Chapitre 13
Configuration des types d'authentification
Gestion de clé WPA
336
L'accès Wi-Fi portégé (Wi-Fi Protected Access – WPA) est une amélioration de
sécurité, interopérable normalisée qui augmente fortement le niveau de
protection des données et contrôle d'accès pour les systèmes LAN sans fil
existants et futurs. Il est dérivé et sera ultérieurement compatible avec la future
norme IEEE 802.11i. WPA s'appuie sur TKIP (Temporal Key Integrity
Protocol) pour la protection des données et sur 802.1X pour la gestion de clé
authentifiée.
La gestion de clé WPA prend en charge deux types de gestion mutuellement
exclusifs : WPA et clé WPA pré-partagée (WPA-Pre-shared key – WPA-PSK).
En utilisant la gestion WPA, les clients et le serveur d'authentification
s'authentifient réciproquement en utilisant la méthode d'authentification EAP.
Le client et le serveur génèrent une clé maîtresse par paire (PMK). En utilisant
WPA, le serveur génère dynamiquement la PMK et la passe au point d'accès.
Toutefois, quand WPA-PSK est utilisé, vous configurez une clé pré-partagée pour
le client et le point d'accès et cette clé pré-partagée est utilisée comme PMK.
Les suites chiffrées en monodiffusion et multidiffusion publiées dans l' é lément
IMPORTANT
d'information WPA (et négociées pendant l'association 802.11) peuvent être
potentiellement discordantes avec la suite chiffrée prise en charge dans un
VLAN explicitement attribué. Si le serveur RADIUS attribue un nouvel
identifiant vlan qui utilise une suite chiffrée différente de celle négociée
précédemment, le point d'accès et le client seront dans l'impossibilité de
revenir à la nouvelle suite chiffrée. Actuellement, les protocoles WPA et CCKM
n'autorisent pas que la suite chiffrée soit modifiée après la phase de
négociation chiffrée 802.11 initiale. Dans ce scénario, le dispositif client est
dissocié du LAN sans fil.
Voir
Assignation des types d'authentification à un SSID, page
instructions de configuration de la gestion de clé WPA sur votre point d'accès.
Publication Rockwell Automation 1783-UM006B-FR-P– Janvier 2015
338, pour les