- 黑客攻防與無(wú)線(xiàn)安全從新手到高手(超值版)
- 網(wǎng)絡(luò)安全技術(shù)聯(lián)盟
- 2929字
- 2019-12-20 11:06:57
1.1 什么是無(wú)線(xiàn)網(wǎng)絡(luò)

無(wú)線(xiàn)網(wǎng)絡(luò)(Wireless network)是采用無(wú)線(xiàn)通信技術(shù)實(shí)現(xiàn)的網(wǎng)絡(luò),與有線(xiàn)網(wǎng)絡(luò)的用途十分類(lèi)似,最大的不同在于傳輸媒介的不同,一般來(lái)說(shuō),無(wú)線(xiàn)網(wǎng)絡(luò)可以分為狹義無(wú)線(xiàn)網(wǎng)絡(luò)和廣義無(wú)線(xiàn)網(wǎng)絡(luò)兩種。
1.1.1 狹義無(wú)線(xiàn)網(wǎng)絡(luò)
狹義無(wú)線(xiàn)網(wǎng)絡(luò)就是我們常說(shuō)的無(wú)線(xiàn)局域網(wǎng),是基于802.11b/g/n標(biāo)準(zhǔn)的WLAN無(wú)線(xiàn)局域網(wǎng),具有可移動(dòng)性、安裝簡(jiǎn)單、高靈活性和高擴(kuò)展能力等特點(diǎn),作為對(duì)傳統(tǒng)有線(xiàn)網(wǎng)絡(luò)的延伸,這種無(wú)線(xiàn)網(wǎng)絡(luò)在許多特殊環(huán)境中得到了廣泛地應(yīng)用,如企業(yè)內(nèi)部、學(xué)校內(nèi)部、家庭等。這種網(wǎng)絡(luò)的缺點(diǎn)是覆蓋范圍小,使用距離在5~30m內(nèi)。
隨著無(wú)線(xiàn)數(shù)據(jù)網(wǎng)絡(luò)解決方案的不斷推出,全球WiFi設(shè)備迅猛增長(zhǎng),相信在不久的將來(lái),“不論在任何時(shí)間、任何地點(diǎn)都可以輕松上網(wǎng)”這一目標(biāo)就會(huì)被實(shí)現(xiàn),下面介紹一些有關(guān)無(wú)線(xiàn)網(wǎng)絡(luò)的概念。
1. 無(wú)線(xiàn)網(wǎng)絡(luò)的起源
無(wú)線(xiàn)網(wǎng)絡(luò)的起源,可以追溯到第二次世界大戰(zhàn)期間,當(dāng)時(shí)美軍采用無(wú)線(xiàn)電信號(hào)作資料的傳輸,他們研發(fā)出了一套無(wú)線(xiàn)電傳輸技術(shù),并且采用相當(dāng)高強(qiáng)度的加密技術(shù)。當(dāng)時(shí)美軍和盟軍都廣泛使用這項(xiàng)技術(shù)。
無(wú)線(xiàn)電傳輸技術(shù)讓許多學(xué)者得到了靈感,在1971年時(shí),夏威夷大學(xué)(University of Hawaii)的研究員創(chuàng)造了第一個(gè)基于封包式技術(shù)的無(wú)線(xiàn)電通信網(wǎng)絡(luò),被稱(chēng)作ALOHNET網(wǎng)絡(luò),這可以算是相當(dāng)早期的無(wú)線(xiàn)局域網(wǎng)絡(luò)(WLAN)了。最早的WLAN包括了7臺(tái)計(jì)算機(jī),它們采用雙向星型拓?fù)洌╞i-directional star topology),橫跨四座夏威夷的島嶼,中心計(jì)算機(jī)放置在瓦胡島(Oahu Island)上,從那時(shí)開(kāi)始,無(wú)線(xiàn)網(wǎng)絡(luò)可說(shuō)是正式誕生了。下圖為一個(gè)星型拓?fù)浣Y(jié)構(gòu)示意圖。

2. IEEE 802.11標(biāo)準(zhǔn)
IEEE 802.11標(biāo)準(zhǔn)第一個(gè)版本發(fā)表于1997年,其中定義了介質(zhì)訪(fǎng)問(wèn)接入控制層(MAC層)和物理層。物理層定義了工作在2.4GHz的ISM頻段上的兩種無(wú)線(xiàn)調(diào)頻方式和一種紅外傳輸?shù)姆绞?,總?shù)據(jù)傳輸速率設(shè)計(jì)為2Mb/s。兩個(gè)設(shè)備之間的通信可以以自由直接(ad hoc)的方式進(jìn)行,也可以在基站(Base Station,BS)或者訪(fǎng)問(wèn)點(diǎn)(Access Point,AP)的協(xié)調(diào)下進(jìn)行。
對(duì)于無(wú)線(xiàn)網(wǎng)絡(luò)重要發(fā)展標(biāo)準(zhǔn),用戶(hù)有必要了解一下IEEE 802.11標(biāo)準(zhǔn)的發(fā)展過(guò)程,具體內(nèi)容見(jiàn)下表。
表 802.11標(biāo)準(zhǔn)的發(fā)展史

目前,無(wú)線(xiàn)網(wǎng)絡(luò)及設(shè)備主要使用的是IEEE 802.llb/g/n標(biāo)準(zhǔn),尤其以IEEE 802.llg最為普及,不過(guò)IEEE 802.lln正在以飛快的速度趕超。
除了上面的IEEE標(biāo)準(zhǔn),另外有一個(gè)被稱(chēng)為IEEE 802.11b+的技術(shù),通過(guò)PBCC技術(shù)(packet binary convolutional code)在IEEE 802.11b(2.4GHz頻段)基礎(chǔ)上提供22Mb/s的數(shù)據(jù)傳輸速率。但這事實(shí)上并不是一個(gè)IEEE的公開(kāi)標(biāo)準(zhǔn),而是一項(xiàng)產(chǎn)權(quán)私有的技術(shù)。
3. WiFi聯(lián)盟
WiFi聯(lián)盟成立于1999年,是一家全球及非營(yíng)利性的行業(yè)協(xié)會(huì),擁有幾百家企業(yè)會(huì)員,致力解決符合IEEE 802.11標(biāo)準(zhǔn)的產(chǎn)品的生產(chǎn)和設(shè)備兼容性問(wèn)題,從而推動(dòng)無(wú)線(xiàn)局域網(wǎng)產(chǎn)業(yè)的發(fā)展,以增強(qiáng)移動(dòng)無(wú)線(xiàn)、便攜、移動(dòng)和家用設(shè)備的用戶(hù)體驗(yàn)為目標(biāo)。自2003年3月WiFi聯(lián)盟開(kāi)展此項(xiàng)認(rèn)證以來(lái),已經(jīng)有超過(guò)4000多種產(chǎn)品獲得了WiFi GERTIFIED指定認(rèn)證標(biāo)志,有力地推動(dòng)了WiFi產(chǎn)品和服務(wù)在消費(fèi)者市場(chǎng)和企業(yè)市場(chǎng)兩方面的全面開(kāi)展。
WiFi聯(lián)盟認(rèn)證標(biāo)志就是無(wú)線(xiàn)技術(shù)支持的象征,被廣泛應(yīng)用在智能手機(jī)、平板計(jì)算機(jī)、筆記本計(jì)算機(jī)和各種便攜式設(shè)備上。
4. 無(wú)線(xiàn)網(wǎng)絡(luò)的組成
無(wú)線(xiàn)網(wǎng)絡(luò)由以下幾個(gè)部分組成。
(1)站點(diǎn)(Station)。網(wǎng)絡(luò)最基本的組成部分,通常指的就是無(wú)線(xiàn)客戶(hù)端。
(2)基本服務(wù)單元(Basic Service Set,BSS)。網(wǎng)絡(luò)最基本的服務(wù)單元。最簡(jiǎn)單的服務(wù)單元可以只由兩個(gè)無(wú)線(xiàn)客戶(hù)端組成,客戶(hù)端可以動(dòng)態(tài)地連接(Associate)到基本服務(wù)單元中。
(3)分配系統(tǒng)(Distribution System,DS)。分配系統(tǒng)用于連接不同的基本服務(wù)單元,分配系統(tǒng)使用的媒介邏輯上和基本服務(wù)單元使用的媒介是截然分開(kāi)的,盡管它們物理上可能會(huì)是同一個(gè)媒介,例如同一個(gè)無(wú)線(xiàn)頻道。
(4)接入點(diǎn)(Access Point,AP)。無(wú)線(xiàn)接入點(diǎn)既有普通有線(xiàn)接入點(diǎn)的能力,又有接入到上一層網(wǎng)絡(luò)的能力。其實(shí)AP和無(wú)線(xiàn)路由器是有區(qū)別的,相比來(lái)說(shuō),無(wú)線(xiàn)路由器的功能更多,不過(guò)在基本功能方面,兩者并無(wú)實(shí)質(zhì)性的區(qū)別,所以在實(shí)際應(yīng)用中,都會(huì)將無(wú)線(xiàn)路由器稱(chēng)為AP。
(5)擴(kuò)展服務(wù)單元(Extended Service Set,ESS)。由分配系統(tǒng)和基本服務(wù)單元組合而成。這種組合是邏輯上的,并非物理上的,不同的基本服務(wù)單元有可能在地理位置上相差甚遠(yuǎn)。分配系統(tǒng)也可以使用各種各樣的技術(shù)。
(6)關(guān)口(Portal)。用于將無(wú)線(xiàn)局域網(wǎng)和有線(xiàn)局域網(wǎng)或其他網(wǎng)絡(luò)聯(lián)系起來(lái),是一個(gè)邏輯成分。
以上組成部分使用了3種媒介,站點(diǎn)使用的無(wú)線(xiàn)媒介,分配系統(tǒng)使用的媒介,以及和無(wú)線(xiàn)局域網(wǎng)集成一起的其他局域網(wǎng)使用的媒介,物理上它們可能相互重疊。IEEE 802.11只負(fù)責(zé)在站點(diǎn)使用的無(wú)線(xiàn)媒介上尋找地址,分配系統(tǒng)和其他局域網(wǎng)的尋址不屬于無(wú)線(xiàn)局域網(wǎng)的范圍。
5. 無(wú)線(xiàn)網(wǎng)絡(luò)的運(yùn)行原理
要想建立一個(gè)有效運(yùn)行的無(wú)線(xiàn)網(wǎng)絡(luò),首先需要至少一個(gè)AP,如無(wú)線(xiàn)路由器,然后是至少一個(gè)無(wú)線(xiàn)客戶(hù)端,即裝有無(wú)線(xiàn)網(wǎng)卡的便攜式設(shè)備,如計(jì)算機(jī)、手機(jī)、平板計(jì)算機(jī)等。硬件準(zhǔn)備完成后,AP每100ms將SSID信號(hào)封包廣播一次,無(wú)線(xiàn)客戶(hù)端可以借此決定是否要和這一個(gè)SSID的AP連接,使用者還可以設(shè)定要連接到哪一個(gè)SSID。這就好比用戶(hù)使用智能手機(jī)連接周邊的WiFi一樣,可以有選擇地進(jìn)行連接。不過(guò),WiFi系統(tǒng)總是對(duì)客戶(hù)端開(kāi)放其連接標(biāo)準(zhǔn),并支持漫游,這是WiFi的優(yōu)點(diǎn)。
1.1.2 廣義無(wú)線(xiàn)網(wǎng)絡(luò)

廣義無(wú)線(xiàn)網(wǎng)絡(luò)主要包含3個(gè)方面,分別是WPAN、WLAN和WWAN,下面分別進(jìn)行介紹。
1. WPAN
WPAN(Wireless Personal Area Network,無(wú)線(xiàn)個(gè)人局域網(wǎng)通信技術(shù))即常說(shuō)的無(wú)線(xiàn)個(gè)人局域網(wǎng)。無(wú)線(xiàn)個(gè)人局域網(wǎng)(WPAN)是一種采用無(wú)線(xiàn)連接的個(gè)人局域網(wǎng)。它被用在諸如電話(huà)、計(jì)算機(jī)、附屬設(shè)備以及小范圍(個(gè)人局域網(wǎng)的工作范圍一般是在10m以?xún)?nèi))內(nèi)的數(shù)字助理設(shè)備之間的通信。
無(wú)線(xiàn)個(gè)人局域網(wǎng)(WPAN)是一種與無(wú)線(xiàn)廣域網(wǎng)(WWAN)、無(wú)線(xiàn)局域網(wǎng)(WLAN)并列但覆蓋范圍相對(duì)較小的無(wú)線(xiàn)網(wǎng)絡(luò)。在網(wǎng)絡(luò)構(gòu)成上,WPAN位于整個(gè)網(wǎng)絡(luò)鏈的末端,用于實(shí)現(xiàn)同一地點(diǎn)終端與終端間的連接,如連接手機(jī)和藍(lán)牙耳機(jī)等,WPAN設(shè)備具有價(jià)格便宜、體積小、易操作和功耗低等優(yōu)點(diǎn)。
支持無(wú)線(xiàn)個(gè)人局域網(wǎng)的技術(shù)包括:藍(lán)牙、ZigBee、超頻波段(UWB)、IrDA、HomeRF等,其中藍(lán)牙技術(shù)在無(wú)線(xiàn)個(gè)人局域網(wǎng)中使用最廣泛,下面就來(lái)介紹幾種主要的技術(shù)。
● 藍(lán)牙(Bluetooth):藍(lán)牙是一種短距離無(wú)線(xiàn)通信技術(shù),它可以用于在較小的范圍內(nèi)通過(guò)無(wú)線(xiàn)連接的方式實(shí)現(xiàn)固定設(shè)備或移動(dòng)設(shè)備之間的網(wǎng)絡(luò)互聯(lián),從而在各種數(shù)字設(shè)備之間實(shí)現(xiàn)靈活、安全、低動(dòng)耗、低成本的語(yǔ)音和數(shù)據(jù)通信。
藍(lán)牙技術(shù)的一般有效通信范圍為10m,強(qiáng)的可以達(dá)到100m左右,其最高速率可達(dá)1Mb/s。其傳輸使用的功耗很低,廣泛應(yīng)用于無(wú)線(xiàn)設(shè)備,如平板計(jì)算機(jī)、手機(jī)、智能電話(huà)等領(lǐng)域。下圖為一個(gè)智能手機(jī)的藍(lán)牙設(shè)置界面,在其中可以開(kāi)啟與關(guān)閉藍(lán)牙。

● IrDA(紅外):IrDA是紅外數(shù)據(jù)組織(Infrared Data Association)的簡(jiǎn)稱(chēng),目前廣泛采用的IrDA紅外連接技術(shù)就是由該組織提出的,到目前為止,全球采用IrDA技術(shù)的設(shè)備超過(guò)了5000萬(wàn)部。
IrDA技術(shù)的主要特點(diǎn)有:利用紅外傳輸數(shù)據(jù),無(wú)須專(zhuān)門(mén)申請(qǐng)?zhí)囟l段的使用執(zhí)照;設(shè)備體積小、功率低;由于采用點(diǎn)到點(diǎn)的連接方式,數(shù)據(jù)傳輸受到的干擾較小,數(shù)據(jù)傳輸速率高,可達(dá)lGb/s。但存在一定的技術(shù)缺陷,如受視距影響其傳輸距離短、要求通信設(shè)備的位置固定、其點(diǎn)對(duì)點(diǎn)的傳輸連接無(wú)法靈活地組成網(wǎng)絡(luò)等。
2. WLAN
WLAN(Wireless Local Area Networks,無(wú)線(xiàn)局域網(wǎng))即上面所說(shuō)的“狹義無(wú)線(xiàn)網(wǎng)絡(luò)”,具體請(qǐng)參考上面狹義無(wú)線(xiàn)網(wǎng)絡(luò)的內(nèi)容。
3. WWAN
WWAN(Wireless Wide Area Network,無(wú)線(xiàn)廣域網(wǎng)通信技術(shù))即常說(shuō)的無(wú)線(xiàn)廣域網(wǎng)。WWAN技術(shù)是使得筆記本計(jì)算機(jī)或者其他的設(shè)備裝置在蜂窩網(wǎng)絡(luò)覆蓋范圍內(nèi)可以在任何地方連接到互聯(lián)網(wǎng)。目前全球的無(wú)線(xiàn)廣域網(wǎng)絡(luò)主要采用GSM及CDMA技術(shù),其他還有3G或者4G等技術(shù)。
簡(jiǎn)單地說(shuō),WWAN指的就是通過(guò)通信設(shè)備和通信網(wǎng)絡(luò)來(lái)上網(wǎng),不管是以前的GSM、EDGE和CDMA,還是現(xiàn)在的3G、4G網(wǎng)絡(luò),只要用計(jì)算機(jī)中的PC卡裝SIM卡,或者把手機(jī)連在筆記本計(jì)算機(jī)上當(dāng)作Modem連網(wǎng),都叫WWAN。
- Web漏洞分析與防范實(shí)戰(zhàn):卷1
- 工業(yè)互聯(lián)網(wǎng)安全防護(hù)與展望
- Penetration Testing with Perl
- 代碼審計(jì):企業(yè)級(jí)Web代碼安全架構(gòu)
- 隱私計(jì)算
- 可信計(jì)算3.0工程初步(第二版)
- 網(wǎng)絡(luò)安全設(shè)計(jì)、配置與管理大全
- 網(wǎng)絡(luò)安全大數(shù)據(jù)分析與實(shí)戰(zhàn)
- 網(wǎng)絡(luò)服務(wù)安全與監(jiān)控
- Disaster Recovery Using VMware vSphere Replication and vCenter Site Recovery Manager
- 華為Anti-DDoS技術(shù)漫談
- 黑客攻擊與防范實(shí)戰(zhàn)從入門(mén)到精通
- Web代碼安全漏洞深度剖析
- 網(wǎng)絡(luò)安全監(jiān)控實(shí)戰(zhàn):深入理解事件檢測(cè)與響應(yīng)
- 數(shù)據(jù)恢復(fù)技術(shù)深度揭秘