無線網路安全分析 Security Analysis of Wireless Network

Slides:



Advertisements
Similar presentations
Speaker: 黃柏燁  Introduction Wireless Network ◦ 基本的無線傳輸概念 ◦ 介紹目前無線傳輸的標準 ◦ 介紹各種常用的無線傳輸方式  Introduction Wireless Network.
Advertisements

1 遠距健康照護系統 - 網路架構與技術 行動網路. 2 定義與簡介 行動通訊為利用無線網路連接電腦主機、 通訊儀器與行動通訊設備,毋需纜線, 傳輸不受空間限制。
第 7 章 無線網路.
第十四章 無線通訊安全 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
第7章 无线宽带网络 主讲:刘方明 副教授 华中科技大学计算机学院
第七章 電信、網際網路與無線技術.
無線網路與行動通訊 Wireless Network 醫務管理暨醫療資訊學系 陳以德 副教授: 濟世CS202-3
高雄應用科技大學 有線網路建置實習(IV)
第五章 資訊科技基礎建設與新興科技.
基於WiFi Direct實作具自我組織能力之跨群組訊息傳遞系統
文档资料对外部客户使用前请删除该页实名信息
Web Services 期中報告 主題:WiMAX 教授:黃登揚 學生:王義昌.
PART III 10 無線網狀網路簡介與佈建  無線網狀網路的架構  SEE 網狀網路  無線網狀網路之網路規劃技術
7/6~7/8組長: 陳冠廷 組員: 陳典杰、呂奇穎、烏聖雅、李家翔、王建智
无线通信技术发展及应用.
第09章 无线网络 讲师:韩立刚 QQ: QQ教学群:
Wimax 張瀞云 陳璟薇 指導老師:徐必大.
計算機概論期末報告 WIFI的介紹與應用 第十組 詹馥瑈 張敏青 謝佩珊 董家君 劉芷君.
實驗 9: 無線安全網路之建設.
无线上海 Wireless Shanghai
無線網路 2013/03/25.
第七章 无 线 网 络 e.
网络协议及架构安全 培训机构名称 讲师名字.
本著作除另有註明外,採取創用CC「姓名標示-非商業性-相同方式分享」台灣3.0版授權釋出
Chapter6 無線區域網路商業應用 姓名 : 洪嘉蓬 駱俊霖 學號 : N N
概述 本胶片用于指导AirMagnet工具的使用 介绍了该工具的常用功能及部分高级功能
無限的無線:無線區域網路與無線都會網路 Unlimted Wireless Networks
计算机网络基础 主讲人:杨华强 抚州职业技术学院 .
3G移动通信技术 3GPP和3GPP2 WiMAX.
計算機概論 1001課後輔導教材 單元 4:電腦網路 主講老師:徐培倫.
《现代通信概览》 学习情境5 通信网中的传送介质和传输网.
(Wireless Fidelity) ( Worldwide Interoperability for
Wi-Fi 應用可行性及優缺點 班級:四資工二B 組長:4980E058張詠順 組員:4980E055謝尚霖 4980E073賴彥凱
WiFi技术的原理及未来发展趋势.
天線工程 Mimo Antenna 姓名:黃昱銘 學號:M98S0209 授課教授:陳文山.
Microsoft WLAN tech. 中正通訊 卓瑩鎗.
Wimax 62137謝孟娟 52030陳虹錚 指導老師:徐必大.
網路專題 3G Voip Ethernet Skype GPRS /WiFi 周立婷.
網際網路概論.
计算机网络实用教程.
指導教授:陳偉業 老師 碩專資管二甲 N 林士淵 富強鑫公司 資訊工程師 2006/12/23
Wireless Tech 第八組 張維倫.
建置中小學優質化均等數位教育環境計畫 無線網路建置實驗計畫.
無線技術 家庭和小型企業網路 – 第七章.
WiMax技術發展現況與應用 朝陽科技大學資訊管理系 王淑卿.
2.1 计算机网络概念 2.2 因特网体系结构 ★ 2.3 OSI-RM与TCP/IP的关系 2.4 TCP/IP协议簇 ★
WiMAX无线标准进展概况.
第 8 章 無線網路 著作權所有 © 旗標出版股份有限公司.
臺東縣中小學資訊教育校園網路管理暨資訊安全防護計畫研習
Ruckus Setting 2012/10/01.
PART II 03 WiFi 協定  WiFi 簡介  IEEE 網路架構簡介  IEEE 之媒體存取層
行動與無線通訊 第ㄧ章 無線通訊網路 陳育良.
資訊安全─入門手冊 第 18 章 無線網路安全.
WLAN 技术基础介绍.
指導教授:陳偉業 老師 碩專資管二甲 n 蔡侑峻 正修科技大學 圖書資訊組-組員 2006/12/02
無線區域網路規劃與管理.
感測網路應用與實務報告 指導老師:張力偉 老師 組員:劉駿成 李宗翰 陳鴻智 王柏凱.
第 11 章 行動商務.
Wireless Local Area Network
网络技术实训 第一阶段:组网 路景鑫 / 河南中医药大学信息管理与信息系统教研室 信息技术学院网络与信息系统科研工作室
高 科 技 概 論 無 線 區 域 網 路 組別:10 組員: 黃謹涵 黃睦婷 黃淑婷.
校园无线局域网的使用 校园无线局域网建设情况汇报.
WIRELESS LAN B 邱培哲 B 張宏安.
明德高中NTPC-WPA2無線網路連線說明
刘忠义 揭秘WLAN无线链路的丢包规律 刘忠义
Wireless Link Layer and IEEE
以西結書.
农牧业物联网 一、物联网的解读 二、未来的农牧业物联网 三、目前工作进展情况 四、关键共性技术 五、物联网在农业中的应用思考.
WIFI和WIMAX技術介紹 學生:洪敏倫 資訊管理學系 指導老師:吳有龍.
網路拓傳輸媒體與拓樸 林致宏 老師 李友善 老師.
Presentation transcript:

無線網路安全分析 Security Analysis of Wireless Network Lecturer: Chih-Lin Lin, PhD eMail: davelin040@gmail.com

課程綱要 無線網路概述 無線區域網路 無線區域網路安全性分析 風險與弱點 可能攻擊 安全性分析 防護作為 實例說明 總結

無線網路概述 何謂無線網路 任何型式的無線電電腦網路,不需電纜即可在節 點之間相互連結 以電磁波為傳輸媒介, 來建立實體的網路連線

電磁頻譜 Source: http://upload.wikimedia.org/wikipedia/commons/thumb/f/f1/EM_spectrum.svg/600px-EM_spectrum.svg.png

無線網路概述 無線網路傳輸模式 紅外線 (Infraed) 雷射 (Laser) 微波 (Microwave) 無線射頻(Radio Frequency)

無線網路概述 紅外線 (Infraed) 優點:互通性佳、低成本、低耗能 缺點:傳輸距離短、亦受阻隔 Source: Cisco CCNA 教材

無線網路概述 雷射 (Laser) 優點:直通性高、成本稍低 缺點:僅可直線通連、受天候影響 Source: 施威銘,最新網路概論2010

無線網路概述 微波 (Microwave) 優點:直通性高、成本較低 缺點:頻帶限制(3-30 GHz)、產品標準不一、亦受干擾

無線網路概述 無線射頻(Radio Frequency) 優點:穿透性強、適用範圍大 缺點:頻寬有限 Source: Cisco CCNA 教材

無線網路概述 無線射頻(Radio Frequency) Source: Cisco CCNA 教材

無線網路概述 無線傳輸技術優點 機動性 延展性 靈活性 節省成本 安裝時間短 可靠性高

無線網路概述 無線傳輸技術限制 易受干擾 網路及資料安全 技術發展速度較有線傳輸慢

無線網路概述 無線網路類型 無線個人區域網路WPAN 無線區域網路WLAN 無線廣域網路WWAN WiMAX 行動裝置網路 GSM 藍芽 Wi-Fi 無線廣域網路WWAN WiMAX 行動裝置網路 GSM Source: Cisco CCNA 教材

無線網路概述 Source: Cisco CCNA 教材

無線網路概述 無線個人區域網路WPAN- 藍芽 低耗能 2.4 G Hz公用頻帶 跳頻式展頻傳輸技術(每秒 1600 次) 短距離 (10 公尺) Source: 施威銘,最新網路概論2010

無線網路概述 無線廣域網路WWAN-WiMAX 傳輸距離可達 30 英哩(約 50 公里) 最大傳輸速率為 75 Mbps 頻率範圍 : 2 GHz 到 66 GHz 成本高 耗電量大 Source: 施威銘,最新網路概論2010

全球一動:http://www.g1.com.tw/

練習題 Source: Cisco CCNA 教材

無線區域網路WLAN 802.11 規範無線網路架構 Infrastructure Ad Hoc 使用基地台AP (Access Point, 俗稱或存取點) Ad Hoc 不使用AP,直接通連

無線區域網路WLAN Infrastructure 使用基地台AP (Access Point, 俗稱或存取點) Source: 施威銘,最新網路概論2010

無線區域網路WLAN Ad Hoc 不使用AP,直接通連 Source: 施威銘,最新網路概論2010

無線區域網路WLAN IEEE 802.11標準 802.11 ,1997年,原始標準(2Mbit/s 工作在2.4GHz)。 802.11a,1999年,物理層補充(54Mbit/s工作在5GHz) 。 802.11b,1999年,物理層補充(11Mbit/s工作在2.4GHz) 。 802.11c,符合802.1D的媒體接入控制層橋接(MAC Layer Bridging) 802.11d,根據各國無線電規定做的調整。 802.11e ,對服務等級(Quality of Service, QS) 的支援。 802.11f,基站的互連性(Interoperability) 。 802.11g,物理層補充(54Mbit/s工作在2.4GHz) 。 802.11h,無線覆蓋半徑的調整,室內和室外信道(5GHz頻段) 。 802.11i,安全和鑒權(Authentification)方面的補充。 802.11n,導入多重輸入輸出(MIMO)和40Mbit通道寬度(HT40) 技術,基本上是802.11a/g的延伸版。

無線區域網路WLAN IEEE 802.11標準 802.11a 802.11b 802.11g 802.11n Source: Cisco CCNA 教材

無線區域網路WLAN WLAN元件 無線用戶端(STA) 存取點 無線橋接器 天線 NB、PDA AP Bridge (AP) 全向 定向 Source: Cisco CCNA 教材

無線區域網路WLAN WLAN設定 網路模式(Network Mode) B-G Mixed Wireless-G Only Wireless-B Only Wireless-N Only disable

無線區域網路WLAN Source: Cisco CCNA 教材

無線區域網路WLAN WLAN設定 Service Set Identifier (SSID) 識別無線裝置所屬的WLAN 區分大小寫的字母 - 數字字串,最多 32 個字元 WLAN 所有裝置須使用相同 SSID Source: Cisco CCNA 教材

無線區域網路WLAN Source: Cisco CCNA 教材

無線區域網路WLAN 驗證連線狀況 Source: Cisco CCNA 教材

無線區域網路WLAN 傳送步驟一:請求許可 Source: Cisco CCNA 教材

無線區域網路WLAN 傳送步驟二:AP允許傳送 Source: Cisco CCNA 教材

無線區域網路WLAN 傳送步驟三:資料傳送 Source: Cisco CCNA 教材

無線區域網路WLAN 傳送步驟四:傳遞完成確認 Source: Cisco CCNA 教材

無線區域網路WLAN 多WLAN連線 Channel 1 Channel 5 SSID : Linksys00 Source: Cisco CCNA 教材

WLAN安全性 WLAN風險 無法以實體方式限制存取 無法避免監聽 Source: Cisco CCNA 教材

WLAN安全性 WLAN風險 Source: Cisco CCNA 教材

WLAN安全性 可能攻擊方式 偵測網路名稱(SSID) Source: Cisco CCNA 教材

WLAN安全性 可能攻擊方式 使用預設密碼入侵 Source: Cisco CCNA 教材

WLAN安全性 可能攻擊方式 分析傳送封包

WLAN安全性 WLAN防護作為 修改預設值 停用廣播SSID MAC位址過濾 加密 驗證 封包過濾 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 修改預設值 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 停用廣播SSID Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 MAC位址過濾 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 加密 –有線等效通訊協定 (WEP) Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 加密 –Wi-Fi 保護存取 (WPA) WEP加密 動態產生金鑰 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 驗證 – 開放式驗證 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 驗證 – 預設共用金鑰 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 驗證 – 可延伸驗證協定 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為-驗證程序 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為-驗證程序 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為-驗證程序

WLAN安全性 WLAN防護作為-驗證程序 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為-驗證程序 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為-驗證程序 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 流量過濾 Source: Cisco CCNA 教材

WLAN安全性 WLAN防護作為 流量過濾 Source: Cisco CCNA 教材

總結與建議 妥善規劃無線區域網路 類型 Source: Cisco CCNA 教材

總結與建議 確實完成安全程序 Source: Cisco CCNA 教材

總結與建議 設定資料備份 Source: Cisco CCNA 教材

總結與建議 完成必要韌體更新 Source: Cisco CCNA 教材

Thanks for your Attentation! Q & A