User manual

101D-Link DIR-859 Benutzerhandbuch
Anhang B - Grundlagen des Netzwerkbetriebs
Sicherheit für drahtlose Netzwerke
In diesem Teil werden die verschiedenen Sicherheitsstufen beschrieben, die Sie zum Schutz Ihrer Daten vor Angrien und Eindringlingen
in Ihr Netzwerk nutzen können. Der DIR-859 bietet die folgenden Sicherheitsmechanismen:
WPA2 (Wi-Fi Protected Access 2) WPA2-PSK (Pre-Shared Key)
WPA (Wi-Fi Protected Access) WPA-PSK (Pre-Shared Key)
Was ist WPA?
WPA (Wi-Fi Protected Access) ist ein Wi-Fi-Standard, der die Sicherheitsmerkmale des WEP (Wired Equivalent Privacy) verbessert.
Die 2 wichtigsten Verbesserungen gegenüber WEP sind:
Verbesserte Datenverschlüsselung dank TKIP (Temporal Key Integrity Protocol). TKIP verschlüsselt die Schlüssel mit
einem Hash-Algorithmus und stellt durch Hinzufügen einer Funktion zur Integritätsprüfung sicher, dass die Schlüssel
nicht verändert wurden. WPA2 basiert auf 802.11i und verwendet Advanced Encryption Standard (AES) anstelle von TKIP.
• Benutzerauthentizierung, die in der Regel in WEP fehlt, mithilfe von EAP (Extensible Authentication Protocol). WEP
steuert den Zugri auf ein drahtloses Netz auf der Basis einer Hardware-spezischen MAC-Adresse des Computers, die
relativ leicht aufgespührt und imitiert werden kann. EAP baut auf einem sichereren Public-Key-Verschlüsselungssystem
auf und gewährleistet, dass ausschließlich autorisierte Netzwerknutzer Zugri auf das Netzwerk haben können.
WPA-PSK/WPA2-PSK verwendet einen Kennwortsatz oder einen Schlüssel zur Authentizierung Ihrer drahtlosen Verbindung. Es handelt
sich dabei um ein alphanumerisches Kennwort, das zwischen 8 und 63 Zeichen lang sein muss. Es kann Sonderzeichen (!?*&_) und
Leerstellen enthalten. Dieser Schlüssel muss genau dem Schlüssel entsprechen, den Sie auf Ihrem drahtlosen Router oder Access Point
eingegeben haben.
WPA/WPA2 enthält eine Benutzerauthentizierung durch das Extensible Authentication Protocol (EAP). EAP baut auf einem sichereren
Public-Key-Verschlüsselungssystem auf und gewährleistet, dass ausschließlich autorisierte Netzwerknutzer Zugri auf das Netzwerk
haben können.