Frage : wifi Sicherheit nur bekannte Laptope


Ich bin der Netzbetreiber in einer Schule. Welche Technologien gibt es für die Gewährleistung nur der Schule besessenen Laptope einmachen conect zum wifi Netz? Wir verwenden WPa2 und die Radius-Macentstörung.
Kursteilnehmer haben WPA Schlüssel von anderen Laptopen kopiert, die an das Netz anschließen und diesen Schlüssel auf ihre eigenen Laptope setzen sollten. Sie haben spoofed das filternde MAC address und unsere Radiussicherheit besiegt. Sie dann verwenden poisening arp und verursachen Verwüstung! Unsere Kursteilnehmer sind zu klug!
Ideen?

Antwort : wifi Sicherheit nur bekannte Laptope

Ist hier ein Dokument, das Sie beim Aufkommen vermutlich lesen sollten, mit einer Lösung hier:
http://www.interlinknetworks.com/whitepapers/Link_Layer_Security.htm

Im Allgemeinen werden Sie eine starke Lösung 802.1X für Zugang zu Ihrem Netz einführen wünschen. Netzzugang-Schutz RADIUS Windows-2008's ist Einweg, dies zu tun, und es gibt einige andere außerdem. Sie sollten mit einiger drahtloser Emission von wertpapieren und Lösungen auch dich vertraut machen. Es gibt ein verhältnismäßig gutes wiki auf ihm hier: http://en.wikipedia.org/wiki/Wireless_security

Wenn Sie bereit sind, etwas Geld auszugeben, gibt es viele wirklich geisteskranken Lösungen für drahtlose Sicherheit heraus dort. Motorolas Luftverteidigung (http://airdefense.net/) ist ein recht leistungsfähiges kleines System, das Angreifer ermitteln und trennen kann (Informationen über drahtlose Eindringen-Verhinderung oben schauen), aber sie ist teuer (die Firma, die ich für bearbeite, ist ein Verteiler, die Verbindung ist auf meinem Profil, wenn Sie interessiert sind).  

Über dem hinaus kann ich Ihnen, dass die MAC-Entstörung erklären auf Radioapparat wertlos ist. Alle, die sie nimmt, ist Minuten eines Paares des Schnüffelns und Sie haben jedes MAC address herum. Spoofing Mac ist Kuchen. SperrenSSIDs ist auch unbrauchbar. Zwei Sekunden des Schnüffelns findet ein verborgenes SSID. Auch die Art der Verschlüsselung WPA2, die Sie verwenden, ist wichtig. Sie wünschen das Errichten einer allgemeiner Schlüssel-Infrastrukturs und Ihren Bedienerverkehr mit IPSec möglicherweise schützen untersuchen. (Info auf dem hier: http://technet.microsoft.com/en-us/network/bb531150.aspx)

Im vollkommenen Land ist der Himmel die Begrenzung. Im Land, in dem Geld eine Ausgabe gut ist gehen finden das Kind und schlagen ihn mit einem Holzhammer.
Weitere Lösungen  
 
programming4us programming4us