国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 無線通信 >> 技術正文  
 
無線局域網(WLAN)安全機制分析
[ 通信界 / 胡萍 王長林 / m.6611o.com / 2006/11/29 10:30:12 ]
 

胡萍 王長林
(西南交通大學計算機與通信工程學院,四川 成都 610031)


  摘 要:無線局域網(Wireless LAN,以下簡稱WLAN)是近年來發展迅速的無線數據通訊網。安全性能,成為無線局域網的關鍵性能之一。本文分析了目前無線局域網主要使用的基本安全機制的主要技術特點和缺點,介紹了最新發展的幾種無線局域網安全機制。最后提出無線局域網安全機制的發展方向。
  關鍵詞:WLAN 安全機制 加密 認證

  由于無線通信開放的傳輸介質,使得WLAN的安全性能一直是人們關注的焦點,盡管802.11b/a/g等一系列無線局域網標準相繼出臺,但是WLAN的安全性能仍有待進一步提升。
1 WLAN目前最常用安全措施
  雖然802.11a/g標準已經制定,但是目前最廣泛使用的WLAN產品仍然是802.11b產品。802.11b主要定義了以下幾種無線局域網基本安全機制:
  (1)服務集標識符(SSID);
  (2)物理地址(MAC)過濾控制;
  (3)有線對等保密機制(WEP)。
1.1 服務集標識符(SSID)
  無線局域網中,首先為多個接入點(Access Point, AP)配置不同的服務集標識符(Service Set Identifier,SSID),無線終端必須知道SSID以便在網絡中發送和接收數據。若某移動終端企圖接入WLAN,Access Point首先檢查無線終端出示的SSID,符合則允許接入WLAN。
  SSID機制在WLAN中實際上為客戶端和AP提供了一個共享密鑰,SSID由AP對外廣播,非常容易被非法入侵者竊取,通過AP入侵WLAN。甚至非法入侵者亦可偽裝為AP,達到欺騙無線終端的目的。

1.2 物理地址(MAC)過濾控制
  物理地址過濾控制是采用硬件控制的機制來實現對接入無線終端的識別。由于無線終端的網卡都具備唯一的MAC地址,因此可以通過檢查無線終端數據包的源MAC地址來識別無線終端的合法性。地址過濾控制方式要求預先在AP服務器中寫入合法的MAC地址列表,只有當客戶機的MAC地址和合法MAC地址表中的地址匹配,AP才允許客戶機與之通信,實現物理地址過濾。
  但是由于很多無線網卡支持重新配置MAC地址,因此非法入侵者很有可能從開放的無線電波中截獲數據幀,分析出合法用戶的MAC地址,然后偽裝成合法用戶,非法接入WLAN,使得網絡安全遭到破壞。另外,隨著無線終端的增減,MAC地址列表需要隨時更新,但是AP設備中的合法MAC地址列表目前都是手工維護,因此這種方式的擴展能力很差,只適合于小型無線網絡使用。
1.3 有線對等保密機制(WEP)
  在802.11中有一個對數據基于共享密鑰的加密機制,稱為“有線對等保密WEP”(Wired Equivalent Privacy)的技術, WEP是一種基于RC-4算法的40bit或128bit加密技術。移動終端和AP可以配置4組WEP密鑰, 加密傳輸數據時可以輪流使用,允許加密密鑰動態改變。
  由于WEP機制中所使用密鑰只能是4組中的一個,因此其實質上還是靜態WEP加密。    同時,AP和它所聯系的所有移動終端都使用相同的加密密鑰,使用同一AP的用戶也使用相同的加密密鑰, 因此帶來如下問題: 一旦其中一個用戶的密鑰泄漏,其他用戶的密鑰也無法保密了。
2 構建安全的無線局域網
  為了提高無線局域網的安全性,必須引入更加安全的認證機制、加密機制以及控制機制。
2.1 虛擬專用網絡(VPN)
  虛擬專用網是指在一個公共IP網絡平臺上通過隧道以及加密技術保證專用數據的網絡安全性,只要具有IP的連通性,就可以建立VPN。VPN技術不屬于802.11標準定義,它是一種以更強大更可靠的加密方法來保證傳輸安全的一種新技術。
  對于無線商用網絡,基于VPN 的解決方案是當今WEP機制和MAC地址過濾機制的最佳替代者。VPN方案已經廣泛應用于Internet遠程用戶的安全接入。在遠程用戶接入的應用中,VPN在不可信的網絡(如Internet)上提供一條安全、專用的通道或隧道。各種隧道協議,包括點到點的隧道協議(PPTP)和第二層隧道協議(L2TP)都可以與標準的、集中的認證協議一起使用,例如遠程用戶接入認證服務協議(RADIUS)。同樣的,VPN技術可以應用在無線的安全接入上,在這個應用中,不可信的網絡是無線網絡。AP可以被定義成無WEP機制的開放式接入(各AP仍應定義成采用SSID機制把無線網絡分割成多個無線服務子網),但是無線接入網絡已經被VPN 服務器和VLAN(AP和VPN 服務器之間的線路)從企業內部網絡中隔離開來。VPN服務器提供無線網絡的認證和加密,并充當企業內部網絡的網關。與WEP機制和MAC地址過濾接入不同,VPN方案具有較強的擴充、升級性能,可應用于大規模的無線網絡。
2.2  RADIUS遠程認證撥入用戶協議
  RADIUS認證機制是在認證過程中提供認證信息的安全方法,無線終端和RADIUS服務器在有線局域網上通過接入點進行雙向認證。企業不需要管理每個無線接入點內部的MAC地址表或用戶,通過在RADIUS系統內設置單一數據庫,就可以簡化管理,又能提供一種更有效的可擴展集中認證機制,接入點的作用如同一個RADIUS用戶,它可收集用戶認證信息并把這些信息傳送到指定的RADIUS服務器上。RADIUS服務器接收用戶的各種連接請求,進行用戶鑒別,對接入點做出響應,向用戶提供服務所必須的信息。接入點對RADIUS服務器的回復響應起作用,許可或拒絕網絡接入。擴展認證協議(EAP)是RADIUS的擴展。可以使無線客戶適配器與RADIUS服務器通信。
2.3  802.1X端口訪問控制機制
  802.1x標準,這是一種基于端口訪問控制技術的安全機制,針對以太網而提出的基于端口進行網絡訪問控制的安全性標準。盡管802.1x標準最初是為有線以太網設計制定的,但它也適用于符合802.11標準的無線局域網,被視為是WLAN的一種增強性網絡安全解決方案。這個MAC地址層安全協議存在于安全過程中的認證階段。應用802.1x,當一個設備請求接入AP時, AP需要一個信任集。用戶必須提供一定形式的證明讓AP通過一個標準的RADIUS(遠程撥號用戶認證服務)服務器進行鑒別和授權。
  當無線終端與AP關聯后,是否可以使用AP的服務要取決于802.1x的認證結果。如果認證通過,則AP為用戶打開這個邏輯端口,否則不允許用戶接入網絡。
  對驗證服務器與AP之間的數據通信進行加密處理,將802.11與RADIUS服務器和802.1x標準相結合,可以為WLAN提供認證和加密這兩項安全措施外,還可提供密鑰管理功能,快速重置密鑰,使用802.1x周期性地把這些密鑰傳送給各相關用戶,而這正是802.11所缺乏的。
2.4  WPA(Wi-Fi Protected Access)協議和強健安全網絡(RSN)
  在采用WEP安全標準的情況下,擁有WLAN的網絡不能成為企業的核心網,只能是接入網,所以必須解決WLAN的安全問題。因此,即將推出的802.11i標準,是圍繞802.1X基于端口的用戶和設備認證展開的。它主要包含兩方面的開發:WPA和RSN。
2.4.1 無線保護訪問(WPA)規范
  無線保護訪問(Wi-Fi Protected Access,WPA)的Wi-Fi聯盟的規范包括為資料加密以及網絡訪問控制而新制訂的802.11i標準。
  WPA采用密鑰集成協議(Temporal Key Integrity Protocol ,TKIP)和算法進行加密。 TKIP與WEP同樣基于RC4加密算法,但是TKIP引入4個新算法。
   WPA將使用IEEE 802.1x端口訪問控制協議進行訪問控制,這是最近才完成的既控制登錄有線也控制登錄無線局域網的標準。運用WPA技術,每一個用戶都有自己的加密密鑰,并且可以定期更改密鑰。
  在企業里,用戶身份認證將通過認證服務器進行,與WEP相比,它能擴展更多的用戶。家庭網絡用戶通過“預共享密鑰”模式就能使用,不需要身份認證服務器。
  WPA的主要目的是在老設備上引入安全孔概念,通過固件和驅動程序升級。
2.4.2 強健安全網絡(RSN)
  強健安全網絡在接入點和移動設備之間使用的是動態身份驗證方法和加密運算法則。在802.11i標準草案中所建議的身份驗證方案是以802.1X協議和“可擴展身份驗證協議” (EAP)為依據的。加密運算法則使用的是“高級加密標準”AES加密算法。
  認證和加密算法的動態談判能使RSN具有靈活的升級能力,隨著安全技術的進步,可以加入新的算法,對付新的威脅。使用動態談判、802.1x、EAP和AES,RSN明顯比WEP和WPA安全性更高。但RSN對硬件要求較高,只有擁有加速處理算法硬件的新設備,才能顯示出WLAN產品所期望的性能。
  總之,WPA在一定程度上改進了老設備的安全性能,而RSN才是802.11無線安全的未來。
3 結束語
  無線網絡安全是一個不斷改善和升級的過程,當前WLAN所使用的主要安全機制包括SSID、物理地址(MAC)過濾、有線對等保密機制(WEP)都已經在實際使用中顯露出弊端。將802.1x端口控制技術、EAP認證機制和AES加密算法相結合,可以使WLAN安全性能得到較大提高。隨著無線技術迅猛發展,無線通信安全尚待進一步發展和完善,將用戶的認證和傳輸數據的加密等多種措施結合起來,才能構筑安全的無線局域網。

參考文獻:
[1]  D.Newman,K.Tolly.Wireless LANs:How Far?How Fast.Data Comm.2001.
[2]  Wirless LAN Product List.Data Comm. Asia-Pacific.2000
[3]  IEEE802.11標準,Wireless LAN Media Access Control (MAC) and Physical Layer(PHY) Specifications[S].2002.
[4]  郭峰,曾興雯等.無線局域網.電子工業出版社. 1997

 

作者:胡萍 王長林 合作媒體:四川省通信學會 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      性欧美疯狂xxxxbbbb| 国产美女精品人人做人人爽| ...av二区三区久久精品| 欧美国产日韩a欧美在线观看| 国产女人18水真多18精品一级做| 中文字幕中文字幕中文字幕亚洲无线| 亚洲女厕所小便bbb| 亚洲va韩国va欧美va| gogogo免费视频观看亚洲一| 欧美日韩中文国产| 久久精品欧美日韩| 一区二区在线看| 捆绑紧缚一区二区三区视频| 成人av资源下载| 欧美日韩一区二区三区在线看 | 亚洲一卡二卡三卡四卡五卡| 蜜桃视频免费观看一区| 99久久精品国产精品久久| 337p亚洲精品色噜噜| 国产精品视频一区二区三区不卡| 亚洲va韩国va欧美va| 在线观看国产一区二区| 26uuu亚洲婷婷狠狠天堂| 亚洲在线视频网站| 欧美视频一区二区三区四区 | 精品国产乱码久久久久久图片| 国产精品久久久久久久蜜臀 | 激情六月婷婷综合| 色噜噜久久综合| 久久久久久一二三区| 亚洲成人高清在线| 欧美一区二区三区播放老司机| 中文字幕在线一区| 91视频91自| 久久精品在这里| 国产99久久久精品| 亚洲精品在线免费观看视频| 国产一区二区在线观看免费| 国产精品亲子伦对白| 色婷婷av一区二区三区之一色屋| 国产三级一区二区| 9l国产精品久久久久麻豆| 亚洲一区在线播放| 日韩欧美色综合网站| 日韩成人精品在线观看| 色天使色偷偷av一区二区| 亚洲成人第一页| 久久亚洲欧美国产精品乐播| 91在线观看美女| 日韩精品91亚洲二区在线观看 | 国产91综合网| 亚洲精品伦理在线| 欧美v国产在线一区二区三区| 视频一区二区三区中文字幕| 久久日韩粉嫩一区二区三区| 色噜噜偷拍精品综合在线| 日韩成人伦理电影在线观看| 狠狠色丁香久久婷婷综| 中文字幕亚洲电影| 欧美一级一级性生活免费录像| 粉嫩在线一区二区三区视频| 亚洲国产精品一区二区久久恐怖片 | 亚洲成人激情自拍| 欧美极品少妇xxxxⅹ高跟鞋| 在线观看91av| 喷白浆一区二区| 精品粉嫩aⅴ一区二区三区四区| 91在线丨porny丨国产| 看电视剧不卡顿的网站| 一区二区三区在线视频免费| 色菇凉天天综合网| 国产在线精品一区二区| 亚洲一区二区欧美日韩| 中文字幕成人av| 日韩欧美国产系列| 欧美日韩中文另类| 99热在这里有精品免费| 国产精品一区二区x88av| 国产精品视频一二三区 | 在线91免费看| 91免费版pro下载短视频| 福利视频网站一区二区三区| 人人精品人人爱| 亚洲小说春色综合另类电影| 国产精品九色蝌蚪自拍| 国产亚洲人成网站| 久久婷婷国产综合精品青草| 欧美一区午夜视频在线观看 | 蜜桃av噜噜一区| 亚洲五月六月丁香激情| 依依成人综合视频| 亚洲人成网站在线| 国产精品私人自拍| 国产精品久久毛片| 国产女同互慰高潮91漫画| 久久影视一区二区| 精品电影一区二区| 91精品国产综合久久国产大片 | 国产亚洲精品资源在线26u| 精品久久久久久无| 蜜桃在线一区二区三区| 日韩国产在线一| 午夜欧美电影在线观看| 精品国产乱子伦一区| 精品国产欧美一区二区| 26uuu另类欧美| 国产婷婷色一区二区三区| 国产亚洲精品资源在线26u| 国产日韩欧美a| 亚洲欧洲日韩av| 一区二区三区.www| 天堂va蜜桃一区二区三区| 日韩激情av在线| 极品少妇xxxx精品少妇偷拍| 亚洲一卡二卡三卡四卡五卡| 天堂av在线一区| 精品在线免费视频| 丁香另类激情小说| 久久国产精品色婷婷| 国产乱人伦精品一区二区在线观看 | 日韩一区二区麻豆国产| 色综合天天狠狠| 欧美理论电影在线| 亚洲精品在线观看视频| 国产精品乱码久久久久久| 亚洲免费资源在线播放| 亚洲一级二级在线| 紧缚奴在线一区二区三区| 国产91精品久久久久久久网曝门| 色网站国产精品| 欧美一二三四区在线| 中文字幕免费不卡| 一区二区三区丝袜| 老色鬼精品视频在线观看播放| 国产不卡视频在线观看| 色婷婷久久久久swag精品| 日韩欧美高清在线| 亚洲三级在线观看| 亚洲精品久久久蜜桃| 性欧美大战久久久久久久久| 国产麻豆91精品| 欧美揉bbbbb揉bbbbb| 国产无一区二区| 日本午夜一区二区| www.99精品| 日韩小视频在线观看专区| 亚洲欧洲日韩一区二区三区| 麻豆精品蜜桃视频网站| 91久久精品网| 国产精品白丝av| 欧美在线free| 国产免费成人在线视频| 亚洲1区2区3区视频| 成人综合婷婷国产精品久久免费| 欧美日韩不卡一区二区| 欧美日韩不卡在线| 中文字幕在线不卡国产视频| 精品一区二区三区蜜桃| 欧美色视频一区| 亚洲色图在线视频| 国产成人免费视频一区| 99国产精品久久| 久久精品人人做人人爽人人| 日韩精品五月天| 欧美视频一二三区| 亚洲人成伊人成综合网小说| 粉嫩在线一区二区三区视频| 精品国产91乱码一区二区三区| 青青草97国产精品免费观看无弹窗版| 91国模大尺度私拍在线视频| 亚洲天堂免费在线观看视频| 粉嫩av一区二区三区| 久久精品亚洲精品国产欧美kt∨| 婷婷成人激情在线网| 在线观看国产一区二区| 1区2区3区国产精品| 成人91在线观看| 国产精品天干天干在线综合| 岛国av在线一区| 久久久久久综合| 韩日欧美一区二区三区| 欧美videos大乳护士334| 六月丁香综合在线视频| 日韩一区二区三区电影| 麻豆视频一区二区| 精品卡一卡二卡三卡四在线| 美女网站在线免费欧美精品| 日韩精品中文字幕在线一区| 国内精品免费**视频| 国产偷国产偷亚洲高清人白洁 | 欧美日韩不卡在线| 日韩国产精品久久| 91精品国模一区二区三区| 奇米精品一区二区三区四区| 欧美一级高清片| 精品中文字幕一区二区小辣椒 | 日本麻豆一区二区三区视频| 欧美一区二区三区性视频| 蜜桃av噜噜一区| 欧美国产视频在线|