sebaiknya Anda menggunakan AES untuk mendapatkan keamanan yang paling baik saat ini.
Untuk menggunakan WPA2, setting yang Anda lakukan pada dasarnya sama persis dengan setting WPA. Anda tinggal memilih metode
WPA2 pada AP Anda maupun pada client Anda. Setelah itu, samakan pula enkripsi yang digunakan apabila terdapat pilihan seperti pada wireless
client Windows XP yaitu AES. Setelah itu, Anda tinggal menggunakan PassphraseNetwork Key yang sama antara AP dan wireless Client Anda.
S’to, 2007
2.9.5 WPA Enterprise RADIUS 802.1x EAP
Metode keamanan dan algoritma enkripsi pada WPA Radius ini sama saja dengan WPA Pre-Shared Key, tetapi autentikasi yang digunakan
berbeda. Pada WPA Enterprise ini menggunakan autentikasi 802.1x atau EAP Extensible Authentication Protocol . EAP merupakan protokol
layer 2 yang menggantikan PAP dan CHAP. Spesifikasi yang dibuat oleh IEEE 802.1x untuk keamanan terpusat
pada jaringan hotspot Wi-Fi. Tujuan standar 802.1x IEEE adalah untuk menghasilkan kontrol akses, autentikasi, dan manajemen kunci untuk
wireless LAN. Spesifikasi ini secara umum sebenarnya ditujukan untuk jaringan
kabel yang menentukan bahwa setiap kabel yang dihubungkan ke dalam
switch harus melalui proses authentikasi terlebih dahulu dan tidak boleh langsung memperbolehkan terhubung kedalam jaringan.
Pada spesifikasi keamanan 802.1x, ketika login ke jaringan wireless maka server yang akan meminta user name dan password dimana
”Network Key” yang digunakan oleh client dan AP akan diberikan secara otomatis sehingga key tersebut tidak perlu dimasukkan lagi secara manual.
Setting security WPA enterprisecorporate ini membutuhkan sebuah server khusus yang berfungsi sebagai pusat auntentikasi seperti
Server RADIUS Remote Authentication Dial-In Service . Dengan adanya Radius server ini, autentikasi akan dilakukan per-client sehingga tidak
perlu lagi memasukkan passphrase atau network key yang sama untuk setiap client. “Network key” di sini diperoleh dan diproses oleh server
Radius tersebut. Fungsi Radius server adalah menyimpan user name dan password
secara terpusat yang akan melakukan autentikasi client yang hendak login kedalam jaringan. Sehingga pada proses autentikasi client menggunakan
username dan password. Jadi sebelum terhubung ke wireless LAN atau Internet, pengguna harus melakukan authentikasi terlebih dahulu ke server
tersebut. Proses autentikasi 802.1x EAP ini relatif lebih aman dan tidak tersedia di WEP [7].
2.10 Remote Authentication Dial-In User Service RADIUS Server