Nguyn Huy Bc _ in t vin thông_i hc Bách Khoa_Hà ni TRNG I HC BÁCH KHOA HÀ NI KHOA IN T VIN THÔNG o0o BO MT MNG LAN KHÔNG DÂY WIRELESS LAN SECURITY Giáo viên hng dn : NGUYN TRUNG DNG Sinh viên thc hin : NGUYN HUY BC Lp : Chuyên đ 2B – K44 HÀ NI - 2004 Wireless lan security Nguyn Huy Bc – i Hc Bách Khoa – Hà Ni 2 LI M U 7 PHN I 9 GII THIU V WIRELESS LAN 9 I. TNG QUAN V WLAN 9 1. Tng quan: 9 2. Công ngh s dng: 9 3. i tng s dng: 10 4. a đim lp đt: 11 5. Kh nng ng dng ti Vit Nam: 11 II/ PHNG ÁN K THU T 11 1. Tng quan: 11 2. Các tính nng ca WLAN 802.11 14 3. Truy nhp kênh truyn, c ch đa truy nhp CSMA/CA: 18 4. K thut điu ch: 22 5. K thut truy nhp: 26 6. K thut vô tuyn 27 7. Vn đ bo mt: 32 III/ PHNG ÁN TRUYN DN N IM T HOTSPOT DÙNG XDSL-WAN 33 1. Phng án truyn dn: 33 IV/ MÔ HÌNH U NI CHO CÁC HOTSPOT 34 1. Các k thut trong mô hình Wireless hotspot: 34 2. Mô hình trin khai ca Subscriber Gateway: 35 3. Mô hình đu ni ca các hotspot: 36 PHN II 38 BO MT MNG LAN KHÔNG DÂY 38 I/ WEP, WIRED EQUIVALENT PRIVACY 38 1. Ti sao Wep đc la chn 40 2. Chìa khóa wep 40 3. SERVER qun lý chìa khóa mã hóa tp trung 42 4. Cách s dng Wep 43 II/ LC 45 1. L c SSID 45 2. Lc đa ch MAC 46 3. Circumventing MAC Filters 47 4. Lc giao thc 48 III/ NHNG S TN CÔNG TRÊN WLAN 49 1. Tn công b đng 49 2. Tn công ch đng 50 Wireless lan security Nguyn Huy Bc – i Hc Bách Khoa – Hà Ni 3 3. Tn công theo kiu chèn ép 52 4. Tn công bng cách thu hút 53 IV/ CÁC GII PHÁP BO MT C NGH 55 1. Qun lý chìa khóa WEP 56 2. Wireless VPNs 56 3. K thut chìa khóa nhy 58 4. Temporal Key Integrity Protocol (TKIP) 58 5. Nhng gii pháp da trên AES 58 6. Wireless Gateways 59 7. 802.1x và giao thc chng thc m 59 V/ CHÍNH SÁCH BO MT 61 1. Bo mt các thông tin nhy cm 61 2. S an toàn vt lý 62 3. Kim kê thit b WLAN và kim đnh s an toàn 63 4. S dng các gii pháp bo mt tiên tin 63 5. Mng không dây công cng 63 6. S truy nhp có kim tra và gii hn 63 VI/ NHNG KHUYN CÁO V BO MT 64 1. Wep 64 2. nh c cell 64 3. S chng thc ngi dùng 65 4. S b o mt cn thit 66 5. S dng thêm các công c bo mt 66 6. Theo dõi các phn cng trái phép 66 7. Switches hay Hubs 66 8. Wireless DMZ 66 9. Cp nht các vi chng trình và các phn mm 67 PH LC 68 CÁC THUT NG C S DNG 68 S đnh v mt WLAN: 70 Beacons: 70 S đng b: 70 Tp hp các tham s ca FH và DS: 70 Thông tin v SSID: 70 Chng thc và liên kt: 70 Quá trình chng thc h thng m: 71 Chng thc khóa chia s: 72 Các thit b c bn ca WLAN 73 Access Point 73 Anten c đnh và anten có th tháo ri 75 Wireless lan security Nguyn Huy Bc – i Hc Bách Khoa – Hà Ni 4 B bin đi công sut đu ra: 75 Cu ni không dây 75 Nhóm cu ni không dây 77 Các thit b máy khách ca WLAN 78 PCMCIA & Compact Flash Cards 78 Wireless Ethernet & serial converter 78 B tip hp USB 78 PCI & ISA Adapters 79 Wireless Residential Gateways 79 Enterprise Wireless Gateway 80 Các Topo mng cn bn trong WLAN 81 Tp dch v c bn đc lp: Independent Basic Service Set (IBSS) 81 Tp dch v c bn: Basic Service Set (BSS) 81 Tp dch v m rng: Extended Service Set (ESS) 81 802.11 Frame Format [34 - 2344 bytes] 82 802.11 Frame Control Field [16 bits] 82 Danh mc sách tham kho 83 Wireless lan security Nguyn Huy Bc – i Hc Bách Khoa – Hà Ni 5 Danh mc hình v Hình 1: Vai trò và v trí ca Lan 9 Hình 2: cu trúc mng 10 Hình 3: kh nng m rng mng 12 Hình 4: kh nng truy cp mng mà không phi đi dây 12 Hình 5: tin li trong vic xây dng mng trên min núi 13 Hình 6: Ti ni có đa hình lòng cho 13 Hình 7: kh nng truy cp trong khi di chuyn 13 Hình 8: truy cp t nhà riêng 14 Hình 9: truy cp t các tr ng đi hc 14 Hình 10: V trí ca WLAN trên mô hình 7 lp 15 Hình 11: S liên quan gia tc đ và bán kính ph sóng 17 Hình 12: Tc đ và s AP 17 Hình 13: Mt quá trình truyn t A đn B: 19 Hình 14: u cui n 19 Hình 15: u cui hin 20 Hình 16: Gii quyt vn đ đu cui n 20 Hình 17: Gii quyt vn đ đu cui n 21 Hình 18: Các trng thái pha ca PSK 22 Hình 19: Các dng tín hiu điu ch 23 Hình 20: S đ điu ch BPSK 23 Hình 21: Tín hiu điu ch BPSK 24 Hình 22: B điu ch QPSK 24 Hình 23: Tín hiu bng hp 27 Hình 24: Nhy tn s 28 Hình 25: Các kênh trong FHSS 28 Hình 26: Quá trình tri và nén ph trong DSSS 30 Hình 27: B trí s kênh phát trong mt khu vc 31 Hình 28: Kh nng s dng li tn s ca phng pháp DSSS 32 Hình 29: Phng án truyn dn 34 Hình 30: Mô hình trin khai Gateway 36 Hình 31: Mô hình đu ni các Hotspot 36 Hình 32: S đ quá trình mã hóa s dng WEP 39 Hình 33: S đ quá trình gii mã WEP 39 Hình 34: Giao din nhp chìa khóa Wep 41 Hình 35: S h tr s dng nhiu chìa khóa WEP 42 Hình 36: Cu hình qun lý chìa khóa mã hóa tp trung 43 Hình 37: Lc đa ch MAC 46 Hình 38: Lc giao thc 48 Wireless lan security Nguyn Huy Bc – i Hc Bách Khoa – Hà Ni 6 Hình 39: Tn công b đng 49 Hình 40: Quá trình ly chìa khóa WEP 50 Hình 41: Tn công ch đng 51 Hình 42: Tn công theo kiu chèn ép 52 Hình 43: Man-in-the-middle attacks 54 Hình 44: Trc cuc tn công 55 Hình 45: Và sau cuc tn công 55 Hình 46: Wireless VPN 57 Hình 47: Quá trình chng thc 802.1x-EAP 60 Hình 48: Wireless DeMilitarized Zone 67 Wireless lan security Nguyn Huy Bc – i Hc Bách Khoa – Hà Ni 7 LI M U Công ngh không dây là mt phng pháp chuyn giao t đim này đn đim khác mà không s dng đng truyn vt lý, mà s dng radio, Cell, hng ngoi và v tinh. Mng không dây ngày nay bt ngun t nhiu giai đon phát trin. ca thông tin vô tuyn, và nhng ng dng đin báo và radio. Mc du mt vài phát minh xut hin t nhng nm 1800, nhng s phát trin ni bt đt đc vào k nguyên ca công ngh đin t, và chu nh hng ln ca nn kinh t hc hin đi, cng nh các khám phá trong lnh vc vt lý. Cho đn nay, mng không dây đã đt đc nhng bc phát trin đáng k. Ti mt s nc có nn công ngh thông tin phát trin, mng không dây thc s đi vào cuc s ng. Ch cn mt laptop, PDA hoc mt phng tin truy nhp mng không dây bt k, bn có th truy nhp vào mng bt c ni đâu, trên c quan, trong nhà, ngoài đng, trong quán cafe, trên máy bay v.v, bt c ni đâu nm trong phm vi ph sóng ca WLAN. Tuy nhiên chính s h tr truy nhp công cng, các phng tin truy nhp li đa dng, đn gin, cng nh phc tp, kích c cng có nhiu loi, đã đem li s đau đu cho các nhà qun tr trong vn đ bo mt. Làm th nào đ tích hp đc các bin pháp bo mt vào các phng tin truy nhp, mà vn đm bo nhng tin ích nh nh gn, giá thành, hoc vn đm bo h tr truy cp công cng.v.v. Trong tp tài liu nh bé này chúng ta s có mt cái nhìn tng quan v WLAN, lch s phát trin, chun thc hin, mt s đc tính k thut, các phng pháp bo mt vn có và các gii pháp đc đ ngh. hoàn thành tp tài liu này, em xin cám n: Thy Nguyn Trung Dng, ging viên khoa in t vin thông, Trng i hc Bách Khoa-Hà Ni Anh Nguyn ng Hùng, phó phòng Tích hp và phát trin h thng, công ty VDC Anh Lê Minh c, trng phòng k thut, trung tâm Saigonctt đã ch bo và giúp đ em hoàn thành tp tài liu này. Tôi cng xin cm n gia đình và bn bè đã to điu kin, giúp đ và đng viên tôi trong quá trình vit tp tài liu này. Wireless lan security Nguyn Huy Bc – i Hc Bách Khoa – Hà Ni 8 Tp tài liu này đc chia làm hai phn Phn I: Gii thiu v WLAN Phn II: Bo mt mng WLAN Trong phn I trình bày mt cái nhìn tng quan v Wlan, công ngh s dng, các chun, các đc tính k thut, kh nng ng dng trên th trng Vit Nam. Phn này cng đ cp đn vn đ đa truy nhp, CSMA/CA, k thut điu ch, k thut đ a truy nhp, FDMA, TDMA, và CDMA. Trong phn này cng nói đn vn đ tri ph, tri ph trc tip và tri ph nhy tn, và gii thiu s qua v các phng pháp bo mt. Phn II đi vào chi tit tng phng pháp bo mt, các phng pháp đã đc công nhn chun cng nh các phng pháp còn đang xem xét. Các nguy c mt an toàn đi vi mng và các bin pháp khc phc. Cu i phn là mt vài khuyn ngh đc đa ra đi vi ngi thc hin, nhm khc phc các nhc đim c hu ca các phng pháp bo mt. Trong quá trình làm, do điu kin thi gian và trình đ có hn, bên cnh đó đây li là mt công ngh còn khá mi Vit Nam, nên ít có điu kin tip xúc vi các thit b thc t, do đó không tránh kh i mt s sai sót. Vì vy mong các bn tham kho và đóng góp ý kin đ dn hoàn thin tp tài liu này. Mi ý kin đóng góp xin liên lc theo đa ch: Nguyn Huy Bc, 0953.334337 hoc qua hòm th: bacnh@dts.com.vn. Tôi xin chân thành cám n! Huy Bc, tháng 05 nm 2004 Wireless lan security Nguyn Huy Bc – i Hc Bách Khoa – Hà Ni 9 PHN I GII THIU V WIRELESS LAN I. TNG QUAN V WLAN 1. Tng quan: c phê chun ca IEEE 802.11 vào nm 1999, đn nay Wireless Local Area Network (WLAN) đã tr lên phát trin mnh trên th gii, tuy nhiên mt s nc mà nn công ngh thông tin mi phát trin nh Vit Nam hin nay thì WLAN vn còn là mt công ngh khá mi m cn đc nghiên cu và đu t thích đáng Hình 1: Vai trò và v trí ca Lan 2. Công ngh s dng: IEEE 802.11: “WLAN lµ mét c«ng nghÖ internet kh«ng d©y tèc ®é cao theo chuÈn 802.11 IEEE” - KÝch th−íc phñ sãng mçi HOTSPOT: < 300m. Wireless lan security Nguyn Huy Bc i Hc Bỏch Khoa H Ni 10 - Tần số: Tần số sử dụng phổ biến: 802.11b, 2,4GHz (giải IMS), công suất phát : 100mW, độ rộng băng thông 22MHz. - Tốc độ: 11Mbps với chuẩn 802.11b - Bảo mật: WEP (Wired Equivalent Privacy) - Hệ quản lý: Radius (Remote Authentication Dial _ In User Service) Hỡnh 2: cu trỳc mng 3. i tng s dng: - ở những nớc phát triển WLAN đợc triển khai rộng rãi trong những phòng hội nghị văn phòng tập đoàn, những kho hàng lớn, những lớp học có sử dụng Internet thậm chí cả những quán cafe. - Với những nớc nh Việt Nam thì các đối tợng đáng quan tâm là các khách hàng dùng Laptop, Pocket PC: Có thể là các doanh nhân, các khách du lịch - C dân: dùng PC + card modem. - Những ngời dùng di động, Sinh viên, . . . [...]... truy nh p CSMA/CA: Một trạm không dây muốn truyền khung, đầu tiên nó sẽ nghe trên môi tr ờng không dây để xác định hiện có trạm nào đang truyền hay không (nhạy cảm sóng mang) Nếu môi tr ờng này hiện dang bị chiếm, trạm không dây tính toán một khoảng trễ lặp lại ngẫu nhiên Ngay sau khi thời gian trễ đó trôi qua, trạm không dây lại nghe xem liệu có trạm nào đang truyền hay không Bằng cách tạo ra thời... năng ứng dụng của WLAN: Về khả năng sử dụng WLAN để mở rộng mạng hữu tuyến thông th ờng, với tốc độ cao và tiện lợi trong truy nhập mạng Hỡnh 3: kh n ng m r ng m ng Về khả năng truy cập mạng trong các tòa nhà, nhà kho, bến bãi mà không gặp phải vấn đề tốn kém và phức tạp trong việc di dây Hỡnh 4: kh n ng truy c p m ng m khụng ph i i dõy Nguy n Huy B c i H c Bỏch Khoa H N i Wireless lan security 13 Về... cấp một vài sự bảo mật cần thiết Lợi ích chính của 802.1x đối với WLANs là nó cung cấp sự chứng thực lẫn nhau giữa một network và một client của nó 802.11i: nâng cao khả năng an ninh bảo mật lớp MAC, chuẩn này đang đ ợc hoàn thiện, nó sẽ là một nền tảng vững chắc cho các chuẩn WLAN sau này Nó cung cấp nhiều dịch vụ bảo mật hơn cho WLAN 802.11 bởi những vấn đề định vị gắn liền với cả sự điều khiển ph... giá c ớc, có chiến dịch xúc tiến, tiếp thị - II/ PH NG N K THU T 1 T ng quan: WLAN là một công nghệ truy cập mạng băng rộng không dây theo chuẩn của 802.11 của IEEE Đ ợc phát triển với mục đích ban đầu là một sản phẩm phục vụ gia đình và văn phòng để kết nối các máy tính cá nhân mà không cần dây, nó cho phép trao đổi dữ liệu qua sóng radio với tốc độ rất nhanh Là cơ hội để cung cấp đ ờng truy cập internet... nhập trung tâm tới một mạng hữu tuyến, và một chế độ là Peer-to-peer, trong đó một tập hợp những đài vô tuyến liên lạc trực tiếp với nhau mà không cần một điểm truy nhập trung tâm hoặc mạng vô tuyến nào Sự hấp dẫn của WLAN là tính linh hoạt của chúng Chúng có thể mở rộng mở rộng truy cập tới các mạng cục bộ, nh Intranet, cũng nh hỗ trợ Nguy n Huy B c i H c Bỏch Khoa H N i Wireless lan security 12 sự... Bỏch Khoa H N i Wireless lan security 14 Từ các văn phòng, nhà riêng Hỡnh 8: truy c p t nh riờng đến các khu lớn hơn nhiều nh các tr ờng đại học, các khu trung c đều có thể truy cập mạng với tốc độ cao và quá trình thiết lập đơn giản Hỡnh 9: truy c p t cỏc tr ng ih c 2 Cỏc tớnh n ng c a WLAN 802.11 WLAN là công nghệ thuộc lớp truy nhập (hình vẽ), nó về bản chất là một mạng LAN có cơ chế tránh xung... Wireless lan security 16 802.11h: có thêm tính năng lựa chọn kênh tự động, Dynamic Channel Selection (DCS) và điều khiển công suất truyền dẫn (Transmit Power Control) 802.1x: một chuẩn mới đ ợc cập nhật và thực hiện, nó cung cấp sự điều khiển truy cập mạng trên cổng cơ sở Mặc dù lúc đầu IEEE thiết kế 802.1x cho thông tin hữu tuyến, nh ng đã đ ợc áp dụng cho WLANs để cung cấp một vài sự bảo mật cần thiết... n ớc ngoài, năm 2003 vừa qua có các giải thể thao lớn nh Seagames, Paragames v.v Các khách quốc tế, du lịch có Laptop cắm card để nối mạng WLAN, hoặc Laptop đời mới Cetrino là đối t ợng ng ời dùng (theo boingo: năm 2005 90% Laptop có sãn tính năng kết nối mạng WLAN mà không cần đến card riêng, ở Mỹ 27 triệu trên tổng số 36 triệu doanh nhân có máy tính xách tay) - Dân c nằm trong vùng HOTSPOT dùng card... H N i Wireless lan security 12 sự truy nhập băng rộng tới Internet tại các Hotspot WLAN có thể cung cấp kết nối không dây nhanh chóng và dễ dàng tới các máy tính, các máy móc hay các hệ thống trong một khu vực, nơi mà các hệ thống cơ sở hạ tầng truyền thông cố định không tồn tại hoặc nơi mà sự truy nhập nh vậy là không đ ợc phép Ng ời dung có thể cố định hoặc di động hoặc thậm chí có thể đang ngồi... security 13 Về khả năng đơn giản hóa việc kết nối mạng giữa hai tòa nhà mà giữa chúng là địa hình phức tạp khó thi công đối với mạng thông th ờng Hỡnh 5: ti n l i trong vi c xõy d ng m ng trờn mi n nỳi hay các khu vực có địa hình lòng giếng vẫn có thể truy cập mạng bình th ờng nh các nơi khác Hỡnh 6: T i n i cú a hỡnh lũng ch o và sự tiện lợi trong việc truy cập mạng mà vẫn có thể di chuyển Hỡnh 7: kh n ng . 4 B bin đi công sut đu ra: 75 Cu ni không dây 75 Nhóm cu ni không dây 77 Các thit b máy khách ca WLAN 78 PCMCIA & Compact Flash Cards. để nối mạng WLAN, hoặc Laptop đời mới Cetrino là đối tợng ngời dùng. (theo boingo: năm 2005 90% Laptop có sãn tính năng kết nối mạng WLAN mà không cần