دانلود انواع فایل

مقاله تحقیق پروژه دانش آموزی و دانشجویی

دانلود انواع فایل

مقاله تحقیق پروژه دانش آموزی و دانشجویی

بررسی امنیت در شبکه های محلی و بی سیم

بررسی امنیت در شبکه های محلی و بی سیم


امنیت در شبکه های محلی بی سیم

(Wireless LAN Security)

مقدمه

شبکه های محلی بی سیم (Wireless Local Area Network:WLAN) را می توان در اغلب سازمان های بزرگ مشاهده کرد. امروزه هر چه بر عمومیت و محبوبیت این شبکه ها افزوده می شود دو نکته مهم یعنی مدیریت و امنیت، بیش از پیش اهمیت خود را نشان می دهد. به خصوص در سازمان های بزرگ که مساله امنیت بسیار حائز اهمیت است، نوع خطراتی که این شبکه ها را تهدید می کند و نحوه مقابله با آن ها اهمیتی حیاتی دراد.

اقدامات امنیتی اولیه باید به نحوی انجام گیرند که مزایای شبکه های بی سیم همچنان پابرجا و محفوظ بماند و راهکارهای امنیتی آن قدر دشوار نباشند که علت وجودی شبکه بی سیم را زیر سوال ببرند. به همین منظور در این نوشتار ابتدا مبانی شبکه های محلی بی سیم مورد بررسی قرار می گیرند و در ادامه نحوه مقابله با انواع خطراتی که چنین شبکه هایی را تهدید می کنند، مرور خواهد شد. لازم به ذکر است که در این متن هر جا از «شبکه بی سیم» نام برده شده است، مقصود «شبکه محلی بی سیم» بوده است.

فناوری شبکه های بی سیم

فناوری بی سیم در سال های اخیر به نحو شگرفی رشد کرده است تا حدی که امروزه به عنوان یکی از راه حل های مناسب جهت سازمان های بزرگ مطرح می باشد. در واقع رشد تعداد رشد تعداد کاربران متحرکی (mobile) که بایستی با شبکه های محلی در ارتباط باشند، استفاده از شبکه های بی سیم را اجتناب ناپذیر ساخته است. کاربرانی که در عین داشتن آزادی عمل در جابجایی و تحرک، نیاز به ارتباط online با شبکه محل کار خود را دارند. این کاربران عامل پدید آمدن شبکه های دسترسی از دور ، موبایل و بی سیم بودند. بنابراین پیش بینی ها تا سال 2005 دیگر همراه داشتن ادواتی که قدرت پردازشی و ارتباطی آن ها بسیار بیشتر از کامپیوترهای رومیزی فعلی است ، تعجب آور نخواهد بود.

در این میان، شبکه محلی بی سیم که به اختصار به آن WLAN ( به جای Wireless Local Area Network) گفته می شود از طیف گسترده رادیویی جهت برقراری ارتباط بین سازمان و کاربران متحرک استفاده می کند. باند فرکانسی مورد استفاده در این رده کاری برابر 4/2 گیگاهرتز می باشد که بی نیاز از مجوز فرکانسی است. این باند فرکانسی برای چنین ارتباطاتی اختصاص یافته و به صورت دو طرفه عمل می کند.

البته برخی ادوات بی سیم دیگر از باند فرکانسی GHz5 استفاده می کنند. از آن جایی که این روش ارتباطی، شیوه ای بسیار مناسب و کارآمد است. موسسه مهندسان برق و الکترونیک آمریکا (IEEE) طی چندین استاندارد، مشخصه های چنین شبکه هایی را تبیین نمود و تحت عنوان خانواده 802.11 آن ها را معرفی کرد. این مجموعه استاندارد دارای زیربخش هایی به شرح زیر است:


IEEE 802.11b

دستگاه هایی که این استاندارد را رعایت می کنند جهت کار در باند فرکانسی 4/2 گیگاهرتز و سرعت انتقال 11 مگابیت در ثانیه در فواصل حدود 50 تا 100 متر طراحی شده اند. بسیاری از سازندگان معتبر تجهیزات شبکه بی سیم از این استاندارد پیروی می کنند و در حالت حاضر اغلب سازمان ها از آن سود می برند. از آن جایی که مشخصه هایی که در این استاندارد تعریف شده اند بسیار کم اشکال و پایدار هستند ، توصیه می شود که در سازمان های بزرگ از آن استفاده شود.

البته به علت تعداد زیاد استفاده کنندگانی که در باند Ghz4/2 عمل می کنند. امکان تداخل بین دستگاه های آن وجود دارد، ضمن آن که 802.11b فقط از 3 کانال ارتباطی ( از مجموع 11 کانال) روی این باند استفاده می کند. شیوه ارتباطی نیز DSSS ( طیف گسترده رشته ای مستقیم) است.

IEEE 802.11g

این مشخصه نیز مربوط به باند فرکانسی Ghz4/2 است ولی جهت کار با سرعت 22 مگابیت بر ثانیه در مسافت های 30 الی 70 متری هر چند که سرعت این استاندارد در حد 22 مگابیت تعریف شده است. اما پیاده سازی آن بسیار گران قیمت بوده و به همین علت در کاربردهای محدودتر نظیر بازار ادوات (Small Office/Home Office)SOHO مورد استفاده قرار می گیرد.

Sniffing

این اصطلاح هنگامی به کار می رود که شخص مشغول نظارت بر ترافیک شبکه ( به طور قانونی یا غیرقانونی ) باشد. اغلب اطلاعات ارسالی توسط Access Point ها به راحتی قابل Sniff کردن است زیرا فقط شامل متون معمولی و رمز نشده است. پس خیلی آسان است که نفوذگر با جعل هویت دیجیتالی یکی از کاربران شبکه به داده های ارسالی یا دریافتی AP دسترسی پیدا کند.

Spoofing

این اصطلاح هنگامی استفاده می شود که شخصی با جعل هویت یکی از کاربران مجاز اقدام به سرقت داده های شبکه بنماید. به عنوان مثال ،فرد نفوذگر ابتدا با Sniff کردن شبکه، یکی از آدرس های MAC مجاز شبکه را به دست می آورد، سپس با استفاده از آن، خود را به عنوان یکی از کاربران معتبر به AP معرفی می نماید و اقدام به دریافت اطلاعات می کند.

Jamming

این اصطلاح به معنای ایجاد تداخل رادیویی به جهت جلوگیری از فعالیت سالم و مطمئن AP است و. از این طریق فعالیت AP مختل شده و امکان انجام هیچ گونه عملی روی شبکه میسر نخواهد شد. به عنوان نمونه، دستگاه های منطبق بر 802.11b ( به جهت شلوغ بودن باند فرکانسی کاری آن ها ) به سادگی مختل می شوند.

Session Hijacking

در این جا فرد نفوذگر خود را دستگاهی معرفی می کند که ارتباطش را با AP از دست داده و مجدداً تقاضای ایجاد ارتباط دارد. اما در همین حین، نفوذگر همچنان با شبکه مرتبط بوده و مشغول جمع آوری اطلاعات است.

Denial Of Service

این اصطلاح هنگامی به کار می رود که نفوذگر وارد شبکه شده است و ترافیک شبکه را با داده های بی ارزش بالا می برد تا حدی که شبکه به طور کلی از کار بیفتد یا اصطلاحاً Down شود. یکی از راه های ساده این کار، ارسال درخواست اتصال به شبکه (Log on) به تعداد بی نهایت است.

Man in the Middle

در این حالت، فرد نفوذگر اقدام به تغییر پیکربندی ادوات متحرک به همراه شبیه سازی وضعیت Access Point می نماید. در نتیجه ترافیک شبکه به محل دیگری که در آن AP شبیه سازی شده انتقال می یابد. در چنین وضعیتی ، نفوذگر می تواند کلیه اطلاعات را بدون نگرانی و واسطه بخواند و جمع آوری کند، ضمن آن که کاربران همگی فکر می کنند که مشغول کار در شبکه خودشان هستند. انجام این کار چندان مشکل نیست زیرا تمامی شبکه های WLAN از احراز هویت در سمت سرویس گیرنده (Client-Side authentication) استفاده می کنند و احراز هویتی در سمت AP صورت نمی گیرد. در نتیجه، کاربران از اتصال به AP مجازی یا غیرمجاز مطلع نمی شوند.

با توجه به آنچه توضیح داده شد وضعف های امنیتی فراوانی که مشخصه های بنیادین WLAN ها دارند، سازمان ها ونهادهایی همچون IEEE و WiFi ویژگی های امنیتی متعددی را برای WLAN پیشنهاد و استاندارد نموده اند.

Wired Equivalent Privacy –WEP

مشخصه 802.11b نوعی روش رمز نگاری اولیه به نام WEB دارد که در حالت پیش فرض ، غیرفعال است. WEB از فرمول RC-4 و 40 بیت برای رمز نمودن اطلاعات استفاده می کند که با ابزارهای قفل شکن امروزی، طی چند ثانیه رمز آن گشوده می شود در نسخه های جدید WEB از رمزنگاری 128 بیتی استفاده می گردد که بسیار بهتر از حالت قبل است اما همچنان کافی نیست.

نقیصة امنیتی که در این جا دیده می‎شود فقط در نحوه رمزنگاری نیست، بلکه در مورد کلیدی (key) است که از آن برای رمزگشایی استفاده می گردد زیرا این کلید حالت ایستا دارد، به این معنی که کلید رمزگشا برای همه داده های تبادلی در طی زمان ثابت و یکسان باقی می ماند و در نتیجه شرایط برای نفوذگر مهیا می گردد. اغلب سرپرستان شبکه های WLAN هرچند ماه یک بار اقدام به تعویض کلید می کنند زیرا ارسال کلید جدید روی شبکه کار آسانی نیست و لازم است که تنظیمات همه APها را به طور دستی تغییر دهند.

اگر در شبکه WLAN حالت رمزگشایی 40 بیتی برقرار باشد، یک نفوذگر به آسانی با گرفتن چندین فریم از داده های ارسالی می‎تواند طی چند ثانیه به کلید اصلی دست پیدا کند. حتی اگر از حالت 256 بیتی نیز استفاده گردد، باز هم نفوذگر قادر به رمزگشایی پیام ها می‎باشد و لیکن به مدت زمان بیشتری برای جمع آوری تعداد زیادتری از فریم ها نیاز خواهد داشت.

WEP همچنین دارای ویژگی های احراز هویت (از نوع ساده) نیز هست و کاربران جهت دسترسی به شبکه به یک Service Set Identifier: SSID نیاز دارند که عبارت است از یک رشته 32 کاراکتری منحصربه فرد که به ابتدای بسته های داده ای WLAN الصاق می گردد. این کار بدین منظور صورت گرفته که شبکه مطمئن شود فقط بسته هایی که دارای این مشخصه هستند مجاز به دسترسی می باشند. البته به دست آوردن SSID نیز برای نفوذگران کار آسانی نیست.

Access Point های شبکه در ضن، دارای جدولی از آدرس های MAC مجاز شبکه می باشند که به احراز هویت کارهای شبکه کمک می‎کند.



خرید فایل


ادامه مطلب ...

اموزش راه اندازی شبکه محلی یا lan

اموزش راه اندازی شبکه محلی یا lan

اموزش راه اندازی شبکه محلی یا lan

کتاب آموزش راه اندازی شبکه محلی در کارگاه کامپیوتر و یا اماکن عمومی بصورت عملی و 100% تضمینی نویسنده: احمد خلیلی تعداد: صفحات 18 قالب کتاب:PDF ...


ادامه مطلب ...

آموزش آشپزی غذاهای محلی و متنوع

آموزش آشپزی غذاهای محلی و متنوع

آموزش آشپزی غذاهای محلی و متنوع

کتاب آموزش آشپزی که برایتان آماده شده متشکل از آموزش پخت ده ها غذای لذیذ و متنوع است که توسط گروه اینترنتی ویستا آماده شده. در این کتاب با نحوه پخت و مواد مورد نیاز غذاهایی همچون خوراک بابونه، خوراک زبان، دال عدس و ده ها غذای خوشمزه دیگر آشنا خواهید شد. ...


ادامه مطلب ...

بررسی سنجش کیفیت حسابرسی دولت های محلی در انگلستان و والز

بررسی سنجش کیفیت حسابرسی دولت های محلی در انگلستان و والز

بررسی سنجش کیفیت حسابرسی دولت های محلی در انگلستان و والز

دانلود مقاله فارسی بررسی سنجش کیفیت حسابرسی دولت های محلی در انگلستان و والز (متن ترجمه به فارسی) این پروژه در قالب Word قابل ویرایش، آماده پرینت و ارائه به عنوان پروژه پایانی می باشد قالب: Word تعداد صفحات: 25 توضیحات: سنجش کیفیت حسابرسی دولت های محلی در انگلستان و ...


ادامه مطلب ...

ارتباطات و مبادله اطلاعات بین شبکه های محلی و شهری - پروتکل بارگذاری سیستم

ارتباطات و مبادله اطلاعات بین  شبکه های محلی و شهری - پروتکل بارگذاری سیستم

ارتباطات و مبادله اطلاعات بین شبکه های محلی و شهری - پروتکل بارگذاری سیستم

کلیات ایستگاهها در یک شبکه در هر زمان ممکن است به بخشی از فضای حافظه قابل آدرس دهی خود نیاز داشته باشند تا اطلاعات ایستگاههای راه دور را درون آن بارگذاری و نگهداری نمایند. در یک شبکه ای که در ایجاد آن چندین شرکت یا گروه مشارکت دارند پیش بینی ساز وکارهای استاندارد به منظور ...


ادامه مطلب ...

ابزار Wireshark و نحوه استفاده از آن برای تحلیل ترافیک شبکه های محلی بی سیم

ابزار Wireshark و نحوه استفاده از آن برای تحلیل ترافیک شبکه های محلی بی سیم

ابزار Wireshark و نحوه استفاده از آن برای تحلیل ترافیک شبکه های محلی بی سیم

گسترش دامنه استفاده از شبکه های کامپیوتری امنیت شبکه ها را به خطر می اندازد. ابزار Wireshark ابزاری برای استراق سمع و تحلیل بسته های شبکه می باشد که به دلیل استفاده در شبکه های سیمی و بی سیم و به دلیل داشتن واسط گرافیکی خیلی قوی مورد استفاده خیلی از کاربران قرار گرفته است. یک ...


ادامه مطلب ...

طرح توجیهی بازارچه محلی

طرح توجیهی بازارچه محلی

طرح توجیهی بازارچه محلی

پروژه کارآفرینی طرح توجیهی بازارچه محلی در قالب یک فایل پاورپوینت آماده ارائه در کلاس های کارآفرینی برای شما دانشجویان عزیز در زیر قرار داده شده است اگر به دنبال یک طرح توجیهی قوی با در نظر گرفتن تمام ابعاد و زوایا و محاسبات دقیق اقتصادی هستید و در عین حال طرحی ملموس و قابل ...


ادامه مطلب ...

تحلیل کمانش غیر محلی نانولوله های کربنی چندجداره بر بستر الاستیک تحت بارگذاری ترکیبی پیچشی و محوری

تحلیل کمانش غیر محلی نانولوله های کربنی چندجداره بر بستر الاستیک تحت بارگذاری ترکیبی پیچشی و محوری

تحلیل کمانش غیر محلی نانولوله های کربنی چندجداره بر بستر الاستیک تحت بارگذاری ترکیبی پیچشی و محوری

در این مقاله، کمانش غیر محلی نانولولههای کربنی چندجداره بربستر الاستیک تحت بارگذاری ترکیبی پیچشی و محوری مورد تحلیل قرار میگیرد. اثرات محیط الاستیک، از قبیل ثابت فنری نوع وینکلر و ثابت برشی نوع پاسترناک، به علاوه نیروی واندروالسنه تنها بین دو جداره مجاور، بلکه بین همه ...


ادامه مطلب ...

بررسی رفتار سازه با رفتار غیرخطی محلی

بررسی رفتار سازه با رفتار غیرخطی محلی

بررسی رفتار سازه با رفتار غیرخطی محلی

در این فایل pdf به بررسی رفتار سازه با رفتار غیرخطی محلی پرداخته شده است، با تعریف فاکتور EFU یعنی Elastic follow-up Factor ...


ادامه مطلب ...