Cỏc quỏ trỡnh cơ bản diễn ra trong mụ hỡnh Infrastructure

Một phần của tài liệu an ninh an toàn cho mạng không dây (Trang 34 - 36)

Để hiểu quỏ trỡnh kết nối giữa STA và AP diễn ra như thế nào và khi nào thỡ chỳng thực sự truyền dữ liệu, chỳng ta sẽ xem xột ở gúc độ tổng quan trước. Đú là một loạt cỏc quỏ trỡnh diễn ra trong hệ thống khụng sử dụng chế độ bảo mật. Ở đõy, ta coi AP đó được cấp nguồn và hoạt động bỡnh thường. AP quảng bỏ sự hiện diện của chớnh bản thõn nú bằng cỏch gửi cỏc thụng bỏo vụ tuyến ngắn liờn tục khoảng 10 lần trong một giõy. Những thụng bỏo này được gọi là beacon và cho phộp cỏc thiết bị khụng dõy phỏt hiện ra sự tồn tại của AP đú.

Giả sử rằng cú ai đú bật mỏy tớnh cú card mạng khụng dõy (STA). Sau khi được kớch hoạt, STA này bắt đầu dũ tỡm cỏc AP. Nú cũng cú thể được cấu hỡnh để tỡm kiếm một AP duy nhất, tuy nhiờn, nú cũng cú thể kết nối với một AP bất kỳ nào khỏc mà nú “nhỡn thấy”. Cú rất nhiều tần số khỏc nhau (được gọi là cỏc kờnh) mà STA cú thể sử dụng để dũ tỡm cỏc beacon. Quỏ trỡnh này được gọi là quột.

STA này cú thể phỏt hiện thấy một vài AP xung quanh mà nú cú thể truy cập và phải quyết định kết nối với AP nào, vỡ tại một thời điểm nú chỉ cú thể kết nối tới một AP duy nhất, thường AP được lựa chọn cú độ lớn của tớn hiệu lớn nhất. Khi STA đó sẵn sàng kết nối với một AP nào đú, trước hết, nú gửi một thụng bỏo yờu cầu chứng thực tới AP. Chuẩn 802.11 ban đầu coi thụng bỏo chứng thực như là một phần của giải phỏp bảo mật. Vỡ trong tỡnh huống đặt ra, ta khụng sử dụng phương phỏp bảo mật nào, AP lập tức đỏp ứng yờu cầu chứng thực bằng cỏch gửi thụng bỏo đỏp trả lại và chỉ ra rằng nú chấp nhận kết nối.

Khi một STA kết nối với một AP, nú được phộp gửi và nhận dữ liệu từ mạng đú. STA gửi một thụng bỏo yờu cầu kết nối và AP gửi trả lại một thụng bỏo thể hiện kết nối thành cụng. Sau thời điểm đú, dữ liệu do STA gửi tới AP được gửi tiếp tới mạng LAN thụng qua chớnh AP đú. Và ngược lại, dữ liệu từ mạng LAN muốn chuyển tới STA cũng phải thụng qua AP.

Đối với cỏc sản phẩm hỗ trợ Wifi thời kỳ đầu, khi đó kết nối nghĩa là ta cú quyền truy nhập ngay lập tức. Tuy nhiờn, theo quan niệm bảo mật mới, kết nối tức là cho phộp STA bắt đầu quỏ trỡnh chứng thực, quỏ trỡnh này thực sự cần thiết để đảm bảo việc truy cập mạng được an toàn.

1.3.5.1. Beacon

Việc quảng bỏ beacon là một phương phỏp mà nhờ đú AP thụng bỏo với cỏc thiết bị xung quanh là nú đó sẵn sàng hoạt động trong mụi trường mạng. Cỏc beacon là những khung chứa thụng tin quản lý do chớnh AP gửi đi, thường là 10 lần trong một giõy. Beacon này chứa cỏc thụng tin như là tờn mạng và khả năng của AP. Vớ dụ, beacon cú thể cho STA biết liệu AP đú cú hỗ trợ cỏc phương phỏp bảo mật mới của chuẩn IEEE 802.11 hay khụng.

1.3.5.2. Thăm dũ

Khi một thiết bị được bật lờn, nú cú thể lắng nghe cỏc beacon và hy vọng sẽ tỡm thấy một AP nào đú để thiết lập kết nối. Ta cú thể cho rằng là 10 beacon trong một giõy là quỏ nhiều và lóng phớ. Tuy nhiờn, nờn nhớ rằng cú nhiều kờnh tần số khỏc nhau và STA phải quột trờn mỗi tần số và đợi 0,1 giõy, như vậy là cũng phải mất một thời gian mới cú thể quột hết được tất cả cỏc kờnh. Thờm vào đú, nếu ta đó kết nối và muốn tỡm một AP mới vỡ tớn hiệu của AP cũ quỏ yếu, ta phải làm sao tỡm và kết nối được càng nhanh càng tốt để khụng bị giỏn đoạn. Vỡ vậy mà STA cú một lựa chọn là gửi đi thụng bỏo thăm dũ. Ta cú thể hỡnh dung nú như khi ta về nhà mà chẳng nhỡn thấy mọi người đõu, lỳc đú ta sẽ hỏi: “Cú ai ở nhà khụng?”. Nếu bất kỳ một AP nào nhận được thụng tin thăm dũ đú, nú ngay lập tức gửi trả lại thụng bỏo giống như dạng một beacon. Nhờ đú mà một STA cú thể nhanh chúng biết được thụng tin về cỏc AP xung quanh nú.

1.3.5.3. Kết nối với một AP

Như chỳng ta đó núi ở trờn quỏ trỡnh kết nối với một AP được gọi là assciation. Khi muốn kết nối, thiết bị phải gửi yờu cầu kết nối, AP cú thể đỏp trả lại yờu cầu đú. Nếu được chấp nhận, ta cú kết nối thành cụng với AP.

1.3.5.4. Roaming

Nếu cú nhiều AP trong cựng một mạng, STA của ta cú thể gặp trường hợp chuyển kết nối từ AP này sang AP khỏc. Để làm được điều đú, trước hết nú phải ngắt kết nối với AP cũ bằng thụng bỏo hủy kết nối, rồi sau đú nú kết nối với AP mới sử dụng thụng bỏo tạo lại kết nối. Thụng bỏo này cú chứa một vài thụng tin về AP cũ để giỳp cho quỏ trỡnh chuyển giao diễn ra dễ dàng hơn. Thụng tin này cũng cho phộp AP mới trao đổi với AP cũ để đảm bảo rằng việc chuyển đổi vừa mới diễn ra.

1.3.5.5. Trao đổi dữ liệu

Khi đó kết nối thành cụng và sau khi chứng thực đó hoàn tất, đú chớnh là lỳc bắt đầu gửi dữ liệu. Trong phần lớn cỏc trường hợp thỡ dữ liệu được trao đổi giữa STA và AP. Thực tế diễn ra đỳng như vậy ngay cả khi ta muốn gửi dữ liệu đến một STA khỏc. Đầu tiờn, ta phải gửi dữ liệu đến AP và sau đú AP gửi dữ liệu đến STA. Thường dữ

liệu được gửi đến AP và nú sẽ đẩy dữ liệu vào mạng LAN hoặc tới Internet gateway. Để làm được điều này, mỗi gúi dữ liệu IEEE 802.11 đi và đến AP đều cú 3 địa chỉ. Hai trong số đú là địa chỉ nguồn và đớch thực sự, địa chỉ cũn lại là địa chỉ trung gian, đú chớnh là địa chỉ của AP.

Khi gửi dữ liệu từ STA tới AP thỡ chỉ cú một địa chỉ nguồn, đú chớnh là địa chỉ của STA gửi thụng tin đi và cú tới 2 địa chỉ đớch. Một địa chỉ đớch là của AP và địa chỉ cũn lại chớnh là đớch thực sự mà dữ liệu cần gửi đến. Giống như dữ liệu từ AP đến STA cũng cú một địa chỉ đớch nhưng lại cú đến 2 địa chỉ nguồn, một là của AP và một của thiết bị gửi dữ liệu đi.

Một phần của tài liệu an ninh an toàn cho mạng không dây (Trang 34 - 36)

Tải bản đầy đủ (DOC)

(109 trang)
w