پاسخ به: امنیت شبکه
یک شنبه 25 فروردین 1392 7:26 PM
واحد دانش و تکنولوژی تبیان زنجان
قسمت دوم مقاله (امنيت شبكههاي بيسيم چيست؟)
كدام نسخه از WPA بهتر است؟
WPA يك پروتكل بهروزتر و سازگارتر با استاندارد 802.11n است و از متدهاي رمزنگاري و امنكردن اطلاعات براي انتقال توسط امواج استفاده ميكند كه تاكنون هيچكس نتوانسته آن را شكسته و رمزگشايي كند. نسخههاي WPA2 و WPA2 Enterprise نسخههاي جديدتري نسبت به WPA هستند و بهيقين از الگوريتمها و روشهاي بهتر رمزنگارياستفاده ميكنند. اگر روتر يا نقطهدسترسي شما از WPA2 يا WPA2 Personal پشتيباني ميكند، اين گزينه را انتخاب كنيد. در غير اين صورت WPA ساده نيز بهترين انتخاب براي رمزنگاري دادههاي بيسيم است.
چگونه تشخيص دهيم كه دستگاه بيسيم روي كدام پروتكل امنيتي تنظيم شده است؟
چندين راه براي فهميدن تنظيمات يك دستگاه بيسيم وجود دارد. بهترين روش، وارد شدن به پنل مديريتي دستگاه و مراجعه به بخشهاي مختلف آن يا مشاهده صفحه گزارش وضعيت دستگاه است. اگر اين روش براي شما دشوار است يا تمايل نداريد تنظيمات پنل را دستكاري كنيد يا نميتوانيد وارد پنل شويد، برخي از نرمافزارهاي مديريت شبكههاي بيسيم مانند inSSIDer به شما ميگويند كه در حال حاضراز كدام پروتكل امنيتي استفاده ميكنيد (شكل3).
شکل 3- در بخش Security روترهاي بيسيم ميتوان رمز عبور و ديگر تنظيمات امنيتي را انجام داد.
كارمندان بخش فني شركتي كه از آن اشتراك اينترنت گرفتهام، مودم روتر را نصب و تنظيم كردهاند. آيا نياز است كه تنظيمات آنها را تغيير بدهم؟در بيشتر اوقات نيازي نداريد، تنظيمات اوليه دستگاه را تغيير دهيد. چون افراد فني هميشه بهترين گزينه امنيتي را انتخاب ميكنند، اما اگر نياز پيدا كرديد كه يك آدرس MAC جديد وارد كنيد يا كانال دستگاه را تغيير دهيد، بايد وارد پنل مديريتي دستگاه شده و از روي راهنماي آن، تنظيمات مورد نظرتان را اعمال كنيد.
در بسياري از دستگاههاي روتر/نقطهدسترسي بيسيم كليدي به نام WPS وجود دارد. اين كليد چيست؟
Wi-Fi Protect Setup مكانيزمي است كه به طور خودكار اطلاعات تبادلي ميان دستگاههاي وايفاي را رمزنگاري و امن ميكند. اين مكانيزم شامل تعريف رمز عبور، انتخاب پروتكل رمزنگاري، اعتبارسنجي دستگاههاي گيرنده و فرستنده اطلاعات و... است. در حقيقت، تمامي كارهايي كه بايد يك كاربر به طور دستي براي امنيت شبكه بيسيم انجام دهد، با زدن يك كليد انجام ميگيرد. توجه كنيد كه تمامي دستگاههاي درون شبكه شما بايد از WPS پشتيباني كنند.
چگونه ميتوانم تمام تنظيمات امنيتي روتر/نقطهدسترسي را يكجا انجام بدهم؟
نرمافزاري به نام PFconfig اين قابليت را دارد كه به طور خودكار تمام تنظيمات روتر را براساس مشخصات سيستم، شبكه و اينترنت انجام دهد. از جمله اين تنظيمات، تعريف رمز عبور و آدرسهاي MAC و ديگر نيازمنديهاي امنيتي سيستم است. وقتي وارد سايت اين ابزار ميشويد، بايد نام روتر خود را انتخاب كرده و نرمافزار مخصوص روتر را دانلود كنيد. پس از نصب، نرمافزار با گرفتن اطلاعات شبكه و اينترنت روتر را تنظيم ميكند. اين روش براي افرادي كه مبتدي هستند، بسيار مناسب است. متأسفانه براي برخي از دستگاهها، اين نرمافزار پولي است.
دقيقاً روي روتر/نقطه دسترسي خودم چه كارهايي بايد بكنم؟
1- آدرس پنل مديريتي دستگاه را وارد يك مرورگر وب كرده و با استفاده از نام كاربري و رمز عبور پيشفرض، وارد اين پنل شويد (آدرس پنل، نام كاربري و رمز عبور براي هر دستگاه متفاوت بوده و توسط شركت سازنده دستگاه در اختيار كاربر قرار ميگيرد. معمولاً در دفترچه راهنما، پشت دستگاه، برگههاي گارانتي يا ديسكهاي نرمافزار ميتوان اين اطلاعات را يافت. بيشتر روترها/نقطههايدسترسي از آدرس 192.168.1.1 و نامكاربري/رمز عبور Admin يا 1234 استفاده ميكنند).
2- مهمترين كار بعد از نخستين ورود به پنل تغييردادن رمزعبور آن است. براي اين كار وارد بخش Management يا بخشي همانند آن شده و رمز عبور جديد را تعريف كنيد.
3- براي تنظيمات امنيتي شبكه بيسيم، وارد بخش
Wireless > Security يا بخشهايي از اين قبيل شده و يكي از روشهاي WPA يا WPA2 را انتخاب كرده و رمز عبور هشت رقمي خود را وارد كنيد. در انتها بايد كليد Save يا Apply Change يا كليدي همانند اينها را فشار دهيد تا تغييرات اعمال شوند (شكل 4).
شکل 4- با استفاده از نرمافزارهاي شبكههاي وايفاي ميتوان پروتكل رمزنگاري شبكه را فهميد.
4- اگر ميخواهيد آدرس MACهاي معتبر را وارد كنيد، گزينه MAC Filter را انتخاب و با زدن كليد Add و تعريف آدرسها، گزينه Allow را انتخاب كنيد.
5- حتماً در انتها يك بار دستگاه را راهاندازي كنيد.
چرا WPA بهتر از WEP است؟
WEP الگوريتم رمزنگاري براي شبكههاي مبتني بر پروتكل 802.11 است و تقريباً همراه با اين پروتكل در سال 1997 ارائه شده و نخستين استاندارد رمزنگاري اطلاعات بيسيم است، اما WPA از سوي گروه Wi-Fi Alliance، توسعهدهنده پروتكل 802.11 ارائه شده و در سالهاي بعدي نيز نسخههاي ديگري از آن مانند WPA2 نيز استانداردسازي و منتشر شده است.
پروتكل WEP در كمتر از ده دقيقه درهم شكسته ميشود، اما درهم شكستن WPA با يك كليد 21 بيتي بيشتر از 4 × 1020 سال طول ميكشد. WEP تنها ميتواند از كليدهاي 64، 128 و 152 بيتي و يك IV (سرنام Initialization Vector) يكسان يا همان بردار توليد كليدهاي ابتدايي رمزنگاري استفاده كند، اما در WPA از دو الگورتيم رمزنگاري پيچيده به نامهاي TKIP (سرنام Temporal Key Integrity Protocol) و AES (سرنامAdvanced Encryption Standard) استفاده ميشود كه در هر كدام كليدها دهها بار توليد شده و در رمزنگاري اطلاعات شركت كرده و از بين ميروند. طول بردار IV دو برابر WEP است. IV در WPA قابليت تعريف پانصد تريليون كليد مقايسه را فراهم ميكند، اما اين تعداد در WEP نزديك به 7/16 ميليون كليد مقايسه است.
کریمی که جهان پاینده دارد تواند حجتی را زنده دارد
دانلود پروژه و کارآموزی و کارافرینی