Utilize a opção Segurança pessoal se for um utilizador doméstico ou de uma pequena empresa que possa utilizar uma variedade de simples procedimentos de segurança para proteger a sua ligação WiFi. Poderá querer fazer selecções na lista de definições de segurança, que são fáceis de configurar, para a sua rede WiFi. Consulte Definições de segurança pessoal para uma descrição de cada uma das opções. Não é necessário um servidor RADIUS ou AAA.
Nome | Configuração |
---|---|
Definições gerais |
Seleccione para abrir as definições de segurança pessoal. As definições de segurança disponíveis dependem do modo de funcionamento seleccionado nas definições de segurança de 'Criar perfil WiFi'. Dispositivo para dispositivo (ad hoc): No modo de dispositivo para dispositivo, também denominado modo ad hoc, os computadores sem fios enviam informações directamente para outros computadores sem fios. Pode utilizar o modo ad hoc para estabelecer uma rede de computadores em casa ou num escritório pequeno ou para configurar uma rede sem fios temporária para uma reunião.
Rede (Infra-estrutura): Uma rede de infra-estrutura é composta por um ou mais pontos de acesso e um ou mais computadores com adaptadores WiFi instalados. Pelo menos um ponto de acesso também deverá ter uma ligação com fios. Para os utilizadores domésticos, isto é normalmente uma rede de banda larga ou por cabo.
|
Definições de segurança |
Se estiver a configurar um perfil (ad hoc) de dispositivo para dispositivo, seleccione uma das seguintes definições de encriptação de dados:
Se estiver a configurar um perfil de rede (infra-estrutura), seleccione:
|
Botão Avançadas |
Clique para aceder às Definições avançadas e configure as seguintes opções:
|
Retroceder |
Ver a página anterior do Assistente de perfis. |
OK |
Fecha o assistente de perfis e guarda o perfil. |
Cancelar |
Fecha o assistente de perfis e cancela as alterações efectuadas. |
Ajuda? |
Proporciona as informações de ajuda para a página actual. |
Numa rede WiFi doméstica, pode utilizar uma variedade de simples procedimentos de segurança para proteger a sua ligação sem fios. Estes incluem:
A encriptação WPA (Wi-Fi Protected Access) proporciona protecção aos seus dados na rede. O WPA utiliza uma chave de encriptação chamada chave pré-partilhada (PSK, Pre-Shared Key) para encriptar os dados antes de serem transmitidos. Introduza a mesma palavra-passe em todos os computadores e ponto de acesso na sua rede doméstica ou na rede de uma pequena empresa. Apenas os dispositivos que utilizem a mesma chave de encriptação podem aceder à rede ou desencriptar os dados encriptados transmitidos por outros computadores. A palavra-passe inicia automaticamente o protocolo TKIP (Temporal Key Integrity Protocol) ou o protocolo AES-CCMP para o processo de encriptação de dados.
A encriptação WEP proporciona dois níveis de segurança:
Para maior segurança, utilize uma chave de 128 bits. Se utilizar a encriptação, todos os dispositivos sem fios da rede sem fios têm de utilizar as mesmas chaves de encriptação.
Pode criar a chave e especificar o comprimento da chave (64 ou 128 bits) e o índice da chave (a localização onde uma determinada chave está guardada). Quanto maior o comprimento da chave, mais segura será a chave. Quando o comprimento da chave é aumentado num carácter, o número de possíveis chaves duplica.
Frase da palavra-passe (64 bits): Introduza cinco (5) caracteres alfanuméricos, 0-9, a-z ou A-Z.
Chave hexadecimal (64 bits): Introduza 10 caracteres hexadecimais, 0-9, A-F.
Frase da palavra-passe (128 bits): Introduza 13 caracteres alfanuméricos, 0-9, a-z ou A-Z.
Chave hexadecimal (128 bits): Introduza 26 caracteres hexadecimais, 0-9, A-F.
Com a encriptação de dados WEP, é possível configurar uma estação sem fios com um máximo de quatro chaves (os valores do índice das chaves são 1, 2, 3 e 4). Quando um ponto de acesso ou uma estação sem fios transmite uma mensagem encriptada que utiliza uma chave guardada num determinado índice de chave, a mensagem transmitida indica o índice de chave utilizado para encriptar o corpo da mensagem. O ponto de acesso receptor ou a estação sem fios receptora poderá então obter a chave que está guardada no índice de chave e utilizá-la para descodificar o corpo da mensagem encriptada.
ATENÇÃO: As redes WiFi sem autenticação ou encriptação são altamente vulneráveis ao acesso por utilizadores não autorizados.
Na janela principal do Intel(R)PROSet/Wireless WiFi, utilize um dos seguintes métodos para estabelecer ligação a uma rede de dispositivo para dispositivo:
Para criar um perfil para uma ligação de rede WiFi sem encriptação, execute estes passos:
Quando a encriptação de dados WEP for activada, é utilizada uma chave ou palavra-passe de rede para a encriptação.
É-lhe fornecida uma chave de rede automaticamente (por exemplo, poderá ser fornecida pelo fabricante do seu adaptador de rede sem fios) ou pode introduzi-la e especificar o comprimento da chave (64 ou 128 bits), o formato da chave (caracteres ASCII ou dígitos hexadecimais) e o índice da chave (a localização de uma determinada chave). Quanto maior o comprimento da chave, mais segura será a chave.
Para adicionar uma chave de rede para uma ligação de rede de infra-estrutura:
Para adicionar uma palavra-chave ou chave de rede:
Quando a encriptação WEP for activada num ponto de acesso, a chave WEP é utilizada para verificar o acesso à rede. Apesar de a autenticação ter êxito, se o dispositivo sem fios não tiver a chave WEP correcta, o dispositivo não consegue transmitir os dados através do ponto de acesso nem desencriptar dados recebidos a partir do ponto de acesso.
Nome Descrição Palavra-passe
Introduza a palavra-passe de segurança sem fios (frase de palavra-passe) ou chave de encriptação (chave WEP).
Frase da palavra-passe (64 bits)
Introduza cinco (5) caracteres alfanuméricos, 0-9, a-z ou A-Z.
Chave WEP (64 bits)
Introduza 10 caracteres hexadecimais, 0-9, A-F.
Frase da palavra-passe (128 bits)
Introduza 13 caracteres alfanuméricos, 0-9, a-z ou A-Z.
Chave WEP (128 bits)
Introduza 26 caracteres hexadecimais, 0-9, A-F.
Para adicionar mais de uma palavra-passe:
O modo WPA*-Pessoal requer uma configuração manual de uma chave pré-partilhada (PSK) no ponto de acesso e nos clientes. Esta PSK autentica a palavra-passe ou código de identificação de um utilizador tanto na estação cliente como no ponto de acesso. O ponto de acesso realiza a autenticação. O modo WPA-Pessoal é destinado aos ambientes domésticos e de pequenas empresas.
O WPA2* é a segunda geração de segurança WPA que proporciona aos utilizadores empresariais e domésticos sem fios um elevado nível de garantia de que apenas os utilizadores autorizados poderão aceder às suas redes sem fios. O WPA2 proporciona um forte mecanismo de encriptação através da norma AES (Advanced Encryption Standard) de encriptação avançada, que é um requisito para alguns utilizadores empresariais e governamentais.
NOTA: Para alcançar taxas de transferência superiores a 54 Mbps em ligações 802.11n, a definição de segurança WPA2-AES tem de estar seleccionada. Pode seleccionar nenhuma segurança (Nenhum) para permitir a configuração e a resolução de problemas da rede.
Para configurar um perfil de rede WiFi com autenticação de rede WPA-Pessoal e encriptação de dados TKIP:
NOTA: O WPA-Pessoal e o WPA2-Pessoal são interoperáveis.
O Wi-Fi Protected Access (WPA*) é uma melhoria de segurança que aumenta significativamente o nível de protecção de dados e o controlo de acesso a uma rede sem fios. O WPA impõe a autenticação 802.1X e o intercâmbio de chaves, funcionando apenas com chaves de encriptação dinâmica. Para um utilizador doméstico ou de uma pequena empresa, a WPA-Pessoal utiliza o AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol ) ou o protocolo TKIP (Temporal Key Integrity Protocol).
NOTA: Para alcançar taxas de transferência superiores a 54 Mbps em ligações 802.11n, a definição de segurança WPA2-AES tem de estar seleccionada. Pode seleccionar nenhuma segurança (Nenhum) para permitir a configuração e a resolução de problemas da rede.
Para configurar um perfil de rede WiFi com autenticação de rede WPA2*-Pessoal e encriptação de dados AES-CCMP:
O AES-CCMP (Advanced Encryption Standard - Counter CBC-MAC Protocol) é o novo método de protecção da privacidade em transmissões sem fios especificado na norma IEEE 802.11i. O AES-CCMP fornece um método de encriptação mais forte do que o TKIP. Escolha o AES-CCMP como método de encriptação de dados sempre que a protecção de dados forte for importante.
Se o ponto de acesso sem fios ou o router suportar WPA2-Pessoal, active-o no ponto de acesso e especifique uma palavra-passe longa e forte. A palavra-passe introduzida no ponto de acesso tem de ser também utilizada neste computador e em todos os outros dispositivos sem fios com acesso à rede sem fios.
NOTA: O WPA-Pessoal e o WPA2-Pessoal são interoperáveis.