Cómo utilizar la Utilidad de conexión Intel(R) PROSet/Wireless WiFi
Seguridad personal
Opciones de seguridad personal
Configuración de la codificación y autenticación de datos
Seguridad empresarial
Opciones de seguridad empresarial
Autenticación de red
Tipos de autenticación 802.1X
Las siguientes secciones describen cómo utilizar la Utilidad de conexión Intel(R) PROSet/Wireless WiFi para configurar las opciones de seguridad necesarias para el adaptador WiFi. Consulte Seguridad personal.
También se incluye información sobre cómo configurar parámetros de seguridad avanzados para el adaptador WiFi. Para ello, se necesita la información procedente del administrador de sistemas (en un entorno empresarial) o de las opciones de seguridad avanzadas del punto de acceso (en el caso de usuarios domésticos). Seleccione Seguridad empresarial.
Consulte Descripción de la seguridad si desea más información sobre las opciones de seguridad.
En una red inalámbrica doméstica puede utilizar una gran variedad de sencillos procedimientos de seguridad para proteger la conexión inalámbrica. Éstos incluyen:
La codificación de acceso protegido Wi-Fi (WPA) ofrece protección de sus datos en la red. WPA utiliza una clave de codificación llamada clave precompartida (PSK) para codificar los datos antes de la transmisión. Introduzca la misma contraseña en todos los equipos y punto de acceso de su red doméstica o de pequeña empresa. Sólo los dispositivos que utilicen la misma clave de codificación pueden tener acceso a la red o descodificar los datos codificados transmitidos por otros equipos. La contraseña inicia automáticamente el Protocolo de integridad de claves temporales (TKIP) o el protocolo AES-CCMP para el proceso de codificación de datos.
La codificación WEP ofrece dos niveles de seguridad:
Para mayor seguridad, utilice una clave de 128 bits. Si utiliza la codificación, todos los dispositivos inalámbricos de la red inalámbrica deben utilizar las mismas claves de codificación.
El propio usuario puede crear la clave y especificar la longitud (64 bits ó 128 bits) y un índice de claves (la ubicación en la que se almacena una clave específica). Cuanto más larga es la clave, más segura es ésta.
Frase de autenticación (64 bits): Escriba cinco (5) caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave hexadecimal (64 bits): Escriba 10 caracteres hexadecimales, 0-9, A-F.
Frase de autenticación (64 bits): Utilice 13 caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave hexadecimal (128 bits): Escriba 26 caracteres hexadecimales, 0-9, A-F.
Con codificación de datos WEP se puede configurar una estación inalámbrica con un máximo de cuatro claves (los valores del índice de las claves son 1, 2, 3 y 4). Cuando un punto de acceso o una estación inalámbrica transmite un mensaje codificado mediante una clave almacenada en un índice de claves determinado, el mensaje transmitido indica el índice de la clave que se utilizó para codificar el cuerpo del mensaje. El punto de acceso o estación inalámbrica receptora puede, a continuación, recuperar la clave que está en el índice de la clave y utilizarla para descodificar el cuerpo codificado del mensaje.
PRECAUCIÓN: Las redes WiFi que no emplean autenticación ni codificación son muy vulnerables al acceso por parte de usuarios no autorizados.
En la página principal de la Utilidad de conexión WiFi, seleccione uno de los siguientes métodos para establecer conexión con una red de infraestructura:
Si no se requiere autenticación, la red establece conexión sin un indicador para que introduzca credenciales de inicio de sesión. Cualquier dispositivo inalámbrico con el nombre de red correcto (SSID) puede asociarse con otros dispositivos de la red.
Para crear un perfil para una conexión de red WiFi sin codificación:
Cuando se activa la codificación de datos de WEP, se utiliza una clave o contraseña de red para la codificación.
Se proporciona automáticamente una clave de red para el usuario (por ejemplo, la puede proporcionar el fabricante del adaptador de red inalámbrico) o el usuario puede escribirla y especificar la longitud (64 bits ó 128 bits), el formato (caracteres ASCII o dígitos hexadecimales) y el índice (la ubicación en la que se almacena una clave determinada). Cuanto más larga es la clave, más segura es ésta.
Para agregar una clave de red para una conexión de red entre dispositivos (Ad Hoc):
Para agregar una contraseña o clave de red:
Cuando se activa la codificación WEP en un punto de acceso, la clave WEP se utiliza para verificar el acceso a la red. Si el dispositivo inalámbrico no tiene la clave WEP correcta, aun cuando la autenticación sea satisfactoria, el dispositivo no puede transmitir datos a través del punto de acceso ni descodificar los datos recibidos de éste.
Nombre Descripción Contraseña
Escriba la contraseña de seguridad inalámbrica (frase de autenticación) o clave de codificación (clave WEP).
Frase de autenticación (64 bits)
Escriba cinco (5) caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave WEP (64 bits)
Escriba 10 caracteres hexadecimales, 0-9, A-F.
Frase de autenticación (64 bits)
Utilice 13 caracteres alfanuméricos, 0-9, a-z o A-Z.
Clave WEP (128 bits)
Escriba 26 caracteres hexadecimales, 0-9, A-F.
Para agregar más de una contraseña:
El Modo personal WPA* requiere la configuración manual de una clave precompartida (PSK) en el punto de acceso y los clientes. PSK autentica la contraseña o código de identificación de un usuario, tanto en la estación cliente como en el punto de acceso. No se necesita un servidor de autenticación. El Modo personal WPA está diseñado para los entornos domésticos y de pequeña empresa.
WPA2* es la segunda generación de seguridad de WPA que ofrece a los usuarios inalámbricos de empresa y consumidor un nivel de garantía tan alto que sólo los usuarios autorizados pueden acceder a sus redes inalámbricas. WPA2 proporciona un mecanismo de codificación más sólido mediante Estándar de codificación avanzada (AES), que es un requisito para algunos usuarios corporativos y gubernamentales.
NOTA: Para alcanzar velocidades de transferencia superiores a los 54 Mbps en conexiones 802.11n, debe seleccionarse la seguridad WPA2-AES. Se puede optar por no utilizar seguridad (Ninguna) para poder configurar la red y solucionar problemas en ella.
Para configurar un perfil con autenticación de red de WPA Personal y codificación de datos de TKIP:
Si el punto de acceso o enrutador inalámbrico es compatible con WPA2 - Personal, debe activarlo en el punto de acceso y utilizar una contraseña extensa y robusta. Cuanto más larga sea la contraseña, más robusta será la seguridad de la red inalámbrica. La misma contraseña utilizada en el punto de acceso debe utilizarse en este equipo y en todos los demás dispositivos inalámbricos que tienen acceso a la red inalámbrica.
NOTA: WPA - Personal y WPA2 - Personal son interoperables.
El Acceso protegido Wi-Fi (Wi-Fi Protected Access, WPA*) es una mejora de la seguridad que aumenta considerablemente el nivel de protección de datos y el control del acceso a una red inalámbrica. WPA impone la autenticación y el intercambio de claves de 802.1X y funciona sólo con claves de codificación dinámicas. Para un usuario doméstico o una pequeña empresa, WPA-Personal utiliza Estándar de codificación avanzada - Protocolo CBC-MAC contrario (AES-CCMP) o Protocolo de integridad de claves temporal (TKIP).
NOTA: En el caso del adaptador Intel(R) Wireless WiFi Link 4965AGN, para alcanzar velocidades de transferencia superiores a los 54 Mbps en conexiones 802.11n, debe seleccionarse la seguridad WPA2-AES. Se puede optar por no utilizar seguridad (Ninguna) para poder configurar la red y solucionar problemas en ella.
Para crear un perfil con autenticación de red WPA2* - Personal y codificación de datos AES-CCMP:
AES-CCMP (Estándar de codificación avanzada - Protocolo CBC-MAC contrario) es un nuevo método de protección de la privacidad en transmisiones inalámbricas especificado en el estándar IEEE 802.11i. AES-CCMP ofrece un método de codificación más robusto que TKIP. Elija AES-CCMP como el método de codificación de datos siempre que sea necesaria una protección de datos sólida.
Si el punto de acceso o enrutador inalámbrico es compatible con WPA2 - Personal, debe activarlo en el punto de acceso y utilizar una contraseña extensa y robusta. La misma contraseña utilizada en el punto de acceso debe utilizarse en este equipo y en todos los demás dispositivos inalámbricos que tienen acceso a la red inalámbrica.
NOTA: WPA - Personal y WPA2 - Personal son interoperables.
Es probable que el sistema operativo del equipo no admita algunas soluciones de seguridad. Quizás necesite software o hardware adicional, así como compatibilidad con la infraestructura de LAN inalámbrica. Póngase en contacto con el fabricante del equipo para más detalles.
Marcas comerciales y cláusula de exención de la responsabilidad