Bonjour,
SVP :
Dans le cadre de mon stage et, dans le but de sécuriser un réseau sans fil, je fais des recherches sur internet pour comprendre les protocoles que je dois mettre en place.
J’ai fais mes recherches et je pense que je comprends pas très bien le but de chaque entité, je vous dis ce que j’ai compris :
Pour le WPA, (mode entreprise), on a l’authentification 802.1X/EAP (Serveur Radius) et le Cryptage par TKIP/MIC.
Pour le serveur Radius il s’occupe d’authentifier les clients.
Le protocole TKIP c’est celui qui permet de générer les clés de chiffrement chaque t secondes, en utilisant l’algorithme RC4, ce protocole est pris en charge par le point d’accès.
En faite c’est ça ce que j’ai compris.
Or dans des Docs que j’ai trouvé sur le net : le serveur Radius permet de générer une clé de chiffrement comme dans la paragraphe suivante :
<< Le WPA-EAP est quant à lui destiné à de plus grosses structures, car il nécessite plus de matériel. En effet, lorsqu'une machine cliente tente de se connecter, le point d'accès la met en relation avec un serveur d'authentification, qui est souvent un serveur RADIUS (Remote Authentication Dial-In User).
Le serveur s'identifie lui-même auprès de la machine, qui envoie alors ses informations d'authentification (login + mot de passe, empreinte digitale, carte à puce par exemple).
Une fois l'authentification acceptée par le serveur RADIUS, une clé de cryptage est générée et transmise au point d'accès et à la machine cliente.
Ce système permet ainsi d'avoir une clé de cryptage différente à chaque session, pour chaque machine, à n'importe quel moment, ce qui garantit une sécurité élevée en tout point. >>
Aussi dans le site : http://www.commentcamarche.net/wifi/wifi 802.1x.php3 Il ya la petite paragraphe à la fin :
<< Echange de clés de chiffrement :
Outre l'authentification des utilisateurs, le standard 802.1x est un support permettant de changer les clés de chiffrement des utilisateurs de manière sécurisé, afin d'améliorer la sécurité globale. >>.
Ma question est ce que la génération de clés se fait par le protocole TKIP au niveau de l’Access point ou par le serveur radius. Est ce que ce j’ai écrit ci-dessus est vrai ou pas ?.
Svp si vous maitrisez ces protocoles aidez moi pour mieux comprendre, aussi si vous avez des docs intéressantes merci me l’indiquer.
Merci d’avance
Configuration: Windows XP
Internet Explorer 6.0