Bảy lớp mở hệ thống kết nối (OSI) mô hình mạng xác định
khuôn khổ cho việc thực hiện các mạng protocols.Wireless mạng hoạt động ở
lớp liên kết vật lý và dữ liệu của lớp vật lý OSI model.The là có liên quan với
www.syngress.com
236_Splus_04.qxd 11 / 19/02 05:38 Page 165
166 Miền 2.0 • Truyền thông An ninh
các kết nối vật lý giữa các thiết bị, chẳng hạn như làm thế nào vừa và bit thấp
(0 và số 1) được mã hoá và giải mã. Cả hai FHSS và DSSS được thực hiện ở
lớp vật lý layer.The liên kết dữ liệu được chia thành hai lớp con, truyền
thông. Access Control (MAC) và Logical Link Control (LLC) lớp
lớp MAC là chịu trách nhiệm cho những thứ như:
■ Đóng khung dữ liệu
■ Kiểm soát lỗi
■ Đồng bộ
■ Collision phát hiện và tránh
Chuẩn Ethernet 802.3, trong đó xác định Nhiều Carrier Sense
Access với Collision Detection (CSMA / CD) phương pháp để bảo vệ chống lại các dữ liệu
mất mát như kết quả của những va chạm dữ liệu trên cáp, được định nghĩa ở lớp này .
CSMA / CD và CSMA / CA
Ngược lại với Ethernet 802.3 mạng, mạng không dây được xác định bởi các 802,11
tiêu chuẩn không sử dụng CSMA / CD là một phương pháp để bảo vệ chống mất mát dữ liệu kết quả
từ va chạm. Thay vào đó, mạng 802.11 sử dụng một phương pháp gọi là Carrier Sense
Multiple Access với Collision Avoidance (CSMA / CA). CSMA / CD hoạt động bằng cách
www.syngress.com
Nitty Gritty chi tiết
các mạng không dây và mạng không dây nói chung đang được thử nghiệm trên các
kỳ thi Security +, và là thử nghiệm được sửa đổi trong tương lai, Security +
nội dung thi không dây sẽ tiếp tục phát triển như thế giới mạng và
doanh nghiệp công ty nắm lấy hơn của công nghệ. Thật không may, chúng tôi
(tác giả của cuốn sách này) phải cân bằng mục tiêu cung cấp một rộng
giáo dục với việc cung cấp các kiến thức cụ thể cần thiết để vượt qua các
kỳ thi Security +. Lời giải thích của không dây, làm thế nào nó hoạt động, và những gì bạn
có thể làm gì với nó, là thông tin cơ bản để tăng hiểu biết của bạn đúng
của công nghệ. Security + câu hỏi thi không dựa trên
FHSS và DSSS công nghệ, vì vậy nếu thông tin này có vẻ như quá kỹ thuật,
đừng hoảng sợ! Điều quan trọng là, tuy nhiên, để biết thông tin này như là một
nhà phân tích an ninh. Đây là nhiệm vụ của chúng tôi để dạy cho bạn mọi thứ bạn cần
biết để chuyển đổi từ kỳ thi Security + với thế giới thực của an ninh
các nhà phân tích.
Trưởng Class ...
236_Splus_04.qxd 11/19/02 05:38 Page 166
Wireless • Chương 4 167
phát hiện có một vụ va chạm đã xảy ra trên mạng, sau đó phát lại
dữ liệu trong trường hợp như vậy xảy ra. Tuy nhiên, phương pháp này là không
thực tế cho các mạng không dây bởi vì nó dựa trên thực tế là mỗi máy trạm
có thể nghe tất cả các máy trạm khác trên một đoạn cáp để xác định nếu có một
vụ va chạm.
Trong các mạng không dây, thường chỉ có các AP có thể nghe được mọi máy trạm được
giao tiếp với nó (ví dụ, máy trạm A và B có thể giao tiếp
với cùng AP, nhưng có thể quá xa nhau từ mỗi khác nghe được
truyền đi tương ứng) .Additionally, các mạng không dây không sử dụng fullduplex
truyền thông, đó là một cách khác để bảo vệ dữ liệu, chống tham nhũng
và mất mát như một kết quả của sự va chạm.
Chú ý
ảnh hưởng cũng được gọi đến các điểm truy cập không dây như. Đây là một chính xác hơn
hạn, giúp cho các điểm truy cập mạng khác (chẳng hạn như
quay số tại các điểm truy cập từ xa) nhưng trong chương này, chúng ta sẽ sử dụng các từ viết tắt
AP để tránh nhầm lẫn với các ứng dụng không dây Protocol (còn được gọi
là WAP).
CSMA / CA giải quyết vấn đề xung đột tiềm năng trên mạng không dây
bằng cách tham gia một cách tiếp cận tích cực hơn so với CSMA / CD, mà đá chỉ sau một
vụ va chạm đã được phát hiện. Sử dụng CSMA / CA, một máy trạm không dây đầu tiên trys để
phát hiện nếu bất kỳ thiết bị nào khác là giao tiếp trên mạng. Nếu nó cảm nhận rõ ràng
để gửi, nó sẽ khởi tạo communication.The nhận thiết bị sẽ gửi một báo nhận
(ACK) gói tin đến các thiết bị phát chỉ tiếp nhận thành công. Nếu
các thiết bị phát sóng không nhận được một ACK, nó giả định một vụ va chạm đã
xảy ra và truyền lại dữ liệu. Tuy nhiên, cần lưu ý rằng nhiều va chạm
có thể xảy ra và rằng những va chạm có thể được sử dụng để thỏa hiệp mật như
dentiality của Wired Equivalent Privacy (WEP) dữ liệu được mã hóa.
CSMA / CA chỉ là một trong những cách mà các mạng không dây khác nhau từ dây
mạng trong thực hiện ở lớp MAC. Ví dụ, tiêu chuẩn IEEE
802.11 ở lớp MAC định nghĩa chức năng bổ sung, chẳng hạn như ảo
phát hiện va chạm (VCD), chuyển vùng, tiết kiệm điện, truyền tải dữ liệu không đồng bộ, và
mã hóa.
Thực tế là các giao thức WEP được định nghĩa ở lớp MAC là đặc biệt
đáng chú ý và có những hậu quả đáng kể cho an ninh của các mạng không dây.
www.syngress.com
236_Splus_04.qxd 11/19/02 05:38 Page 167
168 Miền 2.0 • An ninh Thông tin
này có nghĩa là dữ liệu ở cấp độ cao hơn của mô hình OSI , đặc biệt là
Transmission Control Protocol / Internet Protocol (TCP / IP) dữ liệu, cũng được mã hóa.
Bởi vì nhiều của truyền thông TCP / IP xảy ra giữa các host chứa một
số lượng lớn thường xuyên lặp đi lặp lại và nổi tiếng mẫu, WEP có thể bị tổn thương
để biết các cuộc tấn công thô, mặc dù nó không bao gồm các biện pháp bảo vệ chống lại điều này
loại tấn công.
EXAM CẢNH BÁO
Hãy chắc chắn rằng bạn đã hiểu rõ WEP và nhược điểm của mình. WEP được
thảo luận chi tiết hơn về sau trong chương này.
Wireless Local Area Networks
không dây mạng cục bộ (WLAN) được bao phủ bởi các tiêu chuẩn IEEE 802.11.
Mục đích của tiêu chuẩn này là để cung cấp một tương đương không dây IEEE 802.3
networks.The Ethernet dựa trên IEEE 802.3 tiêu chuẩn định nghĩa một phương pháp để đối phó
với các vụ va chạm (CSMA / CD), tốc độ hoạt động (10 Mbps, 100 Mbps, và
nhanh hơn), và các loại cáp (CAT-5 cặp xoắn và sợi) .Các tiêu chuẩn đảm bảo
khả năng tương tác khác nhau thiết bị mặc dù tốc độ khác nhau và các loại cáp.
Như với các tiêu chuẩn 802.3, chuẩn 802.11 định nghĩa phương pháp để đối phó
với các vụ va chạm và tốc độ hoạt động. Tuy nhiên, do sự khác biệt trong các
phương tiện truyền thông (không khí như trái ngược với dây), các thiết bị được sử dụng, tính di động tiềm năng của
người dùng kết nối vào mạng, và các cấu trúc liên kết mạng không dây có thể,
802,11 khác tiêu chuẩn đáng kể từ 802,3 standard.As đề cập trước đó,
mạng 802.11 sử dụng CSMA / CA là phương pháp để đối phó với các va chạm tiềm năng,
thay vì các CSMA / CD được sử dụng bởi các mạng Ethernet, vì không phải tất cả
các trạm trên một mạng không dây có thể nghe thấy vụ va chạm xảy ra trên một mạng.
Ngoài việc cung cấp một giải pháp cho các vấn đề gây ra bởi sự va chạm đó
xảy ra trên một mạng không dây, chuẩn 802.11 phải đối phó với các vấn đề cụ thể khác
với bản chất của thiết bị không dây và thông tin liên lạc không dây nói chung.
Ví dụ, các thiết bị không dây cần để có thể xác định vị trí các thiết bị không dây khác ,
như AP, và giao tiếp với người sử dụng them.Wireless là di động và do đó
sẽ có thể di chuyển liên tục từ một vùng không dây khác. Nhiều
thiết bị không dây được kích hoạt như máy tính xách tay và máy tính cầm tay, sử dụng pin
năng lượng và sẽ có thể tiết kiệm năng lượng khi không chủ động giao tiếp
www.syngress.com
236_Splus_04.qxd 11/19/02 05:38 Page 168
Wireless • Chương 4 169
với các thông tin liên lạc network.Wireless qua không khí cần phải được an toàn để
giảm thiểu cả các cuộc tấn công thụ động và chủ động.
WAP
Wireless Application Protocol (WAP) là một đặc điểm kỹ thuật mở được thiết kế để
cho phép người dùng di động không dây để dễ dàng truy cập và tương tác với thông tin và dịch vụ .WAP
được thiết kế cho các thiết bị không dây kỹ thuật số cầm tay như điện thoại di động
điện thoại, máy nhắn tin, radio hai chiều, điện thoại thông minh và truyền thông khác. Nó hoạt động
trên hầu hết các mạng không dây và có thể được xây dựng trên nhiều hệ điều hành (HĐH)
bao gồm PalmOS, Windows CE, JavaOS, và others.The WAP mô hình hoạt động
được xây dựng trên Wide Web (WWW) mô hình lập trình thế giới với một vài
cải tiến và là thể hiện trong hình 4.2.
trình duyệt WAP trong một khách hàng không dây tương tự như hệ WWW chuẩn
các trình duyệt trên URL computers.WAP cũng giống như những định nghĩa cho truyền thống
mạng và cũng được sử dụng để xác định nguồn lực của địa phương trong các khách hàng WAP-kích hoạt.
Các đặc điểm kỹ thuật WAP thêm hai cải tiến đáng kể cho các chương trình trên
mô hình: đẩy và hỗ trợ điện thoại (Wireless Telephony
Application. [WTA]) WAP cũng cung cấp cho việc sử dụng máy chủ proxy, cũng như hỗ trợ
các máy chủ cung cấp các chức năng như hỗ trợ PKI, hỗ trợ hồ sơ người dùng, và cung
hỗ trợ.
www.syngress.com
Hình 4.2 WAP 2.0 Kiến trúc lập trình mẫu
WAP
Micro
duyệt
Request (URL)
Response (Content)
HTTP
server
Đẩy
Initiator
Content
Push (Content)
DOMAIN 2.0
MỤC TIÊU
1.6.3
236_Splus_04.qxd 11/19/02 05:38 Page 169
170 Miền 2.0 • Truyền thông An ninh
WTLS
Các lớp truyền tải không dây bảo mật (WTLS) giao thức là một nỗ lực của WAP
Forum để giới thiệu một biện pháp an ninh vào các giao thức WAP.The WTLS được
dựa trên Transport Layer Security ( TLS) giao thức mà bản thân nó là một dẫn xuất của
Secure Sockets Layer (SSL). Tuy nhiên, một số thay đổi đã được thực hiện
các giao thức này để thích ứng với họ để làm việc trong WAP.These thay đổi bao gồm:
■ Hỗ trợ cả hai giao thức datagram- và hướng kết nối
■ Hỗ trợ cho lần vòng quanh chuyến đi dài
■ Low-băng thông, bộ nhớ hạn chế, và bộ vi xử lý khả năng
WTLS được thiết kế để cung cấp bảo mật cũng như độ tin cậy cho cả máy khách
và máy chủ trên một mạng không an toàn và là cụ thể cho các ứng dụng mà sử dụng
các ứng dụng WAP.These có xu hướng được giới hạn bởi bộ nhớ, khả năng xử lý, và
môi trường băng thông thấp.
EXAM CẢNH BÁO
Hãy chắc chắn rằng bạn hiểu đầy đủ WTLS cho kỳ thi Security +.
IEEE 802.11
Chuẩn IEEE 802.11 gốc đã được phát triển vào năm 1989 và xác định các hoạt động
của các mạng không dây hoạt động trong dải tần 2.4 GHz bằng cách sử dụng DSSS hoặc
FHSS ở lớp vật lý của OSI model.The tiêu chuẩn cũng quy định việc sử dụng
hồng ngoại để ý communication.The không dây của tiêu chuẩn là để cung cấp một
tương đương với tiêu chuẩn không dây, như 802.3, được sử dụng f
đang được dịch, vui lòng đợi..
