IEEE 802.11w-2009

IEEE 802.11w-2009 هو تعديل معتمد لمعيار IEEE 802.11 لزيادة أمان إطارات إدارته .

إطارات الإدارة المحمية

يحدد معيار 802.11 الحالي أنواع "الإطارات" لاستخدامها في إدارة وتحكم الروابط اللاسلكية. IEEE 802.11w هو معيار إطارات الإدارة المحمية لعائلة معايير IEEE 802.11 . عملت مجموعة المهام "w" على تحسين طبقة التحكم في الوصول إلى الوسائط IEEE 802.11 . [1] كان هدفها زيادة الأمان من خلال توفير سرية بيانات إطارات الإدارة والآليات التي تمكن سلامة البيانات ومصداقية أصل البيانات وحماية الإعادة. تتفاعل هذه الامتدادات مع IEEE 802.11r و IEEE 802.11u .

ملخص

  • هناك حاجة إلى حل واحد وموحد لجميع إطارات الإدارة القادرة على الحماية IEEE 802.11.
  • ويستخدم آليات الأمان الموجودة بدلاً من إنشاء مخطط أمان جديد أو تنسيق إطار إدارة جديد.
  • إنها ميزة اختيارية في 802.11 وهي مطلوبة لتطبيقات 802.11 التي تدعم TKIP أو CCMP.
  • ويعتبر استخدامه اختياريًا ويمكن التفاوض عليه بين وكالات المحطة.

الفصول الدراسية

  • الصف الأول
    • طلب/استجابة المنارة والمسبار
    • المصادقة وإلغاء المصادقة
    • رسالة إعلان إشارة المرور (ATIM)
    • إجراءات إدارة الطيف
    • إجراء قياسات الراديو بين محطات الستا في IBSS
  • الصف الثاني
    • طلب/استجابة الجمعية
    • طلب/استجابة إعادة الارتباط
    • الانفصال
  • الصف الثالث
    • فك الارتباط/إلغاء المصادقة
    • إطار عمل جودة الخدمة
    • إجراءات القياس الراديوي في البنية التحتية لـ BSS
    • إطارات إدارة 11 فولت المستقبلية

إطارات غير محمية

من غير الممكن/غير العملي حماية الإطار المرسل قبل المصافحة الرباعية لأنه يتم إرساله قبل إنشاء المفتاح. يمكن حماية إطارات الإدارة المرسلة بعد إنشاء المفتاح.

غير قابل للحماية:

  • طلب/استجابة المنارة والمسبار
  • رسالة إعلان إشارة المرور (ATIM)
  • المصادقة
  • طلب/استجابة الجمعية
  • إجراءات إدارة الطيف

الإطارات المحمية

إطارات الإدارة القادرة على الحماية هي تلك التي يتم إرسالها بعد إنشاء المفتاح والتي يمكن حمايتها باستخدام التسلسل الهرمي لمفتاح الحماية الموجود في 802.11 وتعديلاته.

يتم حماية إطارات TKIP/AES فقط ولا يتم حماية إطارات WEP/open.

يمكن حماية إطارات الإدارة التالية:

  • انفصل
  • إلغاء المصادقة
  • إطارات العمل: حظر طلب/استجابة الإقرار (AddBA)، ومراقبة قبول جودة الخدمة، وقياس الراديو، وإدارة الطيف، والانتقال السريع إلى BSS
  • إعلان تبديل القناة الموجه إلى العميل (أحادي البث)

تظل إطارات الإدارة المطلوبة قبل أن يتبادل AP والعميل مفاتيح الإرسال عبر المصافحة رباعية الاتجاهات غير محمية:

  • منارات
  • المجسات
  • المصادقة
  • منظمة
  • إعلان رسالة إشارة المرور
  • إعلان تبديل القناة كبث مباشر

تتم حماية إطارات الإدارة القادرة على حماية Uni-cast بواسطة مجموعة التشفير نفسها مثل وحدة MPDU للبيانات العادية .

  • حمولة MPDU مشفرة باستخدام TKIP أو CCMP.
  • حمولة MPDU والرأس محمية بموجب بروتوكول TKIP أو CCMP.
  • تم تعيين حقل الإطار المحمي لحقل التحكم بالإطار.
  • كل ما هو مطلوب هو مجموعات التشفير التي تم تنفيذها بالفعل.
  • يوفر المفتاح الزمني الثنائي للمرسل (PTK) حماية لإطار إدارة البث الأحادي.

تتم حماية إطارات الإدارة القوية ذات البث العريض/المتعدد باستخدام بروتوكول سلامة البث/المتعدد (BIP)

  • استخدام مفتاح المجموعة المؤقتة للنزاهة (IGTK) المستلم أثناء مصافحة مفتاح WPA
  • استخدام عنصر المعلومات: إدارة MIC IE مع رقم التسلسل + التجزئة التشفيرية (تعتمد على AES128-CMAC)

حماية إعادة التشغيل

يتم توفير حماية إعادة التشغيل من خلال آليات موجودة بالفعل. على وجه التحديد، يوجد عداد (لكل محطة، لكل مفتاح، لكل أولوية) لكل إطار منقول؛ يتم استخدامه كمتجه عشوائي/مبدئي (IV) في التغليف/إزالة التغليف التشفيري، وتضمن محطة الاستقبال زيادة العداد المستقبل.

الاستخدام

تم تنفيذ تعديل 802.11w في Linux وBSD كجزء من قاعدة كود برنامج التشغيل 80211mac، والذي تستخدمه العديد من واجهات برنامج التشغيل اللاسلكية؛ أي ath9k. يمكن تمكين الميزة بسهولة في معظم نوى وأنظمة تشغيل Linux التي تستخدم هذه التركيبات. يوفر OpenWrt على وجه الخصوص تبديلًا سهلاً كجزء من التوزيع الأساسي. تم تنفيذ الميزة لأول مرة في أنظمة تشغيل Microsoft في Windows 8. وقد تسبب هذا في عدد من مشكلات التوافق خاصة مع نقاط الوصول اللاسلكية غير المتوافقة مع المعيار. عادةً ما يؤدي إرجاع برنامج تشغيل المحول اللاسلكي إلى برنامج تشغيل من Windows 7 إلى حل المشكلة.

ترسل شبكات LAN اللاسلكية التي لا تحتوي على هذا المعيار معلومات إدارة النظام في إطارات غير محمية، مما يجعلها عرضة للخطر. يحمي هذا المعيار من انقطاع الشبكة الناجم عن الأنظمة الضارة التي تزور طلبات فك الارتباط (deauth) التي تبدو وكأنها مرسلة بواسطة معدات صالحة [2] مثل هجمات Evil Twin .

انظر أيضا

مراجع

  1. ^ "دليل سريع لأنشطة IEEE 802.11". IEEE802 . IEEE. مؤرشف من الأصل في 3 نوفمبر 2019 . تم الاسترجاع 18 أكتوبر 2019 .
  2. ^ هانتر، ديفيد. "تقرير الاتصال – عمل 802.11 متعلق بـ 802.21". مؤرشف من الأصل في 2022-06-18 . تم الاسترجاع في 2020-08-24 .
  • حالة مشروع 802.11w IEEE Task Group w (TGw)
  • برنامج تعليمي حول 802.11w
  • دليل نشر Cisco 802.11r و802.11k و802.11w، إصدار Cisco IOS-XE 3.3، الفصل: إطارات الإدارة المحمية 802.11w
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=IEEE_802.11w-2009&oldid=1237711023"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate