RESUME DU COURS DE SECURITE DES RESEAUX SANS FIL
1. ENSEMBLE DES SERVICES DE BASES
Un BSS est un seul AP interconnectant tout les clients sans fils associés. Il est identifier par
L’adresse Mac de la couche 2 de l’AP appelé BSSID.
ESS est l'union de deux ou plusieurs BSS interconnectés par un DS câblé. Il est identifier par son
SSID. Il permet à un client sans fil BSA de pouvoir communiquer avec un autre client sans fil
dans le même ESS
2. STRUCTURE DE LA TRAME 802.11
Toutes les trames sans fil 802.11 contiennent les champs suivants:
Contrôle de trame - Ceci identifie le type de trame sans fil et contient des sous-champs pour la
version du protocole, le type de trame, le type d'adresse, la gestion de l'alimentation et les
paramètres de sécurité.
Durée - Elle est généralement utilisée pour indiquer la durée restante nécessaire pour recevoir la
transmission de trame suivante.
Adresse1 - Elle contient généralement l'adresse MAC de l'appareil sans fil ou AP récepteur.
Address2 - Il contient généralement l'adresse MAC de l'appareil sans fil ou AP de transmission.
Address3 - Cela contient parfois l'adresse MAC de la destination, telle que l'interface du routeur
(passerelle par défaut) à laquelle l'AP est connecté.
Contrôle de séquence - Il contient des informations pour contrôler le séquencement et les images
fragmentées.
Address4 - Cela manque généralement car il n'est utilisé qu'en mode ad hoc.
Charge utile - Elle contient les données à transmettre.
FCS - Ceci est utilisé pour le contrôle d'erreur de couche 2.
3 CSMA/CA
Elle est une méthode pour déterminer comment et quand envoyer des données sur le réseau.
Elle est utilisé dans les wlan POUR detecter les et prevenir les collisions qui sont presents dans le
réseau sans fil.
3. ASSOCIATION DES POINTS D'ACCÈS DES CLIENTS SANS FIL
Afin d'avoir une association réussie, un client sans fil et un AP doivent se mettre d'accord sur des
paramètres spécifiques. Les paramètres doivent ensuite être configurés sur l'AP puis sur le client
pour permettre la négociation d'une association réussie
4 MODE DE DÉCOUVERTE PASSIF ET ACTIF
En mode passif, l'AP annonce ouvertement son service en envoyant périodiquement des trames de
balise de diffusion contenant le SSID, les normes prises en charge et les paramètres de sécurité
En mode actif, les clients sans fil doivent connaître le nom du SSID. Le client sans fil lance le
processus en diffusant une trame de demande d'enquête sur plusieurs canaux
5 MENACES VISANT LE RÉSEAU WLAN
Les menaces sur le Wlan sont nombreuses parmis lesquels nous pouvons citer:
Interception des données - Les données sans fil doivent être cryptées pour éviter qu'elles ne
soient lues par des écoutes.
Intrus sans fil - Les utilisateurs non autorisés tentant d'accéder aux ressources du réseau peuvent
être dissuadés par des techniques d'authentification efficaces.
Attaques par déni de service (DoS) - L'accès aux services WLAN peut être compromis
accidentellement ou par malveillance. Différentes solutions existent selon la source de l'attaque
DoS.
Points d'accès non autorisés - Les points d'accès non autorisés installés par un utilisateur bien
intentionné ou à des fins malveillantes peuvent être détectés à l'aide d'un logiciel de gestion
6 SÉCURISATION DU WLAN
Pour sécuriser le réseaux, on peut avoir plusieurs technique à savoir :
Le Masquage SSID et Filtrage des Adresses MAC
Cela consiste à Un administrateur d’ autoriser ou refuser manuellement l'accès sans fil des clients
en fonction de leur adresse matérielle MAC physique( filtrage des Adresses MAC)et à désactiver
le trame de la balise SSID des points d'accès et certains routeurs sans fil
7 Méthodes d'Authentification d'Origine 802.1
Elle comporte Deux types d'authentification :
Authentification du système ouvert :Tout client sans fil doit pouvoir facilement se connecter et
ne doit être utilisé que dans des situations où la sécurité n'est pas un problème, comme celles
offrant un accès gratuit à Internet comme les cafés, les hôtels et les zones éloignées. Le client sans
fil est responsable de la sécurité, comme l'utilisation d'un réseau privé virtuel (VPN) pour se
connecter en toute sécurité. VPNs provide authentication and encryption services. Les VPN
dépassent le cadre de cette rubrique.
Authentification par clé partagée : Fournit des mécanismes, tels que WEP, WPA, WPA2 et
WPA3 pour authentifier et crypter les données entre un client sans fil et AP. Cependant, le mot de
passe doit être pré-partagé entre les deux parties pour se connecter.
8. MÉTHODES DE CHIFFREMENT
Le chiffrement permet à ce qu’ un intrus ne puisse pas déchiffrer des données grâce au cryptage
Deux protocoles sont utilisé dans le chiffrement :
Protocole d'intégrité de clé temporelle (TKIP) : TKIP est la méthode de cryptage utilisée par
WPA. Il prend en charge les équipements WLAN hérités en corrigeant les failles d'origine
associées à la méthode de cryptage 802.11 WEP. Il utilise le WEP, mais chiffre la charge utile de
couche 2 à l'aide de TKIP, et effectue un contrôle d'intégrité du message (MIC) dans le paquet
chiffré pour s'assurer que le message n'a pas été modifié.
Norme de cryptage avancée (AES) :AES est la méthode de cryptage utilisée par WPA2. C'est la
méthode préférée car c'est une méthode de cryptage beaucoup plus puissante. Il utilise le mode
Counter Cipher Mode avec Block Chaining Message Authentication Code Protocol (CCMP) qui
permet aux hôtes de destination de reconnaître si les bits chiffrés et non chiffrés ont été modifiés.