Wi-Fi Protected Access: verschil tussen versies

Verwijderde inhoud Toegevoegde inhoud
Geen bewerkingssamenvatting
CCMP + AES + EAP
Regel 3:
WPA is bedoeld om gebruikt te worden met een IEEE 802.1X-authenticatieserver die elke gebruiker verschillende sleutels geeft, maar kan ook gebruikt worden in de zogenaamde pre-sharedkeymode (PSK) waarbij de sleutel door de gebruiker zelf moet worden ingevoerd. WPA gebruikt [[RC4 (encryptie)|RC4]] met een 128 bits sleutel en een 48 bits [[initialisatievector]] (IV).
 
Een belangrijke verbetering ten opzichte van WEP was het gebruik van het ''Temporal Key Integrity Protocol'' ([[TKIP]]) dat ervoor zorgde dat de sleutels regelmatig en automatisch worden gewijzigd, maar is ondertussen reeds vervangen door WPA2/CCMP (''Counter Mode Cipher Block Chaining Message Authentication Code Protocol''), gebaseerd op AES (''Advanced Encryption Standard'').
De [[Cyclic Redundancy Check]] (CRC) gebruikt in WEP is compleet onveilig: het is mogelijk om, zonder de WEP-sleutel te weten, de inhoud van een versleuteld pakket en de CRC zo te wijzigen zodat het pakket ten onrechte als goed zal worden herkend. WPA gebruikt een veel veiliger algoritme genaamd [[Message Integrity Check]] (MIC). De MIC in WPA wordt ook berekend over een pakketteller zodat een cryptoaanval waarbij bestaande pakketten worden herhaald (zo goed als) onmogelijk wordt.