درایننوعشبکههرکامپیوتربوسیلهیکدستگاهبیسیمیاWireless AdapterمیتواندمستقیماباکامپیوترهایدیگربدوننیازبهAccess
pointیا Routerارتباطبرقرارکند. بوسیلهاینشبکهشما براحتیمیتوانیدفایلهاویاپرینتررابهاشتراکبگذارید. هرچنداتصالبهشبکهکمیمشکلترمیباشد. اینشبکه
به شبکه Peer-to-peerنیز موسوم است.
Infrastructure mode -
در این شبکه هر
کامپیوتر در شبکه از یک Access pointیا Router برای انتقال اطلاعات و دسترسی به شبکه استفاده میکند. با کمک این
شبکه شما میتوانید به راحتی به یک شبکه سیمی نیز متصل شوید. برای اکثر شبکه های
خانگی و اداری این بهترین راه حل میباشد.
Hotspotچیست؟
Hotspot مکانی است که در آنجا اینترنت پر سرعت توسط یک یا چند Access pointارائه میشود. اگر شمادر چنین مکانی قرار گرفته باشید و کامپیوتر یا لپتاپ
شما مجهز به وسیله Wirelessباشد، شما
به راحتی میتوانید به شبکه متصل شده و از اینترنت استفاده کنید. شمار مکانهایhotspotبه سرعت در حال
افزایش است و امکان اتصال به شبکه را در فرودگاهها، هتلها، دانشکدهها، مکانهای
عمومی، نمایشگاهها، کافیشاپها و رستورانها فراهم میکند.
برای
اتصال به یک Hotspot به چه
چیزی نیاز است؟
شمابهیککامپیوترمجهزبه Wireless یا PDA( Personal
Digital Assistant) نیاز دارید.
اگر
کامپیوتر شما بهWirelessقرار داده شده توسط کارخانه مجهز نباشد، شما
نیاز به یکWireless PC
Adapterخواهید داشت. در حال حاضر بیشتر hotspotها مجهز به Access point
802.11b یا802.11g میباشند و اکثر hotspotها در حال به روز کردن سیستم و سرعت خود میباشند.
چگونه میتوان
به hotspot وصل
شد؟
روشهای
ورود به سیستم متنوع میباشد. در یک hotspotرایگان،
مانند رستورانهایی که برای جلب مشتریسرویس اینترنت رایگان ارائه میدهند، شما در محل به
دنبال یک Access pointمیگردید. سپس بهAccesspointبا استفاده از کلمه سیستمWirelessیاSSID متصل میشوید. درhotspotهای تجاری شما قبل ازاتصال برای اولین بار ابتدا یک Accountدریافت میکنید که به طرق گوناگون هزینه آن را
مانند قبض ماهیانه یا شارژ بروی قبض هتل و غیره پرداخت مینمایید. بعد از دریافتAccountشما به شبکه متصل میشوید.
امنیت hotspotچقدر است؟
Hotspotهای خصوصی یک پایه امنیتی را برای بسته نگهداشتن شبکه به عموم بکار میگیرند.
برعکس درHotspotهای عومی برای راحتی اتصال به شبکه از امنیت بسیار کم و یا در نظر نگرفتن
امنیت استفاده میشود.
رمزنگاری
شبکه بیسیم
(Wired equivalent privacy
)WEP
(Wi-Fi Protected Access)WPA
WPA Personal
WPA Enterprise
WPA2 Personal
WPA2 Enterprise
( Wired Equivalence
Privacy) WEP
WEPبرای امن کردن ارتباط بین کارت شبکه های بیسیم وAPها، بوجود آمد.
ویرایش اصلی آن قابلیت پشتیبانی از کلیدهای 40 بیتی یا 64 بیتی را داشت که در ویرایشهای
بعدی(WEP2)پشتیبانی 128 بیتی نیز به آن اضافه گردید.WEPاز الگوریتمRC4برای رمزنگاری
استفاده میکند که خود دارای ضعفهایی نیز میباشد و حمله کننده میتواند با
بکارگیری روشها و نرمافزارهای خاص، نظیرWEP
crack وAir Snort برای رمزگشایی آنها استفاده نماید. اگر چهWEPدارای ضعفهایی میباشد،
همچنان استفاده میشود. اگرWEPتنها انتخاب شما برای رمزنگاری
میباشد بهتر است که از آن استفاده نمایید و شبکه بدون رمزنگاری را پیاده سازی
نکنید.
روش کدگذاری
در : WEP
- یک (Integrity
Code) IC برای خطایابی داده، در فرستنده ایجاد میشود.
- یک کلید مشترک 64 یا 128 بیتی برای گیرنده و فرستنده تعریف میشود.
- یک
کلید به همراه یک IV(Initialization Vector ) توسط
الگوریتم RC 4 دادهرارمزگذاریمیکند.
ضعفهای: WEP
-ثابت بودن کلید
-ثابت بودنIV
- اجباری
نبودن استفاده از IV در
استاندارد IEEE802.11b
(Wi-Fi
Protect Access)WPA
در این
الگوریتم دو حالت قابل پیاده سازی می باشد که عبارتند از :
·Personal (Pre-Shared key)
·Enterprise
در قسمت
اول دو روش جهت رمزنگاری استفاده میشود که شاملTKIP(Temporal
key Integrity protocol) وAES(Advance encryption system)میباشد.
(Temporal Key Integrity Protocol) TKIP-:
از Radius Server(جهتکنترلکاربر)یا PSK(Pre
shared Key) ثابتاستفادهمیکند.
در قسمت
دوم ازRadius serverبرای
تصدیق هویت کاربر و ازTKIP,ASE,WEPاستفاده
میشود.مشکلWPA Enterprise، پیچیدگی آن است. این استاندارد بر اساس پروتکل Extensible Authentication Protocol) EAP) کار میکند که کلیدهای رمزنگاری را تغییر میدهد و حداقل به
یک سرور تأیید هویت نیاز دارد. این کار به خودی خود برای بیشتربخشهایITمؤسسات مشکلی ایجاد نمیکند،
ولیEAPنیز به تنهایی کافی نیست. این
پروتکل بر اساس نسخههای مختلف کار میکند و انتخاب یکی از آنها معمولا به نوع
سرور و روش تأیید هویت آن بستگی دارد.
وقتی کلاینتی عضو شبکهای میشود، همان نوعEAPکه شبکه پشتیبانی میکند، کلاینت نیز باید پشتیبانی کند.
این کار معمولاً از طریق نرمافزاری انجام میشود که به آنSupplicantمیگویند و هیچ نوعی ازEAPوجود ندارد که برای همه دستگاههاSupplicantداشته باشد.
حتی اگر تولیدکننده نرمافزاری بخواهد تمام انواعEAPها را پشتیبانی کند، نمیتواند. بیشتر تلفنهایWi-Fi و دستگاههای
بارکد حتی قدرت اجرای یکEAP Supplicantرا ندارند.بنابراین به هیچ عنوان نمیتوانندازWPAEnterpriseاستفاده کنند.
به همین خاطر، شبکههایی که از این تجهیزات استفاده میکنند،
باید به کلاینتها این قابلیت را بدهند که در زمان مقتضی به یک مد ارتباطی با
امنیت کمتر سوییچ کنند؛ مثلWPA Personalیا چیزی ضعیف تر از آن.
وارد کردن کلیدها بدون صفحه کلیدWPAPersonalنیز مانندWPAEnterpriseاز همان رمزنگاریAES،128و256 بیتی استفاده
میکند؛ با این تفاوت که نیازی بهEAPندارد. در عوض این استاندارد مشخص میکند که همه کلاینتها
از ابتدا کلید داشته باشند و از آن برای تأیید هویت استفاده کنند. پشتیبانی این
استاندارد برای محصولات خیلی ساده است.
برای راحتی بیشتر،WPAPersonalبرای تمام
کلاینتهای شبکه از یک کلید استفاده میکند. در عوضWPAEnterpriseبه هر
کلاینت یک کلید انحصاری میدهد که برای هر جلسه (session) یا پکت به طور
تصادفی تولید میشود. از این نظرWPA PersonalشبیهWired
Equivalent Privacy WEP) )است که آشکارا، امنیت پیادهسازی شده در استاندارد اولیه
802.11 را شکننده نشان میداد.
به هر حال،WEPمشکلات شناخته شده زیاد دیگری
داشت که برطرف شده است.WPAاولیه همانندWEPتوسط پیادهسازی
الگوریتمRC4خود برخی مشکلاتش را حل کرد و
قابلیت پشتیبانی از کلیدهای طولانیتر را اضافه نمود. بعداًWPA2،RC4را کنار گذاشت و ازAESاستفاده
کرد و باز هم طول کلید را طولانیتر کرد.
یک کلید اشتراکی همچنان میتواند
خطر امنیتی به همراه داشته باشد و هرچه شبکه بزرگتر باشد، این خطر بیشتر است. این
مشکل برای شبکههای خانگی که یکی دو تا کلاینت و یکAPدارند جدی نیست، ولی در
مؤسسات بزرگ باعث آسیبپذیری شبکه در مقابل سرقت دستگاهها و اطلاعات میشود. این
مشکل از آنجا نمایان میشود که اگر کلید از یکی از سیستمها به سرقت برود، همه
دستگاهها در شبکه باید کلیدشان را عوض کنند.