Garden of KnowledgeApplied Sciences › Computer Science › Software › Security › Networking › Network Security › WiFi
May 17, 2026

Fondamentaux 802.11

Standards IEEE 802.11§

StandardAnnéeDébit maxModulationBande
802.11a199954 MbpsOFDM5 GHz
802.11b199911 MbpsDSSS/CCK2,4 GHz
802.11g200354 MbpsOFDM/DSSS2,4 GHz
802.11n (Wi-Fi 4)2009450 MbpsOFDM (MIMO)2,4 / 5 GHz
802.11ac (Wi-Fi 5)20146,77 GbpsOFDM (MU-MIMO)5 GHz
802.11ax (Wi-Fi 6/6E)20199,6 GbpsOFDMA2,4 / 5 / 6 GHz
802.11be (Wi-Fi 7)202446 Gbps4K-QAM2,4 / 5 / 6 GHz

Bandes et canaux§

BandeCanaux usuelsLargeurRemarques
2,4 GHz1 à 14 (1, 6, 11 non chevauchants en EU)20 MHzLongue portée, encombrée
5 GHz36 à 165 (DFS 52-144)20/40/80/160 MHzPlus rapide, portée plus courte
6 GHz1 à 233 (Wi-Fi 6E)jusqu’à 320 MHzRéservé WPA3, peu d’interférence

DFS (Dynamic Frequency Selection) impose à l’AP de céder le canal si un radar militaire/météo est détecté.

Types de trames 802.11§

TypeSous-typesUsage
ManagementBeacon, Probe Req/Resp, Auth, Assoc, Deauth, DisassocDécouverte, association, gestion
ControlRTS, CTS, ACK, Block ACKContrôle d’accès au médium
DataData, QoS Data, NullTransport des données utilisateur

Les trames management sont non chiffrées par défaut et exploitables (deauth, beacon flood, evil twin). PMF (802.11w) corrige ce défaut.

Types de réseaux sans fil§

TypePortéeApplicationExemples
PANQuelques mètresRemplacement de câblesBluetooth, NFC, Zigbee
LAN (WLAN)Quelques sallesExtension Wi-Fi d’un LANIEEE 802.11
MANÉchelle d’une villeInterconnexion inter-réseauxIEEE 802.16 (WiMAX)
WANMondialAccès réseau mobileLTE, 5G NR

Modes d’authentification§

ModeDescriptionCas d’usage
OpenAucune authentificationHotspots publics
Shared KeyClé pré-partagée (WEP/WPA-PSK)Domestique
802.1X (Enterprise)RADIUS + EAPEntreprises, universités
SAE (WPA3)Échange à mots de passe authentifiéDomestique moderne
OWEChiffrement opportuniste sans cléHotspots publics WPA3

Protocoles de sécurité§

ProtocoleChiffrementAuthentificationStatut
WEPRC4 (40/104 bits)Clé statiqueCassé (minutes)
WPA (TKIP)RC4 + MICPSK / 802.1XVulnérable, déprécié
WPA2-PersonalAES-CCMPPSK (handshake 4-way)Vulnérable au brute-force offline
WPA2-EnterpriseAES-CCMP802.1X (EAP)Robuste si bien configuré
WPA3-PersonalAES-CCMPSAERésistant au brute-force offline
WPA3-EnterpriseAES-256-GCMP802.1X + PMF obligatoireÉtat de l’art

Architecture d’un réseau Wi-Fi infrastructure§

        Internet
           |
        Routeur
           |
   +-------+-------+
   |               |
   AP1 (BSS)    AP2 (BSS)        ESS = ensemble d'APs
   /  \           |               partageant le même ESSID
 STA  STA        STA              (roaming entre BSS)

Voir aussi§

—The Gardener