Bezpieczeństwo sieci bezprzewodowych



Podobne dokumenty
Dr Michał Tanaś(

Bezpieczeństwo w sieciach bezprzewodowych WiFi. Krystian Baniak Seminarium Doktoranckie Październik 2006

Sieci bezprzewodowe na przykładzie WiFi i WiMAX.

Bezpieczeństwo bezprzewodowych sieci WiMAX

Sieć bezprzewodowa (ang. Wireless LAN) sieć lokalna zrealizowana bez użycia przewodów używa fal elektromagnetycznych (radiowych lub podczerwonych) do

Technologie Architectura Elementy sieci Zasada działania Topologie sieci Konfiguracja Zastosowania Bezpieczeństwo Zalety i wady

Wykład 7. Projektowanie i Realizacja Sieci Komputerowych. WLAN (Wireless Local Area Network) 1. Technologie sieci. 2. Urządzenia sieci WLAN

Bezpiecze nstwo systemów komputerowych Igor T. Podolak

Hosting WWW Bezpieczeństwo hostingu WWW. Dr Michał Tanaś (

1.Wprowadzenie WLAN. Bezpieczeństwo w Systemach Komputerowych. Literatura. Wprowadzenie Rodzaje sieci bezprzewodowych.

Poufność (słaba) Integralność (niekryptograficzna) Uwierzytelnienie (słabe) Brak kontroli dostępu Brak zarządzania kluczami

Seminarium Katedry Radiokomunikacji, 8 lutego 2007r.

Marcin Szeliga Sieć

300 ( ( (5 300 (2,4 - (2, SSID:

Bezpieczeństwo technologii Bluetooth

SIECI KOMPUTEROWE. Dariusz CHAŁADYNIAK Józef WACNIK

VLAN 450 ( ( (5 450 (2.4 (2, SSID:

Sieci komputerowe. Sieci bezprzewodowe. Wydział Inżynierii Metali i Informatyki Przemysłowej. dr inż. Andrzej Opaliński.

Bezpieczeństwo technologii Bluetooth

Sieci Komórkowe naziemne. Tomasz Kaszuba 2013

Podstawy bezpieczeństwa w sieciach bezprzewodowych

Adapter bezprzewodowy istream HD do Gier oraz Multimediów 300Mb/s, b/g/n, 2T2R MIMO Part No.:

Technologie informacyjne - wykład 9 -

CZĘŚĆ I Podstawy komunikacji bezprzewodowej

Bezpieczeństwo w

Topologie sieci WLAN. Sieci Bezprzewodowe. Access Point. Access Point. Topologie sieci WLAN. Standard WiFi IEEE Bezpieczeństwo sieci WiFi

Dr Michał Tanaś(

Sieci bezprzewodowe cz.3

Kompaktowy design Dzięki swoim rozmiarom, można korzystać z urządzenia gdzie tylko jest to konieczne.

WNL-U555HA Bezprzewodowa karta sieciowa n High Power z interfejsem USB

Bezprzewodowy serwer obrazu Full HD 1080p, 300N Mb/s Part No.:

Sieci komputerowe. Sieci bezprzewodowe. dr inż. Andrzej Opaliński.

Sieci bezprzewodowe oczami hackera

Features: Specyfikacja:

Bezprzewodowa technologia MAXg MAXymalny zasięg, wydajność, bezpieczeństwo i prostota w sieciach g

WHEEL LYNX SSL/TLS DECRYPTOR. najszybszy deszyfrator ruchu SSL/TLS

ZiMSK. Konsola, TELNET, SSH 1

Nowoczesne systemy radiowe szansą na efektywną i szybką budowę sieci na terenach słabo zurbanizowanych. Łukasz Grzelak, Country Manager

Sieci Komputerowe Standardy i rodzaje sieci

Biuletyn Akademia OSBRIDGE

Projektowanie układów scalonych do systemów komunikacji bezprzewodowej

PIERWSZA W ŚWIECIE KOMERCYJNA SIEĆ LTE 1800 MHz. KONFERENCJA PRASOWA 07 września 2010r.

PROBLEMATYKA BEZPIECZEŃSTWA SIECI RADIOWYCH Algorytm szyfrowania AES. Zygmunt Kubiak Instytut Informatyki Politechnika Poznańska

Technologie cyfrowe semestr letni 2018/2019

Przemysłowe rozwiązania bezprzewodowe. Kryspin Wach

Topologie sieci WLAN. Sieci Bezprzewodowe. Sieć stacjonarna (infractructure) Sieć tymczasowa (ad-hoc) Access Point. Access Point

WYBRANE TECHNOLOGIE BEZPRZEWODOWEJ TRANSMISJI DANYCH

Bezprzewodowe Sieci Komputerowe Wykład 6. Marcin Tomana WSIZ 2003

Sieci i technologie bezprzewodowe. Maciej Przeor, Adrian Witlib

Systemy i Sieci Radiowe

Szerokopasmowy dostęp do Internetu Broadband Internet Access. dr inż. Stanisław Wszelak

ZADANIE X. OPIS PRZEDMIOTU ZAMÓWIENIA w odniesieniu do zadania "wifi - dostawa i montaż systemu dostępu bezprzewodowego do sieci LAN i WAN

Ewolucja systemów komórkowych. Robert Krawczak

PROBLEMATYKA BEZPIECZEŃSTWA SIECI RADIOWYCH Algorytm szyfrowania AES. Zygmunt Kubiak Instytut Informatyki Politechnika Poznańska

Internet szerokopasmowy technologie i obszary zastosowań

Dwuzakresowy Router Bezprzewodowy AC Mb/s Wireless N (2.4 GHz) Mb/s Wireless AC (5 GHz), QoS, 4-portowy przełącznik LAN Part No.

Bezpieczeństwo aplikacji typu software token. Mariusz Burdach, Prevenity. Agenda

LC Bezprzewodowa karta sieciowa USB firmy Sweex

Bezpieczeństwo bezprzewodowych sieci LAN

Alokacja zasobów w kanałach komunikacyjnych w LAN i MAN

Siklu EtherHaul 1200Lv700, 1200 i 1200F radiolinie na pasmo GHz, GHz

RADWIN 2000 DO BUDOWY SIECI SZKIELETOWYCH

Aktywne Rozwiązania Sieciowe

155,35 PLN brutto 126,30 PLN netto

korporacyjnych i resortowych na bazie protokołu u IP M. Miszewski,, DGT Sp. z o.o.

sieci mobilne 2 sieci mobilne 2

ZAPYTANIE OFERTOWE NR 3

Projekt wymagań bezpieczeństwa wobec statycznych bezpośrednich 1-fazowych i 3- fazowych liczników energii elektrycznej:

- RAPORT - Zastosowania, funkcjonowanie oraz specyfikacja techniczna produktów z serii Cisco Aironet pracujących w standardach IEEE 802.

Plan wykładu. 1. Sieć komputerowa 2. Rodzaje sieci 3. Topologie sieci 4. Karta sieciowa 5. Protokoły używane w sieciach LAN 6.

WDRT-730 Dwuzakresowy router 300Mbps n Gigabit

Typy zabezpieczeń w sieciach Mariusz Piwiński

IEEE b/g. Asmax Wireless LAN USB Adapter. Instrukcja instalacji

Rodzaje sieci bezprzewodowych

Bezpieczeństwo sieci WiFi. Krzysztof Cabaj II PW Krzysztof Szczypiorski IT PW

Lp. Rodzaj sprzętu/oprogramowania Ilość 1 Punkty dostępowe 25 2 Kontroler sieci bezprzewodowej 1

Aktywne Rozwiązania Sieciowe

Prof. Witold Hołubowicz UAM Poznań / ITTI Sp. z o.o. Poznań. Konferencja Polskiej Izby Informatyki i Telekomunikacji Warszawa, 9 czerwca 2010

Zastosowania informatyki w gospodarce Wykład 9

Bezprzewodowa transmisja danych. Paweł Melon

Wydział Elektryczny. Katedra Telekomunikacji i Aparatury Elektronicznej. Kierunek: Inżynieria biomedyczna. Instrukcja do zajęć laboratoryjnych

Bezpieczne protokoły i algorytmy przekazów multimedialnych w sieciach IP. Przemysław Kukiełka Michał Kowalczyk

(Nie)bezpieczeństwo bezprzewodowych sieci lokalnych (WLAN)

Internet. dodatkowy switch. Koncentrator WLAN, czyli wbudowany Access Point

WNRT-300G Przenośny bezprzewodowy router n z obsługą 3G

WLAN 2: tryb infrastruktury

Bezpieczeństwo teleinformatyczne

Cel prezentacji. Główne punkty prezentacji. Systemy wykrywania włamań dla sieci bezprzewodowych Wi-Fi. a inne sieci bezprzewodowe

Systemy GEPON oraz EoC. Jerzy Szczęsny

RADWIN 5000 HPMP SZEROKOPASMOWY SYSTEM PUNKT- WIELOPUNKT. Portfolio produktów RADWIN 5000 HPMP PĘDŹ BEZPRZEWODOWĄ AUTOSTRADĄ Z RADWIN 5000

Projektowanie Sieci Lokalnych i Rozległych wykład 9: sieci bezprzewodowe różnorakie

Metody uwierzytelniania klientów WLAN

USŁUGI DODATKOWE W SIECIACH BEZPRZEWODOWYCH VoIP oraz multimedia w sieciach WiFi problemy

HICCUPS system ukrytej komunikacji dla zepsutych sieci

Bezpieczeństwo bezprzewodowych sieci WiMAX

Kurs Ethernet przemysłowy konfiguracja i diagnostyka. Spis treści. Dzień 1

Wszechnica Popołudniowa: Sieci komputerowe Podstawy działania sieci bezprzewodowych. Dariusz Chaładyniak

Podstawy bezpieczeństwa w sieciach bezprzewodowych

SPIS TREŚCI Błąd! Nie zdefiniowano zakładki.

Kurs Ethernet przemysłowy konfiguracja i diagnostyka. Spis treści. Dzień 1/2

Transkrypt:

Bezpieczeństwo sieci bezprzewodowych CONFidence 2005 // Kraków // Październik 2005

Agenda Sieci bezprzewodowe LAN 802.11b/g 802.11a Sieci bezprzewodowe PAN Bluetooth UWB Sieci bezprzewodowe PLMN GSM/GPRS/EDGE UMTS Operatorskie sieci bezprzewodowe LMDS PDH SDH Bezprzewodowe sieci czwartej generacji IEEE 802.16 (WiMAX) IEEE 802.20

Przyszłość Cyfrowo Bezprzewodowo Mobilnie

Sieci bezprzewodowe LAN 802.11a/b/g Częstotliwość pracy 2,4 lub 5 GHz Modulacja sygnału CDMA DSSS/CCK, OFDM Dostępne protokoły zebezpieczające: WEP Wired Equivalent Privacy Algorytm RC4 Klucze 64, 128, 256 bitów 802.1x Mechanizmy uwierzytelniania i dystrybucji kluczy EAP, TKIP 802.11i Algorytm szyfrujący AES

Sieci bezprzewodowe LAN WEP

Sieci bezprzewodowe LAN WEP

Sieci bezprzewodowe LAN TKIP

Sieci bezprzewodowe LAN Porównanie protokołów

Sieci bezprzewodowe PAN Bluetooth Pasmo pracy: 2400-2483 MHz; Metoda wielodostępu: CDMA FHSS Kanały: 78 niezachodzących kanałów 1MHz; Parametry FHSS: 1600 skoków/s Modulacja:GFSK; Moc nadajnika: 1-100mW

Sieci bezprzewodowe PAN Bezpieczeństwo Bluetooth Krótki zasięg Wykorzystanie szyfru strumieniowego E0 (podatny na ataki mniej kosztowne niż bruteforce) Konieczność każdorazowego uzgadaniania klucza sesji (PIN) Możliwość zestawienia połączenia nieszyfrowanego Problemy z algorytmem wymiany kluczy Jakość klucza inicjalizacyjnego wynika wprost z jakości PINu (w dużej ilości urządzeń domyślnie 0000)

Sieci bezprzewodowe PAN Ultra Wide Band (UWB) Pasmo pracy: 3.1 10.6 GHz; Modulacja: OFDM; Zasięg: około 10m Przepustowość liczona w setkach Mbps (do około 800Mbps, bezprzewodowe USB/bezprzewodowe FireWire) Zgodność ze starszymi standardami (Bluetooth) Opracowywany standard (IEEE 802.15)

Sieci bezprzewodowe PLMN GSM/GPRS/EDGE

Sieci bezprzewodowe PLMN GSM GPRS/EDGE Interfejs radiowy szyfrowany Specyfikacja protokołu nie jest ogólnie dostępna Pozostałe interfejsy standardowo nie są szyfrowane Dysponując odpowiednio zaawansowanym sprzętem, przechwytywanie sygnalizacji jak i ruchu głosowego nie stanowi problemu. Wszystkie interfejsy szyfrowane Przechwytywanie ruchu GPRS/EDGE jest możliwe na interfejsie Gn pomiędzy SGSN a GGSN. W praktyce oznacza to konieczność uzyskania fizycznego dostępu do SGSN/GGSN ponieważ zwykle są to zintegrowane węzły sieci.

Sieci bezprzewodowe PLMN UMTS Interfejs radiowy WCDMA Technologia z natury jest niezwykle trudna w podsłuchu, problemem może być nawet sama detekcja obecności sygnału. Wszystkie interfejsy UMTS są szyfrowane Szyfrowane są zarówno dane użytkownika jak i sygnalizacja. Nowe algorytmy szyfrujące Zastosowano znacznie mocniejsze algorytmy szyfrujące niż w GSM.

Operatorskie sieci bezprzewodowe Local Multipoint Distribution System (LMDS) Częstotliwość 10 40Ghz Modulacja: QPSK, x-qam Zasięg: do 8km. Technologia LOS Przepustowość: ok. 34-36Mbps Autentykacja i enkrypcja wynikająca z adaptacji protokołu DOCSIS (DOCSIS+) Certyfikaty X.509, klucze RSA 3DES

Operatorskie sieci bezprzewodowe PDH (Plesiochronous Digital Hierarchy) Częstotliwość 7 40 GHz; Modulacja zależna od przepustowości; Wąska wiązka radiowa; Zasięg do 50km; Konieczna przejrzystość strefy Fresnela; Opóźnienia na łączu zwykle ok. 2-3 ms; Topologia punkt-punkt

Operatorskie sieci bezprzewodowe PDH Przykładowy schemat przechwytywania strumienia PDH

Operatorskie sieci bezprzewodowe SDH (Synchronous Digital Hierarchy) Częstotliwość 7 40 GHz; Modulacja zależna od przepustowości; Wąska wiązka radiowa; Zasięg do 50km; Konieczna przejrzystość strefy Fresnela; Opóźnienia na łączu zwykle ok. 2-3 ms; Topologia punkt-punkt Niektóre produkty implementują proste metody szyfrowania (najczęściej bazowane na DES)

Operatorskie sieci bezprzewodowe SDH Przykładowy schemat przechwytywania strumienia SDH

Sieci bezprzewodowe IV generacji WiMAX jest standardem dla MAN (Metropolitan Area Network) Historycznie bazuje na założeniach standardów LMDS. Jego historia zaczęła się w 2001 roku, za sprawą publikacji IEEE. Początkowo przewidziano dwie wersje systemu: 802.16 pracujący w paśmie 10-66GHz (LOS) 802.16a pracujący w paśmie 2-11GHz (NLOS) 802.16 wspiera zarówno ATM jak i IP.

Sieci bezprzewodowe IV generacji

Sieci bezprzewodowe IV generacji

Sieci bezprzewodowe IV generacji Bezpieczeństwo WiMAX Implementacja DOCSIS (DOCSIS+) Obligatoryjne wykorzystanie CCMP (Counter Mode with Cipher Block Chaining Message Authetication Code Protocol) Szyfrowanie AES Większość obecnych na rynku urządzeń zapewnia podstawowe zabezpieczeń w warstwie Ethernet (VLAN, ACL) Autentykacja end-to-end z wykorzystaniem EAP (Extensible Authetication Protocol (TLS))

Konsekwencje Konsekwencje Nadzieja Konwergencja ma dwa końce Wszystko w IP ułatwia sprawę Dużo haseł jedno hasło Kryptografia to nie bezpieczeństwo Większe przepustowości - droższe bezpieczeństwo Synchronizacja również zagrożeń Konsekwencje dla prywatności Większe przepustowości mniejszy problem z naddatkami wynikającymi z kryptografii Większa wydajność obliczeniowa możliwość stosowania silniejszej kryptografii Słabsze jednostki muszą zginąć ;-)

Zakończenie Pytania?

Zakończenie Dziękujemy za uwagę!