980 likes | 1.25k Views
IEEE 802.11. IEEE 802.11. IEEE Institute of Electrical and Electronics Engineers. 802.11 Família de padrões que especificam o funcionamento das redes locais sem fio. WLAN: Wireless Local Area Network. IEEE 802.11.
E N D
IEEE 802.11 • IEEE • Institute of Electrical and Electronics Engineers. • 802.11 • Família de padrões que especificam o funcionamento das redes locais sem fio. • WLAN: Wireless Local Area Network
IEEE 802.11 • O IEEE 802.11 representa o primeiro padrão para produtos de redes locais sem fio, de uma organização independente e internacionalmente reconhecida. • Interoperabilidade, baixo custo e estímulo de demanda de mercado são algumas das vantagens que soluções baseadas em padrões oferecem.
IEEE 802.11 O padrão IEEE 802.11 não especifica tecnologia de implementação, mas simplesmente especificações para as camadas Física e de Controle de Acesso ao Meio. Isso porque a transmissão em canais de rádio-freqüência(ou infravermelho) é o que o distingue dos outros meios.
IEEE 802.11 Meio Meio Modelo OSI Modelo IEEE 802 Escopo dos padrões IEEE 802 Legenda: 802.2 - Logic Link Control 802.3 - Ethernet 802.4 - Token Bus 802.5 - Token Ring 802.6 - DQDB 802.9 - IsoEthernet 802.11 - Redes sem fio 802.12 - 100VG-Any LAN
Componentes da arquitetura IEEE 802.11 • BSS (Basic Service Set): corresponde a uma célula de comunicação wireless • STA (Station): são estações de trabalho que comunicam entre si dentro da BSS BSS STA STA STA
Componentes da arquitetura IEEE 802.11 • AP (Access Point): Coordena a comunicação entre STAs dentro de uma BSS. • DS (Distribution System): Sistema usado para interconectar BSSs formando uma ESS. • Portal : Funciona como uma ponte entre uma rede sem fio e uma rede fixa. Portal DS AP STA STA STA
Componentes da arquitetura IEEE 802.11 • ESS (Extended Service Set): consiste na conexão de várias BSSs comportando-se como uma só, podendo estar ligada a uma rede tradicional. AP DS STA Portal STA AP STA STA STA
Tipos de WLAN • Redes Infra Estruturadas (Cliente/Servidor) • Redes Ad Hoc AP iBSS
BSS ou Redes Infra Estruturadas • Os Access Points conectam os clientes a uma rede cabeada.
IBSS ou Redes Ad Hoc • Estações trocam mensagens entre si diretamente. • Geralmente esta rede não é conectada a uma rede maior. • Não utiliza Access Points (AP).
Alguns elementos de hardware • Placa de rede sem fio. • Access Point (AP). • Antena.
Placa de rede sem fio • Faz a interface entre a estação de trabalho e a rede.
Placa de rede sem fio • Cartão PCMCIA para notebooks. • Quando o nível de sinal diminui a placa de rede busca outro AP.
Access Point • Os Access Point podem ser considerados como um hub sem fio, além de definirem a área de abrangência.
Access Point • Implementa o gerenciamento da rede sem fio, monitorando: • Erros. • Tráfego. • Nível de sinal. • Acessos não autorizados.
Access Point • Balanceamento de Carga:
Antenas • Parte fundamental para o bom funcionamento do sistema sem fio em ambientes externos. • Tipos: • Direcional • Omnidirecional
Antena direcional • Concentra o sinal em uma única direção
Antena omnidirecional • Transmitem 360 graus em torno do seu eixo
Serviços Lógicos • O IEEE 802.11 define 9 serviços que devem ser providos pela Wireless LAN para fornecer funcionalidade equivalente a LAN fixa. • Esses serviços estão divididos em dois grupos: • Serviços da estação (SS). • Serviços do sistema de distribuição (DSS).
Serviços Lógicos • Serviços da Estação: • Autenticação • Desautenticação • Privacidade • Entrega de MSDU • Serviços do Sistema de Distribuição: • Associação • Desassociação • Distribuição • Integração • Reassociação
Formato dos Quadros • Cada quadro consiste nos seguintes componentes básicos: • Cabeçalho MAC • Corpo do quadro • FCS
Combinação Tipo / Subtipo • A combinação do tipo e subtipo identificam a função do quadro • Existem três tipos de quadro: • Controle • Dados • Gerenciamento
Combinação To / From DS • A combinação To / From DS define se o quadro terá de passar ou não pelo DS (Distribution System)
Formato dos Quadros de Controle • Formato do Quadro Request to Send (RTS) Cabeçalho MAC • Formato do Quadro Clear to Send (CTS) Cabeçalho MAC • Formato do Quadro de Reconhecimento (ACK) Cabeçalho MAC
Formato dos Quadros de Dados • Os campos de endereço do Quadro de Dados são dependentes dos valores de To / From DS. • O campo Address 1 contém sempre o endereço do receptor, e Address 2 o endereço do transmissor.
Por que e quando usar segurança Redes com fios • Limites físicos definidos • Meio controlável • Controle sobre as estações conectadas Redes sem fios • Limites físicos amplos e difíceis de definir • Meio incontrolável • Sem controle sobre localização de estações
Por que e quando usar segurança • Forma de transmissão de dados vulnerável a ataques e acessos indevidos. • Por serem bastante simples de instalar, muitas pessoas estão utilizando redes desse tipo em casa, sem nenhum cuidado adicional, e até mesmo em empresas.
Autenticação e Privacidade • O Padrão IEEE 802.11 define dois subtipos de serviços de autenticação: • Open System • Autenticação de chave compartilhada • O algoritmo de autenticação utilizado é indicado no corpo de autenticação dos quadros de gerenciamento.
Open System • É essencialmente um algoritmo de autenticação nulo. • Qualquer estação que faz um pedido de autenticação a uma STA que utiliza o serviço Open System pode se tornar autenticada. • O serviço de autenticação Open System envolve dois passos (quadros).
Open System • Primeiro Quadro • Segundo Quadro
Chave Compartilhada • Serviço que utiliza um algoritmo de autenticação. • Esse algoritmo requer o uso do mecanismo WEP. • O serviço de autenticação Chave Compartilhada pode envolver até cinco passos (quadros).
Chave Compartilhada • Primeiro Quadro Tipo da Mensagem Subtipo da Mensagem Itens de Informação Direção da Mensagem Gerenciamento Autenticação Algoritmo de Autenticação Identid da STA Nº de Sequenc Inform depend Da STA que está iniciando a Autenticação para a STA que está autenticando. Chave Compartilhada No campo SA 1 None • Segundo Quadro
Chave Compartilhada • Terceiro Quadro • Quarto Quadro
WEP O WEP (Wired Equivalent Privacy) é um protocolo de segurança usado em redes 802.11 que tenta prover segurança semelhante à redes com fio, através de criptografia e autenticação no nível do enlace wireless.
Objetivos do WEP Confidencialidade Autenticidade Integridade dos dados transmitidos
Estrutura do WEP_Encriptação_ Texto Plano Mensagem × ( XOR ) ICV Vetor Texto Cifrado Texto Cifrado RC4(v,k) Chave Vetor