Đồ Án Tìm hiểu về mạng LAN không dây và vấn đề bảo mật

Thảo luận trong 'Công Nghệ Thông Tin' bắt đầu bởi Thúy Viết Bài, 5/12/13.

  1. Thúy Viết Bài

    Thành viên vàng

    Bài viết:
    198,891
    Được thích:
    170
    Điểm thành tích:
    0
    Xu:
    0Xu
    Tìm hiểu về mạng LAN không dây và vấn đề bảo mật

    MỞ ĐẦU


    Với sự phát triển của xã hội ngày nay, việc thông tin liên lạc giữa mọi người cần là nhanh, tiện lợi và chính xác thông qua những thiết bị di động như điện thoại di động, máy PDA, Laptop Cùng với sự phát triển của khoa học kỹ thuật hiện đại đặc biệt là về ngành công nghệ thông tin. Để đáp ứng được những nhu cầu trên các tổ chức của ngành đã đưa ra công nghệ không dây(wireless).

    Công nghệ không dây là một phương pháp chuyển giao từ điểm này đến điểm khác sử dụng sóng vô tuyến. Mạng không dây ngày nay bắt nguồn từ nhiều giai đoạn phát triển của thông tin vô tuyến, những ứng dụng điện báo và radio. Mặc dầu một vài phát minh xuất hiện từ những năm 1800, nhưng sự phát triển nổi bật đạt được vào kỷ nguyên của công nghệ điện tử và chịu ảnh hưởng lớn của nền kinh tế học hiện đại, cũng như các khám phá trong lĩnh vực vật lý. Cho đến nay, mạng không dây đã đạt được những bước phát triển đáng kể. Tại một số nước có nền công nghệ thông tin phát triển, mạng không dây thực sự đi vào cuộc sống. Chỉ cần một laptop, PDA hoặc một phương tiện truy nhập mạng không dây bất kỳ, chúng ta có thể truy nhập vào mạng ở bất cứ nơi đâu, trên cơ quan, trong nhà, ngoài đường, trong quán cafe, trên máy bay v.v, bất cứ nơi đâu nằm trong phạm vi phủ sóng của WLAN. Tuy nhiên chính sự hỗ trợ truy nhập công cộng, các phương tiện truy nhập lại đa dạng, đơn giản, cũng như phức tạp, kích cỡ cũng có nhiều loại, đã đem lại sự đau đầu cho các nhà quản trị trong vấn đề bảo mật. Làm thế nào để tích hợp được các biện pháp bảo mật vào các phương tiện truy nhập, mà vẫn đảm bảo những tiện ích như nhỏ gọn, giá thành, hoặc vẫn đảm bảo hỗ trợ truy cập công cộng v.v. Cũng chính vì lý do này mà tôi đã chọn đề tài “Tìm hiểu về mạng LAN không dây và vấn đề bảo mật ” cho đồ án của mình.






    Trong phạm vi đồ án tôi sẽ trình bày một cái nhìn tổng quan về WLAN, lịch sử phát triển, chuẩn thực hiện, một số đặc tính kỹ thuật, các khuyến cáo về bảo mật, các phương pháp bảo mật vốn có và các giải pháp được đề nghị.

    Trong suốt thời gian thực hiện đồ án, tôi đã nhận được sự giúp đỡ, chỉ bảo tận tình của thầy cô khoa CNTT trường Đại học Duy Tân. Vậy cho phép tôi được bày tỏ lòng biết ơn sâu sắc tới sự giúp đỡ đó. Đặt biệt tôi xin chân thành cảm ơn thầy Bùi Trung Úy, người đã trực tiếp hướng dẫn và tạo mọi điều kiện thuận lợi giúp đỡ tôi hoàn thành đồ án này.



    Đồ án này được chia làm 4 chương

    Chương 1 Trình bày tổng quan về WLAN, công nghệ sử dụng, các chuẩn, và các đặt tính kỹ thuật

    Chương 2 Các hình thức tấn công WLAN phổ biến.

    Chương 3 Các giải pháp bảo mật .

    Chương 4 Sử dụng giải pháp RADIUS Server và WPA2 cho quá trình xác thực WLAN.










    MỤC LỤC

    MỞ ĐẦU 2

    MỤC LỤC 4

    DANH MỤC CÁC HÌNH VẼ 6

    DANH MỤC CÁC BẢNG BIỂU 8

    DANH MỤC CÁC CỤM TỪ VIẾT TẮT 9

    TÀI LIỆU THAM KHẢO 12

    CHƯƠNG 1 13

    MẠNG CỤC BỘ KHÔNG DÂY 13

    1.1 TỔNG QUAN VỀ WLAN 13

    1.1.1 Lịch sử hình thành và phát triển 13

    1.1.2 Ưu điểm của WLAN 14

    1.1.3 Nhược điểm của WLAN 14

    1.2 CÁC CHUẨN THÔNG DỤNG CỦA WLAN 15

    1.2.1 Chuẩn IEEE 802.11b 16

    1.2.2 Chuẩn IEEE 802.11a 16

    1.2.3 IEEE 802.11g 17

    1.2.4 Chuẩn IEEE 802.11n 18

    1.2.5 So sánh các chuẩn IEEE 802.11x 19

    1.3 CẤU TRÚC VÀ CÁC MÔ HÌNH WLAN 24

    1.3.1 Cấu trúc cơ bản của WirelessLAN 24

    1.3.2 Các thiết bị hạ tầng mạng không dây 25

    1.3.3 Các mô hình WLAN 29

    1.4 THỰC TRẠNG VỀ BẢO MẬT WLAN HIỆN NAY 32

    CÁC HÌNH THỨC TẤN CÔNG WLAN 34

    2.1 ROGUE ACCESS POINT 34

    2.2 TẤN CÔNG YÊU CẦU XÁC THỰC LẠI 36

    2.3 FAKE ACCESS POINT 37

    2.4 TẤN CÔNG DỰA TRÊN SỰ CẢM NHẬN SÓNG MANG LỚP VẬT LÝ 38

    2.5 TẤN CÔNG NGẮT KẾT NỐI 39

    CHƯƠNG 3 40

    CÁC GIẢI PHÁP BẢO MẬT WLAN 40

    3.1 TẠI SAO PHẢI BẢO MẬT WLAN? 40

    3.2 WEP 41

    3.3 WLAN VPN 42

    3.5 AES 43

    3.6 802.1X VÀ EAP 43

    3.7 WPA (WI-FI PROTECTED ACCESS) 45

    3.8 WPA2 46

    3.9 LỌC (FILTERING) 46

    KẾT LUẬN 49

    CHƯƠNG 4 50

    BẢO MẬT WLAN BẰNG PHƯƠNG PHÁP XÁC THỰC RADIUS SERVER VÀ WPA2 50

    4.1 GIỚI THIỆU TỔNG QUAN 50

    4.1.1 Xác thực, cấp phép và kiểm toán 51

    4.1.2 Sự bảo mật và tính mở rộng 52

    4.1.3 Áp dụng RADIUS cho WLAN 53

    4.1.4 Các tùy chọn bổ sung 54

    4.1.5 Chúng ta sẽ lựa chọn máy chủ RADIUS như thế nào là hợp lý? 55

    4.2 MÔ TẢ HỆ THỐNG 57

    4.3 QUY TRÌNH CÀI ĐẶT 58

    4.3.1 Bước 1: Cài DHCP 58

    4.3.2 Bước 2: Cài Enterprise CA( giấy chứng nhận phép ) 58

    4.3.3 Bước 3: Cài Radius 59

    4.3.4 Bước 4: Chuyển sang Native Mode 59

    4.3.5 Bước 5: Cấu hình DHCP 59

    4.3.6 Bước 6: Cấu hình Radius 60

    4.3.7 Bước 7: Tạo users, cấp quyền Remote access cho users và cho computer 61

    4.3.8 Bước 8: Tạo Remote Access Policy 62

    4.3.9 Bước 9: Cấu hình AP và khai báo địa chỉ máy RADIUS 64

    4.3.10 Bước 10: Cấu hình Wireless Client 65

    4.4 DEMO 67

    KẾT LUẬN 69
     

    Các file đính kèm:

Đang tải...