Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БИКС экзамен.docx
Скачиваний:
1
Добавлен:
01.05.2025
Размер:
141.16 Кб
Скачать
  1. Процес аутентифікації в wep та wpa. Що таке handshake?

Аутентифікація (англ. Authentication) – перевірка приналежності суб'єкту доступу пред'явленого їм ідентифікатора; підтвердження автентичності. Як синонім слова "аутентифікація" іноді використовують словосполучення "перевірка достовірності".

Процес аутентифікації в WEP:

Аутентифікація за допомогою загальних ключів - це чотириступінчастий процес, який починається, коли ТД отримує достовірний запит на асоціацію. Після цього серія керуючих пакетів передається між станціями для забезпечення аутентифікації. Вони включають в себе такий криптографічний механізм, який використовується в WEP, як затвердження.

Ось що представляють із себе чотири кроки авторизації в WEP:

  • Клієнт надсилає запит на асоціацію;

  • ТД отримує запит і відповідає на нього посилкою випадкового тексту;

  • Клієнт отримує послання, шифрує його за допомогою загального ключа і посилає назад;

  • ТД розшифровує отриманий текст і порівнює його з тим, що було послано; якщо посланий текст збігається з отриманим, то клієнт отримує аутентифікацію, якщо ні - то не отримує; таким чином передача інформації робиться безпечною.

В стандарті WPA використовується Розширюваний протокол аутентифікації (EAP) як основа для механізму аутентифікації користувачів. Неодмінною умовою аутентифікації є пред'явлення користувачем свідоцтва, що підтверджує його право на доступ в мережу. Для цього права користувач проходить перевірку за спеціальною базою зареєстрованих користувачів. Без аутентифікації робота в мережі для користувача буде заборонена. База зареєстрованих користувачів і система перевірки у великих мережах як правило розташовані на спеціальному сервері (найчастіше RADIUS).

Тепер розглянемо сам процес аутентифікації. Він складається з наступних стадій:

  1. Клієнт може послати запит на аутентифікацію (EAP-start message) убік точки доступу

  2. Точка доступу (Аутентифікатор) у відповідь посилає клієнту запит на ідентифікацію клієнта (EAP-request/identity message). Аутентифікатор може послати EAP-request самостійно, якщо побачить, що який-небудь з його портів перейшов в активний стан.

  3. Клієнт у відповідь висилає EAP-response packet з необхідними даними, який точка доступу (аутентифікатор) перенаправляє в бік Radius-сервера (сервера аутентифікації).

  4. Сервер аутентифікації посилає аутентифікатору (точці доступу) challenge-пакет (запит інформації про справжність клієнта). Аутентифікатор пересилає його клієнту.

  5. Далі відбувається процес взаємної ідентифікації сервера і клієнта. Кількість стадій пересилки пакетів туди-сюди варіюється залежно від методу EAP, але для безпроводових мереж підходить лише «strong» аутентифікація зі взаємною аутентифікацією клієнта і сервера (EAP-TLS, EAP-TTLS, EAP-PEAP) і попередніми шифруванням каналу зв'язку.

  6. Наступного стадії, сервер аутентифікації, отримавши від клієнта необхідну інформацію, дозволяє (accept) чи забороняє (reject) того доступ, з пересилкою даного повідомлення аутентифікатору. Аутентифікатор (точка доступу) відкриває порт для Supplicant-а, якщо з боку RADIUS-сервера прийшла позитивна відповідь (Accept).

  7. Порт відкривається, аутентифікатор пересилає клієнту повідомлення про успішне завершення процесу і клієнт отримує доступ в мережу.

  8. Після відключення клієнта, порт на точці доступа знову переходить у стан «закрито».

Два модеми спочатку роблять Handshake при спробі зв'язатися для угоди про те, як передавати дані.

THREE-WAY-HANDSHAKE - процес, за допомогою якого дві машини протоколів синхронізуються при організації з'єднання.

Спочатку, коли користувач вводить в браузер адресу сайту, відбувається наступний порядок дій браузера:

  1. Звернення до DNS для визначення IP-адреси сервера

  2. Звернення до сервера з метою отримати загальну інформацію про сервер: версія, протоколи і т.д.

  3. Повідомлення інформації про себе: версія браузера, операційки і т.д.

  4. Відкриття та отримання стартового файлу (наприклад index.html)

ось 2 і 3 пункти і є хендшейком

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]