1. Trang chủ
  2. » Giáo Dục - Đào Tạo

(Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN

130 11 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Bảo Mật Mạng Wireless LAN
Tác giả Phan Thanh Toản
Người hướng dẫn PGS.TS Hoàng Đình Chiến
Trường học Trường Đại Học Sư Phạm Kỹ Thuật Thành Phố Hồ Chí Minh
Chuyên ngành Kỹ Thuật Điện Tử
Thể loại luận văn thạc sĩ
Năm xuất bản 2011
Thành phố Tp. Hồ Chí Minh
Định dạng
Số trang 130
Dung lượng 4,19 MB

Nội dung

BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT THÀNH PHỐ HỒ CHÍ MINH LUẬN VĂN THẠC SĨ PHAN THANH TOẢN BẢO MẬT MẠNG WIRELESS LAN NGÀNH: KỸ THUẬT ĐIỆN TỬ - 605270 S K C0 Tp Hồ Chí Minh, tháng 05/2011 BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT THÀNH PHỐ HỒ CHÍ MINH LUẬN VĂN THẠC SĨ HỌC VIÊN: PHAN THANH TOẢN ĐỀ TÀI: BẢO MẬT MẠNG WIRELESS LAN NGÀNH: KỸ THUẬT ĐIỆN TỬ - 605270 Tp Hồ Chí Minh, tháng 05/2011 BỘ GIÁO DỤC VÀ ĐÀO TẠO TRƯỜNG ĐẠI HỌC SƯ PHẠM KỸ THUẬT THÀNH PHỐ HỒ CHÍ MINH LUẬN VĂN THẠC SĨ HỌC VIÊN: PHAN THANH TOẢN ĐỀ TÀI: BẢO MẬT MẠNG WIRELESS LAN NGÀNH: KỸ THUẬT ĐIỆN TỬ - 605270 Hướng dẫn khoa học PGS.TS HỒNG ĐÌNH CHIẾN Tp Hồ Chí Minh, tháng 05/2011 QUYẾT ĐỊNH GIAO ĐỀ TÀI i LÝ LỊCH KHOA HỌC I LÝ LỊCH SƠ LƯỢC: Họ & tên: PHAN THANH TOẢN Giới tính: Nam Ngày, tháng, năm sinh: 29/11/1977 Nơi sinh: Tỉnh Quảng Trị Quê quán: Xã Hải Thọ, huyện Hải Lăng, tỉnh Quảng Trị Chỗ ở: 96/11/5 đường số 9, KP.1, P.Linh Tây, Q.Thủ Đức, Tp.HCM Điện thoại quan: 0837221223 ĐTDD: 0908886396 E-mail: phanthanhtoan@gmail.com II QUÁ TRÌNH ĐÀO TẠO: Đại học: Hệ đào tạo: Chính qui Thời gian đào tạo từ 09/1995 đến 04/2000 Nơi học: Trường Đại học Bách Khoa, Tp.HCM Ngành học: Điện tử - Viễn thông Tên LVTN: Truyền số liệu liên kết dịch vụ tổng đài PABX Nơi bảo vệ luận án: trường Đại học Bách Khoa – Tp.HCM Người hướng dẫn: PGS.TS Lê Tiến Thường III Q TRÌNH CƠNG TÁC CHUN MƠN KỂ TỪ KHI TỐT NGHIỆP ĐẠI HỌC: Thời gian Nơi công tác Công tác đảm nhiệm Từ 3/2009 - Trường ĐH SPKT TP.HCM Trung tâm thông tin Từ 2004 - 2009 Vietcombank CN Sóng Thần Tổ trưởng tổ Vi tính Từ 2002 - 2004 Trường CĐ BC Hoa Sen Giảng dạy K.CNTT Từ 2000 - 2002 NLCs Việt Nam Kỹ sư phần cứng ii LỜI CAM ĐOAN Tôi cam đoan công trình nghiên cứu tơi Các số liệu, kết nêu luận văn trung thực chưa cơng bố cơng trình khác Tp Hồ Chí Minh, ngày 19 tháng 03 năm 2011 Phan Thanh Toản iii CẢM TẠ Trước hết, xin bày tỏ lời cám ơn đến PGS.TS Hồng Đình Chiến, người nhiệt tình dẫn cung cấp tài liệu q báu cho tơi suốt q trình nghiên cứu thực luận văn Tôi xin chân thành cảm ơn thầy, cô khoa Điện – Điện tử trường Đại học Sư phạm Kỹ thuật Tp.HCM hết lịng truyền đạt cho tơi kiến thức quý báu suốt khóa học trường Cám ơn anh chị lớp Cao học Kỹ thuật Điện tử 2009-2011 giúp đỡ chân thành đóng góp ý kiến thiết thực để tơi hồn thành luận văn Tơi muốn nói lời cám ơn đến mẹ, vợ tơi hy sinh thầm lặng lời động viên để tập trung học tập, nghiên cứu Một lần tơi xin chân thành cám ơn! iv TĨM TẮT Nhu cầu truy cập thông tin di chuyển làm cho cơng nghệ di động ưa thích nhiều người sử dụng WLAN hệ thống mạng cung cấp người dùng tính di động linh hoạt việc truy cập thông tin Do nhu cầu thông tin di động nên WLAN trở nên phổ biến Không giống mạng LAN kế nối dây, IEEE 802.11 WLAN không yêu cầu kết nối vật lý từ máy trạm để kết nối vào mạng liệu truyền nhận qua khơng khí Nó sử dụng điểm truy cập (AP) để thiết lập kết nối người dùng server cách truyền liệu qua khơng khí Những lợi ích tính di động dễ truy cập đưa đến số vấn đề bảo mật hiệu suất mạng Trên thực tế liệu truyền qua khơng khí nên dễ dàng bị kẻ cơng ngăn chặn sử dụng sai mục đích Do bảo mật mạng WLAN vấn đề quan trọng nhiều người sử dụng dịch vụ mạng WLAN cho mục đích khác như: giao dịch trực tuyến thẻ tín dụng, gửi email trao đổi liệu cá nhân Nếu attacker chặn liệu gây nhiều thiệt hại cho cơng ty người sử dụng Một số thuật tốn bảo mật đề xuất chuyên gia từ nhà sản xuất khác để giải vấn đề bảo mật chuẩn IEEE 802.11 Thông thường, việc sử dụng chế bảo mật làm giảm hiệu suất mạng Vấn đề bảo mật đánh giá ảnh hưởng chế bảo mật đến hiệu suất mạng WLAN đáng để nghiên cứu WLAN có xu hướng phát triển nhanh, nhiên vấn đề mà công ty quan tâm sử dụng vấn đề bảo mật Các mối quan tâm doanh nghiệp rủi ro bảo mật WLAN ảnh hưởng chế bảo mật lên hiệu suất mạng Vì vấn đề bảo mật mạng WLAN nên số nhà nghiên cứu tiến hành nghiên cứu chuẩn IEEE 802.11 để cải thiện biện pháp v bảo mật Mục tiêu luận văn nghiên cứu vấn đề bảo mật, lỗ hổng bảo mật chuẩn IEEE 802.11 đánh giá ảnh hưởng chế bảo mật đến hiệu suất mạng WLAN vi ABSTRACT The needs of accessing information while moving around make mobile technologies very demanding and preferred by a lot of users Because of the needs for mobile communication, wireless network has become very popular Unlike the wired Local Area Network, IEEE 802.11, one of the most popular WLAN does not require a physical connection from the client to be connected to the network because the data is transmitted and received over the air It uses an access point to establish the connection between users and servers by transmitting data over the air Such benefits of mobility and access bring up some security and performance issues The fact that the data is transferred over the air makes it really easy for an attacker to intercept it and use it for wrong purposes However, security is a very important problem because people use wireless network services for various purposes such as: online transactions using a credit card, sending email or exchanging personal data Thus, the interception of these types of information by an attacker can cause a lot of damages to companies and users Several security algorithms have been proposed by researchers from different manufacturers to solve the IEEE 802.11 security problems Usually, the use of these security mechanisms can decrease the performance of the network The problems of security and impact of the security mechanisms on the performance of the network is worth studying Although wireless network is among the fastest-growing trends in technology, the key point of the companies from adopting it, is security The main concerns for enterprises are the security risks associated with WLAN and the overhead or performance problem involved with managing these risks        Because of the security issues of the Wireless Local Area Network, several researchers have conducted research on the IEEE 802.11 WLAN to improve its vii Luận văn thạc sĩ HVTH: Phan Thanh Toản Hình A.12: Enterprise root CA Trong cửa sổ CA Type chọn “Enterprise root CA”, sau click Next để tiếp tục Hình A.13: Đặt tên cho CA Trang 92 Luận văn thạc sĩ HVTH: Phan Thanh Toản Bước 3: Cài Radius Hình A.14: Cài đặt Radius Bước : Chuyển sang Native Mode Trang 93 Luận văn thạc sĩ HVTH: Phan Thanh Toản Hỉnh A.15: Raise Domain Functional Level Hỉnh A.16: Lựa chọn Windows Server 2003 Raise Domain Trang 94 Luận văn thạc sĩ HVTH: Phan Thanh Toản Chọn Windows Server 2003 hình -> Chọn Raise Hình A.17: Lựa chọn Raise Domain Functional Level Bước : Cấu hình DHCP Hình A.18: Chọn dải địa cấu hình DHCP Trang 95 Luận văn thạc sĩ HVTH: Phan Thanh Toản Bước 6: Cấu hình Radius Hình A.19: Register Server in Active Directory Trang 96 Luận văn thạc sĩ HVTH: Phan Thanh Toản Hình A.20: New Radius client Trang 97 Luận văn thạc sĩ HVTH: Phan Thanh Toản Hình A.21: Điền tên địa AP cấu hình Radius Hình A.22: Thiết lập Shared secret Trang 98 Luận văn thạc sĩ HVTH: Phan Thanh Toản PHỤ LỤC B B1 Bẻ khóa chế bảo mật WEP với Back Track 4: Khởi động laptop từ đĩa CD Back Track Đăng nhập với tài khoản root, mật toor, gõ lệnh startx để vào chế độ đồ họa, sau mở Konsole gõ lệnh: airmon-ng start wlan0 để khởi động lại Card Wirless với chế độ monitor Hình B.1: Chuyển wireless card sang chế độ monitor Sử dụng lệnh airodump-ng mon0 để dị xác định thơng số AP: Trang 99 Luận văn thạc sĩ HVTH: Phan Thanh Toản Hình B.2: Dị xác định thơng số AP Bắt gói tin dựa vào thơng số AP có ESSID PHANTHANHTOAN BSSID 00:1C:10:FF:0B:25 dùng lệnh: airodump-ng –w /root/wep –c –bssid 00:1C:10:FF:0B:25 wlan0 Hình B.3: Bắt gói tin dựa vào thơng số AP Gửi yêu cầu chứng thực sử dụng lệnh aireplay-ng -1 00:1C:10:FF:0B:25 wlan0 Trang 100 Luận văn thạc sĩ HVTH: Phan Thanh Toản Hình B.4: Gửi yêu cầu chứng thực Tăng lưu lượng gói đến AP dùng lệnh: aireplay-ng -3 –b 00:1C:10:FF:0B:25 wlan0 Trang 101 Luận văn thạc sĩ HVTH: Phan Thanh Toản Hình B.5: Tăng lưu lượng gói đến AP Dùng lệnh dir để xem tên tập tin cap lưu lại q trình bắt gói tin, sau dùng lệnh aircrack-ng để tìm key Hình B.6: Kết Key tìm thấy Trang 102 Luận văn thạc sĩ HVTH: Phan Thanh Toản B.2 Bẻ khóa chế bảo mật WPA2 WPA với Back Track 4: Chuyển wireless card sang chế độ monitor dùng: airmon-ng start wlan0 Hình B.7: Chuyển wireless card sang chế độ monitor Sử dụng lệnh airodump-ng mon0 để dị xác định thơng số AP: Trang 103 Luận văn thạc sĩ HVTH: Phan Thanh Toản Hình B.8: Dị xác định thơng số AP Bắt gói tin dựa vào thơng số AP có ESSID PHANTHANHTOAN BSSID 00:1C:10:FF:0B:25 dùng lệnh: airodump-ng –channel –bssid 00:1C:10:FF:0B:25 –write PHANTHANHTOAN wlan0 Hình B.9: Bắt gói tin dựa vào thơng số AP Trang 104 Luận văn thạc sĩ HVTH: Phan Thanh Toản Dùng lệnh aircrack-ng –w /root/passwords.txt PHANTHANHTOAN-01.cap Hình B.10: Kết Key tìm thấy Trang 105 S K L 0 ... chế bảo mật lên hiệu suất mạng Vì vấn đề bảo mật mạng WLAN nên số nhà nghiên cứu tiến hành nghiên cứu chuẩn IEEE 802.11 để cải thiện biện pháp v bảo mật Mục tiêu luận văn nghiên cứu vấn đề bảo mật, ... nghiên cứu vấn đề bảo mật, lỗ hổng bảo mật đánh giá ảnh hưởng chế bảo mật đến hiệu suất mạng WLAN 1.9 Đối tượng nghiên cứu Đối tượng nghiên cứu hệ thống mạng WLAN có triển khai chế bảo mật Hệ thống... văn thạc sỹ ngành kỹ thuật điện tác giả McCarter với tên đề tài “Analyzing Wireless Lan Security Overhead” [13]: Luận văn đo lường phân tích tải sinh chế bảo mật khác hệ thống bảo mật mạng WLAN

Ngày đăng: 02/12/2021, 08:58

Nguồn tham khảo

Tài liệu tham khảo Loại Chi tiết
[1] Adam Stubblefield, John Ioannidis, Aviel D. Rubin (Aug 21, 2001), “Using the Fluhrer, Martin and Shamir Attack to Break WEP”, AT&T Labs Sách, tạp chí
Tiêu đề: Using the Fluhrer, Martin and Shamir Attack to Break WEP
[3] Cisco Systems (2002), “A Comprehensive Review of 802.11 Wireless LAN Security and the Cisco Wireless Suite ” Sách, tạp chí
Tiêu đề: A Comprehensive Review of 802.11 Wireless LAN Security and the Cisco Wireless Suite
Tác giả: Cisco Systems
Năm: 2002
[4] Colonel Donald J. Welch, Ph.D. Major Scott D.Lathrop, (2003), “A Survey of 802.11a Wireless Security Threats and Security Mechanisms.”, Information Technology and Operations Center, Deparment of Electrical Engineering and Computer Science, United States Military Academy, West Point, New York Sách, tạp chí
Tiêu đề: “A Survey of 802.11a Wireless Security Threats and Security Mechanisms.”
Tác giả: Colonel Donald J. Welch, Ph.D. Major Scott D.Lathrop
Năm: 2003
[5] IEEE Computer Society (July 2004), “Part 11: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications” Sách, tạp chí
Tiêu đề: Part 11: Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications
[6] Jim Tiller (2000), “IPSec Virtual Private Networks: A Technical Review”, Lucent Technologies NetworkCare Sách, tạp chí
Tiêu đề: IPSec Virtual Private Networks: A Technical Review
Tác giả: Jim Tiller
Năm: 2000
[7] John Vollbrecht, Robert Moskowitz (2002), “Wireless LAN Access Control and Authentication”, Interlink Networks, Inc Sách, tạp chí
Tiêu đề: Wireless LAN Access Control and Authentication
Tác giả: John Vollbrecht, Robert Moskowitz
Năm: 2002
[8] Sangram Gayal, Dr. S. A. Vetha Manickam (2003), “Wireless LAN Security. Today and Tomorrow”, Center Information and Network Security, Pune University Sách, tạp chí
Tiêu đề: “Wireless LAN Security. "Today and Tomorrow”
Tác giả: Sangram Gayal, Dr. S. A. Vetha Manickam
Năm: 2003
[9] Scott Fluhrer, Itsik Martin, Adi Shamir (2001), “Weaknesses in the Key Scheduling Algorithm of RC4”, SAC Sách, tạp chí
Tiêu đề: Weaknesses in the Key Scheduling Algorithm of RC4
Tác giả: Scott Fluhrer, Itsik Martin, Adi Shamir
Năm: 2001
[11] Wi-Fi Alliance (Apr 29, 2003), “Wi-Fi Protected Access TM ” Sách, tạp chí
Tiêu đề: Wi-Fi Protected Access "TM
[12] Nedier Janvier Senat, “PERFORMANCE STUDY ON IEEE 802.11 WIRELESS LOCAL AREA NETWORK SECURITY”, A thesis submitted in partial fulfillment of the requirements for the degree of MASTER OF SCIENCE In COMPUTER ENGINEERING UNIVERSITY OF PUERTO RICO MAYAGĩEZ CAMPUS 2006 Sách, tạp chí
Tiêu đề: “PERFORMANCE STUDY ON IEEE 802.11 WIRELESS LOCAL AREA NETWORK SECURITY”
[13] Harold Lars McCarter, “Analyzing Wireless LAN Security Overhead” thesis submitted to the Faculty of the Virginia Polytechnic Institute and State University in partial fulfillment of the requirements for the degree of Master of Science In Electrical Engineering, April 17, 2006 Falls Church, Virginia Sách, tạp chí
Tiêu đề: Analyzing Wireless LAN Security Overhead”

HÌNH ẢNH LIÊN QUAN

Giao thức cấu hình máy chủ động  - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
iao thức cấu hình máy chủ động (Trang 18)
Bảng 1.1 Tóm tắt quá trình phát triển mạng không dây - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Bảng 1.1 Tóm tắt quá trình phát triển mạng không dây (Trang 27)
Hình 2.1. Cấu trúc WLAN - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 2.1. Cấu trúc WLAN (Trang 34)
Hình 2.5 Repeater mode - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 2.5 Repeater mode (Trang 38)
Hình 2.8 Card USB Wireless - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 2.8 Card USB Wireless (Trang 40)
Bảng 2.4 Một số thông số kỹ thuật của chuẩn IEEE 802.11n - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Bảng 2.4 Một số thông số kỹ thuật của chuẩn IEEE 802.11n (Trang 52)
Hình 2.15 Tốc độ truyền tải so với các chuẩn khác - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 2.15 Tốc độ truyền tải so với các chuẩn khác (Trang 53)
B ảng 2.5 So sánh các chuẩn IEEE 802.11x - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
ng 2.5 So sánh các chuẩn IEEE 802.11x (Trang 53)
Hình 3.1 Bảo mật mạng không dây - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 3.1 Bảo mật mạng không dây (Trang 62)
Hình 3-5: Mô hình vector khởi tạo IV[3] - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 3 5: Mô hình vector khởi tạo IV[3] (Trang 67)
Hình 3.8: Mô tả hoạt động của ICV [3] - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 3.8 Mô tả hoạt động của ICV [3] (Trang 70)
Hình 4.2. Quan hệ giữa thông lượng với tải - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 4.2. Quan hệ giữa thông lượng với tải (Trang 95)
5.3 Cấu hình cơ chế bảo mật: - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
5.3 Cấu hình cơ chế bảo mật: (Trang 101)
Hình 5.3 và 5.4 là giao diện phần mền IP Traffic cài đặt trên máy Client và Server. - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Hình 5.3 và 5.4 là giao diện phần mền IP Traffic cài đặt trên máy Client và Server (Trang 102)
Bảng 5.1: Kết quả đo thực nghiệm - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
Bảng 5.1 Kết quả đo thực nghiệm (Trang 104)
A.1 Cấu hình tám cơ chế bảo mật trên giao diện của Access Point: - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
1 Cấu hình tám cơ chế bảo mật trên giao diện của Access Point: (Trang 110)
Hình A.4: Cấu hình WEP authenticatin with 64-bit WEP encryption - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh A.4: Cấu hình WEP authenticatin with 64-bit WEP encryption (Trang 111)
Hình A.6: Cấu hình WPA Personal Security with TKIP or AES encryption - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh A.6: Cấu hình WPA Personal Security with TKIP or AES encryption (Trang 112)
Hình A.7: Cấu hình WPA2 Personal Security with TKIP or AES encryption - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh A.7: Cấu hình WPA2 Personal Security with TKIP or AES encryption (Trang 113)
Hình A.8: Cấu hình WPA2Enterprise with TKIP or AES encryption - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh A.8: Cấu hình WPA2Enterprise with TKIP or AES encryption (Trang 113)
Hình A.9: Cấu hình WPA2Enterprise with TKIP or AES encryption - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh A.9: Cấu hình WPA2Enterprise with TKIP or AES encryption (Trang 114)
Hình A.13: Đặt tên cho CA - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh A.13: Đặt tên cho CA (Trang 116)
Bước 6: Cấu hình Radius - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
c 6: Cấu hình Radius (Trang 120)
Hình A.22: Thiết lập Shared secret - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh A.22: Thiết lập Shared secret (Trang 122)
Hình B.2: Dò và xác định thông số AP - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh B.2: Dò và xác định thông số AP (Trang 124)
Hình B.3: Bắt gói tin dựa vào thông số AP - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh B.3: Bắt gói tin dựa vào thông số AP (Trang 124)
Hình B.4: Gửi yêu cầu chứng thực - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh B.4: Gửi yêu cầu chứng thực (Trang 125)
Hình B.5: Tăng lưu lượng gói đến AP - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh B.5: Tăng lưu lượng gói đến AP (Trang 126)
Hình B.7: Chuyển wireless card sang chế độ monitor - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh B.7: Chuyển wireless card sang chế độ monitor (Trang 127)
Hình B.9: Bắt gói tin dựa vào thông số AP - (Luận văn thạc sĩ) bảo mật mạng WIRELESS LAN
nh B.9: Bắt gói tin dựa vào thông số AP (Trang 128)

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w