Wireless security Flashcards

1
Q

TKIP

A

Temporal Key Integrity Protocol, het is een wrapper rond WEP en gebruikt een MIC op het einde van elk plaintext bericht. Hierdoor kunnen berichten niet gespoofd worden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

MSCHAPv2

A

Oftewel PEAPv0 staat voor Microsoft EAP.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

MIC

A

Michael oftewel MIC is deel van TKIP, het is een uitgebreide CRC die op het einde van een bericht gezet wordt om te verzekeren dat de berichten niet gespoofd worden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

LEAP

A

Lightweight Extensible Authentication Protocol. Het was Cisco hun manier om EAP te beveiligen. Dit was echter iets te zwak doordat het gebruik maakte van MSCHAPv1 waarbij de LAN Manager Hash snel gekraakt kon worden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

PEAP

A

Protected Extensible Authentication Protocol. Dit was de opvolger van LEAP. Hier was minstens een server side PKI certificaat vereist waardoor een beveiligde tunnel werd gemaakt langswaar de authenticatie verloopt. De authenticatieinformatie werd nu in de tunnel uitgewisseld.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

TLS

A

Transport Layer Security

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn de nadelen van WEP

A

De CRC is te eenvoudig om data integriteit te verzekeren

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Wat of wie ;-) is Michael?

A

Michael oftewel MIC is deel van TKIP, het is een uitgebreide CRC die op het einde van een bericht gezet wordt om te verzekeren dat de berichten niet gespoofd worden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Hoe werkt het wireless KdG netwerk?

A

KDG maak gebruik van WPA2-AES met PEAPv0 aka MSCHAPv2. Je hebt dus een servercertificaat zodat je zeker bent dat de AP een geldige AP is. Dit certificaat wordt ook gebruikt om een TLS tunnel te maken waarover de authenticatie verloopt. Vervolgens moet je je aanmelden via een RADIUS server met je KdG account.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wat is de functie van een RADIUS server?

A

Een RADIUS server zorgt ervoor dat clients geen data kunnen verzenden over de AP’s zonder een geldige authenticatiesleutel.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly