Wireless security Flashcards
TKIP
Temporal Key Integrity Protocol, het is een wrapper rond WEP en gebruikt een MIC op het einde van elk plaintext bericht. Hierdoor kunnen berichten niet gespoofd worden.
MSCHAPv2
Oftewel PEAPv0 staat voor Microsoft EAP.
MIC
Michael oftewel MIC is deel van TKIP, het is een uitgebreide CRC die op het einde van een bericht gezet wordt om te verzekeren dat de berichten niet gespoofd worden.
LEAP
Lightweight Extensible Authentication Protocol. Het was Cisco hun manier om EAP te beveiligen. Dit was echter iets te zwak doordat het gebruik maakte van MSCHAPv1 waarbij de LAN Manager Hash snel gekraakt kon worden.
PEAP
Protected Extensible Authentication Protocol. Dit was de opvolger van LEAP. Hier was minstens een server side PKI certificaat vereist waardoor een beveiligde tunnel werd gemaakt langswaar de authenticatie verloopt. De authenticatieinformatie werd nu in de tunnel uitgewisseld.
TLS
Transport Layer Security
Wat zijn de nadelen van WEP
De CRC is te eenvoudig om data integriteit te verzekeren
Wat of wie ;-) is Michael?
Michael oftewel MIC is deel van TKIP, het is een uitgebreide CRC die op het einde van een bericht gezet wordt om te verzekeren dat de berichten niet gespoofd worden.
Hoe werkt het wireless KdG netwerk?
KDG maak gebruik van WPA2-AES met PEAPv0 aka MSCHAPv2. Je hebt dus een servercertificaat zodat je zeker bent dat de AP een geldige AP is. Dit certificaat wordt ook gebruikt om een TLS tunnel te maken waarover de authenticatie verloopt. Vervolgens moet je je aanmelden via een RADIUS server met je KdG account.
Wat is de functie van een RADIUS server?
Een RADIUS server zorgt ervoor dat clients geen data kunnen verzenden over de AP’s zonder een geldige authenticatiesleutel.