nghiên cứu vềbảo mật cho WLAN

104 289 0
Tài liệu đã được kiểm tra trùng lặp
nghiên cứu vềbảo mật cho  WLAN

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Bảo mật mạng và Internet, Bảo mật WLAN

Đồ án tốt nghiệp Đại học Mục lục Dương Trọng Chữ, D2001VT MỤC LỤC THUẬT NGỮ VIẾT TẮT . i LỜI NĨI ĐẦU . 1 CHƯƠNG I 1 TỔNG QUAN VỀ WLAN 1 1.1 Giới thiệu . 1 1.2 Kiến trúc WLAN . 2 1.2.1 Một BSS độc lập là một mạng adhoc . 3 1.2.2 Khái niệm hệ thống phân phối . 3 1.2.3 Khái niệm vùng 4 1.2.4 Tích hợp LAN hữu tuyến . 5 1.2.5 Cấu hình mạng WLAN . 6 1.2.5.1 Cấu hình WLAN độc lập . 6 1.2.5.2 Cấu hình WLAN cơ sở 7 1.2.5.3 Cấu hình WLAN hồn chỉnh . 9 1.3 Các thành phần cấu thành một hệ thống WLAN . 9 1.3.1 Card giao diện vơ tuyến 9 1.3.2 Các điểm truy nhập vơ tuyến 9 1.3.3 Cầu nối vơ tuyến từ xa 10 1.4 Mơ hình tham chiếu WLAN IEEE 802.11 11 1.4.1 Phân lớp MAC 12 1.4.1.1 Các dịch vụ MAC 12 1.4.1.2 Khn dạng khung tổng qt . 13 1.4.1.3 Chức năng phân lớp MAC . 21 THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Mục lục Dương Trọng Chữ, D2001VT 1.4.2 Phân lớp PHY . 25 1.4.2.1 Các chức năng lớp vật lý 25 1.4.2.2 Dịch vụ 25 1.4.2.3 Lớp vật lý trải phổ nhảy tấn FHSS PHY . 26 1.4.2.4 Lớp vật lý trải phổ chuỗi trực tiếp . 26 1.4.2.5 Lớp vật lý hồng ngoại 27 1.4.2.6 Lớp vật lý ghép kênh theo tần số trực giao . 29 1.5 Tổng kết . 30 CHƯƠNG II 33 BẢO MẬT MẠNG VÀ INTERNET . 33 2.1 Tổng quan về các mơ hình mạng . 33 2.1.1 Mơ hình TCP/IP . 33 2.1.2 Mơ hình OSI . 34 2.1.3 Các thiết bị kết nối sử dụng trong mạng 35 2.1.3.1 Chuyển mạch . 35 2.3.1.2 Bộ lặp . 36 2.3.1.3 Cầu nối . 36 2.3.1.4 Router 36 2.3.1.5 Gateway . 37 2.2 Những nguy hiểm từ mơi trường ngồi tới hoạt động của mạng 37 2.3 Bảo mật mạng 38 2.3.1 Chính sách bảo mật 38 2.3.1 Các cơ chế và dịch vụ bảo mật . 40 2.3.2 Bảo mật mơi trường vật lý 41 2.3.3 Nhận dạng và nhận thực . 44 THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Mục lục Dương Trọng Chữ, D2001VT 2.3.3.1 I& A dựa trên những gì người sử dụng biết 46 2.3.3.2. I&A dựa trên sở hữu của người sử dụng 47 2.3.3.3 I&A dựa trên việc xác định cái gì thuộc về người sử dụng 51 2.3.3.4 Nhận thực 54 2.3.4 Tường lửa . 58 2.3.4.1. Giới thiệu 58 2.4.3.2 Bảo mật tường lửa và các khái niệm . 60 2.4.3.3 Các kiến trúc tường lửa . 63 CHƯƠNG III . 65 BẢO MẬT TRONG WLAN 65 3.1 Giới thiệu . 65 3.2 Cơ sở bảo mật 802.11 65 3.2.1 Tập dịch vụ ID (SSID) . 65 3.2.2 Giao thức bảo mật tương đương hữu tuyến (WEP) . 66 3.2.3 Lọc địa chỉ MAC 68 3.3 Những đe doạ an ninh mạng 68 3.3.1 Những nguy hiểm cho an ninh mạng . 68 3.3.2 Mơ hình bảo mật WLAN 69 3.3.2.1 Lưu lượng (dòng) thơng thường 69 3.3.2.2. Sự đánh chặn 70 3.3.2.3 Sự làm giả mạo 73 3.3.2.4 Sửa đổi . 76 3.3.2.5 Phúc đáp 78 3.3.2.6 Sự phản ứng . 79 3.3.2.7 Ngắt . 79 THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Mục lục Dương Trọng Chữ, D2001VT 3.3.2.8 Sự phủ nhận . 81 3.4 Kiến trúc mạng 81 3.4.1 Kiến trúc mạng điển hình với WLAN thêm vào 81 3.4.2 Kiến trúc mạng điển hình với một WLAN và tường lửa vơ tuyến bổ sung 82 3.5 Chính sách bảo mật - Miền các tuỳ chọn . 83 3.5.1 Truy nhập cơng cộng 84 3.5.2 Điều khiển truy nhập cơ bản 85 3.5.3 Các phương thức bảo mật 802.11 ngồi WEP . 85 3.5.4 802.11 Phương pháp bảo mật ngồi WPA . 86 3.5.5 802.1x và EAP—bảo mật cấp cao 86 3.5.6 Nhận thực cổng mạng 802.1x : . 86 3.5.7 Giao thức nhận thực mở rộng (EAP) 87 3.5.7.1 Giới thiệu . 87 3.5.7.2. Giao thức nhận thực có thể mở rộng điểm tới điểm (EAP) 88 3.5.7.3 Cấu hình khn dạng tùy chọn 89 3.5.7.4 Khn dạng gói tin 89 3.5.7.5 Các loại Request /Response EAP ban đầu 92 KẾT LUẬN 95 TÀI LIỆU THAM KHẢO 96 THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Thuật ngữ viết tắt Dương Trọng Chữ, D2001VT i THUẬT NGỮ VIẾT TẮT ACK ACKnowledgment Bản tin xác nhận AID Association Chỉ số liên lạc AP Access Point Điểm truy nhập BSA Basic Service Area Vùng dịch vụ cơ sở BSS Basic Service Set Nhóm dịch vụ cơ sở BSSID Basic Service Set Identification Nhận dạng nhóm dịch vụ cơ sở CCA Clear Chanel Assessment Cơ chế xác định kênh rỗi CF Contention Free Chế độ khơng tranh chấp CFP Contention – Free Period Khoảng thời gian khơng tranh chấp CID Connection Identifier Chỉ số kết nối CP Contention Period Khoảng thời gian tranh chấp CRC Cyclic Redundancy Code Mã dư vòng CS Carrier Sence Cảm nhận sóng mang CTS Clear To Send Bản tin sẵn sàng nhận CW Contention Window Cửa sổ tranh chấp DA Destination Address Địa chỉ đích DBPSK Differential Binary Phase Shift Keying Khố dịch pha nhị phân vi phân DCE Data Communication Equipment Thiết bị liên lạc dữ liệu DCF Distributed Coordination Fuction Cơ chế truy nhập kênh chức năng phối hợp phân phối DIFS Distributed Interframe Sapce Khoảng trống liên khung phân phối DLL Data Link Layer Tầng liên kết dữ liệu DQPSK Differential Quadrature Phase Shift Keying Khố dịch pha cầu phương vi phân DS Distribution System Hệ thống phân phối DSAP Destination Service Access Ponit Điểm truy nhập dịch vụ đích DSM Distribution System Medium Mơi trường hệ thống phân phối DSS Distribution System Sevice Dịch vụ hệ thống phân phối DSSS Direct Sequence Spread Spectrum Trải phổ chuỗi trực tiếp DTIM Delivery Traffic Indication Message Bản tin chỉ thị lưu lượng phát EIFS Extended Interframe Space Khơng gian liên khung mở rộng EAP Extensible Authentication Protocol Giao thức nhận thực có thể mở rộng ESS Extended Sevice Set Tập dịch vụ mở rộng FC Frame Control Điều khiển khung THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Thuật ngữ viết tắt Dương Trọng Chữ, D2001VT ii FCS Frame Check Sequence Chuỗi kiểm tra khung FER Frame Error Ratio Tỷ lệ lỗi khung FH Frequency Hopping Nhảy tần FHSS Frequency – Hopping Spread Spectrum Trải phổ nhảy tần IBSS Indipendent Basic Service Set Tập dịch vụ cơ sở độc lập ICV Integrity Check Value Giá trị kiểm tra tính tồn vẹn IDU Interface Data Unit Đơn vị dữ liệu giao diện khung IFS InterFrame Sapce Khơng gian liên khung IR InfRared Hồng ngoại IV Initialization Vector Vector khởi tạo I&A Indentity & Authentication Nhận dạng và Nhận thực LAN Local Area Network Mạng cục bộ LLC Logical Link Control Điều khiển liên kết logic LME Layer Managent Entity Thực thể quản lý tầng LRC Long Retry Count Đếm số lần gửi lại với kích thước khung dài lsb Least significant bit Bit trọng số thấp nhất MAC Medium Access Control Điều khiển truy nhập mơi trường MDF Managent – Defined Field Trường định nghĩa kiểu bản tin quản lý MIB Manage Information Base Cơ sở thơng tin quản lý MLME MAC sublayer Management Entity Thực thể quản lý phân lớp MAC MMPDU MAC Management Protocol Data Unit Đơn vị dữ liệu dịch vụ MAC Msb Most sisnificant bit Bit trọng số lớn nhất MSDU MAC Service Data Unit Đơn vị dữ liệu dịch vụ MAC NAV Network Allocation Vector Vector cấp phát mạng PC Point Coordinator Bộ phối hợp điểm PCF Point Coordination Fuction Chức năng phối hợp điểm PDU Protocol Data Unit Đơn vị dữ liệu giao thức PHY PHYsical (Layer) Lớp vật lý PHY-SAP PHYsical Service Access Point Điểm truy nhập dịch vụ lớp vật PIFS Point (coording fuction) Interframe Space Khơng gian liên khung điểm PLCP Physical Layer Convergence Protocol Giao thức hội tụ lớp vật lý THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Thuật ngữ viết tắt Dương Trọng Chữ, D2001VT iii PLME Physical Layer Management Entity Thực thể quản lý tần vật lý PMD Physical Medium Dependent Phụ thuộc mơi trường vật lý PMD – SAP Physical Medium Dependent Service Acess Point Điểm truy nhập phụ thuộc mơi trường vật lý PPDU PLCP Protocol Data Unit Đơn vị dữ liệu giao thức PLCP PPM Pulse Position Modulation Điều chế vị trí xung PRNG Pseudo – Random Number Generator Bộ phát số giả ngẫu nhiên PS Power Save Chế độ tiết kiệm nguồn PSDU PLCP SDU Đơn vị dữ liệu dịch vụ PLCP RA Receiver Adress Địa chỉ phía thu RF Radio Frequency Tần số vơ tuyến RTS Request To Sent u cầu gửi Rx Receive or Receiver Phía thu SA Source Address Địa chỉ nguồn SAP Service Access Point Điểm truy nhập dịch vụ SDU Service Data Unit Đơn vị dữ liệu dịch vụ SSID Service Set ID Tập dịch vụ ID SFD Start Frame Delimiter Trường ranh giới bắt đầu khung TKIP Temporary Key Indentity Protocol Giao thức nhận dạng khố tạm thời WEP Wireless Equivalency Privacy Bảo mật tương đương hữu tuyến THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Chương I.Tổng quan về WLAN Dương Trọng Chữ, D2001VT 1 LỜI NĨI ĐẦU Ngày nay cuộc cách mạng cơng nghệ thơng tin và viễn thơng đã phát triển vơ cùng mạnh mẽ, những thành tựu của nó đã có những ứng dụng to lớn, và trở thành một phần quan trọng trong cuộc sống của chúng ta. Mạng viễn thơng mà tiêu biểu là Internet đã kết nối mọi người trên tồn thế giới, cung cấp đa dịch vụ từ Chat, e – mail, VoIP, hội nghị truyền hình, các thơng tin khoa học kinh tế, giáo dục… Truy cập Internet trở thành nhu cầu quen thuộc đối với mọi người. Tuy nhiên, để có thể kết nối Internet người sử dụng phải truy nhập Internet từ một vị trí cố định thơng qua một máy tính kết nối vào mạng. Điều này đơi khi gây ra rất nhiều khó khăn cho những người sử dụng khi đang di chuyển hoặc đến một nơi khơng có điều kiện kết nối vào mạng. Xuất phát từ u cầu mở rộng Internet để thân thiện hơn với người sử dụng. WLAN đã được nghiên cứu và triển khai ứng dụng trong thực tế, với những tính năng hỗ trợ đáp ứng được băng thơng, triển khai lắp đặt dễ dàng, và đáp ứng được các u cầu kĩ thuật, kinh tế. Khi nghiên cứu và triển khai ứng dụng cơng nghệ WLAN, người ta đặc biệt quan tâm tới tính bảo mật an tồn thơng tin của nó. Do mơi trường truyền dẫn vơ tuyến nên WLAN rất dễ bị rò rỉ thơng tin do tác động của mơi trường và đặc biệt là sự tấn cơng của các Hacker. Do đó, đi đơi với phát triển WLAN phải phát triển các khả năng bảo mật WLAN an tồn, để cung cấp thơng tin hiệu quả, tin cậy cho người sử dụng. Từ những u cầu đó đề tài đã hướng tới nghiên cứu về bảo mật cho WLAN, nội dung của đề tài gồm ba chương như sau : Chương I : Tổng quan về WLAN Chương II : Bảo mật mạng và Internet. Chương III : Bảo mật WLAN THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Chương I.Tổng quan về WLAN Dương Trọng Chữ, D2001VT 1 CHƯƠNG I TỔNG QUAN VỀ WLAN 1.1 Giới thiệu Với sự phát triển nhanh chóng của khoa học và cơng nghệ thơng tin, viễn thơng ngày nay các thiết bị di động cơng nghệ cao như máy tính xách tay laptop, máy tính bỏ túi palm top, điện thoại di động, máy nhắn tin… khơng còn xa lạ và ngày càng được sử dụng rộng rãi trong những năm gần đây. Nhu cầu truyền thơng một cách dễ dàng và tự phát giữa các thiết bị này dẫn đến sự phát triển của một lớp mạng di động khơng dây mới, đó là mạng WLAN. WLAN cho phép duy trì các kết nối mạng khơng dây, người sử dụng duy trì các kết nối mạng trong phạm vi phủ sóng của các điểm kết nối trung tâm. Phương thức kết nối mới này thực sự đã mở ra cho người dử dụng một sự lựa chọn tối ưu, bổ xung cho các phương thức kết nối dùng dây. WLAN là một hệ thống truyền thơng dữ liệu linh hoạt được thực hiện như một sự mở rộng, hay sự thay đổi của mạng LAN hữu tuyến. Mạng WLAN là mạng dữ liệu, có thể thay thế hoặc mở rộng mạng cáp đồng, sử dụng các cơng nghệ tần số vơ tuyến RF hay hồng ngoại để truyền và nhận số liệu qua khơng gian, tối thiểu hố nhu cầu kết nối hữu tuyến. WLAN cung cấp tất cả các chức năng và ưu điểm của một mạng LAN truyền thống như Ethernet hay Ring mà khơng bị giới hạn bởi cáp. Vì vậy, WLAN kết hợp được việc kết nối truyền số liệu với tính di động của người sử dụng. WLAN khác với các mạng diện rộng vơ tuyến W-WAN truyền thơng tin số qua hệ thống các tế bào hoặc gói vơ tuyến. Các hệ thống WAN vơ tuyến phủ sóng với khoảng cách lớn và chi phí lớn bao gồm các cơ sở hạ tầng, cung cấp các tốc độ dữ liệu thấp và u cầu khách hàng phải trả tiền băng tần truyền dẫn theo thời gian sử dụng hoặc theo việc sử dụng. Các mạng WLAN cung cấp truy nhập khơng dây với tốc độ lớn hơn 1 Mbps cho cả mơi trường trong nhà và ngồi trời. Các WLAN cũng cho phép thực hiện dễ dàng các dịch vụ quảng bá và đa địa chỉ cho dù các dịch vụ này phải được bảo vệ tránh các truy nhập khơng được phép. THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN Đồ án tốt nghiệp Đại học Chương I.Tổng quan về WLAN Dương Trọng Chữ, D2001VT 2 Trong khi chi phí cho việc triển khai mạng LAN truyền thống chủ yếu là ở các thiết bị kết nối mà đơi khi chi phí này vượt q chi phí phần cứng phần mềm của máy tính thì việc triển khai WLAN loại bỏ được các chi phí nhân cơng và thiết bị dây cáp. Đồng thời, WLAN cũng linh hoạt hơn trong xây dựng lại cấu hình hoặc mở rộng các nút mạng, do đó chi phí cho tương lai sẽ khơng nhiều và dễ dàng triển khai hơn. Sự phát triển ngày càng tăng nhanh của các máy tính xách tay nhỏ gọn hơn, hiện đại hơn.và rẻ hơn đã thúc đẩy sự tăng trưởng rất lớn trong cơng nghiệp WLAN những năm gần đây. Ứng dụng lớn nhất của WLAN là việc áp dụng WLAN như một giải pháp tối ưu cho việc sử dụng Internet. Mạng WLAN được coi như một thế hệ mạng truyền số liệu mới cho tốc độ cao được hình thành từ hoạt động tương hỗ của cả mạng hữu tuyến hiện mạng tuyến. Mục tiêu của việc triển khai mạng WLAN cho việc sử dụng internet là để cung cấp các dịch vụ số liệu vơ tuyến tốc độ cao và tạo nên sự hình thành của “mạng tồn IP”. 1.2 Kiến trúc WLAN Kiến trúc WLAN bao gồm một số thành phần tương tác với nhau để cung cấp WLAN hỗ trợ khả năng di động của các trạm một cách trong suốt với các lớp cao hơn. Nhóm dịch vụ cơ bản BSS là một khối xây dựng cơ bản của WLAN. Hình 1-1 biểu diễn hai BSS, mỗi BSS có hai trạm là các thành phần của BSS. Có thể xem như hình oval sử dụng để minh họa một BSS là một vùng bao phủ trong đó các trạm thành phần của BSS có thể duy trì liên lạc. Nếu một trạm di chuyển ra ngồi BSS của nó, sẽ khơng liên lạc trực tiếp được với các thành viên khác của BSS. THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN [...]... nghi p THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN ih c Chương I.T ng quan v WLAN Hình 1-1 Các d ch v cơ s BSS 1.2.1 M t BSS M t BSS c l p là m t m ng adhoc c l p là lo i cơ b n nh t c a WLAN C u hình WLAN nh nh t có th ch g m 2 tr m Hình 1-1 bi u di n hai tr m BSS c l p (IBSS) Có th ho t ng ch này khi các tr m WLAN có th liên l c tr c ti p B i vì lo i WLAN này thư ng ư c xây d ng mà khơng có k ho ch trư c Lo i này... tr c và b l p T c d li u s gi m do th i gian thu và phát l i(hình 1.6) Hình 1-6 C u hình WLAN dùng b l p Dương Tr ng Ch , D2001VT 8 án t t nghi p THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN ih c Chương I.T ng quan v WLAN 1.2.5.3 C u hình WLAN hồn ch nh Hình 1-7 C u hình WLAN hồn ch nh 1.3 Các thành ph n c u thành m t h th ng WLAN 1.3.1 Card giao di n vơ tuy n Gi ng như các Card bi n i thích ng Card giao di n vơ tuy... ih c Chương I.T ng quan v WLAN Trong khi các khái ni m nhóm tr m là chính xác thì thu n ti n thì ngư i ta hay g i chúng là các “vùng” 1.2.4 Tích h p LAN h u tuy n tích h p WLAN v i LAN h u tuy n truy n th ng, m t thành ph n ki n trúc logic ư c ưa ra là thành ph n c ng C ng là m t i m logic t i ó các MSDU t m t m ng tích h p khơng ph i là WLAN i vào h th ng phân ph i DS c a WLAN Ví d , m t c ng ư c bi... có nh ng như c i m v vùng ph sóng b gi i h n, m i ngư i s d ng u nghe ư c l n nhau Hình 1-4 C u hình m ng WLAN Dương Tr ng Ch , D2001VT 6 cl p án t t nghi p THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN ih c Chương I.T ng quan v WLAN 1.2.5.2 C u hình WLAN cơ s M t i m truy nh p có th m r ng kho ng cách gi a hai WLAN c l p khi nó ho t ng như m t b l p làm tăng hai l n c ly gi a các nút di ng Các i m truy nh p AP s g... i nhau là H th ng WLAN phân tách m t cách logic mơi trư ng vơ tuy n (WM) v i mơi trư ng h th ng phân ph i (DSM) M i mơi trư ng logic ư c s d ng cho các m c ích khác nhau b i m t thành ph n ki n trúc khác nhau WLAN khơng òi h i các mơi trư ng này là ph i gi ng nhau hay khác nhau Nh n bi t ư c các mơi trư ng khác bi t m t cách logic là v n hi u ư c s linh ho t c a ki n trúc Ki n trúc WLAN là hồn tồn các... nh p vơ tuy n Các vùng ph sóng ư c t o ra xung quanh các i m truy nh p, các vùng này liên k t gi a các nút di ng và cơ s h t ng h u tuy n Nó làm cho WLAN bi n thành m t ph n m r ng c a m ng h u tuy n Vì các i m truy nh p cho phép m r ng các vùng ph sóng nên WLAN r t n nh và các i m truy nh p b xung có th tri n khai ngay trong c tòa nhà hay khn viên trư ng i h c t o ra các vùng truy nh p vơ tuy n r ng... v WLAN D ch v b o m t Các d ch v b o m t trong WLAN ư c d ch v nh n th c và cơ ch mã hố WEP cung c p Ph m vi mà d ch v b o m t cung c p ch gi i h n trong ph m vi trao i thơng tin gi a tr m t i tr m D ch v b o m t mà WLAN WEP cung c p là mã hố các MSDU Tri n khai d ch v WEP trên th c t là hồn tồn trong su t i v i LLC và các l p khác phía trên phân l p MAC Các d ch v b o m t ư c WEP cung c p trong WLAN. .. có th ch ng l n lên nhau kho ng 10-15 % cho phép các tr m di ng có th di chuy n mà khơng b m t k t n i vơ tuy n và cung c p vùng ph sóng v i chi phí th p nh t Các máy tr m s ch n AP t t nh t k t n i Vi c thi t k WLAN s tương i ơn gi n n u thơng tin v m ng và qu n lý cùng n m trong m t vùng M t i m truy nh p n m trung tâm có th i u khi n và phân ph i truy nh p cho các nút tranh ch p, cung c p truy nh... n i các gói và duy trì theo dõi c u hình m ng Tuy nhiên giao th c a truy nh p t p trung khơng cho phép các nút di ng truy n tr c ti p t i nút khác n m trong cùng vùng v i i m truy nh p như trong c u hình m ng Dương Tr ng Ch , D2001VT 7 án t t nghi p WLAN THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN ih c Chương I.T ng quan v WLAN c l p Trong trư ng h p này, m i gói s ph i ư c phát i 2 l n (t nút phát g c và sau ó là... DS ` AP2 AP1 STA 3 STA 4 ` BSS2 C ng ` LAN Hình 1-3 K t n i v i các m ng LAN khác Dương Tr ng Ch , D2001VT 5 án t t nghi p THƯ VIỆN ĐIỆN TỬ TRỰC TUYẾN ih c Chương I.T ng quan v WLAN 1.2.5 C u hình m ng WLAN 1.2.5.1 C u hình WLAN cl p V cơ b n, hai máy tính ư c trang b thêm Card adapter vơ tuy n có th hình thành m t m ng c l p khi chúng trong d i t n c a nhau V i các h i u hành dùng ang ư c s d ng r

Ngày đăng: 25/04/2013, 15:02

Hình ảnh liên quan

Hình1-1 Các dịch vụ cơ sở BSS - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

1 Các dịch vụ cơ sở BSS Xem tại trang 11 của tài liệu.
Hình 1-2 :Các hệ thống phân phối DS và các điểm truy nhập AP Một điểm truy nhập (AP-Access Point) là một STA cung cấp kh ả  n ă ng truy  nhập  tới  DS  bằng  cách  cung  cấp  các  dịch  vụ  bổ  sung để  nĩ  hoạt độ ng  nh ư   m ộ t  STA - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

2 :Các hệ thống phân phối DS và các điểm truy nhập AP Một điểm truy nhập (AP-Access Point) là một STA cung cấp kh ả n ă ng truy nhập tới DS bằng cách cung cấp các dịch vụ bổ sung để nĩ hoạt độ ng nh ư m ộ t STA Xem tại trang 12 của tài liệu.
Hình 1-3 Kết nối với các mạng LAN khác - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

3 Kết nối với các mạng LAN khác Xem tại trang 13 của tài liệu.
1.2.5 Cấu hình mạng WLAN - nghiên cứu vềbảo mật cho  WLAN

1.2.5.

Cấu hình mạng WLAN Xem tại trang 14 của tài liệu.
1.2.5.2 Cấu hình WLAN cơ sở - nghiên cứu vềbảo mật cho  WLAN

1.2.5.2.

Cấu hình WLAN cơ sở Xem tại trang 15 của tài liệu.
Hình 1-6 Cấu hình WLAN dùng bộ lặp - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

6 Cấu hình WLAN dùng bộ lặp Xem tại trang 16 của tài liệu.
Hình 1-8 Điểm truy nhập AP - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

8 Điểm truy nhập AP Xem tại trang 18 của tài liệu.
Hình 1-9 :C ầu nối vơ tuyến - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

9 :C ầu nối vơ tuyến Xem tại trang 19 của tài liệu.
Hình1-10 : Mơ hình tham chiếu cơ bản IEEE802.11 - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

10 : Mơ hình tham chiếu cơ bản IEEE802.11 Xem tại trang 20 của tài liệu.
Hình 1-11 Khuơn dạng khung MAC - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

11 Khuơn dạng khung MAC Xem tại trang 21 của tài liệu.
Bảng 1-1 Kết hợp giữa trường TYPE và SUBTYPE Giá trị - nghiên cứu vềbảo mật cho  WLAN

Bảng 1.

1 Kết hợp giữa trường TYPE và SUBTYPE Giá trị Xem tại trang 22 của tài liệu.
Hình 1-12 Trường điều khiển khung - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

12 Trường điều khiển khung Xem tại trang 22 của tài liệu.
Kiến trúc MAC được mơ tả trong Hình 1-14, nĩ cung cấp các dịch vụ của DCF.  - nghiên cứu vềbảo mật cho  WLAN

i.

ến trúc MAC được mơ tả trong Hình 1-14, nĩ cung cấp các dịch vụ của DCF. Xem tại trang 29 của tài liệu.
Hình 1-15 biểu diễn khuơn dạng khuxng của PPDU bao gồm cả DSSS tiền tố PLCP, DSSS PLCP Header và MPDU - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

15 biểu diễn khuơn dạng khuxng của PPDU bao gồm cả DSSS tiền tố PLCP, DSSS PLCP Header và MPDU Xem tại trang 35 của tài liệu.
Hình 1-17 : Khuơn dạng PPDU - nghiên cứu vềbảo mật cho  WLAN

Hình 1.

17 : Khuơn dạng PPDU Xem tại trang 38 của tài liệu.
2.1.1 Mơ hình TCP/IP - nghiên cứu vềbảo mật cho  WLAN

2.1.1.

Mơ hình TCP/IP Xem tại trang 41 của tài liệu.
Hình 2-2 Các thiết bị kết nối mạng - nghiên cứu vềbảo mật cho  WLAN

Hình 2.

2 Các thiết bị kết nối mạng Xem tại trang 44 của tài liệu.
3.3.2 Mơ hình bảo mật WLAN - nghiên cứu vềbảo mật cho  WLAN

3.3.2.

Mơ hình bảo mật WLAN Xem tại trang 77 của tài liệu.
Hình 3-2 Sự đánh chặn trong một mạng - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

2 Sự đánh chặn trong một mạng Xem tại trang 78 của tài liệu.
Hình 3-3 : Việc tạo một bản tin mật mã trong WEP - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

3 : Việc tạo một bản tin mật mã trong WEP Xem tại trang 80 của tài liệu.
Hình 3-6 Nhận thực khố dùng chung trong 802.11 - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

6 Nhận thực khố dùng chung trong 802.11 Xem tại trang 83 của tài liệu.
(Hình 3-7). Việc chèn một chương trình Trojan Horse (một chương trình máy tính xuất hiện để thực hiện một chức năng cĩ ích, nhưng đồng thời cĩ chứa các mật mã  hoặc các lệnh ẩn gây hỏng đối với hệ thống đang chạy nĩ)  hoặc viurs là một ví dụ của tấn cơng  - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

7). Việc chèn một chương trình Trojan Horse (một chương trình máy tính xuất hiện để thực hiện một chức năng cĩ ích, nhưng đồng thời cĩ chứa các mật mã hoặc các lệnh ẩn gây hỏng đối với hệ thống đang chạy nĩ) hoặc viurs là một ví dụ của tấn cơng Xem tại trang 85 của tài liệu.
Hình 3-8 :T ấn cơng Phúc đáp trên một mạng - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

8 :T ấn cơng Phúc đáp trên một mạng Xem tại trang 86 của tài liệu.
Hình 3-9 : Ví dụ về tấn cơng phản ứng - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

9 : Ví dụ về tấn cơng phản ứng Xem tại trang 87 của tài liệu.
Hình 3-10 : Một ví dụ về Ngắt - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

10 : Một ví dụ về Ngắt Xem tại trang 88 của tài liệu.
Hình 3-12 : Kiến trúc WLAN - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

12 : Kiến trúc WLAN Xem tại trang 90 của tài liệu.
Bảng3-2 biểu diễn các mức độ khác nhau của bảo mật, cấu hình, những gì đượ c bảo mật bởi cấu hình, và các ứng dụng  như là một cấu hình cĩ thể đượ c s ử dụng    - nghiên cứu vềbảo mật cho  WLAN

Bảng 3.

2 biểu diễn các mức độ khác nhau của bảo mật, cấu hình, những gì đượ c bảo mật bởi cấu hình, và các ứng dụng như là một cấu hình cĩ thể đượ c s ử dụng Xem tại trang 91 của tài liệu.
Hình 3-13 : Một tường lửa nhận thực vơ tuyến bảo vệ LAN - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

13 : Một tường lửa nhận thực vơ tuyến bảo vệ LAN Xem tại trang 91 của tài liệu.
Hình 3-14 : Nhận thực 802.1x - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

14 : Nhận thực 802.1x Xem tại trang 95 của tài liệu.
Hình 3-16 : Gĩi tin Request và Respone - nghiên cứu vềbảo mật cho  WLAN

Hình 3.

16 : Gĩi tin Request và Respone Xem tại trang 99 của tài liệu.

Tài liệu cùng người dùng

Tài liệu liên quan