0021 - Безопасность беспроводных сетей - Есть две проблемы, которые стоит обсудить в связи с п

Мерритт Максим, Дэвид Поллино. Безопасность беспроводных сетей. 2004

 Мерритт Максим, Дэвид Поллино 
.  Безопасность беспроводных сетей 
. 2004
. 5-98453-007-4, 5-94074-248-3, 0-07-222286-7
. ДМК пресс, Компания АйТи
. 
. Книга содержит обширную информацию о работе беспроводных сетей во всем мире, знакомит с методами усиле
Название: 
Безопасность беспроводных сетей
Автор: 
Мерритт Максим, Дэвид Поллино
Год: 
2004
Издательство: 
ДМК пресс, Компания АйТи
Описание: 

Книга содержит обширную информацию о работе беспроводных сетей во всем мире, знакомит с методами усиления безопасности данных, связанными с карманными персональными компьютерами, сотовыми терминалами и другими беспроводными устройствами. Вниманию читателя представлено подробное рассмотрение причин уязвимости беспроводных сетей и анализ таких специфических угроз, как подслушивание или атака типа "отказ в обслуживании". Описаны принципы действия сетей беспроводной передачи данных ближнего, дальнего и среднего радиусов действия и соответствующие стандарты, а также основные протоколы безопасности, включая SSL, WTLS, 802.1х и IPSec.

Есть две проблемы, которые стоит обсудить в связи с протоколом ДиффиХеллмана. По этой причине протокол подвержен так называемым М. В процессе такой атаки некто перехватывает открытый ключ устройства в процессе его передачи, заменяет его другим открытым ключом и посылает получателю новое значение. Ту же процедуру атакующий производит и с открытым ключом получателя. Как следствие, он может расшифровывать и читать весь трафик. При обмене ключами Диффи. Возвратимся к обсуждению . Единственное, что стоит сказать об . Хотя этот факт был сурово осужден представителями . Для аутентификации в . Если результаты совпадают, устройство проходит аутентификацию и допускается в сеть. Дополнительный уровень безопасности в . Это счетчик звонков, аналогичный механизмам, используемым в . Это помогает предотвращать использование фальшивых устройств благодаря тому, что несоответствующие значения . Во многом похожая на существующие сети беспроводной передачи голоса, . Как и в голосовых сетях, процесс аутентификации односторонний. Устройство аутентифицируется в сети, но сеть не аутентифицируется в устройстве. Это дает возможность злоумышленнику создавать ложные базовые станции, которые будут казаться пользователям вполне легитимными, и через них получать доступ к ключам и другой информации. Долгосрочные прогнозы в отношении . Эта услуга уникальна, поскольку она предоставляется специальными устройствами для передачи данных или же предполагает наличие мобильных телефонов с дуальной модой, использующей . Учитывая тот факт, что . Все они используют один из четырех частотных диапазонов. Локальный переключатель связывается с магистральной сетью оператора . В дополнение к локальным переключателям сети . К уникальным особенностям . Базовая станция координирует все коммуникации и в конце концов отправляет все данные на . Главное преимущество такого подхода заключается в том, что минимизируется трафик в сети. В обычных голосовых сетях два телефона всегда общаются через . При большом трафике это может привести к перегрузке сети и потере некоторых звонков. Управление сетью Корпоративная . Основное различие в том, что спецификации безопасности . Эти величины хранятся в мобильном терминале . Алгоритмы, используемые для шифрования, не раскрываются. Тем, кто озабочен безопасностью в сети . Хорошим примером служит беспроводной КПК . В дополнение к традиционным мерам безопасности . При этом создается пара ключей . Поставщики программного обеспечения предлагают аналогичные решения для организаций, чтобы расширить существующие возможности шифрования в сетях . Эти двусторонние интерактивные пейджеры впервые появились в Северной Америке в конце . В дополнение к моделям от . Это дает возможность хранить в памяти одного устройства сотни писем и других записей. Одна из главных причин успеха . Именно эта особенность помогла моделям . Наиболее значительное преимущество . По сути дела, терминалы . Повсеместное распространение электронной почты помогло . ПО выпускается в двух вариантах для десктопов и для серверов. В варианте для десктопов программное обеспечение для перенаправления почты устанавливается на ПК пользователя и связывается с корпоративным сервером электронной почты. Если, в то время когда . ПК с маршрутизатором для . В процессе установки перенаправляющего ПО для десктопов создается уникальный симметричный ключ по стандарту . Этот ключ передается в карманный терминал . Перенаправляющее ПО шифрует все послания при помощи этого симметричного ключа. Поскольку в карманном терминале есть копия симметричного ключа, он может расшифровывать все послания. Модель симметричного ключа также предотвращает потенциальные атаки против ПК . Модель перенаправления писем на десктопе показана на рис. У модели перенаправления писем при помощи десктопа есть один существенный недостаток. В случае перенаправления писем при помощи сервера в принципе действует та же модель, что и для десктопа, за исключением того что вместо ПК для перенаправления писем на терминал пользователя используется корпоративный сервер . Пользователи создают симметричный ключ . Затем этот ключ сообщается серверу, чтобы сделать возможным шифрование писем. В том же году . Таким образом, для пользователей . Это означает, что популярность . Одно из главных преимуществ . Однако начальная экономия сегодня работает против . В последние годы они объединяются. Эти процессы побудили некоторых операторов несколько ослабить свое внимание к таким беспроводным услугам, как . Это открыло возможность глобального роуминга. Обширный рынок делает сети . Как бы ни развивались в дальнейшем названные технологии, они серьезно помогли становлению рынка беспроводной передачи данных. По иронии судьбы, этот рынок, изначально создававшийся для определенных областей, таких как здравоохранение и охрана порядка, теперь опять к ним возвращается, но уже в рамках общего движения к более быстрым стандартам сетей беспроводной передачи данных. Операторы, старающиеся предложить более сложные услуги, такие как беспроводная передача данных, быстро осознают, что ключевое требование полоса пропускания. Более того, операторам хотелось бы найти решение для высокоскоростной передачи данных без значительных инвестиций или перемен в сети. Как видно из названия, . Коммутация пакетов обеспечивает некоторые значительные преимущества. Пакетная коммутация не требует установления физической связи для начала передачи данных. Что еще более важно, не требуется устанавливать соединение каналов для каждого звонка. Коммутация пакетов предоставляет пакетам данных возможность направляться по оптимальному пути, чтобы обойти все узкие места в сети. Более того, коммутация пакетов означает, что радиочастотный спектр используется только в момент передачи или получения информации. Такой режим позволяет в определенном регионе работать многим пользователям одновременно. При коммутации каналов для каждого звонка должен быть открыт специальный канал, что не позволит многим пользователям работать на одной частоте в пределах одной соты.