Презентация "Беспроводные сети" - скачать презентации по Информатике

Содержание

Слайд 2

Беспроводные сети Уровни OSI LLC Технология 802.11 Канальный Физический МAC Метод

Беспроводные сети

Уровни OSI

LLC

Технология
802.11

Канальный

Физический

МAC

Метод доступа CSMA/CA

Метод DSSS
Метод FHSS
Инфракрасный диапазон

Стандарт IEEE802.11

Слайд 3

Беспроводные сети Физический уровень Метод DSSS Метод FHSS Инфракрасный диапазон

Беспроводные сети

Физический уровень

Метод DSSS
Метод FHSS
Инфракрасный диапазон

Слайд 4

Беспроводные сети Физический уровень - метод DSSS Метод прямой последовательности (Direct

Беспроводные сети

Физический уровень - метод DSSS

 Метод прямой последовательности
(Direct Sequence Spread

Spectrum, DSSS)
частотный диапазон в районе 915 МГц или 2,4 ГГц

0

1

0

0

0

0

0

Каждый передаваемый бит превращается в 11 избыточных разрядов

Слайд 5

Беспроводные сети Канальный уровень Подуровень МAC Метод доступа CSMA/CA Множественный доступ

Беспроводные сети

Канальный уровень

Подуровень МAC

Метод доступа CSMA/CA

Множественный доступ с контролем несущей и

уклонением от столкновений
Слайд 6

Беспроводные сети - оборудование Точка доступа Специальный сетевой адаптер (радиокарта) К обычной сети

Беспроводные сети - оборудование

Точка доступа

Специальный сетевой адаптер (радиокарта)

К обычной сети

Слайд 7

Виды беспроводных сетей Одноранговая сеть

Виды беспроводных сетей

Одноранговая сеть

Слайд 8

Виды беспроводных сетей Сеть с ведущим узлом (точкой доступа)

Виды беспроводных сетей

Сеть с ведущим узлом (точкой доступа)

Слайд 9

Типичная схема сети с беспроводными сегментами Сервер доступа (RADIUS)

Типичная схема сети с беспроводными сегментами

Сервер доступа
(RADIUS)

Слайд 10

Безопасность беспроводных сетей Сервер доступа (RADIUS) Главная проблема – несанкционированное подключение и прослушивание

Безопасность беспроводных сетей

Сервер доступа
(RADIUS)

Главная проблема – несанкционированное подключение и прослушивание

Слайд 11

Беспроводные сети – механизмы защиты Метод DSSS – первая линия обороны

Беспроводные сети – механизмы защиты

Метод DSSS – первая линия обороны

0

1

0

0

0

0

0

Приёмник:
должен

знать схему кодирования (СКК)
должен установить правильный частотный диапазон

Сигнал маленькой мощности,
неразличимый в шуме

Слайд 12

1. SSID – Service set identifier Включается в заголовок пакета при

1. SSID – Service set identifier
Включается в заголовок пакета при

передаче (но передаётся в открытом виде)
На его основе выполняется привязка узла к станции доступа

Беспроводные сети – механизмы защиты

SSID

MAC

SSID

SSID

SSID

2. Дополнительная аутентификация по МАС-адресу

Слайд 13

WEP – Wired Equivalency Privacy Шифрование данных (алгоритм RC4, длина ключа

WEP – Wired Equivalency Privacy
Шифрование данных (алгоритм RC4, длина ключа

– 40 или 128 бит)
Аутентификация узла на основе схемы «запрос/отклик»
Обеспечение целостности передаваемых данных

Беспроводные сети – механизмы защиты

Главный недостаток WEP – отсутствие схемы управления ключами!

Слайд 14

Беспроводные сети – стандарт IEEE802.1x WEP + RADIUS + Протокол Extensible

Беспроводные сети – стандарт IEEE802.1x

WEP + RADIUS
+
Протокол Extensible Authentication

Protocol (EAP)

Схема управления ключами

Слайд 15

Работа протокола EAP Сервер доступа (RADIUS) Установление соединения Начало работы EAP

Работа протокола EAP

Сервер доступа
(RADIUS)

Установление соединения

Начало работы EAP

Запрос имени
(по протоколу ЕАР)

Ответ

(передача имени)

Идентификация

Абонент

Точка
доступа

Слайд 16

Работа протокола EAP (продолжение) Сервер доступа (RADIUS) Ответ (передача имени) Идентификация

Работа протокола EAP (продолжение)

Сервер доступа
(RADIUS)

Ответ (передача имени)

Идентификация

Запрос на доступ

Вызов на доступ
(случайное

число)

Вызов на доступ ЕАР
(случайное число)

Ответ (передача хэша пароля)

Ответ (передача хэша пароля)

Аутентификация

Хэш (128 бит) =
= MD5 (пароль, случайное число)

Абонент

Точка
доступа

Слайд 17

Работа протокола EAP (продолжение) Сервер доступа (RADIUS) Ответ (передача хэша пароля)

Работа протокола EAP (продолжение)

Сервер доступа
(RADIUS)

Ответ (передача хэша пароля)

Аутентификация

Разрешение на доступ +
+

случайное число

Авторизация

Разрешение на доступ +
+ случайное число

Выведение WEP-ключа на основе
случайного числа и пароля

Абонент

Точка
доступа

Слайд 18

Работа протокола EAP (продолжение) Сервер доступа (RADIUS) Передача ключа на точку

Работа протокола EAP (продолжение)

Сервер доступа
(RADIUS)

Передача ключа на точку
доступа

Защищённый канал

Абонент

Точка
доступа