|
|
Método de autenticação e modo de encriptação
|
|
|
|
A maior parte das redes sem fios utilizam algum tipo de definições de segurança. Estas definições de segurança definem a autenticação (como é que o dispositivo se identifica na rede) e a encriptação (como é que os dados são encriptados ao serem enviados para a rede). Se não especificar corretamente estas opções ao configurar o dispositivo sem fios, não conseguirá ligar-se à rede sem fios. Assim, deverá ter o máximo cuidado ao configurar estas opções. Consulte as informações que se seguem para ver que métodos de autenticação e de encriptação são suportados pelo dispositivo sem fios.
|
|
|
Métodos de autenticação
|
|
-
Sistema aberto
Os dispositivos sem fios podem aceder à rede sem qualquer tipo de autenticação.
-
Chave partilhada (apenas no modo de infraestrutura)
Uma palavra passe predeterminada é partilhada por todos os dispositivos que irão aceder à rede sem fios.
-
WPA/WPA2-PSK
Uma frase-passe secreta pré-determinada é partilhada por todos os dispositivos que podem aceder à rede sem fios. Este método de autenticação permite-lhe comunicar com segurança através de um poderoso método de encriptação. WPA/WPA2-PSK só podem ser utilizados numa rede de infraestrutura sem fios.
-
LEAP (Não disponível para alguns modelos)
O Cisco® LEAP (Light Extensible Authentication Protocol) utiliza ID de utilizador e palavra-passe para autenticação.
-
EAP-FAST/PEAP/EAP-TTLS (Não disponível para alguns modelos)
O Cisco® EAP-FAST (Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling)/ PEAP (Protected Extensible Authentication Protocol) /EAP-TTLS (Extensible Authentication Protocol-Tunneled Transport Layer Security) utiliza ID de utilizador e palavra-passe para autenticação. Pode verificar o Certificado do servidor utilizando o Certificado CA.
-
EAP-TLS (Não disponível para alguns modelos)
O EAP-TLS (Extensible Authentication Protocol-Transport Layer Security) utiliza um ID de utilizador e certificado de cliente para autenticação. Pode também verificar o certificado do servidor SSL utilizando o certificado CA.
|
|
Métodos de autenticação internos (Não disponível para alguns modelos)
|
|
Terá de especificar um dos métodos de autenticação internos de acordo com o que selecionou.
-
NENHUM
O MS-CHAPv2 é utilizado para Aprovisionamento e o método para EAP-FAST correspondente ao método de autenticação de segunda fase.
-
MS-CHAPv2
O MS-CHAPv2 (Microsoft-Challenge Handshake Authentication Protocol versão 2) é um método de autenticação interno para EAP-FAST/PEAP/EAP-TTLS.
-
GTC
O GTC (Generic Token Card) é um método de autenticação interno para EAP-FAST/PEAP.
-
MS-CHAP
O MS-CHAP (Microsoft-Challenge Handshake Authentication Protocol) é um método de autenticação interno para EAP-TTLS.
-
CHAP
O CHAP (Challenge Handshake Authentication Protocol) é um método de autenticação interno para EAP-TTLS.
-
PAP
O PAP (Password Authentication Protocol) é um método de autenticação interno para EAP-TTLS.
|
|
Métodos de encriptação
|
|
- Nenhum
Não é utilizado nenhum método de encriptação.
- WEP (Wired Equivalent Privacy)
Os dados são transmitidos e recebidos com uma palavra passe segura à escolha do utilizador.
- TKIP
O TKIP (Temporal Key Integrity Protocol) elimina a previsibilidade sobre a qual os intrusos se poderiam apoiar para explorar os aspectos de segurança mais fracos resultantes da utilização de chaves WEP atribuídas manualmente. As chaves TKIP são geradas automaticamente e são mais longas que as chaves WEP.
- AES
A AES (Norma de Encriptação Avançada) é uma norma de encriptação elevada autorizada Wi-Fi®.
- CKIP
O Protocolo de Integridade da Chave original para LEAP da Cisco Systems, Inc.
|
|
|
|