Вот вариант от Microsoft:
Корпорация Microsoft осознала потенциальную угрозу безопасности такой сети и совместно с другими ведущими производителями и разработчиками стандартов ведет работы по обеспечению ее защиты. Результатом этих работ явилось добавление новых функциональных возможностей и улучшений в операционные системы Microsoft Windows Server 2003 и Windows XP Professional, Windows Vista, которые предоставляют безопасное, масштабируемое, основанное на стандартах решение для беспроводной сети. Беспроводные локальные сети на платформе Microsoft обладают следующими характеристиками:
Высокая безопасность
Экономическая эффективность
Управляемость
Соответствие стандартам
Масштабируемое, основанное на стандартах решение с повышенной безопасностью
Платформа Windows поддерживает множество решений: от проверки пароля до проверки подлинности на основе сертификатов, что позволяет построить решение, полностью удовлетворяющее любым потребностям.
Проверка подлинности на основе сертификатов в беспроводной сети
В Windows Server 2003, Windows 2000 Server, Windows XP, Windows Vista имеется встроенная поддержка стандарта управления доступом к сети 802.1X. В стандарте 802.1X используется протокол EAP-TLS (Extensible Authentication Protocol-Transport Security), разработанный корпорацией Microsoft и принятый в качестве стандарта IETF (Internet Engineering Task Force). Протокол EAP-TLS обеспечивает взаимную проверку подлинности между клиентом и сервером проверки подлинности. После завершения проверки подлинности протоколом 802.1X начинается создание динамических ключей шифрования. В протоколе EAP-TLS для взаимной проверки подлинности используются цифровые сертификаты. Цифровые сертификаты могут храниться на смарт-картах или на компьютере клиента.
Проверка подлинности на основе пароля в беспроводной сети
Для обеспечения безопасности беспроводных сетей без развертывания инфраструктуры открытых ключей корпорация Microsoft предоставляет протокол PEAP (Protected Extensible Authentication Protocol), поддерживаемый в Windows Server 2003 и Windows 2000 Server. По протоколу PEAP создается зашифрованный туннель безопасности TLS (Transport Layer Security) между клиентом и сервером проверки подлинности. Впоследствии этот туннель обеспечивает безопасность при проверке подлинности пользователей. Корпорацией Microsoft для протокола PEAP реализована поддержка протокола проверки подлинности пользователей MS-CHAP (Microsoft Challenge Handshake Authentication Protocol версии 2), что позволяет использовать традиционные учетные записи и пароли домена Windows, если не планируется использование сертификатов.