Seguridad en eduroam® y Wi-Fi CERTIFIED WPA3™

Texto original de: Karl Meyer escrito 
26 de junio de 2018
 

El anuncio de la Wi-Fi Alliance® sobre el Wi-Fi CERTIFIED WPA3™ está enfocado en el usode WPA3 personal, lo que no es de interés para los despliegues de eduroam.

WPA3-Enterprise incluye una serie de complementos a la certificación WPA2-Enterprise, asegurando que la certificación WPA3-Enterprise garantizan:

  • quedar inmune a la vulnerabilidad KRACK,

  • soportar Protected Management Frames (PMF),

  • capacidad para validar los certificados de servidor contra una CA raíz (se se ha configurado).

Existen pequeños beneficios para el uso de WPA3-Enterprise, habiendo una nueva opción para configurar WPA3-Enterprise con una seguridad de 192-Bit aunque ocasiona problemas graves de interoperabiliad en los Puntos de Acceso de tupo WPA-Enterprise de eduroam.

No se debe configurar WPA3-Enterprise con seguridad de 192-Bit.

Se debe activar la Protected Management Frames (PMFs) en los actuales Proveedores de Servicio, que generalmente, no debería requerir ningún tipo de inversión económica y desactivar WPA1.

Puedes leer más información al respecto en el aviso técnico completoen PDF (inglés).

eduroam® es una marca registrada y una marca de servicio de la GEANT Association. Wi-Fi CERTIFIED WPA3™ es una marca comercial de la Wi-Fi Alliance®.