استخدام أداة توصيل Intel(R) PROSet/Wireless WiFi المساعدة
التأمين الشخصي
إعدادات التأمين الشخصي
إعداد تشفير البيانات والمصادقة
التأمين المؤسسي
إعدادات التأمين المؤسسي
مصادقة الشبكة
أنواع مصادقة 802.1X
توضح الأقسام التالية كيفية استخدام أداة توصيل Intel(R) PROSet/Wireless WiFi المساعدة لإعداد إعدادات التأمين المطلوبة لمحول WiFi. انظر التأمين الشخصي.
كما توفر معلومات حول كيفية تشكيل إعدادات التأمين المتقدمة لمحول WiFi، وهذا يتطلب الحصول على معلومات من مسئول نظام (في بيئة مؤسسية) أو إعدادات التأمين المتقدمة لنقطة الوصول (بالنسبة لمستخدمين المنزليين). انظر تأمين مؤسسي.
للاطلاع على معلومات عامة بشأن إعدادات التأمين انظر استعراض التأمين.
يمكنك في شبكة لاسلكية منزلية استخدام إجراءات تأمين بسيطة متنوعة لحماية توصيلك اللاسلكي. وتتضمن هذه:
يوفر تشفير وصول Wi-Fi Protected (WPA) حمايةً لبياناتك على الشبكة. يستخدم WPA مفتاح تشفير يسمى مفتاح مشترك مسبقاً (PSA) لتشفير البيانات قبل إرسالها. أدخل نفس كلمة المرور في كل أجهزة الكمبيوتر ونقطة الوصول في شبكة المنزل أو الشركة الصغيرة. تقتصر إمكانية الوصول إلى الشبكة أو فك تشفير البيانات المرسلة من أجهزة كمبيوتر أخرى على الأجهزة التي تستخدم نفس مفتاح التشفير. تستدعي كلمة المرور بروتوكول سلامة المفاتيح المؤقتة (TKIP) أو بروتوكول AES-CCMP تلقائياً من اجل عملية تشفير البيانات.
يوفر تشفير WEP مستويين من التامين:
لتحسين التأمين استخدم مفتاح 128 بت. إذا استخدمت التشفير يتعين على كافة الأجهزة اللاسلكية في شبكتك اللاسلكية استخدام نفس مفاتيح التشفير.
يمكنك إنشاء المفتاح بنفسك وتعيين طول المفتاح (64-بت أو 128-بت) ومؤشر المفاتيح (موضع تخزين مفتاحٍ ما بعينه). كلما زاد طول المفتاح زاد معه تأمين المفتاح،
عبارة مرور (64-بت): أدخل خمسة (5) حروف وأرقام، 0-9 أو a-z أو A-Z.
مفتاح سادس عشري (64-بت): أدخل 10 حروف من الأساس السادس عشري، 0-9، A-F.
عبارة المرور (128-بت): أدخل 13 حرفاً ورقماً، 0-9 أو a-z أو A-Z.
المفتاح السادس عشري (128-بت): أدخل 26 حرفاً من الأساس السادس عشري، 0-9، A-F.
يمكن مع تشفير بيانات WEP تشكيل محطة لاسلكية بما يصل إلى أربعة مفاتيح (قيم مؤشر المفاتيح هي 1 و2 و3 و4). عندما ترسل نقطة وصول أو محطة لاسلكية رسالة مشفرة تستخدم مفتاحاً مخزناً بمؤشر مفاتيح محدد فإن الرسالة المرسلة تبين مؤشر المفاتيح الذي استخدم لتشفير متن الرسالة، ومن ثم تستطيع نقطة الوصول أو المحطة اللاسلكية المستقبلة استرجاع المفتاح المخزن عند مؤشر المفاتيح واستخدامه لفك تشفير متن الرسالة المشفرة.
تنبيه: تكون شبكات WiFi التي لا تستخدم أي مصادقة أو تشفير معرضة لوصول مستخدمين غير مصرح لهم إلى حد كبير.
في الصفحة الرئيسية لأداة توصيل WiFi المساعدة حدد أحد الأساليب التالية للتوصيل بشبكة بنية أساسية:
في حالة عدم تطلب أية مصادقة يتم توصيل الشبكة دون إيعاز بإدخال أية مسوغات للدخول، ويستطيع أي جهاز لاسلكي باسم الشبكة (SSID) الصحيح الاقتران بالأجهزة الأخرى في الشبكة.
لإنشاء توصيف لتوصيل شبكة WiFi بدون تشفير:
عند تمكين تشفير بيانات WEP يُستخدم مفتاح شبكة أو كلمة مرور للتشفير.
يتاح لك مفتاح شبكة تلقائياً (فعلى سبيل المثال قد يتاح لك من صانع محول الشبكات اللاسلكية)، أو يمكنك إدخاله بنفسك وتعيين طول المفتاح (64-بت أو 128-بت) وتنسيق المفتاح (حروف نص ASCII أو أرقام سادس عشرية) ومؤشر المفاتيح (موضع تخزين مفتاح معين). كلما زاد طول المفتاح زاد معه تأمين المفتاح،
لإضافة مفتاح شبكة إلى توصيل شبكي من جهاز إلى جهاز (أقران):
لإضافة كلمة مرور أو مفتاح شبكة:
في حالة تمكين تشفير WEP على نقطة وصول ما، يُستخدم مفتاح WEP للتحقق من الوصول إلى الشبكة، فإن لم يكن لدى الجهاز اللاسلكي مفتاح WEP الصحيح، حتى وإن نجحت المصادقة، يتعذر على الجهاز إرسال البيانات من خلال نقطة الوصول أو فك تشفير البيانات المتسلمة من نقطة الوصول.
الاسم الوصف كلمة المرور
أدخل كلمة مرور تأمين اللاسلكي (عبارة المرور) أو مفتاح التشفير(مفتاح WEP).
عبارة المرور (64-بت)
أدخل خمسة (5) حروف وأرقام، 0-9 أو a-z أو A-Z.
مفتاح WEP (64-بت)
أدخل 10 حروف من الأساس السادس عشري، 0-9، A-F.
عبارة المرور (64-بت)
أدخل 13 حرفاً ورقماً، 0-9 أو a-z أو A-Z.
مفتاح WEP (128-بت)
أدخل 26 حرفاً من الأساس السادس عشري، 0-9، A-F.
لإضافة أكثر من كلمة مرور:
يتطلب وضع WPA* الشخصي تشكيلاً يدوياً لمفتاح مشترك مسبقاً (PSK) على نقطة الوصول والعملاء، حيث يصادق المفتاح المشترك مسبقاً هذا كلمة مرور أو كود تعريف المستخدم على كلٍ من محطة العميل ونقطة الوصول، علماً بانه لا توجد حاجة لخادم مصادقة. يستهدف وضع WPA الشخصي البيئات المنزلية والشركات الصغيرة.
ويمثل WPA2* الجيل الثاني من تأمين WPA والذي يزود مستخدمي اللاسلكي من المؤسسات والمستهلكين بمستوىً عالٍ من ضمان عدم إمكانية الوصول للشبكات اللاسلكية إلا لمستخدميها المعتمدين. يتيح WPA2 آلية تشفير أقوى من خلال مقياس التشفير المتقدم (AES) والذي يتطلبه بعض المستخدمين المؤسسيين والحكوميين.
ملحوظة: لتحقيق معدلات نقل أكبر من 54 ميجابت في الثانية على توصيلات 802.11n، يجب تحديد تأمين WPA2-AES. يمكن تحديد بدون تأمين (بدون) لتمكين إعداد الشبكات وتحليل المشاكل.
لتشكيل توصيف بمصادقة شبكة WPA-شخصي وتشفير بيانات TKIP:
إذا كانت نقطة الوصول اللاسلكية أو الموجه يدعم WPA2-شخصي فيجدر بك تمكينه على نقطة الوصول وتعيين كلمة مرور طويلة وقوية. وكلما طالت كلمة المرور قوي تأمين الشبكة اللاسلكية. يجب استخدام نفس كلمة المرور المدخلة في نقطة الوصول على هذا الكمبيوتر وسائر الأجهزة اللاسلكية التي تتعامل مع الشبكة اللاسلكية.
ملحوظة: لا يمكن التشغيل المتبادل فيما بين WPA – شخصي وWPA2 – شخصي.
يمثل Wi-Fi Protected Access (WPA*) تحسيناً تأمينياً يزيد من مستوى حماية البيانات والتحكم في الوصول لشبكة لاسلكية زيادةً عظيمة. تعزز WPA مصادقة 802.1X وتبادل المفاتيح إلا إنها لا تعمل إلا مع مفاتيح التشفير الديناميكية. في حالة مستخدمي المنازل أو الشركات الصغيرة يستخدم WPA-شخصي إما مقياس التشفير المتقدم – بروتوكول CBC-MAC العداد (AES-CCMP) - أو بروتوكول سلامة المفاتيح المؤقتة (TKIP).
ملحوظة: يتطلب تحقيق محول Intel(R) Wireless WiFi Link 4965AGN لمعدلات نقل أكبر من 54 ميجابت في الثانية على توصيلات 802.11n تحديد تأمين WPA2-AES. يمكن تحديد بدون تأمين (بدون) لتمكين إعداد الشبكات وتحليل المشاكل.
لإنشاء توصيف بمصادقة شبكة WPA2*-شخصي وتشفير بيانات AES-CCMP:
AES-CCMP- (مقياس التشفير المتقدم – بروتوكول CBC-MAC العداد) هو أسلوب احدث لحماية خصوصية الإرسال اللاسلكي المحدد في مقياس IEEE 802.11i. يوفر AES-CCMP أسلوب تشفير أقوى من TKIP. اختر AES-CCMP أسلوباً لتشفير البيانات كلما كانت لحماية البيانات بقوة أهمية.
إذا كانت نقطة الوصول اللاسلكية أو الموجه يدعم WPA2-شخصي فيجدر بك تمكينه على نقطة الوصول وتعيين كلمة مرور طويلة وقوية. يجب استخدام نفس كلمة المرور المدخلة في نقطة الوصول على هذا الكمبيوتر وسائر الأجهزة اللاسلكية التي تتعامل مع الشبكة اللاسلكية.
ملحوظة: لا يمكن التشغيل المتبادل فيما بين WPA – شخصي وWPA2 – شخصي.
ربما لا يدعم نظام تشغيل الكمبيوتر بعض حلول التأمين. قد تحتاج إلى برامج ومعدات إضافية فضلاً عن دعم البنية الأساسية للشبكات المحلية اللاسلكية. راجع صانع الكمبيوتر للحصول على التفاصيل.