WiFi turvalisus referaat
kasutab AES-i.
WPA2 on IEEE 802.11i standard, mis sisaldab autentimiseks ka IEEE 802.1X
standardit. (Wi-Fi Alliance s.a.) WPA ja WPA2 genereerivad lähtuvalt IEEE 802.1X
standardist iga uue ühenduse tarvis uue sessioonivõtme. Pakutakse kahte versiooni:
Personal ja Enterprise. Personal versioonis vajatakse vaid tugijaama ja klientseadet,
kuid Enterprise versioon pakub suuremat turvalisust, kasutades Remote
Authentication Dial in User Service (RADIUS) või mõnda muud autentimisserverit.
WPA standard on turvalisem kui WEP, kuid samal ajal eksisteerivad meetodid ka
selle murdmiseks. Turvaline on kasutada autentimisserveriga Enterprise versiooni,
kuid käsivõtmehaldusega Personal versiooni murdmiseks on välja töötatud meetod
nimetusega ,,Church of WiFi WPA-PSK Rainbow Tables". WPA-d võtmepikkusega
kuni 20 tähemarki on võimalik murda jõhkra jõu ründega (brute-force) eeldusel, et
võti sisaldab sõnu sõnaraamatust.
Joonis . WPA personal lahendus
Joonis