Das Wireless-LAN ist das meist verbreitete kabellose Netzwerksystem, wobei das bisherigeStandard-Protokoll zum Schutz der Wireless-LAN-Kommunikation (WEP) mittlerweilevollständig kompromittiert ist. Eine anerkannte Technologie zur Realisierung vonVerschlüsselungs-, Authentifizierungs- und Signierungsanforderungen in sicherheitsrelevantenBereichen sind Chipkarten. In dieser Arbeit wird daher eine Sicherheitsarchitekturentworfen, die den Einsatz von Chipkarten in Wireless-LAN-Umgebungen ermöglicht. Mittelseiner Risikoanalyse werden zunächst konkrete Sicherheitsanforderungen ermittelt. ZurErfüllung der Anforderungen wird als Basis die RSN-Sicherheitsarchitektur verwendet unddarauf aufbauend ein neues EAP-Authentifizierungsverfahren EAP-CHIP entworfen, um dieChipkarten-Technologie in die Sicherheitsarchitektur zu integrieren. Mittels der BAN-Logikwird anschließend die sicherheitstechnische Qualität des neuen Protokolls EAP-CHIP überprüft.