RECHERCHEZ parmi plus de 10 000 articles de référence ou pratiques et 4 000 articles d'actualité
PAR DOMAINE D'EXPERTISE
PAR SECTEUR INDUSTRIEL
PAR MOTS-CLES
NAVIGUER DANS LA
CARTOGRAPHIE INTERACTIVE
DÉCOUVREZ toute l'actualité, la veille technologique GRATUITE, les études de cas et les événements de chaque secteur de l'industrie.
Article précédent
Intégration du GPS avec les systèmes de navigation inertielle| Réf : TE7377 v1
Auteur(s) : Paul MÜHLETHALER
Date de publication : 10 août 2003
Article suivant
Protocole IEEE 802.11 : qualité de serviceCet article fait partie de l’offre
Réseaux Télécommunications (164 articles en ce moment)
Cette offre vous donne accès à :
Une base complète et actualisée d'articles validés par des comités scientifiques
Un service Questions aux experts et des outils pratiques
Des Quiz interactifs pour valider la compréhension et ancrer les connaissances
Présentation
Lire l'article
Bibliographie & annexes
Inclus dans l'offre
À l’issue de ce panorama de la sécurité dans les réseaux sans fil, nous avons vu que nous pouvions mettre en place la sécurité soit en utilisant les mécanismes de la norme IEEE 802.11, soit en utilisant des réseaux privés virtuels.
Au niveau physique, les mécanismes les plus simples, tels que noms de réseau, mots de passe ou listes d’adresse MAC autorisées, n’apportent pratiquement aucune sécurité. Les mécanismes du WEP n’apportent pas non plus une sécurité qui dépasse celle de la lutte contre l’écoute directe mais sans aucun moyen.
Si l’on souhaite disposer d’un minimum de sécurité, il faut privilégier l’achat de produits offrant les fonctionnalités d’IEEE 802.1x. Parmi ces produits, ceux qui proposent des clés différentes par station ou même par session et le changement dynamique des clés sont à privilégier.
Les nouveaux produits qui incorporeront AES seront susceptibles d’offrir une bien meilleure sécurité que l’actuel WEP. Pour IEEE 802.1x, comme pour les produits à venir AES, se pose néanmoins le problème de l’interopérabilité, puisque les fonctions qu’ils proposent ne font pas partie de celles actuellement normalisées dans le standard d’interopérabilité Wi-Fi.
La technique des réseaux privés virtuels permet d’obtenir des solutions de sécurité complètes, performantes et indépendantes des produits IEEE 802.11 utilisés.
Néanmoins, le très grand nombre de variantes et d’options dans les réseaux privés virtuels rend difficile leur utilisation. Il existe des offres de produits issus de startups susceptibles de faciliter l’utilisation de cette technique ; on pourra également utiliser du logiciel réseau issu des projets de développement de logiciel libre. L’utilisation des cartes radio 802.11 se fait alors en général sans activation des fonctions de sécurité du WEP.
Pour lutter contre l’intrusion, l’utilisation de systèmes de surveillance passive du trafic permettant de déceler des trafics suspects est vivement recommandée pour les réseaux sans fil. Ces systèmes sont parfois proposés dans des logiciels de pare-feu.
Vous êtes abonné à cette offre ?
Connectez-vous !
Vous souhaitez découvrir cette offre ?
Cet article est inclus dans l'offre :
RÉSEAUX TÉLÉCOMMUNICATIONS
(1) - BORISOV (N.), GOLDBERG (D.), WAGNER (D.) - Intercepting Mobile Communications : The Insecurity of IEEE 802.11 - . (2000). http://www.isaac.cs.berkeley.edu/isaac/ wep-draft.pdf Les auteurs mettent en évidence dans cet article de nombreuses faiblesses du WEP. En particulier, on y trouve des développements complets concernant les faiblesses du contrôle d’intégrité du WEP.
(2) - WAN (A.), ARBAUGH (W.), SHANKAR (N.), JUSTIN (Y.C.) - Your IEEE 802.11 Wireless Network Has No Clothes - . IEEE International Conference on Wireless LAN’s and Home Networks, Singapour (2001). Les auteurs analysent dans cet article les protections offertes par la norme IEEE 802.11 et par les produits commerciaux de ce type. Ils montrent qu’aucun des mécanismes proposés n’offre une réelle sécurité, même lorsque l’on utilise le chiffrement RC4 du WEP.
(3) - FLUHRER (S.), MANTIN (I.), SHAMIR (A.) - Weakness in the Key Scheduling Algorithm of RC4 - . Selected Areas in Cryptography (SAC) Conference, Toronto (2001). Plusieurs clés faibles sont mises en évidence dans cet article. Avec leur utilisation, la connaissance de quelques bits permet de prévoir avec une probabilité non négligeable une partie de la séquence aléatoire produite. Cela permet de construire de nouveaux discriminateurs pour RC4 et de monter des attaques. Les auteurs en déduisent que l’algorithme WEP est « peu sûr » et produisent une attaque basée sur l’écoute passive, qui permet de retrouver la clé en un temps négligeable....
Technologies de l’information – Télécommunications et échange d’information entre systèmes – Réseaux locaux et métropolitains – Exigences spécifiques – Partie 11 : Spécifications pour le contrôle d’accès au support et la couche physique. - ISO/CEI 8802-11 :1999 - déc. 2000
Port Based Network Access Control. - IEEE 802.1x - 2001
Advanced Encryption Standard (AES). - FIPS PUB 197 - nov. 2001
Mode OCB (2001) http://www.cs.ucdavis.edu/~rogaway/ocb/ocb.pdf
Linux FreeS/WAN (projet de développement d’IPsec sous Linux) http://www.freeswan.org
HAUT DE PAGE
Institute of electrical and electronics engineers (IEEE) http://www.ieee.org
Groupe IEEE 802 http://grouper.ieee.org/groups/802
Groupe IEEE 802.1 http://grouper.ieee.org/groups/802/1
Groupe IEEE 802.11 http://grouper.ieee.org/groups/802/11
National Institute of standards and technology (NIST) http://www.nist.gov
Internet Engineering Task Force (IETF) http://www.ietf.org
HAUT DE PAGE
Aisnort http://www.computec.ch/dokumente/wireless/catching_the_air_stuff/catching_the_air_stuff.txt
(liste...
Vous êtes abonné à cette offre ?
Connectez-vous !
Vous souhaitez découvrir cette offre ?
Cet article est inclus dans l'offre :
RÉSEAUX TÉLÉCOMMUNICATIONS
DÉTAIL DE L'ABONNEMENT :
TOUS LES ARTICLES DE VOTRE RESSOURCE DOCUMENTAIRE
Accès aux :
Articles et leurs mises à jour
Nouveautés
Archives
Articles interactifs
Formats :
HTML illimité
Versions PDF
Site responsive (mobile)
Info parution :
Toutes les nouveautés de vos ressources documentaires par email
DES ARTICLES INTERACTIFS
Articles enrichis de quiz :
Expérience de lecture améliorée
Quiz attractifs, stimulants et variés
Compréhension et ancrage mémoriel assurés
DES SERVICES ET OUTILS PRATIQUES
Archives
Technologies anciennes et versions
antérieures des articles
Votre site est 100% responsive,
compatible PC, mobiles et tablettes.
FORMULES
Formule monoposte | Autres formules | |
---|---|---|
Ressources documentaires | ||
Consultation HTML des articles | Illimitée | Illimitée |
Quiz d'entraînement | Illimités | Illimités |
Téléchargement des versions PDF | 5 / jour | Selon devis |
Accès aux archives | Oui | Oui |
Info parution | Oui | Oui |
Services inclus | ||
Questions aux experts (1) | 4 / an | Jusqu'à 12 par an |
Articles Découverte | 5 / an | Jusqu'à 7 par an |
Dictionnaire technique multilingue | Oui | Oui |
(1) Non disponible pour les lycées, les établissements d’enseignement supérieur et autres organismes de formation. |
||
Formule 12 mois 1 590 € HT |
Autres formules |
1 - LA SÉCURITÉ DANS LES RÉSEAUX SANS FIL
2 - COMMENT RENDRE SÛR UN RÉSEAU SANS FIL
3 - TECHNIQUE DU RÉSEAU PRIVÉ VIRTUEL
4 - SOLUTIONS DE SÉCURITÉ AU-DESSUS DU NIVEAU RÉSEAU
5 - MISE EN PLACE DE LA SÉCURITÉ
Information
Quiz d'entraînement bientôt disponible
TECHNIQUES DE L'INGENIEUR
L'EXPERTISE TECHNIQUE ET SCIENTIFIQUE
DE RÉFÉRENCE
ÉDITION - FORMATION - CONSEIL :
Avec Techniques de l'Ingénieur, retrouvez tous les articles scientifiques et techniques : base de données, veille technologique, documentation et expertise technique
SOLUTION EN LIGNE
Automatique - Robotique | Biomédical - Pharma | Construction et travaux publics | Électronique - Photonique | Énergies | Environnement - Sécurité | Génie industriel | Ingénierie des transports | Innovation | Matériaux | Mécanique | Mesures - Analyses | Procédés chimie - bio - agro | Sciences fondamentales | Technologies de l'information
PAIEMENT
SÉCURISÉ
OUVERTURE RAPIDE
DE VOS DROITS
ASSISTANCE TÉLÉPHONIQUE
+33 (0)1 53 35 20 20