Perbedaan Security Wireless antara WPE , WPA , WPA2 , Hotspot Login dan Mac Address Filtering
Keamanan WPE
Keamanan Wireless dengan metode Wired Equivalent Privacy (WEP)
WEP merupakan standart keamanan & enkripsi pertama yang digunakan pada wireless, WEP (Wired Equivalent Privacy) adalah suatu metoda pengamanan jaringan nirkabel, disebut juga dengan Shared Key Authentication. Shared Key Authentication adalah metoda otentikasi yang membutuhkan penggunaan WEP. Enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client, dengan yang dimasukkan client untuk authentikasi menuju access point, dan WEP mempunyai standar 802.11b.
Keamanan WPA
WPA ( Wi-Fi Protected Access)
WPA (Wi-Fi Protected Access) adalah suatu sistem yang juga dapat diterapkan untuk mengamankan jaringan nirkabel. Metoda pengamanan dengan WPA ini diciptakan untuk melengkapi dari sistem yamg sebelumnya, yaitu WEP. Para peneliti menemukan banyak celah dan kelemahan pada infrastruktur nirkabel yang menggunakan metoda pengamanan WEP. Sebagai pengganti dari sistem WEP, WPA mengimplementasikan layer dari IEEE, yaitu layer 802.11i. Nantinya WPA akan lebih banyak digunakan pada implementasi keamanan jaringan nirkabel. WPA didesain dan digunakan dengan alat tambahan lainnya, yaitu sebuah komputer pribadi (PC).
Fungsi dari komputer pribadi ini kemudian dikenal dengan istilah authentication server, yang memberikan key yang berbeda kepada masing–masing pengguna/client dari suatu jaringan nirkabel yang menggunakan akses point sebagai media sentral komunikasi. Seperti dengan jaringan WEP, metoda enkripsi dari WPA ini juga menggunakan algoritma RC4.
Pengamanan jaringan nirkabel dengan metoda WPA ini, dapat ditandai dengan minimal ada tiga pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi pada mode WPA ini. Ketiga menu yang harus diisi tersebut adalah:
Server
Komputer server yang dituju oleh akses point yang akan memberi otontikasi kepada client. beberapa perangkat lunak yang biasa digunakan antara lain freeRADIUS, openRADIUS dan lain-lain.
Port
Nomor port yang digunakan adalah 1812.
Shared Secret
Shared Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara transparant.
Setelah komputer diinstall perangkat lunak otontikasi seperti freeRADIUS, maka sertifikat yang dari server akan dibagikan kepada client.
Untuk menggunakan Radius server bisa juga dengan tanpa menginstall perangkat lunak di sisi komputer client. Cara yang digunakan adalah Web Authentication dimana User akan diarahkan ke halaman Login terlebih dahulu sebelum bisa menggunakan Jaringan Wireless. Dan Server yang menangani autentikasi adalah Radius server.
Keamanan WPA2
WPA2 adalah sertifikasi produk yang tersedia melalui Wi-Fi Alliance. WPA2 Sertifikasi hanya menyatakan bahwa peralatan nirkabel yang kompatibel dengan standar IEEE 802.11i. WPA2 sertifikasi produk yang secara resmi menggantikan wired equivalent privacy (WEP) dan fitur keamanan lain yang asli standar IEEE 802.11. WPA2 tujuan dari sertifikasi adalah untuk mendukung wajib tambahan fitur keamanan standar IEEE 802.11i yang tidak sudah termasuk untuk produk-produk yang mendukung WPA.
Update WPA2/WPS IE yang mendukung WPA2 fitur berikut:
* WPA2 Enterprise IEEE 802.1X menggunakan otentikasi dan WPA2 Personal menggunakan tombol preshared (PSK).
Keamanan Hotspot Login
Fitur Keamanan Wireless menggunakan Metode Username dan Password saat mau masuk ke dalam suatu Network seperti contoh nya WiFi.Id Seamless
Keamanan MAC Address Filtering
Mac Address Filtering merupakan salah satu metode untuk mengamankan jaringan Wifi dari pengguna lain yang tidak meminta izin untuk menggunakan akses internet. Tulisan ini merupakan kelanjutan dari artikel sebelumnya yaitu tentang Cara Menyembunyikan SSID atau Nama Sinyal Wifi yang dipublish teraa.net beberapa hari yang lalu.
Misalnya dirumah memasang internet Wifi dan yang tahu SSID beserta passwordnya cuma Anda sendiri dan tetangga yang telah diberitahu passwordnya. Kalau tidak menggunakan mikrotik maka SSID (nama jaringan Wifi) bisa diakses oleh banyak orang sehingga menjadi lemot. Mereka tahu SSID dan passwordnya bisa dari tetangga yang telah Anda diberitahu sebelumnya.
Untuk menghindari kelebihan beban bandwidth dari banyaknya pengguna jaringan Wifi bisa dibatasi dengan Mac Address Filtering. Keunggulan metode ini adalah hampir suport dengan semua Wireless and Router yang ada di pasaran. Cara kerjanya cukup mudah yaitu dengan mengizinkan Mac Address dari device tertentu untuk terhubung ke jaringan Wifi. Anda bisa menyaring Mac Address dari smartphone dan pengguna komputer/ laptop.
Reviewed by DarkDigital
on
9:27 AM
Rating: