Retour à la table des matières

Configurer la sécurité des profils : Guide de l'utilisateur de la carte Intel(R) PRO/Wireless 3945ABG Network Connection


Utiliser le logiciel Intel(R) PROSet/Wireless
Sécurité personnelle
Paramètres de sécurité personnelle
Configurer le chiffrement des données et l'authentification

Sécurité d'entreprise
Paramètres de sécurité d'entreprise


Utiliser le logiciel Intel(R) PROSet/Wireless

La section suivante décrit comment utiliser Intel(R) PROSet/Wireless pour configurer les paramètres de sécurité nécessaires de votre carte sans fil. Reportez-vous à la section Sécurité personnelle.

Elle fournit également des informations sur la configuration des paramètres de sécurité avancés de la carte sans fil. Cette opération nécessite des informations de l'administrateur système (en entreprise) ou les paramètres de sécurité avancés du point d'accès (utilisateurs domestiques). Reportez-vous à la section Sécurité d'entreprise.

Pour obtenir des informations générales sur les paramètres de sécurité, reportez-vous à la section Présentation générale de la sécurité.


Sécurité personnelle

Utilisez la sécurité personnelle si vous êtes un utilisateur domestique ou travaillant dans une petite entreprise pouvant utiliser différentes procédures de sécurité simples pour protéger votre connexion sans fil. Sélectionnez dans la liste des paramètres de sécurité ne nécessitant pas la configuration d'une infrastructure extensive pour votre réseau sans fil. Aucun serveur RADIUS ou AAA n'est nécessaire.


Paramètres de sécurité personnelle

Description des paramètres de sécurité personnelle

Aucun WEP CKIP TKIP AES-CCMP

Nom

Paramètre

Sécurité personnelle

Sélectionnez cette option pour ouvrir la boîte de dialogue Sécurité personnelle. Les paramètres de sécurité disponibles dépendent du mode opérationnel sélectionné dans l'Assistant Profil : Poste à poste (ad hoc) ou Réseau (Infrastructure).

Chiffrement des données

Si vous configurez un profil pour un réseau Poste à poste (ad hoc), sélectionnez

Si vous configurez un profil pour un réseau Infrastructure, sélectionnez :

Avancé

Sélectionnez ce bouton pour accéder aux Paramètres avancés permettant de configurer les options suivantes :

Précédent

Permet d'afficher la page précédente de l'Assistant Création d’un profil sans fil.

OK

Ferme l'Assistant Profil et enregistre le profil.

Annuler

Ferme l'Assistant Profil et annule toutes les modifications.

Aide?

Affiche l'aide en ligne de la page active.


Configuration du chiffrement de données et de l'authentification

Différentes procédures de sécurité simples peuvent être utilisées pour protéger la connexion sans fil d'un réseau sans fil domestique. Elles comprennent :

Le chiffrement WPA (Wi-Fi Protected Access) permet de protéger les données du réseau. WPA utilise une clé de chiffrement appelée « clé communiquée à l'avance » (ou PSK pour Pre-Shared Key) pour chiffrer les données avant leur transmission. Entrez le même mot de passe dans tous les ordinateurs et points d'accès du réseau de votre maison ou petite entreprise. Seuls les périphériques utilisant la même clé de chiffrement peuvent accéder au réseau ou déchiffrer les données chiffrées transmises par d'autres ordinateurs. Le mot de passe lance automatiquement le protocole TKIP (Temporal Key Integrity Protocol) de chiffrement des données.

Clés réseau

Le chiffrement WEP fournit deux niveaux de sécurité :

Pour une sécurité accrue, utilisez la clé 128 bits. Si le chiffrement est utilisé, tous les périphériques sans fil de votre réseau sans fil doivent utiliser des clés de chiffrement identiques.

Vous pouvez créer la clé vous-même et spécifier la longueur de la clé (64 ou 128 bits) et l'index de clé (l'emplacement de stockage d'une clé spécifique). Plus une clé est longue, plus elle est sûre.

Longueur de la clé : 64 bits

Expression de passe (64 bits) : entrez cinq (5) caractères alphanumériques, 0-9, a-z ou A-Z.
Clé hexadécimale (64 bits) : entrez 10 caractères hexadécimaux (0-9, A-F).

Longueur de la clé : 128 bits

Expression de passe (128 bits) : entrez 13 caractères alphanumériques, 0-9, a-z ou A-Z.
Clé hexadécimale (128 bits) :
entrez 26 caractères hexadécimaux (0-9, A-F).

Avec la norme 802.11, une station sans fil peut être configurée avec un maximum de quatre clés (la valeur d'index des clés est 1, 2, 3 et 4). Lorsqu'un point d'accès ou une station sans fil transmet un message chiffré à l'aide d'une clé stockée dans un index de clé spécifique, le message transmis indique l'index de clé utilisé pour le chiffrement du corps du message. Le point d'accès ou la station sans fil de réception peuvent alors extraire la clé stockée dans l'index de clé et l'utiliser pour déchiffrer le corps du message chiffré.


Sécurité personnelle : Configuration de profils pour des réseaux poste à poste (ad hoc)

Configuration d'un client avec l'authentification Ouverte et sans (Aucun) chiffrement des données

En mode poste à poste, également appelé mode ad hoc, les ordinateurs sans fil envoient les informations directement à d'autres ordinateurs sans fil. Vous pouvez utiliser le mode ad hoc pour mettre plusieurs ordinateurs en réseau à la maison ou dans un petit bureau, ou pour établir un réseau sans fil temporaire lors d'une réunion.

Dans la fenêtre principale de Intel(R)PROSet/Wireless, sélectionnez une des méthodes suivantes pour vous connecter à un réseau poste à poste :

REMARQUE : les réseaux poste à poste (ad hoc) sont identifiés à l'aide d'une icône d'ordinateur portable () dans la liste des réseaux sans fil et dans la Liste des profils.

Pour créer un profil pour une connexion réseau sans fil sans chiffrement, procédez comme suit :

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de création d'un profil sans fil.
  3. Nom du profil : entrez un nom de profil descriptif.
  4. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  5. Mode opérationnel : cliquez sur Poste à poste (ad hoc).
  6. Cliquez sur Suivant.
  7. Cliquez sur Sécurité personnelle pour ouvrir les Paramètres de sécurité.
  8. Chiffrement des données : le paramètre par défaut est Aucun, ce qui indique qu'aucune sécurité n'est configurée sur ce réseau sans fil.
  9. Cliquez sur OK. Le profil est ajouté à la Liste des profils et se connecte au réseau sans fil.

Configuration d'un client avec le chiffrement de données WEP 64 bits ou WEP 128 bits

Lorsque le chiffrement de données WEP est activé, une clé réseau ou un mot de passe est utilisé pour le chiffrement.

Vous devez entrer la clé et spécifier sa longueur (64 ou 128 bits) et l'index de clé (l'emplacement de stockage d'une clé spécifique). Plus une clé est complexe (mélange de lettre et de chiffres), plus elle est sûre.

Pour ajouter une clé réseau à une connexion réseau poste à poste :

  1. Dans la fenêtre principale d'Intel PROSet/Wireless, double-cliquez sur un réseau Poste à poste (ad hoc) dans la liste Réseaux sans fil ou sélectionnez le réseau et cliquez sur Connexion. Une fois connecté, un profil est ajouté à la Liste des profils.

REMARQUE : les réseaux poste à poste (ad hoc) sont identifiés à l'aide d'une icône d'ordinateur portable () dans la liste des réseaux sans fil et dans la Liste des profils.

  1. Cliquez sur Profils pour accéder à la liste des profils. Sélectionnez le réseau auquel vous vous êtes connecté à l'Étape 1.
  2. Cliquez sur Propriétés pour ouvrir les paramètres généraux Propriétés du profil. Le nom du profil et du réseau sans fil (SSID) s'affiche. Sélectionnez le mode opérationnel Poste à poste (ad hoc).
  3. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  4. Cliquez sur Sécurité personnelle.
  5. Paramètres de sécurité : le paramètre par défaut est Aucun, ce qui indique qu'aucune sécurité n'est configurée sur ce réseau sans fil.

Pour ajouter un mot de passe ou une clé réseau :

  1. Paramètres de sécurité : Sélectionnez l'authentification WEP 64 bits ou WEP 128 bits pour configurer un chiffrement de données avec une clé de WEP de 64 ou de 128 bits.

Lorsque le chiffrement WEP est activé sur un périphérique, la clé WEP est utilisée pour vérifier l'accès au réseau. Si le périphérique sans fil ne possède pas la clé WEP correcte, bien que l'authentification soit réussie, il n'est pas en mesure de transmettre des données.

  1. Mot de passe : entrez le mot de passe de sécurité sans fil (clé de chiffrement).
  1. Index de clé : vous pouvez spécifier jusqu'à quatre mots de passe en changeant l'index de clé.
  2. Pour ajouter plusieurs mots de passe :
  3. Cliquez sur OK pour revenir à la Liste des profils.

Sécurité personnelle : Configuration de profils pour des réseaux Infrastructure

Un réseau d'infrastructure est constitué de un ou plusieurs points d'accès et de un ou plusieurs ordinateurs équipés de cartes sans fil. Chaque point d'accès doit être connecté sans fil à un réseau sans fil. Pour les utilisateurs domestiques, il s'agit habituellement d'un réseau haut débit ou par câble.

Configuration d'un client sans (Aucun) chiffrement des données

Dans la fenêtre principale de Intel(R)PROSet/Wireless, sélectionnez une des méthodes suivantes pour vous connecter à un réseau d'infrastructure :


Configuration d'un client avec le chiffrement de données WEP 64 bits ou WEP 128 bits

Lorsque le chiffrement de données WEP est activé, une clé réseau ou un mot de passe est utilisé pour le chiffrement.

Une clé réseau peut vous être fournie automatiquement (par exemple, elle peut être fournie par le fabricant de votre carte réseau sans fil), ou vous pouvez la fournir vous-même et spécifier la longueur de la clé (64 bits ou 128 bits), le format de la clé (caractères ASCII ou hexadécimaux), et l'index de clé (l'emplacement où est stocké une clé spécifique). Plus une clé est longue, plus elle est sûre.

Pour ajouter une clé réseau à une connexion de réseau d'infrastructure, procédez comme suit :

  1. dans la fenêtre principale de Intel PROSet/Wireless, double-cliquez sur un réseau d'infrastructure dans la liste des réseaux sans fil ou sélectionnez le réseau et cliquez sur Connexion.

REMARQUE : les réseaux d'infrastructure sont identifiés à l'aide d'une icône de point d'accès () dans la liste Réseaux sans fil et dans la Liste des profils.

  1. Cliquez sur Profils pour accéder à la liste des profils.
  2. Cliquez sur Propriétés pour ouvrir les paramètres généraux Propriétés du profil. Le nom du profil et du réseau sans fil (SSID) s'affiche. Réseau (Infrastructure) doit être sélectionné comme mode opérationnel.
  3. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  4. Paramètres de sécurité : le paramètre par défaut est Aucun, ce qui indique qu'aucune sécurité n'est configurée sur ce réseau sans fil.

Pour ajouter un mot de passe ou une clé réseau :

  1. Paramètres de sécurité : Sélectionnez l'authentification WEP 64 bits ou WEP 128 bits pour configurer un chiffrement de données avec une clé de WEP de 64 ou de 128 bits.

Lorsque le chiffrement WEP est activé sur un point d'accès, la clé WEP est utilisée pour vérifier l'accès au réseau. Si le périphérique sans fil ne possède pas la clé WEP correcte, bien que l'authentification soit réussie, le périphérique n'est pas en mesure de transmettre des données via le point d'accès ni de déchiffrer les données en provenance du point d'accès.

  1. Mot de passe : entrez le mot de passe de sécurité sans fil (expression de passe) ou la clé de chiffrement (clé WEP).
  2. Index de clé : Changez d'index de clé pour définir jusqu'à quatre mots de passe.
  3. Pour ajouter plusieurs mots de passe :

  4. Cliquez sur OK pour revenir à la Liste des profils.

Configuration d'un client avec les paramètres de sécurité WPA - Personnel (TKIP) ou WPA2 - Personnel (TKIP)

Le mode WPA Personnel nécessite la configuration manuelle d'une clé communiquée à l'avance (PSK) sur le pont d'accès et les clients. La clé communiquée à l'avance permet d'authentifier les utilisateurs à l'aide d'un mot de passe ou d'un code d'identification, sur la station cliente comme sur le point d'accès. Un serveur d'authentification est nécessaire. Le mode WPA Personnel est destiné aux réseaux domestiques et de petites entreprises.

La sécurité WPA2 est la sécurité WPA de deuxième génération, fournissant aux utilisateurs de réseaux sans fil personnels ou d'entreprise un niveau d'assurance élevé que seuls les utilisateurs autorisés peuvent accéder à leurs réseaux sans fil. WPA2 fournit un mécanisme de chiffrement plus robuste via la norme AEX (Advanced Encryption Standard), qui constitue une exigence de certains utilisateurs d'entreprise et de l'administration.

Pour configurer un profil avec une authentification réseau WPA - Personnel et un chiffrement de données TKIP, procédez comme suit :

  1. dans la fenêtre principale de Intel PROSet/Wireless, double-cliquez sur un réseau d'infrastructure dans la liste des réseaux sans fil ou sélectionnez le réseau et cliquez sur Connexion.

REMARQUE : les réseaux d'infrastructure sont identifiés à l'aide d'une icône de point d'accès () dans la liste Réseaux sans fil et dans la Liste des profils.

  1. Cliquez sur Profils pour accéder à la liste des profils.
  2. Cliquez sur Propriétés pour ouvrir les paramètres généraux Propriétés du profil. Le nom du profil et du réseau sans fil (SSID) s'affiche. Réseau (Infrastructure) doit être sélectionné comme mode opérationnel.
  3. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  4. Paramètres de sécurité : sélectionnez WPA - Personnel (TKIP) pour la sécurité d'un réseau de petite entreprise ou domestique. Un mot de passe, appelé « clé communiquée à l'avance » ou PSK (Pre-Shared Key), est utilisé. Plus le mot de passe est long, plus la sécurité du réseau sans fil est renforcée.

Si votre point d'accès sans fil ou votre routeur prend en charge WPA-Personnel et WPA2 - Personnel, vous devriez l'activer sur le point d'accès et entrer un mot de passe long et sûr. Plus le mot de passe est long, plus la sécurité du réseau sans fil est renforcée. Le mot de passe entré sur le point d'accès doit être utilisé sur l'ordinateur et sur tous les autres périphériques sans fil accédant au réseau sans fil.

REMARQUE : WPA-Personnel et WPA2-Personnel ne peuvent pas fonctionner conjointement.

  1. Mot de passe de sécurité sans fil (Clé de chiffrement) : entrez une expression comportant de huit à 63 caractères. Vérifiez que la clé réseau correspond au mot de passe du point d'accès sans fil.
  2. Cliquez sur OK pour revenir à la Liste des profils.

Configuration d'un client avec les paramètres de sécurité WPA - Personnel (AES-CCMP) ou WPA2 - Personnel (AES-CCMP)

L'accès protégé Wi-Fi (WPA) est une amélioration de la sécurité renforçant considérablement le niveau de protection des données et le contrôle de l'accès à un réseau sans fil. WPA applique l'authentification 802.1x et l'échange de clé, et fonctionne uniquement avec des clés de chiffrement dynamiques. Pou un utilisateur domestique ou une petite entreprise, WPA - Personnel utilise le protocole AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) ou le protocole TKIP (Temporal Key Integrity Protocol).

Pour configurer un profil avec une authentification réseau WPA2 - Personnel et un chiffrement de données AES-CCMP, procédez comme suit :

  1. Dans la page Profil, sélectionnez un profil.
  2. Cliquez sur Propriétés pour ouvrir les paramètres généraux Propriétés du profil. Le nom du profil et du réseau sans fil (SSID) s'affiche. Réseau (Infrastructure) doit être sélectionné comme mode opérationnel.
  3. Cliquez sur Suivant. La page Paramètres de sécurité s'ouvre.
  4. Paramètres de sécurité : Sélectionnez WPA- Personnel (AES-CCMP) pour fournir ce niveau de sécurité sur un réseau de petite entreprise ou domestique. Ce mode utilise un mot de passe, également appelé « clé communiquée à l'avance » (PSK). Plus le mot de passe est long, plus la sécurité du réseau sans fil est renforcée.

AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) est la nouvelle méthode de protection de la confidentialité des transmissions sans fil spécifiée dans la norme IEEE 802.11i. AES-CCMP offre une méthode de chiffrement renforcée par rapport à TKIP. Sélectionnez AES-CCMP comme méthode de chiffrement des données lorsque qu'une protection renforcée des données est essentielle.

Si votre point d'accès sans fil ou votre routeur prend en charge WPA-Personnel et WPA2 - Personnel, vous devriez l'activer sur le point d'accès et entrer un mot de passe long et sûr. Le mot de passe entré sur le point d'accès doit être utilisé sur l'ordinateur et sur tous les autres périphériques sans fil accédant au réseau sans fil.

REMARQUE : WPA-Personnel et WPA2-Personnel ne peuvent pas fonctionner conjointement.

Il est possible que certaines solutions de sécurité ne soient pas prises en charge par le système d'exploitation de votre ordinateur. Des logiciels et du matériel supplémentaires, ainsi que la prise en charge d'une infrastructure de réseau local sans fil, peuvent être nécessaires. Contactez le fabricant de votre ordinateur pour davantage de détails.

Définir le mot de passe :

  1. Mot de passe de sécurité sans fil (Clé de chiffrement). Entrez une expression (composée de huit à 63 caractères). Vérifiez que la clé réseau utilisée correspond à la clé du point d'accès sans fil.
  2. Cliquez sur OK pour revenir à la Liste des profils.

Retour au début

Retour à la table des matières


Sécurité d'entreprise

Depuis la fenêtre Paramètres de sécurité, vous pouvez entrer les paramètres de sécurité requis pour le réseau sans fil sélectionné.

Utilisez la sécurité d'entreprise si votre environnement réseau nécessite une authentification 802.1x.


Paramètres de sécurité d'entreprise

Description des paramètres de sécurité d'entreprise

Nom

Paramètre

Sécurité d'entreprise

Sélectionnez cette option pour ouvrir les paramètres de sécurité d'entreprise. Les paramètres de sécurité disponibles dépendent du mode opérationnel sélectionné : Poste à poste (ad hoc) ou Réseau (Infrastructure).

Authentification réseau

Si vous configurez un profil de réseau Poste à poste (ad hoc), le paramètre par défaut est Authentification ouverte.

Si vous configurez un profil Infrastructure, sélectionnez :

Chiffrement des données

Activer 802.1x (Type d'authentification)

Cliquez sur cette option pour ouvrir les types d'authentification 802.11x suivants :

Options Cisco

Cliquez sur cette option pour afficher les Extensions compatibles Cisco.

REMARQUE : les extensions compatibles Cisco sont activées automatiquement pour les profils CKIP et LEAP.

Bouton Avancé

Sélectionnez ce bouton pour accéder aux Paramètres avancés permettant de configurer les options suivantes :

Précédent

Permet d'afficher la page précédente de l'Assistant Création d’un profil sans fil.

Suivant

Permet d'afficher la page suivante de l'Assistant Profil. Si des informations de sécurité supplémentaires sont requises, l'étape suivante de la page Sécurité s'affiche.

OK

Ferme l'Assistant Profil et enregistre le profil.

Annuler

Ferme l'Assistant Profil et annule toutes les modifications.

Aide?

Affiche l'aide en ligne de la page active.


Sécurité d'entreprise : Configuration de profils pour des réseaux poste à poste (ad hoc)

Configuration d'un client avec l'authentification réseau Ouverte et sans (Aucun) chiffrement des données

Avec l'authentification Ouverte, toute station sans fil peut demander une authentification. La station qui a besoin de s'authentifier auprès d'une autre station sans fil envoie un cadre de gestion de l'authentification contenant l'identité de la station émettrice. La station réceptrice accorde toute demande d'authentification. L'authentification ouverte autorise l'accès réseau à tout périphérique. Si aucun chiffrement n'est activé sur le réseau, tout périphérique connaissant l'identificateur SSID peut accéder au réseau.

En mode Poste à poste (ad hoc), les ordinateurs sans fil envoient les informations directement à d'autres ordinateurs sans fil. Vous pouvez utiliser le mode ad hoc pour mettre plusieurs ordinateurs en réseau à la maison ou dans un petit bureau, ou pour établir un réseau sans fil temporaire lors d'une réunion.

  1. Dans la fenêtre principale de Intel(R)PROSet/Wireless, sélectionnez une des méthodes suivantes pour vous connecter à un réseau poste à poste :

    REMARQUE : les réseaux poste à poste (ad hoc) sont identifiés à l'aide d'une icône d'ordinateur portable () dans la liste des réseaux sans fil et dans la Liste des profils.

Pour créer un profil pour une connexion réseau sans fil sans chiffrement, procédez comme suit :

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir la page des Création d'un profil Paramètres généraux du profil.
  3. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  4. Nom du profil : entrez un nom de profil descriptif.
  5. Mode opérationnel : cliquez sur Poste à poste (ad hoc).
  6. Cliquez sur Suivant.

  1. Cliquez sur Sécurité d'entreprise pour ouvrir les Paramètres de sécurité.
  2. Authentification réseau : Ouverte (sélectionnée).

Avec l'authentification Ouverte, toute station sans fil peut demander une authentification. La station qui a besoin de s'authentifier auprès d'une autre station sans fil envoie un cadre de gestion de l'authentification contenant l'identité de la station émettrice. La station réceptrice accorde toute demande d'authentification. L'authentification ouverte autorise l'accès réseau à tout périphérique. Si aucun chiffrement n'est activé sur le réseau, tout périphérique connaissant l'identificateur SSID peut accéder au réseau. Les réseaux Poste à poste (ad hoc) fonctionnent toujours avec une authentification Ouverte.

  1. Chiffrement des données : Aucun, par défaut.
  2. Cliquez sur OK. Le profil est ajouté à la Liste des profils et se connecte au réseau sans fil.

Configuration d'un client avec l'authentification réseau Ouverte et le chiffrement de données WEP

Dans la fenêtre principale de Intel(R)PROSet/Wireless, sélectionnez une des méthodes suivantes pour vous connecter à un réseau poste à poste :

  1. double-cliquez sur un réseau poste à poste (ad hoc) dans la liste des réseaux sans fil ;
  2. sélectionnez un réseau poste à poste (ad hoc) dans la liste des réseaux sans fil. Cliquez sur Connexion. Le logiciel Intel PROSet/Wireless détecte automatiquement les paramètres de sécurité de la carte sans fil.

REMARQUE : les réseaux poste à poste (ad hoc) sont identifiés à l'aide d'une icône d'ordinateur portable () dans la liste des réseaux sans fil et dans la Liste des profils.

  1. Si un chiffrement des données est nécessaire, sélectionnez WEP. Vous êtes invité à sélectionner un mot de passe de sécurité (clé de chiffrement) niveau de chiffrement 64 bits ou 128 bits et un index de clé. Ces valeurs doivent correspondre à celles des différents périphériques du réseau poste à poste (ad hoc), sans quoi les données ne sont pas transférées.

    REMARQUE : pour modifier ou changer les paramètres de sécurité sans fil, reportez-vous à la section Gestion des profils pour davantage d'informations.

Pour créer un profil pour une connexion réseau sans fil avec chiffrement WEP, procédez comme suit :

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir la page des Création d'un profil Paramètres généraux de l'Assistant Profil.
  3. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  4. Nom du profil : entrez un nom de profil descriptif.
  5. Mode opérationnel : cliquez sur Poste à poste (ad hoc).
  6. Cliquez sur Suivant.
  7. Cliquez sur Sécurité d'entreprise pour ouvrir les Paramètres de sécurité.
  8. Authentification réseau : Ouverte est sélectionné (par défaut). Les réseaux ad hoc utilisent uniquement l'authentification ouverte.
  9. Chiffrement des données : sélectionnez WEP. Le chiffrement de données WEP peut être configuré avec une clé de 64 ou de 128 bits. Si le périphérique sans fil ne possède pas la clé WEP correcte, il ne peut pas transmettre ni déchiffrer les données.
  10. Niveau de chiffrement : Sélectionnez 64 ou 128 bits.
  11. Mot de passe de sécurité sans fil (Clé de chiffrement) : entrez le mot de passe du réseau sans fil (clé WEP). Le mot de passe est identique au mot de passe du point d'accès ou du routeur sans fil. Contactez votre administrateur pour obtenir ce mot de passe.
  1. Index de clé : sélectionnez 1, 2, 3 ou 4. Vous pouvez spécifier jusqu'à quatre mots de passe en changeant l'index de clé.

Pour modifier les paramètres de sécurité :

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless. Le réseau auquel vous venez de vous connecter est répertorié dans la Liste des profils.
  2. Sélectionnez le réseau sans fil.
  3. Cliquez sur Propriétés pour ouvrir les paramètres généraux Propriétés du profil. Le Nom du réseau sans fil (SSID) et le Nom du profil sont déjà définis. Le mode opérationnel Poste à poste (ad hoc) est sélectionné.
  4. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  5. Cliquez sur Sécurité d'entreprise.
  6. Authentification réseau : Ouverte, par défaut. Aucune authentification n'est utilisée.
  7. Chiffrement des données : WEP est sélectionné. Vous pouvez changer la clé WEP, l'index de clé ou le niveau de chiffrement.
  8. Cliquez sur OK pour retourner à la Liste des profils une fois les modifications effectuées.

Sécurité d'entreprise : Configuration de profils pour des réseaux Infrastructure

Un réseau d'infrastructure est constitué de un ou plusieurs points d'accès et de un ou plusieurs ordinateurs équipés de cartes sans fil. Chaque point d'accès doit être connecté sans fil à un réseau sans fil.

Configuration d'un client sans authentification ni chiffrement des données (Aucun)

Dans la page principale de Intel(R)PROSet/Wireless, sélectionnez une des méthodes suivantes pour vous connecter à un réseau d'infrastructure :

Si aucune authentification n'est nécessaire, le réseau se connecte sans vous inviter à entrer d'informations d'authentification. Tout périphérique disposant du nom réseau (SSID) correct est en mesure de s'associer aux autres périphériques du réseau.

Pour créer un profil pour une connexion réseau sans fil sans chiffrement, procédez comme suit :

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de création d'un profil sans fil.
  3. Nom du profil : entrez un nom de profil descriptif.
  4. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  5. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  6. Cliquez sur Suivant.
  7. Cliquez sur Sécurité d'entreprise pour ouvrir les Paramètres de sécurité.
  8. Authentification réseau : Ouverte (sélectionnée).

L'authentification ouverte permet à un périphérique sans fil d'accéder au réseau sans authentification 802.11. Si aucun chiffrement n'est activé sur le réseau, tout périphérique sans fil disposant du nom de réseau correct (SSID) peut s'associer à un point d'accès et accéder au réseau.

  1. Chiffrement des données : Aucun, par défaut.
  2. Cliquez sur OK. Le profil est ajouté à la Liste des profils et se connecte au réseau sans fil.

Configuration d'un client avec l'authentification réseau partagée

Avec l'authentification par clé communiquée, chaque station sans fil doit avoir reçu une clé communiquée secrète par un canal sécurisé indépendant du canal de communication du réseau sans fil 802.11. L'authentification par clés communiquées nécessite que le client configure une clé WEP ou CKIP statique. L'accès est accordé au client uniquement s'il peut répondre correctement à une stimulation d'authentification. Le chiffrement CKIP est plus robuste que le chiffrement WEP, mais certains systèmes d'exploitation et points d'accès ne le prennent pas en charge.

REMARQUE : bien que l'authentification par clés communiquées semble offrir un plus haut niveau de sécurité, elle possède une faiblesse connue : la transmission en texte clair de la chaîne de stimulation au client. Une fois qu'un envahisseur trouve la chaîne de stimulation, la clé d'authentification communiquée peut facilement être déduite. En conséquence, l'authentification ouverte est en fait plus sûre. Pour créer un profil avec authentification partagée.

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de création d'un profil sans fil.
  3. Nom du profil : entrez un nom de profil descriptif.
  4. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  5. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  6. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  7. Cliquez sur Sécurité d'entreprise.
  8. Authentification réseau : sélectionnez Partagé. L'authentification Partagée est réalisée à l'aide d'une clé WEP préconfigurée.
  9. Chiffrement des données : sélectionnez Aucun, WEP (64 bits ou 128 bits) ou CKIP (64 bits ou 128 bits).
  10. Activer 802.1x : désactivé.
  11. Niveau de chiffrement : 64 ou 128 bits : en cas de commutation entre le chiffrement 64 bits et le chiffrement 128 bits, les paramètres précédents sont effacés et une nouvelle clé doit être saisie.
  12. Index de clé : sélectionnez 1, 2, 3 ou 4. Changez d'index de clé pour définir jusqu'à quatre mots de passe.
  13. Mot de passe de sécurité sans fil (Clé de chiffrement) : entrez le mot de passe du réseau sans fil (clé de chiffrement WEP). Ce mot de passe est identique au mot de passe du point d'accès ou du routeur sans fil. Contactez votre administrateur pour obtenir ce mot de passe.

Configuration d'un client avec l'authentification réseau WPA - Personnel ou WPA2 - Personnel

L'accès protégé Wi-Fi (WPA) est une amélioration de la sécurité renforçant considérablement le niveau de protection des données et le contrôle de l'accès à un réseau sans fil. WPA utilise l'échange de clés et fonctionne uniquement avec des clés de chiffrement dynamiques. Si votre point d'accès sans fil ou votre routeur prend en charge WPA - Personnel et WPA2 - Personnel, vous devriez l'activer sur le point d'accès et entrer un mot de passe long et sûr. Pour les réseaux domestiques ou personnels ne possédant pas de serveur RADIUS ou AAA, utilisez WPA - Personnel.

REMARQUE : WPA-Personnel et WPA2-Personnel ne peuvent pas fonctionner conjointement.

Certaines solutions de sécurité peuvent ne pas être prises en charge par le système d'exploitation de votre ordinateur. Des logiciels supplémentaires ou certains équipements particuliers peuvent être nécessaires, de même que la prise en charge d'une infrastructure RLAN. Contactez le fabricant de votre ordinateur pour davantage de détails.

Pour ajouter un profil avec une authentification réseau WPA - Personnel ou WPA2 - Personnel, procédez comme suit :

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de l'Assistant Profil.
  3. Nom du profil : entrez un nom de profil descriptif.
  4. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  5. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  6. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  7. Cliquez sur Sécurité d'entreprise.
  8. Authentification réseau : sélectionnez WPA - Personnel ou WPA2 - Personnel. Reportez-vous à la section Présentation générale de la sécurité.
  9. Chiffrement des données : sélectionnez une des options suivantes :
  10. Mot de passe : entrez une expression comportant de 8 à 63 caractères. Plus le mot de passe est long, plus la sécurité du réseau sans fil est renforcée. Le mot de passe entré sur le point d'accès doit être utilisé sur l'ordinateur et sur tous les autres périphériques sans fil accédant au réseau sans fil.

Configuration d'un client avec l'authentification réseau WPA - Entreprise ou WPA2 - Entreprise

Le mode WPA2 - Entreprise requiert un serveur d'authentification.

REMARQUE : WPA- Entreprise et WPA2 - Entreprise ne peuvent par fonctionner conjointement.

Pour ajouter un profil utilisant l'authentification WPA - Entreprise ou WPA2 - Entreprise, procédez comme suit :

  1. Obtenez un nom utilisateur et un mot de passe de votre administrateur sur le serveur RADIUS.
  2. Certains types d'authentification nécessitent l'obtention et l'installation d'un certificat client. Reportez-vous à la section Configuration du client pour l'authentification TLS ou contactez votre administrateur.
  3. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  4. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de l'Assistant Profil.
  5. Nom du profil : entrez un nom de profil descriptif.
  6. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  7. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  8. Cliquez sur Suivant.
  9. Cliquez sur Sécurité d'entreprise.
  10. Authentification réseau : sélectionnez WPA - Entreprise ou WPA2 - Entreprise.
  11. Chiffrement des données : Sélectionnez une des options suivantes :
  12. Activer 802.1x : sélectionné.
  13. Type d'authentification : sélectionnez une des options suivantes : EAP-SIM, LEAP, TLS, TTLS, PEAP, EAP-FAST.

Configuration d'un client avec le chiffrement de données WEP et l'authentification réseau MD5

Le protocole d'authentification MD5 est une méthode d'authentification à sens unique utilisant des noms d'utilisateur et des mots de passe. Cette méthode ne prend pas en charge la gestion des clés mais nécessite la configuration préalable de clés si le chiffrement de données est utilisé. Pour ajouter le chiffrement WEP et l'authentification MD5 à un nouveau profil :

REMARQUE : avant de commencer, vous devez connaître le nom d'utilisateur et le mot de passe sur le serveur RADIUS qui accorde l'accès au réseau.

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de l'Assistant Profil.
  3. Nom du profil : entrez un nom de profil descriptif.
  4. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  5. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  6. Cliquez sur Suivant.
  7. Cliquez sur Sécurité d'entreprise.
  8. Authentification réseau : sélectionnez Ouverte (recommandé).
  9. Chiffrement des données : sélectionnez WEP.
  10. Cliquez sur 802.1x activé.
  11. Type d'authentification : sélectionnez MD5.

Étape 1 sur 2 : Mot de passe

  1. Niveau de chiffrement : sélectionnez 64 ou 128 bits.
  2. Mot de passe de sécurité sans fil (Clé de chiffrement) : entrez la clé réseau (mot de passe de sécurité sans fil) du réseau sans fil. Vérifiez que la clé réseau correspond à celle du point d'accès sans fil.
  3. Index de clé : sélectionnez 1, 2, 3 ou 4. (Clé par défaut = 1)
  4. Cliquez sur Suivant.

Étape 2 sur 2 : Utilisateur MD5

  1. Sélectionnez une des méthodes d'informations d'authentification suivantes :

    REMARQUE : cette option n'est pas disponible si la connexion avant ouverture de session n'est pas sélectionnée lors de l'installation du logiciel Intel PROSet/Wireless. Reportez-vous à la section Installation ou désinstallation de la fonctionnalité Authentication unique.

  1. Cliquez sur OK pour enregistrer les informations d'authentification.
  2. Cliquez sur le bouton Connexion pour vous connecter au réseau sans fil sélectionné.

Si vous n'avez pas sélectionné Utiliser l'ouverture de session Windows dans la page Paramètres de sécurité et n'avez pas non plus configuré les données d'identification des utilisateurs, une page Entrer les informations d'authentification s'affiche lorsque vous tentez de vous connecter avec ce profil. Entrez le nom utilisateur, le domaine et le mot de passe. Cliquez sur OK pour accéder au profil.

  1. Cliquez sur OK pour fermer Intel PROSet/Wireless.

Configuration d'un client avec le chiffrement de données WEP et l'authentification réseau EAP-SIM

EAP-SIM utilise une clé WEP dynamique de session, dérivée de la carte client et du serveur RADIUS, pour chiffrer les données. EAP-SIM requiert la saisie d'un code de vérification utilisateur ou PIN pour communiquer avec la carte SIM (Subscriber Identity Module, ou module d'identification des abonnés). Une carte SIM est une carte à puce spéciale utilisée par les réseaux cellulaires numériques basés sur la technologie GSM (Système global de communications mobiles). Pour ajouter un profil avec authentification EAP-SIM :

  1. Dans la page Profil, cliquez sur Ajouter pour ouvrir la page Paramètres généraux.
  2. Nom du profil : entrez un nom de profil.
  3. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  4. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  5. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  6. Cliquez sur Sécurité d'entreprise.
  7. Authentification réseau : sélectionnez Ouverte (recommandé).
  8. Chiffrement des données : sélectionnez WEP.
  9. Cliquez sur Activer 802.1x.
  10. Type d'authentification : sélectionnez EAP-SIM.

L'authentification EAP-SIM peut être utilisée avec :

Utilisateur EAP-SIM (optionnel)

  1. Spécifier le nom d'utilisateur (identité) : cliquez sur cette option pour spécifier le nom utilisateur.
  1. Cliquez sur OK.

Configuration d'un client avec l'authentification réseau TLS

Ces paramètres permettent de définir le protocole et les données d'identification utilisés pour authentifier un utilisateur. L'authentification TLS (Transport Layer Security) est une méthode d'authentification bidirectionnelle utilisant exclusivement des certificats numériques pour vérifier l'identité d'un client et d'un serveur.

Pour ajouter un profil avec authentification TLS :

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de l'Assistant Profil.
  3. Nom du profil : entrez un nom de profil descriptif.
  4. Nom du réseau sans fil (SSID) : Entrez l'identificateur du réseau.
  5. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  6. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  7. Cliquez sur Sécurité d'entreprise.
  8. Authentification réseau : sélectionnez WPA - Entreprise ou WPA2 - Entreprise.
  9. Chiffrement des données :sélectionnez AES-CCMP (recommandé).
  10. Activer 802.1x :sélectionné.
  11. Type d'authentification : sélectionnez TLS pour l'utiliser avec cette connexion.

Étape 1 sur 2 : Utilisateur TLS

  1. Pour obtenir et installer un certificat client, reportez-vous à la section Configuration du client pour l'authentification TLS ou contactez votre administrateur système.
  2. Sélectionnez une des options suivantes pour obtenir un certificat :
  3. Cliquez sur Suivant.

Étape 2 sur 2 : Serveur TLS

Sélectionnez une des options suivantes :

  1. Sélectionnez une des options suivantes :

REMARQUE :ces paramètres doivent être obtenus de l'administrateur.

  1. Cliquez sur OK pour enregistrer le paramètre et fermer la page.

Configuration d'un client avec l'authentification réseau TTLS

Authentification TTLS : ces paramètres permettent de définir le protocole et les données d'identification utilisés pour authentifier un utilisateur. Le client utilise EAP-TLS pour valider le serveur et créer un canal à chiffrement TLS entre le client et le serveur. Le client peut utiliser un autre protocole d'authentification, habituellement un protocole à mot de passe (par exemple, MD5 Challenge sur ce canal chiffré pour activer la validation du serveur). Les paquets de stimulations et de réponses sont envoyés via un canal à chiffrement TLS non exposé. L'exemple suivant décrit comment utiliser WPA avec le chiffrement AES-CCMP et l'authentification TTLS.

Pour configurer un client avec l'authentification réseau TTLS :

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de l'Assistant Profil.
  3. Nom du profil : entrez un nom de profil descriptif.
  4. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  5. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  6. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  7. Cliquez sur Sécurité d'entreprise.
  8. Authentification réseau : sélectionnez WPA - Entreprise ou WPA2 - Entreprise.
  9. Chiffrement des données : sélectionnez une des options suivantes :
  10. Activer 802.1x : sélectionné.
  11. Type d'authentification : sélectionnez TTLS pour l'utiliser avec cette connexion.

Étape 1 sur 2 : Utilisateur TTLS :

  1. Protocole d'authentification : ce paramètre spécifie le protocole d'authentification contrôlant le tunnel TTLS. Les protocoles sont les suivants : PAP (par défaut), CHAP, MD5, MS-CHAP et MS-CHAP-V2. Reportez-vous à la section Présentation générale de la sécurité pour davantage d'informations.

Avec les protocoles PAP, CHAP, MD5, MS-CHAP et MS-CHAP-V2, sélectionnez une des méthodes d'authentification suivantes :

REMARQUE : cette option n'est pas disponible si la connexion avant ouverture de session n'est pas sélectionnée lors de l'installation du logiciel Intel PROSet/Wireless. Reportez-vous à la section Installation ou désinstallation de la fonctionnalité Authentication unique.

  1. Identité d'itinérance : si l'option Identité d'itinérance n'est pas sélectionnée, l'ID %domaine%\%nom utilisateur% est utilisé par défaut.

Lors de l'utilisation d'un serveur d'authentification MS RADIUS 802.1x, le serveur authentifie le périphérique utilisant le nom utilisateur de l'identité d'itinérance du logiciel Intel PROSet/Wireless et ignore le nom d'utilisateur du protocole d'authentification MS-CHAP-V2. Cette fonctionnalité correspond à l'identité 802.1x fournie par l'authentificateur. Le serveur Microsoft IAS RADIUS accepte uniquement un nom utilisateur valide (utilisateur dotNet) pour les clients EAP. Si un serveur 802.1x MS RADIUS est utilisé, entrez un nom utilisateur valide. Pour tous les autres serveurs, ce paramètre est optionnel. En conséquence, nous vous recommandons d'utiliser le domaine voulu (par exemple, anonyme@mondomaine) plutôt que l'identifiant réel.

Étape 2 sur 2 : Serveur TTLS

REMARQUE :ces paramètres doivent être obtenus de l'administrateur.

  1. Cliquez sur OK pour enregistrer le paramètre et fermer la page.

Configuration d'un client avec l'authentification réseau PEAP

Authentification PEAP : Les paramètres PEAP sont nécessaires pour que le client puisse être authentifié par le serveur d'authentification. Le client utilise EAP-TLS pour valider le serveur et créer un canal à chiffrement TLS entre le client et le serveur. Le client peut utiliser un autre mécanisme EAP (par exemple, MS-CHAP [Microsoft Challenge Authentication Protocol] version 2) sur ce canal chiffré pour activer la validation par le serveur. Les paquets de stimulations et de réponses sont envoyés via un canal à chiffrement TLS non exposé. L'exemple suivant décrit comment utiliser WPA avec le chiffrement AES-CCMP ou TKIP et l'authentification PEAP.

Pour configurer un client avec l'authentification PEAP :

Obtenez et installez un certificat client. Reportez-vous à la section Configuration du client pour l'authentification TLS ou contactez votre administrateur.

  1. Cliquez sur Profils dans la fenêtre principale d'Intel PROSet/Wireless.
  2. Dans la page Profil, cliquez sur Ajouter pour ouvrir les paramètres généraux de l'Assistant Profil.
  3. Nom du profil : entrez un nom de profil descriptif.
  4. Nom du réseau sans fil (SSID) : entrez l'identificateur réseau.
  5. Mode opérationnel : cliquez sur Réseau (Infrastructure).
  6. Cliquez sur Suivant pour accéder aux Paramètres de sécurité.
  7. Cliquez sur Sécurité d'entreprise.
  8. Authentification réseau : sélectionnez WPA - Entreprise ou WPA2 - Entreprise.
  9. Chiffrement des données : sélectionnez une des options suivantes :
  10. Activer 802.1x : sélectionné.
  11. Type d'authentification : sélectionnez PEAP pour l'utiliser avec cette connexion.

Étape 1 sur 2 : Utilisateur PEAP

PEAP utilise TLS (Transport Layer Security) pour la prise en charge des types d'authentification non chiffrée (par exemple, EAP-GTC [carte à jetons générique] et Mot de passe unique).