kepanjangan WEP. Terlepas dari bagaimana Anda mengucapkan atau menyatakannya, WEP adalah sebuah algoritma enkripsi yang dapat diaktifkan untuk mengenkripsi
transmisi di antara pengguna wireless dan WAP-nya. Pada awalnya, standar 802.lib tidak dimaksudkan untuk men-jabarkan
seperangkat alat keamanan tingkatan enterprise. Tetapi, standar tersebut memasukkan beberapa ukuran keamanan dasar yang da-pat dikembangkan untuk membantu membuat
jaringan lebih aman. Dengan masing-masing fitur keamanan, hal yang terjadi pada jaringan kemungkinan bisa lebih aman atau lebih terbuka untuk diserang.
Dengan konsep pertahanan layered, bagian berikut akan melihat pada bagaimana peranti wireless mengoneksi ke sebuah access point dan bagaimana Anda dapat
mengaplikasikan keamanan sedapat mungkin pada acces point yang pertama. Thomas tom, 2005 : 345
2.4.1 Service Set Identifier SSID
Secara default, access point mem-broadcast SSID setiap beberapa detik dalam beacon frame. Meskipun ini memudahkan bagi authorized user untuk
mencari jaringan yang benar, tap juga memudahkan bagi unauthorized user un- tuk mendapatkan nama jaringan. Fitur ini memungkinkan sebagian perangkat lu-
nak deteksi jaringan wireless untuk mendapatkan jaringan tanpa memiliki SSID upfront.
Setting SSID pada jaringan Anda harus ditetapkan sebagai ting-kat keamanan yang pertama. Sesuai standarnya, SSID tidak dapat memberikan
semua proteksi terhadap siapa saja yang mengumpulkan akses pada jaringan
38
Anda, tetapi mengonfigurasi SSID Anda kepada sesuatu yang tidak bisa diprediksi dapat mempersulit penyusup untuk mengetahui apa sebenarnya yang
mereka lihat. Daftar SSID dari pemanufaktur dan perangkat jaringan lain yang dapat
membongkar password dapat ditemukan di http: www.cirt.net. Seperti yang dapat Anda lihat, SSID telah tersedia di Internet. Jadi, mematikan SSID
broadcasting sebagai langkah awal Anda merupakan gagasan yang bagus. Thomas tom, 2005 : 345
2.4.2 Menggabungkan Peranti dan Access Point
Sebelum semua komunikasi lain terjadi di antara wireless client dan wire- less access point, pertama-tama keduanya hams memulai sebuah dialog. Proses
ini dikenal sebagai associating. Saat 802.lib didesain, IEEE menambahkan fitur untuk
memungkinkan jaringan wireless menjalankan otentikasi sesegera mungkin sesudah peranti klien bergabung dengan access point, tetapi sebelum
transmisi access point muncul. Tujuan dari persyaratan ini adalah untuk me- nambahkan layer keamanan lain. Otentikasi ini dapat diset menjadi shared key
authentication atau open key authentication. Anda harus menggunakan open key authentication karena shared key lemah; meskipun kontra-intuitif, namun
rekomendasi ini didasarkan pada pemahaman bahwa enkripsi lain akan digu- nakan. Thomas tom, 2005 : 347
2.4.3 Wired Equivalent Privacy WEP