Fundamentos · Unidad 16 · Lección 2 de 2
Autenticación y cifrado inalámbricos
Separa unirse a una red de radio, proteger el enlace y confiar en una aplicación.
Para prepararteCapa 2 y redes inalámbricas
Después de esta lección puedes
- distinguir nombre de red, admisión y cifrado del enlace
- comparar contraseñas compartidas y autenticación empresarial a nivel conceptual
- explicar por qué Wi-Fi y HTTPS protegen partes distintas del recorrido
Un teléfono se conecta al Wi-Fi de una cafetería ficticia y compra una entrada de teatro. Intervienen al menos tres preguntas: ¿a qué red inalámbrica se une?, ¿cómo se protege el enlace de radio?, ¿qué aplicación remota recibe la compra? Responder una no resuelve automáticamente las otras.
El nombre de red es una etiqueta
El SSID es el nombre que anuncia una red Wi-Fi. Varios puntos de acceso pueden anunciarlo intencionalmente para ampliar la cobertura. Por eso un nombre conocido no identifica de forma única un dispositivo ni demuestra quién lo opera. Los perfiles de conexión, métodos de autenticación y ajustes de confianza validados aportan evidencia más útil.
La radio es un medio compartido: los dispositivos cercanos compiten por tiempo de transmisión y las condiciones de señal afectan a la entrega. Una señal fuerte no demuestra seguridad sólida, y el cifrado no garantiza disponibilidad continua. Son propiedades distintas que necesitan explicaciones separadas.
Personal y empresarial distribuyen credenciales de otra manera
Las redes personales suelen usar una contraseña compartida. Su comodidad plantea preguntas administrativas: ¿quién la conoce?, ¿cómo se distribuye?, ¿qué ocurre al retirar acceso? WPA3-Personal usa SAE, un intercambio autenticado por contraseña diseñado para resistir ataques pasivos de diccionario fuera de línea. Esa mejora no elimina todos los riesgos de credenciales débiles, intentos en línea, fallos o modos de compatibilidad.
El Wi-Fi empresarial suele emplear 802.1X con un método EAP y credenciales individuales o de dispositivo. En un diseño típico, el equipo es el suplicante, el punto de acceso es el autenticador y un servidor evalúa el intercambio. RADIUS suele transportar información de autenticación y política entre el extremo de red y ese servidor. EAP es un marco: cada método ofrece propiedades distintas.
Admisión y permisos de aplicación siguen separados
Autenticarse en la red puede dar lugar a una política concreta, como servicios limitados o una VLAN. No tiene que conceder acceso irrestricto ni iniciar sesión en todos los sitios web. En métodos empresariales que autentican un certificado del servidor, importan su identidad esperada y la configuración de confianza. Aceptar cualquier servidor presentado debilitaría la comprobación prevista.
PrediceEl teléfono se une correctamente al Wi-Fi cifrado del personal. ¿Sabe por eso el teatro qué empleado de la cafetería compra la entrada?
No a partir de ese dato. La relación de admisión pertenece a la red. El teatro necesita su propia identidad de aplicación y autorización de compra. Compartir un dispositivo no fusiona esas relaciones de confianza.
Protege el recorrido completo
El cifrado Wi-Fi protege el enlace inalámbrico correspondiente; el tráfico continúa por otras redes después del punto de acceso. HTTPS aporta una protección distinta entre navegador y extremo TLS del servicio. Si un proxy termina TLS, ese intermediario forma parte del diseño de la conexión protegida. Ningún cifrado garantiza que la aplicación aplique los permisos correctos sobre reservas.
Una buena explicación identifica credenciales, responsables, perfil de red validado y conexiones protegidas. Así visitantes, personal y pagos pueden recibir reglas adecuadas para su trabajo, en lugar de compartir una suposición general de confianza.
Compruébate
Sin reloj ni penalizaciones. Lee cada explicación y vuelve a intentarlo cuando quieras.
Las preguntas de esta lección han cambiado. Tu lectura sigue guardada; repasa las preguntas actualizadas.
-
Un teléfono ve un nombre Wi-Fi conocido. ¿Qué demuestra?
Ver la respuesta
Respuesta correcta: Una red está anunciando ese nombre. La confianza depende de la autenticación y la configuración validada del dispositivo.
-
La cafetería utiliza Wi-Fi cifrado. ¿Sigue siendo importante HTTPS?
Ver la respuesta
Respuesta correcta: Sí; el enlace inalámbrico y la conexión de aplicación tienen extremos distintos. Wi-Fi no protege automáticamente toda la ruta hasta un servicio remoto.
-
En un diseño habitual de 802.1X, ¿quién aplica la admisión en el extremo de red?
Ver la respuesta
Respuesta correcta: El autenticador, como el punto de acceso o switch. Controla el acceso a partir del intercambio de autenticación y la política resultante.
-
WPA3-Personal utiliza SAE. ¿Qué conclusión es correcta?
Ver la respuesta
Respuesta correcta: Mejora el intercambio de contraseña, pero importan configuración e implementación. SAE resiste ataques pasivos de diccionario fuera de línea; no elimina todos los riesgos de credenciales o compatibilidad.
Pruébalo
- EscribeDibuja un teléfono ficticio de cafetería, un punto de acceso y un servicio remoto de entradas. Colorea de forma distinta el enlace Wi-Fi y la conexión HTTPS. Marca dónde termina la protección Wi-Fi y quién gestiona cada decisión de autenticación.