nhuquynh
29-12-2003, 09:25
Hiện nay WirelessLAN (WLAN) đả và đang được phát triển mạnh vì những ưu điễm của nó. Tuy nhiên bên cạnh nhửng ưu điểm đó là những yếu điểm mà kẽ sấu có thể tấn công vào WLAN của bạn.
Thông thường hiện nay chúng ta dùng 3 loai WLAN Protocol là :
- 802.11a
- 802.11b
- 802.11g
802.11 Protocol được ra đời vào 1997 và nó works ở Physical Layer và Data Link Layer trong OSI model. Ỡ Data Link Layer 802.11 xác định nhửng services sau đây :
Authentication/DeauthenticationAuthentication/Deauthentication
Association/Disassociation/Reassociation
Privacy (WEP)
Mac Service Data Unit (MSDU) delivery
Ở Physical có 3 công thức để xác định là :
Direct Sequence spread spectrum (DSSS)
Frequency Hopping spread spectrum (FHSS)
Infrared (IR)
SPREAD SPECTRUM
FHSS và DSSS là 2 công thức thừong được áp dụng trong Spread Spectrum Technology. Để làm khó khăn cho Attacker, trong Spread Spectrum tín hiệu tần số được phát rộng ra khiến cho máy dò của kẻ xấu tửơng là tiếng ồn (noisy).
FHSS
Trong FHSS (Frequency Hopping spread spectrum ) tín hiệu được phát đi với nhửng channel khác nhau. Ở USA cơ quan FCC đòi hỏi ít nhất 75 channels cho FHSS.
802.11 hoật động với 79 channels (1MHZ mỗi channel) bao phủ toàn bộ spectrum từ 2.4 đến 2.483 GHZ với dwell time là 20ms.
| | | C | |
| | | | |
| A | | | |
| | | | D |
| | B | | |
Trong thí dụ trên tín hiệu A, B, C, D được phát đi liên tục nhưng nhảy với các channel khác nhau (802.11 hoat động với 79 channels) khiến cho Attacker không switch channel theo kịp.
DSSS
Ưu điểm cùa DSSS là support higher data rate. DSSS hoạt động bằng cách lấy 1 binary digit sau đó nối dài nó ra bẳng cách add vào 1 chipping code, ở USA cơ quan FCC đòi hỏi 10 bit long cho DSSS. 802.11 hoat động với chipping code 11 bit long. Thí dự số 0 trong binary se được biểu hiện là 11101100011 và số 1 trong binary đựoc biểu hiện là 00010011100. Khi hoạt đông chipping code sẽ dảo ngược các binary bit long khiến cho việc dò tín hiêu rất khó khăn.
1 1 0
00010011100 00010011100 11101100011
thí dụ trên cho thấy khi DSSS gửi data stream 110 .
DSSS hoạt động voí 11-22MHZ channels acorss 83.5MHZ trong 2.4GHZ spectrum, vì vậy trung tâm của mổi tần số sẻ là 5Mhz (11 channels) vì vậy các channel trong DSSS sẽ bị chổng lên nhau chỉ có 3 channels là xử dụng đựoc, đây là diểm yếu của DSSS.
WLAN 802.11b
Năm 1999 cơ quan IEEE thông qua 802.11b để bổ túc cho 802.11 đã được chấp nhận nam 1997. 802.11b có tốc độ là 5.5 Mbps và 11 Mbps trong khi 802.11 có tốc độ là 1Mbps và 2Mbps. Tuy nhiên những network card 802.11 vẫn dùng đựoc trong 802.11b WLAN.
Tần số (Frequency) của 802.11b là 2.4Ghz, Channel 11 (3) USA, tốc độ 11Mbps, tín hiêu phát xa khoảng 300 feet (100m), xử dụng công thức DSSS, có thể work với DBPSK (1 Mbps) - DQPSK (2 Mbps) và CCK (5.5 & 11 Mbps)
WI-FI
Năm 1999 Wireless Ethernet Compatibility Alliance (WECA) đổi tên là Wi-Fi Alliance gổm hơn 300 công ty trên thế giới cùng nhau phat triển 802.11 WLAN, vì vậy hiện nay các bạn thừong thấy các máy laptop mới thừong gắn sẵn network card với công nghệ WI-FI. WI-FI có thể nói lả tiêu chuẩn chung cho 802.11 WLAN
WLAN 802.11a
802.11a được đứa ra cùng thời gian với 802.11b, tuy nhiên 802.11a hoat động ở 5Ghz spectrum với 12 channels khộng bi chồng lên nhau vì vậy tín hiệu của 802.11a ít bị nhiễu sóng ( interfere) hơn, tốc độ là 54Mbps tuy nhiên 802.11a có vùng phát sóng (corverage area) nhỏ hơn khoảng 60feet. 802.11a và 802.11b có thể work cùng chổ với nhau mà không sợ bị interfere.
Tuy 802.11a hoạt động với 12 channels, nhưng chì xữ dụng 4 channels cho outdoor còn lại 8 channels dùng cho indoor , 802.11a dùng công thức Orthogonal Frequency Division Multiplexing (OFDM), ( về quy định về tần số mỗi quốc gia khác nhau Q không biết ở VN như thế nào nên không dám viết)
WLAN 802.11g
Năm 2003 IEEE lấy kỹ thuật của 802.11a Orthogonal Frequency Division Multiplexing (OFDM), đưa vào 802.11b cho ra đời 802.11g vì vậy 802.11g hoạt động ở tần số 2.4Ghz nhưng có tốc độ là 54Mbps, tuy nhiên 802.11g vẫn chịu hạn chế như 802.11b là chỉ có 3 channels xữ dụng trong 11 channels. Nhưng 802.11g vẫn support cho các device dùng 802.11 và 802.11b tuy nhiên tốc độ sẽ bị hạn chế bởi tối da của các device đó.
(sẽ viết tiếp tục).....:)
Thông thường hiện nay chúng ta dùng 3 loai WLAN Protocol là :
- 802.11a
- 802.11b
- 802.11g
802.11 Protocol được ra đời vào 1997 và nó works ở Physical Layer và Data Link Layer trong OSI model. Ỡ Data Link Layer 802.11 xác định nhửng services sau đây :
Authentication/DeauthenticationAuthentication/Deauthentication
Association/Disassociation/Reassociation
Privacy (WEP)
Mac Service Data Unit (MSDU) delivery
Ở Physical có 3 công thức để xác định là :
Direct Sequence spread spectrum (DSSS)
Frequency Hopping spread spectrum (FHSS)
Infrared (IR)
SPREAD SPECTRUM
FHSS và DSSS là 2 công thức thừong được áp dụng trong Spread Spectrum Technology. Để làm khó khăn cho Attacker, trong Spread Spectrum tín hiệu tần số được phát rộng ra khiến cho máy dò của kẻ xấu tửơng là tiếng ồn (noisy).
FHSS
Trong FHSS (Frequency Hopping spread spectrum ) tín hiệu được phát đi với nhửng channel khác nhau. Ở USA cơ quan FCC đòi hỏi ít nhất 75 channels cho FHSS.
802.11 hoật động với 79 channels (1MHZ mỗi channel) bao phủ toàn bộ spectrum từ 2.4 đến 2.483 GHZ với dwell time là 20ms.
| | | C | |
| | | | |
| A | | | |
| | | | D |
| | B | | |
Trong thí dụ trên tín hiệu A, B, C, D được phát đi liên tục nhưng nhảy với các channel khác nhau (802.11 hoat động với 79 channels) khiến cho Attacker không switch channel theo kịp.
DSSS
Ưu điểm cùa DSSS là support higher data rate. DSSS hoạt động bằng cách lấy 1 binary digit sau đó nối dài nó ra bẳng cách add vào 1 chipping code, ở USA cơ quan FCC đòi hỏi 10 bit long cho DSSS. 802.11 hoat động với chipping code 11 bit long. Thí dự số 0 trong binary se được biểu hiện là 11101100011 và số 1 trong binary đựoc biểu hiện là 00010011100. Khi hoạt đông chipping code sẽ dảo ngược các binary bit long khiến cho việc dò tín hiêu rất khó khăn.
1 1 0
00010011100 00010011100 11101100011
thí dụ trên cho thấy khi DSSS gửi data stream 110 .
DSSS hoạt động voí 11-22MHZ channels acorss 83.5MHZ trong 2.4GHZ spectrum, vì vậy trung tâm của mổi tần số sẻ là 5Mhz (11 channels) vì vậy các channel trong DSSS sẽ bị chổng lên nhau chỉ có 3 channels là xử dụng đựoc, đây là diểm yếu của DSSS.
WLAN 802.11b
Năm 1999 cơ quan IEEE thông qua 802.11b để bổ túc cho 802.11 đã được chấp nhận nam 1997. 802.11b có tốc độ là 5.5 Mbps và 11 Mbps trong khi 802.11 có tốc độ là 1Mbps và 2Mbps. Tuy nhiên những network card 802.11 vẫn dùng đựoc trong 802.11b WLAN.
Tần số (Frequency) của 802.11b là 2.4Ghz, Channel 11 (3) USA, tốc độ 11Mbps, tín hiêu phát xa khoảng 300 feet (100m), xử dụng công thức DSSS, có thể work với DBPSK (1 Mbps) - DQPSK (2 Mbps) và CCK (5.5 & 11 Mbps)
WI-FI
Năm 1999 Wireless Ethernet Compatibility Alliance (WECA) đổi tên là Wi-Fi Alliance gổm hơn 300 công ty trên thế giới cùng nhau phat triển 802.11 WLAN, vì vậy hiện nay các bạn thừong thấy các máy laptop mới thừong gắn sẵn network card với công nghệ WI-FI. WI-FI có thể nói lả tiêu chuẩn chung cho 802.11 WLAN
WLAN 802.11a
802.11a được đứa ra cùng thời gian với 802.11b, tuy nhiên 802.11a hoat động ở 5Ghz spectrum với 12 channels khộng bi chồng lên nhau vì vậy tín hiệu của 802.11a ít bị nhiễu sóng ( interfere) hơn, tốc độ là 54Mbps tuy nhiên 802.11a có vùng phát sóng (corverage area) nhỏ hơn khoảng 60feet. 802.11a và 802.11b có thể work cùng chổ với nhau mà không sợ bị interfere.
Tuy 802.11a hoạt động với 12 channels, nhưng chì xữ dụng 4 channels cho outdoor còn lại 8 channels dùng cho indoor , 802.11a dùng công thức Orthogonal Frequency Division Multiplexing (OFDM), ( về quy định về tần số mỗi quốc gia khác nhau Q không biết ở VN như thế nào nên không dám viết)
WLAN 802.11g
Năm 2003 IEEE lấy kỹ thuật của 802.11a Orthogonal Frequency Division Multiplexing (OFDM), đưa vào 802.11b cho ra đời 802.11g vì vậy 802.11g hoạt động ở tần số 2.4Ghz nhưng có tốc độ là 54Mbps, tuy nhiên 802.11g vẫn chịu hạn chế như 802.11b là chỉ có 3 channels xữ dụng trong 11 channels. Nhưng 802.11g vẫn support cho các device dùng 802.11 và 802.11b tuy nhiên tốc độ sẽ bị hạn chế bởi tối da của các device đó.
(sẽ viết tiếp tục).....:)