Đề tài Bảo mật mạng LAN không dây

Download miễn phí Đề tài Bảo mật mạng LAN không dây





Một sự tấn công cố ý có thể gây vô hiệu hóa hay có thể tìm cách truy nhập WLAN trái phép theo một vài cách
- Tấn công bị động (Nghe trộm) Passive attacks
- Tấn công chủ động (kết nối, dò và cấu hình mạng) Active attacks
- Tấn công kiểu chèn ép, Jamming attacks
- Tấn công theo kiểu thu hút, Man-in-the-middle attacks
1. Tấn công bị động
Nghe trộm có lẽ là phương pháp đơn giản nhất, tuy nhiên nó vẫn có hiệu quả đối với WLAN. Tấn công bị động như một cuộc nghe trộm, mà không phát hiện được sự có mặt của người nghe trộm (ở đây là hacker) trên hay gần mạng khi hacker không thực sự kết nối tới AP để lắng nghe các gói tin truyền qua phân đoạn mạng không dây. Những thiết bị phân tích mạng hay những ứng dụng khác được sử dụng để lấy thông tin của WLAN từ một khoảng cách với một anten hướng tính
 
2. Tấn công chủ động
Những hacker có thể sử dụng phương pháp tấn công chủ động để thực hiện một vài chức năng trên mạng. Một sự tấn công chủ động có thể được dùng để tìm cách truy nhập tới một server để lấy những dữ liệu quan trọng, sử dụng sự truy nhập tới mạng internet của tổ chức cho những mục đích có hại, thậm chí thay đổi cấu hình cơ sở hạ tầng mạng. Bằng cách kết nối tới một mạng WLAN thông qua một AP, một người sử dụng có thể bắt đầu thâm nhập xâu hơn vào trong mạng và thậm chí làm thay đổi chính mạng không dây đó.
Chẳng hạn một hacker đã qua được bộ lọc MAC, sau đó hacker có thể tìm cách tới AP và gỡ bỏ tất cả các bộ lọc MAC, làm cho nó dễ dàng hơn trong lần truy nhập tiếp theo. Người quản trị có thể không để ý đến sự kiện này trong một thời gian. Hình dưới đây mô tả một kiểu tấn công chủ động trên WLAN
Khi một hacker có kết nối không dây tới mạng của bạn thì cũng có thể truy cập vào mạng hữu tuyến trong văn phòng, vì hai sự kiện không khác nhau nhiều. Những kết nối không dây cho phép hacker về tốc độ, sự truy nhập tới server, kết nối tới mạng diện rộng, kết nối internet, tới desktop và laptop của những người sử dụng.Với một vài công cụ đơn giản, có thể lấy các thông tin quan trọng, chiếm quyền của người sử dụng, hay thậm chí phá hủy mạng bằng cách cấu hình lại mạng.
Sử dụng các server tìm kiếm với việc quét các cổng, tạo những phiên rỗng để chia sẻ và có những server phục vụ việc cố định password, để hacker không thể thay đổi được pass, để nâng cao các tiện ích và ngăn chặn kiểu tấn công này.
3. Tấn công theo kiểu chèn ép
Trong khi một hacker sử dụng phương pháp tấn công bị động, chủ động để lấy thông tin từ việc truy cập tới mạng của bạn, tấn công theo kiểu chèn ép, Jamming, là một kỹ thuật sử dụng đơn giản để đóng mạng của bạn.
4. Tấn công bằng cách thu hút
Kiểu tấn công này, Man-in-the-middle Attacks, là một tình trạng mà trong đó một cá nhân sử dụng một AP để chiếm đoạt sự điều khiển của một node di động bằng cách gửi những tín hiệu mạnh hơn những tín hiệu hợp pháp mà AP đang gửi tới những node đó.
 



Để tải bản Đầy Đủ của tài liệu, xin Trả lời bài viết này, Mods sẽ gửi Link download cho bạn sớm nhất qua hòm tin nhắn.
Ai cần download tài liệu gì mà không tìm thấy ở đây, thì đăng yêu cầu down tại đây nhé:
Nhận download tài liệu miễn phí

Tóm tắt nội dung tài liệu:

ce Set )
Mạng 802.11 mở rộng phạm vi di động tới một phạm vi bất kì thông qua ESS. Một ESSs là một tập hợp các BSSs nơi mà các Access Point giao tiếp với nhau để chuyển lưu lượng từ một BSS này đến một BSS khác để làm cho việc di chuyển dễ dàng của các trạm giữa các BSS, Access Point thực hiện việc giao tiếp thông qua hệ thống phân phối. Hệ thống phân phối là một lớp mỏng trong mỗi Access Point mà nó xác định đích đến cho một lưu lượng được nhận từ một BSS. Hệ thống phân phối được tiếp sóng trở lại một đích trong cùng một BSS, chuyển tiếp trên hệ thống phân phối tới một Access Point khác, hay gởi tới một mạng có dây tới đích không nằm trong ESS. Các thông tin nhận bởi Access Point từ hệ thống phân phối được truyền tới BSS sẽ được nhận bởi trạm đích.
III. Thiết bị mạng WLAN
Đối với chúng ta ngày nay, việc truy cập, chia sẽ thông tin hay tìm kiếm nguồn dữ liệu vô cùng phong phú trên Internet thông qua card mạng và một hệ thống mạng có dây là điều rất bình thường. Tuy nhiên đối với các công ty mà vị trí không tốt cho việc triển khai cho việc thi công Cables như toà nhà cũ, không có khoảng cách không gian thi công cables, hay thuê văn phòng,…vvv thì mạng không dây (Wrieless Lan) là một giải pháp rất hữu dụng
Vậy mạng không dây là gì và hoặt động như thế nào?
Mạng không dây là một hệ thống mạng mà ở đó các máy tính có thể giao tiếp với nhau và cùng chia sẽ các nguồn tài nguyên như máy in hay các file dữ liệu mà không cần dây cáp mạng. Thông qua các thiết bị giao tiếp cơ bản như Access point (dùng để phát tín hiệu), Card mạng không dây (dùng cho pc để bàn), Card PCMCI dùng cho máy tính xách tay không có card wirless tích hợp, Usb wirless thì chúng ta có một hệ thống mạng không dây tương đối hoàn chỉnh.
Công gnhệ mạng không dây do tổ chức IEEE xây dựng và được tổ chức wifi Alliance chính thức đưa vào sử dụng. Hệ thống này có 3 chuẩn là 802.11a (tốc độ truyền dẫn tối đa là 54Mbps); chuẩn 802.11b(tốc độ truyền dẫn tối đa là 11Mbps); chuẩn 802.11g (tốc độ truyền dẫn tối đa là 54Mbps). Mạng không dây có chức năng đặc trưng hoàn toàn giống như mạng cổ điển như Ethernet,Token Ring…vv điểm nổi bật của hệ thống mạng không dây là không sử dụng cables để kết nối hay ứng dụng tại nơi không thể thi công cables. Hệ thống sử dụng tần số Radio 2.4 MHz để truyền chuyển tải dữ liệu, do đó bạn có thể nâng cấp, thay đổi tốc độ truyền không giống như hệ thống cổ điển như chôn Cables xuống đất, âm trong tường..vvv
Hệ thống mạng không dây sử dụng trong môi trường truyền dẫn không giống như hệ thống dùng dây như Cat5, Cat5e, Cat6, Cables quang… mà sử dụng một số tần số radio-radio fequencies (RF). Tần số radio thường rất được sử dụng rất phổ biến vì băng thông rộng nên truyền tín hiệu đi rất xa, phủ sóng rộng hơn. Đa số các hệ thống mạng wireless thường sử dụng băng tần 2.4 GHz
Thiết bị cho mạng không dây gồm 2 loại: card mạng không dây và bộ tiếp sóng/điểm truy cập (Access Point - AP). Card mạng không dây có 2 loại: loại lắp ngoài (USB) và loại lắp trong (PCI). Chọn mua loại nào tuỳ từng trường hợp vào cấu hình phần cứng (khe cắm, cổng giao tiếp) của PC. Loại lắp trong giao tiếp với máy tính qua khe cắm PCI trên bo mạch chủ nên thủ tục lắp ráp, cài đặt phần mềm cũng tương tự như khi chúng ta lắp card âm thanh, card mạng, card điều khiển đĩa cứng... Loại lắp ngoài nối với máy tính thông qua cổng USB nên tháo ráp rất thuận tiện, thích hợp với nhiều loại máy tính khác nhau từ máy tính để bàn đến máy xách tay, lại tránh được hiện tượng nhiễu điện từ do các thiết bị lắp trong máy tính gây ra. Cần lưu ý nếu PC dùng cổng USB 1.0 (tốc độ truyền dữ liệu 12Mbps) thì chỉ thích hợp với chuẩn 802.11b, nếu dùng với 2 chuẩn còn lại thì sẽ làm chậm tốc độ truyền dữ liệu.
Thủ tục để xây dựng một mạng ngang hàng (peer-to-peer) không dây rất đơn giản. Chỉ cần trang bị cho mỗi máy tính một card mạng không dây, bổ sung phần mềm điều khiển của thiết bị là các máy tính trong mạng đã có thể trao đổi dữ liệu với nhau. Nhưng nếu muốn truy xuất được vào hệ thống mạng LAN/WAN sẵn có hay truy xuất internet thì phải trang bị thêm thiết bị tiếp sóng Access Point. Chức năng chính của thiết bị này gồm tiếp nhận, trung chuyển tín hiệu giữa các card mạng trong vùng phủ sóng và là thiết bị chuyển tiếp trung gian giúp card mạng không dây giao tiếp với hệ thống mạng LAN/WAN (cũng có khi là modem) và internet. Tuy nhiên tùy theo quan điểm của nhà sản xuất, yêu cầu sử dụng và tạo thuận tiện cho người quản trị mạng, một số thiết bị Access Point có thêm một vài chức năng mạng khác như: cổng truy nhập (gateway), bộ dẫn đường...
Các thiết bị wriless cơ bản như:
Cùng với sự phát triển mạnh mẽ của mạng không dây trong đó cũng không thể không nói đến thiết bị và công nghệ. Cũng như hệ thống mạng cố định mạng không dây cũng có những bước phát triển mạnh mẽ về công nghệ, đó là nhờ vào các nhà sản xuất cùng với đó là những công nghệ mới ra đời.
Nhìn chung thị trường thiết bị mạng không dây rất đa dạng về mẫu mã và hình dáng, chức năng…. cung giống nhau, chỉ khac nhau ở một số điểm do nhà sản xuất thiết lập nhưng về công nghệ không khác nhau.
1. Access point
Wirelesss Access Point- Một máy Wireless Access Point làm nhiệm vụ nối kết nhiều computer trong nhà vào hệ thống Local Area Network (LAN) của bạn nếu tất cả các computer đó có gắn một wireless network card
Wireless Access Point cũng làm công việc bắt cầu cho tất cả các máy computer dùng wireless (không dây) và các máy dùng dây Ethernet cable có thể liên lạc với nhau. Nói tóm lại nhiệm vụ chính của Wireless Access Point là nối kết tất cả máy trong nhà bạn wireless hay có dây vào hệ thống local area network của bạn.
Wireless Router – Một Wireless Router cũng làm công việc nối kết các máy computer cùng một network giống như access point, nhưng router có thêm những bộ phận hardware khác giúp nó nối kết giữa những network khác nhau lại. Internet là một hệ thống network lớn và khác với hệ thống LAN của bạn. Để có thể nối kết với một hệ thống network khác chẳng hạn như internet, thì bạn phải dùng wireless router. Wireless Router sẽ giúp tất cả các máy computer của bạn nối kết vào internet cùng một lúc. Sự khác biệt mà bạn có thể phân biệt dễ dàng là wireless router có thêm một lỗ cắm ghi WAN để cắm vào DSL hay Cable modem.
Chúng ta chỉ cần mua một wireless router của một trong những công ty uy tín như D-Link, SMC, TP-LINK, Netgear hay Linksys là đủ. Wireless router sẽ nằm giữa hệ thống LAN của bạn và DSL modem để nối kết 4 computer của bạn vào internet cùng một lúc.
Một số Access point Router thông dụng
Hình 1-4 TP-LINK WN821N
Wireless Router, 2.4GHz, 802.11g/b, tích hợp công nghệ̣ eXtended Range cho vùng phủ sóng rộng hơn, 4-port Switch, supports PPPoE, Dynamic IP, Static IP, L2TP, BigPond Cable Internet Access, 802.1X, Parental control, with fixed Antenna, wifi lên tới 54Mbps.
Hình 1-5 (TP-LINK WR941ND)
Wireless N Router với 3 Ăng ten rời bên ngoài, sử dụng chipset cao cấp của hãng Atheros. Mang lại tốc độ truyền Wi-fe lên tới 300Mbps & khoảng cách phát sóng mở rộng lên tới 3-4 lần so với các thiết bị...
 

Các chủ đề có liên quan khác

Top