Академический Документы
Профессиональный Документы
Культура Документы
Professor
Jos Quaresma Filho Tcnologo em Redes de Computadores Especialista em Segurana da Informao Experincia Profissional Atualmente Professor do CST em Redes de Computadores (IFPB e Faculdade iDEZ) Disciplinas : Segurana de Redes, Prticas em Segurana de Redes, Redes Sem Fio, Redes Convergentes e Gerncia de Redes. Coordenador do CST em Redes de Computadores Faculdade iDEZ Coordenador da Ps-Graduao em Segurana da Informao Faculdade iDEZ Professor da Ps-Graduao (Especializao) em Segurana da Informao da FIP/I2P Disciplinas: Criptografia e Protocolos Seguros, Segurana da Informao na Realidade dos Negcios. 2009 a 2011 - Administrador de Redes da FUNESC 1993 a 2009 - Administrador de Redes da FAC
IFPB 2011.2
Segundo o IEEE std 802.11 (2007, p. 59) cada quadro composto pelos seguintes componentes bsicos:
1.Um cabealho MAC, que inclui os campos: Frame Control, Duration/ID, Address, Sequence Control e QoS Control para os frames com recursos de QoS; 2.O campo Frame Body com comprimento varivel contendo informaes especficas para o tipo de quadro e subtipo; 3.E o campo FCS (Frame Control Sequence), que contm um CRC de 32 bits.
IFPB 2011.2
IFPB 2011.2
O formato dos frames sejam eles de dados ou de gerenciamento, definidos no padro IEEE 802.11, compreende um conjunto de campos dos quais os trs primeiros: Frame Control, Duration/ID, Address 1 e o campo FCS, posicionado no final do quadro constituem o formato de quadro mnimo e esto presentes em todos os tipos de frames. Os campos Address 2, Address 3, Sequence Control, Address 4, QoS Control e Frame Body esto presentes apenas em certos tipos de quadros e subtipos.
Professor: Jos Quaresma Filho
A Figura 14 ilustra o formato geral dos frames definidos pelo IEEE 802.11.
Figura 14: Formato geral dos frames IEEE 802.11 Fonte: IEEE Std 802.11 (2007, p. 60)
IFPB 2011.2
Dos campos obrigatrios, o campo Frame Control o mais importante, pois define a funo e consequentemente o formato do quadro.
Professor: Jos Quaresma Filho
Frame Control Qualquer frame IEEE 802.11 inicia com o campo Frame Control. Este campo composto por 2 bytes (16 bits) divididos em onze sub-campos mostrados na figura abaixo e listados a seguir.
IFPB 2011.2
Figura 15: Estrutura do campo frame control Fonte: IEEE std 802.11 (2007, p. 60)
Protocol Version
De acordo com IEEE std 802.11 (2007, p. 61) este campo deve ter o comprimento de 2 bits e seu tamanho deve ser invarivel e preenchido sempre com o valor 0 pois significa a verso do MAC 802.11. Atualmente, apenas uma verso do MAC 802.11 foi desenvolvido e para ele atribudo o ento a entidade MAC que recebe um quadro com outro valor deve descartar o quadro. Outros valores sero exibidos quando o IEEE padronizar alteraes para o MAC 802.11.
IFPB 2011.2
Type e Subtype
O campo Type tem 2 bits e o campo Subtype 4 bits de comprimento e juntos iro identificar a funo do quadro. Existem trs tipos de funes para os quadros IEEE 802.11: 1.Data Frame (Quadro de Dados), 2.Frame Control (Controle de Quadro) e 3.Management Frame (Quadro de Gerenciamento).
IFPB 2011.2
Cada um dos tipos de quadro tem vrios subtipos definidos. Nos quadros de dados, o bit mais significativo do campo subtype, b7, definido como o subcampo QoS. A tabela abaixo define as combinaes vlidas para os campos Type e Subtype (Os valores numricos esto mostrados em binrio).
IFPB 2011.2
IFPB 2011.2
IFPB 2011.2
IFPB 2011.2
To DS - From DS
Os campos To DS e From DS, tem 1 bit cada e, segundo Gast (2005, p. 49), servem para indicar se o frame destinado a um sistema de distribuio . O significado das combinaes de valores dos campos To DS e From DS so mostrados na tabela a seguir.
IFPB 2011.2
IFPB 2011.2
More fragments
O campo More Fragments tem o tamanho de 1 bit e setado como valor 1 em todos os frames de dados ou frames de gerenciamento que tem um outro fragmento a seguir. Para todos os outros tipos deve ser setado com o valor 0.
IFPB 2011.2
Retry
O campo de repetio tem o tamanho de 1 bit e deve ser definido com o valor 1 nos frames de gerenciamento ou de dados que sejam uma retransmisso de um quadro anterior. definido com o valor 0 em todos os outros quadros. A estao receptora usa essa indicao para auxiliar no processo de eliminao de quadros duplicados.
IFPB 2011.2
Power Management
O Power Management um campo de 1 bit de comprimento usado para indicar o modo de gerenciamento de energia de uma STA. Um valor 1 indica que a STA est no modo de espera . Um valor 0 indica que o STA ser no modo ativo. Este campo sempre definido como 0 em quadros transmitidos por um AP.
IFPB 2011.2
More Data
Com 1 bit de comprimento este campo ser setado com o valor 1 para indicar a uma STA em modo de espera que mais dados destinados a ela esto no AP esperando para serem enviados.
IFPB 2011.2
Protected
O campo protected tem o comprimento de 1 bit e ter o valor 1 quando o campo frame body contiver informao processada por uma algoritmo de criptografia. Apenas nos frames de dados e nos frames de gerenciamento com o subtipo authentication setado que ser possvel o valor 1. Em todos os outros tipos de frames o valor dever ser 0.
IFPB 2011.2
No padro original lanado em 1999 o nico mecanismo de segurana disponvel era o WEP.
IFPB 2011.2
Em 2004 foi lanad o IEEE 802.11i, uma emenda ao padro contendo outros mecanismos de segurana e o campo WEP passou a ser chamado Protected Frame.
IFPB 2011.2
Data Frame
O formato de um data frame (quadro de dados) depende do valor do subcampo QoS definido no campo Subtype do Frame Control e tal como definido na figura abaixo.
IFPB 2011.2
Figura 16: Frame de dados definido no padro IEEE 802.11 Fonte: IEEE std 802.11 (2007, p.77)
O contedo dos campos Address 1-4 depende dos valores dos subcampos To DS e From DS pertencentes ao campo Frame Control e esto definidos na tabela abaixo. Quando o contedo de um campo mostrado como no aplicvel (N/A), o campo omitido. O campo Address 1 sempre contm o endereo MAC da STA que receber o quadro (RA Receiver Address) ou, no caso de quadros multicast, as STAs que recebero o quadro.
IFPB 2011.2
O campo Address 2 contm o endereo MAC (TA-Transmitter Address) da STA que est transmitindo o quadro . O valor do campo Address 3 usado para interconexo com uma LAN cabeada.
IFPB 2011.2
O campo BSSID um campo de 48 bits do mesmo formato como um endereo MAC IEEE 802.3 Esse campo singularmente identifica cada BSS. O valor deste campo, em uma infra-estrutura BSS, o endereo MAC atualmente em uso pelo AP do BSS.
IFPB 2011.2
O DA contm um endereo individual ou endereo de grupo (multicast ou broadcast), que identifica o MAC de uma entidade (ou entidades) que ser (sero) o(s) destinatrio(s) final (is) do MSDU (ou fragmento) contidao no campo frame body. O campo SA contm um endereo MAC individual que identifica a entidade que iniciou a transferncia da MSDU (ou fragmento dela) contida no campo frame body
IFPB 2011.2
O campo RA contm um MAC individual ou de um grupo, que identifica a(s) STA destinatrio(s),. O campo TA contm um endereo MAC individual que identifica a STA que transmitiu, o MPDU contido no campo frame body.
IFPB 2011.2
Management Frames
Diferente dos Data Frames o formato dos Management Frame no dependem do subcampo Subtype do campo Frame Control e tal como definido na figura abaixo.
IFPB 2011.2
So exemplos de Management Frames quando as STAs e APs trocam mensagens executando os servios de Associao, Reassociao, Desassociao, Autenticao, Desautenticao e ainda o envio dos Beacon Frames, Probe Request e Probe Response.
IFPB 2011.2
Frame Control. As mesmas funes de um Data Frame. Address 1 (DA). Contm o MAC da STA que receber o frame, ou seja, o Destination Address DA. SA. Contm o endereo da STA transmissora Source Address (SA)
IFPB 2011.2
FIM
IFPB 2011.2