استخدم التأمين الشخصي إذا كنت من مستخدمي المنازل أو الشركات الصغيرة وتستطيع استخدام إجراءات تأمين بسيطة متنوعة لحماية توصيل WiFi. ربما تريد التحديد من لائحة إعدادات التأمين – التي يسهل تشكيلها – لشبكة WiFi. انظر إعدادات التأمين الشخصي للاطلاع على وصف لكلٍ من الخيارات. كما لا تتطلب خادم RADIUS أو AAA.
الاسم | الإعداد |
---|---|
إعدادات عامة |
حدد هذا لفتح إعدادات التأمين الشخصي. تعتمد إعدادات التأمين المتاحة على وضع التشغيل المحدد في إعدادات التأمين لإنشاء توصيف WiFi. جهاز إلى جهاز (أقران): في وضع الجهاز إلى جهاز، والذي يسمى أيضاً وضع الأقران، ترسل أجهزة الكمبيوتر اللاسلكية المعلومات إلى أجهزة كمبيوتر لاسلكية أخرى مباشرةً. يمكنك استخدام وضع الأقران لتوصيل أجهزة كمبيوتر متعددة في منزل أو مكتب صغير، أو لإعداد شبكة لاسلكية مؤقتة لاجتماعٍ ما.
شبكة (بنية أساسية): تتألف شبكة البنية الأساسية من نقطة وصول واحدة أو أكثر وكمبيوتر واحد أو أكثر مزودة بمحولات WiFi. يجب أن يكون لنقطة وصول واحدة على الأقل توصيل سلكي كذلك. ويكون ذلك في معظم حالات المستخدمين المنزليين من خلال شبكة عريضة المدى أو ذات توصيل بكابل.
|
إعدادات التأمين |
إذا كنت بصدد تكوين توصيف من جهاز إلى جهاز (أقران) فحدد أحد إعدادات تشفير البيانات التالية.
إذا كنت بصدد تشكيل توصيف شبكة (بنية أساسية) فحدد:
|
زر متقدمة |
انقر للوصول إلى إعدادات متقدمة وقم بتشكيل الخيارات التالية:
|
السابق |
عرض الصفحة السابقة في معالج التوصيف. |
موافق |
لإغلاق معالج التوصيف وحفظ التوصيف. |
إلغاء |
لإغلاق معالج التوصيف وإلغاء أية تغييرات أجريت. |
مساعدة؟ |
لعرض معلومات مساعدة الصفحة الحالية. |
يمكنك في شبكة WiFi منزلية استخدام إجراءات تأمين بسيطة متنوعة لحماية توصيلك اللاسلكي. وتتضمن هذه:
يوفر تشفير وصول (Wi-Fi Protected (WPA حمايةً لبياناتك على الشبكة. يستخدم WPA مفتاح تشفير يسمى مفتاح مشترك مسبقاً (PSK) لتشفير البيانات قبل إرسالها. أدخل نفس كلمة المرور في كل أجهزة الكمبيوتر ونقطة الوصول في شبكة المنزل أو الشركة الصغيرة. تقتصر إمكانية الوصول إلى الشبكة أو فك تشفير البيانات المرسلة من أجهزة كمبيوتر أخرى على الأجهزة التي تستخدم نفس مفتاح التشفير. تستدعي كلمة المرور بروتوكول سلامة المفاتيح المؤقتة (TKIP) أو بروتوكول AES-CCMP تلقائياً من اجل عملية تشفير البيانات.
يوفر تشفير WEP مستويين من التامين:
لتحسين التأمين استخدم مفتاح 128-بت. إذا استخدمت التشفير يتعين على كافة الأجهزة اللاسلكية في شبكتك اللاسلكية استخدام نفس مفاتيح التشفير.
يمكنك إنشاء المفتاح بنفسك وتعيين طول المفتاح (64-بت أو 128-بت) ومؤشر المفاتيح (موضع تخزين مفتاحٍ ما بعينه). كلما زاد طول المفتاح زاد معه تأمين المفتاح، حيث يتضاعف عدد المفاتيح المحتملة ضعفين مع كل خانة إضافية في طول المفتاح.
عبارة مرور (64-بت): أدخل خمسة (5) حروف وأرقام، 0-9 أو a-z أو A-Z.
مفتاح سادس عشري (64-بت): أدخل 10 حروف من الأساس السادس عشري، 0-9، A-F.
عبارة المرور (128-بت): أدخل 13 حرفاً ورقماً، 0-9 أو a-z أو A-Z.
المفتاح السادس عشري (128-بت): أدخل 26 حرفاً من الأساس السادس عشري، 0-9، A-F.
يمكن مع تشفير بيانات WEP تشكيل محطة لاسلكية بما يصل إلى أربعة مفاتيح (قيم مؤشر المفاتيح هي 1 و2 و3 و4). عندما ترسل نقطة وصول أو محطة لاسلكية رسالة مشفرة تستخدم مفتاحاً مخزناً بمؤشر مفاتيح محدد فإن الرسالة المرسلة تبين مؤشر المفاتيح الذي استخدم لتشفير متن الرسالة، ومن ثم تستطيع نقطة الوصول أو المحطة اللاسلكية المستقبلة استرجاع المفتاح المخزن عند مؤشر المفاتيح واستخدامه لفك تشفير متن الرسالة المشفرة.
تنبيه: تكون شبكات WiFi التي لا تستخدم أي مصادقة أو تشفير معرضة لوصول مستخدمين غير مصرح لهم إلى حد كبير.
في إطار Intel(R) PROSet/Wireless WiFi الرئيسي، استخدم أحد الأساليب التالية للتوصيل بشبكة جهاز إلى جهاز:
لإنشاء توصيف لتوصيل WiFi شبكي بدون تشفير نفذ هذه الخطوات:
عند تمكين تشفير بيانات WEP يُستخدم مفتاح شبكة أو كلمة مرور للتشفير.
يتاح لك مفتاح شبكة تلقائياً (فعلى سبيل المثال قد يتاح لك من صانع محول الشبكات اللاسلكية)، أو يمكنك إدخاله بنفسك وتعيين طول المفتاح (64-بت أو 128-بت) وتنسيق المفتاح (حروف نص ASCII أو أرقام سادس عشرية) ومؤشر المفاتيح (موضع تخزين مفتاح معين). كلما زاد طول المفتاح زاد معه تأمين المفتاح،
لإضافة مفتاح شبكة إلى توصيل شبكي بنية أساسية:
لإضافة كلمة مرور أو مفتاح شبكة:
في حالة تمكين تشفير WEP على نقطة وصول ما، يُستخدم مفتاح WEP للتحقق من الوصول إلى الشبكة، فإن لم يكن لدى الجهاز اللاسلكي مفتاح WEP الصحيح، حتى وإن نجحت المصادقة، يتعذر على الجهاز إرسال البيانات من خلال نقطة الوصول أو فك تشفير البيانات المتسلمة من نقطة الوصول.
الاسم الوصف كلمة المرور
أدخل كلمة مرور تأمين اللاسلكي (عبارة المرور) أو مفتاح التشفير(مفتاح WEP).
عبارة المرور (64-بت)
أدخل خمسة (5) حروف وأرقام، 0-9 أو a-z أو A-Z.
مفتاح WEP (64-بت)
أدخل 10 حروف من الأساس السادس عشري، 0-9، A-F.
عبارة المرور (64-بت)
أدخل 13 حرفاً ورقماً، 0-9 أو a-z أو A-Z.
مفتاح WEP (128-بت)
أدخل 26 حرفاً من الأساس السادس عشري، 0-9، A-F.
لإضافة أكثر من كلمة مرور:
يتطلب وضع WPA* الشخصي تشكيلاً يدوياً لمفتاح مشترك مسبقاً (PSK) على نقطة الوصول والعملاء، حيث يصادق المفتاح المشترك مسبقاً هذا كلمة مرور أو كود تعريف المستخدم على كلٍ من محطة العميل ونقطة الوصول، تجري نقطة الوصول عملية المصادقة. يستهدف وضع WPA الشخصي البيئات المنزلية والشركات الصغيرة.
ويمثل WPA2* الجيل الثاني من تأمين WPA والذي يزود مستخدمي اللاسلكي من المؤسسات والمستهلكين بمستوىً عالٍ من ضمان عدم إمكانية الوصول للشبكات اللاسلكية إلا لمستخدميها المعتمدين. يتيح WPA2 آلية تشفير أقوى من خلال مقياس التشفير المتقدم (AES) والذي يتطلبه بعض المستخدمين المؤسسيين والحكوميين.
ملحوظة: لتحقيق معدلات نقل أكبر من 54 ميجابت في الثانية على توصيلات 802.11n، يجب تحديد تأمين WPA2-AES. يمكن تحديد بدون تأمين (بدون) لتمكين إعداد الشبكات وتحليل المشاكل.
لتشكيل توصيف شبكة WiFi بمصادقة شبكة WPA-شخصي وتشفير بيانات TKIP:
ملحوظة: لا يمكن التشغيل المتبادل فيما بين WPA – شخصي وWPA2 – شخصي.
يمثل (Wi-Fi Protected Access (WPA* تحسيناً تأمينياً يزيد من مستوى حماية البيانات والتحكم في الوصول لشبكة لاسلكية زيادةً عظيمة. تعزز WPA مصادقة 802.1X وتبادل المفاتيح إلا إنها لا تعمل إلا مع مفاتيح التشفير الديناميكية. في حالة مستخدمي المنازل أو الشركات الصغيرة يستخدم WPA-شخصي إما مقياس التشفير المتقدم – بروتوكول CBC-MAC العداد (AES-CCMP) - أو بروتوكول سلامة المفاتيح المؤقتة (TKIP).
ملحوظة: لتحقيق معدلات نقل أكبر من 54 ميجابت في الثانية على توصيلات 802.11n، يجب تحديد تأمين WPA2-AES. يمكن تحديد بدون تأمين (بدون) لتمكين إعداد الشبكات وتحليل المشاكل.
لإنشاء توصيف شبكة WiFi بمصادقة شبكة WPA2*-شخصي وتشفير بيانات AES-CCMP:
AES-CCMP- (مقياس التشفير المتقدم – بروتوكول CBC-MAC العداد) هو أسلوب احدث لحماية خصوصية الإرسال اللاسلكي المحدد في مقياس IEEE 802.11i. يوفر AES-CCMP أسلوب تشفير أقوى من TKIP. اختر AES-CCMP أسلوباً لتشفير البيانات كلما كانت لحماية البيانات بقوة أهمية.
إذا كانت نقطة الوصول اللاسلكية أو الموجه يدعم WPA2-شخصي فيجدر بك تمكينه على نقطة الوصول وتعيين كلمة مرور طويلة وقوية. يجب استخدام نفس كلمة المرور المدخلة في نقطة الوصول على هذا الكمبيوتر وسائر الأجهزة اللاسلكية التي تتعامل مع الشبكة اللاسلكية.
ملحوظة: لا يمكن التشغيل المتبادل فيما بين WPA – شخصي وWPA2 – شخصي.