Emil Wilczek. Promotor: dr inż. Dariusz Chaładyniak

Podobne dokumenty
(BSS) Bezpieczeństwo w sieciach WiFi szyfrowanie WEP.

WNL-U555HA Bezprzewodowa karta sieciowa n High Power z interfejsem USB

Połączenia. Obsługiwane systemy operacyjne. Strona 1 z 5

MINI ROUTER BEZPRZEWODOWY W STANDARDZIE N

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

Rozwiązywanie problemów z DNS i siecią bezprzewodową AR1004g v2

BEZPRZEWODOWA SIEĆ Wi-Fi

Jak łamać zabezpieczenia WEP/WPA/WPA2

INSTRUKCJA KONFIGURACJI USŁUGI. Mega Bezprzewodowa Sieć Multimedialna (MegaBSM) Bezprzewodowa Sieć Multimedialna (BSM)

Router WIFI D-Link DWR mb/s + Modem ZTE mf823 LTE 4G

Asus RT-G32. Co w zestawie?

Podstawowa konfiguracja routera TP-Link WR740N

Monitoring, detekcja i ochrona przed atakami sieci bezprzewodowych

802.11g: do 54Mbps (dynamic) b: do 11Mbps (dynamic)

FRITZ!WLAN Repeater 450E

Zadania z sieci Rozwiązanie

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

WDC10 InstaShow Aktualizacja oprogramowania sprzętowego SOP

INSTRUKCJA KONFIGURACJI USŁUGI

Konfiguracja i obsługa

Podręcznik instalacji wzmacniacza sieci WiFi do urządzeń bezprzewodowych WN1000RP

KONFIGURACJA TERMINALA GPON ONT HG8245

SAGEM Wi-Fi 11g CARDBUS ADAPTER Szybki start

Dla przykładu, w instrukcji tej wykorzystano model TL-WA701ND.

Konfiguracja standardowa (automatyczna) podłączenia dekodera do istniejącej sieci Wi-Fi

Wpływ anten na wydajność, jakość oraz przepustowość w różnych sieciach bezprzewodowych. Bartłomiej Tybura

Konfiguracja ROUTERA TP-LINK TL-WR1043ND

Router WIFI Huawei HG 553 3G/4G LTE + Modem Huawei e3372h LTE

98,00 PLN brutto 79,67 PLN netto

CONCEPTRONIC. Instrukcja Szybkiej Instalacji

Podręcznik użytkownika

Szyfrowanie WEP. Szyfrowanie WPA

PREMIUM BIZNES zł 110zł za 1 Mb/s Na czas nieokreślony Od 9 14 Mbit/s

KAM-TECH sklep internetowy Utworzono : 13 grudzień 2016

Wzmacniacz sygnału, repeater Wi-Fi Conrad N300, do gniazdka, 1xRJ45

AcTIVE SOLUTIONS - FTTH - GPON

Internet. dodatkowy switch. Koncentrator WLAN, czyli wbudowany Access Point

Przewodnik po ustawieniach sieci bezprzewodowej

Instrukcja obsługi routera bezprzewodowego

INSTRUKCJA OBSŁUGI ROUTERA 4 w 1 - ΩMEGA O700 - WIRELESS N 300M ROUTER.

Nr modelu Serie SP 212/SP 213 Przewodnik po ustawieniach sieci bezprzewodowej

1. Przeznaczenie i budowa Instalacja i podłączenie Konfiguracja modułu Opis złącza interfejsu... 6

NIP: REGON INSTRUKCJA KONFIGURACJI WIFI NA PRZYKŁADZIE ROUTERA TP-LINK TL-WR740N.

Wzmacniacz sygnału sieci WiFi N600

Konfiguracja WDS na module SCALANCE W Wstęp

Linksys/Cisco RT31P2, WRT54GP2. Instrukcja Konfiguracji

Konfiguracja połączenia bezprzewodowego

TP-LINK 8960 Quick Install

Podręcznik instalacji uniwersalnego ekstendera zasięgu Wi-Fi WN2000RPTv2

Instalacja. Wzmacniacz sygnału sieci WiFi N300. Model EX2700

Podręcznik instalacji punktu dostępowego Wi-Fi Powerline 500 XWNB5201

Instrukcja obsługi routera bezprzewodowego

155,35 PLN brutto 126,30 PLN netto

INSTRUKCJA OBSŁUGI REPEATERA WI-FI OMEGA ΩMEGA O25W - WIRELESS N 300M.

626,69 PLN brutto 508,94 PLN netto

Konfiguracja ROUTERA bezprzewodowego z modemem ADSL 2+, TP-Link TD-W8910G/TDW8920G

Podręcznik ustawień Wi-Fi

Opakowanie urządzenia powinno zawierać następujące pozycje: Karta USB sieci bezprzewodowej DWL-G122

Podręcznik instalacji wzmacniacza sygnału WiFi WN2000RPT

Podręcznik instalacji punktu dostępowego Wi-Fi Powerline 500 XWN5001

Access Point WiFi Netis WF2220, 300 Mbps

WLAN 2: tryb infrastruktury

INSTRUKCJA KONFIGURACJI USŁUGI. Mega Bezprzewodowa Sieć Multimedialna (MegaBSM) Bezprzewodowa Sieć Multimedialna (BSM)

Instalacja. Wzmacniacz sygnału sieci WiFi N600. Model WN3500RP

WLAN bezpieczne sieci radiowe 01

Włóż płytę CD-ROM Sweex do napędu CD-ROM i kliknij Drivers and Software (Sterowniki i oprogramowanie).

Ireneusz Gąsiewski. Zastosowanie Access Pointa w szkole.

Porównanie tanich routerów Standard AC1200

N150 Router WiFi (N150R)

Instalacja. Powerline 500 Model XAVB5221

153,36 PLN brutto 124,68 PLN netto

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

1 147,32 PLN brutto 932,78 PLN netto

Którą normę stosuje się dla okablowania strukturalnego w sieciach komputerowych?

Instrukcja obsługi Routera WiFi opracowana przez EVE tech Sp. z o. o. Sp. k.

AM_Student. Instrukcja konfiguracji połączenia do studenckiej sieci bezprzewodowej Akademii Morskiej w Szczecinie

Seria P-661HW-Dx Bezprzewodowy modem ADSL2+ z routerem

Określany także terminem warchalking

TP-LINK rozszerza ofertę urządzeń w standardzie ac

Wersja polska. Wstęp. Instalacja w Windows 2000 i XP. LW058 Sweex Wireless LAN USB 2.0 Adapter 54 Mbps

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

KALKULACJA CENY OFERTY - Część I

Skrócona instrukcja obsługi Powerline 1200 Model PL1200

Konfiguracja i obsługa

Konfiguracja routera ADSL ZyXEL Prestige 660H/HW do usług dostępu do Internetu: Neostrada (TPSA) Net24 (Netia) DialNet DSL (Dialog)

Kod produktu: MP-W7100A-RS232

Karta DVRX8audio. Cena : 299,00 zł (netto) 367,77 zł (brutto) Dostępność : Dostępny Stan magazynowy : brak w magazynie Średnia ocena : brak recenzji

Bezprzewodowy router szerokopasmowy 300 MBps BR 6428nS Instrukcja szybkiej instalacji Wersja 1.0/październik 2010 r.

WPA-1000 Bezprzewodowy adapter g do projektora

ASUS RT-N56U. pawel100g, 29 listopad 2010, 15:05

Nazwa kwalifikacji: Projektowanie lokalnych sieci komputerowych i administrowanie sieciami Oznaczenie kwalifikacji: E.13 Numer zadania: 01

PIXMA MG5500. series. Przewodnik konfiguracji

Uniwersalny wzmacniacz sygnału sieci WiFi, Edycja Powerline (XAVNB2001) Podręcznik instalacji

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

802.11N WLAN USB ADAPTER HIGH SPEED WIRELESS CONECTIVITY

Instrukcja szybkiej instalacji

Szybkie uruchamianie. Powerline Model PL1200

Podręcznik instalacji uniwersalnego ekstendera WiFi WN3000RP. Zwiększony zasięg bezprzewodowy Zasięg routera

Rodzaje, budowa i funkcje urządzeń sieciowych

Transkrypt:

Emil Wilczek Promotor: dr inż. Dariusz Chaładyniak Warszawa 2011

TESTY I ANALIZY Wydajności sieci celem jest sprawdzenie przy jakich ustawieniach osiągane są najlepsze wydajności, Zasięgu sieci - sprawdzanie jak odległość i przeszkody wpływają na zasięg sieci, Bezpieczeństwa sieci sprawdzenie, który mechanizm lub szyfrowanie najskuteczniej zabezpiecza sieć przed włamaniem.

ARCHITEKTURA TESTOWA Architektura - BSS Urządzenia: Router Laptop z zewnętrzną kartą bezprzewodową Laptop z wewnętrzna karta bezprzewodową Komputer z kartą przewodową Wykorzystywane systemy: Windows Vista/7 Linux Backtrack 5

TESTY WYDAJNOŚCI SIECI Dwa testy: 1. Kopiowanie trzech paczek plików: Paczka 1: 1 plik o rozmiarze 700 MB Paczka 2: 20 plików o łącznym rozmiarze 100 MB (każdy po 5 MB) Paczka 3: 60 plików o łącznym rozmiarze 37,6 MB (każdy po 642 KB) Oprogramowanie: Copy Handler 2. Badanie przepustowości - testowano na protokole TCP i rozmiarze danych 5MB Oprogramowanie: Jperf

ANALIZA WYDAJNOŚCI SIECI Szybkość kopiowania plików w MB/s (więcej = lepiej) FastEthernet 802.11 b/g/n + WPA-PSK 802.11n + WPA2-PSK 802.11n + WPA-PSK 802.11n 802.11 b/g + WPA-PSK 802.11g + WPA2-PSK 802.11g + WPA-PSK 802.11g + WEP (128 bitów) 802.11g + WEP (64 bity) 802.11g 802.11b + WPA-PSK 802.11b + WEP (128 bitów) 802.11b Paczka 3 Paczka 2 Paczka 1 0,00 1,00 2,00 3,00 4,00 5,00 6,00 7,00 8,00 9,00 10,00

ANALIZA WYDAJNOŚCI SIECI c.d. Czas kopiowania plików w sekundach (mniej = lepiej) FastEthernet 802.11 b/g/n + WPA-PSK 802.11n + WPA2-PSK 802.11n + WPA-PSK 802.11n Paczka 3 Paczka 2 Paczka 1 802.11 b/g + WPA-PSK 802.11g + WPA2-PSK 802.11g + WPA-PSK 802.11g + WEP (128 bitów) 802.11g + WEP (64 bity) 802.11g 802.11b + WPA-PSK 802.11b + WEP (128 bitów) 802.11b 0 200 400 600 800 1000 1200

ANALIZA WYDAJNOŚCI SIECI c.d. Wydajność łącza w MB/s FastEthernet 802.11 b/g/n + WPA-PSK 802.11n + WPA2-PSK 802.11n + WPA-PSK 802.11n 802.11 b/g + WPA-PSK 802.11g + WPA2-PSK 802.11g + WPA-PSK 802.11g + WEP (128 bitów) 802.11g + WEP (64 bity) 802.11g 802.11b + WPA-PSK 802.11b + WEP (128 bitów) 802.11b Pakiet 5MB 0,00 2,00 4,00 6,00 8,00 10,00 12,00

TESTY ZASIĘGU SIECI Sprawdzenie zasięgu sieci przy zastosowaniu przeszkód oraz zwiększaniu odległości, w następujących miejscach: Pomieszczenie A Pomieszczenie B Pomieszczenie C Pomieszczenie D Otwarta przestrzeń: 1 metr Otwarta przestrzeń: 5 metrów Otwarta przestrzeń: 20 metrów Oprogramowanie: InSSIDer, WirelessMon, WirelessNetView

ANALIZA ZASIĘGU SIECI Średnia zasięgu sieci w różnych pomieszczeniach i na otwartej przestrzeni w standardach 802.11b/g/n 802.11n 802.11g 802.11b Otwarta przestrzeń: 20 metrów Otwarta przestrzeń: 5 metrów Otwarta przestrzeń: 1 metr Pomieszczenie D Pomieszczenie C Pomieszczenie B Pomieszczenie A -100-90 -80-70 -60-50 -40-30 -20-10 0

TESTY BEZPIECZEŃSTWA SIECI Testowane podstawowe zabezpieczenia sieci: Ukrywanie SSID Filtracja MAC Szyfrowanie WEP Szyfrowanie WPA-PSK Szyfrowanie WPA2-PSK Oprogramowanie: Aircrackng, Cain & Abel, EWSA

ANALIZA BEZPIECZEŃSTWA SIECI Ukrywanie SSID czekanie aż nowy użytkownik podłączy się do sieci lub rozłączanie użytkownika, Filtracja MAC zmiana adresu MAC, Szyfrowanie WEP - zbieranie wektorów inicjujących poprzez czekanie (nasłuchiwanie) lub wstrzykiwanie pakietów, złamane każde hasło, Szyfrowanie WPA-PSK/WPA2-PSK przechwytywanie handshake zawierające wstępne tymczasowe hasło uwierzytelniające oraz SSID, następnie łamanie go. Złamane tylko hasła słownikowe.

ANALIZA BEZPIECZEŃSTWA SIECI c.d. Łamanie hasła metodą brute-force: dla haseł o długości 8 znaków (małe litery alfabetu) łamanie trwałoby około 40 lat, dla haseł o długości 8 i 9 znaków (małe litery alfabetu) około 931 lat. Ilość sprawdzanych haseł na sekundę dla WPA-PSK EWSA Prędkość: 192 haseł na sekundę. Oprogramowanie: Cain & Abel Cain & Abel Przy zastosowaniu (4xGeForce 295 GTX (CUDA)) szybkość wzrośnie do 89000 haseł na sekundę. W związku z tym szybkość łamania hasła metodą brute-force z 40 lat do 31 dni, a z 931 lat zmalałaby do około 2 lat. Aircrack-ng 0 2000 4000 6000 8000 10000 12000

Kilka dobrych praktyk Ustawić szyfrowanie danych najbezpieczniejszym obecnie szyfrowaniem jest WPA2, Stosować silne hasła tu warto ustawiać hasła o minimalnej długości 12 znaków, hasło powinno zwierać małe i duże litery, cyfry, znaki specjalne. Hasło powinno się tworzyć najlepiej z przypadkowej sekwencji znaków, aby nie było można go złamać metodą słownikową, Zmienić identyfikator SSID zmienić standardowy identyfikator SSID na inny, nie należy ustawiać nazwy związanej z właścicielem sieci lub z nazwą urządzenia, Aktualizacja oprogramowania w punkcie dostępowym często taka aktualizacja łata dziury bezpieczeństwa w naszym punkcie dostępowym, Zmienić domyślne hasło w punkcie dostępowym zmienić domyślne hasło służące do logowania się do ustawień punktu dostępowego, dodatkowo to zabezpieczenie chroni wewnątrz sieci, Zarządzanie tylko przez kabel wyłączenie możliwości logowania do punktu dostępowego przez Wi-Fi, Zmniejszyć moc nadawania opcja ta jest dostępna w niektórych punktach dostępowych, dzięki niej można ograniczyć zasięg sieci tylko dla danego obszaru.

WNIOSKI Obecnie najszybszą dostępną technologią jest standard 802.11n, niestety w szybkości 150Mbps jest wolniejszy od FastEthernet z prędkością 100Mbps. Standard 802.11b nie warto już używać Szyfrowanie ma wpływ na wydajność sieci, czym lepsze szyfrowanie tym niższa wydajność. Wielkość plików przy wysyłaniu ma ogromne znaczenie Przeszkody typu ściana wpływają bardziej na zasięg niż zwiększanie odległości na otwartej przestrzeni.

WNIOSKI c.d. Różne standardy nie wpływają na zasięg Mechanizmy typu ukrywanie SSID i filtrowanie MAC można łatwo obejść. Szyfrowanie WEP nie zapewnia żadnego bezpieczeństwa, gdyż złamanie tego zabezpieczenia trwa około 5 minut. Szyfrowanie WPA-PSK/WPA2-PSK przy haśle, które znajduje się w słowniku też łatwo złamać. W przypadku trudnych haseł (minimum 12 znakowych), które zawiera małe i duże litery, cyfry oraz znaki specjalne bardzo ciężko złamać hasło. Obecnie WPA2-PSK przy zastosowaniu silnego hasła jest najbezpieczniejszym szyfrowaniem sieci. Używanie programów, które wykorzystują moc obliczeniową układów graficznych znacząco przyśpiesza łamanie hasła WPA- PSK/WPA2-PSK.

Dziękuje za uwagę