Changes between Version 18 and Version 19 of Protocollo


Ignore:
Timestamp:
Nov 14, 2006, 11:18:30 AM (18 years ago)
Author:
roma
Comment:

aggiunti primi appunti su autenticazione e privacy.

Legend:

Unmodified
Added
Removed
Modified
  • Protocollo

    v18 v19  
    535535passa in modalita' ''power save'' e puo' ricevere i dati.
    536536
     537== Autenticazione e privacy ==
     538,,20061114-1114 Roma,,[[BR]]
     539802.11 fornisce un servizio di autenticazione diviso in due sottotipi:
     540 
     541 * Open System
     542 * Shared Key
     543
     544I due sottotipi svolgono un algoritmo di autenticazione e sono indicati nel
     545corpo del frame che gestisce l'autenticazione;questi tipi di frames devono
     546essere scambiati solo tra due nodi( una stazione e un AP in un BSS,tra due
     547stazioni in un IBSS ) e non possono essere in broadcast.
     548
     549=== Autenticazione Open System ===
     550
     551L'autenticazione Open System e' basata sull'algoritmo di autenticazione piu'
     552semplice tra quelli disponibili ( detto anche algoritmo null ).
     553Ogni stazione che utilizza questo algoritmo puo' essere autenticata se
     554l'authenticationType della stazione che gestisce le autenticazioni e' settato
     555su Open System.
     556L'autenticazione Open System ( o meglio l'algoritmo utilizzato da questo
     557sottotipo ) e' divisa in due sottosequenze;la prima determina l'identificazione
     558della stazione e la rchiesta di autenticazione,la seconda determina il
     559risultato dell'autenticazione ( se e' successfull le due stazioni sono
     560mutuamente autenticate ).
     561
     562=== Autenticazione Shared Key ===
     563
     564L'autenticazione Shared Key supporta l'autenticazione di stazioni se almeno una
     565delle due stazioni conosce la chiave condivisa segreta, la quale e' parte
     566fondamentale dell'algoritmo.
     567L'algoritmo e' completato senza il bisogno di trasmettere la chiave segreta in
     568chiaro ma servendosi del meccanismo WEP.Infatti questo meccanismo di
     569autenticazione funziona solamente se il meccanismo WEP e' implementato e se
     570l'algoritmo Shared Key e' implementato nelle stazioni che gia' implementano
     571WEP.
     572La chiave segreta viene consegnata da una stazione all'altra mediante un canale
     573sicuro che e' indipendente da 802.11;la chiave e' contenuta in un attributo
     574write-only denominato MIB che viene spedito dal livello MAC.Dato che
     575l'attributo e' write-only il valore della chiave rimane all'interno di MAC.
     576Durante il processo di autenticazione tra due stazioni vengono inviati un
     577challenge e un encrypted challenge e questo processo e' diviso in quattro fasi (
     578un frame inviato per ogni fase ):
     579
     580 * viene settato il primo frame con tutti i prametri neccesari.
     581 * prima di spedire il secondo frame la stazione rispondente utilizza WEP per
     582   generare una stringa di ottetti che sono utilizzati come challenge.
     583 * il richiedente riceve il challenge dal secondo frame e lo copia nel terzo
     584   frame;a questo punto WEP ( mediante la chiave segrate ) cripta il terzo frame.
     585 * il rispondente riceve il terzo frame e lo decripta sempre mediante WEP;una
     586   volta decriptato il challenge lo confronta col proprio challenge ( spedito nel
     587   secondo frame ).Se sono uguali allora il rispondente mandata una frame di
     588   conferma e l'autenticazione e' avvenuta,altrimenti viene inviato un frame di
     589   insuccesso.
     590
     591
     592
     593
    537594== Appunti vari ==
    538595,,20061014-1305 Roma,,[[BR]]