国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> IT >> 技術正文  
 
多元化無線局域網安全攻略
[ 通信界 / IT專家網 / m.6611o.com / 2008/10/28 10:53:20 ]
 

  安全問題始終是無線局域網的軟肋,一直制約著無線局域網技術的進一步推廣。從無線局域網技術的發展來看,人們一直都致力于解決無線局域網的安全問題。了解無線網絡的安全進程,有助于用戶采取有效的安全措施。

無線網絡的安全進程

  在無線局域網的早期發展階段,物理地址(MAC)過濾和服務區標識符(SSID)匹配是兩項主要的安全技術。物理地址過濾技術可以在無線訪問點AP中維護一組允許訪問的MAC地址列表,實現物理地址過濾。服務區標識符匹配則要求無線工作站出示正確的SSID,才能訪問AP,通過提供口令認證機制,實現一定的無線安全。

  物理地址過濾和服務區標識符匹配只能解決有限的安全問題。為了進一步解決安全問題,有線等效保密(Wired Equivalent Privacy,WEP)協議被推到臺前。WEP用于在無線局域網中保護鏈路層數據。WEP使用40位、64位和128位鑰匙,采用RC4對稱加密算法,在鏈路層加密數據和訪問控制。WEP具有很好的互操作性,所有通過Wi-Fi組織認證的產品都可以實現WEP互操作。

  不過,WEP的密鑰機制存在被破譯的安全隱患,勢必要被趨于完善的其他安全技術所取代。端口訪問控制技術(Port Based Network Access Control,IEEE 802.1x)和可擴展認證協議(Extensible Authentication Protocol,EAP)可以看成是完善的安全技術出現之前的過渡方案。IEEE 802.1x標準定義了基于端口的網絡訪問控制,可以提供經過身份驗證的網絡訪問。基于端口的網絡訪問控制使用交換局域網基礎結構的物理特征來對連接到交換機端口的設備進行身份驗證。如果身份驗證失敗,使用以太網交換機端口來發送和接收幀的行為就會被拒絕。雖然這個標準是為有線以太網絡設計的,但是經過改編后可以在IEEE 802.11無線局域網上應用。EAP不專屬于某一廠商,它能夠彌補WEP的弱點,并且同時能夠解決在接入點之間的移動性問題。EAP還解決了VPN瓶頸問題,使用戶能夠以有線網絡的速度進行工作。不過,配置EAP不是一件容易的事情,這也就是為什么PEAP受到歡迎的原因。PEAP是由微軟,思科和RSA Security共同開發,致力于簡化客戶端、服務器端以及目錄的端到端整合。

  Wi-Fi保護接入(Wi-Fi Protected Access,WPA)是作為通向802.11i道路的不可缺失的一環而出現,并成為在IEEE 802.11i 標準確定之前代替WEP的無線安全標準協議。WPA是IEEE 802.11i的一個子集,其核心就是IEEE 802.1x和暫時密鑰完整協議(Temporal Key Integrity Protocol,TKIP)。 WPA使包括802.11b、802.11a和802.11g在內的無線裝置的安全性得到保證。這是因為WPA采用新的加密算法以及用戶認證機制,滿足WLAN的安全需求。WPA沿用了WEP的基本原理同時又克服了WEP缺點。由于加強了生成加密密鑰的算法,即使黑客收集到分組信息并對其進行解析,也幾乎無法計算出通用密鑰,解決了WEP倍受指責的缺點。不過,WPA不能向后兼容某些遺留設備和操作系統。此外,除非無線局域網具有運行WPA和加快該協議處理速度的硬件,否則WPA將降低網絡性能。

  WPA2是Wi-Fi聯盟發布的第二代WPA標準。WPA2與后來發布的802.11i具有類似的特性,它們最重要的共性是預驗證,即在用戶對延遲毫無察覺的情況下實現安全快速漫游,同時采用CCMP加密包來替代TKIP。

  2004年6月,802.11工作組正式發布了IEEE 802.11i,以加強無線網絡的安全性和保證不同無線安全技術之間的兼容性,802.11i標準包括WPA和RSN兩部分。WPA在文章前面已經提過。RSN是接入點與移動設備之間的動態協商認證和加密算法。802.11i的認證方案是基于802.1x 和EAP,加密算法是AES。動態協商認證和加密算法使RSN可以與最新的安全水平保持同步,不斷提供保護無線局域網傳輸信息所需要的安全性。與WEP和WPA相比,RSN更可靠,但是RSN不能很好地在遺留設備上運行。

  在Wi-Fi推出的初期,專家也建議用戶通過VPN進行無線連接。VPN采用DES、3DES等技術來保障數據傳輸的安全。IPSec VPN和SSL VPN是目前兩種具有代表意義的VPN技術。IPSec VPN運行在網絡層,保護在站點之間的數據傳輸安全,要求遠程接入者必須正確地安裝和配置客戶端軟件或接入設備,將訪問限制在特定的接入設備、客戶端程序、用戶認證機制和預定義的安全關系上,提供了較高水平的安全性。SSL被預先安裝在主機的瀏覽器中,是一種無客戶機的解決方案,可以節省安裝和維護成本。

  對于安全性要求高的用戶,將VPN安全技術與其他無線安全技術結合起來,是目前較為理想的無線局域網安全解決方案。

多元化的無線安全策略

  面對形形色色的無線安全方案,用戶需要保持清醒:即使最新的802.11i也存在缺陷,沒有一種方案就能解決所有安全問題。例如,許多Wi-Fi解決方案當前所提供的128位加密技術,不可能阻止黑客蓄意發起的攻擊活動。許多用戶也常常會犯一些簡單錯誤,如忘記啟動WEP功能,從而使無線連接成為不設防的連接,用戶沒有在企業防火墻的外部設置AP,結果使攻擊者利用無線連接避開防火墻,入侵局域網。對于用戶來說,與其依賴一種安全技術,不如選擇適合實際情況的無線安全方案,建立多層的安全保護機制,這樣才能有助于避免無線技術帶來的安全風險。

  企業用戶通常把無線連接視為一個系統的組成部分,這種系統必須能適應其網絡基礎架構的需要,提供更高水平的保護功能,以確保企業信息、用戶身份和其他網絡資源的安全性。企業用戶需要對無線網絡受到的威脅以及無線網絡所需求的安全等級進行評估,尤其需要保護含有敏感數據的對外開放的網絡服務器,它們需要的安全保護往往要超過網絡中的其他服務器。同時,企業用戶需要在AP和客戶機之間建立多層次保護的無線連接,以加強安全性。

  40位的WEP和128位共享密鑰加密技術能夠提供基本的安全需求,并能抵御最低水平的危險。IT管理員也可以在AP內部創建和維護無線客戶機設備的MAC地址表,并在替換或增加無線設備時,以人工方式改變MAC地址表。由于WEP是一種共享密鑰,如果用戶密鑰受到破壞,黑客就有可能獲取專用信息和網絡資源。隨著網絡規模的不斷擴展,IT管理員需要加強無線網絡的管理工作。

  為了增加無線網絡的安全機制,企業可以使用“基于用戶”,而不是“基于設備MAC地址”的驗證機制。這樣,即使用戶的筆記本電腦被盜,盜賊如果沒有筆記本電腦用戶的用戶名和口令,也無法訪問網絡。這種方法簡單易行,同時還會減輕管理負擔,因為不需要以人工方式管理MAC地址表,但企業需要評估和部署AP,以支持基于用戶的驗證數據庫。該驗證數據庫可以通過本地方式,在AP內部進行維護。

  企業可以啟動由AP執行的動態密鑰管理功能。有些無線供應商提供這種管理功能,以此作為一個附加安全層。

  這種多層次策略,使每個用戶均擁有一個獨特的密鑰,該密鑰可以經常改變。即使黑客破壞了加密機制,并獲得網絡訪問權,但黑客獲取的密鑰的有效期很短暫,從而限制了可能造成的破壞。這種方法因為具有在AP內部設計動態密鑰管理的功能,從而簡化了日益擴展的IT資源的管理負擔。與128位共享密鑰加密技術相比,動態密鑰管理的功能更強勁,因為經常改變密鑰進一步增加了黑客侵入系統的難度。

  具體來來說,用戶只需采取以下措施,就可以將無線網絡的安全風險大大降低。一是控制無線客戶機,實現WLAN網卡的標準化,防止WLAN網卡被任意改動;二是像對待Internet那樣,對待WLAN,在WLAN和有線網絡之間安裝防火墻,阻止非授權的WLAN用戶向有線網絡發送二層數據包;三是保護接入點,將接入點隱藏在不容易被發現的地方,防止被非法篡改;四是防止無線電波“泄漏”到站點之外,用戶可以利用各用措施“改變”無線電波的形態,在站點邊緣尤其需要用戶這么做;五是不要僅依靠WPA,這是因為WPA仍然使用流密碼加密無線數據流,而沒有使用更安全的分組密碼;六是使用VPN,IPSec VPN或SSL VPN仍被視為是最佳的保護技術;七是利用第三方無線安全控制器完善VPN;八是選擇合適的EAP方式;九是監測網絡,利用分析器和監測器分析WLAN無線數據流,發現未經授權的接入點,并且根據需要阻止或斷開客戶機,以及檢測入侵者。

  總之,只要結合企業實際,合理組合安全機制,用戶就可以回避無線網絡的風險而享受到無線接入的便捷。

 

作者:IT專家網 合作媒體:IT專家網 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      成人免费毛片a| 亚洲国产美女搞黄色| 国产成人免费网站| 亚洲欧美视频在线观看视频| 精品视频1区2区| 激情综合色综合久久综合| 1000部国产精品成人观看| 欧美日韩另类一区| 国产经典欧美精品| 亚洲一区二区精品久久av| 精品国产自在久精品国产| 成人久久久精品乱码一区二区三区| 亚洲人妖av一区二区| 91精品婷婷国产综合久久| 国产精品一线二线三线精华| 亚洲精品午夜久久久| 亚洲精品一区二区三区影院| 一本大道综合伊人精品热热| 久久精品噜噜噜成人88aⅴ| 亚洲人成网站色在线观看| 欧美zozozo| 精品视频一区二区不卡| 欧美性受xxxx黑人xyx| 欧美一级在线视频| 亚洲一区二区三区三| 国产成人自拍网| 欧美日韩中文精品| 国产精品久99| 日韩你懂的在线观看| 99vv1com这只有精品| 国内久久精品视频| 丝袜亚洲另类欧美综合| 亚洲精品视频观看| 国产乱码字幕精品高清av| 婷婷夜色潮精品综合在线| 亚洲视频香蕉人妖| 国产欧美日本一区视频| 精品剧情v国产在线观看在线| 欧美日韩一本到| 日本精品一区二区三区四区的功能| 国产ts人妖一区二区| 国产一区二区三区精品视频| 日韩中文欧美在线| 亚洲国产wwwccc36天堂| 亚洲精品成人精品456| 亚洲欧美一区二区视频| 国产欧美日韩不卡免费| 国产日韩在线不卡| 久久日一线二线三线suv| 欧美成人欧美edvon| 日韩一区二区三区在线| 欧美一区二区视频在线观看| 欧美三级视频在线观看| 在线欧美日韩国产| 在线观看日韩电影| 91久久奴性调教| 欧美影院精品一区| 精品视频在线免费看| 欧美日韩一卡二卡| 欧美人与禽zozo性伦| 3d成人h动漫网站入口| 91麻豆精品国产91久久久久久| 欧美日韩国产精品自在自线| 在线播放亚洲一区| 日韩视频一区二区三区| 精品日韩一区二区三区| 久久久精品免费网站| 欧美特级限制片免费在线观看| 亚洲色图19p| av中文字幕亚洲| 国模套图日韩精品一区二区| 久久 天天综合| 国产盗摄一区二区三区| 成人福利视频在线| 在线观看一区二区精品视频| 欧美日韩专区在线| 日韩免费观看高清完整版 | 国产高清在线精品| 国产麻豆午夜三级精品| 成人高清免费观看| 欧美视频自拍偷拍| 日韩免费电影一区| 欧美高清在线视频| 亚洲国产另类av| 久久97超碰国产精品超碰| 成人免费高清在线| 欧美日产在线观看| 国产欧美日韩亚州综合 | 欧美在线免费观看亚洲| 91精品国产综合久久蜜臀| 国产午夜久久久久| 亚洲最大成人综合| 激情av综合网| 欧洲av在线精品| 精品成人a区在线观看| 亚洲视频一二三区| 久久国产尿小便嘘嘘| 99精品欧美一区二区蜜桃免费 | 国产精品三级在线观看| 亚洲美女少妇撒尿| 亚洲精品国产无套在线观| 蜜桃视频一区二区三区 | 国产成人啪免费观看软件| 9久草视频在线视频精品| 欧美色大人视频| 精品国产制服丝袜高跟| 亚洲图片你懂的| 香蕉影视欧美成人| 99麻豆久久久国产精品免费| 在线观看网站黄不卡| 欧美v亚洲v综合ⅴ国产v| 亚洲色欲色欲www| 久久精品免费观看| 在线免费不卡视频| 国产亚洲精品bt天堂精选| 亚洲综合在线免费观看| 成人小视频免费在线观看| 欧美视频一二三区| 国产色一区二区| 丝袜国产日韩另类美女| 成人性生交大片免费看中文 | 色婷婷av一区二区三区软件| 欧美一区二区三级| 中文字幕av资源一区| 蜜桃av一区二区三区电影| 91在线观看高清| 久久精品夜色噜噜亚洲aⅴ| 亚洲大片在线观看| 93久久精品日日躁夜夜躁欧美| 久久久精品影视| 蜜臀av亚洲一区中文字幕| 91国内精品野花午夜精品 | www.欧美色图| 国产香蕉久久精品综合网| 日韩国产一二三区| 一本大道综合伊人精品热热| 久久美女高清视频| 免费美女久久99| 日韩午夜激情av| 亚洲成人资源在线| 91久久一区二区| 亚洲欧洲美洲综合色网| 国产精品羞羞答答xxdd| 精品视频123区在线观看| 亚洲欧洲av在线| 大美女一区二区三区| 精品理论电影在线| 日本aⅴ亚洲精品中文乱码| 7777精品伊人久久久大香线蕉超级流畅 | 国产91在线看| 久久综合99re88久久爱| 蜜臀va亚洲va欧美va天堂 | 亚洲一区二区三区美女| 成人av在线资源网站| 日本一区免费视频| 国产成人免费xxxxxxxx| 欧美不卡视频一区| 国产成人免费在线| 日本一区二区三区四区| 国产成人福利片| 欧美极品另类videosde| 久久精品国产一区二区三区免费看 | 亚洲人成精品久久久久| 91麻豆国产自产在线观看| 亚洲日本在线看| 91久久精品一区二区三区| 久久精品免费在线观看| av亚洲精华国产精华精| 中文字幕一区免费在线观看| 91免费视频大全| 亚洲综合丝袜美腿| 色婷婷精品久久二区二区蜜臂av | 成人看片黄a免费看在线| 国产精品久久久久久久岛一牛影视 | 69成人精品免费视频| 免费观看成人鲁鲁鲁鲁鲁视频| 欧美一区二区三区喷汁尤物| 激情五月婷婷综合| 久久综合一区二区| 色婷婷av一区二区三区大白胸| 亚洲一区av在线| 91麻豆精品国产91久久久资源速度 | 91丨porny丨蝌蚪视频| 亚洲综合色网站| 日韩一区二区精品在线观看| 亚洲欧美日韩综合aⅴ视频| 亚洲欧美日韩中文播放| 亚洲靠逼com| 夜夜嗨av一区二区三区四季av| 中文一区在线播放| 91蝌蚪porny| 日韩电影在线一区| 欧美猛男男办公室激情| 激情五月播播久久久精品| 中文字幕在线观看不卡视频| 欧美日韩综合色| 国产精品99久久久久| 亚洲一区二区偷拍精品| 久久久三级国产网站| 欧美亚一区二区|