SSID

SSID (Service Set Identifier) ​​er det symbolske navn på et trådløst Wi-Fi- adgangspunkt , der bruges til at identificere det blandt andre punkter af brugere eller enheder, der forbinder til netværket. SSID'et er en streng på op til 32 bytes i størrelse, der udsendes trådløst. Enheder placeret i nærheden af ​​netværket accepterer navnet, og hvis de har tilladelse til at tilslutte sig adgangspunktet, skal du oprette forbindelse til det. Fra et netværkssikkerhedssynspunkt forbyder administratorer nogle gange adgangspunktet at udsende en identifikator, så vises en sådan enhed ikke på listen over synlige adgangspunkter, for at oprette forbindelse til et sådant netværk skal du indtaste identifikatoren i den tilsluttede enhed manuelt. Der er adgangspunkter, der giver dig mulighed for at opdele abonnenter i segmenter, i sådanne tilfælde kan ét adgangspunkt have flere SSID'er. Dataudveksling i Wi-Fi-netværk er reguleret af IEEE 802.11-standarden.

Sådan virker det

For at en trådløs enhed kan oprette forbindelse til et WiFi-adgangspunkt, skal du kende netværksidentifikatoren (SSID), som den skal oprette forbindelse til [1] . For at gøre dette udsender adgangspunktet sin karakteridentifikator [2] [3] til netværket ved hjælp af specielle signaleringspakker med en hastighed på 0,1 Mbps (hver 100 ms). Ved at kende netværks-id'et anmoder klientenheden om tilladelse til at oprette forbindelse ved hjælp af det i anmodningen. Hvis en sådan tilladelse modtages, parres den trådløse enhed med adgangspunktet. Størrelsen af ​​en tegnidentifikator er begrænset til 32 bytes [4] .

Nogle gange skelnes der mellem netværk:

Ved at kende netværkets SSID kan klienten finde ud af, om det er muligt at oprette forbindelse til dette adgangspunkt. Når to adgangspunkter med identiske SSID'er kommer ind i dækningsområdet, kan "modtageren" vælge mellem dem baseret på signalstyrkedata. Wi-Fi-standarden giver klienten fuld frihed til at vælge kriterierne for tilslutning .

Dataudveksling i et Wi-Fi-netværk er reguleret af IEEE 802.11 [6] -standarden .

Sikkerhed

Broadcasting til SSID-netværket er usikkert, så det trådløse netværk kan sikres ved ikke at udsende SSID'et, hvilket er tilladt i 802.11-standarden, men brugeren skal indtaste SSID'et i den switchede enhed og indstille forbindelsesparametrene. Metoden til at skjule SSID-udsendelsen er ikke sikker, identifikatoren kan stadig findes ud, fordi i nogle datatransmissionspakker (frame beacons) mellem enheden og adgangspunktet transmitteres SSID'et i klartekst (ikke krypteret), en bruger, der ønsker at få adgang til et sådant netværk, kan lytte netværk og isolere SSID fra transmissionspakken [7] [2] [5] .

For at gøre netværket mere sikkert i 802.11-standarden, er det reguleret at tilknytte SSID'et til et eller flere adgangspunkter, med andre ord, ved hjælp af SSID'et kan du identificere netværkssegmentet, så forenkles byrden med at vedligeholde netværksadministratoren ved at opretholde sikkerheden for ét segment (det er ikke nødvendigt at ændre reglerne i alle adgangspunkters SSID, du kan gøre dette med ét adgangspunkt).

Se også

Noter

  1. Vladimirov A. A. Wi-fu: kampteknikker til hacking og beskyttelse af trådløse netværk. - M. : NT Press, 2005. - 463 s. - ISBN 0-321-20217-1 . — ISBN 5-447-00067-8 .
  2. ↑ 1 2 5 myter om Wi-Fi-sikkerhed  // PC World. - 2014. - Februar. - S. 66-67 .
  3. Lancy Lobo, Umesh Lakshman. CCIE Security v4.0 Hurtig reference. — Cisco Press, 2014.
  4. IEEE Std 802.11-2007. IEEE-standard for informationsteknologi - Telekommunikation og informationsudveksling mellem systemer - Lokal- og storbynetværk - Specifikke krav.
  5. ↑ 1 2 Wendell Odom. Officiel Cisco CCENT/CCNA ICND1 Certification Exam Preparation Guide 640-822. - Liter, 2019. - ISBN 545770730X . — ISBN 9785457707306 .
  6. Hent IEEE 802 (eng.) (.pdf). standards.ieee.org . — Link til downloadsiden af ​​den fulde officielle tekst til standarden. Hentet 13. juni 2009. Arkiveret fra originalen 24. august 2011.  
  7. Christian Barnes, Tony Boats, Donald Loyd, Eric Ohle, et al. Protecting Wireless Hackers. - M . : Firma IT, DMK-Press, 2005. - 480 s. - (Informationssikkerhed). - ISBN 5-98453-012-0 .

Litteratur

Links