از آن جا که شبکههای بی سیم در دنیای کنونی هرچه بیشتر در حال گسترش هستند و با توجه به ماهیت این دسته از شبکهها که بر اساس سیگنالهای رادیوییاند مهمترین نکته در راه استفاده از این تکنولوژی آگاهی از نقاط قوت و ضعف آن است. نظر به لزوم آگاهی از خطرات استفاده از این شبکهها با وجود امکانات نهفته در آنها که به مدد پیکربندی صحیح میتوان به سطح قابل قبولی از بعد امنیتی دست یافت بناست در این مقاله ضمن معرفی این شبکهها به پیشینه، قابلیتها، عناصر فعال، سطح پوشش و معماری شبکه اشاره شود و با تأکید بر ابعاد امنیتی آنها به روشهای پیکربندی صحیح که احتمال رخداد حملات را کاهش میدهند پرداخته شود
نیازروز افزون به پویایی کارها واستفاده از تجهیزاتی مانند تلفن های همراه و پیجرها بواسطه وجودشبکه های بی سیم امکان پذیر شده است. اگر کاربر یا شرکت یا برنامه کاربردی خواهان آن باشد که داده و اطلاعات مورد نیاز خود را به صورت متحرک در هر لحظه در اختیار داشته باشند شبکههای بی سیم جواب مناسبی برای آنها است. تکنولوژی شبکههای بی سیم با استفاده از انتقال دادهها توسط امواج رادیویی در سادهترین صورت به تجهیزات سخت افزاری امکان میدهد تا بدون استفاده از بسترهای فیزیکی همچون سیم و کابل با یکدیگر ارتباط برقرار کنند. طبیعیترین مزیت استفاده از این شبکهها عدم نیاز به ساختار فیزیکی و امکان نقل و انتقال تجهیزات متصل به این گونه شبکهها و هم چنین امکان ایجاد تغییر در ساختار مجازی آنها است.
-1- انواع شبکههای بی سیم:
از نظر ابعاد ساختاری شبکههای بی سیم به سه دسته تقسیم میشوند :
WWAN,WLAN,WPAN
مقصود از WWAN شبکههای با پوشش بی سیم بالاست نمونهای از این شبکهها ساختار بی سیم سلولی مورد استفاده در شبکههای تلفن همراه است.
WLAN پوششی محدودتر در حد یک ساختمان یا سازمان و در ابعاد کوچک یک سالن یا تعدادی اتاق را فراهم میکند.
کاربرد شبکههای WPAN WORK) WIRELESS PERSONEL AREA NET) برای موارد خانگی است دو تکنولوژی مورد استفاده برای این شبکهها عبارت از :
( IEEE 802 , 15 ) BLUETOOTH , ( INDRAREB) IR میباشد که مجوز ارتباط در محیطی حدود 90 متر رای دهد البته در IR نیاز به ارتباط مستقیم بوده و محدودیت مسافت وجود دارد.
1-2-Bluetooth :
نوع سادهای از ارتباط شبکههای بی سیم است که حداکثر ارتباط 8 دستگاه را با تکنولوژی Bluetoothپشتیبانی میکند دستگاههایی از قبیل PDA، نوت بوک، تلفنهای همراه و کامپیوترهای شخصی از جمله این موارد هستند اگر چه این تکنولوژی ممکن است در صفحه کلیدها، موسها و Headset و Hands free تلفنهای همراه نیز دیده شود این تکنولوژی در سال 1994 توسط شرکت اریکسون ایجاد شد و سال 1998 در تعداد کوچکی از کمپانیهای مشهور مانند اریکسون، نوکیا، اینتل و توشیبا استفاده شد. بلوتوس در فواصل کوتاهی بین 9 تا 90 متر کار میکند این فاصله پشتیبانی به امنیت این تکنولوژی میافزاید.
چرا که اگر کسی بخواهد ارتباط شما را شنود کند گرچه به ابزار خاصی نیاز ندارد اما بایستی در فاصله نزدیکی از شما قرار بگیرد مهمترین ویژگی بلوتوس این است که بر خلاف Infrared موانعی مانند دیوار تاثیری بر روی سیگنال آن ندارند از تکنولوژی رادیوئی استفاده کرده که خیلی گران نبوده و مصرف برق خیلی کمی دارد.
1-3- پیشینه WLAN
تکنولوژی و صنعت WLAN به اوایل دههی 80 میلادی باز میگردد با ارایه استاندارد IEEE 802 .11 که پهنای باند نسبتاَ بالایی را برای شبکههای محلی امکان پذیری می ساخت استفاده از این تکنولوژی وسعت بیشتری یافت در حال حاضر مقصود از
WLAN تمامی پروتکلها و استانداردهای خانوادهی IEEE 802.11 است. جدول زیر اختصاصات این دسته از استاندارد ها را به صورت کلی نشان میدهد:
اولین شبکه محلی بی سیم تجاری توسط MOTOROLA پیادهسازی شد. این شبکه به عنوان یک نمونه از این شبکهها هزینهای بالا و پهنای باندی پایین را تحمیل میکرد که مقرون به صرفه نبود در اوایل دهه 90 میلادی پروژهی استاندارد IEEE 802.11شروع شد. پس از نزدیک به 9 سال کار در سال 1999 استانداردهای 802 , 11b , 802 , 11a توسط IEEE نهایی شده و تولید محصولات بسیاری بر پایهی این استانداردها آغاز شد. نوع aبا استفاده از فرکانس حامل 5GHZ پهنای باندی تا 54 mbps را فراهم میکند.
در حالی که نوع b با استفاده از فرکانس حامل 2,4 GHZ تا 11 mbps پهنای باند را پشتیبانی میکند. با این وجود تعداد کانالهای قابل استفاده در نوع b در مقایسه با نوع a بیشتر است تعداد این کانالها با توجه به کشور مورد نظر تفاوت میکند.در حالت معمول، مقصود ازWLAN استاندارد 802,11b است.
استاندارد دیگری به تازگی توسط IEEE معرفی شده است که به 802 ,11G شناخته میشود این استاندارد بر اساس فرکانس حامل2,4GHZ عمل میکند ولی با استفاده از روشهای نوینی میتواند پهنای باند قابل استفاده را تا 54 mbps بالا ببرد.تولید محصولات بر اساس این استاندارد، که مدت زیادی از نهایی شدن ومعرفی آن نمی گذرد، بیش از یک سال است که آغاز شده و با توجه به سازگاری آن با استاندارد 802,11b استفاده از آن در شبکه های بی سیم آرام آرام در حال گسترش است.
1-4-معماری شبکههای WLAN
استاندارد 802 , 11 b به تجهیزات اجازه میدهد که به دو روش ارتباط در شبکه برقرار شود. این دو روش عبارتاند از برقراری ارتباط به صورت نقطه به نقطه(همان گونه که در شبکه های Ad hoc به کار می رود)و اتصال به شبکه از طریق نقاط تماس یا دسترسی (AP=Access point).
معماری معمول در شبکههای WLAN بر مبنای استفاده از AP است. با نصب یک AP عملاَ مرزهای یک سلول مشخص میشود و باروشهایی میتوان یک سخت افزار مجهز به امکان ارتباط بر اساس استاندارد 802 , 11b را میان سلولهای مختلف حرکت داد. گسترهیی که یک AP پوشش میدهد راBSS (Basic service set ) مینامند.مجموعه تمای سلولهای یک ساختار کلی شبکه، که ترکیبی از BSSهای شبکه است، را ( Extended Service Set ) ESSمینامند . با استفاده از ESS میتوان گسترهی وسیعتری را تحت پوشش شبکهی محلی بی سیم در آورد.
در سمت هر یک از سخت افزارها که معمولاَ مخدوم هستند، کارت شبکهیی مجهز به یک مودم بی سیم قرار دارد که با AP ارتباط را برقرار میکند، AP علاوه بر ارتباط با چند کارت شبکهی بی سیم، به بستر پر سرعتتر شبکهی بی سیمی مجموعه نیز متصل است و از این طریق ارتباط میان مخدومهای مجهز به کارت شبکهی بی سیم و شبکهی اصلی برقرار میشود. شکل زیر نمایی از این ساختار را نشان میدهد:
همانگونه که گفته شد، اغلب شبکههای محلی بی سیم بر اساس ساختار فوق، که به نوع Infrastructure نیز موسوم است، پیادهسازی میشوند. با این وجود نوع دیگری از شبکههای محلی بی سیم نیز وجود دارند که از همان منطق نقطه به نقطه استفاده میکنند.
در این شبکهها که عموماَ Ad hos نامیده میشوند یک نقطهی مرکزی برای دسترسی وجود ندارد و سخت افزارهای همراه ، مانند کامپیوترهای کیفی و جیبی با گوشیهای موبایل، با ورود به محدودهی تحت پوشش این شبکه، به دیگر تجهیزات مشابه متصل میگردند
این شبکهها به بستر شبکهی سیمی متصل نیستند و به همین منظورIBSS( Independent Basic Service Set ) نیز خواند میشوند. شکل زیر نمایی ساده از یک شبکهی Ad hoc را نشان میدهد
شبکههای Ad hos از سویی مشابه شبکههای محلی درون دفتر کار هستند که در آنها نیازی به تعریف و پیکربندی یک سیستم رایانهیی به عنوان خادم وجود ندارد. در این صورت تمامی تجهیزات متصل به این شبکه میتوانند پروندههای مورد نظر خود را با دیگر گرهها به اشتراک بگذارند.
1-5-عناصرفعال شبکه هایWLAN
در شبکههای WLAN معمولاَ دو نوع عنصر فعال وجود دارد: ایستگاه بی سیم و نقطه دسترسی.
ایستگاه بی سیم:
ایستگاه به طور معمول یک کامپیوتر کیفی یا یک ایستگاه کاری ثابت است که توسط یک کارت شبکهی بی سیم به شبکهی محلی متصل میشود. این ایستگاه میتواند از سوی دیگر یک کامپیوتر جیبی یا حتی یک پویشگر بار کرده نیز باشد.
در برخی از کاربردها برای این که استفاده از سیم در پایانههای رایانهای برای طراح و مجری دردسر ساز است. برای این پایانهها که معمولاَ در داخل کیوسکهایی به همین منظور تعبیه میشود از امکان اتصال بی سیم به شبکه محلی استفاده میکنند.
در حال حاضر اکثر کامپیوترهای کیفی موجود در بازار به این امکان به صورت سر خود مجهز هستند و نیاز به اضافه کردن یک کارت شبکهی بی سیم نیست.
نقطه دسترسی :
نقاط دسترسی در شبکههای بی سیم سخت افزارهای فعالی هستند که عملاَ نقش سوئیچ در شبکههای بی سیم را بازی کرده امکان اتصال به شبکههای سیمی را نیز
فهرست مطالب:
فصل اول: انواع شبکههای بی سیم.. 4
1-1- انواع شبکههای بی سیم.. 5
1-5-عناصرفعال شبکه هایWLAN... 12
فصل دوم: امنیت در شبکههای بی سیم.. 16
2-1- امنیت در شبکههای بی سیم 17
2-1- منشأ ضعف امنیتی در شبکههای بی سیم و خطرات معمول 19
3-2- قابلیتها و ابعاد امنیتی استاندارد11و802.. 19
4-2- تقویت کنترل دسترسی قوی... 22
5-2- نقاط دسترسی نامطلوب... 25
6-2- رسیدگی های منظم به سایت.... 26
فصل سوم : استفاده غیرمجاز از سرویس.... 30
3-1- استفاده غیرمجاز از سرویس.... 31
3-2- طراحی و نظارت برای تأیید هویت محکم.. 31
3-3- محدودیت های سرویس و کارایی.. 33
3-4- جعل MAC و sessionربایی! 36
3-5- پذیرش پروتکل های قوی و استفاده از آنها 38
3-6- تحلیل ترافیک و استراق سمع.. 39
شامل 47 صفحه فایل word قابل ویرایش
دانلود تحقیق شبکه های بی سیم (Wireless Network)