Rechercher : dans
Par :

WPA, TKIP, RADIUS ?

fred0105, le 13 mai 2008 à 16:26:59 
 Signaler ce message aux modérateurs

Bonjour,
SVP :

Dans le cadre de mon stage et, dans le but de sécuriser un réseau sans fil, je fais des recherches sur internet pour comprendre les protocoles que je dois mettre en place.

J’ai fais mes recherches et je pense que je comprends pas très bien le but de chaque entité, je vous dis ce que j’ai compris :

Pour le WPA, (mode entreprise), on a l’authentification 802.1X/EAP (Serveur Radius) et le Cryptage par TKIP/MIC.

Pour le serveur Radius il s’occupe d’authentifier les clients.
Le protocole TKIP c’est celui qui permet de générer les clés de chiffrement chaque t secondes, en utilisant l’algorithme RC4, ce protocole est pris en charge par le point d’accès.

En faite c’est ça ce que j’ai compris.

Or dans des Docs que j’ai trouvé sur le net : le serveur Radius permet de générer une clé de chiffrement comme dans la paragraphe suivante :

<< Le WPA-EAP est quant à lui destiné à de plus grosses structures, car il nécessite plus de matériel. En effet, lorsqu'une machine cliente tente de se connecter, le point d'accès la met en relation avec un serveur d'authentification, qui est souvent un serveur RADIUS (Remote Authentication Dial-In User).
Le serveur s'identifie lui-même auprès de la machine, qui envoie alors ses informations d'authentification (login + mot de passe, empreinte digitale, carte à puce par exemple).
Une fois l'authentification acceptée par le serveur RADIUS, une clé de cryptage est générée et transmise au point d'accès et à la machine cliente.
Ce système permet ainsi d'avoir une clé de cryptage différente à chaque session, pour chaque machine, à n'importe quel moment, ce qui garantit une sécurité élevée en tout point. >>

Aussi dans le site : http://www.commentcamarche.net/wifi/wifi 802.1x.php3 Il ya la petite paragraphe à la fin :
<< Echange de clés de chiffrement :
Outre l'authentification des utilisateurs, le standard 802.1x est un support permettant de changer les clés de chiffrement des utilisateurs de manière sécurisé, afin d'améliorer la sécurité globale. >>.

Ma question est ce que la génération de clés se fait par le protocole TKIP au niveau de l’Access point ou par le serveur radius. Est ce que ce j’ai écrit ci-dessus est vrai ou pas ?.

Svp si vous maitrisez ces protocoles aidez moi pour mieux comprendre, aussi si vous avez des docs intéressantes merci me l’indiquer.

Merci d’avance

Configuration: Windows XP
Internet Explorer 6.0

Meilleures réponses pour « WPA, TKIP, RADIUS ? » dans :
Clé WPA / WEP perdue ou oubliée VoirSi vous n'arrivez plus à vous connecter à votre réseau WiFi car vous avez oublié la clé WEP ou la clé WPA, la seule solution est de les modifier sur votre point d'accès ou votre routeur WiFi. Changer la clé WEP La première solution suppose que vous...
Impossible de se connecter au réseau Wifi chiffré en WPA VoirLes symptômes Configuration La solution Explication possible Liens Les symptômes Impossible de se connecter au réseau Wifi chiffré en WPA, alors même que celui-ci apparaît dans la liste, et avec un très bon signal (3 ou 4 sur 5). La...
WPA - WiFi Protected Access VoirIntroduction au WPA WPA (WiFi protected Access est une solution de sécurisation de réseau WiFi proposé par la WiFi Alliance, afin de combler les lacunes du WEP. WPA - WiFi Protected Access Le WPA est une version « allégée » du protocole...
RADIUS VoirIntroduction au protocole RADIUS Le protocole RADIUS (Remote Authentication Dial-In User Service), mis au point initialement par Livingston, est un protocole d'authentification standard, défini par un certain nombre de RFC. Le fonctionnement de...