Chapitre 10 : Configuration de la sécurité
Modes de sécurité
Tableau 10.9 Paramètres de sécurité WPA Enterprise (Suite)
Champ
Cipher Suites
(Suites de
chiffrement)
122
Manuel d'utilisation de la passerelle sans fil 9160 G2 Wireless Gateway Psion Teklogix
Description
Sélectionnez le chiffrement que vous souhaitez utiliser :
• TKIP
• CCMP (AES)
• Both (Les deux)
Temporal Key Integrity Protocol (TKIP) est le paramètre par défaut.
TKIP fournit une solution de cryptage plus sécurisée que les clés WEP. Le traitement TKIP modifie plus
fréquemment la clé de cryptage utilisée et assure une meilleure garantie que la même clé ne sera pas réutilisée
pour crypter des données (une faiblesse de WEP). TKIP utilise une « clé temporelle » 128 bits partagée par les
clients et les points d'accès. La clé temporelle est associée à l'adresse MAC du client et à un vecteur
d'initialisation 16 octets pour produire la clé qui va crypter les données. Ceci permet de s'assurer que chaque
station client utilise une clé différente pour crypter les données. TKIP utilise RC4 pour effectuer le cryptage, qui
est la même que WEP. Mais TKIP modifie les clés temporelles tous les 10 000 paquets et les distribue, ce qui
améliore considérablement la sécurité du réseau.
Counter mode/CBC-MAC Protocol (CCMP) est une méthode de cryptage pour IEEE 802.11i qui utilise
Advanced Encryption Algorithm (AES). Elle utilise un CCM combiné au mode Cipher Block Chaining
Counter (CBC-CTR) et du code Cipher Block Chaining Message Authentication Code (CBC-MAC) pour le
cryptage et l'intégrité des messages.
Lorsque TKIP et CCMP sont tous deux sélectionnés, les clients TKIP et AES peuvent s'associer au point
d'accès. Les stations client configurées pour utiliser WPA avec RADIUS doivent être associées à l'un des
éléments suivants pour être en mesure de s'associer au point d'accès :
• Une adresse IP RADIUS TKIP et une clé partagée valides.
• Une adresse IP CCMP (AES) et une clé partagée valides.
Les clients non configurés pour utiliser WPA avec RADIUS ne pourront pas s'associer au point d'accès.
Par défaut, TKIP et CCMP sont tous les deux sélectionnés. Lorsque les deux TKIP et CCMP sont sélectionnés,
les stations client configurées pour utiliser WPA avec RADIUS doit avoir l'un des éléments suivants :
• Une adresse IP RADIUS TKIP et une clé RADIUS valides.
• Une adresse IP CCMP (AES) et une clé RADIUS valides.