الأربعاء، 31 يوليو، 2013

بروتوكول Wep :



Securing_Your_Wireless_large

دعت الحاجة في الشبكات اللاسلكية إلى إنشاء خوارزمية تشفير تمنع الفضوليين أو
المهاجمين من اختراق الشبكات اللاسلكية الخاصة بنا ، والحصول على معلوماتنا الساسة مثل كلمات المرور ، أو رسائلنا الشخصية مع الأصدقاء والأهل ، من هنا تم ابتكار تشفير Wep الذي لم يصمد كثيرًا أمام المهاجمين ، حيث كان أول سقوط له في بداية عام 2002 ، حيث تم كسر هذا التشفير بشكل كُلِّي ، ثم انتقلت نقاط الضعف والهجمات إلى تشفير Wpa/Wpa2 ، وتم كسرها أيضًا .

ماذا يعني التشفير ؟
هي عملية تحويل البيانات إلى طلاسم حتى إذا استطاع المهاجمين ( Attackers )
الوصول إلى البيانات المنقولة عبر الشبكة لا يستطيعون الاستفادة من هذه البيانات.

 بروتوكول Wep :


Wep هو اختصار للكلمات Wired Equivalent Privacy

وهو نظام للحماية والتشفير للشبكات اللاسلكية من نوع IEEE 802.11

 او Networks Wireles إلا ان هذا النظام لم يلبث الكثير من الوقت حتى تم اختراقه حيث ان هذا النظام يستخدم مفتاح تشفير للبيانات التي تنتقل عبر موجات الراديو Radio والتي هي عرضة اصلا للتنصت والحصول على المعلومات.

وتستخدم للتشفير مفتاح Key يستخدم  40 بيث وهو يعرف باسم 40 –WEP والذي يستخدم المعيار 40 بيث ثم تم تحديثه ليستخدم المعيار 128 بيث وبعض الاجهزة تستخدم معيار 254 بت ولا أريد الدخول في هذا الموضوع في تعقيدات كيفية استخدامه في التشفير ولكن سوف نعرضها في موضوعات اخرى بعد ان يفهم القاريء الغرض من هذا المفتاح WEP Key

معظم اجهزة Access Point او AP او Wireless Router تحوي برنامجا User Interface يتيح للمستخدم تحديد تأمين الشبكة اللاسلكية باستخدام هذا المفتاح WEP Key والذي يتألف من ارقام وحروف بنظام Hex Code على سبيل المثال مفتاح Bits 64

d34594254

بالرغم من أن معظم اجهزة الإتصال اللاسلكية AP ما زالت تدعم هذا النوع
من التأمين للإتصال إلا اننآ لا نحبذ على الإطلآق استخدامه لأنه يمكن فك او
عمل Cracking للاتصآل والحصول على المفتآح الخآص بالتشفير في اقل من
3 دقائق!

بروتوكول WPA :

و هذا البرتوكول يعتمد على مفآتيح التشفير و التي تتكون من 64 أو 128 أو
256 بت و لكنهآ ليست ثابتة كمآ هو الحال في برتوكاول WEP ، حيث انهآ
تقوم بتوليد مفآتيح متغيرة عند كل مرة يقوم المستخدم بعمل اتصآل بالشبكة و
لهذا السبب يعتبر برتوكاول WPA أكثر أمانا من برتوكاول WEP لأنه
صعب الاختراق.

كما أن هذا البرتوكول يتحكم في دخول المستخدمين و صلاحياتهم على الشبكة
اللاسلكية حيث يعطي كل مستخدم من المستخدمين المصرح لهم مفتاح سري خاص به
و عدد من الصلاحيات لكل مستخدم على الشبكة و يقوم بحفظ هذه البيانات داخل
نقطة الوصول Access Point فلا يسمح إلا للأعضاء المصرح لهم بالدخول إلى الشبكة و ذلك بأن يتحقق البرتوكول من المستخدمين من خلال كلمات مرور على كل من جهاز العميل و Access Point و لا يسمح للمستخدمين بالدخول إلى الشبكة إلا في حالة تطابق كلمة المرور بين جهاز العميل و نقطة الوصول و تتكرر هذه العملية في كل مرة يقوم المستخدم بالدخول إلى الشبكة.

برتوكول WPA يعتماد على برتوكول TKIP أو AES و وظيفته هي القيام بتوليد مفاتيح تشفير متغيرة لكل حزمة بيانات مرسلة وبالتآلي فآن هذا البرتوكول يجعل مم الصعب على المتلصصين اختراق الشبكات المستخدمة له .

0 التعليقات:

إرسال تعليق

لا تنسى ان تشارك samir soltani بتعليقك
او نشر الموظوع جزاك الله خيرا