Đồ Án Bảo mật trong mạng không dây

Thảo luận trong 'Công Nghệ Thông Tin' bắt đầu bởi Thúy Viết Bài, 5/12/13.

  1. Thúy Viết Bài

    Thành viên vàng

    Bài viết:
    198,891
    Được thích:
    170
    Điểm thành tích:
    0
    Xu:
    0Xu
    MỤC LỤC
    LỜI CÁM ƠN 1
    LỜI CAM ĐOAN 2
    MỤC LỤC 3
    MỞ ĐẦU 5
    CHƯƠNG 1 6
    TỔNG QUAN VỀ MẠNG WLAN VÀ CÁC BIỆN PHÁP BẢO MẬT TRONG MẠNG WLAN 6

    1.1. Tổng quan về mạng WLAN 6
    1.1.1. Kiến trúc mạng WLAN 7
    1.1.2. Chế độ hoạt động 8
    1.1.2.1. Kiểu Ad-hoc 8
    1.1.2.2. Kiểu Infrastructure 8
    1.1.2.3. Các thành phần cơ bản của WLAN 9
    1.1.3. Kiến trúc phân tầng của WLAN 9
    1.1.3.1. Tầng PHY 10
    1.1.3.2. Tầng MAC 11
    1.1.4. Khuôn dạng các gói tin trong mạng WLAN 11
    1.1.4.1. Các gói tin thuộc tầng vật lý 12
    1.1.4.2 Các gói tin thuộc tầng MAC 13
    1.1.5. Một số chuẩn WLAN hiện hành 17
    1.1.5.1. Chuẩn 802.11b (Chuẩn B) 17
    1.1.5.2. Chuẩn 802.11a (Chuẩn A) 17
    1.1.5.3. Chuẩn 802.11g (Chuẩn G) 18
    1.1.5.4. Chuẩn 802.11c 18
    1.5.5. Chuẩn 802.11d 18
    1.15.6. Chuẩn 802.11i 18
    1.1.5.7. Chuẩn 802.11Ir 18
    1.1.5.8. Home RF 18
    1.1.5.9. HiperLan (High Performance local area network) 19
    1.2. Các giải pháp bảo mật trong mạng WLAN 19
    1.2.1. Các dạng tấn công 19
    1.2.1.1. Tấn công bị động (passive attack) 20
    1.2.1.2. Tấn công chủ động 22
    1.2.2. Các biện pháp bảo mật và điểm yếu 27
    1.2.2.1 Các biện pháp lọc 27
    1.2.2.2. WEP (Wireless Equivalent Privacy) 30
    1.2.2.3. WPA (WLAN Protected Access) 36
    1.2.2.4. VPN (Virtual Private Network): mạng riêng ảo 38
    1.2.2.5. Wireless Gateway 39
    CHƯƠNG 2 41
    QUY TRÌNH KHẢO SÁT MẠNG KHÔNG DÂY 41

    2.1. Chuẩn bị cho khảo sát 41
    2.1.1 Phân tích khu vực khảo sát 41
    2.1.2. Những mạng hiện tại 41
    2.1.3. Khu vực sử dụng và các tháp anten 42
    2.1.4 Yêu cầu về băng thông và chuyển vùng 42
    2.1.5. Nguồn tài nguyên sẵn có 43
    2.1.6. Yêu cầu bảo mật 43
    2.1.7 Những thiết bị, tài liệu người khảo sát cần chuẩn bị 44
    2.2. Những thiết bị khảo sát 44
    2.2.1. Access Point 45
    2.2.2. Card PC và các ứng dụng 45
    2.2.3 Laptop và PDA 46
    2.2.4. Giấy 46
    2.2.5. Khảo sát ngoài trời 46
    2.2.6. Bộ phân tích phổ 46
    2.2.7. Phần mềm phân tích giao thức 47
    2.2.8. Danh sách các thiết bị khảo sát 47
    2.3. Thực hiện khảo sát 48
    2.3.1. Khảo sát trong nhà 48
    2.3.2. Khảo sát ngoài trời 49
    2.3.3 Trước khi bắt đầu khảo sát 49
    2.3.4. Thu thập thông tin sóng vô tuyến 50
    2.3.5. Báo cáo khảo sát 50
    CHƯƠNG 3 51
    ỨNG DỤNG GIẢI PHÁP BẢO MẬT CHO MẠNG KHÔNG DÂY VÀO MÔ HÌNH CỤ THỂ 51

    3.1. Cấu hình xác thực kiểu WEP cho mô hình mạng BSS 51
    3.1.1. Cấu hình Access Point thông qua giao diện Web-Based 51
    3.1.2. Thiết lập mạng BSS 54
    3.1.3. Các kiểu chứng thực trong WLAN 55
    3.2. Cấu hình xác thực bằng RADIUS server 67
    3.2.1. Cấu hình RADIUS server trên win 2003 67
    3.2.2. Bật tính năng xác thực EAP Authentication với RADIUS server trên AP Aironet 72
    3.2.3. Kiểm tra kết nối 72
    KẾT LUẬN 75
    TÀI LIỆU THAM KHẢO 76



    MỞ ĐẦU


    Trong những năm gần đây, giới công nghệ thông tin đã chứng kiến sự bùng nổ của nền công nghiệp mạng không dây. Khả năng liên lạc không dây đã gần như tất yếu trong các thiết bị cầm tay (PDA), máy tính xách tay, điện thoại di động và các thiết bị số khác.
    Với các tính năng ưu việt về vùng phục vụ kết nối linh động, khả năng triển khai nhanh chóng, giá thành ngày càng giảm, mạng không dây đã trở thành một trong những giải pháp cạnh tranh có thể thay thế mạng Ethernet LAN truyền thống.
    Tuy nhiên, sự tiện lợi của mạng không dây cũng đặt ra một thử thách lớn về bảo mật đường truyền cho các nhà quản trị mạng. Ưu thế về sự tiện lợi của kết nối không dây có thể bị giảm sút do những khó khăn nảy sinh trong bảo mật mạng. Sự mất an toàn xuất phát từ nguyên nhân chính là ở yếu tố vật lý, dữ liệu được truyền trong mạng bằng sóng radio, kẻ tấn công có thể xâm nhập mạng ở bất kì đâu miễn là nằm trong vùng phủ sóng của mạng. Mặc dù có rất nhiều cách và cũng có một số công cụ tỏ ra hữu hiệu trong bảo mật cho mạng không dây cụ thể như với Wifi thì có WEP, WPA, VPN, . Nhưng những điểm yếu vẫn bộc lộ mà với kĩ thuật tiên tiến hiện nay sẽ không quá khó khăn để bẻ khóa.
    Xuất phát từ những lý do trên em đã tìm hiểu và nghiên cứu để thực hiện đề tài “Bảo mật trong mạng không dây ” và cụ thể là cho mạng LAN không dây(wi-fi) với mong muốn có thể tìm hoặc đưa ra giải pháp bảo mật mới an toàn và hiệu quả hơn. Đề tài của em bao gồm các nội sung sau:
    Chương 1: Tổng quan về mạng WLAN và các giải pháp bảo mật trong mạng WLAN
    Chương 3: Quy trình khảo sát mạng không dây
    Chương 4: Ứng dụng giải pháp bảo mật cho mạng không dây vào mô hình cụ thể
     

    Các file đính kèm:

Đang tải...