999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解析企業無線網絡安全

2009-10-29 10:07:54韓基龍
中國新技術新產品 2009年17期
關鍵詞:網絡安全

韓基龍

摘要:當前,在公眾移動通信持續快速增長、移動通信網絡向3G全面演進的同時,WLAN、UWB、Zig-Bee、RFID等新的寬帶無線接入技術和短距離無線技術相繼涌現,并不斷走向成熟。無線網絡逐漸深入到各規模的企業中,通過無線方式傳輸數據使得企業內部網業務更加靈活的開展,不再局限于網線與墻面的接插面板,而無線傳輸標準也在近日有了比較大的改進,但是無線網絡或多或少存在著一定的安全隱患問題,對于企業已經建立的無線網絡又該如何保證他的安全,讓我們的企業網絡更加安全。

關鍵詞:無線;網絡安全;解決策略

伴隨著無線網絡設備的價格不斷走低,以及操作上的越來越簡便,無線局域網網絡在最近幾年企業中得到了快速普及。為了方便進行資源共享、無線打印、移動辦公操作,只要耗費幾百元錢購買一臺普通的無線路由器和一塊無線網卡設備,就可以快速地搭建好一個簡易的無線局域網網絡了。在這種情形下由于無線網絡的特點,使本地無線局域網就非常容易遭遇插入攻擊、欺詐性接入、無線通信的劫持和監視等非法攻擊。

1無線網絡安全產生因素

1.1安全機制不太健全

企業無線局域網大部分都采用了安全防范性能一般的WEP協議,來對無線上網信號進行加密傳輸,而沒有選用安全性能較高的WAP協議來保護無線信號的傳輸。普通上網用戶即使采用了WEP加密協議、進行了WEP密鑰設置,非法攻擊者仍然能通過一些專業的攻擊工具輕松破解加密信號,從而非常容易地截取客戶上網地址、網絡標識名稱、無線頻道信息、WEP密鑰內容等信息,有了這些信息在手,非法攻擊者就能方便地對本地無線局域網網絡進行偷竊隱私或其他非法入侵操作了。

此外,企業無線局域網幾乎都不支持系統日志管理、入侵安全檢測等功能,可以這么說企業無線局域網目前的安全機制還不太健全。

1.2無法進行物理隔離

企業無線局域網從組建成功的那一刻,就直接暴露在外界,無線網絡訪問也無法進行任何有效的物理隔離,各種有意的、無意的非法攻擊隨時存在,那么無線局域網中的各種隱私信息也會隨時被偷偷竊取、訪問。

1.3用戶安全意識不夠

企業無線局域網往往只支持簡單的地址綁定、地址過濾以及加密傳輸功能,這些基本安全功能在非法攻擊者面前幾乎沒有多大防范作用。不過,一些不太熟悉無線網絡知識的用戶為了能夠快速地實現移動辦公、資源共享等目的,往往會毫不猶豫地選用組網成本低廉、管理維護操作簡便的企業無線局域網,至于無線局域網的安全性能究竟如何,相信這些初級上網用戶幾乎不會進行任何考慮。再加上這些不太熟悉無線網絡知識的初級用戶,對網絡安全知識了解得更少了,這些用戶在使用無線網絡的過程中很少有意識去進行一些安全設置操作。

1.4抗外界干擾能力差

無線局域網在工作的過程中,往往會選用一個特定的工作頻段,在相同的工作頻段內無線網絡過多時,信號覆蓋范圍會互相重疊,這樣會嚴重影響有效信號的強弱,最終可能會影響無線局域網的信號傳輸穩定性;此外,無線上網信號在傳輸過程中,特別容易受到墻體之類的建筑物的阻擋或干擾,這樣也會對無線局域網的穩定性造成一定的影響。對于那些企業的無線局域網來說,它的抗外界干擾能力就更差了,顯然這樣的無線局域網是無法滿足高質量網絡訪問應用要求的。

2企業無線解決策略。

無線網絡的安全性與有線網絡相差無幾。在許多辦公室中,入侵者可以輕易地訪問并掛在有線網絡上,并不會產生什么問題。遠程攻擊者可以通過后門獲得對網絡的訪問權。一般的方案可能是一個端到端的加密,并對所有的資源采用獨立的身份驗證,這種資源不對公眾開放。正因為無線網絡為攻擊者提供了許多進入并危害企業網絡的機會,所以也就有許多安全工具和技術可以幫助企業保護其網絡的安全性。

防火墻:所謂防火墻指的是一個有軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障。防火墻對流經它的網絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。

防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務,如視頻流等,但至少這是你自己的保護選擇。一個強健的防火墻可以有效地阻止入侵者通過無線設備進入企業網絡的企業。

安全標準:最早的安全標準WEP已經被證明是極端不安全的,并易于受到安全攻擊。而更新的規范,如WPA、WPA2及IEEE802.11是更加強健的安全工具。IEEE 802.11和RADIUS鑒權 通過使用IEEE 802.11標準中規定的MAC層方法或使用 RADIUS等高層方法可對與無線網絡相關的終端站進行鑒權。IEEE802.11標準支持MAC層鑒權業務的兩個子層:開放系統和共享密鑰。開放系統鑒權是設定鑒權服務,是終端站間彼此通信或終端站與接入點間通信的理想選擇。802.11共享密鑰鑒權容易受到攻擊,且不符合Wi-Fi標準。

WPA、WPA2及IEEE802.11i持內置的高級加密和身份驗證技術。WPA2和802.11都提供了對AES(高級加密標準)的支持,這項規范已為許多政府機構所采用。采用無線網絡的企業應當充分利用這兩種技術中的某一種。

漏洞掃描:許多攻擊者利用網絡掃描器不斷地發送探查鄰近接入點的消息,如探查其SSID、MAC等信息。而企業可以利用同樣的方法來找出其無線網絡中可被攻擊者利用的漏洞,如可以找出一些不安全的接入點等。

基于網絡的漏洞掃描。基于網絡的漏洞掃描器,就是通過網絡來掃描遠程計算機中TCP/IP不同端口的服務,然后將這些相關信息與系統的漏洞庫進行模式匹配,如果特征匹配成功,則認為安全漏洞存在;或者通過模擬黑客的攻擊手法對目標主機進行攻擊,如果模擬攻擊成功,則認為安全漏洞存在。

基于主機的漏洞。主機漏洞掃描則通過在主機本地的代理程序對系統配置、注冊表、系統日志、文件系統或數據庫活動進行監視掃描,搜集他們的信息,然后與系統的漏洞庫進行比較,如果滿足匹配條件,則認為安全漏洞存在。比如,利用低版本的DNS Bind漏洞,攻擊者能夠獲取root權限,侵入系統或者攻擊者能夠在遠程計算機中執行惡意代碼。使用基于網絡的漏洞掃描工具,能夠監測到這些低版本的DNS Bind是否在運行。一般來說,基于網絡的漏洞掃描工具可以看作為一種漏洞信息收集工具,根據不同漏洞的特性,構造網絡數據包,發給網絡中的一個或多個目標服務器,以判斷某個特定的漏洞是否存在。

降低功率:使無線接入點保持封閉安全的第一步是正確放置天線,從而限制能夠到達天線有效范圍的信號量。天線的理想位置是目標覆蓋區域的中心,并使泄露到墻外的信號盡可能的少。同時,仔細地調整天線的位置也可有助于防止信號落于非法用戶手中。不過,完全控制無線信號是幾乎不可能的,所以還需要同時采取其它一些措施來保證網絡安全。其中降低發射器的功率,從而減少設備的覆蓋范圍。這是一個限制非法用戶訪問的實用方法。

用戶管理:企業要教育雇員正確使用無線設備,要求雇員報告其檢測到或發現的任何不正常或可疑的活動。“科技以人為本”要加強所有雇員的安全防范意識,才能使企業無線網絡安全防護真正實施。

當然,不能說這些保護方法是全面而深入的,因為無線網絡的弱點是動態的,還有很多,如對無線路由器的安全配置也是一個很重要的方面。所以無線網絡安全并不是一蹴而就的事情。

結束語:管理制度要與時俱進,而無線網絡安全技術也是如此,為了企業能夠更好的使用無線網絡,享受新無線標準帶來的高信號覆蓋,高速度傳輸等方面的樂趣,企業網絡管理員也應該實實在在的學會針對無線網絡的安全管理,讓企業網絡特別是無線傳輸更加安全,將病毒與黑客入侵阻擋在無線信號大門之外。

參考文獻

[1] 《無線網絡技術導論》作者:汪濤 主編 出版社:清華大學出版社

[2] 《計算機網絡與Internet教程[M]》.張堯學,王曉春,趙艷標,等.北京:清華大學出版社,2001.

[3] 《細析無線局域網絡的安全機制》ZDNet 網絡安全頻道 作者:中國IT實驗室

[4] 《思科網絡技術學院教程》作者:美國思科公司,美國思科網絡技術學院著人民郵電出版社ISBN7-115-12211-3

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 精品偷拍一区二区| 日韩不卡高清视频| 日韩 欧美 国产 精品 综合| 美女视频黄又黄又免费高清| 色香蕉影院| 99久久精品视香蕉蕉| 日本在线欧美在线| 国产呦精品一区二区三区网站| 中日韩一区二区三区中文免费视频| 国产精品一区在线麻豆| 在线播放真实国产乱子伦| 老色鬼久久亚洲AV综合| 深夜福利视频一区二区| 日本国产在线| 91亚洲视频下载| 国产日本欧美在线观看| 国产视频欧美| 国产黄色免费看| 2048国产精品原创综合在线| 亚洲精品动漫| 天天综合网亚洲网站| 全部无卡免费的毛片在线看| 午夜日b视频| 男人的天堂久久精品激情| 免费一级毛片不卡在线播放| 欧美综合中文字幕久久| 国产精品无码AV片在线观看播放| 性欧美久久| 91精品福利自产拍在线观看| 国产呦视频免费视频在线观看 | 精品五夜婷香蕉国产线看观看| 精品国产一区二区三区在线观看| 国产丝袜啪啪| 亚洲精品日产精品乱码不卡| 亚洲欧美激情小说另类| 欧美精品H在线播放| 人妻无码中文字幕一区二区三区| 久久人妻xunleige无码| 国产福利在线免费观看| 国产91特黄特色A级毛片| 幺女国产一级毛片| 欧美三级视频在线播放| 欧美午夜在线播放| 国产毛片高清一级国语| 日本精品视频| 亚洲欧美另类久久久精品播放的| 中文字幕亚洲乱码熟女1区2区| 国产成人8x视频一区二区| 久久国产毛片| 免费99精品国产自在现线| 98超碰在线观看| 国产人成在线观看| 亚洲v日韩v欧美在线观看| 久久香蕉国产线| 亚洲欧美极品| 99视频在线看| 国产精品99久久久| 天天爽免费视频| 思思99热精品在线| 中文字幕色站| 欧美成人综合视频| 扒开粉嫩的小缝隙喷白浆视频| 国产成人高清精品免费| 最新痴汉在线无码AV| 欧美午夜网站| 亚洲an第二区国产精品| 婷婷六月激情综合一区| 久久国产亚洲偷自| 国产v欧美v日韩v综合精品| 热99精品视频| 亚洲精品无码日韩国产不卡| 色婷婷综合在线| a天堂视频在线| 99久久精品无码专区免费| 91精品国产综合久久香蕉922 | 亚洲无码精彩视频在线观看| 国产一级一级毛片永久| 99久久99这里只有免费的精品| 成人国产小视频| 欧美日韩国产在线人| 国产成人精品亚洲77美色| 曰AV在线无码|