Tải bản đầy đủ (.pdf) (2 trang)

DSpace at VNU: Vấn đề an ninh đối với mạng không dây theo chuẩn 802.11

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (185.59 KB, 2 trang )

Vấn đề an ninh đối với mạng không dây theo
chuẩn 802.11
Phan Hữu Trung
Trường Đại học Công nghệ
Luận văn Thạc sĩ ngành: Mạng và Truyền thông; Mã số: 1.01.10
Người hướng dẫn: PGS.TS. Nguyễn Đình Việt
Năm bảo vệ: 2008
Abstract: Trình bày tổng quan về mạng không dây, mạng WLAN sử dụng chuẩn
IEEE 802.11. Nghiên cứu các giải pháp an ninh áp dụng cho mạng 802.11 dựa trên sự
đảm bảo an toàn dữ liệu và toàn vẹn dữ liệu. Chỉ ra những rủi ro an ninh phổ biến đối
với mạng WLAN, giới thiệu các phương pháp xác thực được áp dụng trong mạng
WLAN dựa trên chuẩn 802.11 để có thể thấy được quá trình xác thực và truyền khóa
bí mật giữa các bên. Giới thiệu một số phương pháp tấn công đối với mạng LAN
không dây: phương pháp tấn công chủ động; tấn công bị động; tấn công theo kiểu
nguyên tắc nghẽn; tấn công bằng cách thu hút; các phương pháp bảo vệ. Trình bày
một thực nghiệm tấn công mạng WLAN sử dụng WEP, việc lấy khóa WEP trên môi
trường Windows, từ đó đưa ra một số khuyến cáo đối với việc bảo mật mạng WLAN
Keywords: An ninh mạng; Công nghệ thông tin; Mạng LAN; Mạng WLAN; Mạng
không dây
Content
MỞ ĐẦU
Trong khóa luận này, tôi xin trình bày những nghiên cứu của mình về các đặc điểm của
mạng không dây theo chuẩn 802.11 và một số giải pháp và cơ chế bảo mật cho mạng không
dây. Trên cơ sở đó tôi đã thực hiện một thực nghiệm tấn công mạng không dây sử dụng giải
pháp bảo mật WEP để đánh giá giải pháp bảo mật này và đưa ra một số nhận xét về các vấn
đề bảo mật đối với mạng không dây.
Cấu trúc của luận văn như sau:
Chương 1 trình bày các kiến thức tổng quan về mạng không dây và đặc biệt là mạng WLAN
sử dụng chuẩn IEEE 802.11.
Chương 2 đi sâu nghiên cứu các giải pháp an ninh áp dụng cho mạng 802.11 dựa trên hai khía
cạnh: đảm bảo an toàn dữ liệu và toàn vẹn dữ liệu. Chương này cũng chỉ ra những rủi ro an


ninh phổ biến đối với mạng WLAN, giới thiệu các phương pháp xác thực được áp dụng trong
mạng WLAN với mục đích tập trung vào phương pháp xác thực dựa trên chuẩn 802.1X để có
thể thấy được quá trình xác thực và truyền khóa bí mật giữa các bên trong quá trình này.


Chương 3 giới thiệu một số phương pháp tấn công đối với mạng LAN không dây như là
phương pháp tấn công chủ động, tấn công bị động…..
Chương 4 trình bày một thực nghiệm tấn công mạng WLAN sử dụng WEP. Trong chương
này tôi trình bày việc lấy khóa WEP trên môi trường Windows. Từ thử nghiệm này, tôi sẽ đưa
ra một số khuyến cáo đối với việc bảo mật mạng WLAN.
Phần cuối cùng là phụ lục và tài liệu tham khảo.

References
Tài liệu tiếng Việt
[1] Vũ Duy Lợi, “Mạng thông tin máy tính”, Nhà xuất bản Thế giới, Hà Nội, 2002
[2] Nguyễn Đình Việt, Bài giảng “Truyền số liệu và mạng máy tính”, Chuyên ngành
Mạng và Truyền thông máy tính, Khoa CNTT, Trường Đại học Công nghệ,
ĐHQGHN, 2008.
Tài liệu tiếng Anh
[3] GILBERT HELD. “Securing Wireless LAN’s”
[4] Fluhrer, S., I. Mantin, and A. Shamir. “Weaknesses in the key scheduling algorithm of
RC4”. Eighth Annual Workshop on Selected Areas in Cryptography, 2001.
[5] Jesse Walker Network Security Architect, Platform Networking Group Intel
Corporation
[6] J. S. Park, D. Dicoi. “WLAN Security: current and future”. IEEE Internet Computing,
Volume 7, No 5, 10/2003, pp.60-65.
[7] V. Moen, H. Raddum, K. J. Hole. “Weakness in the Temporal Key Hash of WPA”.
ACM SIGMOBILE Mobile Computing and Communication Review, Volume 8, Issue
2, 4/2004. pp. 76-83.
[8] Glenn Fleishman. “Weakness in Passphrase Choice in WPA Interface”. 11/2003

[ />[9] Nancy Cam-Winget, Russ Housley, David Wagner, and Jesse Walker. “Security Flaws
in 802.11 Data Link Protocols”. Communications of the ACM Vol. 46, No. 5, 5/2003.
[10] J. D. Morrison. “IEEE 802.11 Wireless Loca Area Network Security through
Location Authentication”. Thesis of Master of Science, NAVAL Postgraduate School,
California, United States. 9/2002.
[11]

RFC

3748.

“Extensible

Authentication

[ />
2

Protocol

(EAP)”.

6/2004.



×