Det er ikke et strengt sett med "tre" tilnærminger til trådløs sikkerhet, men vi kan dele opp de vanligste tilnærmingene til
tre hovedkategorier :
1. Autentisering og autorisasjon:
* Fokus: Kontrollerer hvem som kan få tilgang til nettverket.
* Metoder:
* wpa2/3: Sterk passordbasert autentisering med robust kryptering.
* 802.1x: Mer kompleks autentisering ved bruk av RADIUS -servere og sertifikater.
* MAC -adressefiltrering: Grunnleggende sikkerhet som begrenser tilgangen basert på maskinvareadresser.
* eksempler:
* Krever et sterkt passord for å koble til hjemmets Wi-Fi.
* Bruke et selskap VPN som autentiserer brukere med brukernavn og passord.
2. Kryptering:
* Fokus: Beskytte data overført over det trådløse nettverket.
* Metoder:
* wpa2/3: Bruker AES (Advanced Encryption Standard) -algoritmen for sterk kryptering.
* wep: Eldre, svakere krypteringsstandard som lett er sprukket.
* tls/ssl: Sikker kommunikasjonsprotokoll brukt for nettsteder og andre applikasjoner.
* eksempler:
* Bruke WPA2/3 for å kryptere data om hjemmet Wi-Fi.
* Bruke HTTPS for å sikre nettlesing.
3. Nettverkssikkerhet:
* Fokus: Forhindrer uautorisert tilgang og ondsinnet aktivitet på det trådløse nettverket.
* Metoder:
* Brannmur: Blokkerer uautorisert tilgang og ondsinnet trafikk.
* inntrengingsdeteksjon/forebyggingssystem (IDS/IPS): Overvåker nettverkstrafikk for mistenkelig aktivitet og kan blokkere angrep.
* Virtual Private Network (VPN): Oppretter en sikker tunnel for dataoverføring over Internett.
* tilgangskontrolllister (ACLS): Begrens tilgangen til spesifikke nettverksressurser basert på brukeridentitet eller enhetstype.
* eksempler:
* Bruke en brannmur på ruteren din for å blokkere uautorisert tilgang.
* Bruke en VPN for å sikre internettforbindelsen din mens du bruker offentlig Wi-Fi.
Viktig merknad:
Det er avgjørende å kombinere flere tilnærminger for robust sikkerhet. Å bruke bare autentisering eller kryptering alene kan være utilstrekkelig.
For eksempel kan bruk av WPA2/3 for kryptering uten sterkt passord fremdeles være sårbart for angrep på brute-force. En godt avrundet tilnærming inkluderer alle tre kategoriene for et omfattende og sikkert trådløst nettverk.