淺談無線局域網(wǎng)安全技術及通信安全對策_第1頁
淺談無線局域網(wǎng)安全技術及通信安全對策_第2頁
淺談無線局域網(wǎng)安全技術及通信安全對策_第3頁
淺談無線局域網(wǎng)安全技術及通信安全對策_第4頁
全文預覽已結(jié)束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、淺談無線局域網(wǎng)平安技術及通信平安對策淺談無線局域網(wǎng)平安技術及通信平安對策.前言在過去的幾年里,信息化應用越來越貼近人們的生活。在這個網(wǎng)絡就是計算機的時代,伴隨著有線網(wǎng)絡的廣泛應用,以快捷高效,組網(wǎng)靈敏為優(yōu)勢的無線網(wǎng)絡技術也在飛速開展。人們正在擺脫網(wǎng)線的束縛,走向沒有拘本文由論文聯(lián)盟.LL.搜集整理束的網(wǎng)絡世界。無線局域網(wǎng)是計算機網(wǎng)絡與無線通信技術相結(jié)合的產(chǎn)物。從專業(yè)角度講,無線局域網(wǎng)利用了無線多址信道的一種有效方法來支持計算機之間的通信,并為通信的挪動化、個性化和多媒體應用提供了可能。通俗地說,無線局域網(wǎng)irelesslal-areanetrk,LAN就是在不采用傳統(tǒng)電纜線的同時,提供以太網(wǎng)或

2、者令牌網(wǎng)絡的功能。1.無線局域網(wǎng)的平安威脅分析無線局域網(wǎng)LAN產(chǎn)業(yè)是當前整個數(shù)據(jù)通信領域開展最快的產(chǎn)業(yè)之一。因其具有靈敏性、可挪動性及較低的投資本錢等優(yōu)勢,無線局域網(wǎng)解決方案作為傳統(tǒng)有線局域網(wǎng)絡的補充和擴展,獲得了家庭網(wǎng)絡用戶、中小型辦公室用戶、廣闊企業(yè)用戶及電信運營商的青睞,得到了快速的應用。由于無線局域網(wǎng)采用公共的電磁波作為載體,因此對越權存取和竊聽的行為也更不容易防范。無線局域網(wǎng)必須考慮的平安威脅有以下幾種:1常規(guī)平安威脅。由于無線網(wǎng)絡只是在傳輸方式上和傳統(tǒng)的有些網(wǎng)絡有區(qū)別,所以常規(guī)的平安風險如病毒,惡意攻擊,非受權訪問等都是存在的,這就要求繼續(xù)加強常規(guī)方式上的平安措施。2非常規(guī)平安威脅

3、。無線網(wǎng)絡中每個AP覆蓋的范圍都形成了通向網(wǎng)絡的一個新的入口。由于無線傳輸?shù)奶攸c,對這個入口的管理不像傳統(tǒng)網(wǎng)絡那么容易。正因為如此,未受權實體可以在公司外部或者內(nèi)部進入網(wǎng)絡:首先,未受權實體進入網(wǎng)絡閱讀存放在網(wǎng)絡上的信息,或者是讓網(wǎng)絡感染上病毒。其次,未受權實體進入網(wǎng)絡,利用該網(wǎng)絡作為攻擊第三方網(wǎng)絡的跳板。第三,入侵者對挪動終端發(fā)動攻擊,或為了閱讀挪動終端上的信息,或為了通過受危害的挪動設備訪問網(wǎng)絡。第四,入侵者和公司員工勾結(jié),通過無線交換數(shù)據(jù)。3敏感信息易泄露威脅。由于電磁波是共享的,所以要竊取信號,并通過竊取信號進展解碼特別容易。特別是LAN默認都是不設置加密措施的,也就是任何能承受到信號

4、的人,無論是公司內(nèi)部還是公司外部都可以進展竊聽。根據(jù)802.11b協(xié)議一般AP的傳輸范圍都在100米到300米左右,而且能穿透墻壁,所以傳輸?shù)男畔⒑苋菀妆恍孤km然802.11規(guī)定了EP加密,但是EP加密也是不平安的,EP是IEEE802.11LAN標準的一局部,它的主要作用是為無線網(wǎng)絡上的信息提供和有線網(wǎng)絡同一等級的機密性。有線網(wǎng)絡典型地是使用物理控制來阻止非受權用戶連接到網(wǎng)絡查看數(shù)據(jù)。4容易入侵威脅。無線局域網(wǎng)非常容易被發(fā)現(xiàn),為了可以使用戶發(fā)現(xiàn)無線網(wǎng)絡的存在,網(wǎng)絡必須發(fā)送有特定參數(shù)的信標幀,這樣就給攻擊者提供了必要的網(wǎng)絡信息。入侵者可以通過高靈敏度天線從公路邊、樓宇中以及其他任何地方利用挪

5、動公司兩個AP點對網(wǎng)絡發(fā)起攻擊而不需要任何物理方式的侵入。2.無線局域網(wǎng)的平安防范與對策無線局域網(wǎng)中主要的平安性考慮包括訪問控制和加密。訪問控制保證敏感數(shù)據(jù)只能由通過認證受權的用戶訪問,加密那么保證發(fā)送的數(shù)據(jù)只能被所期望的用戶接收和理解。通??刹捎玫姆婪秾Σ哂辛N。2.1建立A地址表,減少非法用戶的接入假如所在接入小區(qū)接入用戶不多,可通過其提供地唯一合法A地址在其接入的核心交換機上建立A地址表,對接入的用戶進展驗證,以減少非法用戶的接入。同時,可以在AP中手工維護一組允許訪問的A地址列表,實現(xiàn)物理地址過濾。這個方案要求AP中的A地址列表必需隨時更新,可擴展性差,無法實現(xiàn)機器在不同AP之間的遨游

6、,而且A地址在理論上可以偽造,因此這也是較低級別的受權認證。2.2采用有線等效保密改良方案EP2IEEE802.11標準規(guī)定了一種被稱為有線等效保密EP的可選加密方案,其目的是為LAN提供與有線網(wǎng)絡一樣級別的平安保護。EP在鏈路層采用R4對稱加密算法,從而防止非受權用戶的監(jiān)聽以及非法用戶的訪問。有線等效保密EP方案主要用于實現(xiàn)三個平安目的:接入控制、數(shù)據(jù)保密性和數(shù)據(jù)完好性。然而EP存在極差的平安性,所以IEEE802.11b提出有線等效保密改良方案EP2,它與傳統(tǒng)的EP算法相比擬,將EP加密密鑰的長度加長到104位,初始化向量的長度右24位加長到128位,所以建議使用的LAN設備具有EP2功能

7、。2.3采用802.1x基于端口的認證協(xié)議802.1x為接入控制搭建了一個新的框架,使得系統(tǒng)可以根據(jù)用戶的認證結(jié)果斷定是否開放效勞端口。基于802.1x認證體系構(gòu)造,其認證機制是由用戶端設備、接入設備、后臺RADIUS認證效勞器三方完成。接入設備用來傳送用戶與后臺RADIUS效勞器之間的會話數(shù)據(jù)包。這種認證機制的好處是方便了管理,可以更容易地與現(xiàn)有的資源交融,802.1x除提供端口訪問控制才能之外,還提供基于用戶的認證系統(tǒng)及計費,更合適公共無線接入解決方案。2.4在AP點之間構(gòu)建VPNVPN是指在一個公共IP網(wǎng)絡平臺上通過隧道以及加密技術保證專用數(shù)據(jù)的網(wǎng)絡平安性,它不屬于802.11標準定義,但是用戶可以借助VPN來抵抗無線網(wǎng)絡的不平安因素,同時還可以提供基于Radius的用戶認證以及計費??梢酝ㄟ^購置帶VPN功能防火墻,在無線基站和AP之間建立VPN隧道,這樣整個無線網(wǎng)的平安性得到極大的進步,可以有效地保護數(shù)據(jù)的完好性、可信性和可確認性。2.5對SSID進展控制通過對AP點和網(wǎng)卡設置復雜的SSID效勞集標識符,并根據(jù)需求確定是否需要遨游來確定是否需要A地址綁定,同時制止AP向外播送SSID。2.6指定接入、維護管理標準指定嚴格、標準、合理的無線局域網(wǎng)接入及管理標準,在LAN的設計構(gòu)建和維護過程中,應考慮方便集中管理、雙向認證、數(shù)據(jù)加密方式等重要

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論