Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

sábado, 13 de diciembre de 2008

Autenticación, Autorización y Contabilidad (AAA) en WiMAX comparación con el WiFi ..

Después de hablar acerca de la interacción entre los distintos sistemas, el aspecto de seguridad en WiMAX demuestra su importancia para garantizar la fiabilidad de la cooperación.

Mecanismos de seguridad ya se han desarrollado con madurez en el sistema WiFi. WiMAX tiene algunas similitudes con WiFi, pero sus aspectos de seguridad son más fuertes que el de WiFi. El actual estándar de seguridad Wi-Fi se especifica en IEEE 802.11i, mientras que no ha sido aplicado ampliamente, y se espera que se llevará a 802,16 control del mercado debido al alto ancho de banda y de largo alcance, además de los puntos fuertes de seguridad. Esto incluye las posibilidades de mayor QoS integrado, ancho de banda mínimo de garantías y otras mejoras en el rendimiento.

Los principales problemas con WiMAX régimen de seguridad es la autenticación y confidencialidad. Que se centra principalmente en la autenticación y autorización de WiMAX, ya que son componentes clave de cualquier solución de seguridad. 802,16 características de seguridad son más prometedoras, ya que están mejor diseñados, en comparación con los 802,11 de la norma y los órganos de WiMAX han sido proritizing opciones de seguridad desde el principio. De hecho, el estándar WiMAX se incorpora más flexible y mejor apoyo a la seguridad de las WiFi en la norma.
  • Problemas en la autenticación y autorización - EAP
El objetivo de la autenticación y autorización de las técnicas utilizadas en los sistemas de WiFi para prevenir el snooping de ID de usuario, de denegación de servicio (DoS), sin conexión ataque de diccionario, el hombre en el medio de ataque, el método de autenticación de clasificación de los ataques y romper una débil llave. El protocolo de autenticación tiene que velar por la recopilación de información sobre el usuario antes de elegir el protocolo y para autenticar a ambas partes por igual (autenticación mutua).

EAP se presenta lo que puede ofrecer un esquema de autenticación para evitar el mencionado problema. Se integra diferentes métodos de autenticación para que coincida con la naturaleza de la canal de comunicación. Estos métodos son asesorados por IEEE incluidos PKM-EAP, EAP-MD5, EAP-OTP, EAP-GTC, EAP-TLS, EAP-SIM y EAP-AKA.

WiMAX utiliza dos de estos métodos, es decir, EAP-PDM y EAP-TLS. EAP-TLS es un estándar abierto IETF y está bien soportado entre los proveedores inalámbricos. Ofrece una buena dosis de seguridad, ya que TLS es considerada la sucesora de la SSL (Secure Socket Layer) estándar. Utiliza PKI para garantizar la comunicación al servidor de autenticación RADIUS, y este hecho puede hacer que parezca como una tarea de enormes proporciones para crear. Por lo tanto, a pesar de EAP-TLS proporciona una excelente seguridad, la sobrecarga de los certificados de cliente puede ser su talón de Aquiles.

EAP-TLS es el estándar original de LAN inalámbrica protocolo de autenticación EAP. La exigencia de un cliente-lado certificado es el que da EAP-TLS de autenticación de su fuerza y pone de manifiesto la conveniencia clásico versus seguridad trade-off. Una contraseña tha thas sido comprometida no es suficiente para romper en EAP-TLS, porque los sistemas que el pirata informático todavía tiene que tener el lado del cliente certificado. Cuando el cliente del lado de los certificados están alojados en tarjetas inteligentes, esta ofrece la más segura solución de autenticación disponibles porque no hay manera de recuperar del usuario clave privada a partir de una tarjeta inteligente sin robar la tarjeta en sí. Cualquier físico robo de una tarjeta inteligente se notó de inmediato y revocada y una nueva tarjeta inteligente se publicará en breve.

PKM-EAP, por otra parte implica un sentido y sistemas de autenticación mutua.
  • Autenticación mechanisims para WiMAX
  1. Análisis de Seguridad
El PKM-EAP de WiMAX se ha introducido en una más sólida y segura. Las siguientes mejoras se han tenido en cuenta:

- La autenticación mutua se proporciona en PKMv2, lo que podría evitar "Man in the Middle" los ataques.

- La firma digital X.509 certificado que se expide es único para cada SS y no pueden ser fácilmente falsificados.

- Cada servicio tiene un dicho, si un servicio se ve comprometida, los demás servicios no se vean comprometidas.

- La duración limitada de AK proporciona periódico y los principales reautorización de refresco, lo que impide que los atacantes de tener gran cantidad de datos para llevar a cabo el criptoanálisis.

- Añadir un valor aleatorio de la SS y BS a la autorización SA es una manera de prevenir la repetición de los ataques.

- Seguridad WiMAX admite dos cifrados estándares de calidad-DES3 y AES, que son considerados seguros para el futuro previsible.

- SS puede intentar usar un caché o traspaso a transferir Master Key y evitar una completa re-autenticación.

- PKM-EAP se basa en el TLS (Transport Layer Security) estándar que utiliza la criptografía de clave pública y es muy costoso para algunos dispositivos inalámbricos. Así, cada estación base de WiMAX en ha dedicado una seguridad de alto rendimiento del procesador, lo que nos da la oportunidad de aplicar un sistema de autenticación mutua en WiMAX. En otras palabras, un protocolo de autenticación pueden diseñarse de manera que la mayoría de los procedimientos de cálculo se realizan dentro de la estación base.

Sin embargo, también hay algunos problemas conocidos que existen en la arquitectura de seguridad de WiMAX. No sólo define la forma de proteger la comunicación inalámbrica en la capa MAC, pero no ha considerado las amenazas de ataques contra toda la capa física, por ejemplo, la radio interferencia, o de manera continua el envío de paquetes. Esto podría resultar en un receptor abrumado, y, finalmente, causar una denegación de servicio (DoS) o el consumo de batería rápida. Despit las deficiencias anteriormente, la autenticación y autorización mecanismo utilizado en WiMAX es aún muy prometedor.
  • Contabilidad
La contabilidad se refiere a la gestión de la sección donde el servicio es adquirido y entregado a los empresarios y los usuarios individuales. La cuestión es que la banda ancha proveedor de servicios inalámbricos para establecer las necesidades de una instalación basada en la zona metropolitana escalable, segura de banda ancha inalámbrico se ofrece a ser wholesaled proveedor de acceso a Internet a través de socios de canal. Esto suele hacerse mediante el despliegue de bajo coste las tecnologías inalámbricas WiMAX para proporcionar servicios de datos de banda ancha que pueden personalizarse para apoyar el acceso de las viviendas, los pequeños / oficina en casa, y las empresas de clase suscriptores.

La solución incluye:

- La aplicación de la AAA especializados utilizando funciones inalámbricas routers y gateways que la interfaz con diferentes back-end de servidores RADIUS y los sistemas de contabilidad.

- La configuración de 802,16-inalámbrica basada en equipos son necesarios para ofrecer a los clientes de banda ancha con servicios de datos utilizando CPE basada en acceso inalámbrico para los usuarios finales. beneficios WiMAX se forma una escala urbana de 802,16 cobertura inalámbrica sin utilizar especializados equipos de acceso inalámbrico.

- La configuración de 802,16 proporcionar equipos inalámbricos retorno a ampliar el acceso a las telecomunicaciones y de red inalámbrica 802.16 centros y clientes.

- Habilitado soporte para múltiples mecanismo de seguridad para garantizar el cifrado y la comunicación inalámbrica mediante PPTP / MPPE, L2TP/IPSec, y protocolos de seguridad 802.1x.

- Instalación y configuración de routers, gateways, conmutadores de red, y otros equipos necesarios para garantizar escalable y fiable red de infraestructuras.

- Construcción de internet y prestación de servicios web basada en el portal de gestión de abonados funciones.

- Configuración de Windows y Linux para administrar servidores de políticas de seguridad y para proporcionar funciones de funcionamiento de la red - DHCP, DNS, VPN y WVPN terminación, enrutamiento, gestión de certificados, servidores web, y etc

- Verificación de la gama, la funcionalidad, y el volumen de ensayo de los despliegues de red inalámbrica con el fin de validar el rendimiento y la capacidad de los modelos.

- La ejecución de pruebas de software de cliente de Windows y configuraciones de red-tarjetas de interfaces para garantizar la supportability de múltiples configuraciones de cliente y el equipo; Intel, Netgear, Linksys, Proxim / Orinoco, DLink, Cisco, IBM / ActionTec, etc

- Desarrollo de especializados wireless-punto de acceso utilizando software de gestión de http y automatizada basada en CLI como interfaces necesarias que permitan la configuración remota y gestión de equipos inalámbricos.

- Desarrollo de especializados SNMP basada en la red herramientas para optimizar la dirección apuntando antenas de 802,16 durante la instalación de la premisa de cliente inalámbrico y el equipo wireles punto a punto de retorno.

- Desarrollo de la web de información accesible herramientas utilizadas para proporcionar información analítica para el rendimiento de la red de vigilancia y el suministro de la información del uso de resumen, o en una por abonado base.

- Construcción de materiales de capacitación y proporcionar capacitación a personal de apoyo de la red utilizando la vida real entornos simulados que diversos fallo de red y de escenarios de respuesta.

En conclusión, es evidente que WiMAX tiene mucho mayor seguridad que la autenticación WiFi, lo que indica WiMAX tiene el potencial para lograr un mayor éxito en el mercado de WiFi. Sin embargo, la percepción de su seguridad tendrá que ser elevado antes de que se gane la confianza de la empresa transportista y los usuarios. El reto es que el mayor alcance y ancho de banda disponible en WiMAX también aumentar el potencial de los atacantes y la impovement en los regímenes de seguridad también pueden venir a un precio, el aumento de potencia de procesamiento y la necesidad de apoyar a los certificados de clave pública.

Articulo escrito por Yuanyuan Wang.
Traducido en google.

miércoles, 16 de julio de 2008

Alaska recibe Fibra Terabit

Alaska Communications Systems (ACS) ha comenzado tendido de cables operaciones de enlace con Florencia Anchorage, Ore., proporcionando una ocho veces para impulsar el ancho de banda, según la empresa. El proyecto, denominado AKORN, corto de Alaska Oregon Network (10K) , Está destinado a satisfacer la demanda de ancho de banda de gran capacidad de usuarios, entre ellos el gobierno, los militares, los bancos y las empresas.

El sistema tendrá una capacidad final para transmitir 64, 10 Gigabit longitudes de onda en cada uno de los 4 pares de fibra para un total potencial de ancho de banda de casi 2,6 Terabits. Proporciona importantes avances en los vínculos existentes desde Alaska hasta la Baja 48, que acabamos de 2 ó 3 fibras, y una mucho menor capacidad de diseño.

Competidor del GCI Alaska Unidos Oeste de fibra óptica línea vínculos Seward, AK, a Warrenton, Oregón, mientras que su línea de fibra Sudeste corre 754 millas de cable de conexión Ketchikan Alaska a Seattle.

El cable buque Tyco Resolute, propiedad de Tyco Communications, sentará las 3000 millas de cable entre la Bahía de Kachemak Homer Alaska y Florencia, Oregon. Se recogerá el extremo del cable en Kachemak Bay, luego de empalme al cable almacenados a bordo. Es una delicada y larga operación realizada en una "sala limpia" dentro del buque.



La nave comenzará entonces ir al sur a través del Golfo de Alaska, enterradas bajo el suelo del océano. Un separador en el nuevo cable permitirá también a una futura conexión con el sudeste de Alaska y Juneau.

AKORN es parte de un $ 175 millones de inversión de ACS.


IMC's Northstar cable, construido anteriormente, también tiene una sucursal a Juneau, Alaska, con una capacidad de 15 Gbps (ampliable a 200 Gbps con la actual generación de equipos terminales), y había puntos de interconexión a las redes internacionales y en Hillsboro Portland.

A pesar de 300 millones de dólares en fondos de su fundación en 1996, IMC por cable se declaró en bancarrota en 2001. Carlyle Venture Partners compró IMC acciones de la quiebra en julio de 2002 por $ 47.9 millones.

En abril de 2008, ACS ha anunciado su intención de compra de Crest Comunicaciones, ahora el dueño y operador de Northstar. La compra se dan a continuación, ACS el control de dos de los cuatro cables que conectan actualmente Alaska a la Baja 48.





El anterior Northstar sistema incluye un sistema submarino de fibra de alrededor de 1900 millas con cable de aterrizaje en las instalaciones de Whittier, Juneau, y Valdez, Alaska, y Nedonna Beach, Oregon, proporcionar redundancia para sus nuevos Florencia, Oregon sitio de aterrizaje. Northstar El sistema también incluye la vinculación terrestre de fibra Nedonna Beach, Oregon a su Red de Centro de Control de Operaciones en Hillsboro, Oregon y las instalaciones de coubicación en Portland, Oregon y Seattle, Washington.


La Oregon Coast Telecomunicaciones Estrategia de Desarrollo Económico (pdf) se basa en parte en transpacífico fibra.

En una entrevista con ZD Net, la Fuerza Aérea Teniente Gen Michael Hayden, el director de la NSA, se rió cuando se le preguntó si la NSA había tocado cables submarinos. "No voy a sentarse aquí y disuadir a usted de sus opiniones", dijo. Sin embargo, sugirió que el acceso no es el problema. Por el contrario, dijo, el mero volumen y la variedad de hoy en día los medios de comunicación "hay simplemente demasiado por ahí, y es demasiado difícil de entender."


Veteranos de Guerra de los submarinos de fibra óptica de cable decir, un negocio bajo toque de tensión de los límites de la tecnología, y los operadores de cable no está satisfecho de que la NSA puede tener una tira fuera. "Nosotros no creemos que ello sea posible, pero suponiendo que fuera, no hay ninguna manera queremos que alguien tratando de entrar en nuestros cables", dice Frank Denniston, director técnico de base en Londres Flag Telecom.

A finales de 2007, 25 contratos oceánico de fibra total de 112000 kilometros de ruta fueron adjudicados.

Ambos de Portland del cable buques, el Tyco duradera y global Sentinel, se espera que tengan mucho trabajo a lo largo del Pacífico como la industria de las telecomunicaciones rebotes. Aquí están las listas de buques de investigación.

sábado, 28 de junio de 2008

ABI las categorías de Empresa "N"

Aruba Networks y Meru Networks se han clasificado en la parte superior de las últimas Vendor Matrix liberados por ABI Research, vinculado esencialmente para el primer lugar como la principal 802.11n Wi-Fi equipo de vendedores.

Motorola alegó el segundo lugar en la empresa de evaluación de nuevos proveedores en todo el mundo.

El vendedor Matrix es un instrumento analítico desarrollado por ABI para proporcionar una comprensión clara de los vendedores de posiciones en mercados específicos, el doble de medición de parámetros de innovación y aplicación.

"Aruba obtuvo una alta calificación por su arquitectura flexible, adaptable radio gestión, y herramientas de gestión", dice el vicepresidente y director de investigación Stan Schatt. "Meru de productos maduros obtenido buenos resultados en el valor de añadir nuevas funciones al servicio, muchos de los cuales son el resultado directo de su singular arquitectura. Estos dos vendedores han mostrado gran fortaleza en los primeros en adoptar verticales de la enseñanza superior y la asistencia sanitaria. Motorola surgió como el ganador en la innovación, lo que representa un 802.11n cartera de productos con infinidad de características inventiva ".

A pesar de Aruba, Meru y Motorola encabezó estas clasificaciones, varias otras empresas están calientes en sus talones, en particular, los aspectos.

Estas incluyen Cisco, que ha hecho el mejor trabajo de identificación de los principales segmentos del mercado vertical y, a continuación, el montaje asociados a cada clave vertical; Trapeze, que los bordes de sus competidores en lo que respecta a resistencia y alta disponibilidad, y Colubris, que ofrece la más 802.11n propuesta de valor cuando las características de equilibrio contra el costo real de los productos.

Por esta matriz particular, en relación con "la innovación," ABI Research examinaron los productos de vídeo manipulación, resistencia y escalabilidad, así como las empresas' antena ofertas, y los beneficios de sus arquitecturas de sistema.

En la parte de "aplicación", ABI Research examinaron los siguientes criterios: los canales y principios de los despliegues, los productos "propuesta de valor, su add-on características, la amplitud de la gama de productos, las empresas« estrategia de migración, y su planificación y herramientas de gestión.

Lamentablemente, la ABI Research gastos de papel de grandes facturas. Otros empresa Wi-Fi artes se revisa en Network Computing, Network World, e-Week, PC Magazine, PC World, SmallNetBuilder y ZDNet.

El Farpoint Group predice un gran cambio para 802.11n va a materializarse en breve, con total dominio del mercado de esta tecnología a principios de 2009.

En otras noticias, Nivis, un integrador de tecnologías de red inalámbrica, junto con Cisco, están debutando un incrustados inalámbrica de malla de la tecnología IP en el Cisco Live tecnología escaparate en Orlando, FL a través de 26 de junio.


En la demostración en vivo de Cisco, una red inalámbrica de malla de calle se comunica con un aparcamiento metros. El medidor se comunica con un sensor de anillo en la plaza de aparcamiento y la información obtenida es enviada a un teléfono celular de Cisco. Como resultado de ello, la tecnología permite a los consumidores que utilizan Internet para ver si un espacio está disponible, mientras que los municipios pueden identificar vencido metros y mejorar la seguridad.

jueves, 26 de junio de 2008

WiFi Preocupa a los Usuarios la Seguridad

Trend Micro, un contenido de Internet empresa de seguridad, informó hoy que los residentes de la región metropolitana de Atlanta no está usando Wi-Fi, aunque la ciudad es la cuarta mayor área metropolitana de Wi-Fi disponibilidad y el más alto rating "cableada" en la ciudad la nación.

El estudio, que la encuesta más de 500 residentes de Atlanta en sus hábitos de uso de Internet y las actitudes hacia la ciber-seguridad surf, encontró que muy pocos de ellos están aprovechando la disponibilidad de Wi-Fi dentro de la región de Atlanta. Si bien todos los participantes en la encuesta respondieron que el uso de Internet de forma regular, a menos de 20 por ciento se aprovechan de la ciudad ubicua las redes Wi-Fi.


El estudio también encontró que el 52 por ciento de los encuestados piensa Atlantans virus son una amenaza importante para sus equipos. Pero la mayoría de las actividades en línea puede ser relativamente segura, según Trend Micro, con modernos productos de seguridad.

Trend Micro ofrece estos consejos en la búsqueda de la seguridad de los consumidores productos (presumiblemente el suyo):

  • Protección contra amenazas web, tales como bots, troyanos downloaders Web y keyloggers, cualquiera de lo que puede conducir a la identidad y el robo de datos.
  • Anti-spyware características diseñadas para eliminar adware y spyware.
  • Firewall capacidad para mantener las intrusiones fuera de la red.
  • Antivirus Checker que la constante actualización.
Atlanta FastPass red Wi-Fi (FAQ) comenzó en 2003, mucho antes de que la idea de cubrir una ciudad entera con una señal inalámbrica de Internet los principales afectados. A los sectores público y privado de empresas, Atlanta FastPass está disponible en las principales localidades por toda la ciudad, entre ellos el Ayuntamiento, la Universidad del Estado de Georgia, y numerosos barrios. No es gratuito; día, cuesta $ 9,95, un semanal FASTPASS cuesta $ 18,95, y los costes de acceso mensual $ 29,95.

El aeropuerto de Atlanta tiene más de 100 puntos de acceso, que abarque todos los 5,8 millones de pies cuadrados de la instalación. Un día pase un costo de $ 7,95 a $ 10,95.

En otras noticias, la American Hotel & Alojamiento Association (AH & LA) libera su Encuesta de Alojamiento 2008, que se encuentra el acceso inalámbrico a Internet está representado en el 91 por ciento de las propiedades que respondieron, un 35 por ciento de sólo cuatro años antes. El número de hoteles que en el cargo la habitación es el uso de Internet en el descenso. Dieciséis por ciento de los hoteles cobran por este servicio, frente a un 19 por ciento en 2006 y el 22 por ciento en 2004.