| معايير تشفير الاتصال اللاسلكي |
|
|
الكاتبة: صافيه بنت سعد بن محمد القرني
نظرة عامة في ثنايا هذه الورقة تحدثت عن السبب الذي دعا إلى وجود معايير تشفير الاتصال اللاسلكي (WEP/WPA). ثم تناولت كل واحد منهما بشيء من التفصيل مع المقارنة بينهما وأوجه الاختلاف وبينت مدى قوتهما وضعفهما ذلك لأنه انتشر في مواقع الانترنت أن wpa هو الأقوى وأنه لم يوجد حتى هذا العصر أي برنامج يستطيع اختراقه وأنه أفضل من WEP. فأحببت أن أعقب على ذلك وأن أوضح الصحيح من الخاطئ لكي لا يكثر الخلط في هذا الأمر. وقد تبين لي في نهاية المطاف أن wpa هو الأفضل ولكن هناك من يطور برامج تسعى إلى كسره واختراقه.
المقدمة انتشرت الشبكات اللاسلكية في هذا العصر انتشاراً مذهلاً وأصبحت تستخدم بشكل واسع في الاتصال ونقل وتبادل البيانات بين أجهزة الحواسيب في المنازل و في الشركات و القطاعات الكبيرة. الشبكات اللاسلكية تختلف عن نظيرتها السلكية حيث البيانات تنتقل فيها في الهواء عوضاً عن الأسلاك وبالتالي فإن التجسس على البيانات المنقولة بواسطة الشبكة اللاسلكية لا يتطلب من المتلصص الاتصال فيزيائيًا بأسلاك الشبكة، بل يمكن نظريًا لأي شخص يقع ضمن مجال تغطية الشبكة اللاسلكية استراق النظر إلى البيانات المنقولة ما لم تكن محمية بشكل ملائم وهذا شيء غير جيد عند نقل وتبادل البيانات المهمة والحساسة والسرية والأمنية فهو بذلك لا يحفظ الخصوصية وهو أيضاً لا يحفظ البيانات سليمة حيث أنها تكون عرضة للتعديل من أي أحد. لذلك أنشأ المعهد الدولي لمهندسي الكهرباء والإلكترون IEEE معايير أمنية لحفظ الاتصال اللاسلكي يضمن بذلك سلامة البيانات وخصوصيتها أثناء انتقالها عبر الشبكة. ومن أكثر المعايير شيوعاً مجموعة معايير IEEE 802 LAN/WAN والتي تتضمن معيار شبكات الإيثرنت (802.3 IEEE) ومعيار الشبكات اللاسلكية (802.11 IEEE). كما أنه وضع معايير وبروتوكولات لتشفير الاتصال اللاسلكي بحيث تبدو البيانات المرسلة كالطلاسم بناء على قواعد تشفير معينة لا يستطيع فكها إلا الجهة المستقبلة. إن تشفير الاتصال لا يمنع المتلصصين من الإطلاع على البيانات المرسلة على الشبكة ولكن على الأقل هو يحفظ محتوياتها وقيمتها فكل ما سيحصلون عليه هو هذه الطلاسم التي لن يستطيعوا فك رموزها لعدم معرفتهم بقواعد التشفير المستخدمة. وتتضمن أهم بروتوكولات التشفير في الشبكات اللاسلكية كلاً من بروتوكول الخصوصية المكافئة للشبكة السلكية WEP وبروتوكول الوصول المحمي للشبكة اللاسلكية WPA. وقد تم عمل هذه الورقة لتثقيف القارئ وتوسيع مداركه و إرشاده إلى الأفضل فيما إذا أراد أن ينشئ شبكة لا سلكية.
الخصوصية المكافئة للشبكة السلكية WEP هو أحد البروتوكولات الشائعة الاستخدام لتشفير البيانات المنقولة عبر الشبكات اللاسلكية لمنع المتلصصين من الحصول عليها أو تعديلها، وهو اختصار (Wired Equivalent Privacy) وتعني خصوصية التوصيل المتكافئ وقد شكل جزء من المعيار الأساسي للشبكات اللاسلكية 802.11 IEEE في عام 1999م. ويعتبر هذا التشفير هو الأصل لمستخدمي هذا المعيار. ولأن تأمين الشبكات اللاسلكية أصعب من الشبكات السلكية بسبب طبيعتها واعتمادها على البث الذي يتيح للآخرين التقاطه جاءت فكرة هذا البروتوكول لإعطائها الأمان والخصوصية المماثلة للخصوصية التي توفرها الشبكات السلكية. يستخدم WEP خوارزمية تشفير تدعىRC4. تقوم RC4 بتقسيم البيانات المرسلة إلى مجموعة أجزاء حجم كل منها واحد بايت ثم تأخذها الواحد تلو الآخر. يدخل إليها واحد بايت وتعالجه باستخدام مفتاح معين لتنتج واحد بايت آخر مختلف عن البايت المدخل وهكذا لجميع الأجزاء الأخرى. يسمى هذا النوع من التشفير بالتشفير المتدفق (Stream Cipher). وتتميز هذه RC4 بأنها متناظرة أي أنها تفك تشفير البيانات بطريقة معاكسة لطريقة تشفيرها. يستخدم WEP مفتاح سري مشترك يتم تداوله يدوياً لجميع أعضاء الشبكة ، أي أنه على المرسل والمستقبل معرفة المفتاح لتشفير البيانات ولفك التشفير، فالمرسل يشفر البيانات بالمفتاح ويرسلها و عندما تصل إلى المستقبل يفك تشفيرها باستخدام المفتاح نفسه المتفق عليه وبذلك يمنع المتلصصين من قراءة البيانات وتعديلها. ويجب أن يعرف المفتاح على نقطة الوصول للشبكة (Access point) وجميع أعضاء الشبكة. وينقسم مفتاح السرية المشترك لأعضاء الشبكة اللاسلكية إلى جزين:
ويقوم بعض منتجي الأجهزة بالترويج لها بالقول بأن طول المفتاح السري الذي تستخدمه 128بت، و في حقيقة الأمر هو مكون من 104بت مضافاً إليها القيمة الابتدائية 24بت. هنالك نوعان من WEP بناءً على طول المفتاح المستخدم:
ويوجد أسلوبان لاستخدام المفاتيح في WEP:
لم يدم WEP طويلاً فقد كان هدفاً للمتلصصين الذين تمكنوا من اختراقه بسهولة بعد عدة محاولات. وقد قامت عليه عدة دراسات بغرض كشف عيوبه و مكامن الضعف التي سهلت اختراقه وكان منها:
لذلك فإن WEP لا يتناسب مع القطاعات الكبيرة بل يمكن استخدامه في الشبكات اللاسلكية المنزلية أو في المؤسسات الصغيرة. وهناك بعض الحلول لمعالجة هذه النقاط والتقليل منها:
الوصول المحمي للشبكة اللاسلكية WPA وهو أحد بروتوكولات تشفير البيانات المتنقلة عبر الشبكة اللاسلكية، صمم بعد كشف الثغرات الأمنية لبروتوكول WEP ، وهو اختصار ((Wi-Fi Protected Access وتعني الوصول المحمي هو عبارة عن برنامج (Firmware) صممته مجموعة WI-FI alliance عام 2003م ثم اعتمد فيما بعد كجزء من المعيار الأساسي للشبكات اللاسلكية 802.11 IEEE في عام 2004م تحت مسمى WPA2. تعد WPA مرحلة انتقالية وسيطة بين WEP وIEEE802.11i يزيد من مستوى حماية البيانات ويتحكم في دخول المستخدمين إلى الشبكة اللاسلكية فلا يسمح إلا للأعضاء المصرح لهم وهذا ما يجذب القطاعات والشركات الكبيرة لاستخدامه. وتستخدمWPA بروتوكول تكامل مفاتيح التشفير المؤقتة TKIP وهو اختصار (Temporal Key Integrity Protocol) ويعتمد على خوارزمية RC4 التي يستخدمها بروتوكول WEP بينما تستخدم WPA2 خوارزمية تشفير عالمية معيارية جديدة تدعى AES . كما أن WPA تدعم تكامل البيانات وسلامتها من العبث أثناء تنقلها على الشبكة باستخدام تقنية فحص سلامة الرسائل لميشيل MMICوهو اختصار ((Michael Message Integrity Check ويعيب عليها البعض أنها إذا أحست بوجود مهاجم فإنها تعطل الشبكة عن العمل لمدة 30 ثانية وهذا يجعل العمل يتم ببطء. WPA حلت مشكلة WEP فيما يتعلق بالتحقق من الهوية. فهي تضمن التوثيق ثنائي الاتجاه فكل من المستقبل والمرسل يتحقق من هوية الأخر وذلك بتنفيذها لمعيار IEEE802.1x واستخدام بروتوكول EAPوهو اختصار (Extensible Authentication Protocol). ففي القطاعات الكبرى لابد من توفر خادم للتحقق من هوية المستخدم (Authentication Server) أما في المؤسسات الصغيرة والمنازل فلا داعي لوجود الخادم ويكفي استخدام المفتاح السري PSK وهو اختصار(Pre-Shared Key) وإدخال الرقم السري اللازم لدخول المستخدم إلى الشبكة. لكل عضو في الشبكة التي تستخدم WPA مفتاح سري خاص به يحدد هويته وصلاحياته على الشبكة وجميع هذه المفاتيح السرية لكل الأعضاء تحمل على نقطة الوصول.وعندما يريد العضو الاتصال بالشبكة اللاسلكية يقوم بإدخال الرقم السري ثم تتحقق نقطة الوصول من هويته ثم تعطيه مفتاح سري خاص به وتتكرر هذه العملية في كل مرة يتصل العضو بالشبكة. ويتكون المفتاح في WPA من 128بت يماثل في ذلك بروتوكول WEP ولكنه يختلف في أن القيمة الابتدائية له 48بت بدلاً من 24بت، وتكمن قوة WPA وصلابته في أن المفاتيح تتغير تلقائياً حيث لا يمكث المفتاح طويلاً مع المستخدم مما يصعب على المهاجم اختراق هذا النظام. WPA أيضاً لها نقاط ضعف:
الخلاصة لقد تغلب بروتوكول WPA و WPA2على WEP بجداره وأصبح الآن هو محط أنظار المهاجمين لاختراقه.
الخاتمة لا تزال أبحاث أمن المعلومات في الشبكات اللاسلكية في مراحل التطوير، لذلك يجب علينا الانتباه إلى البرتوكولات المستخدمة في شبكاتنا اللاسلكية، وعلينا الابتعاد قدر الإمكان عن البرتوكول WEPبعد أن عرفنا نقاط ضعفه وتغلب WPA عليه، ويجب على كل مسئول تقني في الشبكات اللاسلكية الإطلاع على كل جديد في هذا المجال لتجنب مخاطر الاختراقات.
المراجع
مقال للكاتب: محمد عبدالعزيز الحماد، المراجع: خالد الرويلي، ماجد الربيعان، النسخة الاولى
مقال للكاتب : عبدالله بركاتي، المراجع : خالد الرويلي، ماجد الربيعان، النسخة : الأولى
أطروحة تخرج لنيل شهادة البكالوريوس في هندسة الإتصالات – كلية الهندسة الكهربائية والالكترونية - لعام 2007- 2008 تقديم: هديل عبد الهادي إشراف الدكتور: محمد حجازية.
|







