Beruflich Dokumente
Kultur Dokumente
Florent Dupont
fdupont@liris.cnrs.fr
http://liris.cnrs.fr/florent.dupont
Objectifs du cours
Comprendre les spcificits des rseaux "sans-fil" dans
la transmission, depuis les couches basses jusqu'aux
applications
tudier les exemples de technologies actuelles pour
illustrer :
les notions d'architecture
les problmes de scurit
etc.
Enjeu conomique et social
Florent Dupont
Documents, bibliographie
Rseaux de mobiles et rseaux sans fil
Al Agha, Pujolle, Vivier (Eyrolles)
802.11 et les rseaux sans fil
Paul Muhlethaler (Eyrolles)
Principles of Wireless Networks
K. Pahlavan, P. Krishnamurthy (Prentice Hall)
Wi-Fi par la pratique
Davor Males et Guy Pujolle (Eyrolles)
ART Autorit de Rgulation des Tlcommunications
http://www.art-telecom.fr/
+ nombreux sites
Florent Dupont
Plan du cours
Florent Dupont
Dveloppement du sans-fil
La drglementation a jou un rle important
Progrs en lectronique :
miniaturisation des quipements
Florent Dupont
Florent Dupont
Puissance max.
100 mW
Largeur canal
non impose
Rfrences
Florent Dupont
10
Florent Dupont
11
Frquences : Fourier
Toute fonction priodique g(t) ayant pour priode T=1/f peut se
dcomposer en une somme de fonctions priodiques sinusodales et
cosinusodales :
n 1
n 1
g( t ) c a n sin(2nft ) b n cos(2nft )
Les coefficients an et bn sont les amplitudes respectives des sinus et
cosinus (harmoniques) et c est gal la valeur moyenne du signal :
T
2
2
1
a n g( t ) sin(2nft )dt, b n g( t ) cos(2nft )dt, c g( t )dt
T0
T0
T0
Cette dcomposition est appele srie de Fourier.
Exemples : frquences dans un signal, une image
Florent Dupont
13
Frquences : Fourier
Transforme de Fourier
Reprsentation d'un signal sur une base de
fonctions exponentielles complexes
Cas mono-dimensionnel
f (x)
F(u).e 2jux du
Florent Dupont
1
F
F(u)
f ( x ).e 2jux dx
14
Florent Dupont
15
Numrisation / discrtisation
Amplitude
Quantification
Continue
Temps
Continu
Signal analogique
Discrte
Signal quantifi
Signal chantillonn
Signal numrique
Discret
chantillonnage
Calculateur
16
chantillons
Signal
reconstitu ?
17
Bande passante
La bande passante caractrise tout support de transmission,
c'est la bande de frquences dans laquelle les signaux
sont correctement reus :
W = Fmax Fmin (en Hz)
Le spectre du signal transmettre (ventuellement
modul) doit tre compris dans la bande passante du
support physique.
Florent Dupont
18
Bande passante
Exemples:
l'atmosphre limine les U.V.
l'oreille humaine est sensible dans la bande 20 Hz-20 KHz
Rseau tlphonique commut (RTC)
Amplitude
Amax
Amax-3dB
300
3400
3100 Hz
Florent Dupont
Frquence
Hz
19
Dmax = 2 W log2 V
en bit/s
Florent Dupont
20
Bruit, capacit
Bruits alatoires dgradation de la transmission
Quantit de bruit = rapport de la puissance du signal transmis la
puissance du bruit
= rapport signal sur bruit, (SNR en anglais signal to noise ratio ou S/N).
Pour un canal de transmission de bande passante W perturb par du
bruit dont le rapport signal sur bruit est S/N, la capacit de
transmission maximale C en bit/s vaut :
C = W log2 (1+PS/PN)
en bit/s
21
Perturbations
Perturbations l'information extraite du signal reu peut conduire
des erreurs.
Causes multiples, principale proccupation dans les systmes de
tlcommunication.
Affaiblissement ou attnuation = perte d'nergie du signal
pendant sa propagation
22
Perturbations
1 d((f ))
T(f )
2
df
Florent Dupont
23
Bruit
Tout signal indsirable interprt par le rcepteur et
dlivrant une information incohrente.
Sources de bruit :
metteur du signal ;
media de transmission ;
perturbation atmosphrique.
Bruit thermique = agitation thermique des lectrons
(source de bruit la plus courante)
Diaphonie = influence mutuelle entre deux signaux utiles
mais sur des conducteurs voisins.
Florent Dupont
24
Modulation / Dmodulation
Transmission dun signal spectre troit sur un support large bande
passante mauvaise utilisation du support
techniques de modulation et de multiplexage
Soit un signal priodique : y(t) = A sin (2ft + )
Signal transport sous forme d'une onde faisant varier une des
caractristiques physiques du support:
diffrence de potentiel lectrique;
onde radiolectrique
intensit lumineuse
Porteuse:
Florent Dupont
25
Modulation
La modulation est la transformation d'un message transmettre
en un signal adapt la transmission sur un support physique.
Les objectifs de la modulation sont:
Florent Dupont
26
Modulation de frquence
Florent Dupont
27
Modulation de frquence
Porteuse sinusodale de frquence F0 module par deux
frquences opposes +f0 et -f0
une frquence est associe chaque niveau logique.
-600 Hz
1200 Hz
Florent Dupont
+600 Hz
1800 Hz
2400 Hz
28
Modulation de frquence
Liaison "full-duplex":
mission / Rception simultane
on partage la bande passante du canal
une voie l'mission F1 +/- f1
+ une voie la rception F2 +/- f2
980 Hz
1180 Hz
1080 Hz
Florent Dupont
1650 Hz
1850 Hz
1750 Hz
29
Modulation d'amplitude
Florent Dupont
30
Modulation de phase
31
Modulation de phase
Exemple : avis V22 du CCITT (1200 bauds) - phase code sur 2 bits
Constellation V22
00 (90)
10 (180)
01 (0)
11 (270)
Florent Dupont
32
Modulation combine
010
3
000
011
111
110
001
101
100
Florent Dupont
33
Florent Dupont
34
01
00
00
0
1
Quadrant
10
1
11
10
Quadrant
11
01
01
00
10
11
11
Quadrant
00
10
10
11
11
10
01
Quadrant
01
00
00
01
35
Florent Dupont
Quadrature Amplitude
Modulation
QAM 128
128 tats (7 bits)
36
Multiplexage
T
F
37
Multiplexage
La ralit est parfois (?) plus complexe
F
C
Florent Dupont
38
Multiplexage en frquences
Modulation
Filtrage
Filtrage
Dmodulation
Canal 1
Canal 2
Modulation
Filtrage
Filtrage
Dmodulation
Canal 2
Filtrage
Dmodulation
Canal n
Canal n
Modulation
Filtrage
Canaux
Florent Dupont
n
Frquence
39
300 3400 Hz
60
64
68
72
KHz
60
64
68
72
KHz
Bandes aprs
transposition en
frquence
Master Informatique - UCBL
40
Fibre n3
Fibre n2
Fibre n4
41
Multiplexage temporel
chaque "utilisateur" a pendant un court instant et tour de rle, la totalit de la
bande passante disponible (gnralement rserv aux signaux numriques).
Canal 1
Tampon
Canal 2
Tampon
Voie composite
MUX
Canal n
A1
Canal 1
Tampon
Canal 2
Tampon
Canal n
C1
MUX
Tampon
Canal1
Tampon
A2
A3
Trame A
Florent Dupont
An
B1
B2
B3
Bn
IT
Temps
Trame B
42
Multiplexage temporel
T= n x IT
Florent Dupont
43
Quantification
t
5 = %101 6 = %110
Florent Dupont
5 = %101 3 = %011
Master Informatique - UCBL
44
Trame 1
Florent Dupont
Trame 2
45
Allocation dynamique des tranches de temps aux seules voies qui ont
des donnes transmettre un instant donn.
Florent Dupont
46
Le multiplexeur :
dtecte les tampons non vides,
prlve les donnes mmorises,
supprime les bits non significatifs dans le cas d'une transmission
asynchrone (start, stop, parit),
comprime ventuellement les donnes et les insre dans les trames de la
voie composite.
Voie 1
d1
d1
Voie 1
Voie 2
d2
d2
Voie 2
MUX
Voie 3
Voie 4
Voie 5
|||d1|d2|d5|||
MUX
Voie 4
Trame
d5
d5
Tampons
l'instant t
Florent Dupont
Voie 3
Voie 5
Tampons
l'instant t + t
47
Code pseudo-alatoire
Exemple avec 10 chips
bit 0
code pour
bit 1
code pour
bit 0
Signal de sortie
Florent Dupont
48
Saut de Frquence
FHSS
Squence directe
DSSS
La + sre
Env. difficile
La + employe
Env. peu perturb
0.3 0.7
1.2 1.4
Squence de saut
Code dtalement
10-3
10-8
50 m
25 m
800 m
200 m
simple
contraignant
30 50
10 20
Partage de la
bande passante
Mdia monopolis
par metteur
Avantages
Remarques
Florent Dupont
49
Symboles (voie nk )
(Re)
- {code k}
Ts
1
Ts
+ {code k}
Ts
Tc
code k
1 symbole Q chips
Q: facteur d'talement
code k
t
Ts
fw
Spectre original
Squence dtalement:
code k priodis au temps Ts
1
1
Q.
Tc
Ts
fw
B0 Qr.1/Ts = 5MHz
50
976 Tc
Symboles (69)
256 Tc
1104 Tc
96 Tc
midambule
Symboles (69)
T. Garde
25 ms
1 time slot
667 s
K codes CDMA
KQ
Liaison descendante
Point de
basculement
Liaison montante
Florent Dupont
51
Propagation
Gain d'antenne
Relation entre le gain d'antenne et la surface
effective de l'antenne :
4Ae
4f Ae
2
c
2
G = gain
Ae=surface effective
f = frquence de la porteuse
c = vitesse de la lumire 3.108 m/s
= longueur d'onde de la porteuse
Florent Dupont
53
Antenne
mettrice /
rceptrice
Terre
54
Propagation ionosphrique
ionosphre
Antenne
mettrice /
rceptrice
Terre
Antenne
mettrice /
rceptrice
Florent Dupont
55
Ligne directe
Propagation
Antenne
mettrice /
rceptrice
Antenne
mettrice /
rceptrice
Terre
56
Attnuation
Dpend essentiellement de la distance
Pr Pe d
avec :
Pe = puissance mise (antenne mission)
Pr = puissance reue (antenne rception)
d = distance entre les antennes
pouvant varier de 2 4
Florent Dupont
57
Attnuation
Pour une antenne idale isotropique :
Pe 4d
4fd
2
2
Pr
c
2
Florent Dupont
58
Pertes en dB
Calcul en fonction de la frquence et de la
distance :
L( dB )
L( dB )
Pe
4d
4fd
10 log 20 log
20 log
c
Pr
20 log f 20 log d 147,56 dB
Florent Dupont
59
Pertes en dB
Calcul en tenant compte des antennes :
Pe
4d 2
d 2
cd 2
2
2
Pr Gr Ge
Ar Ae f Ar Ae
L( dB ) 20 log 20 log d 10 log Ae Ar
Florent Dupont
60
Notion de multi-trajets
Exemple en intrieur
Somme
des
signaux
Trajet
direct
Trajet
indirect
61
Zone de
couverture
Florent Dupont
63
64
Modes de transmission
Caractristiques
Porte
Vitesse
Interfrences
Confidentialit
Applications
Technologies
Utilises
Florent Dupont
Unidirectionnelle
(Point point)
Importante (qq kms)
Eleve
Rares
Bonne
Omnidire ctionnelle
Faible
Faible
Frquentes
Mauvaise
Diffusion des
transmissions
Interconnexion de 2 Gestion dun parc de
btiments sans passer portables
par un oprateur
(prive)
Laser
Radio
Infrarouge
Infrarouge
Micro-ondes
Micro-ondes
Satellite
Radio
Master Informatique - UCBL
65
Principes fondamentaux
Principes fondamentaux
Spcifiques au sans fil :
mobile, antenne, point d'accs, pont rseau,
borne d'extension
organisation cellulaire
mcanisme de handover
Florent Dupont
67
Mobile
D'une unit logique
PC, PDA, Tlphone,
68
Antenne
Antennes
omni-directionnelles
Antennes directionnelles
Florent Dupont
69
Antenne
Caractristique pour tous les types d'antennes :
Facteur de Mrite (G/T)
Sensibilit d'un systme de rception
Mesure globale du systme de rception dtermin
par la taille de l'antenne (G) utilise et par la qualit
(T) (niveau de bruit) du rcepteur.
Florent Dupont
70
Point d'accs
Liaison rseau filaire - rseau sans fil
Gre le trafic des mobiles d'une cellule
en rception et en transmission de donnes
Type de matriel : Station (ddie de prfrence)
avec :
carte rseau traditionnelle pour le rseau filaire
carte mission / rception radio
couche logicielle adquate
Florent Dupont
71
Borne d'extension
Mlange Point d'accs (gre une cellule) + pont radio
Pas de connexion au rseau filaire ( point d'accs)
Agrandit la zone de couverture sans ajout de cble
Florent Dupont
72
Pont radio
Lien entre 2 rseaux cbls
de 100 m jusqu' quelques kms
Se connecte un rseau et non une station
Ne gre pas de cellule de communication
Florent Dupont
73
Organisation cellulaire
Cellule de communication =
BSS : Basic Set Service
de taille variable :
lie l'environnement
lie la puissance du mobile, car le point
d'accs (fixe) dispose priori d'une source
d'nergie suffisante
ESS : Extended Set Service :
plusieurs BSS <=> plusieurs AP (Access Point)
Florent Dupont
74
Organisation cellulaire
Rutilisation de la mme frquence sur des zones
gographiques diffrentes
75
Florent Dupont
76
1 cellule
A
D
D
C
B
A
D
Ex: Bande passante de 100 MHz
200 KHz ncessaire par canal
B
A
D
C
D
C
77
Organisation cellulaire
Nombre d'utilisateurs :
avec :
W m
n
x
B N
78
Organisation cellulaire
Plusieurs types de cellules :
Femtocellules (qq mtres)
Picocellules (qq dizaines de mtres)
Microcellules (zone urbaine, antennes basses)
Macrocellules (zone urbaine, antennes hautes)
Megacellules Satellites (centaines de kms)
Raisons : taille de la zone couvrir, nombre
d'utilisateurs, btiments, etc.
Florent Dupont
79
Organisation cellulaire
Facteur de rutilisation
D
3N
R
avec :
D = distance entre cellules
R = rayon de la cellule
N = taille du cluster
Florent Dupont
80
G
C
A
F
E
G
C
A
B
G
E
G
D
E
E
Florent Dupont
81
Organisation cellulaire
Rapport signal sur interfrences
SIR
Putile
Pint erfrence, i
i
KPed1
KPed2
d 2
d1
82
Organisation cellulaire
Rapport signal sur interfrences
SIR
6DL 4
SIR
d
i
i
d0
1 DL
3 2
6 R
2
12
13
19
SIR
en dB
11,3
13,8
18,6
23,3
24,0
27,34
Florent Dupont
83
PLAN
Dfinition
Standard
Fonctionnalits, architecture
Scurit
Scurit de base
Les protocoles assurant la scurit
802.1x
802.11i
85
Dfinition
Le WI-FI rpond la norme IEEE 802.11. La norme IEEE 802.11
(ISO/IEC 8802-11) est un standard international dcrivant les
caractristiques d'un rseau local sans fil (WLAN).
Le nom Wi-Fi (contraction de Wireless Fidelity) correspond
initialement au nom donne la certification dlivre par la WECA
(http://www.weca.org/) Etats-Unis (Wireless Ethernet Compatibility
Alliance), l'organisme charg de maintenir l'interoprabilit entre les
matriels rpondant la norme 802.11.
Cest la Wi-Fi Alliance qui pose le label Wi-Fi et certifie les produits
des constructeurs (+200 socits).
Par abus de langage (et pour des raisons de marketing) le nom de la
norme se confond aujourd'hui avec le nom de la certification. Ainsi un
rseau Wifi est en ralit un rseau rpondant la norme 802.11.
Florent Dupont
86
Dfinition
802.1
802.2
802.3
802.4
802.5
802.6
802.7
802.8
802.9
802.10
Norme IEEE de scurit rseau 802 (SILS : Standard for Interoperable Lan Security)
802.11
Florent Dupont
87
802.11b Wi-Fi
802.11c
Pontage
La norme 802.11c n'a pas d'intrt pour le grand public. Il s'agit
802.11
uniquement d'une modification de la norme 802.1d afin de pouvoir
vers
tablir un pont avec les trames 802.11 (niveau liaison de donnes).
802.1d
Florent Dupont
88
802.11e
802.11f
Internationalis
ation
Amlioration
de la qualit
de service
Itinrance
(roaming)
Florent Dupont
89
802.11g
802.11h
802.11i
Florent Dupont
90
802.11 IR
802.11j
Florent Dupont
91
802.11n
802.11s
WWiSE
(World-Wide
Spectrum
Efficiency) ou
TGn Sync
Rseau Mesh
Florent Dupont
92
Anne
802.11a
1999
802.11b
802.11g
Florent Dupont
Dbit
Mb/s
6; 9; 12; 18;
24; 36; 48; 54
Bande
GHz
5
1999
11
2,4
20012003
54
2,4
Compatibilit
ascendante
802.11b
93
Florent Dupont
94
Florent Dupont
95
Usages
Rseaux ouverts au public dans le cadre de projet de dveloppement local
Les implantations sont possibles partout depuis 25 juillet 2003 - Dclaration
ART uniquement demande
Toute installation extrieure nest plus soumise une autorisation pralable
fournie par lART (Autorit des Rseaux et Tlcommunications).
Toutefois, la dclaration est obligatoire.
Bornes d'accs WI-FI dans les lieux dits de passage : "Hot Spots"
Lieux de passage forte influence, tels que les aroports, les gares, les
complexes touristiques, bars, htels
Pas dautorisation lorsqu'elles sont raccordes directement un rseau ouvert
au public existant (en gnral un oprateur de tlcommunications).
Les oprateurs tlcoms et autres FAI proposent des abonnements, dure
limite (5 pour 20 minutes, 10 20 pour 2 heures selon l'oprateur) ou
illimite pendant une priode donne (30 pour 24 heures)
Florent Dupont
96
Florent Dupont
97
98
Access Point
99
Mcanisme de handover
Access Point
Access Point
100
Florent Dupont
101
Florent Dupont
102
AP 2
Channel 6
7
5
10
AP 3
Channel
11
4
3
11
12
8
1
AP 1
Channel 1
Florent Dupont
103
AP 2
Channel 6
9
6
7
5
10
AP 3
Channel 11
3
11
12
8
2
1
AP 1
Channel 1
Florent Dupont
104
Independant BSS
Florent Dupont
105
Pont radio
Point multipoints
Point point
Florent Dupont
106
Matriel
lments actifs
Point daccs
Bridge
Point to Multipoint
AP Client
lments passifs
cartes clientes (PCMCIA, PCI, USB)
antennes
Florent Dupont
107
Antennes : orientation
Omnidirectional
Gain
Directional
Florent Dupont
108
LLC 802.2
MAC 802.11, scurit, etc
FHSS
DSSS
IR
OFDM
109
IEEE 802.11
Couche physique
Florent Dupont
111
bit 0
code pour
bit 1
code pour
bit 0
Florent Dupont
112
InfraRouge
Le standard IEEE 802.11 prvoit galement une alternative
l'utilisation des ondes radio : la lumire infrarouge :
utilise une onde lumineuse pour la transmission de donnes.
uni-directionnelle, soit en "vue directe" soit par rflexion
offre un niveau de scurit plus lev (caractre non dissipatif des
ondes lumineuses)
Il est possible grce la technologie infrarouge d'obtenir des dbits
allant de 1 2 Mbit/s en utilisant une modulation appele PPM (pulse
position modulation).
le dbit de 2 Mbps est obtenu avec
une modulation 4-PPM permettant
de coder deux bits de donnes
avec 4 positions possibles
Florent Dupont
113
Florent Dupont
114
Types de modulation
PSK (Modulation de phase)
QPSK (Modulation de phase en quadrature)
CCK (Complementary Code Keying)
Symboles de m bits cods par une squence de m bits
(codes orthogonaux complexes)
Technologie
Codage
Type de modulation
Dbit
802.11b
PSK
1Mbps
802.11b
QPSK
2Mbps
802.11b
CCK (4 bits)
QPSK
5.5Mbps
802.11b
CCK (8 bits)
QPSK
11Mbps
802.11a
CCK (8 bits)
OFDM
54Mbps
802.11g
CCK (8 bits)
OFDM
54Mbps
Florent Dupont
115
Bande ISM
(Industrial, Scientific and Medical)
Bande ISM
Bande divise en 14 canaux de 20 MHz
Problme de recouvrement
Superposition de 3 rseaux au sein dun mme espace
Largeur de bande 83 MHZ
Canal
1
2
3
4
5
6
7
8
9
10 11 12 13 14
Frquence
2.412 2.417 2.422 2.427 2.432 2.437 2.442 2.447 2.452 2.457 2.462 2.467 2.472 2.484
(GHz)
Florent Dupont
116
Bande ISM
"Pays"
Nombres de souscanaux utiliss
tats-unis Europe
Japon
1 11
14
1 13
2,4465 GHz
Florent Dupont
37 MHz
Master Informatique - UCBL
2,4835 GHz
117
802.11b - Porte
Bande ISM
Bas sur le DSSS
Dbits compris entre 1 et 11 Mbits/s
Variation de dbits selon la qualit de lenvironnement radio (murs,
meubles, interfrences, distance des quipements, micro-ondes )
lintrieur
lextrieur
Vitesse Mbits/s
Porte (en m)
Vitesse Mbits/s
Porte (en m)
11 Mbits/s
50 m
11 Mbits/s
200 m
5,5 Mbits/s
75 m
5,5 Mbits/s
300 m
2 Mbits/s
100 m
2 Mbits/s
400 m
1 Mbits/s
150 m
1 Mbits/s
500 m
Florent Dupont
118
Canal
Frquence
(GHz)
36
40
44
48
52
56
60
64
5,18
5,20
5,22
5,24
5,26
5,28
5,30
5,32
Florent Dupont
119
Intrieur
Extrieur
5150 - 5250
200 mW
impossible
5250 - 5350
200 mW ou 100 mW
impossible
5470 - 5725
impossible
impossible
Florent Dupont
120
802.11a - Porte
Florent Dupont
Porte
(en m)
54
10
48
17
36
25
24
30
12
50
70
121
802.11g
Florent Dupont
122
IEEE 802.11
Couche Liaison
LLC 802.2
Contrle de liaison logique
MAC 802.11, scurit, etc
Contrle d'accs au support
124
Mthode d'accs
Rappel : dans un rseau thernet filaire, utilisation de la mthode
d'accs CSMA/CD (Carrier Sense Multiple Access with Collision
Detection)
Pour un environnement sans fil : utilisation CSMA/CA (Carrier Sense
Multiple Access with Collision Avoidance) commun aux 3 normes :
a, b et g, car :
2 stations communiquant avec un rcepteur (AP) ne sentendent
pas forcment mutuellement en raison de leur rayon de porte.
Caractristique : utilise un mcanisme d'esquive de collision bas
sur un principe d'accuss de rception (ACK) rciproques entre
l'metteur et le rcepteur
Gre trs efficacement les interfrences et autres problmes radio
Deux mthodes daccs au canal bases sur CSMA/CA ont t
implmentes pour les rseaux 802.11 : DCF et PCF
Florent Dupont
125
Mthode d'accs
CSMA/CA est bas sur :
Lcoute du support :
Mcanisme de rservation du support (Ready To Send /Clear To
Send)
Network Allocation Vector (NAV)
Les temporisateurs IFS (Inter Frame Spacing)
SIFS (Short IFS) : Plus haute priorit pour ACK, CTS interrogations
en PCF
PIFS (PCF IFS) : Priorit Moyenne, pour le PCF, service en temps
rel
DIFS (DCF IFS) : Priorit Faible pour le DCF
Lalgorithme de Backoff
Lutilisation dacquittement positif
DIFS
Support occup
Florent Dupont
DIFS
PIFS
SIFS
contention
Trame suivante
126
t0 t1
Support occup
point
coordinator
PIFS
SuperFrame
D1
SIFS
SIFS
Station
lue
D2
SIFS
SIFS
U1
U2
Autres
stations
NAV
NAV
Florent Dupont
127
SIFS
RTS
Station source
Donnes
SIFS
SIFS
CTS
ACK
Station destination
DIFS
Backoff
Autres stations
NAV (RTS)
NAV (CTS)
Dlai alatoire
NAV (Donnes)
Accs diffr
Supports emprunts G. Pujolle
Florent Dupont
128
SIFS
SIFS
SIFS
Fragment 0
SIFS
SIFS
Fragment 1
SIFS
DIFS
Fragment 2
Backoff
source
ACK 0
ACK 1
ACK 2
destination
NAV (CTS)
autres
NAV (Fragment 1)
NAV (Fragment 0)
NAV (Frag2)
NAV (ACK 0)
autres
Florent Dupont
NAV (ACK 1)
129
DIFS
Transmission
DIFS
DIFS
DIFS
CW (CWMIN)
Station A
Transmission
CW (CWMIN)
Station B
Transmission
CW (CWMIN)
Station C
Transmission
Station D
Transmission
CW (CWMIN)
Station E
Timeslot expir
La station accde
et coute le support
Timeslot restant
Lgende :
CW (CWMIN)
Taille de la fentre
de contention
130
Dures
Taille de la fentre
de contention
255
CWMAX
127
63
FHSS
DSSS
IR
Timeslot
(s)
50
20
SIFS
(s)
28
10
DIFS
(s)
128
50
19
PIFS
(s)
78
30
15
31
15
7
CWMIN
1
Nombre de tentatives de
transmission
131
Trames 802.11
3 types de trames :
trames de donnes
trames de contrle (contrle d'accs au support :
RTS/CTS)
trames de gestion (change d'informations de gestion)
Prambule
FC
(2)
D/ID
(2)
Adresse 1
(6 octets)
Entte PLCP
Adresse 2
(6 octets)
Donnes MAC
Adresse 3
(6 octets)
Contrle de
Squence (2)
Corps de la trame
(0 2312 octets)
Florent Dupont
CRC
Adresse 4
(6 octets)
FCS (2)
132
Adresse 1
(6 octets)
Adresse 2
(6 octets)
Adresse 3
(6 octets)
Contrle de
Squence (2)
Corps de la trame
(0 2312 octets)
FCS (2)
Version de protocole
(2 bits)
Type
(2 bits)
To DS
(1 bit)
More
Frag
(1 bit)
From DS
(1 bit)
Florent Dupont
Adresse 4
(6 octets)
Sous-Type
(4 bits)
Retry
(1 bit)
Power
Mgt
(1 bit)
More
Data
(1 bit)
WEP
(1 bit)
Order
(1 bit)
133
Format CTS
Format ACK
Florent Dupont
134
IEEE 802.11
Scurit
Scurit
Le problme de scurit du sans fil :
le support de transmission est l'air
Des "prises" du rseau sont disposition pour
toute personne lintrieur voire lextrieur du
site (zone couverte par le rseau sans fil).
4 types d'attaques :
Interception de donnes, coute clandestine
Intrusion rseau (intrusion, usurpation)
Le brouillage radio
Les dnis de services
Florent Dupont
136
Authentification
Dans un systme ouvert
Point daccs
Station
Auth. Req.
Systme ouvert
Auth. Res.
Succs
Florent Dupont
137
Florent Dupont
138
Florent Dupont
139
Florent Dupont
140
141
Point daccs
sauvage
Rseau Entreprise
Florent Dupont
142
143
144
Florent Dupont
145
Florent Dupont
146
Florent Dupont
147
secret
Radius
@MAC1 secret
@MAC2 secret
..
@MAC2
@MAC1
Florent Dupont
148
Florent Dupont
149
Florent Dupont
150
Cryptage
seulement
dans le
hertzien
Le mme secret
Florent Dupont
151
Authentification
Dans un systme cl partage (WEP)
Point daccs
Station
Auth. Req.
Cl partage
[Challenge]
Challenge
K
WEP
Challenge
[Response]
Response
WEP
Auth. Res.
Succs ou non
Response
Florent Dupont
152
153
WEP : Principe
metteur
Cl Partage
RC4
Rcepteur
VI
Cl Partage
Cl dencryption
RC4
VI
XOR
DATA
Cl dencryption
XOR
VI
Donnes encryptes
VI
Donnes encryptes
DATA
Florent Dupont
154
WEP :
principe dtaill
Texte chiffr = ( texte en clair | ICV )
XOR RC4 (( IV | K ))
|| : Oprateur de concatnation,
ICV : Integrity Check Value (Cyclic
Redundancy Code sur 32 bits)
IV: vecteur dinitialisation sur 24 bits
Florent Dupont
156
157
Florent Dupont
158
Florent Dupont
159
Florent Dupont
160
161
802.1x: Le Dual-port
Principe
Serveur d'Authentification
(Contrle des mots de
passe ou certificats)
Trafic authentifi
Trafic non-authentifi
Florent Dupont
Ordinateur portable
+ carte Wifi
162
PEAP (Protected)
Implment nativement dans Windows XP, utilise un
certificat ct serveur et un mot de passe pour le
client (authentification mutuelle)
163
164
Florent Dupont
Inconvnients :
LEAP incompatible avec les
autres cartes (donc ne rpond
pas au problme de
l'htrognit des plateformes)
Solution payante
LEAP vulnrable aux attaques
type Dictionnaire
165
Inconvnients :
Solution payante
Florent Dupont
166
Inconvnients :
Encore en phase de dveloppement
Remarque :
Windows XP intgre 802.1x nativement
Florent Dupont
167
Florent Dupont
168
Florent Dupont
169
170
171
Florent Dupont
172
Florent Dupont
173
Paquet dorigine
Mode Tunnel
Nouveau header IP
IPSec
Header IP
TCP
DATA
Header IP
TCP
DATA
Florent Dupont
174
175
Florent Dupont
176
Florent Dupont
177
Augmentation du
bruit
d aux perturbations
que gnre le microonde
Florent Dupont
178
Florent Dupont
179
180
Florent Dupont
181
WifiScanner (http://wifiscanner.sourceforge.net)
Dtection et affichage de larchitecture rseau
Trafic entirement sauvegard
Pour lanalyse hors ligne
Analyse de plus de 99% des trames rseaux
Module danalyse et de dtection danomalies
Surveillance passive dun rseau
Discret et quasiment indtectable
Pas de paquets radio envoys
Florent Dupont
182
Association
Envoy en dbut de connexion
Authentification
Envoy lors de ltablissement du protocole de dialogue
Florent Dupont
183
Florent Dupont
184
Florent Dupont
185
Florent Dupont
186
Florent Dupont
187