Безжични LAN мрежи / Част 2

В категория Мрежи 0 кометара

Друга особенност е начина за организация на мрежата. Първия начин е така наречената Ad hoc мрежа. При нея няма централен възел и хостовете оперират като в равноправна мрежа. Другия начин е така наречениата BSS ( basic service set ) мрежа. При нея вече има централен възел ( access point ), с който хостовете контактуват. Третия начин е ESS ( extendet service set ). При нея имаме няколко управляващи възела контактуващи помежду си, по жична или безжична среда и образуващи една мрежа. Сега ще разгледам мрежовия хардуер характерен за безжичните мрежи. Първото е безжичната NIC карта. Тя модулира цифровия сигнал в радио вълни. Характерна е за мобилните устройства – лаптопите, като първо се е поставяла на PCMCI слот, но след това производителите са започнали да я вграждат на дъното. Друго безжично мрежово устройсто е точката за достъп ( access point ). Това е устройсто, което свързва безжичните клиенти към жичната мрежа. Тя конвертира пакетите от 802.11 стандарт в 802.3u Ethernet стандарт. Устройството работи на втория слой от OSI модела и функционира като Ethernet хъб ( радио сигналите се разпространяват свободно и се прехващат от всички хостове ). Безжичните рутери са трети тип устройства . Те комбинират access point, комутатор и маршрутизатор в себе си. Фукнциите на маршрутизатор се изпълняват от шлюз, който изпълнява само NAT функции, като и на защитна стена, но не изпълнява пълните функции на маршрутизаторите ( рутиращи протоколи, QoS и много други ). Предимствата на този вид мрежа са няколко. Първата от тях е че позволява LAN мрежите да се реализират без окабеляване, което може да намали цената при по характерни имплементации, като например при поява на условия възпрепятстващи окабеляването. Друго предимсвто е мобилноста, която потребителите получават. Безжичните мрежи намират широко приложение в – системите за сигурност, мобилните устройства, осигуряване на мрежа околко паметници на културата и още много други. Но въпреки многобройните предимства съществуват и няколко недостатъка. Първият се дължи на факта че радио вълните са много уязвими на ниско честотни и високо честотни смущения, който се появяват от заобикалящите ни магнитни полета и други източници. Но най – големия недостатък на безжичните мрежи е уязвимоста на информацията транспортирана в тях. Това се дължи на факта, че радио вълните се разпространяват свободно и могат да бъдат уловени от всеки. Характерни атаки са DOS, sniffing, ARP poissoning, man-in-the-middle, spoofing, DNS spoofing и много други. Миниланите средства и процедури за защита са скриване на SSID, филтриране по MAC адрес, настройки на листите за достъп и криптиране на трафика с общоприетите WPA и WEP протоколи. Уязвимостта при тези криптиращи протоли идва от факта, че те са базирани на алгоритъма за криптиране RC4. Като вземем в предвид,че той е познат вече почти 14 години и това че наследява всички недостатъци на симетричните поточни филтри, виждаме че той не би бил пречка пред евентуална заплаха. Ефективна защита може да се постигне с WPA2 криптиращ протокол, защото при него се използва друг алгоритъм за криптиране – AES. До сега публично няма обявени уязвимости в този протокол, но той се поддържа от малъй брой устройства. Реална защита може да се постигне чрез имплементиране на няколко нива на защита – VPN, за прокарване на сигурни тунели през несигурната среда, криптографско удостоверяване на клиентите, използване на ААА технологията или по точно 802.1X/EAP. Но колкото и да подсигуряваме сигурността на една мрежа винаги важи правилото – “Няма невъзможни неща, има математически невероятни”.

Публикувано от koleto   @   6 юни 2009 0 коментара
Тагове :

Споделете тази публикация

RSS Digg Twitter StumbleUpon Delicious Technorati

0 Кометара

Няма коментари. Бъдете първият който ще изкаже мнението си!
Коментирайте

Име

Email

Website

Предишна публикация
«
Следваща публикация
»
CrossBlock designed by DeltaManual.Com  |  In conjunction with Web Hosting   |   Web Hosting   |   Reverse phone