Tải bản đầy đủ (.pdf) (53 trang)

đề tài kết thúc khóa học abnm wireless

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (2.44 MB, 53 trang )

WIRELESS

Training & Education Network
02 Bis Dinh Tien Hoang Street, Dakao Ward, District 1, HCMC – Tel: (848) 824 4041 – Fax: (848) 910 5735
E-mail:
– URL: www.athenavn.com


Nhóm sinh viên thc hin đ tài:
+ Phm Duy Thành
+ Lê Chí Thành


WIRELESS










 TÀI KT THÚC KHÓA HC ABNM




THÀNH PH H CHÍ MINH – THÁNG 12 NM
2009


1
WIRELESS
2
WIRELESS
MC LC
1 – LCH S PHÁT TRIN VÀ CÁC CU TRÚC LIÊN KT MNG 1
1.1 Lch s phát trin………………………………………………………………………1
1.2 Các cu trúc liên kt mng ………………………………………………………2
2 – CÁC LOI MNG KHÔNG DÂY…………………………………….………………….3
2.1 Gii thiu……………………………………………………………… …………….3
2.2 Các loi mng không dây…………………………………………………………… 3
2.2.1 WPAN……………………………………….………………………………3
2.2.1.1 Gii thiu… …….……………………………………………….4
2.2.1.2 ng dng ca WPAN …………………………………………….5
2.2.1.3 So sánh vi mng WLAN………………………………………….5
2.2.2WLAN……………………………………………………………………… 5
2.2.2.1. Gii thiu………………………………………………………….5
2.2.2.2 Giao thc WLAN…………………………………………………7
2.2.3WMAN……………………………………………………………………….8
3 - NHNG GIAO THC C S DNG TRONG MNG WIRELESS… ….10
3.1 Gii thiu………………………………………………………………………… 10
3.2 Các giao thc đc s dng trong mng Wireless…………………………………10
3.3 Các tiêu chun cho mng không dây………… ………………… 13
3.3.1 Bluetooth……………………………………………………………13
3.3.2 Các tiêu chun ca IEEE dành cho Wireless (IEEE 802.11 (WLAN), 802.15
(WPAN), 802.16 (WMAN), 802.20(WWAN) )………………………………………….13
4 – CÁC KIU TN CÔNG MNG KHÔNG DÂY THNG GP …………… 16
4.1 Gii thiu …………………………………………………………………….16
4.2 Các kiu tn công trên Wireless……………………………………………………17
4.2.1Man-in-the-middle(ngi đng gia)…………………………… 17

4.2.2 Malicious Association(khi k ác ra tay)……………………………18
4.2.3 Dial-of-Service Attacks( hack không đc thì phá)………………18
5 - CÁC BIN PHÁP PHÒNG NGA DÙNG HIN NAY ………………… …… 19
5.1 IDS……………………………………………………………………………………22
5.2 WPA2…………………………………………………………………………… …23
6 - CÁC THIT B WIRELESS…………………….…………………………………21
6.1 Mt s nhà sn xut…………………………… ……………………………21
6.2
Các thit b mng …………………………………………………………… 21
6.3 Cách cài đt mt s thit b……………………………………………………27
6.3.1 Cách cài đt và lu ý s dng USB Bluetooth …………….…… ……27
6.3.2 Lp đt và cu hình Modem Router ADSL Postef…………… ……34
6.3.3 Cách cài đt và lu ý khi dùng Access point ……………………………41
6.3.4 Cách thit lp mng Ad-hoc……………………………………………45
TÀI LIU THAM KHO………………………………………………………………48
3
WIRELESS
1 – LCH S PHÁT TRIN VÀ CÁC CU TRÚC LIÊN KT MNG
1.1 Lch s phát trin
Thut ng Wireless dùng đ ch các loi mng máy tính mà môi trng truyn thông ca chúng
là sóng đin t hay sóng radio. Wireless có lch s phát trin t rt lâu trc khi có nhng tin b
nhy vt nh bây gi.
ransmitter. Tuy nhiên ông cha hình dung đc tm quan trng và sc phát trin ca n1897:
Heinrich Hertz là ngi đu tiên thc nghim sóng radio s dng Spark Gap T ó trong tng lai
1896: Lch s wireless đc đánh du khi ngun t phát minh h thng đin toán không dây ca
nhà khoa hc ngi Italy Guglielmo Marconi .
1927: Ngành radiotelephone đc thng mi hóa thành dch v và hot đng gia 2 nc
Britain và US.
1946: Chic xe hi đàu tiên gn h thng đin thoi di đng đc ch to  St.Louis, s dng k
thut Push-to-talk.

1948: Claude Shannon gii thiu 2 trang giy chun v nguyên lý thông tin, bao gm c s đ
nén d liu (mã hóa ngun) và phng pháp phát hin và sa li (mã hóa kênh).
1950: TD-2, h thng v tinh mt đt đu tiên đc thit lp vi 2400 mch đin thoi.
1950s: vào cui thp niên, mt vài h thng di đng push-to-talk đc thit lp trong nhng
thành ph ln cho CB-radio, taxis, police…
1950s: cng vào cui thp niên 1950, h thng s dng thit b paging access control equipment
(PACE) đc thit lp.
1960s: vào đu thp niên, h thng Improved Mobile Telephone System (IMTS) phát trin thu
phát d liu đng thi, tng s lng kênh truyn, và công sut ln hn.
1962: v tinh đu tiên mang tên Telstar đc đa vào qu đo.
1964: T chc th gii v v tinh vin thông International Telecommunications Satellite
Consortium (INTELSAT) thành lp, và vào nm 1965 phóng v tinh đa tnh Early Bird.
1968: t chc Defense Advanced Research Projects Agency – US (DARPA) chn BBN đ phát
trin d án ARPANET ( Advanced Research Projects Agency Network), cha đ ca Internet hin
đi.
1970s: Packet switching xut hin nh là mt phng thc truyn d liu hiu qu, vi chun
X.25 xut hin vào cui thp niên.
1977: Advanced Mobile Phone System (AMPS), phát minh bi Bell Labs,đc cài đt đu tiên 
US vi nhng vùng đa lý đc phân chia thành nhng t bào
1983: ngày 1 tháng 1, TCP/IP đc chn chính thc là giao thc ARPANET, t đó s phát trin
din ra ngày càng nhanh chóng.
1992: hn 1 triu máy ch ni mng , và sau mi nm s lng kt ni li tng gn gp đôi.
1993: Internet Protocol version 4 (IPv4) đc thit lp cho vic truyn dn tin cy trên Internet
cùng vi Transmission Control Protocol (TCP).
1994–5: FCC cp giy phép cho ph Personal Communication Services (PCS) (1.7 to 2.3 GHz)
tr giá 7.7 t đô.
4
WIRELESS
1998: Ericsson, IBM, Intel, Nokia, và Toshiba thông báo vic hp tác đ phát trin công ngh
Bluetooth truyn d liu không dây gia các thit b máy tính xách tay, đin thoi t bào, máy

tính c đnh.
1990s: cui thp niên, Virtual Private Networks (VPNs) da trên lp th 2: Layer 2 Tunneling
Protocol (L2TP) và IPSEC k thut an ninh đc s dng.
2000: chun 802.11b ra đi.
2000–1: Wired Equivalent Privacy (WEP) Security b phá v. Vic tìm kim vn đ an ninh cho
chun 802.11(x)-based networks gia tng.

1.2 Các cu trúc liên kt mng
1. Point to point connection
2. Star topology
3. Tree topology

4. Mesh network topology

5
WIRELESS

2 – CÁC LOI MNG KHÔNG DÂY:
2.1 Gii thiu:
Có 4 loi wireless network chính : WPAN(wireless personal area network) , WLAN(wireless
local area network) , WMAN(wireless metropolitan area network) , MOBILE DEVICES
NETWORK (WAN). Chúng khác nhau v quy mô đa lý, giá tin, và phng thc hot đng

So sánh các công ngh mng:
PAN LAN MAN MOBILE DEVICES
NETWORK (WAN)
Standard
s
802.15


802.11a, 802.11b,
802.11g
HiperLAN/2
802.11
MMDS, LMDS
GSM, GPRS
CDMA, 2.53G
Speed <1 Mbps 254 Mbps 22+ Mbps 10384 Mbps
Range Short Medium Medium-Long Long
Applicati
on
Peer to peer
Device to
device
Enterprise networks Fixed, last-mile
access
PDAs, mobile phones,
cellular















2.2 Các loi mng không dây:
2.2.1 WPAN
6
WIRELESS
2.2.1.1 Gii thiu:
WPANs là mng wireless hot đng trong phm vi POS (Personal Operation Space ), khong

cách gia các thit b thng di 10m .
Nghiên cu đu tiên v mang WPAN bt ngun t d án nghiên cu ca tp đoàn IBM vào nm
Ericson nghiên cu v gii pháp liên lc không dây gia các
1998: Nokia, Intel, Toshiba và IBM gia nhptp đoàn Ericsson đ thành lpt chc Bluetooth
u
.
 2 phiên bn này đu h tr tc đ 64 kbps cho kênh thoi và tc đ d liu ti đa cho kênh d
997: Mt chun khác ca mng WPAN đc phát trin bi t chc Home RF Working.
,
i và kênh truyn d liu bt đng b
au này t chc IEEE cng quyt đnh tham gia vào lãnh vc phát trin công ngh mng WPAN.
hun Bluetooth.
t hp gia PAN và WLAN
oup này nhm ti mc tiêu to ra chun PAN vi tc đ d liu vt 20 Mbps trong
khi đó vn duy trì giá thành thp, công sut tiêu th và kh nng kt hp đt chun công nghip.
1996, gi là ‘Near-field Intra-body Communication PAN (NIC PAN)’ là công ngh s dng con
ngi làm moi trng truyn dn.
1994: d án Bluetooth bi tp đoàn
đin thoi . Bluetooth tr thành chun ca mng WPAN

Special Interest Group (SIG). Mc tiêu ca t chc này là phát trien chun PANs tha mãn nh

cu thông tin gia các thit b liên lc máy tính di đng trong mt phm vi đa lý hp.
1999: SIG tung ra Version 0.1 ca Bluetooth.
2001: Version 1.1 of Bluetooth đc gii thiu

C
liu bt đng b và bt đi xng là 721 kbps cho mt hng và 57.6 kbps cho hng còn li, nu
là đi xng thì tc đ ti đa cho c 2 hng là 432 kbps. Bluetooth s dng điu ch Frequency
Hopping Spread Spectrum (FHSS)  di tn ISM 2.4 GHz

1
1999: Version 1.0 Home RF thích hp hn Bluetooth trong vic truyn âm thanh, hình nh
video hay d liu cht lng cao đc gii thiu. Tuy nhiên, Home RF đã không nhn đc
nhiu tài tr t các tp đoàn công nghip nh Bluetooth.
Cng ging nh Bluetooth, Home RF h tr âm thanh tho
s dng.

S
3/1999: 802.15 Working Group đc hình thành.
Working Group 802.15 có 4 Task Group (TG):
† TG1. Group này làm vic trên PAN da trên c
† TG2. Group này hot đng vi mc tiêu to điu kin cho s k
network.
† TG3. Gr
7
WIRELESS
† TG4. Group này hng ti vic sn xut ra chun PAN cho phép low-rate operation trong khi
mc tiêu th công sut rt thp, có th kéo dài tui th ca battery vài tháng hay thm chí vài
nm.
.
2.2.1.2 ng dng ca WPAN:

K thut mng WPAN có th đc tích hp, cài đt trong nhiu thit b khác nhau nh đin thoi
din PC, …d chia s thông tin không dây.
obile wireless
notebook PC, etc. that execute similar applications.

LANs through PAN-compatible Access Points (APs).

vi mng WLAN:
ích thc và khi lng thit b nh hn WLAN, vì th công ngh WPAN có th đc đem
đâu.
c nh, chc nng ca PAN còn đc tích hp trong các
:
s LAN hot đng trong phm vi tòa nhà, vn phòng hay c quan, trng
hc…
t bào, pagers, headphones, giao
Nhng ng dng có th đt đc:
† Personal device synchronization. Automatic data synchronization between m
equipment such as a mobile phone,
† Ad hoc connectivity. Transferring files, and other information to another user’s PANenabled
device.
† Localized wireless LAN access. PAN-enabled devices can gain access to services offered
by wired
† Internet access. Downloads of email or browsing a web page using a PAN-enabled device,
such as a mobile phone.
† Wireless synchronization. Synchronization of portable devices with the stationary servers
via PAN APs.

2.2.1.3 So sánh
-K
theo bên ngi bt c khi nào và 

-Giá thành thp: thit b PAN nhm cung cp kt ni không dây cho các thit b đin t thng
mi.  có th đt đc thit b kích th
thit b.  đc th trng chp nhn, giá thành ca chc nng PAN trên tng giá thành ca
thit b phi nh.
2.2.2WLAN:
2.2.2.1. Gii thiu
Mng Wireles

8
WIRELESS
Wi-Fi là thut ng quen thuc ch nhng dng mng WLAN mà da trên chun 802.11
ca t chc IEEE cng ging nh Ethernet và Token Ring là tên gi gn gi hn ca
chun tng ng là IEE 802.3 và 802.5.

Vào gia thp niên 1980, s phát trin ca công ngh WLAN bt đu và đc thúc đy
bi quyt đnh ca t chc the US Federal Communication Commission (FFC) cho phép
s dng rng rãi trong cng đng di bng tn ISM( Industrial, Scientific and Medical).
1984: chun IEEE Working Group 802.4 ra đi chu trách nhim cho s phát trin ca
phng thc token-passing bus access method.
1997: chun 802.11đu tiên đc phát trin đ phc v cho vn đ k thut ln th trng.

9
WIRELESS






2.2.2.2 Giao thc WLAN:

1. BSSs (Basic service sets)


IBSS cng đc cho là mt dng kt ni mng Ad-hoc vì nó ch yu là mng peer-to-peer
(ngang hàng) WLAN. Vic thông tin đc thit lpkhông dây gia các máy ch mà không cn
Access Point.

2. BSS(Infrastructure basic service set) đòi hi phi có mt station chuyên dng hay còn gi là
Access Point.
10
WIRELESS

3. ESSs (Extended service sets)

Nhiu infrastructure BSSs có th đc kt ni vi nhau qua giao din uplink . Trong th gii ca
802.11, giao din uplink kt ni BSS vi h thng phân phi distribution system (DS). Tp hp
các BSSs đc kt ni vi DS đc gi là ESS.
2.2.3 WMAN:
Wireless Metropolitan area networks are a type of wireless network that connects several
Wireless LANs.
WMANs da trên chun 802.16. WiMAX là thut ng ch mng wireless MAN và da trên
chun IEEE 802.16d/802.16e.
1988: tp hp các chun 802.16 đc bt đu phát trin bi IEEE.
11
WIRELESS
2002: chun 802.16 đu tiên đc gii thiu.


12
WIRELESS

3 - NHNG GIAO THC C S DNG TRONG MNG WIRELESS:
3.1 Gii thiu:
Có nhiu giao thc đc s dng trong mng wireless, nhng giao thc thng gp đc gii
thiu trong bài:


- Bluetooth
- Wireless Application Protocol
- Wireless Session Protocol
- Wireless Internet Protocol
- Wireless Network Protocol
- Wireless Routing Protocol
- Wireless Communications Transfer Protocol
- Wireless transaction protocol
- …
Ngoài ra còn có nhiu giao thc khác do các hãng vin thông khác nhau trên th gii đa ra
nhng có tm ng dng nh hn.
3.2 Các giao thc đc s dng trong mng Wireless:
1 Bluetooth:
Bluetooth s dng nhiu loi giao thc khác nhau: ngn cha điu khin (Controller stack) cha
đng the timing critical radio interface và ngn cha host(host stack) làm vic vi d liu mc
cao.
+ Ngn cha điu khin:
- Liên kt đnh hng bt đng b(Asynchronous Connection-Oriented (ACL) link): đây là
kiu liên kt không dây thông thng s dng cho nhng gói d liu dùng trình t hi
vòng TDMA. Các gói d liu  đây phân bit nhau bi chiu dài(length), sa li(forward
error correction), kiu điu ch(modulation). Kt ni phi đc thit lp và chp nhn
gia hai thit b trc khi truyn. Nu không đc xác nhn, gói ACL s đc gi li vi
mt s lng ln gi li đc kim soát. Thi gian đ thit b t ngt kt ni khong 20
giây và có th tùy chnh.


- Liên kt đnh hng đng b(Synchronous connection oriented (SCO) link): s dng cho
d liu thoi, s dng khe thi gian, d liu mt thì không truyn li nhng tính nng sa
li có th tùy chn(trong eSCO)

- Giao thc qun lý liên kt(Link management protocol (LMP)): hot đng theo kiu truyn
thông đip, nó s tác đng khi tính đng b gia hai thit b thay đi.


- Giao din ca b điu khin máy ch(Host/controller interface (HCI)): vi nhng thit b
đn gin thì ngn cha máy ch và b điu khin tích hp trên cùng mt IC.
+ Ngn cha máy ch(Host Stack):
- Giao thc thích nghi và điu khin liên kt lun lý(Logical link control and adaptation
protocol (L2CAP)): dn d liu gia nhng lp giao thc khác nhau (lp giao thc cao hn),
phân chia và ráp li các gói d liu, qun lý vic truyn d liu ti mt nhóm thit b s dng
13
WIRELESS
Bluetooth khác, qun lý cht lng dch v cho các lp giao thc cao hn. L2CAP có th đc
cu hình đ đm bo đ tin cy cho mi kênh bng cách truyn li hoc kim tra CRC
- Giao thc gói mng Bluetooth (Bluetooth network encapsulation protocol (BNEP)): phát
đi nhng gói mng phía trên ca L2CAP, giao thc này đc s dng bi PAN(personal area
networking) profile mô t vic nhiu thit b s dng Bluetooth đ to thành mng Ad-Hoc.
V trí ca BNEP và L2CAP:










- Giao tip bng sóng cao tn (Radio frequency communication (RFComm.)): cng nm
phía trên L2CAP, gi lp cng ni tip RS-232 lên ti 60 liên kt cùng mt lúc. Nó cng to ra
chui d liu tin cy tng t TCP, nhiu thit b s dng giao thc này vì tính h tr rông rãi và
giao din lp trình ng dng trong hu ht các h điu hành.
- Giao thc tìm dch v (Service discovery protocol (SDP)): cho phép các thit b tìm ra
loi dch v nào chúng h tr ln nhau đ tin hành kt ni. Tt c các dch v đc xác đnh bi
mt b xác đnh 128 bit là UUID (Universally Unique Identifier), vi Bluetooth thì ch cn 16
bit.
- Giao thc điu khin truyn ti xa (TCP (Telephony Control Protocol)): s dng đ thit
lp và điu khin vic gi d liu hay trò chuyn gia hai thit b.
14
WIRELESS
- Giao thc truyn ti điu khin v nghe nhìn (Audio/visual control transport protocol
(AVCTP)): dùng qua kênh ca L2CAP, ng dng trong các thit b nh stereo headset đ điu
khin thit b chi nhc.
- Giao thc truyn ti d liu nghe nhìn (Audio/visual data transport protocol (AVDTP)).
- Giao thc trao đi d liu d liu gia các thit b hng ngoi (Object exchange
(OBEX)): cng đc dùng trong nhng thit lp yêu cu trao đi d liu đn gin trong
Bluetooth.

2 Giao thc không dây tng ng dng (Wireless Application Protocol (WAP)):
Llà mt tiêu chun quc t m cho giao tip mng  tng ng dng trong môi trng không dây,
thng đc s dng đ truy cp các Mobile Web t đin thoi di đng hay PDA. Giao thc này
to ra nhng dch v d liu tng tác mà trc đó rt b hn ch nh ti nhc, đc báo, Email…
WAP hin đã có các phiên bn 1.0, 1.1, 1.2, 2.0.

3 Giao thc không dây tng phiên (Wireless Session Protocol(WSP)):
Chính là mt phiên làm vic đ duyt Web, bt đu khi ngi s dng kt ni ti mt đa ch tài

nguyên (URL) và kt thúc khi ngi s dng ri khi đa ch đó. Quá trình thit lp phiên s
không bao gm các c ch bt tay. WSP đc da trên HTTP 1.1 vi rt ít ci tin, giúp tng
cng kh nng hot đng ca HTTP 1.1 trong môi trng không dây.
4. Các giao thc không dây tng mng:
+ ExOR (wireless network protocol): là s kt hp gia giao thc đnh tuyn (Routing protocol)
và điu khin đa truy nhp(MAC(Media Access Control)) dùng cho mng Ad-hoc vi thut toán
nh sau: ngun thông tin phát qung bá mt lng các gói tin…

+ HSLS (Hazy-Sighted Link State Routing Protocol): là giao thc tng mng hn hp không dây,
đc phát trin bi t chc CUWiN. ây là mt thut toán cho phép các máy tính giao tip qua
radio s trong mt mng hn hp đ gi thông đip ti ngng máy tính nm ngoài vùng radio
trc tip.

+ DSR (Dynamic Source Routing): là mt giao thc đnh tuyn cho nhng mng hn hp không
dây. ây là kiu giao thc theo yêu cu, giúp hn ch dung lng ca nhng gói điu khin trong
mng Ad-hoc.
5 Giao thc Internet không dây (Wireless Internet Protocols):
Nhng giao thc này có th phát đi nhng trang có dng ngôn ng đánh du siêu vn bn m
rng(Extensible HyperText Markup Language(XHTML)) thích hp cho nhng thit b không dây
mà không cn giao thc truyn ti ngôn ng đánh du ca WAP proxies.
6 Giao thc đnh tuyn không dây (Wireless Routing Protocol(WRP)):
Là giao thc đc dùng trong mng Mobile Ad-hoc Networks (MANETs). WRP s dng phiên
bn nâng cp ca giao thc đnh tuyn vector khong cách, s dng thut toán Bellman-Ford,
giúp gim thiu nhng vòng lp đnh tuyn và đm bo đ tin cy trong vic trao đi thông đip.
Các giao thc đnh tuyn:
15
WIRELESS
+ Pro-active (table-driven) routing
+ Reactive (on-demand) routing
+ Flow-oriented routing

+ Adaptive (situation-aware) routing
+ Hybrid (both pro-active and reactive) routing
+ Hierarchical routing protocols
+ Geographical routing protocols
+ Power-aware routing protocols
+ Multicast routing
+ Geographical multicast protocols (Geocasting)
+ …
7 Giao thc chuyn ti liên lc không dây (Wireless Communications Transfer
Protocol(WCTP)):
Là mt phng pháp đ gi thông đip đn các thit b không dây nh Pagers trong mng dch v
liên lc cá nhân bng hp (NPCS). Giao thc này s dng HTTP nh là lp vn chuyn ti h
thng kt ni mng th gii (World Wide Web). Phiên bn hin ti ca giao thc này là WCTP
1.3
8 Giao thc giao dch không dây (Wireless Transaction Protocol(WTP)):
Là giao thc đc s dng trong vin thông di đng, đây là mt lp giao thc ca giao thc truy
cp không dây (Wireless Access Protocol(WAP)) giúp đin thoi di đng truy cp Internet.
3.3 – CÁC TIÊU CHUN CHO MNG KHÔNG DÂY:
3.3.1 Bluetooth:
Các thit b dùng chun này s dng công sut thp và tm xa khong 30ft, mng Bluetooth hot
đng  di tn 2.4 GHz vi s lng thit b đc liên kt ti đa là 8, tc đ ti đa là 1Mbps.
3.3.2 Các tiêu chun ca IEEE dành cho Wireless (IEEE 802.11 (WLAN), 802.15 (WPAN),
802.16 (WMAN), 802.20(WWAN) ):

+ IEEE 802.11 (Wireless Local Area Network(WLAN)):
Wireless LAN Medium Access Control (MAC) and Physical Layer (PHY) Specifications
Tiêu chun không dây đu tiên ca IEEE 802 là 802.11, đc công nhn vào nm 1997, đnh
ngha ba lp vt lý là: FHSS  2.4 GHz, DSSS(Direct Sequence Spread Spectrum)  2.4 GHz và
hng ngoi.


+ 802.11a: nu so sánh vi 802.11b thì chun này nhanh hn v tc đ (54Mbps) và hot
đng trên mt di tn hoàn toàn khác (5 GHz UNII Band). K thut mã hóa đc dùng là phng
pháp dn theo tn s trc giao (Orthogonal Frequency Division Multiplexing (OFDM)). Hot
đng  tc đ cao hn và  di tn ít nhiu hn so vi di tn 2.4 GHz, 802.11a đã chim th
trng ln hn 802.11b.

Vn đ ca 802.11a là vi cùng mt nng lng và đ khuch đi thì tín hiu 5 GHz ch đi xa
16
WIRELESS



802.11 IR
1 / 2 Mbit/s
Infra-Red (IR)
802.11 FHSS
1 / 2 Mbit/s
2.4 GHz (FHSS)
802.11 DSSS
1 / 2 Mbit/s
802.11g
Data Rates > 20 Mbit/s
802.11b
High Data Rate Extension
5.5 / 11 Mbit/s
2.4 GHz (DSSS)
802.11a
6 / 12 / 24 Mbit/s
Optional 9/18/36/54 Mbit/s
5 GHz (OFDM)

PHYS Layer
Security
QOS
802.11e
MAC Enhancements
802.11 MAC
MAC Layer
IEEE 802.11
Working Group























bng mt na so vi tín hiu 2.4 GHz. ây thc s là vn đ ca nhng nhà k thut cn phi gii
quyt trc khi hin thc hóa tiêu chun này. Hn na, các thit b hot đng  chun này không
tng thích vi 802.11b và các thit b truy cp c hai bng tn ngày càng gim giá thì cng
không r bng các thit b dùng chun 802.11b.

+ 802.11b: đây là tiêu chun c bn dùng trong mng không dây ít nm v trc. Các mô
t ca nó nh sau: tc đ ti đa là 11Mbps, s dng DSSS  2.4 GHz, dùng cáp Ethernet
10BaseT, có th t điu chnh tc đ truyn d liu thích hp nht (1, 2, 5.5, 11 Mbps) tùy vào
cng đ tín hiu mà nó nhn đc.
802.11b đc xem là đ tt đ phc v đi trà vi hàng triu thit b đã đc sn xut da trên
tiêu chun này.

+ 802.11g: cng s dung k thut OFDM nh 802.11a nhng  di tn 2.4 GHz. iu này
có ngha là chun này có th đt dc tc đ 54 Mbps và đng thi tng thích vi 802.11b.
802.11g s đc s dng rng rãi nh có đc nhng u đim ca 802.11a vi giá r hn mà vn
duy trì kh nng tng thích.
+ 802.11n: tc đ có th đt đc lên ti 300Mbps, h tr c hai tn s là 2.4 GHz và 5
GHz. Nh s dng công ngh MIMO (Multi-Input_Multi-Output) nên tm ph sóng khá xa.
Các tiêu chn IEEE 802.11:

— IEEE Std 802.11a™-1999 (Amendment 1)
— IEEE Std 802.11b™-1999 (Amendment 2)
— IEEE Std 802.11b-1999/Corrigendum 1-2001
17
WIRELESS
— IEEE Std 802.11d™-2001 (Amendment 3)
— IEEE Std 802.11g™-2003 (Amendment 4)
— IEEE Std 802.11h™-2003 (Amendment 5)
— IEEE Std 802.11i™-2004 (Amendment 6)

— IEEE Std 802.11j™-2004 (Amendment 7)
— IEEE Std 802.11e™-2005 (Amendment 8)

+ 802.16 (Wireless Metropolitan Area Network (WMAN)): là nhng tiêu chun ca mng không
dây bng thông rng, tên thng mi là WiMAX (Worldwide Interoperability for Microwave
Access)s công nhn chun này cng là bc vt qua nhng vn đ v khong cách mà ngi
s dng chun 802.11 gp phi. Nhng mô t trong chun 802.16 đc thit k đc bit cho
nhng c s h tng phc v cho mng không dây ca toàn b thành ph. Phm vi bao ph đc
tính bng Kilomet. Chun này s dng di tn t 10 GHz – 66 GHz to ra nhng dch v có cht
lng thng mi cho nhng vùng c đnh nh phm vi mt tòa nhà…
S b sung có tm nh hng rng nht ca chun này là Mobile WirelessMAN (802.16e).
Các tiêu chun IEEE 802.16:
- 802.16-2001
- 802.16.2-2001
- 802.16c-2002
- 802.16a-2003
- P802.16b (Project)
- P802.16d
- 802.16-2004
- P802.16.2a
- 802.16.2-2004
- 802.16-2004/Cor 1-2005
- 802.16e-2005
- 802.16k-2007
- 802.16g-2007
- P802.16i
- 802.16-2009
- 802.16j-2009
- P802.16h
- P802.16m

+ 802.20(Wireless Wide Area Network(WWAN)):
- Là tiêu chun nhm to ra s phát trin ca mng truy cp không dây bng thông rng có tính
tng thích vi nhiu nhà cung cp. c mong đi s to ra mt mng không dây thng trc,
đáng tin cy vi giá thành thp nh tên gi là Mobile-Fi. Giao din Air Interface hot đng vi
di tn di 3.5 GHz mc bit rate trên 1 Mbps vi tc đ ti đa khong 80 Mbps. c ti u
hóa cho vic vn chuyn d liu gói và h tr đ linh đng lên đn 250 Km/h. Hiu qu ph
(Spectrum Efficiency(SE)) trên 1 bit/sec/Hz dùng công ngh MIMO. Bng thông đt đc
khong 5, 10, 20 MHz.

S thit lp ca nhóm truy cp không dây bng thông rng (the Mobile Broadband Wireless




18
WIRELESS











Access (MBWA) Working Group) đc hi đng tiêu chun IEEE công nhn vào tháng 12/2002
vi mc đích chun b cho nhng đc t giao din AI da trên gói thit k cho nhng dch v da
trên IP.

+ 802.15(Wireless Personal Area Network(WPAN)): tiêu chun mô t v mng cá nhân không
dây, bao gm by nhóm nhim v (Task Groups):

+ Nhóm nhim v 1 (WPAN/Bluetooth): xut phát t tiêu chun WPAN da trên Bluetooth
V1.1, gm nhng đc t v lp vt lý và điu khin đa truy nhp. Phiên bn cp nht ca tiêu
chun này da trên vic hp tác to ra Bluetooth V1.2 đc IEEE xut bn là IEEE 802.15.1-
2005.

+ Nhóm nhim v 2 (Coexistence): IEEE 802.15.2-2003 nêu ra vn đ v vic cùng tn ti gia
mng WPAN vi các thit b không dây khác hot đng  di tn không đc đng kí nh mng
không dây ni b WLAN.

+ Nhóm nhim v 3 (High Rate WPAN): IEEE 802.15.3(a,b,c)-2003 là nhng tiêu chun v tng
Vt Lý và điu khin đa truy nhp đ đt tc đ cao (11 đn 55 Mbps)
+ Nhóm nhim v 4 (Low Rate WPAN): IEEE 802.15.4(a,b)-2003 gii quyt tình trng tc đ bit
thp nhng thi gian sng dài và đ phc tp thp.
+ Nhóm nhim v 5 (Mesh Networking)
+ Nhóm nhim v 6 (BAN (Body Area Network technologies))
+ Nhóm nhim v 7 (VLC (Visible Light Communications))



4 – CÁC KIU TN CÔNG MNG KHÔNG DÂY THNG GP
4.1 Gii thiu:
19
WIRELESS

H thng wireless hin nay đã đc áp dng nhiu trên th gii. Trc nhng thun li do
wireless mang li, Vit Nam cng đang có xu hng phát trin ng dng này.
Vi Wlan ta có th d dàng thit k cho h thng mng LAN ni b. S không còn tình trng dây

nh chp chùng trong phòng làm vic ca công ty.Th nhng ta li gp khó khn trong vn đ
bo mt. Các hacker s d tn công hn chính da trên ng dng ln ca wireless-truyn không
dây.

4.2 Các kiu tn công trên Wireless:

Hacker thng xâm nhp vào h thng mng và đánh cp thông tin cng nh vô hiu hóa theo
các cách sau:











4.2.1Man-in-the-middle(ngi đng gia):

ây là hình thc tn công theo kiu gi dng , mt “K đng gia” có th xuyên thng 1 kt ni
bo mt VPN (Virtual Private Network) gia 1 máy trm và trm kt ni.Bng cách chèn 1 trm
kt ni gi lp gia máy trm và trm kt ni, k phá hoi nghim nhiên tr thành “man in the
middle” và hn ta s gi lp thành Trm kt ni đi vi máy trm và thành máy trm đi vi trm
kt ni “k đng gia” s buc máy trm đng nhp li vào trm kt ni - nn nhân s phi đáp
ng và đng nhp li lên Access Point và ngc li Access Point phi đáp ng kt ni thành công
và d nhiên thông qua “k đng gia” đáng ghét.












 bt đu 1 cuc tn công, hacker âm thm thu thp các thông tin quan trng ca máy trm khi
kt ni đn Access Point nh username, servername, đa ch IP ca client và server, ID dùng đ
kt ni, các phng thc phê chun…
Sau đó hacker này s kt ni vi Access Point bng cách gi yêu cu kt ni vi thông tin trên và
hin nhiên thông tin yêu cu này là ca 1 máy trm hp l.Access Point s yêu cu kt ni VPN
20
WIRELESS
đn máy trm, khi máy trm nhn đc yêu cu s gi thông tin đ to kt ni.”K đng gia” s
lng nghe nhng thông tin này t 2 phía đ thu thp thông tin đáp ng .Sau khi “lng nghe” tt c
quy trình kt ni thì “k đng gia” này bt đu hành đng .Hn s gi tín hiu gi mo vi gói
lng d liu ln tng dn và đá vng kt ni ca máy trm hp l ra khi h thng và tip tc
gi đ ngn máy trm không th kt ni (vd: 0x00ffffff).Lúc này hn đàng hoàng đi vào h thng
nh 1 máy trm hp l.















Vi kiu tn công này ch có cách 24/7 giám sát h thng bng cách thit lp IDS đúng s phát
hin và ngn chn kiu tn công này.

4.2.2 Malicious Association(khi k ác ra tay):

K phá hoi có th s dng cng c tool hoc tìm kim trên internet to 1 kt ni hp pháp vào
Access Point và có th thay đi sa cha li cu hình ca WLAN.Hacker có th dng tools
HostAP đ gi lp máy mình nh mt Access Point khi mt nn nhân(máy trm) bt k gi yêu
cu kt ni thông qua Access Point thì s đc máy ca hacker (đã đc gi lp làm Access
Point) to kt ni đn.Thm chí hacker có th cp IP (DHCP) cho máy nn nhân và bt đu khai
thác phiên làm vic này đ tn công.
Lúc này k phá hoi có th khai thác mi l hng ca máy tính ca nn nhân mt cách d dàng
bng các công c có sn trên internet hoc bng th thut riêng ca k phá hoi.Sau đó hn có th
li dng máy tính này đ tn công tip trong mng.
Cách tn công này cho thy rng các máy trm không quan tâm hoc không cn bit network
hoc Access Point mình kt ni vào.Nn nhân có th b by hoc b ép buc kt đn Access Point
gi lp ca ai đó c ý phá hoi.Thm chí WLAN có dùng VPN cng không thoát khi s phn vì
kiu tn công này không phi đánh vào break VPN mà nó đánh vào s yu kém v kin thc
mng ca admin và ngi s dng.
 tránh tình trng này h thng phi luôn đc giám sát và giám sát luôn không gian kt ni ca
WLAN đ chc chn rng các máy trm luôn đc kt ni vi các trm kt ni (Access Point) đã
đc phê chun.Giám sát thng xuyên là cách duy nht đ bn qun lý WLAN 1 cách tt hn,
bit rõ các kt ni ca máy trm và Access Point.


4.2.3 Dial-of-Service Attacks( hack không đc thì phá):

Tt c các qun tr mng hoc manager đu rt s cách tn công này vì nó rt d phát đng và hu
qu cng rt nng n.Nht là đi vi lãnh vc mng không dây, có rt nhiu cách tn công DoS
21
WIRELESS
tinh vi rt đáng lo ngi.
Bi vì tn s s dng hin ti cho chun 802.11 b thm chí 802.11g s dng tn s 2.4Ghz ra dio
rt ln xn và không kim soát đc.Và tn s này cng xài chung cho rt nhiu thit b nh lò
nng VIBA, đin thoi m bng con…và nhiu thit b na to nên s đa dng trong cách tn
công DoS ca hacker.Hacker có th dùng 1 trong nhng thit b trên đ to cuc tn công bng
cách gây nhiu không gian truyn thông và có th làm shutdown c h thng mng. K tn công
còn có th gi lp máy trm ca mình là 1 Access Point đ thc hin DoS attack.

Sau khi gi lp Access Point hacker s làm tràn ngp không gian truyn thông dai dng vi các
lnh phân cách đ đá vng nhng kt ni trong WLAN và tip tc ngn chn các kt ni.










4. Mac Spoofing-Identity theft (k cp mo danh):


Có nhiu h thng WLAN s dng phng thc phê chun cho phép kt ni khi máy trm có đa

ch MAC đã đc phê chun trên AcessPoint.
Công c s dng trong các tn công này có th k đn Kismet hoc Ethereal, rt d cho hacker
thay đi đa ch MAC và tr thành 1 kt ni hp l, đc phê chun.
After entering the network, hacker has a mask









 giám sát không gian ca h thng WLAN ta có th phát hin ra đa ch MAC gi mo bng
cách kim tra s trùng lp ca nhiu đa ch MAC trên h thng.H thng phòng chng và phát
hin (IDS) ca Wireless Lan s phát hin s gi mo bng cách phân tích ‘fingerprints’ ca nhà
sn xut LAN card.Cái này là duy nht.
5 - CÁC BIN PHÁP PHÒNG NGA DÙNG HIN NAY:
5.1 IDS:
H thng Instrusion Detection Systems, giám sát s gi mo ARP trên mng. H thng này s lu
li trên mng vi nhng đa ch ARP đã gi mo. Thông thng h thng s so sánh IP Addres và
22
WIRELESS
MAC Address, nu không phù hp s phát ra cnh báo. -Cách tt nht bo v bn, công ty hoc
doanh nghip trc s gi mo đó là s dng mã hóa. Tuy không ngn chn đc nhng chc
nng gi mo, nhng nó bt Sniffer ch đc đc nhng d liu đã b mã hóa.
gng gi mo ARP là mt gateway.  ngn chn vic này, bn có th gi MAC Address ca
gateway tht lâu trong b nh. Hoc bn có th thay đi thng xuyên MAC Address cho
gateway và mt vài h thng quan trng trong mng ca bn.
- chng li kiu tn công Dos thì yêu cu đu tiên là phi xác đnh đc ngun tín hiu RF.

Vic này có th làm bng cách s dng mt Spectrum Analyzer (máy phân tích ph). Có nhiu
loi Spectrum Analyzer trên th trng nhng bn nên dùng loi cm tay, dùng pin cho tin s
dng. Mt cách khác là dùng các ng dng Spectrum Analyzer phn mm kèm theo các sn
phm WLAN cho client.
Ngoài ra còn có bin pháp sau(qun lý h thng theo phân đon):
• u tiên là trin khai phn mm giám sát tng đon mng và chú ý đn nhng hot đng ca
ARP. m bo rng mc đ lu thông trong mng trong gii hn cho phép và có th kim soát
đc.
• Th hai là bo v trên tng đon mng (subnet), bng cách chia h thng mng ra tng Virtual
LAN (VLAN) và gii hn quyn truy cp đn router cho tng host khác nhau đ tránh b tn
công. Có th mt Attacker mun tn công ARP đn mt host trong h thng mng nhng không
thành công vì không cùng subnet hoc VLAN bi vì các thit b Routing s loi b nhng packet
này.
• Th ba là s dng nhng mã khó cho nhng cp MAC/IP trên nhng h thng ch cht cho nên
các Attacker không th thay đi nó. Mt vài thit b Switch cho phép cu hình cp MAC/TP tnh
cho mi port trên thit b.
5.2 WPA2:
Là chun bo mt Wi-Fi mi nht, có tên là Wireless Protected Access 2 (WPA2), b sung kh
nng mã hóa d liu  mc chuyên nghip, đã xut hin cách đây hn 1 nm nhng hu ht
ngi dùng vn không s dng chun này.

Thc t cho thy WPA2 đáng đ cài đt vì chun bo mt WPA trc đây có th d dàng b "b
khóa", tr khi bn s dng mt mt khu vi đ dài hn 20 kí t và không đc ghép li t
nhng t có th d đoán.

23
WIRELESS
Trong khi chun bo mt Wired Equivalent Privacy (WEP) vn còn đc s dng, dù ch an toàn
hn chút ít so vi khi không s dng mt bin pháp bo mt nào. WEP có th b b khóa ch
trong vòng vài giây bt k đ phc tp ca khóa đc đt ra.


Nu mc tiêu bo mt ca ch là ngn chn ngi dùng khác kt ni vào mng thì WEP đáp ng
đc yêu cu đó. Tuy nhiên, nu mun bo v nghiêm ngt d liu cá nhân, tt nht bn nên áp
dng WPA2.

Cn cài đt phiên bn mi nht cho trình điu khin thit b (driver) ca card mng không dây t
website ca hãng sn xut. Website Windows Update ca Microsoft thng lit kê nhng cp
nht trong mc "Hardware, Optional.
Tip đn, ti v và cp nht firmware mi nht cho b đnh tuyn không dây (router) t website
ca hãng sn xut.
Sau khi chun b đy đ, s dng mt trình duyt đ vào trang web qun tr ca router (xem tài
liu hng dn đi kèm thit b đ bit chính xác cách thc hin) và thay đi ch đ bo mt mc
đnh sang WPA2 Personal: chn thut toán WPA là TKIP+AGES và nhp vào mt khu  mc
WPA Shared Key. Mt khu có th gm các kí t ch cái và s, vi chiu dài ti đa là 63 kí t. 
các ln đng nhp sau, h thng s nhc nh bn cn nhp mt khu WPA Shared Key.

BO MT T NG
Mc dù Windows 2000 và các phiên bn Windows trc đây không h tr tính nng bo mt
WPA2 nhng bn vn có th bo v an toàn mng không dây ca mình vi s tr giúp t mt s
công c hu ích.

24
WIRELESS
McAfee Wireless Home Network Security là phn mm có th cu hình bo mt Wi-Fi cho nhiu
gateway không dây và h tr đn 3 mng máy. Hãng này lit kê danh sách thit b mà chng
trình này h tr ti đa ch www.mcafee.com/router. Dù cha h tr WPA2 nhng phn mm này
có th khc phc mt s nhc đim ca chun WPA (chng hn s dng khóa tnh nên d b b
khóa hn). Chng trình t đng to ra và xoay vòng qua các khóa mi trên bt k máy tính nào
trong mng và trên chính gateway.


Ngoài ra, mt cách khác đ kim tra tính bo mt ca mng không dây là s dng tin ích min
phí Netstumbler ca Marius Milner. Netstumbler không ch giúp bn xác đnh đc nhng "l
hng" bo mt trên mng mà còn phát hin ngun gc ca hin tng nhiu sóng cng nh nhn
bit nhng khu vc có tín hiu sóng yu.
CÁC KU TN CÔNG KHÁC:
• Passive attack.
• Active attack.
• Ad-hoc network attack.
• Wireless spoofing.
• AP Weaknesses.
• War driving
6 – CÁC THIT B WIRELESS:
6.1 Mt s nhà sn xut
1 CISCO
Cisco ni ting v router. Cisco có h thng Cisco Carrier Routing System (CRS-1) đc sách k
lc th gii công nhn là router Internet có công sut cao nht tng đc phát trin. CRS-1 đc
thit k đ thúc đy lu thông d liu qua mng xng sng ca Internet. Cisco đã dành 4 nm và
500 triu USD đ phát trin công ngh này. H thm chí còn to ra mt h điu hành mi toanh
(phn mm IOS XR) đ phc v cho sn phm này. Vi công sut rt mnh nh ca CRS-1, vic
ti toàn b ni dung b su tp sách ca Th vin quc hi M (thuc loi ln nht th gii) có
th ch mt 4,6 giây, trong khi nu download bng kt ni quay s thì phi mt gn 82 nm.
Mt s sn phm tiêu biu: Routers, SPA Interface, Processor for the 1 Gbps Wideband Shared
Port
Adapter, Single-Port DOCSIS 2.0 and Euro/J-DOCSIS 2.0-Based Cable HWICs (HWIC-
CABLE-D-2 and HWIC-CABLE-E/J-2), Cisco Physical Security Modules for Routers , WAN
Interface Card (part number WIC-1SHDSL-V3), Voice/WAN Interface Card
25

×