Технология беспроводных сетей Wi-Fi
Основная архитектура, особенности и компоненты сети Wi-Fi. Метод прямого последовательного расширения. Проблемы распределения статических ключей и управления ими. Анализ работы сети при использовании различных настроек роутера и при различных стандартах.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | курсовая работа |
Язык | русский |
Дата добавления | 22.02.2017 |
Размер файла | 2,7 M |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
Список сокращений
ACK - Acknowledgement (подтверждение получения пакета данных)
AES - Advanced Encryption Standard (стандарт надёжного шифрования)
AP - Access Point (Точка Доступа)
CCA - Channel Clearance Algorithm (Алгоритм Чистоты Канала)
CSMA/CA - Carrier Sense Multiple Access With Collision Avoidance (Множественный Доступ с Контролем Несущей и Избеганием Коллизий)
CTS - Clear To Send (Чистый для Отправки)
DSSS - Direct Sequence Spread Spectrum (Прямая Последовательность Расширения Спектра)
FHSS - Frequency-Hopping Spread Spectrum (Псевдослучайная Перестройка Рабочей Частоты)
IEEE - Institute of Electrical and Electronics Engineers (Институт Инженеров Электротехники и Электроники)
LLC - Logical Link Control (Управление Логической Связью)
MAC - Media Access Control (Управление Доступом к Среде)
MIC - Message Integrity Check (Проверка Целостности Пакета)
MIMO - Multiple Input Multiple Output (Множественный Вход, Множественный Выход)
OFDM - Orthogonal Frequency-Division Multiplexing (Мультиплексирование с Ортогональным Частотным Разделением каналов)
PCI - Peripheral Component Interconnect (Взаимосвязь Периферийных Компонентов)
PCMCI - Personal Computer Memory Card International Association (Международная Ассоциация Карт Памяти Персональных Компьютеров)
PSK - Pre-Shared Key (ключ безопасности)
RC4 - Rivest Cipher 4 (Потоковый Шифр 4)
RSSI - Received Signal Strength Indicator (Показатель Уровня Принимаемого Сигнала)
SSID - Service Set Identifier (Установленный Идентификатор Сети)
TKIP - Temporal Key Integrity Protocol (Протокол Целостности Временных Ключей)
USB - Universal Serial Bus (универсальная последовательная шина)
WDS - Wireless Distribution System (Беспроводная Система Распределения)
WEP - Wired Equivalent Privacy (Эквивалентная Конфиденциальность и Защита)
WLAN - Wireless Local Area Network (Локальная Внешняя Беспроводная Сеть)
WPA - Wi-Fi Protected Access (Защищённый Доступ к Wi-Fi )
WPS - Wi-Fi Protected Setup (Установка Защиты Wi-Fi)
Введение
В современном мире развитие электронных систем происходит так стремительно, что все новинки, казавшиеся нам верхом человеческой мысли, через пару лет становятся чем-то обыденным и привычным. Их место занимают новые технологии, устройства, гаджеты. Ещё совсем недавно мы мечтали о стационарном аналоговом телефоне у себя дома, а сейчас все пользуемся мобильными телефонами и воспринимаем это как должное. С компьютерной техникой аналогичная ситуация. На место громоздким персональным компьютерам пришли ноутбуки, а вместе с ноутбуками пришла необходимость беспроводной передачи данных.
Беспроводные сети Wi-Fi имеют свой стандарт IEEE 802.11. Точнее будет сказать, что это набор стандартов, так как он имеет различные модификации. На данный момент мы пользуемся только тремя из них - это стандарты 802.11b, 802.11g, 802.11n. Иногда также используется стандарт 802.11a, который не совместим со стандартами 802.11b, 802.11g. Различные стандарты имеют свои характеристики, такие как рабочая частота, скорость передачи данных, имеют различные возможности и степень надёжности.
С развитием программ, плагинов, увеличением объёма информации на web-страницах появляется необходимость в передаче большего объёма информации за то же самое время, а этого можно достичь только с увеличением скорости передачи данных. С увеличением количества различных беспроводных устройств актуальными становятся вопросы дальности передачи данных и помехоустойчивости. Поэтому эта тема актуальна как для больших организаций, имеющих множество связанных точек доступа, так и для простых пользователей. Выпущено множество статей, в которых проведён сравнительный анализ работы Wi-Fi, выпущены различные программы-анализаторы, позволяющие определить параметры доступных сетей. Так, например, в своей статье авторы Лойко М. В. и Овчинников А. Л. провели практическое исследование производительности беспроводных сетей, построенных на базе технологий и стандартов IEEE 802.11g, IEEE 802.11n. Для исследования они использовали сетевые анализаторы «InSSIDer» и «Vistumbler». С их помощью авторы описали принципы анализа беспроводных сетей, провели исследование уровня и мощности сигналов, определили корректность настройки и наличие шифрования, т.е. безопасность сетей, а также дали общую характеристику о работе сетевых анализаторов Журнал «Восточно-Европейский журнал передовых технологий». Выпуск № 9 (57) / том 3 / 2012 [ссылка]. [просмотрено 24.11.2016]. Доступен в Интернете:http://cyberleninka.ru/article/n/setevye-analizatory-besprovodnyh-setey-bezopasnost-dostupa-k-lichnoy-informatsii-cherez-seti-wi-fi.
К сожалению, в литературе и на интернет порталах представлены либо сравнительные характеристики стандартов беспроводных сетей, либо анализ работы сетей одного стандарта.
Поэтому целью данной работы является проведение анализа и исследования работы Wi-Fi сетей различных стандартов, чтобы выяснить какой же из используемых на данный момент стандартов наиболее соответствует современным требованиям, обеспечивает ли он эти требования в полной мере.
Для достижения цели в работе будут рассмотрены и решены следующие задачи:
a) архитектура и компоненты сети Wi-Fi
b) анализ и сравнение различных стандартов Wi-Fi сетей
c) проведение исследования надёжности Wi-Fi сетей различных стандартов
d) проведение экспериментов измерения производительности Wi-Fi сетей различных стандартов
Проведение экспериментов и анализ полученных результатов подразумевают наличие определённой методики. В работе будет использована следующая методика:
a) используя интерфейс настройки роутера в браузере, будут изменяться его настройки, такие как используемый стандарт, номер канала, а соответственно и параметры работы роутера - частота, скорость передачи данных.
b) при помощи программы анализатора сети «Acrylic Wi-Fi» будут определяться параметры сети Wi-Fi.
c) используя онлайн регистратор реальной скорости сети, будет определена истинная скорость работы сети Wi-Fi
d) по полученным результатам будет проведён анализ работы сети при использовании различных настроек роутера и при различных стандартах.
Wi-Fi сети удобны и просты в применении, но уязвимы. Поэтому в данной работе автор не только протестирует работу, но и проведёт исследования по защите сетей.
Ожидается, что в результате исследований будет подтверждена теория прогрессивного развития Wi-Fi стандартов, а также получен ответ о существующем или перспективном равенстве проводных и беспроводных сетей. При анализе безопасности беспроводных сетей ожидается получить ответ о достаточном уровне защиты, используемом в современных устройствах Wi-Fi.
В работе использована информация из литературных источников, журналов, интернет ресурсов.
архитектура расширение роутер стандарт
1. Архитектура и компоненты сети wi-fi
1.1 Архитектура сети Wi-Fi
Технология беспроводных сетей Wi-Fi на данный момент является наиболее удобной, так как обеспечивает мобильность, простоту установки и использования. Как правило, технология Wi-Fi используется для организации беспроводных локальных компьютерных сетей, а также для создания так называемых горячих точек высокоскоростного доступа в Интернет.
Wi-Fi - это аббревиатура, которая произошла от английского словосочетания «Wireless Fidelity», которое можно дословно перевести как «беспроводное качество» или «беспроводная точность». На данный момент от такой формулировки отказались, и термин «Wi-Fi» никак не расшифровывается. Wi-Fi был создан в 1991 году в лаборатории радиоастрономии CSIRO (Commonwealth Scientific and Industrial Research Organisation), которая находится в Канберре, Австралия. Создателем беспроводного протокола обмена данными был инженер Джон О'Салливан Материал из Википедии [ссылка]. [просмотрено 24.11.2016]. Доступен в Интернете: https://ru.wikipedia.org/wiki/Wi-Fi.
Wi-Fi-сеть имеет множество преимуществ в сравнении с традиционной проводной. Это быстрота и дешевизна развертывания сети, легкость подключения новых клиентов, мобильность клиентских компьютеров в пределах офиса. В то же время построение беспроводных сетей содержит много тонкостей, связанных с условиями приема и передачи радиосигнала, выбором архитектуры и обеспечением безопасности.
Рис. 1.1 Распределённая сеть distributed access point architecture. [эл.ресурс]. [ссылка 24.11.2016.]. Доступен в интернете:
http://infobezpeka.com/upload/tinymce/1378123706.jpg
При построении беспроводной сети используются два типа архитектуры сети: распределенная (WDS) и централизованная. Для организации распределённой сети необходимо установить точки доступа AP (см. Рис.1.1.).
AP объединяют в одном устройстве функциональность сетевого контроллера и радиотрансивера, т.е. может работать как на приём, так и на передачу. WDS технология позволяет AP устанавливать беспроводное соединение не только с беспроводными клиентами, но и между собой. Соединения WDS основываются на MAC-адресах и используют специальный тип кадров, в которых задействованы все четыре поля для MAC-адресов, определённые стандартом 802.11, вместо трех, как при обычной передаче данных между точкой доступа и клиентом. Основной недостаток такой сети - это отсутствие единого управляющего компонента. Поэтому применение такой технологии иногда бывает ограничено. Кроме того, WDS архитектура поддерживает только WEP-шифрование, которое обеспечивает меньшую степень защиты сети по сравнению с WPA-шифрованием, а, следовательно, защищённость сети снижается.
При централизованной архитектуре Wi-Fi сеть поделена на два уровня: уровень управления и уровень подключения (см. Рис. 1.2.).
Рис. 1.2 Централизованная сеть centralized access point architecture. [эл.ресурс]. [ссылка 26.11.2016.]. Доступен в интернете:
http://infobezpeka.com/upload/tinymce/1378928061.jpg
Уровень управления реализуется на основе специализированных контроллеров доступа, которые управляют доступом с аутентификацией и авторизацией пользователей, генерацией и хранением ключей шифрования.
Уровень подключения организуется на базе точек доступа, задача которых состоит в шифровании данных в радиоканале и взаимодействии с контроллером доступа. Централизованная архитектура обеспечивает высокий уровень безопасности сети, т.к. на точках доступа не хранится какая-либо важная конфиденциальная информация. Еще одно преимущество заключается в том, что при переходе от одной точки доступа к другой пользователь не теряет соединения с сетью, и ему не приходится проходить аутентификацию заново.
1.2 Компоненты сети Wi-Fi
Под компонентами сети подразумевается физическое оборудование, которое необходимо для построения архитектуры сети и обеспечения всех её требований.
На начальном этапе развития Wi-Fi сетей распространённым компонентом была точка доступа (AP). С развитием технологий появились устройства, способные объединять в себе сразу несколько функций. На смену AP пришёл роутер, который имеет более расширенные возможности. Об этом будет рассказано далее. Итак, основными компонентами Wi-Fi сети являются:
a) контроллер Wi-Fi, который выполняет функцию управления, отвечает за безопасность сети, мониторинг, распределение нагрузки между точками доступа, обеспечивает бесшовное покрытия, реализацию гостевого доступа и т. д. WiFi контроллеры используются в основном на коммерческих предприятиях, в сетях провайдеров.
b) роутер, или как его ещё называют маршрутизатор - это специализированный сетевой компьютер, имеющий два или более сетевых интерфейса.
Он пересылает пакеты данных между различными сегментами сети, Wi-Fi адаптерами. Роутер может связывать разнородные сети различных архитектур. Фактически роутер совмещает в себе АР и маршрутизатор и, кроме функции беспроводной ретрансляции трафика, роутер умеет:
Ш маршрутизировать пакеты данных между различными сетями и подсетями.
Ш присваивать IP-адреса компьютерам и другим устройствам, которые к нему подключены.
Ш обеспечивать сетевую защиту.
Ш ограничивать скорость трафика, а также многое другое.
c) Wi-Fi адаптер - это специальное устройство, которое способно принимать и отсылать пакеты данных по широкополосной радиосвязи.
Адаптер преобразовывает цифровой сигнал в радиоволну при передаче данных и наоборот при приёме, принятую радиоволну считывает и оцифровывает. По сути - это обычная сетевая карта, поддерживающая технологию беспроводной связи Wi-Fi. Как правило, адаптер подключается к устройству, например компьютеру, через слот расширения PCI, PCMCI, CompactFlash. Существуют также адаптеры с подключением через порт USB Пролетарский А.В., Баскаков И.В., Федотов Р.А., Бобков А.В., Чирков Д.Н., Платонов В.А. Беспроводные сети WiFi. Москва: Национальный Открытый Университет «ИНТУИТ», 2016. - с. 7..
Все перечисленные устройства должны работать и поддерживать определённый стандарт, который бы обеспечивал совместную работу всех Wi-Fi устройств от различных производителей. Поэтому далее в работе будут рассмотрены различные стандарты Wi-Fi и протестированы, используя такие компоненты сети как роутер и встроенный в ноутбук сетевой адаптер.
2. Анализ и сравнение различных стандартов Wi-Fi сетей
2.1 История создания стандарта IEEE 802.11
Как уже говорилось, Wi-Fi сети работают с радиосигналами, поэтому нужен был стандарт, описывающий параметры радиосигналов. В 1990 году Институт инженеров по электротехнике и электронике IEEE (Institut of Electrical and Electronics Engineers) сформировал рабочую группу по стандартам для беспроводных локальных сетей. Эта группа занялась разработкой всеобщего стандарта для радиооборудования и сетей, работающих на частоте 2,4 ГГц, со скоростями доступа 1 и 2 Мбит/ с. Работы по созданию стандарта были завершены через 7 лет, и в июне 1997 года была ратифицирована первая спецификация стандарта 802.11. Стандарт IEEE 802.11 являлся первым стандартом для продуктов WLAN от независимой международной организации, разрабатывающей большинство стандартов для проводных сетей Пролетарский А.В., Баскаков И.В., Федотов Р.А., Бобков А.В., Чирков Д.Н., Платонов В.А. Беспроводные сети WiFi. Москва: Национальный Открытый Университет «ИНТУИТ», 2016. - с. 26.. По международному соглашению участок радиочастотного спектра около 2,4 ГГц зарезервирован под нелицензированные промышленные, научные и медицинские службы, включая беспроводные сети для передачи данных с расширенным спектром. Однако в разных странах власти принимают несколько отличающиеся частотные диапазоны для точного распределения частот Росс Джон. WiFi. Беспроводная сеть. Москва: NT Press, 2007. - с.7. (см. Табл. 2.1.).
Таблица 2.1 Распределение нелицензированных частот 2,4 ГГц с расширенным спектром там же..
Регион |
Частотный диапазон, ГГц |
|
Северная Америка |
2.4000 - 2,4835 |
|
Европа |
2.4000 - 2,4835 |
|
Франция |
2,4465 - 2.4835 |
|
Испания |
2,445 - 2,475 |
|
Япония |
2.471 - 2,497 |
Любая из стран мира, не включенных в данную таблицу, также использует один из этих диапазонов.
Как видно из Таблицы 2.1 частотные диапазоны в разных регионах в той или иной степени перекрываются, поэтому купленное оборудование может работать как в одном регионе, так и в другом. Для этого нужно правильно настроить используемый канал, но почти всегда имеется возможность подключения к сети в пределах диапазона используемого сетевого адаптера.
В Wi-Fi сетях используется технология расширенного спектра, которая распределяет информационный сигнал по широкой полосе радиодиапазона, что в итоге позволяет значительно усложнить подавление или перехват сигнала. Первая разработанная схема расширенного спектра известна как метод перестройки частоты (FHSS), в котором передача ведётся с постоянной сменой несущей частоты в пределах широкого диапазона частот.
Более современной схемой расширенного спектра является метод прямого последовательного расширения (DSSS) Пролетарский А.В., Баскаков И.В., Федотов Р.А., Бобков А.В., Чирков Д.Н., Платонов В.А. Беспроводные сети WiFi. Москва: Национальный Открытый Университет «ИНТУИТ», 2016. - с. 19.. Это один из основных методов модуляции сигнала, используемый в беспроводных локальных сетях. Данный метод применяется для преобразования исходного сигнала и передачи его одновременно по нескольким каналам связи определенной ширины. Принцип его работы достаточно простой и выглядит следующим образом. Диапазон частот, выделенный для беспроводной сети (2400-2483,5 МГц), разбивается на 11 каналов шириной 22 МГц. Далее с помощью метода последовательностей Баркера каждый бит данных превращается в 11 бит, в результате чего получается 11-кратная избыточность. После этого данные передаются параллельно сразу по всем 11 каналам. Такой подход позволяет гарантированно передать и принять весь объем данных даже при слабом уровне сигнала и высоком уровне шумов в каналах. Это не только позволяет экономить энергию, используемую для передачи данных, но и не мешает работе соседних узкополосных устройств, поскольку широкополосная передача данных небольшой мощности воспринимается как обычный шум DSSS метод. [эл.ресурс]. [ссылка 26.11.2016.]. Доступен в интернете: http://it-servis.ru/dokum/lan/wlan_metod_dsss.php.
Рис. 2.1 Каналы, используемые в технологии DSSS Пролетарский А.В., Баскаков И.В., Федотов Р.А., Бобков А.В., Чирков Д.Н., Платонов В.А. Беспроводные сети WiFi. Москва: Национальный Открытый Университет «ИНТУИТ», 2016. - с. 23.
Беспроводные локальные сети DSSS используют каналы шириной 22 МГц, благодаря чему многие WLAN могут работать в одной и той же зоне покрытия. Во многих странах каналы шириной 22 МГц позволяют создать в диапазоне 2,4-2,483 ГГц три неперекрывающихся канала передачи (см. Рис. 2.1.) - это каналы 1, 6 и 11.
Оба метода используются в различных стандартах и продуктах беспроводной связи.
2.2 Стандарты сетей Wi-Fi
Получив общее представление о Wi-Fi сетях, их архитектуре, компонентах и основах появления стандартов, далее будут рассмотрены стандарты из взаимно совместимой линейки стандартов IEEE 802.11 b/g/n/, определяющие физический уровень, а также недавно утверждённый стандарт IEEE 802.11ac, который начал внедряться в структуру беспроводных сетей. Итак, сравним стандарты по отношению к первоначальному стандарту IEEE 802.11.
2.2.1 Стандарт IEEE 802.11
Стандарт 802.11 был первым стандартом беспроводной связи, разработка которого была завершена в 1997 году.
Как и все стандарты IEEE 802, 802.11 работает на нижних двух уровнях модели OSI, физическом и канальном уровне (см. Рис.2.2.).
Рис. 2.2 Уровни модели OSI стандарта 802.11
На физическом уровне определены два широкополосных радиочастотных метода передачи и один - в инфракрасном диапазоне 850-950 нм. Инфракрасные устройства не были широко распространены и в будущем развития не получили.
Радиочастотные методы работают в диапазоне 2,4 ГГц и обычно используют полосу 83 МГц от 2,400 ГГц до 2,483 ГГц. Технологии широкополосного сигнала, используемые в радиочастотных методах, увеличивают надёжность и пропускную способность, позволяют многим несвязанным друг с другом устройствам разделять одну полосу частот с минимальными помехами друг для друга.
Канальный уровень стандарта 802.11 состоит из двух подуровней: управления логической связью (LLC) и управления доступом к носителю (MAC). 802.11использует тот же LLC и 48-битовую адресацию, что и другие сети стандартов 802, что позволяет легко объединять беспроводные и проводные сети, однако MAC уровень имеет кардинальные отличия. Т.к. передающая станция не может обнаружить столкновения сигнала во время передачи, в стандарте 802.11 используется модифицированный протокол CSMA/CA, который пытается избежать столкновений путём использования явного подтверждения пакета (ACK). Работа передачи CSMA/CA осуществляется следующим образом. Передающая станция тестирует канал, и, если не обнаружено активности, станция ожидает в течение некоторого случайного промежутка времени, а затем передаёт, если среда передачи данных всё ещё свободна. Если пакет приходит целым, принимающая станция посылает пакет ACK, по приёме которого отправителем завершается процесс передачи. Если передающая станция не получила пакет ACK, из-за того, что не был получен пакет данных, или пришёл повреждённый ACK, делается предположение, что произошло столкновение, и пакет данных передаётся снова через случайный промежуток времени. Для определения того, является ли канал свободным, используется алгоритм оценки чистоты канала (CCA). При этом определяется энергия сигнала на антенне и мощность принятого сигнала (RSSI). Если мощность принятого сигнала ниже определённого порога, то канал объявляется свободным, и MAC уровень получает статус CTS. Если мощность выше порогового значения, передача данных задерживается в соответствии с правилами протокола.
Стандарт 802.11 поддерживает WEP шифрование, целью которого является обеспечение беспроводной сети средствами безопасности, эквивалентными средствам безопасности проводных сетей. Когда включен WEP, он защищает только пакет данных, но не защищает заголовки физического уровня, так что другие станции в сети могут просматривать данные, необходимые для управления сетью. Это делает стандарт 802.11 довольно уязвимым. Этот недостаток в последующих модификациях стандарта был устранён Развитие технологии беспроводных сетей: стандарт IEEE 802.11. [эл.ресурс]. [ссылка 26.11.2016.]. Доступен в интернете: http://www.kunegin.narod.ru/ref7/wifi/80211.htm.
Основная архитектура, особенности и службы модификаций стандарта 802.11b/g/n/ac определяются в первоначальном стандарте 802.11. Спецификация 802. 11b/g/n/ac затрагивает только физический уровень, добавляя более высокие скорости доступа и новые политики безопасности.
2.2.2 Стандарт IEEE 802.11b
Стандарт 802.11b разработан на базе основного стандарта, который дополнен функцией поддержки двух новых скоростей передачи данных -- 5,5 и 11 Mбит/с. Для достижения этих скоростей был выбран DSSS метод расширения диапазона, так как метод частотных скачков FHSS из-за ограничений не может поддерживать более высокие скорости. Из этого следует, что системы 802.11b будут совместимы с DSSS системами 802.11, но не будут работать с системами FHSS 802.11. От способа расширения спектра методом скачкообразной перестройки частоты FHSS было решено полностью отказаться, и больше в семействе Wi-Fi он не использовался.
Стандартная скорость передачи данных в DSSS сети 802.11b составляет 11 Мбит/с. Когда качество сигнала падает, передатчик и приемник используют процесс, называемый динамическим сдвигом скорости (dynamic rate shifting ) для ее снижения вплоть до 5,5 Мбит/с. Скорость может снижаться из-за наличия источника электрического шума рядом с приемником или по причине того, что передатчик и приемник расположены слишком далеко друг от друга. Если величина 5 Мбит/с по-прежнему слишком велика для управления связью, скорость падает снова, вплоть до 2 Мбит/с или даже 1 Мбит/с Росс Джон. WiFi. Беспроводная сеть. Москва: NT Press, 2007. - с.6.. Динамический сдвиг скорости позволяет поддерживать передачу радиосигнала в очень зашумлённых средах, а также на больших расстояниях.
Как и базовый стандарт, IEEE 802.11b работает с частотой 2,4 ГГц, используя не более трех неперекрывающихся каналов. Радиус действия сети при этом составляет около 300 м.
Что касается безопасности беспроводной сети, работающей со стандартом 802.11b, то она осталась на том же уровне, что и базовый стандарт IEEE 802.11, т.е. для шифрования используется только WEP метод.
2.2.3 Стандарт IEEE 802.11g
Стандарт IEEE 802.11g был разработан в 2003 году и по сути является логическим продолжением предшествующего стандарта 802.11b. Он также работает в частотном диапазоне 2,4 ГГц, но обеспечивает более высокую скорость передачи - до 54 Мбит/с. Более высокие скорости 802.11g достигаются благодаря использованию схемы модуляции ортогонального частотного мультиплексирования (OFDM). Для ее реализации в передающих устройствах используется обратное быстрое преобразование Фурье, переводящее предварительно мультиплексированный на N-каналов сигнал из временного представления в частотное (см. Рис. 2.3.).
Рис. 2.3 Принцип работы OFDM
Эта схема модуляции использует множество несущих. Канал делится на несколько субканалов (поднесущих). В OFDM высокоскоростной поток данных конвертируется в несколько параллельных битовых потоков меньшей скорости, каждый из которых модулируется своей отдельной несущей частотой. Все это множество несущих частот передается одновременно. Главное преимущество OFDM заключается в том, что продолжительность символа в поднесущей частоте значительно больше в сравнении с задержкой распространения, чем в традиционных схемах модуляции. Это делает OFDM гораздо устойчивее к искажениям сигнала, которые вызваны воздействием одного символа на другой.
Преимуществом оборудования стандарта IEEE 802.1g является совместимость с оборудованием IEEE 802.11b.
Из недостатков можно отметить те же позиции, что и в предшествующем стандарте 802.11b, т.е. использование трёх непересекающихся канала, а также и помехи от беспроводных телефонов и микроволновых печей.
Что касается безопасности сети стандарта 802.11g, то в нём, кроме WEP шифрования, используется улучшенный алгоритм шифрования WPA, в котором объединяются два метода: TKIP и MIC.
Протокол TKIP - это реализация динамических ключей шифрования. Ключи шифрования имеют длину 128 бит и генерируются при посылке каждых 10 Кбайт данных по сложному алгоритму. При этом общее количество возможных вариантов ключей исчисляется сотнями миллиардов. Такая система дает самые высокие гарантии надежности шифровки данных.
Протокол MIC - это протокол проверки целостности пакетов. При его использовании сверяются отправленные и полученные данные. Это должно исключить их изменения в пути. Протокол позволяет отбрасывать пакеты, которые были добавлены в канал третьим лицом. Таким образом, хакер не может встроить вредоносные коды в данные во время их передачи Шифрование данных. [эл.ресурс]. [ссылка 26.11.2016.]. Доступен в интернете: http://viconnect.ru/shifrovanie-dannyx/.
2.2.4 Стандарт IEEE 802.11i
Стандарт 802.11i был разработан и ратифицирован в 2004 году с целью усилить безопасность Wi-Fi сетей. Это решение было принято в связи с уязвимостью WEP-шифрования. Фактически шла одновременная разработка метода шифрования WPA, который в 2003 году был внедрён в стандарт 802.11g, и стандарта 802.11i.
Решение 802.11i обладает всеми вышеуказанными преимуществами WPA, указанными выше. Помимо этого, 802.11i предлагает следующие возможности:
- более надежное шифрование благодаря применению метода AES;
- поддержка роуминга.
Стандарт 802.11i известен всем как метод шифрования WPA2, который работает в двух режимах аутентификации:
- персональном (Personal)
- корпоративном (Enterprise)
В режиме WPA2-Personal из введенной открытым текстом парольной фразы генерируется 256-разрядный ключ PSK. Этот PSK, а также идентификатор SSID и длина последнего вместе образуют математический базис для формирования главного парного ключа. WPA2-Personal присуще наличие проблем распределения и поддержки ключей, что делает его более подходящим для применения в небольших офисах, нежели на предприятиях.
В протоколе WPA2-Enterprise решены проблемы распределения статических ключей и управления ими, а его интеграция с большинством корпоративных сервисов аутентификации обеспечивает контроль доступа на основе учетных записей. Для работы в этом режиме требуются такие регистрационные данные, как имя и пароль пользователя, сертификат безопасности или одноразовый пароль. Аутентификация осуществляется между рабочей станцией и центральным сервером аутентификации.
Протокол WPA2 задействует новый метод шифрования, основанный на более мощном алгоритме шифрования AES Журнал «Сети и системы связи». Выпуск № 07-07. 2007 [ссылка]. [просмотрено 01.12.2016]. Доступен в Интернете: http://www.ccc.ru/magazine/depot/06_10/read.html?0501.htm.
Стандарт 802.11i может применяться в сетях Wi-Fi независимо от используемого стандарта связи 802.11b, 802.11g или 802.11n.
2.2.5 Стандарт IEEE 802.11n
Стандарт IEEE 802.11n был утверждён 11 сентября 2009 года. Этот стандарт повышает скорость передачи данных практически вчетверо по сравнению с устройствами стандартов 802.11g, максимальная скорость которых равна 54 Мбит/с, но это при условии использования устройств в режиме 802.11n с другими устройствами 802.11n. Устройства 802.11n работают в диапазонах 2,4 или 5,0 ГГц.
Кроме того, устройства 802.11n могут работать в трёх режимах:
a) наследуемом, в котором обеспечивается поддержка устройств 802.11b/g и 802.11a;
b) смешанном, в котором поддерживаются устройства 802.11b/g, 802.11a и 802.11n;
c) «чистом» режиме 802.11n. И именно в этом режиме можно воспользоваться преимуществами повышенной скорости и увеличенной дальностью передачи данных, обеспечиваемыми стандартом 802.11n IEEE 802.11n. [эл.ресурс]. [ссылка 26.11.2016.]. Доступен в интернете: https://ru.wikipedia.org/wiki/IEEE_802.11n.
Увеличение скорости достигнуто за счёт уменьшения защитных интервалов между передаваемыми символами. Кроме того, для увеличения пропускной способности можно объединить два канала по 20 МГц и получить 150 Мбит/с. Однако это не лучший способ увеличения скорости, т.к. в диапазоне 2,4 МГц может поместиться всего один расширенный канал в 40МГц. Ещё одним способом повышения скорости стала технология MIMO, т.е. использование нескольких приёмопередатчиков, работающих на одной и той же частоте. Разделение каналов происходит за счёт пространственного разнесения антенн и математических операций над сигналом, принятым на разные антенны. Он будет различаться в силу многолучевого распространения радиоволн. Стандарт 802.11n поддерживает MIMO 4x4:4 - четыре независимых канала (см. Рис. 2.4) и может обеспечивать скорость до 600 Мбит/с - по одной антенне до 150 Мбит/с. Но это теоретически. На практике это выглядит больше как маркетинговый ход, и реальная максимальная скорость ограничивается 150 Мбит/с.
Рис. 2.4 Принцип работы MIMO MIMO. [эл.ресурс]. [ссылка 01.12.2016.]. Доступен в интернете:
https://habrastorage.org/files/44b/915/56a/44b91556aa7241f2991f1a506bb4ab9b.png
Как уже отмечалось, в спецификации стандарта 802.11n предусмотрены стандартные каналы шириной 20 МГц, а также широкополосные 40 МГц. Это решение повышает пропускную способность. Следует отметить, что в диапазоне 2,4 ГГц можно разместить только два непересекающихся широкополосных канала.
Вместо последовательной передачи сигнала в технологии DSSS стала использоваться технология OFDM, которая предполагает параллельную передачу сигнала сразу по нескольким частотам диапазона.
Что касается безопасности сетей 802.11n, то это пожалуй самые защищённые сети, в которых используется метод шифрования WPA2.
2.2.6 Стандарт IEEE 802.11ac
На данный момент начато внедрение нового стандарта IEEE 802.11ac, который был принят в 2014 году. Этот стандарт работает в диапазоне частот 5,0 ГГц.
Скорость передачи данных - это основной параметр, из-за которого идёт постоянная разработка новых стандартов, и новый стандарт 802.11ac обеспечивает втрое большую скорость по сравнению с предыдущим стандартом - до 450 Мбит/с на одной антенне. Точка доступа с тремя антеннами дает до 1,3 Гбит/сек, а это в 3 раза больше максимальной пропускной способности на 802.11n. На данный момент такой прорыв достигнут главным образом за счет полосы 80 МГц, оптимизации модуляции 256-QAM и трех пространственных потоков.
2.2.7 Сравнение теоретических параметров стандартов
Выше были рассмотрены основные стандарты, на которых работает большая часть сетевого беспроводного оборудования. Все они, в принципе, произошли от одного базового стандарта IEEE802.11. На Рис. 2.5. показана эволюция основных стандартов, а в Таблице 2.2. даны сравнительные характеристики основных параметров рассмотренных стандартов Wi-Fi.
Рис. 2.5 Эволюция стандартов Wi-Fi.
Теперь проанализируем обобщённую информацию, используя Таблицу 2.2.:
a) частотный диапазон сместился от 2,4 к 5,0 ГГц. В стандарте 802.11n ещё есть возможность использования обоих частотных диапазонов, в следующем стандарте 802.11ac используется только частота 5,0 ГГц. Основные преимущества такого перехода - это малая загруженность диапазона 5,0 ГГц и возможность использования 19-и неперекрывающихся каналов вместо трёх.
b) в стандартах 802.11n и 802.11ac наблюдается увеличение количества одновременно работающих каналов с использованием технологии OFDM, а также увеличение ширины канала с 20 МГц до 40 МГц. Это позволяет увеличить пропускную способность трафика, а следовательно и скорость передачи данных. В стандарте 802.11ac именно увеличение одновременно работающих каналов позволило увеличить скорость со 150 Мбит/с до 866 Мбит/с по сравнению со стандартом 802.11n, в котором впервые был использован новый метод расширения спектра OFDM, и число каналов было увеличено с одного до четырёх.
c) Использование чатсоты 5,0 ГГц с одной стороны позволило увеличить скорость передачи данных, а сдругой строны значительно уменьшило радиус действия сигнала. Используя стандарт 802.11ac, радиус сигнала всего около 100м (см. Рис. 2.6).
Рис. 2.6 Радиус действия сигнала Wi-Fi при разных частотах
d) Повысилась надёжность шифрования данных, от WEP-шифрования в 802.11b до WPA2 AES в стандарте 802.11n.
Таблица 2.2 Сравнение теоретических параметров стандартов Wi-Fi
Параметр |
Ед. изм. |
802.11 |
802.11b |
802.11g |
802.11n |
802.11ac |
|
1 |
2 |
3 |
4 |
5 |
6 |
7 |
|
Год выхода |
- |
1997 |
1999 |
2003 |
2009 |
2014 |
|
Частота |
ГГц |
2,4 |
2,4 |
2,4 |
2,4 / 5 |
5 |
|
Скорость передачи данных |
Мбит/с |
1 / 2 |
11 |
54 |
72 / 150 |
108 / 216 433 / 866 |
|
Максимальное число одновременно используемых каналов |
- |
1 |
1 |
1 |
4 |
8 |
|
Ширина канала |
МГц |
20 |
20 |
20 |
20 / 40 |
20 / 40 80 / 160 |
|
Метод расширения спектра |
- |
FHSS DSSS |
DSSS |
DSSS |
OFDM |
OFDM |
|
Тип шифрования |
- |
WEP |
WEP |
WEP WPA |
WPA2 |
WPA2 |
|
Дальность действия сигнала (ориентировочно) |
м |
300 |
300 |
300 |
300/100 |
100 |
Анализируя теоретические параметры сетей различных стандартов, можно сделать следующий вывод, что для получения больших скоростей передачи данных по беспроводным сетям необходимо:
- увеличить частоту передачи данных;
- увеличить число одновременно работающих каналов;
- увеличить ширину канала.
За 17 лет эволюции стандартов Wi-Fi рост скорости передачи данных составил с 1-2 Мбит/с до теоретических 866 Мбит/с.
3. Проведение исследования надёжности WiFi сетей различных стандартов
В разделе 2.2 при описании стандартов Wi-Fi сетей уже описывались методы шифрования данных, поэтому в этой главе автор только вкратце опишет принципы шифрования в каждом из них, обобщив ранее изложенную информацию. Т.к. мы не будем пытаться взламать сети, исследование будем проводить на теоретическом уровне и анализе использования методов шифрования пользователями на данный момент.
Первоначальный стандарт шифрования WEP был дискредитирован за счёт уязвимостей в алгоритме распределения ключей RC4. Это несколько притормозило развитие Wi-Fi рынка и вызвало создание институтом IEEE рабочей группы 802.11i для разработки нового стандарта, учитывающего уязвимости WEP, обеспечивающего 128-битное AES шифрование и аутентификацию для защиты данных. Wi-Fi Alliance в 2003 представил свой собственный промежуточный вариант этого стандарта -- WPA. WPA использует протокол целостности временных ключей TKIP. Также в нём используется метод контрольной суммы MIC, которая позволяет проверять целостность пакетов . В 2004 Wi-Fi Alliance выпустили стандарт WPA2, который представляет собой улучшенный WPA. Основное различие между WPA и WPA2 заключается в технологии шифрования: TKIP и AES. WPA2 обеспечивает более высокий уровень защиты сети, так как TKIP позволяет создавать ключи длиной до 128 бит, а AES -- до 256 бит Защита в сетях Wi-Fi. [эл.ресурс]. [ссылка 03.12.2016.]. Доступен в интернете: https://ru.wikipedia.org/wiki/%D0%97%D0%B0%D1%89%D0%B8%D1%82%D0%B0_%D0%B2_%D1%81%D0%B5%D1%82%D1%8F%D1%85_Wi-Fi. В Таблице 3.1 приведены данные всех методов шифрования, а также их сильные и слабые стороны.
Таблица 3.1 Сравнение методов шифрования в Wi-Fi сетях
WEP |
WPA |
WPA2 |
|
1 |
2 |
3 |
|
Состоит из двух частей:статическая - 40 битдинамическая - 24 бита |
Динамический ключ 128 бит |
Динамический ключ 256 бит |
|
Через какое-то время наблюдается повторение ключей |
Нет повторного использования ключей |
Нет повторного использования ключей |
|
Возможность подбора ключа за определённое время и наличии сравнительно небольшого числа перехваченных пакетов |
Подобрать ключ нельзя |
Подобрать ключ нельзя |
|
Может не поддерживаться современными устройствами |
Поддерживается современными устройствами |
Поддерживается современными устройствами |
|
Поддерживается более ранними версиями операционных систем и устройствами |
Может не поддерживаться более ранними версиями операционных систем и устройствами |
Может не поддерживаться более ранними версиями операционных систем и устройствами |
Как видно из Таблицы 3.1 самую надёжную защиту и функциональные преимущества имеет шифрование WPA2. На Рис.3.2 показана диаграмма уровня надёжности Wi-Fi сети при использовании различных методов шифрования.
Рис. 3.2 Уровень надёжности шифрования
Кроме шифрования есть такой метод защиты от проникновения и подключения к Wi-Fi сети как фильтрация MAC-адресов. Это значит, что в настройках роутера устанавливается специальная политика доступа для каждого отдельного устройства по его MAC-адресу (см. Рис.3.1.).
Рис. 3.1 Фильтрация MAC-адресов в настройках роутера
Все устройства, MAC-адреса которых не прописаны в политике доступа попросту будут «отторгаться» роутером даже при правильно введённом SSID и пароле доступа.
Этот метод защиты повышает безопасность сети, но в то же самое время делает не очень удобным использование сети при часто добавляемых или часто меняющихся устройстах, требующих доступ к Wi-Fi. Поэтому этот метод защиты больше рекомендуется для домашнего пользования, когда к сети обычно постоянно подключены компьютер, smart-TV, мобильные телефоны членов семьи.
4. Проведение экспериментов измерения производительности WiFi сетей различных стандартов
Итак, в предыдущем разделе были рассмотрены теоретические параметры Wi-Fi сетей наиболее используемых стандартов. При разработке любого устройства все «паспортные» характеристики идеализированы, поэтому в этой главе автор опишет пероцесс проведения замеров реальных параметров сетей Wi-Fi. Для проведения замеров будет использована программа «Acrylic Wi-Fi», с помощью которой будут проанализированы доступные сети Wi-Fi. Эксперимент будет проводиться на основании методики, описанной в вводной части данной работы. Целью экспериментов является определение изменения параметров и реальной скорости передачи данных в реальной сети Wi-Fi при изменении настроек роутера и использовании различных стандартов.
Автор имеет полный доступ к настройкам роутера LINK_77. Теперь запускаем программу анализатор (см. Рис. 4.1.) и посмотрим, есть ли такой роутер и каковы его параметры. Далее будем изменять основные параметры - менять стандарты, ширину каналов, задавать принудительно другие номера каналов. Полученные данные будут записываться в таблицу для их последующего анализа.
Рис. 4.1 Интерфейс программы Acrylic Wi-Fi.
Видно, что роутер, имеющий сетевой идентификатор (SSID) LINK_77, находится в радиусе доступных сетей и имеет наилучший сигнал, т.е. он находится на самом близком расстоянии к компьютеру автора.
Поочерёдно рассмотрим все колонки данных. После названия идентификатора беспроводной сети можно видеть:
- «MAC-Address» - уникальный идентификатор самого роутера MAC-адрес D8:5D:4C:F8:B9:EA. Этот номер уникален и при изменении настроек естественно изменяться не будет, поэтому в дальнейшем при анализе сетей использоваться не будет.
- «RSSI» - уровень сигнала -43 dBm - это наулучший сигнал из всех доступных сетей.
- «Chan» - используются каналы 7 и 3.
- «802.11» - поддерживаются стандарты 802.11b/g/n.
- «Max Speed» - максимальная скорость передачи данных 150 Mbps.
- «WEP» - использование WEP-шифрования
- «WPA» - использование WPA-шифрования
- «WPA2» - использование WPA2-шифрования (используется).
- «WPS» - стандарт полуавтоматической настройки Wi-Fi сети.
- «Vendor» - производитель роутера TP-LINK TECHNOLOGIES.
Теперь заходим через браузер на страницу настроек роутера (см. Рис.4.2.), используем IP-адрес роутера 192.168.1.1, вводим логин и пароль.
Рис. 4.2 Интерфейс страницы настроек роутера
Как видно, полученные анализатором данные полностью совпадают с настройками роутера. Ширина канала 40 МГц (2412-2452 МГц), максимально возможная скорость передачи данных 150 Мбит/с. Т.к. в настройках указан автоматический выбор каналов связи, то роутером были выбраны каналы 7 и 3. Роутер работает на стандарте 802.11n.
К сожалению анализатор не показывает реальную скорость соединения, поэтому воспользуемся сайтом http://www.speedtest.net/ и проведём замеры реальной скорости интернет соединения до случайного латвийского сервера (см. Рис. 4.3.). В дальнейшем при замерах будем использовать только этот сервер, чтобы результаты замеров были корректными.
Рис. 4.3 Интерфейс web-страницы замеров скорости интернет соединения speedtest. [эл.ресурс]. [ссылка 03.12.2016.]. Доступен в интернете:
http://www.speedtest.net/.
Замеры показали две скорости:
- 28,96 Мбит/с - это скорость поглучения данных из внешней сети.
- 30,64 Мбит/с - это скорость передачи данных во внешнюю сеть.
Из результатов замеров видно, что реальная скорость интернет соединения до внешнего сервера значительно меньше максимально возможной скорости соединения. На это могут влиять целый ряд факторов - работа самого роутера, ограничения по скорости в провайдерской сети, помехи в эфире, одновременное подключение и использование трафика другими устройствами, подключёнными к роутеру. Поэтому эти скорости будем отмечать как информационные и косвенно использовать их при анализе работы Wi-Fi сети с различными стандартами.
Далее будем менять настройки роутера и производить замеры паарметров Wi-Fi сети. Полученные данные см. в Таблице 4.1.
Таблица 4.1 Сравнение практически полученных параметров Wi-Fi при работе с разными стандартами
№ |
Роутер |
Acrilic Wi-Fi |
SpeedMeter |
|||||||||||
Канал |
802.11 |
Ширина канала, МГц |
Мах скорость, Мбит/с |
Каналы |
Уровень сигнала, dBm |
802.11 |
Мах скорость, Мбит/с |
Ширина канала, МГц |
Начальная частота канала, МГц |
Конечная частота канала, МГц |
Скорость получения данных, Мбит/с |
Скорость передачи данных, Мбит/с |
||
1 |
Auto |
b/g/n mixed |
40 |
150 |
7+3 |
-46 |
b/g/n |
150 |
40 |
2412 |
2452 |
26.18 |
26.22 |
|
2 |
Auto |
n |
20 |
65 |
7 |
-44 |
b/g/n |
65 |
20 |
2432 |
2452 |
20.93 |
16.29 |
|
3 |
Auto |
n |
40 |
150 |
7+3 |
-43 |
b/g/n |
150 |
40 |
2412 |
2452 |
28.96 |
30.64 |
|
4 |
12 |
n |
40 |
150 |
12+8 |
-50 |
b/g/n |
150 |
40 |
2437 |
2477 |
26.86 |
30.41 |
|
5 |
5 |
n |
40 |
150 |
5+9 |
-46 |
b/g/n |
150 |
40 |
2422 |
2462 |
25.99 |
29.79 |
|
6 |
Auto |
g |
20 |
54 |
7 |
-45 |
b/g |
54 |
20 |
2432 |
2452 |
4.36 |
7.73 |
|
7 |
3 |
g |
20 |
54 |
3 |
-48 |
b/g |
54 |
20 |
2412 |
2432 |
9.14 |
10.68 |
|
8 |
12 |
g |
20 |
54 |
12 |
-53 |
b/g |
54 |
20 |
2457 |
2477 |
4.34 |
11.44 |
|
9 |
Auto |
b |
20 |
11 |
7 |
-41 |
b |
11 |
20 |
2432 |
2452 |
2.38 |
5.07 |
|
10 |
12 |
b |
20 |
11 |
12 |
-50 |
b |
11 |
20 |
2457 |
2477 |
1.97 |
4.82 |
|
11 |
5 |
b |
20 |
11 |
5 |
-43 |
b |
11 |
20 |
2422 |
2442 |
2.91 |
4.75 |
При проведении замеров в основном менялись только три параметра:
- используемый стандарт
- ширина канала (только в новом стандарте 802.11n, т.к. ранние стандарты имеют только один диапазон ширины канала)
- номер канала или автоматический выбор номер канала
Используя Таблицу 4.1 посмотрим какие изменения в параметрах работы сети произошли и как влияет изменение настроек роутера на эти параметры:
a) при изменении стандарта сети в настройках роутера подтверждается теоретический аспект изменения скорости. Так, по теории от стандарта 802.11b к стандарту 802.11n максимальная скорость должна вырости с 11 Мбит/с до 150 Мбит/с (см. Таблицу 2.2). В реальности тенденция роста скорости сохраняется, но с немного меньшим коэффициентом с 2,5?5 Мбит/с до 28?30 Мбит/с (см. Таблицу 4.1 строки №9 и №3).
b) На уровень сигнала изменение стандарта никак не повлияло, этот параметр зависит только от самого роутера, используемого канала, наличия помех на частоте канала, а также преград между роутером и компьютером. Как видно из Таблицы 4.1 уровень сигнала при различных стандартах колеблется в пределах 43?53 dBm.
c) Ширину канала связи позволяет изменять только стандарт 802.11n. Этот параметр значительно позволяет увеличить скорость передачи данных. При ширине канала 20 МГц (см. Таблицу 4.1 строка №2) скорость передачи данных была 16,29 Мбит/с, с увеличением ширины канала до 40 МГц (см. Таблицу 4.1 строка №3) скорость возрасла почти в два раза до 30,64 Мбит/с.
d) Что касается использование принудительной установки номера канала или же автоматического выбора номера канала, то в стандарте 802.11b изменений скорости практически не было. Наблюдалось лишь незначительное усиление уровня сигнала. В стандарте 802.11g при выборе канала вручную было заметно увеличение скорости передачи данных (см. Таблицу 4.1 строка №7). Роутер работал на канале №3. При тестировании работы на стандарте 802.11n при автоматическом выборе каналов роутер работал на каналах №7 и №3 см. Таблицу 4.1 строка №3). Следовательно, в данном случае канал №3 наименее загружен и его использование даёт наилучшую скорость передачи сигнала. Но ситуация может измениться из-за внешних факторов, в основном из-за использования этого же канала другими роутерами в зоне радиуса действия. Исходя из этого трудно сделать вывод как в целом влияет этот параметр на работу сети. В любом случае, наилучший вариант - это автоматический выбор.
Логично предположить, что с появлением WPA2 AES шифрования пользователи начнут использовать именно его для защиты своей сети. При анализе работы Wi-Fi сетей мы получили данные о методах защиты, установленных на доступных роутерах (см. Рис.3.1.). Как видно, все, кроме одного, роутеры используют WPA2 шифрование. На одном роутере шифрования нет вообще, из чего можно сделать заключение, что пользователю либо нечего скрывать, либо это публичная сеть, либо пользователь не знает как настроить роутер и не захотел воспользоваться услугами специалиста.
На Рис. 4.4. показаны графики теоретически возможной скорости передачи данных и реальной скорости для различных стандартов. На графике наглядно видно, что наибольший прирост скорости даёт использование стандарта 802.11n при использовании ширины канала 40 МГЦ. Этот стандарт увеличил теоретическую скорость передачи данных со 150 Мбит/с.
Рис. 4.4 График скорости передачи данных при разных стандартах работы Wi-Fi сети.
Прогресс всегда направлен на улучшение чего-либо, поэтому было бы странно, если более новые стандарты работали хуже предыдущих. В данной работе автор ввиду технических возможностей не смог практически проверить работу стандарта 802.11ac, т.к. используемый роутер этот стандарт не поддерживает. Но очевидно, что этот стандарт будет работать лучше, чем 802.11n, который в данной работе был протестирован и дал положительные результаты.
Один из первых стандартов, который был протестирован в данной работе 802.11b показал, что его использование приведёт к «торможению» компьютера при работе с Интернет. Его максимальная скорость на получение пакетов данных составила всего 2,91 Мбит/с. В то же самое время стандарт 802.11n смог дать скорость 28,96 Мбит/с, что в 10 раз быстрее. К тому же стандарт 802.11n поддерживает WPA2 AES шифрование, что на данный момент даёт максимальную защиту сети.
При анализе стандартов было выявлено, что разработка методов защиты и стандартов не взаимосвязаны. Так, при утверждении нового стандарта может использоваться метод шифрования из предыдущего стандарта. Отличие будет лишь в скорости передачи данных.
Трудно переоценить важность стандартизации. Она решает такие важные проблемы как:
a) обеспечение взаимопонимания между разработчиками, изготовителями, продавцами и потребителями беспроводного оборудования;
b) упорядочение технологии и способов решения беспроводной передачи данных;
c) обеспечение технической совместимости роутеров, компьютеров, сетевых адаптеров, точек доступа, их взаимозаменяемости и возможности их использования в различных точках мира;
d) техническое обеспечение единой системы измерений параметров беспроводных сетей, контроля, сертификации и оценки качества.
Выводы и предложения
В ходе работы были решены все поставленные задачи и достигнута основная цель работы - определён стандарт Wi-Fi, который на данный момент наиболее соответствует современным требованиям.
В работе автор коротко рассказал о развитиии стандартов Wi-Fi сетей, дал описание их основных возможностей, использовании методов защиты от проникновения, а также провёл практические исследования работы Wi-Fi при различных стандартах.
Выводы
наиболее эффективным с точки зрения скорости передачи данных на данный момент является стандарт IEEE 802.11ac.
Wi-Fi технологии по своим параметрам, скорости передачи данных и безопасности приближаются к проводным сетям.
для достижения баланса между скоростью передачи данных и дальностью действия сигнала необходимо использовать стандарт IEEE 802.11n с частотой 2,4 ГГц.
по безопасности наилучшая защита обеспечивается шифрованием WPA2 AES.
если позволяет политика предприятия или в домашних условиях, необходимо использовать фильтрацию MAC-адресов.
Если рассматривать развитие Wi-Fi и методы достижения этой цели, томожно заметить, что повышение скорости передачи данных достигается за счёт снижения радиуса действия сигнала. В связи с этим автор данной работы предлагает следующее.
Подобные документы
Сравнительные характеристика протоколов организации беспроводных сетей. Структура и топология сети ZigBee, спецификация стандарта IEEE 802.15.4. Варианты аппаратных решений ZigBee на кристаллах различных производителей и технология программирования.
дипломная работа [3,0 M], добавлен 25.10.2013Беспроводная технология передачи информации. Развитие беспроводных локальных сетей. Стандарт безопасности WEP. Процедура WEP-шифрования. Взлом беспроводной сети. Режим скрытого идентификатора сети. Типы и протоколы аутентификации. Взлом беспроводной сети.
реферат [51,8 K], добавлен 17.12.2010Использование базы данных статистики последовательного соединения мобильных узлов беспроводной сети с использованием средств программирования Delphi и языка ADO. Оптимизация, отладка и тестирование программы AD-HOC сетей, решение аномалий в узлах сети.
дипломная работа [1,7 M], добавлен 13.06.2012Периоды развития и основные стандарты современных беспроводных сетей. История появления и области применения технологии Bluetooth. Технология и принцип работы технологии беспроводной передачи данных Wi-Fi. WiMAX - стандарт городской беспроводной сети.
презентация [1,9 M], добавлен 22.01.2014Конфигурация аппаратных средств и характеристика программных средств для создания беспроводных компьютерных сетей, особенности их использования и анализ возможных проблем. Технология организация безопасной работы в беспроводных компьютерных сетях.
курсовая работа [2,5 M], добавлен 27.12.2011Разработка логической структуры сети и формирование групп пользователей сети виртуальных сетей. Разбиение сети на сегменты. Маршрутизация в сетях. Автоматизация настроек маршрутизации. Построение отказоустойчивой сети фармацевтической организации.
дипломная работа [3,3 M], добавлен 07.02.2016Архитектура, компоненты сети и стандарты. Организация сети. Типы и разновидности соединений. Безопасность Wi-Fi сетей. Адаптер Wi-Fi ASUS WL-138g V2. Интернет-центр ZyXEL P-330W. Плата маршрутизатора Hi-Speed 54G. PCI-адаптер HWP54G. Новинки.
курсовая работа [36,2 K], добавлен 02.11.2007Определение в процессе исследования эффективного способа защиты информации, передающейся по Wi-Fi сети. Принципы работы Wi-Fi сети. Способы несанкционированного доступа к сети. Алгоритмы безопасности беспроводных сетей. Нефиксированная природа связи.
курсовая работа [2,3 M], добавлен 18.04.2014Особенности построения сети доступа. Мониторинг и удаленное администрирование. Разработка структурной схемы сети NGN. Анализ условий труда операторов ПЭВМ. Топология и архитектура сети. Аппаратура сетей NGN и измерение основных параметров сети.
дипломная работа [5,7 M], добавлен 19.06.2011Способы организации беспроводных сетей по стандартам IEEE 802.16. WiMAX как телекоммуникационная технология, разработанная с целью предоставления универсальной беспроводной связи на больших расстояниях. Этапы построения полносвязной городской Wi-Fi сети.
курсовая работа [1,6 M], добавлен 31.08.2013