Temporal Key Integrity Protocol
Temporal Key Integrity Protocol oder kurz TKIP ([ˌtiːˈkɪp]) ist ein Sicherheitsprotokoll für WLAN-Netzwerke. TKIP wurde von der IEEE-802.11i-Arbeitsgruppe in Zusammenarbeit mit der Wi-Fi Alliance entwickelt, um WEP zu ersetzen, ohne dass neue bzw. zusätzliche Anforderungen an die Hardware gestellt wurden. Die Kompatibilität zur im Einsatz befindlichen Hardware war zwingend erforderlich, da WiFi-Netzwerke mit Bekanntwerden der Schwachstellen von WEP keine funktionierende Verschlüsselung auf der Sicherungsschicht mehr besaßen.
Ab dem 31. Oktober 2002 unterstützte die Wi-Fi Alliance TKIP unter dem Namen Wi-Fi Protected Access (WPA).[1] Das IEEE bestätigte die endgültige Fassung von TKIP. Zusammen mit robusteren Lösungen wie 802.1X und der AES-basierten CCMP wurden sie am 23. Juli 2004 im IEEE-Standard 802.11i-2004 veröffentlicht.[2] Kurze Zeit später übernahm die Wi-Fi Alliance die vollständigen Spezifikationen unter dem Marketingnamen WPA2.[3]
TKIP verwendet wie WEP den RC4-Algorithmus für die Verschlüsselung sowie die kryptographische 64-Bit-Hashfunktion Michael für Message Integrity Checks. Außerdem stellt TKIP sicher, dass jedes Datenpaket mit einem anderen Schlüssel gesichert ist, in den MAC-Adresse des Clients und die 48-Bit-Sequenznummer (als Maßnahme gegen Replay-Attacken) einfließt. Pakete, die nicht in die Reihenfolge passen, werden direkt verworfen.
Seit Januar 2009 gilt TKIP als nicht mehr ausreichend sicher und das IEEE rät von seiner Verwendung ab.[4]
Quellen
- Wi-Fi Alliance Announces Standards-Based Security Solution to Replace WEP. In: Wi-Fi Alliance. 31. Oktober 2002. Archiviert vom Original am 3. Januar 2008. Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis. Abgerufen am 21. Dezember 2007.
- IEEE 802.11i-2004: Amendment 6: Medium Access Control (MAC) Security Enhancements (PDF) IEEE Standards. 23. Juli 2004. Abgerufen am 21. Dezember 2007.
- Wi-Fi Alliance Introduces Next Generation of Wi-Fi Security. In: Wi-Fi Alliance. 1. September 2004. Archiviert vom Original am 3. Januar 2008. Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis. Abgerufen am 21. Dezember 2007.
- 802.11mb Issues List v12 (excel) 20. Januar 2009.: „The use of TKIP is deprecated. The TKIP algorithm is unsuitable for the purposes of this standard“