Разработка информационной системы организации беспроводного доступа к сети интернет в коттеджном посёлке.
Содержание
Введение
- Обоснование актуальности темы исследования
- Формулировка цели и постановка задач
- Определение объекта и предмета исследования
- Описание применяемых методов анализа
I. Теоретический фундамент беспроводных технологий
-
Современные подходы к "wi-fi" доступу в интернет
- Комплексный обзор технологий беспроводного доступа
- Ключевые аспекты реализации "wi-fi" сетей
-
Протокол "802.11n" и особенности его функционирования
- Характеристика основных параметров протокола
- Сравнительный анализ с аналогичными стандартами
-
Архитектура и топология беспроводных сетей
- Структурная организация сети и топологические модели
- Особенности конструирования инфраструктуры доступа
-
Аппаратное обеспечение современных "wi-fi" сетей
- Классификация оборудования, используемого в сетях
- Параметры и технические характеристики устройств доступа
II. Практическая организация и обеспечение безопасности сети
-
Реализация сети беспроводного доступа
- Определение оптимальных параметров размещения точек доступа
- Моделирование концептуальной и информационной структуры сети
-
Информационная безопасность в беспроводных сетях
- Методики защиты информации при работе по беспроводному протоколу
- Протоколы защиты данных и анализ устойчивости устройств
- Процедуры обнаружения атак и оценка защищенности сети
-
Расчет параметров технического режима сети
- Методика расчета эффективной изотропной излучаемой мощности
- Определение зоны покрытия сигнала для доступа в интернет
III. Экономическая обоснованность проекта
-
Общая характеристика проекта по созданию "ЛВС"
- Описание концепции и масштабов проекта
- Роль и значение сети в современных условиях
-
Финансовый анализ и планирование затрат
- Расчет затрат на создание "ЛВС" и монтаж оборудования
- Оценка материальных расходов и стоимость установки
- Формирование проектной цены и анализ эксплуатационных расходов
Заключение
- Обобщение результатов исследования
- Выводы по теоретическим и практическим аспектам
- Перспективы развития технологий беспроводного доступа
Список используемой литературы
- Перечень нормативных документов и технических руководств
- Список научных публикаций и монографий
- Справочные материалы и сборники статей по теме исследования
На современном этапе наблюдается широкая реализация разнообразных систем, предназначенных для обеспечения безопасности беспроводных сетей. В рассмотрении данного материала предпринимается попытка систематизации возможностей систем обнаружения беспроводных атак, а также анализа принципов их работы и роли в комплексе средств защиты.
Системы типа WIDS, являющиеся относительно новым классом защитных решений, демонстрируют существенные различия в функционале и подходах у различных производителей. Тем не менее, в большинстве случаев их основные задачи можно свести к следующим направлениям:
- Составление схемы беспроводной сети и ведение инвентаризации сетевых устройств;
- Диагностика проблем с пропускной способностью сети;
- Контроль за соблюдением политики безопасности;
- Выявление уязвимостей конфигурационных настроек;
- Обнаружение и предотвращение атак в беспроводных сетях;
- Позиционирование сетевых узлов.
Вся эта функциональность тесно взаимосвязана, поскольку, например, неправильная конфигурация может не только нарушать политику безопасности, но и снижать эффективность работы сети. В качестве основного метода работы систем WIDS используется пассивный мониторинг трафика, что позволяет им функционировать одновременно как анализаторы беспроводной сети и как инструменты для обнаружения атак.
Функция инвентаризации играет ключевую роль, так как позволяет администраторам формировать детализированные списки беспроводных устройств. Данные списки, которые можно обновлять вручную или автоматически на основе анализа текущего трафика, базируются преимущественно на MAC-адресах. Дополнительно в анализ могут быть включены такие параметры, как:
- Используемый канал стандарта 802.11b/g/a;
- Идентификатор производителя (IEEE OUI), зафиксированный в MAC-адресе;
- Вариант реализации протокола 802.11 (например, 802.11a, 802.11b, 802.11g или их комбинации);
- Идентификатор сети (SSID).
Дополнительным динамическим показателем может выступать минимальный уровень сигнала, что позволяет создавать несколько групповых списков, таких как списки для корпоративных, гостевых сетей или сетей соседей. Такие структурированные данные становятся отправной точкой для дальнейшей конфигурации системы, а также могут служить источником сигналов тревоги – обнаружение точки доступа с корпоративным SSID вне утверждённого списка, к примеру, может указывать на атаку «человек посередине».
Большинство систем обнаружения беспроводных атак также оснащены функциями мониторинга физических и канальных уровней стандарта 802.11. События, способные вызывать срабатывание системы, можно условно распределить по следующим группам:
- Перегрузка канала или работа устройств при большом количестве клиентов на точке доступа;
- Избыточная нагрузка как на точку доступа, так и на сеть в целом;
- Снижение качества сигнала;
- Повышенное количество широковещательных пакетов.
Также необходимо учитывать ошибки в настройках, например, перекрытие каналов или использование точки доступа, не поддерживающей максимально возможную для стандарта скорость передачи. Для иллюстрации актуальности проблемы можно привести результаты недавнего исследования, согласно которому до 40% сбоев в беспроводном соединении обусловлены указанными факторами.
Список используемой литературы
Новиков Ю.В. Локальные сети. Архитектура, алгоритмы, проектирование. М.:
Казаков С.И. Основы сетевых технологий. СПб.: БХВ-Петербург,
Фролов А.В. Локальные сети персональных компьютеров. Использование протоколов IPX, SPX, NETBIOS. М.: Диалог-МИФИ,
Флинт Д. Локальные сети ЭВМ: архитектура, построение, реализация. М.: Финансы и статистика,
Ватаманюк А.И. Беспроводная сеть своими руками, Питер, 2006 - 193
Мерит Максим. Аппаратное обеспечение широкополосных сетей передачи данных М.: Компания,
Семенов Ю.А. Протоколы и ресурсы INTERNET. М.: Радио и связь,
Пролетарский А.В., Баскаков И.В., Чирков Д.Н. Беспроводные сети Wi-Fi, Интернет-Университет Информационных технологий; БИНОМ, 2009 - 216
Димарцио Д.Ф. Маршрутизаторы Cisco. М.: Радио и связь,
Сафронов В.Д. Проектирование цифровой системы коммутации, СПБ.:
Соловьева Л. Сетевые технологии. М.:
Семенов Ю.А. Сети Интернет. Архитектура и протоколы.- М.: СИРИНЪ,
Гордейчик С.В., Дубровин В.В. Безопасность беспроводных сетей Горячая линия – Телеком, 2008 – 288