Выбрать главу

RC4 является алгоритмом компании RSA Data Security, основанным на потоковом шифре. Такие шифры преобразуют открытый текст в криптограмму по одному биту за операцию. Генератор потока ключей выдает поток битов k1,k2,k3…kn. Этот поток ключей и поток открытого текста p1,p2,p3….pn подвергается операции XOR (исключающее "или"), в результате чего получается шифрованный текст. Для дешифровки та же операция выполняется с шифровкой и с потоком ключей. Безопасность такой системы полностью зависит от генератора ключей. Дело в том, что в большинстве случаев используются псевдослучайные числа, и так повышается вероятность повторений. Генератор настоящих случайных чисел и длинные ключи могут сделать этот алгоритм довольно стойким.

Свойства алгоритма: Адаптивность для аппаратных средств, использование в алгоритме только простейших вычислительных операций, которые реализуются во всех процессорах. Высокая скорость работы алгоритма. Это свойство позволило RC4 завоевать широкую популярность. На данный момент он реализован в десятках коммерческих продуктов, например Lotus Notes, Apple Computer's AOCE, Oracle Secure SQL, а также является частью спецификации стандарта сотовой связи CDPD. Компактность исходного кода в различных реализациях. Низкие требования к памяти. Простота выполнения. Стандарт IEEE 802.1X

IEEE 802.1X — стандарт, основанный на трех компонентах (протокол расширенной аутентификации EAPExtensible Authentication Protocol; протокол защиты транспортного уровня TLSTransport Layer Security; сервер RADIUSRemote Access Dial-in User Service) и позволяющий производить эффективный контроль доступа на уровне пользователей. Применение 802.1x связано с тремя основными элементами:

1. Саппликант — пользователь, который нуждается в сетевой аутентификации;

2. Сервер аутентификации — обычно RADIUS-сервер, который производит фактическую аутентификацию;

3. Аутентификатор — посредник между двумя уже названными элементами, предоставляющий доступ в сеть (в случае с беспроводной сетью этим элементом, как правило, является точка доступа).

В общем случае (One Time Password) процесс аутентификации происходит следующим образом. Пользователь делает запрос на соединение с аутентификатором (реже наоборот), далее последний требует идентификационную информацию. После получения этих данных аутентификатор отправляет их серверу. Затем сервер запрашивает подлинность саппликанта. В случае положительного ответа сервер посылает специальный служебный сигнал, после чего аутентификатор открывает пользователю порт для доступа и отправляет сообщение о завершении процедуры.

Данный стандарт зарекомендовал себя как довольно эффективное и безопасное решение вопроса аутентификации клиентов и сейчас широко применяется как в кабельных, так и в беспроводных сетях. Подробнее читай там же, где читал я, — на www.itanium.ru и http://itc.ua.

Изначально в сетях 802.11 не было никакой защиты. Любые данные, передаваемые по таким сетям, можно было захватить не используя ничего, кроме Wi-Fi-адаптера.

Единственная возможность защитить беспроводные сети от несанкционированного проникновения — использовать сильные криптографические алгоритмы. Однако разработчики стандартов выбирают средства послабее.

Современную сеть, защищенную протоколом WEP, можно взломать за десять минут машинного времени.

Банальный брутфорс — довольно действенное средство даже против WPA

Общий доступ к файлам в Windows 7 и ХР

Общий доступ к папкам между двумя компьютерами под управлением Windows 7 с новой функцией Home Group — простейший процесс, но HomeGroup несовместима с Vista и XP. При написании этой инструкции мы использовали Windows 7 x64 RC1 и XP Professional SP3, соединенные через домашний беспроводной роутер Linksys.

Сначала убедитесь, что обе машины состоят в одной и той же рабочей группе, которая по умолчанию называется просто Workgroup.

На компьютере с Windows 7 откройте Панель управления — > Сети и Интернет — > Центр управления сетями и общим доступом (Control Panel — > All Control Panel Items — > Network and Sharing Center), а затем щелкните по ссылке Изменить дополнительные параметры общего доступа (Change advanced sharing settings).

В окне Дополнительные параметры общего доступа (Advanced Sharing Settings) сверьте настройки с нижеприведенными для профилей Домашняя сеть или сеть предприятия (Home or Work) и Общедоступная сеть (Public).

Если вы хотите, чтобы любой пользователь имел доступ к общим папкам, отключите защиту паролем. Эта опция располагается в Дополнительных параметрах общего доступа в самом низу списка.

Если вы хотите оставить эту опцию включенной, убедитесь, что на компьютере под управлением XP существует учетная запись с установленным паролем.

Теперь, если вы пройдете в панель управления Сеть (Network) в Windows 7, вы должны увидеть ваш компьютер ХР, а также Windows 7, который в данном случае называется Mysticgeek-PC.

Чтобы открыть общий доступ к принтеру, на компьютере Windows 7 из меню «Пуск» пройдите в Устройства и принтеры (Devices and Printers) и дважды щелкните на иконке принтера.

Затем дважды щелкните по "Настроить ваш принтер" (Customize your printer).

В окне Свойства (Properties) перейдите на вкладку Общий доступ (Sharing) и проверьте галочку, позволяющую общий доступ к принтеру, и введите в поле его имя.

Если на вашем компьютере установлена ХР x86, вы можете установить Дополнительные драйверы (Additional Drivers) еще до настройки ХР.

Чтобы найти общие папки и устройства, дважды щелкните на иконке компьютера Windows 7 в Сети (Network). Здесь вы можете увидеть мой общий принтер, подсоединенный к машине Windows 7, а также папку Users.

Пройдите в папки Users и Public, чтобы увидеть общие папки. Здесь я также создал папку под названием XP Share, просто для того, чтобы хранить все в одном месте.

На вашем компьютере с ХР откройте Сетевое окружение (My Network Places), чтобы найти общие папки Windows 7 (mysticgeek-pc).

Дважды щелкните на папку Share, чтобы найти список общих папок в папке Public в Windows 7. Если у вас включена защита паролем, вам сначала понадобится ввести имя пользователя и пароль от учетной записи Windows 7.

Настройка ХР с общим принтером

Чтобы установить общий принтер в ХР, вам понадобится пройти в Принтеры и факсы (Printers and Faxes) из меню «Пуск» и вызвать Мастер установки принтеров (Add Printer Wizard).

Там выберите "Сетевой принтер, подключенный к другому компьютеру" (A network printer, or a printer attached to another computer), затем нажмите Далее (Next).

Далее выберите "Подключиться к этому принтеру" (Connect to this printer…) и введите в поле путь к принтеру, подсоединенному к Windows 7 и нажмите Далее (Next).

Теперь нажмите Да (Yes) в подтверждающем диалоге.

Затем нажмите Готово (Finish), чтобы завершить работу мастера.

В некоторых случаях вам понадобится установить драйвер х86 ХР для общего принтера, поскольку драйверы Windows 7 несовместимы с ХР. Когда все будет установлено, откройте Принтеры и факсы (Printers and Faces), чтобы найти общий принтер.

Эта инструкция должна помочь вам открыть общий доступ к вашим файлам и другим устройствам на компьютере с Windows 7. В моем случае, я сразу же на ХР увидел принтер, поскольку у меня была настроена HomeGroup, но как только я удалил ее, мне пришлось открывать общий доступ к принтеру, как придется и вам, через рабочую группу. Вам также, возможно, придется несколько раз перезагрузить компьютер с ХР, чтобы увидеть общие ресурсы Windows 7.