Ruckus Wireless erhält Wi-Fi-Sicherheitspatent für dynamische Authentifizierung und Ver-schlüsselung
06.07.2010
Ruckus Wireless™ hat angekündigt, dass seine Innovation, die die Konfiguration, Verwaltung und Zuverlässigkeit der Sicherheit von drahtlosen Netzwerken deutlich vereinfacht, vom United States Patent and Trademark Office (USPTO) ein Patent erhalten hat. Das Patent ist eins von fast zwei Dutzend Patenten, die Ruckus hält. Außerdem hat das Unternehmen viele weitere Technologien für ein Patent angemeldet.
Die neue Technik, die unter dem Namen Dynamic Pre-Shared Key (PSK) bekannt ist, vermeidet die aufwändige und zeitintensive manuelle Installation von Encryption Keys, Kennwörtern oder Benutzerangaben, die für einen sicheren Zugriff auf ein drahtloses Netzwerk erforderlich sind. Dynamic PSK ermöglicht die dynamische Generierung von sicheren und eindeutigen Sicherheitsschlüsseln für jeden authentifizierten Benutzer. Diese Schlüssel werden dann automatisch und ohne oder mit nur geringer Benutzerintervention auf den Endbenutzergeräten installiert.
Das weltweite explosive Wachstum von Wi-Fi-Netzwerken hat dazu geführt, dass Unternehmen nach einer Lösung suchten, um die Komplexität und Kosten der Implementierung einer robusten drahtlosen Sicherheit zu verringern. Viele Unternehmen setzten auf Kennwörter, die von mehreren Benutzern gemeinsam verwendet und manuell in Endgeräte eingegeben werden müssen. Wenn dieser „Pre-Shared Key“ bekannt oder gestohlen wird, muss er für alle Benutzer geändert und erneut manuell in jedes Endgerät eingegeben werden.
Eine beliebte Alternative zu dem Pre-Shared Key ist die Installation einer umfassenden Sicherheitsarchitektur (z. B. 802.1X) auf jedem Benutzergerät, die Informationen wie eindeutige Zertifikate oder einen WPA- Supplicant erfordert. Die Bereitstellung solcher Systeme setzt allerdings umfassende technische Kenntnisse und einen kontinuierlichen technischen Support für Benutzer voraus.
„Sicherheit in Wi-Fi-Netzwerken war bisher in zwei Extremen verfügbar“, erklärt Steve Martin, VP of Engineering bei Ruckus Wireless. „Am einen Ende steht der einfache Ansatz, der Netzwerkmanagern das Leben erleichtert, aber potenzielle Sicherheitsrisiken für Unternehmen bedeutet. Auf der anderen Seite findet sich eine sehr robuste, aber oft sehr anspruchsvolle Sicherheitsarchitektur wie 802.1X, deren Implementierung und Verwaltung viel Zeit und Aufwand erfordern. Wir haben die besten Eigenschaften aus beiden Welten in einer benutzerfreundlichen und wartungsarmen Methode vereint, die einen hohen Grad der Wireless-Sicherheit gewährleistet.“
Mit Dynamic PSK können Unternehmen jetzt die Verwaltung der drahtlosen Sicherheit rationalisieren und trotzdem sicher sein, dass ihre drahtlosen Netzwerke geschützt sind. Die Dynamic PSK-Technologie ist ohne weitere Kosten in allen Ruckus ZoneDirector Wireless-LAN-Controllern integriert, arbeitet geräteunabhängig und kann auf Laptops und Wi-Fi-fähigen Handheld-Geräten eingesetzt werden.
Wie funktioniert Dynamic PSK?
Wenn ein Benutzer erstmals auf das drahtlose Netzwerk zugreift, wird er über ein Captive Portal im Ruckus ZoneDirector authentifiziert. Die bereitgestellten Informationen werden mit einem beliebigen Standard-Backend-Authentifizierungsserver wie Active Directory und RADIUS oder einer internen Datenbank im ZoneDirector abgeglichen.
Sobald der Benutzer erfolgreich authentifiziert wurde, erzeugt die Dynamic PSK-Technologie automatisch einen eindeutigen Encryption Key für dieses Benutzergerät. Der Schlüssel wird an den Client heruntergeladen und automatisch mit allen erforderlichen Wi-Fi-Informationen konfiguriert. Der Benutzer muss keine manuelle Konfiguration durchführen, so dass sich der technische Supportaufwand durch das IT-Team deutlich verringert.
Jeder Dynamic PSK ist an ein bestimmtes Endgerät gebunden und verfügt über eine konfigurierbare Lebensdauer. Mit Dynamic PSK können Unternehmen die Gültigkeitsdauer für jeden Schlüssel in Stunden, Tagen, Wochen oder Monaten festlegen. Sobald der Schlüssel abgelaufen ist, müssen sich Benutzer neu authentifizieren. Wenn ein Benutzergerät gestohlen wird, besteht für andere Benutzer im Netzwerk kein Risiko. Netzwerkmanager müssen den entsprechenden Benutzer- oder Geräteeintrag lediglich aus der Authentifizierungsdatenbank löschen.
„Die Einfachheit von Technologien wie Dynamic PSK sorgt für eine wirkliche Veränderung in der Bereitstellung von drahtlosen Netzwerken“, so Christian Sauer, Regional Sales Manager Zentraleuropa bei Ruckus Wireless. „Dynamic PSK spart bemerkenswert viel Zeit und vermeidet den Aufwand jedes einzelne Endbenutzergerät konfigurieren zu müssen. Trotzdem profitieren die Benutzer von einer hochmodernen Wi-Fi-Sicherheit.“
„Viele Unternehmen wollen eine robuste drahtlose Sicherheit ohne den bisher damit verbundenen Verwaltungsaufwand. Dynamic PSK überwindet diese typischen Probleme, die das Implementieren einer einfachen, robusten und leicht skalierbaren Sicherheitsarchitektur für drahtlose Netzwerke bisher verhindert haben“, schließt Sauer ab.
Weitere Informationen erhalten Sie unter:
Heiniger Kabel AG
Bereich Netzwerke
Sägestrasse 65
3098 Köniz
Tel: 031 970 55 50
Fax: 031 970 55 59
Mail: cnet@heiniger-ag.ch