امنیت در شبکه های بی سیم

فیزکدان بریتانیایی، جیمز کلارک مکسول ( 79-1831 ) مهندس برق آمریکایی ایتالیایی الاصل و گوگلیلمو مارکنی (1937-1874 ) بودند که این اصول را برای اختراع اولین بار دستگاه رادیویی بی سیم واقعی جهان در سال 1895 به کار بردند. سیستم رادیویی می توانست سیگنالی را تا فاصله نزدیک به سه کیلومتر ارسال و دریافت کند.

از آنجا که شبکه های بی سیم، در دنیای کنونی هر چه بیشتر در حال گسترش هستند، و با توجه به ماهیت این دسته از شبکه ها، که بر اساس سیگنال های رادیویی اند، مهمترین نکته در راه استفاده از این تکنولوژی ، آگاهی از نقاط قوت و ضعف آن است. نظر به لزوم آگاهی از خطرات استفاده از این شبکه ها ، با وجود امکانات نهفته در آن ها که به مدد پیکربندی صحیح می توان به سطح قابل قبولی از بعد امنیتی دست یافت.

شبکه های بی سیم، کاربردها،مزایا و ابعاد

تکنولوژی شبکه های بی سیم، با استفاده از انتقال داده ها توسط امواج رادیویی، در ساده ترین صورت، به تجهیزات سخت افزاری امکان می دهد تا بدون استفاده از بسترهای فیزیکی همچون سیم و کابل ، با دیکدیگر ارتباط برقرار کنند. شبکه های بی سیم بازه ی وسیعی از کاربردها، از ساختارهای پیچیده یی چون شبکه های بی سیم سلولی- که اغلب برای تلفن های همراه استفاده می شود- و شبکه های محلی بی سیم (  WALAN – Wireless Lan) گرفته تا انواع ساده یی چون هدفون های بی سیم، را شامل می شود. از سوی دیگر با احتساب امواجی همچون مادون قرمز، تمامی تجهیزاتی که از امواج مادون قرمز نیز استفاده می کنند، مانند صفحه کلید ها، ماوس ها و برخی از گوشی های همراه، در این دسته بندی جای می گیرند. طبیعی ترین مزیت استفاده از این شبکه ها عدم نیاز به ساختار فیزیکی و امکان نقل و انتقال تجهیزات متصل به این گونه شبکه ها و هم چنین امکان ایجاد تغییر در ساختار مجازی آن هاست. از نظر ابعاد ساختاری، شبکه های بی سیم به سه دسته تقسیم می گردند: WWAN ،WLAN ، WPAN .

مقصود از WWAN، که مخفف Wireless Wan است، شبکه هایی با پوشش بی سیم بالاست. نمونه یی از این شبکه ها، ساختار بی سیم سلولی مورد استفاده در شبکه های تلفن همراه است. WLAN پوششی محدودتر، در حد یک ساختمان یا سازمان، و در ابعاد کوچک یک سالن یا تعدادی اتاق، را فراهم می کند .کاربرد شبکه های WPANیا

Wireless Personal Area Network  برای موارد خانگی است .ارتباطاتی چون Bluetooth و مادون قرمز در این دسته قرار می گیرند .

شبکه های WPAN از سوی دیگر در دسته ی شبکه های Ad Hoc نیز قرار می گیرند.

در شبکه های Ad Hoc، یک سخت افزار، به محض ورود به فضای تحت پوشش آن، به صورت پویا به شبکه اضافه می شود. مثالی از این نوع شبکه ها، Bluetooth است .در این نوع، تجهیزات مختلفی از جمله صفحه کلید، ماوس، چاپگر، کامپیوتر کیفی یا جیبی و حتی گوشی تلفن همراه، در صورت قرار گرفتن در محیط تحت پوشش، وارد شبکه شده و امکان رد و بدل داده ها با دیگر تجهیزات متصل به شبکه را می یابند . تفاوت میان شبکه های Ad Hoc با شبکه های محلی بی سیم ( WLAN ) در ساختار مجازی آن هاست . به عبارت دیگر، ساختار مجازی شبکه های محلی بی سیم بر پایه ی طراحی ایستاست در حالی که شبکه های Ad Hoc از هر نظر پویا هستند . طبیعی ست که در کنار مزاییایی که این پوییایی برای استفاده کننده گان فراهم می کند، حفظ امنیت چنین شبکه هایی نیز با مشکلات بسیاری همراه است . با این وجود، عملا یکی از راه حل های موجود برای افزایش امنیت در این شبکه ها، خصوصا در انواعی همچون Bluetooth، کاستن از شعاع پوشش سیگنال های شبکه است . در واقع مستقل از این حقیقت که عمل کرد Bluetooth بر اساس فرستنده و گیرنده های کم توان استوار است و این مزیت در کامپیوترهای جیبی برتری قابل توجه یی محسوب می گردد، همین کمی توان سخت افزار مربوطه، موجب وجود منطقه ی محدود تحت پوشش است که در بررسی امنیتی نیز مزیت محسوب می گردد. به عبارت دیگر این مزیت به همراه استفاده از کدهای رمز نه چندان پیچیده، تنها حربه های امنیتی این دسته از شبکه ها به حساب می آیند .

منشا ضعف امنیتی در شبکه های بی سیم و خطرات معمول

خطر معمول در کلیه ی شبکه های بی سیم مستقل از پروتکل و تکنولوژی مورد نظر، بر مزیت اصلی این تکنولوژی که همان پویایی ساختمان، مبتنی بر استفاده از سیگنال های رادیویی به جای سیم و کابل، استوار است. با استفاده از این سیگنال ها و در واقع بدون مرز ساختن پوشش ساختار شبکه، نفوذگران قادرند در صورت شکستن موانع امنیتی نه چندان قدرتمند این شبکه ها، خود را به عنوان عضوی از این شبکه ها جازده و در صورت تحقق این امر، امکان دست یابی به اطلاعات حیاتی، حمله به سرویس دهنده گان سازمان و مجموعه، تخریب اطلاعات، ایجاد اختلال در ارتباطات گره های شبکه با یکدیگر، تولید داده های غیر واقعی و گمراه کننده، سوء استفاده از پهنای باند موثر شبکه و دیگر فعالیت های مخرب وجود دارد.

در مجموع، در تمامی دسته های شبکه های بی سیم، از دید امنیتی حقایقی مشترک صادق است :

• تمامی ضعف های امنیتی موجود در شبکه های سیمی، در مورد شبکه های بی سیم نیز صدق می کند. در واقع نه تنها هیچ جنبه یی چه از لحاظ طراحی و چه از لحاظ ساختاری، خاص شبکه های بی سیم وجود ندارد که سطح بالاتری از امنیت منطقی را ایجاد کند، بلکه همان گونه که ذکر شد مخاطرات ویژه یی را نیز موجب است

• نفوذگران، با گذر از تدابیر امنیتی موجود، می توانند به راحتی به منابع اطلاعاتی موجود بر روی سیستم های رایانه یی دست یابند.

• اطلاعات حیاتی که یا رمز نشده اند و یا با روشی با امنیت پایین رمز شده اند، و میان دو گره در شبکه های بی سیم در حال انتقال می باشند، می توانند توسط نفوذگران سرقت شده یا تغییر یابند.

• حمله های DOS به تجهیزات و سیستم های بی سیم بسیار متداول است .

•نفوذگران با سرقت کدهای عبور و دیگر عناصر امنیتی مشابه کاربران مجاز در شبکه های بی سیم، می توانند به شبکه ی مورد نظر بدون هیچ مانعی متصل گردند.

• با سرقت عناصر امنیتی، یک نفوذگر می تواند رفتار یک کاربر را پایش کند. از این طریق می توان به اطلاعات حساس دیگری نیز دست یافت .

• کامپیوترهای قابل حمل و جیبی، که امکان و اجازه ی استفاده از شبکه ی بی سیم را دارند، به راحتی قابل سرقت هستند. با سرقت چنین سخت افززارهایی، می توان اولین قدم برای نفوذ به شبکه را برداشت .

•یک نفوذگر می تواند از نقاط مشترک میان یک شبکه ی بی سیم در یک سازمان و شبکه ی سیمی آن ( که در اغلب موارد شبکه ی اصلی و حساس تری محسوب می گردد ) استفاده کرده و با نفوذ به شبکه ی بی سیم عملا راهی برای دست یابی به منابع شبکه ی سیمی نیز بیابد .

• در سطحی دیگر، با نفوذ به عناصر کنترل کننده ی یک شبکه ی بی سیم، امکان ایجاد اختلال در عمل کرد شبکه نیز وجود دارد .

شبکه های محلی بی سیم

در این قسمت، بررسی امنیت در شبکه های بی سیم، به مرور کلی شبکه های محلی بی سیم می پردازیم .اطلاع از ساختار و روش عملکرد این شبکه ها، حتی به صورت جزءیی، برای بررسی امنیتی لازم به نظر می رسد .

پیشینه

تکنولوژی و صنعت WLAN به اوایل دهه ی 80 میلادی باز می گردد. مانند هر تکنولوژی دیگری، پیشرفت شبکه های محلی بی سیم به کندی صورت می پذیرفت . با ارایه ی استانداردIEEE 802.11b ، که پهنای باند نسبتا بالایی را برای شبکه های محلی امکان پذیر می ساخت، استفاده از این تکنولوژی وسعت بیشتری یافت .

اولین شبکه ی محلی بی سیم تجاری توسط Motorola پیاده سازی شد. این شبکه ، به عنوان یک نمونه از این شبکه ها، هزینه یی بالا و پهنای باندی پایین را تحمیل می کرد که ابدا مقرون به صرفه نبود . از همان زمان به بعد، در اوایل دهه ی 90 میلادی، پروژه ی استاندارد802.11  در IEEE شروع شد. پس از نزدیک به 9 سال کار، در سال 1999 استانداردهای802.11A و 802.11B توسط IEEE نهایی شده و تولید شده و تولید محصولات بسیاری بر پایه ی این استانداردها آغاز شد . نوع A، با استفاده از فرکانس حامل 5GHZ، پهنای باندی تا 54Mbps را فراهم می کند . با این وجود تعداد کانال های قابل استفاده در نوع b در مقایسه با نوع a، بیشتر است . تعداد این کانال ها، با توجه به کشور مورد نظر، تفاوت می کند. در حالت معمول، مقصود از

/ 0 نظر / 120 بازدید