Perbedaan WEP, WPA, WPA2, Hotspot Login, Keamanan MAC Address Filtering
1. WEP
Merupakan standart keamanan & enkripsi pertama yang digunakan pada wireless, WEP (Wired Equivalent Privacy) adalah suatu metoda pengamanan jaringan nirkabel, disebut juga dengan shared key authentication. Shared key authentication adalah metoda otentikasi yang membutuhkan penggunaan wep. Enkripsi WEP menggunakan kunci yang dimasukkan (oleh administrator) ke client maupun access point. Kunci ini harus cocok dari yang diberikan akses point ke client, dengan yang dimasukkan client untuk authentikasi menuju access point, dan WEP mempunyai standar 802.11b.
2. WPA
WPA adalah suatu sistem yang juga dapat diterapkan untuk mengamankan jaringan nirkabel. Metoda pengamanan dengan wpa ini diciptakan untuk melengkapi dari sistem yamg sebelumnya, yaitu wep. Para peneliti menemukan banyak celah dan kelemahan pada infrastruktur nirkabel yang menggunakan metoda pengamanan wep.
Sebagai pengganti dari sistem wep, wpamengimplementasikan layer dari ieee, yaitu layer 802.11i. Nantinya WPA akan lebih banyak digunakan pada implementasi keamanan jaringan nirkabel. Wpa didesain dan digunakan dengan alat tambahan lainnya, yaitu sebuah komputer pribadi (pc). Fungsi dari komputer pribadi ini kemudian dikenal dengan
Istilah authentication server, yang memberikan key yang berbeda kepada masing-masing pengguna/client dari suatu jaringan nirkabel yang menggunakan akses point sebagai media sentral komunikasi. Seperti dengan jaringan wep, metoda enkripsi dari wpa ini juga menggunakan algoritma rc4.
Pengamanan jaringan nirkabel dengan metoda wpa ini, dapat ditandai dengan minimal ada tiga pilihan yang harus diisi administrator jaringan agar jaringan dapat beroperasi pada mode wpa ini. Ketiga menu yang harus diisi tersebut adalah:
* Server
o Komputer server yang dituju oleh akses point yang akan memberi otontikasi kepada client. Beberapa perangkat lunak yang biasa digunakan antara lain freeradius, openradius dan lain-lain.
o Komputer server yang dituju oleh akses point yang akan memberi otontikasi kepada client. Beberapa perangkat lunak yang biasa digunakan antara lain freeradius, openradius dan lain-lain.
* Port
o Nomor port yang digunakan adalah 1812.
o Nomor port yang digunakan adalah 1812.
* Shared Secret
o Shared Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara transparant.
o Shared Secret adalah kunci yang akan dibagikan ke komputer dan juga kepada client secara transparant.
Setelah komputer diinstall perangkat lunak otontikasi seperti freeradius, maka sertifikat yang dari server akan dibagikan kepada client. Untuk menggunakan radius server bisa juga dengan tanpa menginstall perangkat lunak di sisi komputer client. Cara yang di gunakan adalah web authentication dimana user akan diarahkan ke halaman login terlebih dahulu sebelum bisa menggunakan jaringan wireless. Dan server yang menangani autentikasi adalah radius server.
* WPA-PSK
WPA-PSK (wi-fi protected access – pre shared key) adalah pengamanan jaringan nirkabel dengan menggunakan metoda wpa-psk jika tidak ada authentikasi server yang digunakan. Dengan demikian access point dapat dijalankan dengan mode wpa tanpa menggunakan bantuan komputer lain sebagai server.
Cara mengkonfigurasikannya juga cukup sederhana. Perlu diketahui bahwa tidak semua access point akan mempunyai fasilitas yang sama dan tidak semua access point menggunakan cara yang sama dalam mendapatkan shared-key yang akan dibagikan ke client.
Pada access point dlink dwl-2000ap, pemberian shared-key dilakukan secara manual tanpa mengetahui algoritma apa yang digunakan. Keadaan ini berbanding terbalik dengan akses point linksys wrt54g, dimana administrator dapat memilih dari dua algoritma wpa yang disediakan, yang terdiri dari algoritma tkip atau algoritma aes.
Setelah shared-key didapat, maka client yang akan bergabung dengan access point cukup memasukkan angka/kode yang diijinkan dan dikenal oleh access point. Prinsip kerja yang digunakan wpa-psk sangat mirip dengan pengamanan jaringan nirkabel dengan menggunakan metoda shared-key.
3. WPA2
WPA2 adalah sertifikasi produk yang tersedia melalui wi-fi alliance. WPA2 sertifikasi hanya menyatakan bahwa peralatan nirkabel yang kompatibel dengan standar ieee 802.11i. WPA2 sertifikasi produk yang secara resmi menggantikan wired equivalent privacy (wep) dan fitur keamanan lain yang asli standar ieee 802.11. WPA2 tujuan dari sertifikasi adalah untuk mendukung wajib tambahan fitur keamanan standar ieee 802.11i yang tidak sudah termasuk untuk produk-produk yang mendukung wpa.
Update WPA2/WPS ie yang mendukung wpa2 fitur berikut:
* WPA2 enterprise IEEE 802.1x menggunakan otentikasi dan WPA2 personal menggunakan tombol preshared (psk).
4. Hotspot Login
Pengertian
Hotspot adalah sebuah istilah yang diamana ada seorang yang dapat melakukan akses internet di lokasi tersebut dengan menggunakan perangkap pc, laptop, hp atau yang lain nya dengan menggunakan fitur nirkabel sehingga menggunakan akses yang ada wifi dengan radius yang tertentu sehingga dapat mengakses internet.
Fungsi dari hotspot tersebut adalah untuk menghubungkan pc, laptop atau yang lain nya dengan menggunakan wifi agar dapat terhubung ke internet.
Hotspot area yang gratis, berbayar pada operator dan berbayar pada pemilik gedung itu
Hotspot gratis digunakan sebagai tambahan layanan umum, tapi biasanya di pasang pasang di rumah, warung, restoran, cafe, alun alun kota, dan lain sebagainya, dengan adanya hotspot gratis tersebut biasanya akan menarik suato pelanggan atau orang untuk mengunjungi tempat tersebut.
Hotspot berbayar pada operator contoh dari perusahaan yang membuat sistem hotspot berbsayar pada operator itu sendiri adalah perusahaan speedy dengan hotspot nya wifi.id, user yang menggunakan wifi.id tidak akan membayar ke gedung nya sendiri melainkan membayar pada seorang yang menjadi operator tersebut
Hotspot berbayar pada gedung tidak semua perusahaan memakai sistem pembayaran dengan cara membayar pada gedung yang di gunakan sebagai area hotspot itu tersendiri, melain kan biasanya proses pembayaran pada hotspot itu dengan cara setiap 1 bulan sekali, 7 hari sekali.
5. Keamanan MAC Address Filtering
Mac address pasti dimiliki oleh setiap Network adapter baik adapter via kabel maupun tanpa kabel. Ketika wireless klien terhubung dengan access point, maka mac address akan terdaftar secara otomatis pada Access point tersebut.
Pada access point inilah sang admin bisa memblok mac address yang bukan merupakan anggota pada jaringannya. Memblok Mac Address juga merupakan bagian dari pengoptimalan dari sistem keamanan jaringan.
Komentar
Posting Komentar