Tampereella nostettiin wlanin turvatasoa
8.6.2004 15:32 Wlan-verkon tietoturva-aukot ovat olleet laajasti esillä tiedotusvälineissä. Tietoturvaa on paikkailtu verkkotason vpn- ja palomuuriratkaisuilla, mutta kestävän ratkaisun löytämiseksi koko wlan-tietoturva on laitettu remonttiin tutkimusyhteisöissä ja IEEE:n standardointiryhmissä.
Tampereen teknisessä ylipistossa (TTY) on kehitetty hyökkäyksiä kestävä wlan-turvaratkaisu. Digitaali- ja tietokonetekniikan laitoksen tutkimuksen mukaan wlan-verkosta saadaan uuden IEEE 802.11i -standardin myötä turvallinen. Tosin käyttäjä voi huonosti valituilla asetuksilla heikentää itse turvallisuustasoa.
Ongelmia aiheuttanut wep-salaus on uuden standardin myötä historiaa, joskin yhteensopivuus tullaan siirtymävaiheessa säilyttämään. wep:n ongelmana on ollut etenkin salaus- ja autentikointiavainten staattisuus. Tämä on mahdollistanut avainten selvittämisen ja liikenteen salakuuntelun mm. internetissä jaeltavien ohjelmistojen avulla. Myös ilman avaimen selvittämistä voidaan verkkoliikennettä sotkea mielivaltaisesti.
Nykyinen salaus antaa myös mahdollisuuden esiintyä wlan-verkossa toisen henkilöllisyydellä. Tämä tapahtuu joko niin, että päätelaite valehtelee verkko-osoitteensa (MAC-osoite) tai organisaation läheisyyteen onnistutaan asentamaan laiton tukiasema (Rogue AP), joka näyttää ulospäin aidolta.
Syksyllä käyttöön tuleva langattoman verkon 802.11i-standardi luottaa 802.1x-mukaiseen joustavaan käyttäjien autentikointitekniikkaan. Tekniikka estää toisen henkilöllisyydellä esiintymisen ja vahvistaa salausavainten hallintaa. Päätelaitteen lisäksi autentikointi voidaan suorittaa kullekin ohjelmalle ja käyttäjille.
Standardi korvaa heikon wep:n kahdella uudella menetelmällä. Temporal Key Integrity Protocol (TKIP) on kompromissiratkaisu, joka säilyttää yhteensopivuuden vanhojen wep-laitteiden kanssa, kun taas Counter mode with Cipher block chaining Message authentication code Protocol (CCMP) on täysin uusi vahva salausmenetelmä. Menetelmän ytimenä on erittäin turvallisena pidetty Advanced Encryption Standard (AES) -algoritmi.
TTY:n tutkimuksen mukaan uusi tekniikka tulee poistamaan nykyiset wep-haavoittuvuudet, mutta antaa paljon vaihtoehtoja turvallisuuden konfigurointiin. Huonosti valitut konfiguraatiot voivat kuitenkin laskea turvallisuuden tasoa ja jättää tietoturva-aukkoja. Standardin oikeinsoveltamista tutkitaankin TTY:llä jatkohankkeissa.
TTY:n Digitaali- ja tietokonetekniikan laitoksen DACI-tutkimusryhmässä on tutkittu wlan-teknologiaa vuodesta 1997. Tutkimusryhmä on kehittänyt oman wlan-verkon, jossa on ollut mahdollista tutkia wlan:n turvallisuusongelmia sekä tutkia ja kehittää palvelun laatua. Uuden standardin varmentaminen on ollut osa tätä laajaa wlan-verkkoon keskittynyttä tutkimus- ja kehitystyötä.
- Digitodayn tuoreimmat uutiset.
- 25.5. Robottikäsivarsi hinasi Dragonin asemalle
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Diablo III:n julkaisija hekumoi myyntiä ja pahoittelee bugeja
- 25.5. Lumialla voi katsella videoklippejä
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Tämä käkikello muni Pebblen Kickstarter- pesään
- 25.5. Facebook Camera ottaa ja jakaa kuvia iPhonessa
- 24.5. IPhoneen uusi alihankkija
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. Yle siirtää seuraavaksi Pasilan teräväpiirtoon
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 24.5. Blackberryn joukot harvenevat
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Motorola Mobilityn johdossa on nyt myyntimies
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 25.5. Googlen Android-kauppa sai uusia rahastuskeinoja
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. IPhoneen uusi alihankkija
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 24.5. Huhu: Symbianiin ei enää päivityksiä
- 25.5. Lumialla voi katsella videoklippejä
- 24.5. IBM pitää iPhonen Siriä tietoturvariskinä
- 25.5. ZTE toimittaa suomalaisella 3d-tekniikalla tehtyjä Android-puhelimia
- 25.5. Applen Cook kieltäytyy optioiden osingoista
- 24.5. IPhoneen uusi alihankkija
- 24.5. Nokia luopuu isosta massatapahtumasta
- 24.5. HP irtisanoo ja palaa taulutietokoneisiin
- 24.5. Adoben flash saa saattohoitoa Windows 8:ssa
- 25.5. Zuckerberg unohti sulhasen ohjeen - antoi 20 000 euron vihkisormuksen
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- IBM pitää iPhonen Siriä tietoturvariskinä 15:40
- Adoben flash saa saattohoitoa Windows 8:ssa 09:17
- Googlen Larry Page: Facebook pitää käyttäjiä panttivankeina 07:00
- Anonymous löysi reitin jenkkiministeriön palvelimelle 22:24
- ”Apple ei anna kehittää virustorjuntaa iPhoneen” 16:55
- Uutuustuotteen lupaus verkkopelaajille: ei enää ärsyttäviä salasanoja 13:55
- Mobiilikonnat entistä ovelampia: Esimerkkinä uusi Angry Birds 14:24
- Äärijuutalaisten nettikokous täyttää kaksi stadionia 07:00
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan
27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.
Kolme vuotta sitten
AKEn it-urakka meni pahasti pieleen
27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.
Taloussanomat
- Asuntopula ja 24 600 tyhjää asuntoa, mikä kaupunki? 06:01
- Suomikin oli hukkua liian vahvaan valuuttaan 06:09
- Yritysguru: Facebook tappaa Piilaakson 10:17
- Muhkean muovinen Nissan Juke 06:05
- Facebookissa vihainen vastaanotto – IMF-johtaja pehmensi Kreikka-lausuntojaan 09:18
- Yllätys? Aurinkohan säteilee täällä Saksan malliin 06:09
- Ainakin 2000 saa potkut RIMiltä 09:44
- Jos Kreikka lähtee, Saksa kärsii 11:08
- Suomi löysi taas Nokian älypuhelimet 06:01
- Autonvuokrauksessa hurjat eurohintaerot 06:09
- » Taloussanomat.fi












