WiFi交互过程分析

1.802.11标准简介

802.11标准将所有的数据包分为3种:

1. 数据: 数据数据包的作用是用来携带更高层次的数据(如IP数据包,ISO7层协议)。

    它负责在工作站之间传输数据

2. 管理: 管理数据包控制网络的管理功能

    1) 信标帧(Beacons): 在无线设备中,定时依次按指定间隔发送的有规律的无线信号(类似心跳包),主要用于定位和同步使用

    2) 解除认证(Deauthentication)数据包

    3) Probe(request and response)

    4) Authenticate(request and response)

    5) Associate(request and response)

    6) Reassociate(request and response)

    7) Dissassociate(notify)

    管理帧负责监督,主要用来加入或退出无线网络,以及处理接入点之间连接的转移事宜

3. 控制: 控制数据包得名于术语"媒体接入控制(Media Access Control, MAC)",是用来控制对共享媒体(即物理媒介,如光缆)的访问

    1) 请求发送(Request To Send,RTS)数据包

    2) 清除发送(Clear To Send,CTS)数据包

    3) ACK确认(RTS/CTS)  

    4) PS-Poll: 当一部移动工作站从省电模式中苏醒,便会发送一个 PS-Poll 帧给基站,以取得任何暂存帧

控制帧通常与数据帧搭配使用,负责区域的清空、信道的取得以及载波监听的维护,并于收到数据时予以正面的应答,借此促进工作站间数据传输的可靠性

这些不同类别的数据包被统称为"数据包类型"。

802.11的两类服务:

1. 站点服务SS(每个STA都要有的服务)

    1) 认证(Authentication)

    2) 解除认证(Deauthentication)

    3) 加密(Privacy)

    4) MSDU传递(MSDU delivery)

2. 分布式系统服务DSS(DS特有服务)

    1) 关联(Association)

    2) 解除关联(Deassociation)

    3) 分布(Distribution)

    4) 集成(Integration)

    5) 重关联(Ressociation)

2.802.11协议格式

管理帧协议格式

(Beacon(信标)帧)

301244375331692.jpg

(Probe Request(探测请求)帧)

301245424552626.jpg

(Probe Response(探测响应)帧)

301246227202827.jpg

(ATIM帧)

301247251277559.jpg

(Disassociation(解除关联)与Deauthentication(解除认证)帧)

301248066427474.jpg

(Association Request(关联请求)帧)

301248520646753.jpg

(Reassociation Request(重新关联请求)帧)

301249368772743.jpg

(Authentication(身份认证)帧)

301250529552085.jpg

1. 帧控制结构(Frame Control)
    1) Protocol Version: (协议版本)通常为0
    2) Type: 帧类型,管理帧: 00 
    3) Subtype: 进一步判断帧的子类型 
        3.1) Beacon(信标)帧
        3.2) Probe Request(探测请求)帧
        3.3) Probe Response(探测响应)帧
        3.4) ATIM帧
        3.5) Disassociation(解除关联)
        3.6) Deauthentication(解除认证)帧
        3.7) Association Request(关联请求)帧
        3.8) Reassociation Request(重新关联请求)帧
        3.9) Authentication(身份认证)帧
    4) To DS: 表明该帧是否是BSS向DS发送的帧 
    5) From DS: 表明该帧是否是DS向BSS发送的帧 
    6) More Fragment: 用于说明长帧被分段的情况,是否还有其它的帧,如果有则该值设置为1
    7) Retry(重传域): 表示该分段是先前传输分段的重发帧。 
    8) Power Management: 表示传输帧以后,站所采用的电源管理模式
      
  • 4
    点赞
  • 43
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Wireshark是一款流行的网络封包分析工具,它可以捕获和分析网络报文。在Wireshark中,我们可以使用它来抓取和分析WiFi连接过程的报文。 WiFi连接过程中涉及到的报文有以下几种: 1. Probe Request(探测请求):这是移动设备发送给周围WiFi网络的广播请求,表示设备想要连接到一个WiFi网络。这个报文包含设备的MAC地址、支持的加密算法等信息。 2. Probe Response(探测回应):当WiFi网络接收到Probe Request时,它会回复一个Probe Response报文。这个报文包含网络的SSID、加密方式、信号强度等信息,以供设备选择连接的网络。 3. Authentication(身份认证):此报文用于设备与WiFi网络之间的身份验证过程。它包含了设备和网络之间的认证协议和密钥等信息。 4. Association Request(关联请求):设备在通过身份验证后,会发送一个关联请求报文来请求与WiFi网络建立关联。这个报文包含设备的MAC地址、接入点的MAC地址等信息。 5. Association Response(关联回应):WiFi网络接收到关联请求后,会回复一个关联响应报文。这个报文包含了连接设备的地址、是否成功关联等信息。 通过分析这些报文,我们可以了解WiFi连接过程中的各种交互细节,例如探测到的网络、连接是否成功、认证协议等。这对于网络管理员和安全研究人员来说都是非常有用的,可以帮助他们分析和解决各种WiFi连接问题,同时也有助于提高WiFi网络的安全性。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值