WLAN-ok biztonsága.

Slides:



Advertisements
Hasonló előadás
Vezeték nélküli hálózatok
Advertisements

Dolgozni már bárhonnan lehet…
Készítette: Nagy Márton
Hálózati és Internet ismeretek
Aruba Instant vállalati vezeték nélküli megoldások
2002. május 29. Hangot, adatot gyorsan és titkosan! Szakmai szeminárium 1/38 Virtual Private Network alapok titkosítás, IPsec Kovács József
Virtuális méréstechnika Hálózati kommunikáció 1 Mingesz Róbert V
Nagy Tamás.  Nincsenek akadályozó, „megtörő” kábelek  Költséghatékony  Akár másodlagos hálózatként is használható  Folyamatosan fejlődik, gyorsul,
Module 10: Supporting Remote Users távoli felhasználó támogatása.
IPSec.
Aruba Instant Workshop Vállalati bemutató Leading provider of secure mobility for the enterprise Aruba MOVE Architecture Industry’s most secure WLAN.
Wireless.
ILBK451, 2013/2014. I. félév, ea: Kovács Zita 4.Azonosítás AZ INFORMATIKAI BIZTONSÁG ALAPJAI.
WLAN hálózatok a támadó szemszögéből Horváth Tamás
Vezeték nélküli technológiák
2007 ISP TANFOLYAM ÉSZAKNET, LH COM. USER AUTHENTIKÁCIÓ •MAC – IP •MAC – DHCP •MAC – IP – RADIUS •PPPoE – RADIUS.
Hálózatok.
© 2009 Cisco Systems, Inc. All rights reserved.Cisco PublicGyors reakció 1 Gyors reakció, kifinomultabb technikák Cisco fejlesztések egy jobb védelmi rendszerért.
Jogában áll belépni?! Détári Gábor, rendszermérnök.
Vezeték nélküli hálózatok biztonsági megoldásai Készítette Hudac Lóránd (HULRAAI) A Bemutatóban szó lesz: Vezeték nélküli hálózatok felépítése Ezek működtetése.
Adatátvitel. ISMERTETŐ 1. Mutassa be az üzenet és csomagkapcsolást! Mi köztük az alapvető különbség? 2. Melyek a fizikailag összekötött és össze nem kötött.
Számítógéphálózatok A hálózatok kialakulása A hálózatok osztályozása
Üzemeltetői Konferencia V. Harmath Zoltán
Biztonság. Magas Alacsony A behatoló tudása A támadás okozta kár Cross site scripting jelszó próba port próba jelszó feltörés ismert.
HÁLÓZAT INTERNET. Weblap címek xikon/index.html xikon/index.html.
Vezeték nélküli technológiák
Bevezetés a VoIP technológiába
Vezeték nélküli hálózat eszközei
Vezeték nélküli hálózatok
AD {RMS} Active Directory Rights Management Services
Hálózatkezelési újdonságok Windows 7 / R2
UDP protokollok User datagram protocol- Felhasználói datagrammprotokoll.
Vezetéknélküli hálózatok biztonsága
Mobil eszközök biztonsági problémái
DDoS támadások veszélyei és az ellenük való védekezés lehetséges módszerei Gyányi Sándor.
TCP és WTP összehasonlítása vezetéknélküli hálózatonBartók István Önálló Laboratórium beszámoló BME-TTT Téma címe:TCP és WTP összehasonlítása vezetéknélküli.
, levelezés … kérdések - válaszok Takács Béla 2008.
LOGO Webszolgáltatások Készítette: Kovács Zoltán IV. PTM.
Confidential Asus Pocket Wireless Router WL-530gV2.
Hálózati technológiák és alkalmazások
Juniper WiFi megoldások a Trapeze Networks továbbélése Kocsis Péter Sedlák Gábor.
HuWiCo Hotspotok firmware ismertető. HuWiCo hotspotok most Nyílt hálózat Nincs authentikáció Nincs csomagszűrés Nincs remote managemant Nincs titkosított.
ELTE WIFI Beállítási útmutató MS Windows XP-hez
Windows Server 2008 Távoli elérés – I.
Vezeték nélküli hálózatok védelme
Network Access Protection
Iratkezelő rendszerek biztonsági megoldásai
Speciális Technológiák
Speciális Technológiák
„Ágazati felkészítés a hazai ELI projekttel összefüggő képzési és K+F feladatokra" Adatbiztonság a méréstechnológiában képzők képzése.
AAA AAA Ki, mikor, mivel, hogyan? Mit csinált, mit csinálhat, (mit fog csinálni)? Ki mihez hogyan férhet hozzá? Authentication Authorization Accounting/Audit.
Készítette: Gulyás Gergő.  Fogalma: A gyors adatátvitel érdekében a számítógépeket egy közös kommunikációs rendszerben kapcsolják össze  Alkalmazása:
Alkalmazás- és eszközfelügyelet a felhőből
A PKI project célja Digitális kulccsal elérhető szerver Hamisíthatatlan naplózás Új kulcsok dinamikus létrehozása Felhasználók letiltása.
Farkas Zoltán mérnök informatikus Konzulens tanár: Seres Iván 2013.
Topológiák Hálózati eszközök
Desktop virtualizáció Microsoft VDI használatával Háló Gyula.
Mobil adatátvitel.
WLAN Biztonság Rádiusz hitelesítés Radius autentikáció
WiFi biztonság WEP WPA.
Szimmetrikus titkosítás: DES és társai. DES  Digital Encryption Standard  Alapja az IBM által kifejlesztett titkosítási eljárás (Lucifer, 1974 – 128.
Ingyenes, online technikai kurzusok Microsoft Virtual Academy.
Biztonság kábelek nélkül Magyar Dénes május 19.
Hálózatok Számítógépek és egyéb hardvereszközök összekapcsolva valamilyen kommunikációs csatornán. Felkínált lehetőségek: –Kommunikáció –Hardver megosztás.
Hálózatok Számítógépek és egyéb hardvereszközök összekapcsolva valamilyen kommunikációs csatornán. Felkínált lehetőségek: Kommunikáció Hardver megosztás.
vezeték nélküli átviteli közegek
CONNECTRA rendszer bevezetése
Mobilkommunikáció Eszközök és hálózatok
Mobilkommunikáció Eszközök és hálózatok
Kisvállalati hálózat kialakítása raspberry szerverrel
Előadás másolata:

WLAN-ok biztonsága

WLAN hálózatok sebezhetőségei Rouge AP-k DoS támadások Lehallgatás Illetéktelen behatolók

Rouge AP Engedély nélkül a hálózatba telepített WLAN hozzáférési pont Rossz szándékkal: felderítés, lehallgatás, közbeékelődés céljából Nem rossz szándékkal: saját Wi-Fi pontot akart létrehozni

Rouge AP Rouge AP-k szűrése Cisco Prime Infrastructure

DoS támadások Deauthentikációs/diszasszociációs, CTS keretek spamelése Véletlen zavar Mikrosütők Vezetéknélküli telefonok Félrekonfiguráció

DoS támadások Deauthentikációs/diszasszociációs, CTS keretek spamelése Véletlen zavar Mikrosütők Vezetéknélküli telefonok Félrekonfiguráció „Nincs net!”

Eavesdropping, MITM Man-in-the-Middle (közbeékelődéses) támadás Azonos SSID, azonos authentikációs mód Nyilvános, szabad Wi-Fi pontokkal rendelkező helyeken a leggyakoribb

Illetéktelen behatolók Könnyen hozzáférhető a kommunikációs közeg SSID elrejtése MAC cím szűrése

Illetéktelen behatolók SSID elrejtése Hamar felderíthető MAC cím szűrése MAC hamisítással kikerülhető

Illetéktelen behatolók Nyílt authentikáció Osztott kulcsos authentikáció 802.1x authentikáció

Illetéktelen behatolók Wired Equivalent Privacy RC4 titkosítás CRC32 integritásellenőrzés Gyors, egyszerű

Illetéktelen behatolók Wired Equivalent Privacy RC4 titkosítás CRC32 integritásellenőrzés Gyors, egyszerű Könnyen törik

Illetéktelen behatolók Wi-Fi Protected Access WEP utódja Ideiglenes megoldás WEP hardverekkel visszafele kompatibilis RC4 helyett TKIP

Illetéktelen behatolók Wi-Fi Protected Access WEP utódja Ideiglenes megoldás WEP hardverekkel visszafele kompatibilis RC4 helyett TKIP Törhető

Illetéktelen behatolók Wi-Fi Protected Access 2 Advanced Encryption Standard Gyors, de bonyolult Biztonságos

Wi-Fi Protected Access Kétféle authentikációs mód Personal

Wi-Fi Protected Access Kétféle authentikációs mód Personal: előre megosztott kulccsal (jelszóval) hitelesítenek

Wi-Fi Protected Access Kétféle authentikációs mód Personal: előre megosztott kulccsal (jelszóval) hitelesítenek Enterprise Külön hitelesítő szerver: RADIUS (Remote Authentication Dial-In User Service) Felhasználónév & jelszó páros Tanúsítvány 802.1x

WPA-Enterprise RADIUS IP címe Portszám Alapból TCP 1812 (authentikáció és authorizáció) és TCP 1813 (accounting, könyvelés) RADIUS titok Jelszó, amivel az AP hitelesíti magát a RADIUS szervernek