تعريف شبكه فن‌آوري اطلاعات به عنوان صفحه اصلي

پنجشنبه 18 شهريور 1389
تعداد كاربران آنلاين: 66

فهرست

  اخبار
  مقالات
  مصاحبه‌ها
  نكته‌ها و ترفندها
  قوانين و مقررات
  دريافت نرم‌افزار
  آموزش
  نمايشگاه ‌و همايش‌
  بازيهاي رايانه‌اي
  گزارش
  تبـليغــات
حضرت محمد (ص)

عمل اندك همراه با دانش، بهتر از عمل بسیار همراه با نادانی است.




خبرخواني از شبکه
راه اندازي وب سايت براي يافتن کودکان گم شده            براي فرار از پيامهاي تبليغاتيSMS با شماره 09990 تماس بگيريد            جنگ نابرابر 16 نفره عليه مايكروسافت            نسل جديد تلويزيون‌هاي "ال‌اي‌دي " با كنتراست قابل تغيير            پايگاه اطلاع‌رساني معاينه فني خودروها راه‌اندازي شد            مسابقه بزرگ وبلاگ نويسي جوانان امام خميني (س) برگزار مي شود            پنج ایراد اوپن سورس            سايتهايي كه به اشتباه فيلتر شده را گزارش دهيد            كنسول بازي‌هاي رايانه‌اي جديد نينتندو با نام« وی» ‪ در راه است            مهم‌ترین کلیدواژه‌های گوگل روزانه منتشر می‌شوند            رسانه‌هاي‌ جديد و ارتباطات‌ برون‌ سازماني‌            شوخی مایکروسافت با طرفداران ایران برخوردار از دانش هسته ا®            نتايج‎ اوليه‎ آزمون‎ كارشناسي‎ ارشد             با ابزار جديد گوگل كاربران اينترنت از ميزان راستگويي سرويس دهندگان اينترنت مطلع            آموزش power point (بخش پاياني)            تي شرت آي پاد هوشمند هم به بازار آمد            پروازهواپيماها با فناوری های جديد ايمن شد!            تردمیل یا مربی ورزش!            ASP.NET و پايگاه داده – قسمت اول            فراخوان IBM از صاحبان PC ها؛ کمبود آب را جدی بگیریم            

هفت مشکل امنیتی مهم شبکه های بی سیم 802.11 (‌بخش اول)

تبــليغـــات

شركت فن آوري اطلاعات كيانا
اولين مركز امنيت نرم‌افزار در ايران و ارائه دهنده كاملترين مجموعه ابزارهاي امنيتي جهت محافظت از نرم‌افزارهاي شما (جهت برنامه‌هاي مالتي مديا، VCD و ...)

شنبه,12 ارديبهشت 1384 (تعداد دفعات خوانده شده:17974)

از: http://www.ircert.com

موفقیت حیرت انگیز 802.11 به علت توسعه «اترنت بی سیم» است. همچنانکه 802.11 به ترقی خود ادامه می دهد، تفاوت هایش با اترنت بیشتر مشخص می شود. بیشتر این تفاوت ها به دلیل نا آشنایی نسبی بسیاری از مدیران شبکه با لایه فیزیکی فرکانس رادیویی است. در حالیکه همه مدیران شبکه باید درک پایه ای از لینک رادیویی داشته باشند، تعدادی از ابزارها برای کمک به آنها به خدمت گرفته می شوند. آنالایزرهای (تحلیل کننده ) شبکه های بی سیم برای مدت ها ابزاری لازم برای مهندسان شبکه در اشکال زدایی و تحلیل پروتکل بوده اند. بسیاری از آنالایزرها بعضی کارکردهای امنیتی را نیز اضافه کرده اند که به آنها اجازه کار با عملکردهای بازرسی امنیتی را نیز می دهد.

در این سلسله مقاله هفت مشکل از مهم ترین آسیب پذیری های امنیتی موجود در LANهای بی سیم، راه حل آنها و در نهایت چگونگی ساخت یک شبکه بی سیم امن مورد بحث قرار می گیرد. بسیاری از پرسش ها در این زمینه در مورد ابزارهایی است که مدیران شبکه می توانند استفاده کنند. یک آنالایزر از اولین خریدهایی است که یک مدیر شبکه باید انجام دهد. آنالایزرها علاوه بر عملکردهای سنتی تحلیل پروتکل و ابزار تشخیص عیب، می توانند برای تشخیص بسیاری از نگرانی های امنیتی که استفاده از شبکه بی سیم را کند می کنند، استفاده شوند. این سلسله مقاله هریک از این «هفت مسأله امنیتی» را بررسی می کند و توضیح می دهد که چگونه و چرا آنالایزر بی سیم، یک ابزار حیاتی برای تضمین امنیت شبکه های بی سیم است.



مسأله شماره ۱: دسترسی آسان

LANهای بی سیم به آسانی پیدا می شوند. برای فعال کردن کلاینت ها در هنگام یافتن آنها، شبکه ها باید فریم های Beacon با پارامتر های شبکه را ارسال کنند. البته، اطلاعات مورد نیاز برای پیوستن به یک شبکه، اطلاعاتی است که برای اقدام به یک حمله روی شبکه نیاز است. فریم های Beacon توسط هیچ فانکشن اختصاصی پردازش نمی شوند و این به این معنی است که شبکه 802.11 شما و پارامترهایش برای هر شخصی با یک کارت 802.11 قابل استفاده است. نفوذگران با آنتن های قوی می توانند شبکه ها را در مسیرها یا ساختمان های نزدیک بیابند و ممکن است اقدام به انجام حملاتی کنند حتی بدون اینکه به امکانات شما دسترسی فیزیکی داشته باشند.







راه حل شماره ۱: تقویت کنترل دسترسی قوی

دسترسی آسان الزاماً با آسیب پذیری مترادف نیست. شبکه های بی سیم برای ایجاد امکان اتصال مناسب طراحی شده اند، اما می توانند با اتخاذ سیاستهای امنیتی مناسب تا حد زیادی مقاوم شوند. یک شبکه بی سیم می تواند تا حد زیادی در این اتاق محافظت شده از نظر الکترومغناطیس محدود شود که اجازه نشت سطوح بالایی از فرکانس رادیویی را نمی دهد. به هرحال، برای بیشتر موسسات چنین برد هایی لازم نیستند. تضمین اینکه شبکه های بی سیم تحت تأثیر کنترل دسترسی قوی هستند، می تواند از خطر سوءاستفاده از شبکه بی سیم بکاهد.

تضمین امنیت روی یک شبکه بی سیم تا حدی به عنوان بخشی از طراحی مطرح است. شبکه ها باید نقاط دسترسی را در بیرون ابزار پیرامونی امنیت مانند فایروال ها قرار دهند و مدیران شبکه باید به استفاده از VPNها برای میسر کردن دسترسی به شبکه توجه کنند. یک سیستم قوی تأیید هویت کاربر باید به کار گرفته شود و ترجیحاً با استفاده از محصولات جدید که برپایه استاندارد IEEE 802.1x هستند. 802.1x انواع فریم های جدید برای تأیید هویت کاربر را تعریف می کند و از دیتابیس های کاربری جامعی مانند RADIUS بهره می گیرد. آنالایزرهای باسیم سنتی می توانند با نگاه کردن به تقاضاهای RADIUS و پاسخ ها، امکان درک پروسه تأیید هویت را فراهم کنند. یک سیستم آنالیز خبره برای تأیید هویت 802.11 شامل یک روتین عیب یابی مشخص برای LANهاست که ترافیک تأیید هویت را نظاره می کند و امکان تشخیص عیب را برای مدیران شبکه فراهم می کند که به آنالیز بسیار دقیق و کدگشایی فریم احتیاج ندارد. سیستم های آنالیز خبره که پیام های تأیید هویت 802.1x را دنبال می کنند، ثابت کرده اند که برای استفاده در LANهای استفاده کننده از 802.1x فوق العاده باارزش هستند.

هرگونه طراحی، بدون در نظر گرفتن میزان قدرت آن، باید مرتباً بررسی شود تا سازگاری چینش فعلی را با اهداف امنیتی طراحی تضمین کند. بعضی موتورهای آنالیز تحلیل عمیقی روی فریم ها انجام می دهند و می توانند چندین مسأله معمول امنیت 802.1x را تشخیص دهند. تعدادی از حملات روی شبکه های باسیم در سال های گذشته شناخته شده اند و لذا وصله های فعلی به خوبی تمام ضعف های شناخته شده را در این گونه شبکه ها نشان می دهند. آنالایزرهای خبره پیاده سازی های ضعیف را برای مدیران شبکه مشخص می کنند و به این ترتیب مدیران شبکه می توانند با به کارگیری سخت افزار و نرم افزار ارتقاء یافته، امنیت شبکه را حفظ کنند.

پیکربندی های نامناسب ممکن است منبع عمده آسیب پذیری امنیتی باشد، مخصوصاً اگر LANهای بی سیم بدون نظارت مهندسان امنیتی به کارگرفته شده باشند. موتورهای آنالیز خبره می توانند زمانی را که پیکربندی های پیش فرض کارخانه مورد استفاده قرار می گیرند، شناسایی کنند و به این ترتیب می توانند به ناظران کمک کنند که نقاطی از دسترسی را که بمنظور استفاده از ویژگی های امنیتی پیکربندی نشده اند، تعیین موقعیت کنند. این آنالایزرها همچنین می توانند هنگامی که وسایلی از ابزار امنیتی قوی مانند VPNها یا 802.1x استفاده نمی کنند، علائم هشدار دهنده را ثبت کنند.

در شماره های بعد مشکلات امنیتی دیگر مورد بررسی قرار خواهند گرفت.

 

نسخه قابل چاپ              برگشت

عناوين مرتبط
1- گوگل زادگاه خود را مجهز به اينترنت بي سيم رايگان مي كند پنج شنبه,24 آبان 1384
2- تکنولوژي بي سيم، کامپيوترها و دستگاههاي استريو را به هم پيوند مي دهد. پنج شنبه,27 تير 1382
3- اينترنت بي سيم به بازار مي آيد شنبه,2 دي 1383
4- امنيت در بي سيم پنج شنبه,10 آذر 1383
5- ساخت وسيله‌اي براي دريافت بي سيم تصاوير تلويزيون بر روي تلفن همراه پنج شنبه,5 مرداد 1387
6- از هر 6 كاربر ، يك نفر از اينترنت بي سيم استفاده مي كند شنبه,8 ارديبهشت 1383
7- نيمى از فضاى تهران تحت پوشش خدمات اينترنت بى سيم قرار گرفت چهارشنبه,29 دي 1383
8- كتابخانه انگليس به شبكه بي سيم مجهز مي شود چهارشنبه,1 آذر 1383
9- سرعت انتقال ديتا روي شبکه بي سيم 2برابر مي شود جمعه,31 مرداد 1382
10- هواپيماهاي مسافربري؛ مجهز به اينترنت بي سيم (واي-فاي) شنبه,27 تير 1389
11- 1394 گروه فن آوري بي سيم UWB، شركت Firewire را تصديق كردند سه شنبه,20 شهريور 1383
12- نسل آينده شبكه هاي محلي بي سيم چهارشنبه,2 اسفند 1384
13- شبكهُ بي سيم بي سابقهُ نيويورك سيتي بزودي راه اندازي مي شود سه شنبه,4 تير 1383
14- شبكه بي سيم نيواورلئان تنها خط زندگي شنبه,1 فروردين 1385
15- قطعي برق سرويس بي سيم Sprint Nextel بدليل قطع شدن كابل برق جمعه,21 دي 1384
16- صدا و سيما روي موج اف ام اينترنت بي سيم راه اندازي مي کند چهارشنبه,29 آذر 1382
17- شبکه هاى محلى بى‌سيم از شبکه هاى سنتى سيمى پيش گرفتند یک شنبه,5 آذر 1383
18- شركت HP ، دستگاه Ipage بي سيم جديدي توليد مي كند پنج شنبه,23 مرداد 1384
19- افزايش كارايي دستگاه هاي بي سيم با به كارگيري مواد جديد در توليد چيپ ها یک شنبه,18 مرداد 1384
20- امنيت دستگاه هاي تلفن بي سيم افزايش مي يابد جمعه,2 مرداد 1383
21- نيويورك در حال تبديل شدن به يك شهر بي سيم پنج شنبه,1 شهريور 1383
22- اينترنت بي سيم براي رستوران هاي مك دونالد دوشنبه,23 تير 1382
23- فرصت تجارت بي سيم یک شنبه,13 تير 1384
24- تلويزيون بي سيم هوشمند HP به زودي از راه مي رسد پنج شنبه,21 شهريور 1384
25- هشدار كارشناسان در مورد آسيب‌‏پذيري شبكه‌‏هاي بي سيم جمعه,9 آذر 1383



نظرات كاربران



با قراردادن كد ذيل مي‌توانيد از سيستم نمايشگار اخبار ما بصورت رايگان در سايت/وبلاگ خود استفاده كنيد
 

معرفي شبكه فن آوري اطلاعات ايران به يك دوست

ايميل شما:
ايميل دوستتان:

تبـليغــات

تبليغات داخلي ...


حاميان ما ...


نقل اخبار/اطلاعات ساير سايتها/پايگاه‌ها لزوما به معناي تائيد آنها نيست، بلكه مسئوليت تمامي مطالب ارسالي به عهده پايگاه‌هاي مربوطه مي‌باشد
نقل مطالب سايت با ذکر منبع (www.IRITN.com) و نام نويسنده مجاز است.
All rights reserved. Copyright 2003-2010 by KEYANA IT Co.  Computed in 0.13 seconds
(Best Viewed With IE 6.0 or higher (1024x768