Επιστροφή στα περιεχόμενα

Διαμόρφωση ασφάλειας προφίλ: Οδηγός χρήσης Intel(R) PRO/Wireless 3945ABG Network Connection


Χρήση λογισμικού Intel(R) PROSet/Wireless
Προσωπική ασφάλεια
Ρυθμίσεις προσωπικής ασφάλειας
Διαμόρφωση κρυπτογράφησης δεδομένων και ελέγχου ταυτότητας

Εταιρική ασφάλεια
Ρυθμίσεις εταιρικής ασφάλειας


Χρήση λογισμικού Intel(R) PROSet/Wireless

Οι ακόλουθες ενότητες περιγράφουν τον τρόπο χρήσης του Intel(R) PROSet/Wireless για τη ρύθμιση των απαιτούμενων ρυθμίσεων ασφάλειας για τον ασύρματο προσαρμογέα σας. Ανατρέξτε στην Προσωπική ασφάλεια.

Παρέχει επίσης πληροφορίες σχετικά με τον τρόπο ρύθμισης παραμέτρων ασφάλειας για προχωρημένους για τον ασύρματο προσαρμογέα σας. Αυτό απαιτεί πληροφορίες από διαχειριστή συστήματος (εταιρικό περιβάλλον) ή ρυθμίσεις ασφάλειας για προχωρημένους στο σημείο πρόσβασής σας (για κατ’ οίκον χρήστες). Ανατρέξτε στο Εταιρική ασφάλεια.

Για γενικές πληροφορίες σχετικά με τις ρυθμίσεις ασφάλειας, ανατρέξτε στο Επισκόπηση ασφάλειας.


Προσωπική ασφάλεια

Χρησιμοποιήστε προσωπική ασφάλεια όταν είστε χρήστης από σπίτι ή μικρή εταιρία. Μπορείτε να χρησιμοποιήσετε μια ποικιλία από απλές διαδικασίες ασφάλειας για να προστατεύσετε την ασύρματη σύνδεσή σας. Για το ασύρματο δίκτυό σας, κάντε κάποια επιλογή από τη λίστα ρυθμίσεων ασφάλειας που δεν απαιτούν εκτεταμένη διαμόρφωση υποδομής. Δεν απαιτείται διακομιστής RADIUS ή AAA.


Ρυθμίσεις προσωπικής ασφάλειας

Περιγραφή ρυθμίσεων προσωπικής ασφάλειας

Καμία WEP CKIP TKIP AES-CCMP

Όνομα

Ρύθμιση

Προσωπική ασφάλεια

Επιλέξτε για να ανοίξετε τις ρυθμίσεις Προσωπικής ασφάλειας. Οι διαθέσιμες ρυθμίσεις ασφάλειας εξαρτώνται από τον επιλεγμένο τρόπο λειτουργίας στον Οδηγός προφίλ: Συσκευή προς συσκευή (ad hoc) ή Δίκτυο (Υποδομή).

Κρυπτογράφηση δεδομένων

Εάν ρυθμίζετε τις παραμέτρους για προφίλ για δίκτυο συσκευής προς συσκευή (ad hoc), επιλέξτε

  • Καμία: Δεν απαιτείται έλεγχος ταυτότητας.
  • WEP-64 bit ή WEP-128 bit: Χρησιμοποιείται κλειδί δικτύου ή συνθηματικό για κρυπτογράφηση.

Εάν ρυθμίζετε τις παραμέτρους ενός προφίλ για δίκτυο υποδομής, επιλέξτε:

  • Καμία: Δεν απαιτείται έλεγχος ταυτότητας.
  • WEP-64 bit ή WEP-128 bit: Χρησιμοποιείται κλειδί δικτύου ή συνθηματικό για κρυπτογράφηση.
  • WPA-Personal (TKIP) ή WPA2-Personal (TKIP): Το WPA-Personal χρησιμοποιεί το the Temporal Key Integrity Protocol (TKIP) για κρυπτογράφηση δεδομένων.
  • WPA-Personal (AES-CCMP) ή WPA2-Personal (AES-CCMP): Το WPA-Personal χρησιμοποιεί μια νέα μέθοδος, την AES-CCMP, για προστασία του απόρρητου των ασύρματων μεταδόσεων όπως ορίζεται στο πρότυπο IEEE 802.11i.

Για προχωρημένους

Επιλέξτε για να αποκτήσετε πρόσβαση στις Ρυθμίσεις για προχωρημένους για να ρυθμίσετε τις παραμέτρους των ακόλουθων επιλογών:

Προηγούμενο

Προβολή της προηγούμενης σελίδας του Οδηγού προφίλ.

OK

Κλείσιμο του Οδηγού προφίλ και αποθήκευση του προφίλ.

Ακύρωση

Κλείσιμο του Οδηγού προφίλ και ακύρωση τυχόν αλλαγών που έγιναν.

Βοήθεια;

Παρέχει πληροφορίες βοήθειας για την τρέχουσα σελίδα.


Διαμόρφωση κρυπτογράφησης δεδομένων και ελέγχου ταυτότητας

Σε ένα ασύρματο δίκτυο στο σπίτι, μπορείτε να χρησιμοποιήσετε μια ποικιλία από απλές διαδικασίες ασφάλειας για να προστατεύσετε την ασύρματη σύνδεσή σας. Αυτές περιλαμβάνουν:

Η κρυπτογράφηση Wi-Fi Protected Access (WPA) παρέχει προστασία για τα δεδομένα σας στο δίκτυο. Το WPA χρησιμοποιεί ένα κλειδί κρυπτογράφησης που καλείται Προκοινόχρηστο κλειδί (PSK) για να κρυπτογραφήσει τα δεδομένα πριν από τη μετάδοση. Εισάγετε το ίδιο κωδικό πρόσβασης σε όλους τους υπολογιστές και σημεία πρόσβασης στο δίκτυο του σπιτιού ή της μικρής επιχείρησής σας. Μόνο συσκευές που χρησιμοποιούν το ίδιο κλειδί κρυπτογράφησης μπορούν να αποκτούν πρόσβαση στο δίκτυο ή να αποκρυπτογραφούν τα κρυπτογραφημένα δεδομένα που μεταφέρθηκαν από άλλους υπολογιστές. Το συνθηματικό εκκινεί αμέσως το Temporal Key Integrity Protocol (TKIP) για τη διαδικασία κρυπτογράφησης δεδομένων.

Κλειδιά δικτύου

Η κρυπτογράφηση WEP παρέχει δύο επίπεδα ασφάλειας:

Για βελτιωμένη ασφάλεια, χρησιμοποιήστε κλειδί 128-bit. Εάν χρησιμοποιείτε κρυπτογράφηση, όλες οι ασύρματες συσκευές στο ασύρματο δίκτυό σας πρέπει να χρησιμοποιούν τα ίδια κλειδιά κρυπτογράφησης.

Μπορείτε να δημιουργήσετε το κλειδί μόνοι σας και να καθορίσετε το μήκος κλειδιού (64-bit ή 128-bit) και το δείκτη κλειδιού (την τοποθεσία όπου αποθηκεύεται το συγκεκριμένο κλειδί). Όσο μεγαλύτερο είναι το μήκος κλειδιού, τόσο ασφαλέστερο είναι το κλειδί.

Μήκος κλειδιού: 64-bit

Φράση κωδικός (64-bit): Εισάγετε πέντε (5) αλφαριθμητικούς χαρακτήρες, 0-9, a-z ή A-Z.
Δεκαεξαδικό κλειδί (64-bit): Εισάγετε 10 δεκαεξαδικούς χαρακτήρες, 0-9, A-F.

Μήκος κλειδιού: 128-bit

Φράση κωδικός (128-bit): Εισάγετε 13 αλφαριθμητικούς χαρακτήρες, 0-9, a-z ή A-Z.
Δεκαεξαδικό κλειδί (128-bit):
Εισάγετε 26 αλφαριθμητικούς δεκαεξαδικούς χαρακτήρες, 0-9, A-F.

Με 802.11, μπορούν να ρυθμιστούν οι παράμετροι ενός ασύρματου σταθμού με έως τέσσερα κλειδιά (οι τιμές του δείκτη κλειδιού είναι 1, 2, 3 και 4). Όταν ένα σημείο πρόσβασης ή ένας ασύρματος σταθμός μεταδίδει ένα κρυπτογραφημένο μήνυμα που χρησιμοποιεί ένα κλειδί που είναι αποθηκευμένο σε συγκεκριμένο δείκτη κλειδιού, το μεταδιδόμενο μήνυμα υποδεικνύει το δείκτη κλειδιού που χρησιμοποιήθηκε για την κρυπτογράφηση του κύριου τμήματος του μηνύματος. Το σημείο πρόσβασης ή ο ασύρματος σταθμός που κάνει τη λήψη μπορεί κατόπιν να ανακτήσει το κλειδί που είναι αποθηκευμένο στο δείκτη κλειδιού και να το χρησιμοποιεί για να αποκωδικοποιήσει το κρυπτογραφημένο κύριο τμήμα του μηνύματος.


Προσωπική ασφάλεια: Προφίλ ρύθμισης παραμέτρων για δίκτυα συσκευής προς συσκευή (ad hoc)

Διαμόρφωση πελάτη με ανοιχτό έλεγχο ταυτότητας δικτύου και χωρίς (Καμία) κρυπτογράφηση δεδομένων

Σε λειτουργία συσκευής προς συσκευή, η οποία καλείται και λειτουργία ad hoc, οι ασύρματοι υπολογιστές στέλνουν πληροφορίες απευθείας σε άλλους ασύρματους υπολογιστές. Μπορείτε να χρησιμοποιήσετε τη λειτουργία ad hoc για να συνδέσετε σε δίκτυο πολλούς υπολογιστές στο σπίτι ή σε μικρό γραφείο, ή για να διαμορφώσετε ένα προσωρινό ασύρματο δίκτυο για σύσκεψη.

Στο κύριο παράθυρο Intel(R) PROSet/Wireless, επιλέξτε μία από τις ακόλουθες μεθόδους για να συνδεθείτε σε δίκτυο συσκευής προς συσκευή:

ΣΗΜΕΙΩΣΗ: Τα δίκτυα συσκευής προς συσκευή (ad hoc) αναγνωρίζονται από το εικονίδιο φορητού υπολογιστή () στη λίστα Ασύρματα δίκτυα και τη λίστα Προφίλ.

Για να δημιουργήσετε προφίλ για σύνδεση ασύρματου δικτύου χωρίς κρυπτογράφηση:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις στο Δημιουργία ασύρματου προφίλ.
  3. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  4. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Συσκευή προς συσκευή (ad hoc).
  6. Κάντε κλικ στο Επόμενο.
  7. Κάντε κλικ στο Προσωπική ασφάλεια για να ανοίξετε τις Ρυθμίσεις ασφάλειας.
  8. Κρυπτογράφηση δεδομένων: Η προεπιλεγμένη ρύθμιση είναι Καμία, η οποία υποδεικνύει ότι δεν υπάρχει ασφάλεια στο ασύρματο δίκτυο.
  9. Κάντε κλικ στο OK. Το προφίλ προστίθεται στη λίστα Προφίλ και συνδέεται στο ασύρματο δίκτυο.

Διαμόρφωση πελάτη με κρυπτογράφηση δεδομένων WEP 64-bit ή WEP 128-bit

Όταν είναι ενεργοποιημένη η κρυπτογράφηση WEP, ένα κλειδί δικτύου ή συνθηματικό χρησιμοποιείται για κρυπτογράφηση.

Πρέπει να εισάγετε το κλειδί και να καθορίσετε το μήκος (64-bit ή 128-bit) και το δείκτη κλειδιού (την τοποθεσία όπου αποθηκεύεται το συγκεκριμένο κλειδί). Όσο πιο πολύπλοκο είναι το κλειδί (μικτά γράμματα και αριθμοί), τόσο ασφαλέστερο είναι.

Για να προσθέσετε κλειδί δικτύου σε μια σύνδεση δικτύου συσκευής προς συσκευή:

  1. Στο κύριο παράθυρο Intel PROSet/Wireless, κάντε διπλό κλικ στο δίκτυο συσκευής προς συσκευή (ad hoc) στη λίστα Ασύρματα δίκτυα ή επιλέξτε το δίκτυο και κάντε κλικ στο Σύνδεση. Μόλις συνδεθεί, προστίθεται ένα προφίλ στη λίστα Προφίλ.

ΣΗΜΕΙΩΣΗ: Τα δίκτυα συσκευής προς συσκευή (ad hoc) αναγνωρίζονται από το εικονίδιο φορητού υπολογιστή () στη λίστα Ασύρματα δίκτυα και τη λίστα Προφίλ.

  1. Κάντε κλικ στο Προφίλ για να ανοίξετε τη λίστα Προφίλ. Επιλέξτε το δίκτυο που συνδέσατε στο Βήμα 1.
  2. Κάντε κλικ στο Ιδιότητες για να ανοίξετε τις Γενικές ρυθμίσεις του Ιδιότητες ασύρματου προφίλ. Εμφανίζονται το όνομα προφίλ και το όνομα ασύρματου δικτύου (SSID). Ως τρόπος λειτουργίας θα πρέπει είναι επιλεγμένο το Συσκευή προς συσκευή (ad hoc).
  3. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  4. Κάντε κλικ στο Προσωπική ασφάλεια.
  5. Ρυθμίσεις ασφάλειας: Η προεπιλεγμένη ρύθμιση είναι Καμία, η οποία υποδεικνύει ότι δεν υπάρχει ασφάλεια στο ασύρματο δίκτυο.

Για να προσθέσετε συνθηματικό ή κλειδί δικτύου:

  1. Ρυθμίσεις ασφάλειας: Επιλέξτε WEP 64-bit ή WEP 128-bit για να ρυθμίσετε τις παραμέτρους της κρυπτογράφησης δεδομένων WEP με κλειδί 64-bit ή 128-bit.

Όταν είναι ενεργοποιημένη η κρυπτογράφηση WEP σε συσκευή, χρησιμοποιείται το κλειδί WEP για να επιβεβαιώνει την πρόσβαση στο δίκτυο. Εάν η ασύρματη συσκευή δεν έχει το σωστό κλειδί WEP, ακόμη κι αν ο έλεγχος ταυτότητας είναι επιτυχής, η συσκευή δεν μπορεί να μεταδώσει δεδομένα.

  1. Κωδικός πρόσβασης: Εισάγετε το κωδικό πρόσβασης ασύρματης ασφάλειας (κλειδί κρυπτογράφησης).
  1. Δείκτης κλειδιού: Μπορούν να καθοριστούν μέχρι τέσσερα συνθηματικά εάν αλλάξει ο δείκτης κλειδιών.
  2. Για να προσθέσετε περισσότερα από ένα συνθηματικά:
  3. Κάντε κλικ στο OK για να επιστρέψετε στη λίστα Προφίλ.

Προσωπική ασφάλεια: Ρύθμιση παραμέτρων προφίλ για δίκτυα υποδομής

Ένα δίκτυο υποδομής αποτελείται από ένα ή περισσότερα σημεία πρόσβασης και έναν ή περισσότερους υπολογιστές με εγκατεστημένους ασύρματους προσαρμογείς. Κάθε σημείο πρόσβασης πρέπει να διαθέτει ενσύρματη σύνδεση με ασύρματο δίκτυο. Για χρήστες από το σπίτι, αυτό συνήθως είναι δίκτυο ευρείας ζώνης ή καλωδιακό δίκτυο.

Διαμόρφωση πελάτη χωρίς (Καμία) κρυπτογράφηση δεδομένων

Στο κύριο παράθυρο Intel(R) PROSet/Wireless, επιλέξτε μία από τις ακόλουθες μεθόδους για να συνδεθείτε σε δίκτυο υποδομής:


Διαμόρφωση πελάτη με κρυπτογράφηση δεδομένων WEP 64-bit ή WEP 128-bit

Όταν είναι ενεργοποιημένη η κρυπτογράφηση WEP, ένα κλειδί δικτύου ή συνθηματικό χρησιμοποιείται για κρυπτογράφηση.

Σας παρέχεται αυτόματα ένα κλειδί δικτύου (για παράδειγμα, μπορεί να σας το δώσει το κατασκευαστής του ασύρματου προσαρμογέα δικτύου) ή μπορείτε να το εισάγετε μόνοι σας και να καθορίστε το μήκος κλειδιού (64-bit ή 128-bit), τη μορφή κλειδιού (χαρακτήρες ASCII ή δεκαεξαδικά ψηφία) και το δείκτη κλειδιού (την τοποθεσία όπου αποθηκεύεται το συγκεκριμένο κλειδί). Όσο μεγαλύτερο είναι το μήκος κλειδιού, τόσο ασφαλέστερο είναι το κλειδί.

Για να προσθέσετε ένα κλειδί δικτύου για μια σύνδεση δικτύου Υποδομή:

  1. Στο κύριο παράθυρο Intel PROSet/Wireless, κάντε διπλό κλικ στο δίκτυο υποδομής στη λίστα Ασύρματα δίκτυα ή επιλέξτε το δίκτυο και κάντε κλικ στο Σύνδεση.

ΣΗΜΕΙΩΣΗ: Τα δίκτυα υποδομής αναγνωρίζονται από το εικονίδιο σημείου πρόσβασης () στη λίστα Ασύρματα δίκτυα και τη λίστα Προφίλ.

  1. Κάντε κλικ στο Προφίλ για να ανοίξετε τη λίστα Προφίλ.
  2. Κάντε κλικ στο Ιδιότητες για να ανοίξετε τις Γενικές ρυθμίσεις του Ιδιότητες ασύρματου προφίλ. Εμφανίζονται το όνομα προφίλ και το όνομα ασύρματου δικτύου (SSID). Ως τρόπο λειτουργίας πρέπει να επιλέξετε Δίκτυο (Υποδομή).
  3. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  4. Ρυθμίσεις ασφάλειας: Η προεπιλεγμένη ρύθμιση είναι Καμία, η οποία υποδεικνύει ότι δεν υπάρχει ασφάλεια στο ασύρματο δίκτυο.

Για να προσθέσετε συνθηματικό ή κλειδί δικτύου:

  1. Ρυθμίσεις ασφάλειας: Επιλέξτε WEP 64-bit ή WEP 128-bit για να ρυθμίσετε τις παραμέτρους της κρυπτογράφησης δεδομένων WEP με κλειδί 64-bit ή 128-bit.

Όταν είναι ενεργοποιημένη η κρυπτογράφηση WEP σε σημείο πρόσβασης, χρησιμοποιείται το κλειδί WEP για να επιβεβαιώνει την πρόσβαση στο δίκτυο. Εάν η ασύρματη συσκευή δεν έχει το σωστό κλειδί WEP, παρότι ο έλεγχος ταυτότητας είναι πετυχημένος, η συσκευή δεν είναι σε θέση να μεταδώσει δεδομένα μέσω του σημείου πρόσβασης ή να αποκρυπτογραφήσει δεδομένα που λαμβάνονται από το σημείο πρόσβασης.

  1. Κωδικός πρόσβασης: Εισάγετε το κωδικό πρόσβασης ασύρματης ασφάλειας (φράση πρόσβασης) ή το κλειδί κρυπτογράφησης (κλειδί WEP).
  2. Δείκτης κλειδιού: Αλλάξτε το δείκτη κλειδιού για να ρυθμίσετε μέχρι τέσσερα συνθηματικά.
  3. Για να προσθέσετε περισσότερα από ένα συνθηματικά:

  4. Κάντε κλικ στο OK για να επιστρέψετε στη λίστα Προφίλ.

Διαμόρφωση πελάτη με ρυθμίσεις ασφάλειας WPA-Personal (TKIP) ή WPA2-Personal (TKIP)

Η λειτουργία WPA Personal απαιτεί μη αυτόματη ρύθμιση των παραμέτρων ενός προκοινόχρηστου κλειδιού (PSK) στο σημείο πρόσβασης και τους πελάτες. Το PSK αυτό ελέγχει την ταυτότητα των χρηστών μέσω συνθηματικού ή αναγνωριστικού κωδικού τόσο στο σταθμό πελάτη όσο και στο σημείο πρόσβασης. Δεν απαιτείται διακομιστής ελέγχου ταυτότητας. Η λειτουργία WPA Personal προορίζεται για σπίτια και μικρές επιχειρήσεις.

Το WPA2 είναι η δεύτερη γενιά της ασφάλειας WPA που προσφέρει σε εταιρικούς και καταναλωτικούς χρήστες ασύρματης επικοινωνίας, υψηλό επίπεδο διασφάλισης με το γεγονός ότι μόνο εξουσιοδοτημένοι χρήστες μπορούν να αποκτήσουν πρόσβαση στα ασύρματα δίκτυά τους. Το WPA2 παρέχει ισχυρότερο μηχανισμό κρυπτογράφησης μέσω Advanced Encryption Standard (AES), το οποίο αποτελεί προϋπόθεση για μερικούς εταιρικούς και κυβερνητικούς χρήστες.

Για να ρυθμίσετε τις παραμέτρους ενός προφίλ με έλεγχο ταυτότητας δικτύου WPA-Personal και κρυπτογράφηση δεδομένων TKIP:

  1. Στο κύριο παράθυρο Intel PROSet/Wireless, κάντε διπλό κλικ στο δίκτυο υποδομής στη λίστα Ασύρματα δίκτυα ή επιλέξτε το δίκτυο και κάντε κλικ στο Σύνδεση.

ΣΗΜΕΙΩΣΗ: Τα δίκτυα υποδομής αναγνωρίζονται από το εικονίδιο σημείου πρόσβασης () στη λίστα Ασύρματα δίκτυα και τη λίστα Προφίλ.

  1. Κάντε κλικ στο Προφίλ για να ανοίξετε τη λίστα Προφίλ.
  2. Κάντε κλικ στο Ιδιότητες για να ανοίξετε τις Γενικές ρυθμίσεις του Ιδιότητες ασύρματου προφίλ. Εμφανίζονται το όνομα προφίλ και το όνομα ασύρματου δικτύου (SSID). Ως τρόπο λειτουργίας πρέπει να επιλέξετε Δίκτυο (Υποδομή).
  3. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  4. Ρυθμίσεις ασφάλειας: Επιλέξτε WPA-Personal (TKIP) για να παρέχετε ασφάλεια σε δίκτυο μικρής εταιρίας ή σε σπίτι. Χρησιμοποιείται ένα κωδικό πρόσβασης, το οποίο καλείται προκοινόχρηστο κλειδί (PSK). Όσους περισσότερους χαρακτήρες έχει αυτό το συνθηματικό, τόσο ισχυρότερη είναι η ασφάλεια του ασύρματου δικτύου.

Εάν το σημείο ασύρματης πρόσβασης ή ο δρομολογητής που διαθέτετε υποστηρίζει WPA2-Personal, θα πρέπει να το ενεργοποιήσετε στο σημείο πρόσβασης και να δώσετε ένα ισχυρό συνθηματικό πολλών χαρακτήρων. Όσους περισσότερους χαρακτήρες έχει αυτό το συνθηματικό, τόσο ισχυρότερη είναι η ασφάλεια του ασύρματου δικτύου. Πρέπει να χρησιμοποιείτε το ίδιο συνθηματικό που εισάγετε στο σημείο πρόσβασης και στον υπολογιστή αυτό και σε όλες τις άλλες ασύρματες συσκευές που έχουν πρόσβαση στο ασύρματο δίκτυο.

ΣΗΜΕΙΩΣΗ: Τα WPA-Personal και WPA2-Personal δεν είναι διαλειτουργικά.

  1. Συνθηματικό ασύρματης ασφάλειας (Κλειδί κρυπτογράφησης): Εισάγετε μια φράση κειμένου με οκτώ έως 63 χαρακτήρες. Βεβαιωθείτε ότι το κλειδί δικτύου αντιστοιχεί στο συνθηματικό στο σημείο ασύρματης πρόσβασης.
  2. Κάντε κλικ στο OK για να επιστρέψετε στη λίστα Προφίλ.

Διαμόρφωση πελάτη με ρυθμίσεις ασφάλειας WPA-Personal (AES-CCMP) ή WPA2-Personal (AES-CCMP)

Το Wi-Fi Protected Access (WPA) είναι μια βελτίωση ασφάλειας που ενδυναμώνει το επίπεδο προστασίας δεδομένων και ελέγχου πρόσβασης σε ασύρματο δίκτυο. Το WPA επιβάλλει έλεγχο ταυτότητας 802.1x και ανταλλαγή κλειδιών και λειτουργεί μόνο με κλειδιά δυναμικής κρυπτογράφησης. Για χρήστες σε σπίτι ή μικρή εταιρία, το WPA-Personal χρησιμοποιεί τα πρωτόκολλα Advanced Encryption Standard - Counter CBC-MAC Protocol (AES-CCMP) ή Temporal Key Integrity Protocol (TKIP).

Για να ρυθμίσετε τις παραμέτρους ενός προφίλ με έλεγχο ταυτότητας δικτύου WPA2-Personal και κρυπτογράφηση δεδομένων AES-CCMP:

  1. Στη σελίδα Προφίλ, επιλέξτε προφίλ.
  2. Κάντε κλικ στο Ιδιότητες για να ανοίξετε τις Γενικές ρυθμίσεις του Ιδιότητες ασύρματου προφίλ. Εμφανίζονται το όνομα προφίλ και το όνομα ασύρματου δικτύου (SSID). Ως τρόπο λειτουργίας πρέπει να επιλέξετε Δίκτυο (Υποδομή).
  3. Κάντε κλικ στο Επόμενο. Ανοίγει η σελίδα Ρυθμίσεις ασφάλειας.
  4. Ρυθμίσεις ασφάλειας: Επιλέξτε WPA-Personal (AES-CCMP) για να παρέχετε αυτό το επίπεδο ασφάλειας σε μικρό δίκτυο ή περιβάλλον σπιτιού. Χρησιμοποιεί ένα κωδικό πρόσβασης που καλείται και προκοινόχρηστο κλειδί (PSK). Όσους περισσότερους χαρακτήρες έχει αυτό το συνθηματικό, τόσο ισχυρότερη είναι η ασφάλεια του ασύρματου δικτύου.

AES-CCMP - (Advanced Encryption Standard - Counter CBC-MAC Protocol) Είναι η νέα μέθοδος για προστασία του απόρρητου στις ασύρματες μεταδόσεις, που ορίζονται στο πρότυπο 802.11i IEEE. Το AES-CCMP παρέχει ισχυρότερη μέθοδο κρυπτογράφησης από το TKIP. Επιλέξτε το AES-CCMP ως τη μέθοδο κρυπτογράφησης δεδομένων όταν είναι σημαντική η ισχυρή προστασία δεδομένων.

Εάν το σημείο ασύρματης πρόσβασης ή ο δρομολογητής που διαθέτετε υποστηρίζει WPA2-Personal, θα πρέπει να το ενεργοποιήσετε στο σημείο πρόσβασης και να δώσετε ένα ισχυρό συνθηματικό πολλών χαρακτήρων. Πρέπει να χρησιμοποιείτε το ίδιο συνθηματικό που εισάγετε στο σημείο πρόσβασης και τον υπολογιστή αυτό και σε όλες τις άλλες ασύρματες συσκευές που έχουν πρόσβαση στο ασύρματο δίκτυο.

ΣΗΜΕΙΩΣΗ: Τα WPA-Personal και WPA2-Personal δεν είναι διαλειτουργικά.

Μπορεί να μην υποστηρίζονται μερικές λύσεις ασφάλειας από το λειτουργικό σύστημα του υπολογιστή σας. Ίσως χρειαστείτε πρόσθετο λογισμικό ή υλισμικό, καθώς και υποστήριξη για υποδομή ασύρματου LAN. Για λεπτομέρειες, επικοινωνήστε με τον κατασκευαστή του υπολογιστή σας.

Καθορισμός συνθηματικού:

  1. Συνθηματικό ασύρματης ασφάλειας (Κλειδί κρυπτογράφησης). Εισάγετε φράση-κείμενο (το μήκος να κυμαίνεται μεταξύ οκτώ και 63 χαρακτήρες). Βεβαιωθείτε ότι το κλειδί δικτύου που χρησιμοποιείται αντιστοιχεί στο κλειδί σημείου ασύρματης πρόσβασης.
  2. Κάντε κλικ στο OK για να επιστρέψετε στη λίστα Προφίλ.

Επιστροφή στην αρχή

Επιστροφή στα περιεχόμενα


Εταιρική ασφάλεια

Από τη σελίδα Ρυθμίσεις ασφάλειας μπορείτε να εισάγετε τις απαιτούμενες ρυθμίσεις ασφάλειας για το επιλεγμένο ασύρματο δίκτυο.

Χρησιμοποιήστε την εταιρική ασφάλεια εάν το περιβάλλον δικτύου σας απαιτεί έλεγχο ταυτότητας 802.1x.


Ρυθμίσεις εταιρικής ασφάλειας

Περιγραφή ρυθμίσεων εταιρικής ασφάλειας

Όνομα

Ρύθμιση

Εταιρική ασφάλεια

Επιλέξτε για να ανοίξετε τις ρυθμίσεις εταιρικής ασφάλειας. Οι διαθέσιμες ρυθμίσεις ασφάλειας εξαρτώνται από τον επιλεγμένο τρόπο λειτουργίας: Συσκευή προς συσκευή (ad hoc) ή Δίκτυο (Υποδομή).

Έλεγχος ταυτότητας δικτύου

Εάν ρυθμίζετε τις παραμέτρους ενός προφίλ συσκευής προς συσκευή (ad hoc), η προεπιλογή είναι Ανοιχτός έλεγχος ταυτότητας.

Εάν ρυθμίζετε παραμέτρους για προφίλ Υποδομή, επιλέξτε:

Κρυπτογράφηση δεδομένων

Ενεργοποίηση 802.1x (Τύπος ελέγχου ταυτότητας)

Κάντε κλικ για να ανοίξετε τους ακόλουθους τύπους ελέγχου ταυτότητας 802.11x:

Επιλογές Cisco

Κάντε κλικ για να προβάλλετε το Cisco Compatible Extensions.

ΣΗΜΕΙΩΣΗ: To Cisco Compatible Extensions ενεργοποιείται αυτόματα για τα προφίλ CKIP και LEAP.

Κουμπί Για προχωρημένους

Επιλέξτε για να αποκτήσετε πρόσβαση στις Ρυθμίσεις για προχωρημένους για να ρυθμίσετε τις παραμέτρους των ακόλουθων επιλογών:

Προηγούμενο

Προβολή της προηγούμενης σελίδας του Οδηγού προφίλ.

Επόμενο

Προβολή της επόμενης σελίδας του Οδηγού προφίλ. Εάν απαιτούνται περισσότερες πληροφορίες ασφάλειας, εμφανίζεται το επόμενο βήμα της σελίδας Ασφάλεια.

OK

Κλείσιμο του Οδηγού προφίλ και αποθήκευση του προφίλ.

Ακύρωση

Κλείσιμο του Οδηγού προφίλ και ακύρωση τυχόν αλλαγών που έγιναν.

Βοήθεια;

Παρέχει πληροφορίες βοήθειας για την τρέχουσα σελίδα.


Εταιρική ασφάλεια: Προφίλ ρύθμισης παραμέτρων για δίκτυα συσκευής προς συσκευή (ad hoc)

Διαμόρφωση πελάτη με ανοιχτό έλεγχο ταυτότητας δικτύου και χωρίς (Καμία) κρυπτογράφηση δεδομένων

Όταν χρησιμοποιείται ο Ανοιχτός έλεγχος ταυτότητας, μπορεί να ζητήσει έλεγχο ταυτότητας οποιοσδήποτε ασύρματος σταθμός. Ο σταθμός που χρειάζεται να ελέγξει την ταυτότητα με έναν άλλο ασύρματο σταθμό στέλνει ένα πλαίσιο διαχείρισης ελέγχου ταυτότητας που περιέχει την ταυτότητα του σταθμού αποστολής. Ο σταθμός λήψης παρέχει οποιαδήποτε αίτηση για έλεγχο ταυτότητας. Ο ανοιχτός έλεγχος ταυτότητας επιτρέπει πρόσβαση στο δίκτυο σε οποιαδήποτε συσκευή. Εάν δεν είναι ενεργοποιημένη καμία κρυπτογράφηση στο δίκτυο, είναι δυνατή η πρόσβαση στο δίκτυο οποιασδήποτε συσκευής που γνωρίζει το SSID.

Σε λειτουργία συσκευής προς συσκευή (ad hoc), οι ασύρματοι υπολογιστές στέλνουν πληροφορίες απευθείας σε άλλους ασύρματους υπολογιστές. Μπορείτε να χρησιμοποιήσετε τη λειτουργία ad hoc για να συνδέσετε σε δίκτυο πολλούς υπολογιστές στο σπίτι ή σε μικρό γραφείο, ή για να διαμορφώσετε ένα προσωρινό ασύρματο δίκτυο για σύσκεψη.

  1. Στο κύριο παράθυρο Intel(R) PROSet/Wireless, επιλέξτε μία από τις ακόλουθες μεθόδους για να συνδεθείτε σε δίκτυο συσκευής προς συσκευή:

    ΣΗΜΕΙΩΣΗ: Τα δίκτυα συσκευής προς συσκευή (ad hoc) αναγνωρίζονται από το εικονίδιο φορητού υπολογιστή () στη λίστα Ασύρματα δίκτυα και τη λίστα Προφίλ.

Για να δημιουργήσετε προφίλ για σύνδεση ασύρματου δικτύου χωρίς κρυπτογράφηση:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις στο Δημιουργία ασύρματου προφίλ.
  3. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  4. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Συσκευή προς συσκευή (ad hoc).
  6. Κάντε κλικ στο Επόμενο.

  1. Κάντε κλικ στο Εταιρική ασφάλεια για να ανοίξετε τις Ρυθμίσεις ασφάλειας.
  2. Έλεγχος ταυτότητας δικτύου: Άνοιγμα (επιλεγμένο).

Όταν χρησιμοποιείται ο Ανοιχτός έλεγχος ταυτότητας, μπορεί να ζητήσει έλεγχο ταυτότητας οποιοσδήποτε ασύρματος σταθμός. Ο σταθμός που χρειάζεται να ελέγξει την ταυτότητα με έναν άλλο ασύρματο σταθμό στέλνει ένα πλαίσιο διαχείρισης ελέγχου ταυτότητας που περιέχει την ταυτότητα του σταθμού αποστολής. Ο σταθμός λήψης παρέχει οποιαδήποτε αίτηση για έλεγχο ταυτότητας. Ο ανοιχτός έλεγχος ταυτότητας επιτρέπει πρόσβαση στο δίκτυο σε οποιαδήποτε συσκευή. Εάν δεν είναι ενεργοποιημένη καμία κρυπτογράφηση στο δίκτυο, είναι δυνατή η πρόσβαση στο δίκτυο οποιασδήποτε συσκευής που γνωρίζει το SSID. Τα δίκτυα συσκευής προς συσκευή (ad hoc) πάντα λειτουργούν με Ανοιχτό έλεγχο ταυτότητας.

  1. Κρυπτογράφηση δεδομένων: Η προεπιλογή είναι Καμία.
  2. Κάντε κλικ στο OK. Το προφίλ προστίθεται στη λίστα Προφίλ και συνδέεται στο ασύρματο δίκτυο.

Διαμόρφωση πελάτη με ανοιχτό έλεγχο ταυτότητας και κρυπτογράφηση δεδομένων WEP

Στο κύριο παράθυρο Intel PROSet/Wireless, επιλέξτε μία από τις ακόλουθες μεθόδους για να συνδεθείτε σε δίκτυο συσκευής προς συσκευή:

  1. Κάντε διπλό κλικ σε δίκτυο συσκευής προς συσκευή (ad hoc) από τη λίστα Ασύρματα δίκτυα.
  2. Επιλέξτε ένα δίκτυο συσκευής προς συσκευή (ad hoc) από τη λίστα Ασύρματα δίκτυα. Κάντε κλικ στο Σύνδεση. Το λογισμικό Intel PROSet/Wireless εντοπίζει αυτόματα τις ρυθμίσεις ασφάλειας για τον ασύρματο προσαρμογέα.

ΣΗΜΕΙΩΣΗ: Τα δίκτυα συσκευής προς συσκευή (ad hoc) αναγνωρίζονται από το εικονίδιο φορητού υπολογιστή () στη λίστα Ασύρματα δίκτυα και τη λίστα Προφίλ.

  1. Εάν απαιτείται κρυπτογράφηση δεδομένων, μπορείτε να επιλέξετε WEP. Θα σας ζητηθεί να επιλέξετε επίπεδο κρυπτογράφησης 64-bit ή 128-bit, συνθηματικό ασφάλειας (κλειδί κρυπτογράφησης) και δείκτη κλειδιού. Οι τιμές αυτές πρέπει να ταιριάζουν στις διάφορες συσκευές στο δίκτυο συσκευής προς συσκευή (ad hoc) που διαθέτετε, διαφορετικά τα δεδομένα δεν μεταφέρονται.

    ΣΗΜΕΙΩΣΗ: Εάν πρέπει να επεξεργαστείτε ή να αλλάξετε τις ρυθμίσεις του ασύρματου δικτύου, ανατρέξτε στο Διαχείριση προφίλ για περισσότερες πληροφορίες.

Για να δημιουργήσετε προφίλ για σύνδεση ασύρματου δικτύου με κρυπτογράφηση WEP:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις στο του Οδηγού δημιουργίας ασύρματου προφίλ.
  3. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  4. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Συσκευή προς συσκευή (ad hoc).
  6. Κάντε κλικ στο Επόμενο.
  7. Κάντε κλικ στο Εταιρική ασφάλεια για να ανοίξετε τις Ρυθμίσεις ασφάλειας.
  8. Έλεγχος ταυτότητας δικτύου: Είναι επιλεγμένο το Ανοιχτός (προεπιλογή). Τα δίκτυα ad hoc χρησιμοποιούν μόνο ανοιχτό έλεγχο ταυτότητας.
  9. Κρυπτογράφηση δεδομένων: Επιλέξτε WEP. Μπορούν να ρυθμιστούν οι παράμετροι της κρυπτογράφησης δεδομένων WEP με κλειδί 64-bit ή 128-bit. Εάν η ασύρματη συσκευή δεν έχει το σωστό κλειδί WEP, η συεκσυή δεν μπορεί να μεταδώσει ή να αποκρυπτογραφήσει δεδομένα.
  10. Επίπεδο κρυπτογράφησης Επιλέξτε 64-bit ή 128-bit.
  11. Συνθηματικό ασύρματης ασφάλειας (Κλειδί κρυπτογράφησης): Εισάγετε το κωδικό πρόσβασης του ασύρματου δικτύου (κλειδί WEP). Το συνθηματικό έχει την ίδια τιμή με το ασύρματο σημείο πρόσβασης ή το δρομολογητή. Για αυτό το συνθηματικό, επικοινωνήστε με το διαχειριστή σας.
  1. Δείκτης κλειδιού: Επιλέξτε 1, 2, 3 ή 4. Μπορούν να καθοριστούν μέχρι τέσσερα συνθηματικά εάν αλλάξει ο δείκτης κλειδιών.

Για να αλλάξετε τις ρυθμίσεις ασφάλειας:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless. Το δίκτυο στο οποίο μόλις συνδεθήκατε βρίσκεται στη λίστα Προφίλ.
  2. Επιλέξτε το ασύρματο δίκτυο.
  3. Κάντε κλικ στο Ιδιότητες για να ανοίξετε τις Γενικές ρυθμίσεις του Ιδιότητες ασύρματου προφίλ. Έχουν ήδη οριστεί το Όνομα ασύρματου δικτύου (SSID) και το Όνομα προφίλ. Ως τρόπος λειτουργίας είναι επιλεγμένο το Συσκευή προς συσκευή (ad hoc) .
  4. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  5. Κάντε κλικ στο Εταιρική ασφάλεια.
  6. Έλεγχος ταυτότητας δικτύου: Η προεπιλογή είναι Ανοιχτός. Δεν χρησιμοποιείται έλεγχος ταυτότητας.
  7. Κρυπτογράφηση δεδομένων: Είναι επιλεγμένο το WEP. Μπορείτε να αλλάξετε το κλειδί WEP, το δείκτη κλειδιού ή το επίπεδο κρυπτογράφησης.
  8. Κάντε κλικ στο OK για να επιστρέψετε στη λίστα Προφίλ αφού ολοκληρώσετε τις αλλαγές σας.

Εταιρική ασφάλεια: Ρύθμιση παραμέτρων προφίλ για δίκτυα υποδομής

Ένα δίκτυο υποδομής αποτελείται από ένα ή περισσότερα σημεία πρόσβασης και έναν ή περισσότερους υπολογιστές με εγκατεστημένους ασύρματους προσαρμογείς. Κάθε σημείο πρόσβασης πρέπει να διαθέτει ενσύρματη σύνδεση με ασύρματο δίκτυο.

Διαμόρφωση πελάτη χωρίς έλεγχο ταυτότητας δικτύου ή κρυπτογράφηση δεδομένων (Καμία)

Στην κύρια σελίδα Intel(R) PROSet/Wireless, επιλέξτε μία από τις ακόλουθες μεθόδους για να συνδεθείτε σε δίκτυο υποδομής:

Εάν δεν απαιτείται καθόλου έλεγχος ταυτότητας, το δίκτυο συνδέεται χωρίς να σας προτρέπει να εισάγετε διαπιστευτήρια σύνδεσης. Κάθε ασύρματη συσκευή με το σωστό όνομα δικτύου (SSID) μπορεί να συσχετιστεί με άλλες συσκευές στο δίκτυο.

Για να δημιουργήσετε προφίλ για σύνδεση ασύρματου δικτύου χωρίς κρυπτογράφηση:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις στο Δημιουργία ασύρματου προφίλ.
  3. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  4. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  6. Κάντε κλικ στο Επόμενο.
  7. Κάντε κλικ στο Εταιρική ασφάλεια για να ανοίξετε τις Ρυθμίσεις ασφάλειας.
  8. Έλεγχος ταυτότητας δικτύου: Ανοιχτός (επιλεγμένο).

Ο ανοιχτός έλεγχος ταυτότητας επιτρέπει στην ασύρματη συσκευή να έχει πρόσβαση στο δίκτυο χωρίς έλεγχο ταυτότητας 802.11. Εάν δεν είναι ενεργοποιημένη η κρυπτογράφηση στο δίκτυο, είναι δυνατή η συσχέτιση οποιασδήποτε ασύρματης συσκευής που έχει το σωστό όνομα δικτύου (SSID) με το σημείο πρόσβασης και η πρόσβασή της στο δίκτυο.

  1. Κρυπτογράφηση δεδομένων: Η προεπιλογή είναι Καμία.
  2. Κάντε κλικ στο OK. Το προφίλ προστίθεται στη λίστα Προφίλ και συνδέεται στο ασύρματο δίκτυο.

Διαμόρφωση πελάτη με κοινόχρηστο έλεγχο ταυτότητας δικτύου

Όταν χρησιμοποιείται έλεγχος ταυτότητας με Κοινόχρηστο κλειδί , θεωρείται ότι κάθε ασύρματος σταθμός έλαβε ένα μυστικό κοινόχρηστο κλειδί σε ασφαλές κανάλι το οποίο είναι ανεξάρτητο από το κανάλι επικοινωνιών ασύρματου δικτύου 802.11. Ο έλεγχος ταυτότητας με κοινόχρηστο κλειδί απαιτεί από τον πελάτη να ρυθμίσει τις παραμέτρους ενός στατικού κλειδιού WEP ή CKIP. Η πρόσβαση στον πελάτη δίνεται μόνο εάν περάσει τον έλεγχο ταυτότητας με βάση πρόκληση. Το CKIP παρέχει ισχυρότερη κρυπτογράφηση δεδομένων από ό,τι το WEP, αλλά δεν το υποστηρίζουν όλα τα λειτουργικά συστήματα και σημεία πρόσβασης.

ΣΗΜΕΙΩΣΗ: Παρότι φαίνεται ότι ένα κοινόχρηστο κλειδί θα ήταν καλύτερη επιλογή για υψηλότερο επίπεδο ασφάλειας, δημιουργείται γνωστή αδυναμία από τη διάφανη μετάδοση κειμένου της συμβολοσειράς πρόκλησης στον πελάτη. Μόλις ένας εισβολέας βρει τη συμβολοσειρά πρόκλησης, το κοινόχρηστο κλειδί ελέγχου ταυτότητας μπορεί εύκολα να υποστεί ανάστροφη μηχανίκευση. Επομένως, ο ανοιχτός έλεγχος ταυτότητας είναι στην πραγματικότητα πιο ασφαλής, παρότι φαίνεται το αντίθετο. Για να δημιουργήσετε προφίλ με κοινόχρηστο έλεγχο ταυτότητας:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις στο Δημιουργία ασύρματου προφίλ.
  3. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  4. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  6. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  7. Κάντε κλικ στο Εταιρική ασφάλεια.
  8. Έλεγχος ταυτότητας δικτύου: Επιλέξτε Κοινόχρηστος. Ο κοινόχρηστος έλεγχος ταυτότητας επιτυγχάνεται με προδιαμορφωμένο κλειδί WEP.
  9. Κρυπτογράφηση δεδομένων: Επιλέξτε Καμία, WEP (64-bit ή 128-bit) ή CKIP (64-bit ή 128-bit).
  10. Ενεργοποίηση 802.1x: Απενεργοποιημένο.
  11. Επίπεδο κρυπτογράφησης: 64-bit ή 128-bit: Όταν εναλλάσσεστε μεταξύ κρυπτογράφησης 64-bit και 128-bit, οι προηγούμενες ρυθμίσεις διαγράφονται και πρέπει να εισάγετε καινούργιο κλειδί.
  12. Δείκτης κλειδιού: Επιλέξτε 1, 2, 3 ή 4. Αλλάξτε το Δείκτη κλειδιού για να καθορίσετε μέχρι τέσσερα συνθηματικά.
  13. Συνθηματικό ασύρματης ασφάλειας (Κλειδί κρυπτογράφησης): Εισάγετε το κωδικό πρόσβασης του ασύρματου δικτύου (κλειδί κρυπτογράφησης WEP). Το συνθηματικό έχει την ίδια τιμή με το ασύρματο σημείο πρόσβασης ή το δρομολογητή. Για αυτό το συνθηματικό, επικοινωνήστε με το διαχειριστή σας.

Διαμόρφωση πελάτη με έλεγχο ταυτότητας δικτύου WPA-Personal ή WPA-2 Personal

Το Wi-Fi Protected Access (WPA) είναι μια βελτίωση ασφάλειας που ενδυναμώνει το επίπεδο προστασίας δεδομένων και ελέγχου πρόσβασης σε ασύρματο δίκτυο. Το WPA επιβάλλει ανταλλαγή κλειδιών και λειτουργεί μόνο με κλειδιά δυναμικής κρυπτογράφησης. Εάν το σημείο ασύρματης πρόσβασης ή ο δρομολογητής που διαθέτετε υποστηρίζει WPA-Personal και WPA2-Personal, θα πρέπει να το ενεργοποιήσετε στο σημείο πρόσβασης και να δώσετε ένα ισχυρό συνθηματικό πολλών χαρακτήρων. Για προσωπικά ή οικιακά δίκτυα χωρίς διακομιστή RADIUS ή AAA, χρησιμοποιήστε Wi-Fi Protected Access Personal.

ΣΗΜΕΙΩΣΗ: Τα WPA-Personal ή WPA2 Personal δεν είναι διαλειτουργικά.

Μερικές λύσεις ασφάλειας μπορεί να μην υποστηρίζονται από το λειτουργικό σύστημα του υπολογιστή σας και μπορεί να απαιτούν επιπρόσθετο λογισμικό ή/και υλικό, καθώς και υποστήριξη υποδομής ασύρματου δικτύου LAN. Ρωτήστε τον κατασκευαστή του υπολογιστή σας για λεπτομέρειες.

Για να προσθέσετε προφίλ με έλεγχο ταυτότητας δικτύου WPA-Personal ή WPA2-Personal:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις του Οδηγού προφίλ.
  3. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  4. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  6. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  7. Κάντε κλικ στο Εταιρική ασφάλεια.
  8. Έλεγχος ταυτότητας δικτύου: Επιλέξτε WPA-Personal ή WPA2-Personal. Βλ. Επισκόπηση ασφάλειας.
  9. Κρυπτογράφηση δεδομένων: Επιλέξτε ένα από τα ακόλουθα:
  10. Κωδικός πρόσβασης: Εισάγετε μια φράση κειμένου από 8 έως 63 χαρακτήρες. Όσους περισσότερους χαρακτήρες έχει αυτό το συνθηματικό, τόσο ισχυρότερη είναι η ασφάλεια του ασύρματου δικτύου. Πρέπει να χρησιμοποιείτε το ίδιο συνθηματικό που εισήχθηκε στο σημείο πρόσβασης και στον υπολογιστή αυτό και σε όλες τις άλλες ασύρματες συσκευές που έχουν πρόσβαση στο ασύρματο δίκτυο.

Διαμόρφωση πελάτη με έλεγχο ταυτότητας δικτύου WPA-Enterprise ή WPA2-Enterprise

Το WPA-2 Enterprise απαιτεί διακομιστή ελέγχου ταυτότητας.

ΣΗΜΕΙΩΣΗ:Τα WPA-Enterprise και WPA2-Enterprise δεν είναι διαλειτουργικά.

Για να προσθέσετε ένα προφίλ που χρησιμοποιεί έλεγχο ταυτότητας WPA-Enterprise ή WPA2-Enterprise:

  1. Λάβετε από το διαχειριστή σας όνομα χρήστη και συνθηματικό για το διακομιστή RADIUS.
  2. Ορισμένοι τύποι ελέγχου ταυτότητας απαιτούν τη λήψη και εγκατάσταση πιστοποιητικού πελάτη. Ανατρέξτε στο Διαμόρφωση πελάτη για έλεγχο ταυτότητας TLS ή συμβουλευτείτε το διαχειριστή σας.
  3. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  4. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις του Οδηγού προφίλ.
  5. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  6. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  7. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  8. Κάντε κλικ στο Επόμενο.
  9. Κάντε κλικ στο Εταιρική ασφάλεια.
  10. Έλεγχος ταυτότητας δικτύου: Επιλέξτε WPA-Enterprise ή WPA2-Enterprise.
  11. Κρυπτογράφηση δεδομένων: Επιλέξτε ένα από τα ακόλουθα:
  12. Ενεργοποίηση 802.1x: Επιλεγμένη.
  13. Τύπος ελέγχου ταυτότητας: Επιλέξτε ένα από τα ακόλουθα: EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Διαμόρφωση πελάτη με κρυπτογράφηση δεδομένων WEP και έλεγχο ταυτότητας MD5

Ο έλεγχος ταυτότητας MD5 είναι μια μονόδρομη μέθοδος ελέγχου ταυτότητας που χρησιμοποιεί ονόματα χρηστών και συνθηματικά. Η μέθοδος αυτή δεν υποστηρίζει διαχείριση κλειδιού, αλλά απαιτεί ένα προδιαμορφωμένο κλειδί, εάν χρησιμοποιείται η κρυπτογράφηση δεδομένων. Για να προσθέσετε έλεγχο ταυτότητας WEP και MD5 σε νέο προφίλ:

ΣΗΜΕΙΩΣΗ: Πριν ξεκινήσετε, πρέπει να γνωρίζετε το όνομα χρήση και ο κωδικός πρόσβασης στο διακομιστή RADIUS που εκχωρεί πρόσβαση στο δίκτυο.

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις του Οδηγού προφίλ.
  3. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  4. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  6. Κάντε κλικ στο Επόμενο.
  7. Κάντε κλικ στο Εταιρική ασφάλεια.
  8. Έλεγχος ταυτότητας δικτύου: Επιλέξτε Ανοιχτός (συνιστάται).
  9. Κρυπτογράφηση δεδομένων: Επιλέξτε WEP.
  10. Κάντε κλικ στο Ενεργοποιημένο 802.1x.
  11. Τύπος ελέγχου ταυτότητας: Επιλέξτε MD5.

Βήμα 1 από 2: Συνθηματικό

  1. Επίπεδο κρυπτογράφησης Επιλέξτε 64-bit ή 128-bit.
  2. Συνθηματικό ασύρματης ασφάλειας (κλειδί κρυπτογράφησης): Εισάγετε το κλειδί δικτύου σας (συνθηματικό ασύρματης ασφάλειας) για τον ασύρματο δίκτυό σας. Βεβαιωθείτε ότι το κλειδί δικτύου αντιστοιχεί στο σημείο ασύρματης πρόσβασης.
  3. Δείκτης κλειδιού: Επιλέξτε 1, 2, 3 ή 4. (Το προεπιλεγμένο κλειδί είναι 1).
  4. Κάντε κλικ στο Επόμενο.

Βήμα 2 από 2: Χρήστης MD5

  1. Επιλέξτε μία από τις ακόλουθες μεθόδους διαπιστευτηρίων:

    ΣΗΜΕΙΩΣΗ: Η επιλογή αυτή δεν είναι διαθέσιμη εάν δεν επιλέξετε σύνδεση προεισόδου κατά την εγκατάσταση του λογισμικού Intel PROSet/Wireless. Ανατρέξτε στο Εγκατάσταση ή απεγκατάσταση του χαρακτηριστικού μοναδικής εισόδου.

  1. Κάντε κλικ στο OK για να αποθηκεύσετε τα διαπιστευτήρια.
  2. Κάντε κλικ στο Σύνδεση για να συνδεθείτε στο επιλεγμένο ασύρματο δίκτυο.

Εάν δεν επιλέξατε Χρήση σύνδεσης των Windows στη σελίδα Ρυθμίσεις ασφάλειας και δεν ρυθμίσατε τις παραμέτρους των διαπιστευτηρίων χρήστη, εμφανίζεται ένα μήνυμα Εισαγωγή διαπιστευτηρίων όταν προσπαθήσετε να συνδεθείτε στο προφίλ αυτό. Εισάγετε το όνομα χρήστη, τον τομέα και το συνθηματικό σας. Κάντε κλικ στο OK για να αποκτήστε πρόσβαση στο προφίλ.

  1. Κάντε κλικ στο OK για να κλείσετε το Intel PROSet/Wireless.

Διαμόρφωση πελάτη με κρυπτογράφηση δεδομένων WEP και έλεγχο ταυτότητας EAP-SIM

Το EAP-SIM χρησιμοποιεί δυναμικό κλειδί WEP που βασίζεται στη συνεδρία, το οποίο προέρχεται από τον προσαρμογέα πελάτη και το διακομιστή RADIUS, για την κρυπτογράφηση των δεδομένων. Το EAP-SIM απαιτεί να εισάγετε κωδικό επικύρωσης χρήστη, ή προσωπικό κωδικό αναγνώρισης (PIN), για επικοινωνία με την κάρτα Subscriber Identity Module (SIM). Η κάρτα SIM είναι μια ειδική έξυπνη κάρτα που χρησιμοποιείται από ψηφιακά κυψελωτά δίκτυα Global System for Mobile Communications (GSM). Για να προσθέσετε ένα προφίλ με έλεγχο ταυτότητας EAP-SIM:

  1. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις.
  2. Όνομα προφίλ: Εισάγετε όνομα προφίλ.
  3. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  4. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  5. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  6. Κάντε κλικ στο Εταιρική ασφάλεια.
  7. Έλεγχος ταυτότητας δικτύου: Επιλέξτε Ανοιχτός (συνιστάται).
  8. Κρυπτογράφηση δεδομένων: Επιλέξτε WEP.
  9. Κάντε κλικ στο Ενεργοποίηση 802.1x.
  10. Τύπος ελέγχου ταυτότητας: Επιλέξτε EAP-SIM.

Ο έλεγχος ταυτότητας EAP-SIM μπορεί να χρησιμοποιηθεί με:

Χρήστης EAP-SIM (προαιρετικό)

  1. Καθορίστε το όνομα χρήστη (ταυτότητα): Κάντε κλικ για να καθορίσετε το όνομα χρήστη.
  1. Κάντε κλικ στο OK.

Διαμόρφωση πελάτη με έλεγχο ταυτότητας δικτύου TLS

Οι ρυθμίσεις αυτές ορίζουν το πρωτόκολλο και τα διαπιστευτήρια που χρησιμοποιούνται για τον έλεγχο ταυτότητας ενός χρήστη. Ο έλεγχος ταυτότητας Transport Layer Security (TLS) είναι μια αμφίδρομη μέθοδος ελέγχου ταυτότητας που χρησιμοποιεί αποκλειστικά ψηφιακά πιστοποιητικά για την επαλήθευση της ταυτότητας πελάτη και διακομιστή.

Για να προσθέσετε ένα προφίλ με έλεγχο ταυτότητας TLS:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις του Οδηγού προφίλ.
  3. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  4. Όνομα ασύρματου δικτύου (SSID): Πληκτρολογήστε το αναγνωριστικό δικτύου.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  6. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  7. Κάντε κλικ στο Εταιρική ασφάλεια.
  8. Έλεγχος ταυτότητας δικτύου: Επιλέξτε WPA-Enterprise ή WPA2-Enterprise.
  9. Κρυπτογράφηση δεδομένων: Επιλέξτε AES-CCMP (συνιστάται).
  10. Ενεργοποίηση 802.1x:Επιλεγμένη.
  11. Τύπος ελέγχου ταυτότητας: Επιλέξτε TLS για χρήση με τη σύνδεση αυτή.

Βήμα 1 από 2: Χρήστης TLS

  1. Αποκτήστε και εγκαταστήστε πιστοποιητικό πελάτη, ανατρέξτε στο Διαμόρφωση πελάτη για έλεγχο ταυτότητας TLS ή συμβουλευτείτε τον διαχειριστή συστήματός σας.
  2. Επιλέξτε ένα από τα ακόλουθα για να λάβετε πιστοποιητικό:
  3. Κάντε κλικ στο Επόμενο.

Βήμα 2 από 2: Διακομιστής TLS

Επιλέξτε ένα από τα ακόλουθα:

  1. Κάντε μία από τις ακόλουθες επιλογές:

ΣΗΜΕΙΩΣΗ: Οι παράμετροι αυτοί πρέπει να ληφθούν από τον διαχειριστή.

  1. Κάντε κλικ στο OK για να αποθηκεύσετε τη ρύθμιση και να κλείσετε τη σελίδα.

Διαμόρφωση πελάτη με έλεγχο ταυτότητας δικτύου TTLS

Έλεγχος ταυτότητας TTLS: Οι ρυθμίσεις αυτές ορίζουν το πρωτόκολλο και τα διαπιστευτήρια που χρησιμοποιούνται για τον έλεγχο ταυτότητας ενός χρήστη. Ο πελάτης χρησιμοποιεί EAP-TLS για να επικυρώσει το διακομιστή και να δημιουργήσει ένα κανάλι κρυπτογραφημένο με TLS μεταξύ του πελάτη και του διακομιστή. Ο πελάτης μπορεί να χρησιμοποιήσει άλλο πρωτόκολλο ελέγχου ταυτότητας, συνήθως πρωτόκολλα με βάση συνθηματικό (για παράδειγμα, την πρόκληση MD5 μέσω αυτού του κρυπτογραφημένου καναλιού για να καθιστά δυνατή την επικύρωση του διακομιστή). Τα πακέτα πρόκλησης και απάντησης αποστέλλονται μέσω μη εκτεθειμένου καναλιού κρυπτογραφημένο με TLS. Το ακόλουθο παράδειγμα περιγράφει τον τρόπο χρήσης WPA με κρυπτογράφηση AES-CCMP με έλεγχο ταυτότητας TTLS.

Για να διαμορφώσετε έναν πελάτη με έλεγχο ταυτότητας δικτύου TTLS:

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις του Οδηγού προφίλ.
  3. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  4. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  6. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  7. Κάντε κλικ στο Εταιρική ασφάλεια.
  8. Έλεγχος ταυτότητας δικτύου: Επιλέξτε WPA-Enterprise ή WPA2-Enterprise.
  9. Κρυπτογράφηση δεδομένων: Επιλέξτε ένα από τα ακόλουθα:
  10. Ενεργοποίηση 802.1x: Επιλεγμένη.
  11. Τύπος ελέγχου ταυτότητας: Επιλέξτε TTLS για χρήση με τη σύνδεση αυτή.

Βήμα 1 από 2: Χρήστης TTLS

  1. Πρωτόκολλο ελέγχου ταυτότητας: Η παράμετρος αυτή καθορίζει το πρωτόκολλο ελέγχου ταυτότητας που λειτουργεί μέσω της διοχέτευσης TTLS. Τα πρωτόκολλα είναι: PAP (προεπιλογή), CHAP, MD5, MS-CHAP και MS-CHAP-V2. Για περισσότερες πληροφορίες, βλ. Επισκόπηση ασφάλειας.

Για πρωτόκολλα PAP, CHAP, MD5, MS-CHAP και MS-CHAP-V2, επιλέξτε μία από τις παρακάτω μεθόδους ελέγχου ταυτότητας:

ΣΗΜΕΙΩΣΗ: Η επιλογή αυτή δεν είναι διαθέσιμη εάν δεν επιλέξετε σύνδεση προεισόδου κατά την εγκατάσταση του λογισμικού Intel PROSet/Wireless. Ανατρέξτε στο Εγκατάσταση ή απεγκατάσταση του χαρακτηριστικού μοναδικής εισόδου.

  1. Ταυτότητα περιαγωγής: Εάν δεν επιλεγεί η ταυτότητα περιαγωγής, το %domain%\%username% είναι η προεπιλογή.

Όταν χρησιμοποιείται 802.1x MS RADIUS ως διακομιστής ελέγχου ταυτότητας, ο διακομιστής ελέγχει την ταυτότητα της συσκευής που χρησιμοποιεί το όνομα χρήστη με ταυτότητα περιαγωγής από το λογισμικό Intel PROSet/Wireless, και αγνοεί το όνομα χρήστη με πρωτόκολλο ελέγχου ταυτότητας MS-CHAP-V2 . Το χαρακτηριστικό αυτό είναι η ταυτότητα 802.1x που παρέχεται στον ελεγκτή ταυτότητας. Το Microsoft IAS RADIUS αποδέχεται μόνο έγκυρο όνομα χρήστη (χρήστης dotNet) για πελάτες EAP. Όταν χρησιμοποιείται 802.1x MS RADIUS, εισάγετε έγκυρο όνομα χρήστη. Για όλους τους άλλους διακομιστής, αυτό είναι προαιρετικό. Επομένως, συνιστάται να χρησιμοποιήσετε την περιοχή που επιθυμείτε (για παράδειγμα, anonymous@myrealm) αντί για την πραγματική ταυτότητα.

Βήμα 2 από 2: Διακομιστής TTLS

ΣΗΜΕΙΩΣΗ: Οι παράμετροι αυτοί πρέπει να ληφθούν από τον διαχειριστή.

  1. Κάντε κλικ στο OK για να αποθηκεύσετε τη ρύθμιση και να κλείσετε τη σελίδα.

Διαμόρφωση πελάτη με έλεγχο ταυτότητας δικτύου PEAP

Έλεγχος ταυτότητας PEAP: Απαιτούνται ρυθμίσεις PEAP για τον έλεγχο ταυτότητας του πελάτη στο διακομιστή ελέγχου ταυτότητας. Ο πελάτης χρησιμοποιεί EAP-TLS για να επικυρώσει το διακομιστή και να δημιουργήσει ένα κανάλι κρυπτογραφημένο με TLS μεταξύ του πελάτη και του διακομιστή. Ο πελάτης μπορεί να χρησιμοποιήσει άλλο μηχανισμό EAP (για παράδειγμα, Microsoft Challenge Authentication Protocol (MS-CHAP) έκδοσης 2, μέσω αυτού του κρυπτογραφημένου καναλιού για να καθιστά δυνατή την επικύρωση του διακομιστή. Τα πακέτα πρόκλησης και απάντησης αποστέλλονται μέσω μη εκτεθειμένου καναλιού κρυπτογραφημένο με TLS. Το ακόλουθο παράδειγμα περιγράφει τον τρόπο χρήσης WPA με κρυπτογράφηση AES-CCMP ή TKIP με έλεγχο ταυτότητας PEAP.

Για να διαμορφώσετε έναν πελάτη με έλεγχο ταυτότητας δικτύου PEAP:

Λάβετε και εγκαταστήστε ένα πιστοποιητικό πελάτη. Ανατρέξτε στο Διαμόρφωση πελάτη για έλεγχο ταυτότητας TLS ή συμβουλευτείτε το διαχειριστή σας.

  1. Κάντε κλικ στο Προφίλ στο κύριο παράθυρο Intel PROSet/Wireless.
  2. Στη σελίδα Προφίλ, κάντε κλικ στο Προσθήκη για να ανοίξετε τις Γενικές ρυθμίσεις του Οδηγού προφίλ.
  3. Όνομα προφίλ: Εισάγετε ένα περιγραφικό όνομα προφίλ.
  4. Όνομα ασύρματου δικτύου (SSID): Εισάγετε το αναγνωριστικό δικτύου.
  5. Τρόπος λειτουργίας: Κάντε κλικ στο Δίκτυο (Υποδομή).
  6. Κάντε κλικ στο Επόμενο για να αποκτήσετε πρόσβαση στις Ρυθμίσεις ασφάλειας.
  7. Κάντε κλικ στο Εταιρική ασφάλεια.
  8. Έλεγχος ταυτότητας δικτύου: Επιλέξτε WPA-Enterprise ή WPA2-Enterprise.
  9. Κρυπτογράφηση δεδομένων: Επιλέξτε ένα από τα ακόλουθα:
  10. Ενεργοποίηση 802.1x: Επιλεγμένη.
  11. Τύπος ελέγχου ταυτότητας: Επιλέξτε PEAP για χρήση με τη σύνδεση αυτή.

Βήμα 1 από 2: Χρήστης PEAP

Το PEAP βασίζεται σε Transport Layer Security (TLS) για να επιτρέπει μη κρυπτογραφημένους τύπους ελέγχου ταυτότητας (για παράδειγμα, το EAP-Generic Token Card (GTC) και την υποστήριξη μονόχρηστου συνθηματικού (OTP)).