Chapitre 10 : Configuration de la sécurité
Interdire le SSID de diffusion améliore-t-il la sécurité ?
1. La meilleure sécurité disponible aujourd'hui sur un réseau sans fil est le mode WPA
Enterprise utilisant l'algorithme de cryptage CCMP (AES). AES est une technique de
cryptage de blocs de données 128 bits symétriques qui fonctionne sur plusieurs couches
du réseau. C'est le système de cryptage le plus efficace actuellement disponible pour les
réseaux sans fil. Si tous les clients ou autres points d'accès sur le réseau sont
compatibles WPA/CCMP, utilisez cet algorithme de cryptage. (Si tous les clients sont
compatibles WPA2, choisissez de ne prendre en charge que les clients WPA2.)
2. Le deuxième meilleur choix est WPA Enterprise avec l'algorithme de cryptage
défini sur TKIP et CCMP. Cette option permet aux stations client WPA sans CCMP
de s'associer, utilise TKIP pour crypter les trames Multicast et Broadcast -
Diffusion, et permet aux clients de choisir d'utiliser ou non CCMP ou TKIP pour
les trames Unicast - Monodiffusion (point d'accès vers un seul poste). Cette
configuration WPA permet une meilleure interopérabilité, aux dépens d'une certaine
sécurité. Les stations client qui prennent en charge CCMP peuvent l'utiliser pour
leurs trames Unicast - Monodiffusion. Si vous rencontrez des problèmes
d'interopérabilité du point d'accès vers la station avec le paramètre d'algorithme de
cryptage « Both » (Les deux), vous devez sélectionner TKIP à la place. (Voir
l'option suivante.)
3. Le troisième meilleur choix est WPA Enterprise avec l'algorithme de cryptage
défini sur TKIP. Certains clients ont des problèmes d'interopérabilité si CCMP et
TKIP sont activés en même temps. Si vous rencontrez ce problème, choisissez
TKIP comme algorithme de cryptage. Il s'agit du mode WPA standard et du mode le
plus interopérable avec les fonctionnalités de sécurité du logiciel client sans fil.
TKIP est le seul algorithme de cryptage qui est en cours de test de certification
WPA WI-FI.
Voir aussi
Pour plus d'informations sur la configuration de ce mode de sécurité, reportez-vous à la
section « WPA Enterprise » à la page 119.
10.1.3 Interdire le SSID de diffusion améliore-t-il la sécurité ?
Vous pouvez supprimer (interdire) cette diffusion pour décourager la détection automatique
de votre point d'accès par les stations. Lorsque le SSID de diffusion du point d'accès est
supprimé, le nom du réseau ne s'affiche pas dans la liste des réseaux disponibles sur une
station client. Au lieu de cela, le client doit avoir le nom exact du réseau configuré dans le
demandeur avant de pouvoir se connecter.
104
Manuel d'utilisation de la passerelle sans fil 9160 G2 Wireless Gateway Psion Teklogix