RC4 является алгоритмом компании RSA Data Security, основанным на потоковом шифре. Такие шифры преобразуют открытый текст в криптограмму по одному биту за операцию. Генератор потока ключей выдает поток битов k1,k2,k3…kn. Этот поток ключей и поток открытого текста p1,p2,p3….pn подвергается операции XOR (исключающее "или"), в результате чего получается шифрованный текст. Для дешифровки та же операция выполняется с шифровкой и с потоком ключей. Безопасность такой системы полностью зависит от генератора ключей. Дело в том, что в большинстве случаев используются псевдослучайные числа, и так повышается вероятность повторений. Генератор настоящих случайных чисел и длинные ключи могут сделать этот алгоритм довольно стойким.
Свойства алгоритма: Адаптивность для аппаратных средств, использование в алгоритме только простейших вычислительных операций, которые реализуются во всех процессорах. Высокая скорость работы алгоритма. Это свойство позволило RC4 завоевать широкую популярность. На данный момент он реализован в десятках коммерческих продуктов, например Lotus Notes, Apple Computer's AOCE, Oracle Secure SQL, а также является частью спецификации стандарта сотовой связи CDPD. Компактность исходного кода в различных реализациях. Низкие требования к памяти. Простота выполнения. Стандарт IEEE 802.1X
IEEE 802.1X — стандарт, основанный на трех компонентах (протокол расширенной аутентификации EAP — Extensible Authentication Protocol; протокол защиты транспортного уровня TLS — Transport Layer Security; сервер RADIUS — Remote Access Dial-in User Service) и позволяющий производить эффективный контроль доступа на уровне пользователей. Применение 802.1x связано с тремя основными элементами:
1. Саппликант — пользователь, который нуждается в сетевой аутентификации;
2. Сервер аутентификации — обычно RADIUS-сервер, который производит фактическую аутентификацию;
3. Аутентификатор — посредник между двумя уже названными элементами, предоставляющий доступ в сеть (в случае с беспроводной сетью этим элементом, как правило, является точка доступа).
В общем случае (One Time Password) процесс аутентификации происходит следующим образом. Пользователь делает запрос на соединение с аутентификатором (реже наоборот), далее последний требует идентификационную информацию. После получения этих данных аутентификатор отправляет их серверу. Затем сервер запрашивает подлинность саппликанта. В случае положительного ответа сервер посылает специальный служебный сигнал, после чего аутентификатор открывает пользователю порт для доступа и отправляет сообщение о завершении процедуры.
Данный стандарт зарекомендовал себя как довольно эффективное и безопасное решение вопроса аутентификации клиентов и сейчас широко применяется как в кабельных, так и в беспроводных сетях. Подробнее читай там же, где читал я, — на www.itanium.ru и http://itc.ua.
Изначально в сетях 802.11 не было никакой защиты. Любые данные, передаваемые по таким сетям, можно было захватить не используя ничего, кроме Wi-Fi-адаптера.
Единственная возможность защитить беспроводные сети от несанкционированного проникновения — использовать сильные криптографические алгоритмы. Однако разработчики стандартов выбирают средства послабее.
Современную сеть, защищенную протоколом WEP, можно взломать за десять минут машинного времени.
Банальный брутфорс — довольно действенное средство даже против WPA
Общий доступ к файлам в Windows 7 и ХР
Общий доступ к папкам между двумя компьютерами под управлением Windows 7 с новой функцией Home Group — простейший процесс, но HomeGroup несовместима с Vista и XP. При написании этой инструкции мы использовали Windows 7 x64 RC1 и XP Professional SP3, соединенные через домашний беспроводной роутер Linksys.
Сначала убедитесь, что обе машины состоят в одной и той же рабочей группе, которая по умолчанию называется просто Workgroup.
На компьютере с Windows 7 откройте Панель управления — > Сети и Интернет — > Центр управления сетями и общим доступом (Control Panel — > All Control Panel Items — > Network and Sharing Center), а затем щелкните по ссылке Изменить дополнительные параметры общего доступа (Change advanced sharing settings).
В окне Дополнительные параметры общего доступа (Advanced Sharing Settings) сверьте настройки с нижеприведенными для профилей Домашняя сеть или сеть предприятия (Home or Work) и Общедоступная сеть (Public).
Если вы хотите, чтобы любой пользователь имел доступ к общим папкам, отключите защиту паролем. Эта опция располагается в Дополнительных параметрах общего доступа в самом низу списка.
Если вы хотите оставить эту опцию включенной, убедитесь, что на компьютере под управлением XP существует учетная запись с установленным паролем.
Теперь, если вы пройдете в панель управления Сеть (Network) в Windows 7, вы должны увидеть ваш компьютер ХР, а также Windows 7, который в данном случае называется Mysticgeek-PC.
Чтобы открыть общий доступ к принтеру, на компьютере Windows 7 из меню «Пуск» пройдите в Устройства и принтеры (Devices and Printers) и дважды щелкните на иконке принтера.
Затем дважды щелкните по "Настроить ваш принтер" (Customize your printer).
В окне Свойства (Properties) перейдите на вкладку Общий доступ (Sharing) и проверьте галочку, позволяющую общий доступ к принтеру, и введите в поле его имя.
Если на вашем компьютере установлена ХР x86, вы можете установить Дополнительные драйверы (Additional Drivers) еще до настройки ХР.
Чтобы найти общие папки и устройства, дважды щелкните на иконке компьютера Windows 7 в Сети (Network). Здесь вы можете увидеть мой общий принтер, подсоединенный к машине Windows 7, а также папку Users.
Пройдите в папки Users и Public, чтобы увидеть общие папки. Здесь я также создал папку под названием XP Share, просто для того, чтобы хранить все в одном месте.
На вашем компьютере с ХР откройте Сетевое окружение (My Network Places), чтобы найти общие папки Windows 7 (mysticgeek-pc).
Дважды щелкните на папку Share, чтобы найти список общих папок в папке Public в Windows 7. Если у вас включена защита паролем, вам сначала понадобится ввести имя пользователя и пароль от учетной записи Windows 7.
Настройка ХР с общим принтером
Чтобы установить общий принтер в ХР, вам понадобится пройти в Принтеры и факсы (Printers and Faxes) из меню «Пуск» и вызвать Мастер установки принтеров (Add Printer Wizard).
Там выберите "Сетевой принтер, подключенный к другому компьютеру" (A network printer, or a printer attached to another computer), затем нажмите Далее (Next).
Далее выберите "Подключиться к этому принтеру" (Connect to this printer…) и введите в поле путь к принтеру, подсоединенному к Windows 7 и нажмите Далее (Next).
Теперь нажмите Да (Yes) в подтверждающем диалоге.
Затем нажмите Готово (Finish), чтобы завершить работу мастера.
В некоторых случаях вам понадобится установить драйвер х86 ХР для общего принтера, поскольку драйверы Windows 7 несовместимы с ХР. Когда все будет установлено, откройте Принтеры и факсы (Printers and Faces), чтобы найти общий принтер.
Эта инструкция должна помочь вам открыть общий доступ к вашим файлам и другим устройствам на компьютере с Windows 7. В моем случае, я сразу же на ХР увидел принтер, поскольку у меня была настроена HomeGroup, но как только я удалил ее, мне пришлось открывать общий доступ к принтеру, как придется и вам, через рабочую группу. Вам также, возможно, придется несколько раз перезагрузить компьютер с ХР, чтобы увидеть общие ресурсы Windows 7.