Υλοποίηση σχημάτων ασφαλείας σε ασύρματα δίκτυα



Σχετικά έγγραφα
9/5/2006. WiFi Security. and. Τα Εργαλεία του Hacker για Ασύρµατα ίκτυα και οι Μέθοδοι Προστασίας

Συστήματα Διαχείρισης Κινδύνου στα Ασύρματα Δίκτυα. Επιμέλεια: Βασίλης Παλιούρας MSc Information Security, MCSA, CCDA, CCA

Zentyal στην Σχολική Μονάδα

3/27/2010. Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών. Περιεχόμενα. ΑΑΑ εισαγωγή /1 IEEE

ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΔΙΚΤΥΩΝ

Για περισσότερες πληροφορίες σχετικά με τη συμβατότητα του λογισμικού με άλλα λειτουργικά συστήματα, επικοινωνήστε με το τμήμα υποστήριξης πελατών.

Οδηγός σύνδεσης. Υποστηριζόμενα λειτουργικά συστήματα. Σελίδα 1 από 5

Δίκτυα Υπολογιστών Firewalls. Χάρης Μανιφάβας

Εγκατάσταση & Παραµετροποίηση Εξυπηρετητή Πιστοποίησης Χρηστών (Radius Server)

Π Τ Υ Χ Ι Α Κ Η Ε Ρ Γ Α Σ Ι Α

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (Ι) Απειλές Ασφαλείας Συμμετρική & Μη-Συμμετρική Κρυπτογραφία

Ολοκληρωμένο Πληροφοριακό Σύστημα Εξυπηρέτησης Πολιτών και Παρόχων

Περιβάλλον Δεδομένων Καρτούχων. Καθορισμός Εύρους Εφαρμογής

Εργαστήριο Ασφάλεια Πληροφοριακών Συστημάτων SSL/TLS

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

ΠΡΟΛΟΓΟΣ ΚΕΦ.1 Πρωτόκολλα TCP/IP Χαρακτηριστικά της σουίτας TCP/IP Λειτουργίες των TCP, IP και UDP πρωτοκόλλων...

6.2 Υπηρεσίες Διαδικτύου

Αντικείμενο της πρόσκλησης είναι η συλλογή προσφορών για προμήθεια router τύπου Peplink balance 580 με τα παρακάτω τεχνικά χαρακτηριστικά: Software

Ασφάλεια Δικτύων. Τι (δεν) είναι Ασφάλεια Δικτύων. Γιάννης Ηλιάδης Υπεύθυνος Ασφάλειας Δικτύου ΤΕΙΡΕΣΙΑΣ Α.Ε. 24/11/07

ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τηλεπληροφορικής & Διοίκησης

ΔΙΚΤΥΑ (15-17) Π. Φουληράς

ΠΡΟΣΚΛΗΣΗ ΕΚΔΗΛΩΣΗΣ ΕΝΔΙΑΦΕΡΟΝΤΟΣ (Για υποβολή πρότασης σύναψης σύμβασης μίσθωσης έργου ιδιωτικού δικαίου)

YΒΡΙΔΙΚΗ ΚΡΥΠΤΟΓΡΑΦΙΑ

Α.Μ.: 41/2018 ΤΕΧΝΙΚΗ ΕΚΘΕΣΗ

Οδηγίες. σύνδεση στο ασφαλές δίκτυο eduroam στα Windows XP

ΕΥΡΥΖΩΝΙΚΟΤΗΤΑ ΣΤΟ ΕΘΝΙΚΟ ΙΔΡΥΜΑ ΕΡΕΥΝΩΝ

ΤΕΙ ΗΠΕΙΡΟΥ ΣΧΟΛΗ ΔΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΤΗΛΕΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΔΙΟΙΚΗΣΗΣ

Οδηγός Διαχειριστή NPD EL

Wireless 150Mbps USB Adapter με εξωτερική κεραία

Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών

Προδιαγραφή και Επαλήθευση Πρωτοκόλλων Ασφαλείας Συστημάτων Κινητών Επικοινωνιών με Χρήση Τυπικών Μεθόδων

Οδηγιες Εγκαταστασης TE W-655BR3G 1.01

ΣΕΜΙΝΑΡΙΟ. ΠΑΡΟΥΣΙΑΣΗ 19/5/11 Αµφιθέατρο

Οδηγίες Χρήσης EAP Controller Software

GRNET. kyrginis [at] grnet.gr

ΡΑΣΗ 2: Ανάπτυξη ΟΠΣ (Ολοκληρωμένου πληροφοριακού συστήματος) υποστήριξης του συστήματος διασφάλισης ποιότητας

Ασφάλεια Υπολογιστικών Συστηµάτων. Ορισµοί

Σύστημα διαχείρισης περιεχομένου (Content Management System)

Δίκτυα Υπολογιστών Ενότητα 6: Secure Sockets Layer - SSL

Λογισμικό Open Source στις Υπηρεσίες των Βιβλιοθηκών του Πανεπιστημίου Αθηνών

6/1/2010. Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών. Περιεχόμενα. Εισαγωγή /1 IEEE

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Πρόγραμμα Μεταπτυχιακών Σπουδών (Π.Μ.Σ.) Ασφάλεια Δικτύων. Δρ. Κωνσταντίνος Παπαπαναγιώτου

Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών

ΕΒΔΟΜΑΔΙΑΙΟΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΠΡΟΜΗΘΕΙΩΝ ΓΕΝ/Α4

Χρήστος Ξενάκης Τμήμα Ψηφιακών Συστημάτων

Ρύθμιση Stylitis-10+ WiFi

Αν παρ όλα αυτά αντιμετωπίζετε πρόβλημα, επικοινωνήστε με το Κέντρο Δικτύου της ΑΣΠΑΙΤΕ Τηλ , , ,

Οδηγός Σύνδεσης στο Ασύρματο Δίκτυο cs-wifi του Τμήματος Πληροφορικής του Πανεπιστημίου Κύπρου για Windows 7, CentOS 6, Mac OS, IOS, και Android

Πρότυπο Αναφοράς Open Systems Interconnection (OSI) Επικοινωνίες Δεδομένων Μάθημα 5 ο

Ασφάλεια Ασύρματων & Κινητών Επικοινωνιών Γ.Κ.:Μάιος 2006

TCExam Ερευνητικό και Ακαδημαϊκό Ινστιτούτο Τεχνολογίας Υπολογιστών, 2

Η επιλογή του αναδόχου θα γίνει βάσει της χαμηλότερης τιμής χωρίς Φ.Π.Α..

Communication Solution τεύχος 47 Ιανουάριος Φεβρουάριος Προϋπάρχουσα κατάσταση της εταιρείας

ΕΞΕΤΑΣΤΕΑ ΥΛΗ (SYLLABUS) ADVANCED σχεδιασμός ιστοσελίδας ΕΚΔΟΣΗ 1.0. Σόλωνος 108,Τηλ Φαξ

Ρ ΓΑ Σ Τ Ή Ρ Ι Ο 8 Α Σ Φ Ά Λ Ε Ι Α Σ Π Λ Η Ρ Ο Φ Ο Ρ Ι Κ Ώ Ν Σ Υ Σ Τ Η Μ ΆΤ Ω Ν

Ιατρική Πληροφορική. Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ.Ε. Χρήσιμοι Σύνδεσμοι

Cryptography and Network Security Chapter 16. Fifth Edition by William Stallings

Server Virtualization με εργαλεία ΕΛ/ΛΑΚ. ΛΑΚ Δήμος Ρεθύμνης.

Ασφάλεια Πληροφοριακών Συστημάτων. Διάλεξη 5 η : Πολιτικές Ασφάλειας

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο. Ψηφιακή Υπογραφή και Αυθεντικοποίηση Μηνύματος

ΥΠΗΡΕΣΙΑ ΠΛΗΡΟΦΟΡΙΚΩΝ ΣΥΣΤΗΜΑΤΩΝ ΤΟΜΕΑΣ ΔΙΚΤΥΩΝ ΚΑΙ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ

Certified Wireless Networks Professional (CWNP) Εξεταστέα Ύλη (Syllabus) Έκδοση 1.0

ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΤΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΠΛΗΡΟΦΟΡΙΚΗΣ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΩΝ ΚΑΘΩΣ ΚΑΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

ΑΛΕΞΑΝΔΡΕΙΟ Τ.Ε.Ι ΘΕΣΣΑΛΟΝΙΚΗΣ ΣΧΟΛΗ ΤΕΧΝΟΛΟΓΙΚΩΝ ΕΦΑΡΜΟΓΩΝ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ. Πτυχιακή Εργασία

ΕΒΔΟΜΑΔΙΑΙΟΣ ΠΡΟΓΡΑΜΜΑΤΙΣΜΟΣ ΠΡΟΜΗΘΕΙΩΝ ΓΕΝ/Α4

Extensible Authentication Protocol Διπλωματική Εργασία της Ζωής Η. Μουτοπούλου

Εφαρμογή Ηλεκτρονικής Διαχείρισης Μετεγγραφών

Αρχιτεκτονική του πληροφοριακού συστήµατος Cardisoft Γραµµατεία 2003 ιαχείριση Προσωπικού

Τεχνολογική Υποδομή Πληροφοριακών Συστημάτων

ΔΙΑΣΥΝΔΕΣΗ ΔΙΚΤΥΩΝ (INTERNETWORKING)

GRNET. kyrginis [at] grnet.gr, ntell [at] grnet.gr

ΑΠΟΘΕΤΗΡΙΟ ΕΦΑΡΜΟΓΩΝ ΥΠΠΕΘ ΚΑΙ ΕΠΟΠΤΕΥΟΜΕΝΩΝ ΦΟΡΕΩΝ (git.minedu.gov.gr)

Κεφάλαιο 22. Πρωτόκολλα και πρότυπα ασφαλείας του Διαδικτύου

Οδηγός χρήσης AE6000. Ασύρματος προσαρμογέας Mini USB AC580 Dual Band

Αντίγραφα στο σύννεφο

Διαχείριση Ασφάλειας και Εμπιστοσύνης σε Πολιτισμικά Περιβάλλοντα

Μάθημα 5: To Μοντέλο Αναφοράς O.S.I.

1.8 Το μοντέλο OSI 1 / 33

Σχεδιασμός Εικονικών Δικτύων Ενότητα 6: Εικονικά Ιδιωτικά Δίκτυα Επιπέδου Μεταφοράς - Secure Sockets Layer (SSL) / Transport Layer Security (TLS)

7.2 Τεχνολογία TCP/IP

Πανεπιστήμιο Πειραιά Τμήμα Ψηφιακών Συστημάτων. ίκτυα Υπολογιστών Ι. To Μοντέλο OSI. Αναπλ. Καθηγ. Π. εμέστιχας

ΠΡΟΣΚΛΗΣΗ ΥΠΟΒΟΛΗΣ ΠΡΟΣΦΟΡΑΣ

Ασφάλεια Υπολογιστικών Συστημάτων

Ανάπτυξη πλήρους διαδικτυακής e-commerce εφαρμογής με χρήση του CMS WordPress

e volution tech Υ πηρεσ ίες Loyalty

Αν Ναι, δείτε πως με το λογισμικό axes μπορείτε!

Δίκτυα Υπολογιστών I

Οδηγίες προς τον τελικό χρήστη για τη σύνδεση στο Ασύρματο Δίκτυο Δεδομένων του ΤΜΗΥ&Π

Ηλεκτρονικό εμπόριο. HE 7 Τεχνολογίες ασφάλειας

ΚΡΥΠΤΟΓΡΑΦΙΑ ΚΑΙ ΑΣΦΑΛΕΙΑ ΥΠΟΛΟΓΙΣΤΩΝ Δ Εξάμηνο

Ηλεκτρονικό Εμπόριο. Κωδικός Πακέτου ACTA - CEC 010 Certified E-Commerce Consultant Τίτλος Πακέτου

Β. Μάγκλαρης 30/11/2015

Εισαγωγή στην Κρυπτολογία 3. Ασφάλεια Τηλεπικοινωνιακών Συστημάτων Κωδικός DIΤ114 Σταύρος ΝΙΚΟΛΟΠΟΥΛΟΣ

Εισαγωγή. Περιεχόµενα της συσκευασίας. Τεχνικές Προδιαγραφές. Πρόσθετες Τεχνικές Προδιαγραφές. Εγκατάσταση Υλισµικού. Εγκατάσταση Λογισµικού.

Σύστημα Διαχείρισης Περιεχομένου

it.auth AUTH Information Technology Center Δικτυακές υποδομές του ΑΠΘ: υφιστάμενη κατάσταση και ανάγκες από το έργο «ΗΦΑΙΣΤΟΣ»

Epsilon Net PYLON Platform

Transcript:

Υλοποίηση σχημάτων ασφαλείας σε ασύρματα δίκτυα Φώτος Γεωργιάδης (fotos@uop.gr) Θανάσης Μακρής (thanos@uop.gr) 30/9/2005 Τρίπολη Γ κοινοτικό πλαίσιο στήριξης Επιχειρησιακό πρόγραμμα Κοινωνία της Πληροφορίας Το έργο χρηματοδοτείται κατά 75% από το Ευρωπαϊκό Ταμείο Περιφερειακής Ανάπτυξης

Θέματα ασφάλειας o Αυθεντικοποίηση Πρόσβαση μόνο από πιστοποιημένους χρήστες o Ιδιωτικότητα Απαραβίαστη επικοινωνία

Επίπεδο Physical / Data-Link o MAC Filtering Πιστοποίηση βασισμένη στην διεύθυνση MAC του πελάτη Δυσκολία διαχείρισης σε μεγάλα δίκτυα Μη κρυπτογραφημένη πιστοποίηση Ευκολία αλλαγής MAC διεύθυνσης από μη εξουσιοδοτημένους πελάτες (Spoofing) o Απενεργοποίηση SSID Broadcasting Ψευδαίσθηση ασφάλειας

Επίπεδο Physical / Data-Link o WEP / WPA Παρέχουν αυθεντικοποίηση και ιδιωτικότητα Ευκολία μοντελοποίησης Το WEP έχει προβλήματα στο σύστημα κρυπτογράφησης. Δεν πρέπει να χρησιμοποιείται πλέον! (WEP Crack) Μέλλον: IEEE 802.11i (WPA + AES = WPA2)

Επίπεδο Physical / Data-Link o WPA Δύο μορφές: o WPA Personal (PSK - Pre Shared Key) o WPA Enterprise (EAP και 802.1X authentication) Personal: για λίγους χρήστες και ελεγχόμενο περιβάλλον Enterprise: αυξημένων δυνατοτήτων όμως και υψηλών επεξεργαστικών απαιτήσεων

Επίπεδο Δικτύου (IP) o IPsec Παρέχει συνολική υψηλού επιπέδου ασφάλεια για το δίκτυο που μεσολαβεί Δυσκολία μοντελοποίησης και διαχείρισης Δυσκολία διανομής κλειδιών (Oakley/ISAKMP) Ασυμβατότητες μεταξύ διαφορετικών υλοποιήσεων

Επίπεδα Μεταφοράς & Συνόδου (Transport & Session) o TLS / SSL Παρέχει υψηλού επιπέδου ασφάλεια Βασίζεται στην ευχέρεια του χρήστη Εγκατάσταση δύο εκδόσεων για κάθε υπηρεσία (Ασφαλής και μη ασφαλής) Δεν είναι διαθέσιμα για όλες τις υπηρεσίες (πχ. FTP) Δεν παρέχει συνολική ασφάλεια

Επίπεδα Εφαρμογής (Application) o VPN (Εικονικά ιδεατά δίκτυα) / SSH Βασίζονται στον πελάτη για ρύθμιση Δυσκολία ρύθμισης των υπηρεσιών (πιστοποιητικά, πρόσβαση) Δίκτυο με δίκτυο VPN: προϋποθέτουν υψηλή επεξεργαστική ισχύ

Γενική εικόνα ασφάλειας στο Ασύρματο Δίκτυο Τρίπολης (ΑΔΤ)

Απαιτήσεις Λογισμικού για ασφάλεια στο ΑΔΤ o Web server o Radius server o LDAP server o SQL database o Chillispot (Captive Portals)

Web + SQL server o Apache: Παρέχει την κεντρική σελίδα πιστοποίησης o SQL: Αποθήκευση στατιστικών χρήσης (Accounting) o Υλοποίηση με Apache + MySQL Open Source Πολύ καλή τεκμηρίωση Ασφαλή Αξιόπιστα Υποστήριξη SSL

Πιστοποίηση μέσω RADIUS o Authentication Authorization - Accounting o Υλοποίηση με FreeRADIUS, γιατί Υποστηρίζει πληθώρα πρωτοκόλλων Open Source Ασφαλές Καλά τεκμηριωμένο Υποστηρίζει LDAP (authentication & authorization) Υποστηρίζει MySQL (accounting) o Εν γένει αδυναμία, η μεταφορά του συνθηματικού του χρήστη σε απλό κείμενο (clear text) o Λύση στο παραπάνω πρόβλημα η χρήση SSL

LDAP server o Τι σημαίνει LDAP; o Υλοποίηση με OpenLDAP Open Source Ασφαλές Γρήγορο Καλά τεκμηριωμένο Αξιόπιστο o Δυσκολίες Σχεδιασμός της βάσης Παραμετροποίηση των υπηρεσιών για υποστήριξη LDAP καταλόγου

Chillispot (1/2) o Εγκαθίσταται στα APs o Παρέχει το μηχανισμό μεταφοράς των συνθηματικών του χρήστη στο RADIUS server o Χρησιμοποιεί firewall o Πλεονεκτήματα Σε δοκιμές με 30 ταυτόχρονους client s, το Chillispot χρησιμοποιεί 10%-25% της CPU και περίπου 20% της μνήμης του AP o Μειονεκτήματα Προβλήματα ασυμβατότητας Ανάγκη επανασχεδιασμού του firewall

Chillispot (2/2) Διαδικασία πιστοποίησης:

Ολοκλήρωση του σχήματος o VPN από άκρο σε άκρο ή από άκρο σε δίκτυο (με χρήση Access Control Gateways) o SSL, όπου αυτό είναι δυνατό o Firewall

Μέλλον

Επίλογος o Η φύση του μέσου μετάδοσης (αέρας), το μεγαλύτερο πρόβλημα o Συνεχής επαγρύπνηση και παρακολούθηση του δικτύου o Η ασφάλεια είναι μια διαδικασία όχι μια κατάσταση αλλά πάνω από όλα είναι μια νοοτροπία

Ευχαριστούμε Ερωτήσεις - Απορίες Φώτος Γεωργιάδης (fotos@uop.gr) Θάνος Μακρής (thanos@uop.gr)