<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://www.multimediaexpo.cz/mmecz/skins/common/feed.css?270"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="cs">
		<id>http://www.multimediaexpo.cz/mmecz/index.php?action=history&amp;feed=atom&amp;title=Wi-Fi_Protected_Access</id>
		<title>Wi-Fi Protected Access - Historie editací</title>
		<link rel="self" type="application/atom+xml" href="http://www.multimediaexpo.cz/mmecz/index.php?action=history&amp;feed=atom&amp;title=Wi-Fi_Protected_Access"/>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Wi-Fi_Protected_Access&amp;action=history"/>
		<updated>2026-06-09T14:06:57Z</updated>
		<subtitle>Historie editací této stránky</subtitle>
		<generator>MediaWiki 1.16.5</generator>

	<entry>
		<id>http://www.multimediaexpo.cz/mmecz/index.php?title=Wi-Fi_Protected_Access&amp;diff=2847297&amp;oldid=prev</id>
		<title>Sysop: Nahrazení textu „Apple“ textem „Apple“</title>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Wi-Fi_Protected_Access&amp;diff=2847297&amp;oldid=prev"/>
				<updated>2024-05-31T22:16:12Z</updated>
		
		<summary type="html">&lt;p&gt;Nahrazení textu „&lt;a href=&quot;/mmecz/index.php?title=Apple&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;Apple (stránka neexistuje)&quot;&gt;Apple&lt;/a&gt;“ textem „Apple“&lt;/p&gt;
&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
			&lt;col class='diff-marker' /&gt;
			&lt;col class='diff-content' /&gt;
			&lt;col class='diff-marker' /&gt;
			&lt;col class='diff-content' /&gt;
		&lt;tr valign='top'&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;← Starší verze&lt;/td&gt;
		&lt;td colspan='2' style=&quot;background-color: white; color:black;&quot;&gt;Verze z 31. 5. 2024, 22:16&lt;/td&gt;
		&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 31:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Řádka 31:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* Oficiální podpora WPA2 v Microsoft [[Windows XP]] vyšla 1. května 2005. Může vyžadovat aktualizaci ovladače síťového adaptéru.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* Oficiální podpora WPA2 v Microsoft [[Windows XP]] vyšla 1. května 2005. Může vyžadovat aktualizaci ovladače síťového adaptéru.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* Windows Vista mají podporu již zabudovanou v základním vydání.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* Windows Vista mají podporu již zabudovanou v základním vydání.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* &lt;del class=&quot;diffchange diffchange-inline&quot;&gt;[[&lt;/del&gt;Apple&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;]] &lt;/del&gt;podporuje WPA2 na všech [[Macintosh]]ích obsahujících [[AirPort Extreme]], základnových stanicích AirPort Extreme, a [[AirPort Express]]. Potřebné aktualizace firware jsou obsaženy v AirPort 4.2, vydaném 14. července 2005.&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;* Apple podporuje WPA2 na všech [[Macintosh]]ích obsahujících [[AirPort Extreme]], základnových stanicích AirPort Extreme, a [[AirPort Express]]. Potřebné aktualizace firware jsou obsaženy v AirPort 4.2, vydaném 14. července 2005.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;== Bezpečnost v režimu s předsdíleným heslem ==&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; color:black; font-size: smaller;&quot;&gt;&lt;div&gt;== Bezpečnost v režimu s předsdíleným heslem ==&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Sysop</name></author>	</entry>

	<entry>
		<id>http://www.multimediaexpo.cz/mmecz/index.php?title=Wi-Fi_Protected_Access&amp;diff=170585&amp;oldid=prev</id>
		<title>Sysop: 1 revizi</title>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Wi-Fi_Protected_Access&amp;diff=170585&amp;oldid=prev"/>
				<updated>2013-06-21T14:17:34Z</updated>
		
		<summary type="html">&lt;p&gt;1 revizi&lt;/p&gt;
&lt;table style=&quot;background-color: white; color:black;&quot;&gt;
		&lt;tr valign='top'&gt;
		&lt;td colspan='1' style=&quot;background-color: white; color:black;&quot;&gt;← Starší verze&lt;/td&gt;
		&lt;td colspan='1' style=&quot;background-color: white; color:black;&quot;&gt;Verze z 21. 6. 2013, 14:17&lt;/td&gt;
		&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Sysop</name></author>	</entry>

	<entry>
		<id>http://www.multimediaexpo.cz/mmecz/index.php?title=Wi-Fi_Protected_Access&amp;diff=170584&amp;oldid=prev</id>
		<title>Sysop: 1 revizi</title>
		<link rel="alternate" type="text/html" href="http://www.multimediaexpo.cz/mmecz/index.php?title=Wi-Fi_Protected_Access&amp;diff=170584&amp;oldid=prev"/>
				<updated>2009-02-09T00:10:53Z</updated>
		
		<summary type="html">&lt;p&gt;1 revizi&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nová stránka&lt;/b&gt;&lt;/p&gt;&lt;div&gt;'''WPA''' (''Wi-Fi Protected Access'', česky ''Wi-Fi chráněný přístup'') je druh zabezpečení bezdrátových počítačových sítí ([[Wi-Fi]]). Vznikl jako reakce na vážné bezpečnostní nedostatky objevené v předchozím systému, jímž byl [[Wired Equivalent Privacy]] (WEP). Vznikl s cílem využít hardware podporující WEP, ale vhodnými doplňkovými mechanismy (především prací s klíči) eliminovat jeho slabá místa. Tento druh zabezpečení však nefunguje v tzv. ad-hoc sítích, ve kterých lze pro zabezpečení použít pouze WEP.&lt;br /&gt;
&lt;br /&gt;
WPA implementuje velkou část standardu [[IEEE 802.11i]]. Vznikl jako dočasná náhrada WEP do doby, než bude dokončena specifikace 802.11i. WPA je navržen tak, aby pracoval se všemi Wi-Fi síťovými kartami, ale nemusí fungovat na nejstarší generaci [[Access point|přístupových bodů]]. Kompletní implementací standardu IEEE 802.11i je [[WPA2]], což je následník WPA, který ale není podporován některými staršími kartami.&lt;br /&gt;
&lt;br /&gt;
WPA a WPA2 poskytují kvalitní zabezpečení, pokud jsou správně použity:&lt;br /&gt;
&lt;br /&gt;
* Většina bezdrátových zařízení, má jako první volbu žádné nebo WEP zabezpečení, je tedy třeba zvolit zabezpečení WPA nebo WPA2.&lt;br /&gt;
* Pokud se zvolí režim zabezpečení vyžadující [[heslo]], je důležité, aby toto heslo odolávalo slovníkovým útokům i útokům hrubou silou. Tedy heslo by nemělo být žádné známé slovo, a mělo by být dostatečně dlouhé, například 10 znaků.&lt;br /&gt;
&lt;br /&gt;
== Historie ==&lt;br /&gt;
&lt;br /&gt;
WPA vytvořila Wi-Fi Aliance, jež vlastní práva na značku Wi-Fi a certifikuje zařízení, která ji nesou.&lt;br /&gt;
&lt;br /&gt;
WPA je navrženo pro použití s autentizačním serverem [[IEEE 802.1X]], který distribuuje jednotlivým uživatelům rozdílné klíče. Lze je však použít i v režimu s „předsdíleným heslem“ (pre-shared key, PSK), kdy všichni uživatelé používají stejné přístupové heslo. WPA vychází ze 3. pracovního návrhu [[IEEE 802.11i]].&lt;br /&gt;
&lt;br /&gt;
Wi-Fi Aliance vytvořila WPA s cílem umožnit zavedení bezpečných produktů pro bezdrátové sítě vycházejících ze standardů ještě před dokončením prací na IEEE 802.11i. Již při jeho návrhu autoři očekávali zavedení WPA2 kompatibilního s IEEE 802.11i, proto jsou značky používané v rámcích úmyslně odlišné od 802.11i, aby bylo snadné odlišit WPA od WPA2 v implementacích podporujících obě specifikace.&lt;br /&gt;
&lt;br /&gt;
Data jsou zašifrována pomocí proudové šifrovací metody [[RC4]] se 128bitovým klíčem a 48bitovým inicializačním vektorem (IV). Zásadní vylepšení oproti WEP zabezpečení spočívá v použití [[TKIP]] (''Temporal Key Integrity Protocol''), což je protokol dynamicky měnící klíče. Společně s mnohem delšími inicializačními vektory tak odolává útokům, jimiž je napadán WEP.&lt;br /&gt;
&lt;br /&gt;
Kromě autentizace a šifrování WPA také vylepšuje kontrolu správnosti dat, tedy integritu. WEP používá metodu cyklického kontrolního součtu [[CRC-32]], která je sama o sobě málo bezpečná, protože je možné pozměnit zprávu a kontrolní součet bez znalosti WEP klíče. WPA používá bezpečnější MAC (''Message Authentication Code'', česky ''autentizační kód zprávy''), zde nazvanou MIC (''Message Integrity Code'', česky ''kód integrity pro zprávy''), konkrétně algoritmus nazvaný ''Michael''. MIC metoda použitá v WPA zahrnuje počítadlo rámců, které chrání před útoky snažícími se zopakovat předchozí odposlouchanou komunikaci.&lt;br /&gt;
&lt;br /&gt;
Díky prodloužení klíčů a inicializačních vektorů, snížení počtu zaslaných paketů s příbuznými klíči a systému ověřujícímu zprávy je těžké WPA prolomit. Algoritmus Michael představuje to nejsilnější, co mohli autoři WPA použít při zachování kompatibility se staršími síťovými kartami. Díky nevyhnutelné slabosti algoritmu Michael obsahuje WPA speciální ochranný mechanismus, který detekuje pokus o prolomení TKIP a dočasně blokuje komunikaci s útočníkem.&lt;br /&gt;
&lt;br /&gt;
== WPA2 ==&lt;br /&gt;
Viz [[IEEE 802.11i]]&lt;br /&gt;
&lt;br /&gt;
WPA2 implementuje povinné prvky [[IEEE 802.11i]]. Konkrétně přidává k TKIP a algoritmu Michael nový algoritmus [[CCMP]] - &amp;quot;Counter Mode with Cipher Block Chaining Message Authentication Code Protocol&amp;quot; založený na [[Advanced Encryption Standard|AES]], který je považován za zcela bezpečný. Od 13. března 2006 je certifikace WPA2 povinná pro všechna nová zařízení, jež chtějí být certifikována jako Wi-Fi.&lt;br /&gt;
&lt;br /&gt;
Podpora výrobců:&lt;br /&gt;
&lt;br /&gt;
* Oficiální podpora WPA2 v Microsoft [[Windows XP]] vyšla 1. května 2005. Může vyžadovat aktualizaci ovladače síťového adaptéru.&lt;br /&gt;
* Windows Vista mají podporu již zabudovanou v základním vydání.&lt;br /&gt;
* [[Apple]] podporuje WPA2 na všech [[Macintosh]]ích obsahujících [[AirPort Extreme]], základnových stanicích AirPort Extreme, a [[AirPort Express]]. Potřebné aktualizace firware jsou obsaženy v AirPort 4.2, vydaném 14. července 2005.&lt;br /&gt;
&lt;br /&gt;
== Bezpečnost v režimu s předsdíleným heslem ==&lt;br /&gt;
&lt;br /&gt;
Režim s předsdíleným heslem - PSK pre-shared key (označovaný také jako ''osobní'' režim) je navržen pro sítě v domácnostech a malých kancelářích (tzv. SOHO segment), které si nemohou dovolit náklady a složitost autentizačního serveru pro [[IEEE 802.1X]] - např. RADIUS server. Každý uživatel musí před vstupem do sítě zadat heslo obsahující 8 až 63 tisknutelných [[ASCII]] znaků nebo 64 [[Hexadecimální soustava|šestnáctkových číslic]]. Pokud použijete ASCII znaky, [[hašovací funkce]] je zkrátí z původních 504 bitů (63 znaků po osmi bitech) na 256 bitů (používá také SSID). Většina operačních systémů umožňuje uložení hesla na uživatelském počítači, aby nebylo nutné jej opakovaně zadávat. Heslo musí být uloženo na všech přístupových bodech Wi-Fi sítě.&lt;br /&gt;
&lt;br /&gt;
Bezpečnost zvyšuje použití funkce PBKDF2 (Password-Based Key Derivation Function) pro odvozování klíčů. Nicméně uživatelé často používají slabá hesla, která neodolají útokům hrubou silou zaměřeným na hádání hesel. Riziko tohoto útoku lze snížit použitím hesel kombinujících alespoň 5 spojených náhodných slov či obsahujících alespoň 14 zcela náhodných písmen. Maximální ochrana v tomto režimu vyžaduje klíč obsahující 54 náhodných písmen nebo 39 náhodných ASCII znaků. V praxi většinou postačí vyvarovat se krátkým a slovníkovým řetězcům.&lt;br /&gt;
&lt;br /&gt;
Někteří výrobci spotřebních WLAN zařízení se snaží obejít slabou volbu hesla pomocí metody, která automaticky generuje a distribuuje silné klíče pomocí softwarového či hardwarového rozhraní používajícího externí metodu přidávání nového Wi-Fi adaptéru či zařízení do sítě. Tyto metody zahrnují stisknutí tlačítka (Broadcom SecureEasySetup a Buffalo AirStation One-Touch Secure System či AVM Fritz!Box Fon 7170, 7270) a zadání krátkého hesla prostřednictvím programu (Atheros JumpStart). Wi-Fi Aliance tyto metody standardizovala v programu nazvaném Wi-Fi Protected Setup (WPS, dříve Simple Config).&lt;br /&gt;
&lt;br /&gt;
Některá zařízení podporují tzv. Mixed mode, kdy WLAN Access Point podporuje WPA a současně i WPA2 na jediném WLAN rozhraní, v některých případech umožňuje vytvořit i více, typicky 2 SSID bud přímo pro klienty (například mini router od FON.com - La Fonera, 2x SSID, 2 metody šifrování), v jiných případech např. pro WDS režim, kdy páteř je šifrována nezávisle na klientském signálu (např. Fritz!Box FON, i když obě SSID, páteřní i klientské, musí být shodné, tak každé může mít jinou metodu šifrování či klíče).&lt;br /&gt;
&lt;br /&gt;
== Externí odkazy ==&lt;br /&gt;
&lt;br /&gt;
* [http://www.wi-fi.org/knowledge_center/wpa/ WPA stránka u Wi-Fi Aliance]&lt;br /&gt;
* [http://certifications.wi-fi.org/wbcs_certified_products.php Certifikáty interoperability]&lt;br /&gt;
* [http://www.wi-fiplanet.com/tutorials/article.php/3552826 Konfigurace sítě s WPA]&lt;br /&gt;
* [http://theworld.com/~reinhold/airport.html Bezpečnost Apple Airport a Wi-Fi sítě]&lt;br /&gt;
* [http://www.wi-fi.org/OpenSection/eap.asp EAP typy podporované pod WPA-Enterprise]&lt;br /&gt;
* [http://hostap.epitest.fi/wpa_supplicant/ WPA/WPA2/IEEE 802.1X suplikant pro Linux]&lt;br /&gt;
* [http://www.smithmicro.com/default.tpl?sku=QLMWA0EE&amp;amp;group=product_full Program Quicklink Mobile]&lt;br /&gt;
* [http://darkvoice.dyndns.org/wlankeygen/ Online generátor WEP/WPA klíčů]&lt;br /&gt;
* [http://coova.org/wiki/index.php/CoovaChilli/WithWPACaptivePortal Captive Portal s WPA]&lt;br /&gt;
* [http://www.wirelesssecuritycorp.com/wsc/public/WPAAssistant.do Volný WPA software od McAfee pro Windows 98/2000/ME/XP]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
{{Článek z Wikipedie}}&lt;br /&gt;
[[Kategorie:Počítačové sítě]]&lt;/div&gt;</summary>
		<author><name>Sysop</name></author>	</entry>

	</feed>