Jump to content

Безопасность передачи данных в сетях Wi-Fi


Recommended Posts

Последнее время, когда современному человеку становится все тяжелее представить свое комфортное сущевствование без интернета. Wi-Fi сети буквально окружили нас со всех сторон - сегодня во многих городах можно найти и бесплатно подключится к беспроводному интернету. Поэтому вопрос защиты и безопасности таких сетей будет актуален на протяжении всего периода их существования. Чтобы защитить Wi-Fi сети (стандарта 802.11), существует целый ряд технологий. В самом начале работы Wi-Fi сетей средством защиты являлся пароль SSID (Server Set ID) для доступа к сети, но потом оказалось, что он не может обеспечить надежного уровня защиты.

Некоторое время основной защитой было применение цифровых ключей шифрования потоков данных при помощи WEP (WiredEquivalent Privacy). Сами ключи представляют собой обычные пароли длинной 5-13 символов ASCII. Данные зашифровываются ключом разрядностью от 40 до 104 бит, но это только статическая часть ключа, а не весь ключ. Для более сильной защиты применяется вектор инициализации Initialization Vector (IV), который дополнительно рандомизирует остальную часть ключа, что обеспечивает разные уровни защиты для разных пакетов данных. Таким образом, в итоге мы имеем общее шифрование за разрядностью от 64 до 128 битов, и оперируем при шифровании и постоянными и случайными символами.

Со временем оказалось, что WEP тоже является не очень надежной технологией защиты. IEEE 802.1X - это новейший стандарт, который является главным для продвижения индустрии беспроводных сетей. В основе лежит исправление недостатков безопасности технологий, использованных в 802.11, в особенности взлома WEP и зависимости от технологий производителя. Стандарт IEEE 802.1X применяет вариант динамических 128-розрядных ключей шифрования, то есть ключи, которые периодически меняются во времени. Поэтому пользователи сети могут работать сеансами, после окончания которых, им посылается новый 128-битный ключ (по умолчанию).

В 2003 году был принят стандарт WPA (Wi-Fi Protected Access), который совмещает в себе преимущества динамического обновления ключей с кодировкой протокола интеграции временного ключа TKIP, протокол расширенной аутентификации (EAP) и технологию проверки целостности сообщений (MIC). WPA - это временный стандарт, про который договорились производители оборудования. Стандарт TKIP применяет подобранные автоматично 128-битные ключи, создающиеся "хаотическим" способом, и общее число таких вариаций достигает пятьсот миллиардов. Довольно сложное иерархическое построение схемы подбора ключей, как и динамическая их перемена каждые 10 Кб (10 Тис пакетов) способствуют тому, что система максимально защищена.

От взлома информации и внешнего проникновения также защищает система проверки целостности сообщений (MessageIntegrity Check). Довольно сложный математический алгоритм помогает сверять данные, которые отправлены в одной точке, а получены в другой. Если результат сравнения и отмеченные изменения не подходят, то такие данные являются ошибочными.

Поэтому, сегодня у администраторов сетей и у обычных пользователей есть все средства надежной защиты Wi-Fi и, если нет никаких грубых ошибок, можно постоянно обеспечивать уровень безопасности, который соответствует ценности информации, что находится в такой сети. Сегодня беспроводная сеть является защищенной в том случае, если в ней работают три основных подразделения систем безопасности: целостность передачи данных и ее конфиденциальность, аутентификация пользователя, Для обеспечения высокого уровня безопасности информации нужно воспользоваться некоторыми правилами при организации и настройке правильной Wi-Fi сети:
Шифрование данных посредством использования разных систем. Надежный уровень защиты обеспечить Virtual PrivateNetwork (VPN)
Использование протокола 802.1X;
Запретить доступ к настройкам точки доступа с помощью беспроводного соединения.
Запретить трансляцию в эфир идентификаторов сессий SSID.
Ограничить мощность радиосигнала.
Использовать максимально долгие ключи.
Изменить статические ключи и пароли.
Не использовать в беспроводной сети DHCP. Вручную распределить все статические IP адреса между клиентами безопасней.
Не использовать гостевой доступ к ресурсам общего пользования.
По возможности не использовать в беспроводных сетях протокола TCP/IP для организации папой, файлов и принтеров общего доступа. Организация ресурсам, что разделяется средствами NETBEUI в данном случае базопасней.
Использовать шифрование ключей WPA2.

Угрозу сетевой безопасности тоже могут нести природные явления и погодные условия. Однако только люди (конкуренты, хакеры и т.д.) проникают в сеть специально для уничтожения или получения информации и наибольшую опасность несут именно они.

Edited by asiliok
Link to post
Share on other sites

Использовать максимально долгие ключи - имели введу максимально длинные ключи?

По возможности не использовать в беспроводных сетях протокола TCP/IP для организации папой, файлов и принтеров общего доступа. А тут я про папу так ничего и не понял :(

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Zend
      6шт.
      2.4ГГц + 5ГГц.
      Возможна отправка новой почтой, но лучше самовывоз.
      К ним есть 11 антенн 🙂 Без БП.
      Продаётся одним лотом - 1200грн. за 6шт.
       


    • By Alexey-Y
      Продам залишок антен Mars 806-2700MHz 5-10dBi MA-CL67-14R MNT в комплекті з кріпленням.
      В наявності 60шт, по ціні 1000грн/шт.
       





    • By pavlabor
      Доброго здоров'я.
      Є такий сервіс https://ispdesign.ui.com/
      для відображення профілів рельєфу.

       
      Задача побудувати профіль за кордон.
      При спробі залізти на територію агресора, вибиває помилку.
       
      Підкажіть можна змінити налаштування, чи який інший сервіс крім "Google Планета Земля Pro " (слабенький ноут).
       
    • By Naximov
      Мачта телескопическая или радиомачта изготовлена из алюминиевых труб различного диаметра, которые вставляются одна в другую и крепятся хомутами. Полимерное покрытие защищает мачту от коррозии. Длина мачты может быть от 3-х до 16,5 метров. Мачта в основном используется для установки приёмо-передающих устройств ― для антенн(антенн, рефлекторов и т.п.), видеонаблюдения, ТВ антенн или другого оборудования, применяемого в разных областях:
      Диаметр труб 63,56,50.Цена 5к.
    • By SergZTE
      Продам DAP-1620/E_RFB
      Беспроводной двухдиапазонный повторитель АС1300 Wave 2 c поддержкой MU-MIMO
      Беспроводной повторитель DAP-1620 – это портативное устройство, которое позволит Вам увеличить радиус действия беспроводной сети. Повторитель поддерживает работу с устройствами стандартов 802.11a, 802.11b, 802.11g, 802.11n и 802.11ac. DAP-1620 обеспечивает надежное беспроводное соединение на скорости до 867 Мбит/с в частотном диапазоне 5 ГГц с помощью стандарта 802.11ac и до 400 Мбит/с в диапазоне 2,4 ГГц. Одновременная работа в диапазонах 2,4 ГГц и 5 ГГц позволяет использовать беспроводную сеть для широкого круга задач.
      Режим повторителя
      Вы можете подключить DAP-1620 в режиме повторителя к беспроводному маршрутизатору для расширения зоны действия существующей беспроводной сети.
      Режим клиента
      В режиме клиента Вы можете организовать доступ к сети беспроводного маршрутизатора для проводного устройства, подключенного к DAP-1620.
      Режим точки доступа
      Вы можете подключить DAP-1620 в режиме точки доступа к проводному маршрутизатору для добавления беспроводной сети к существующей локальной сети.
      Аппаратное обеспечение:
      Процессор
      • MT7621AT (880 МГц, двухъядерный)
      Оперативная память
      • 128 MБ, DDR3 SDRAM
      Flash-память
      • 16 MБ, SPI
      Интерфейсы
      • Порт LAN 10/100/1000BASE-T
      Цена : 600 грн - есть количество.

×
×
  • Create New...