17
บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 สธ313 การสื่อสารข้อมูลและเครือข่ายคอมพิวเตอร์ทางธุรกิจ อาจารย์อภิพงศ์ ปิงยศ [email protected]

บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

บทท 7 : เครอขายแลนไรสาย (Wireless LANs) Part2สธ313 การสอสารขอมลและเครอขายคอมพวเตอรทางธรกจ

อาจารยอภพงศ ปงยศ

[email protected]

Page 2: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

Outline

Wi-Fi

มาตรฐานเครอขายแลนไรสาย

ความเรวของ WLAN

ความปลอดภยบน WLAN

การแบง Channel บน WiFi

2

Page 3: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

Wi-Fi

พนธมตร Wi-Fi (Wi-Fi Alliance) เปนกลมผผลตทมหนาททดสอบการใชงานผลตภณฑทออกแบบภายใตมาตรฐาน IEEE 802.11

ผลตภณฑทไดรบการรบรองจะไดรบโลโก Wi-Fi

Hotspot เปนจดทใหบรการเครอขายไรสาย โดยใช AP เปนตวสงสญญาณใหแกผใช ตามปกตฮอตสปอตจะใชตามพนทสาธารณะ หรอมการจ ากดบรเวณการใชงาน เชน ภายในรานกาแฟ เปนตน

3

Page 4: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

มาตรฐานเครอขายแลนไรสาย (Wireless LAN Standards)

IEEE Standard RF Band Speed ระยะทางสงสด

802.11 Infrared (IR) or 2.4 GHz

1 Mbps or 2 Mbps 100 m.

802.11a 5 GHz 54 Mbps 120 m.

802.11b 2.4 GHz 11 Mbps 140 m.

802.11g 2.4 GHz 54 Mbps 140 m.

802.11n 2.4, 5 GHz 54 - 600 Mbps 250 m.

802.11ac 5GHz 433 Mbps / stream (total 1.3 Gbps)

Further than 802.11n

4

Page 5: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

ตวอยางขอมลจ าเพาะของ Access Point TP-Link รน TL-WA701ND5

Page 6: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

6

Page 7: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

ความเรวของเครอขายไรสาย

ความเรวบนเครอขาย WLAN ขนอยกบปจจย 3 ประการ คอ

1) มาตรฐานเครอขายทน ามาใชงาน เชน 802.11b จะมความเรว 11 Mbps ในขณะท 802.11g จะมความเรว 54 Mbps เปนตน

2) ระยะทาง คอระยะทางระหวางโหนดกบอปกรณ AP ยงระยะทางเพมมากขนจะสงผลใหความเรวยงลดลง และจะตดตอไมไดเลยหากออกจากขอบเขตของสญญาณไป

3) การถกแทรกแซงโดยสญญาณรบกวน เชน บรเวณใกลเคยงมเสารบวทย หรออปกรณทางไฟฟาท างานอย จะท าใหเกดสญญาณแทรกแซง สงผลใหความเรวลดลงได

7

Page 8: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

ระบบความปลอดภยบนเครอขายไรสาย

ปญหาใหญของเครอขายไรสายคอเรองระบบความปลอดภย เพราะสญญาณแพรไปตามอากาศ จงท าใหการตรวจจบผเขาใชงานเปนไปไดยาก และการดกจบสญญาณยงเปนไปไดงายดายอกดวย

แนวทางจดการระบบความปลอดภยบนเครอขายไรสายประกอบดวย1) ชอเครอขาย (Service Set Identification : SSID)

2) การกลนกรองหมายเลขแมคแอดเดรส (MAC Address Filtering)

3) การเขารหส (Encryption)

8

Page 9: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

ระบบความปลอดภยบนเครอขายไรสาย: ชอเครอขาย (Service Set Identification : SSID)

SSID มขนาด 32 bit จะถกน าไปบรรจลงในเฮดเดอรของแตละแพคเกตทผาน AP

เครองลกขายทตองการเชอมตอจะตองก าหนดชอ SSID ใหตรงกนจงจะสามารถเขาถงเครอขายไรสายได

ปกตคา SSID จะตงมาจากโรงงาน แตเราสามารถเปลยนแปลงได เพอไมใหเปนคาทคาดเดาไดงาย (ปกตคาโรงงานของแตละยหอจะถกตงมาเหมอนๆกน)

หากค านงถงความปลอดภยมากๆ ควรปดการท างาน SSID Broadcast ดวย เพอปองกนไมใหบคคลทไมมสทธสามารถลกลอบใชงานได (มเฉพาะบางรน)

9

Page 10: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

การก าหนด SSID10

Page 11: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

ระบบความปลอดภยบนเครอขายไรสาย: การกลนกรองหมายเลขแมคแอดเดรส (MAC Address Filtering)

อปกรณ AP บางรนสามารถกลนกรองหมายเลขแมคแอดเดรส เพอจ ากดการใชงานของบคคลทสามารถเขาถงเครอขายได

แตเปนวธการทคอนขางเสยเวลา เพราะจะตองระบแมคแอดเดรสของทกๆเครอง และหากเครองใดมการเปลยนแปลงการดเครอขายใหม กจะตองบนทกใหม รวมถงการรเซต AP กจะท าใหแมคแอดเดรสทบนทกไวหายไป

อยางไรกตาม ผไมประสงคดยงสามารถปลอมแปลงแมคแอดเดรสเพอใชงานไดอยด

11

Page 12: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

การท า MAC Address Filtering12

Page 13: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

ระบบความปลอดภยบนเครอขายไรสาย: การเขารหส (Encryption)

เปนการเขารหสแพคเกตขอมลดวยคยกอนทจะท าการสงผานไปยงเครอขายไรสาย

สวนฝงรบกจะมคยทใชถอดรหส เพอน าขอมลจากแพคเกตไปใชงานตอไป

หากผไมประสงคดดกจบขอมลทเขารหสไดแตไมมคยในการถอดรหส ผไมประสงคดกจะไมไดประโยชนจากขอมลนน อยางไรกตามกยงมความเปนไปไดทผไมประสงคดจะสามารถถอดรหสแพคเกตได

การเขารหสบนเครอขายไรสายจะมอย 2 วธ คอ

Wire Equivalency Privacy (WEP)

Wi-Fi Protected Access (WPA)

13

Page 14: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

ระบบความปลอดภยบนเครอขายไรสาย: การเขารหส (Encryption) : WEP

Wire Equivalency Privacy (WEP) จะใชคยขนาด 64 บต และ 128 บตในการเขารหส ซงแลวแตผใชจะเลอก หากเครอขายเสยงตอภยคกคามมากกควรจะใชโหมด 128 บต ซงจะถอดรหสไดยากกวา

ท างานอยบนฟสคลเลเยอรและดาตาลงกเลเยอรเทานน

การเขารหสเปนแบบสแตตก (Static Encryption) คอจะใชคยเดยวกนในทกๆโหนดบนเครอขาย หากคยถกเปดเผยกบผไมหวงดแลวจะท าใหสามารถถอดรหสขอความไดทงเครอขาย

14

Page 15: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

ระบบความปลอดภยบนเครอขายไรสาย: การเขารหส (Encryption) : WPA

Wi-Fi Protected Access (WPA) ไดถกพฒนาขนเพอลดชองโหวในวธ WEP และเปนมาตรฐานของการเขารหสบนเครอขายไรสายในเวลาตอมา

WPA เปนการเขารหสแบบไดนามก (Dynamic Encryption) ซงจะออกคยใหตอคน ตอเซสชน (per-user and per-session) ท าใหการถอดรหสท าไดยากขน เพราะมการเปลยนคยอยตลอดเวลา

15

Page 16: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

การแบง Channel บน WiFi16

Page 17: บทที่ 7 : เครือข่ายแลนไร้สาย (Wireless LANs) Part2 · ระบบความปลอดภัยบนเครือข่ายไร้สาย

Note

Channel บน WiFi ระบบ 2.4 GHz มทงหมด 14 Channel แตใชงานไดจรง 13 Channel มปญหาการใช Channel ซอนทบกนในบรเวณทมสญญาณ WiFiหนาแนน

Channel บน WiFi ระบบ 5 GHz มจ านวน Channel เปนจ านวนมาก (ตามแตประเทศใดจะอนญาตเทาไร ปกตใชไดเปนรอย Channel) จงมปญหาสญญาณซอนทบกนนอยมาก

17