999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園無線網安全防護淺析

2013-04-29 00:44:03朱會亮
電腦迷 2013年9期
關鍵詞:防范策略網絡安全

朱會亮

摘 要 隨著無線網絡在校園當中的廣泛發展,在給我們帶來便捷的同時也給我們的校園網絡安全防護帶來了全新的挑戰。本文針對校園無線網絡的安全防護問題,從網絡的物理層到應用層全面的分析無線網絡安全防護問題,并根據相應的問題提出了防護策略,對無線網絡在校園的應用具有一定得借鑒意義。

關鍵詞 無線網絡 防范策略 網絡安全

中圖分類號:TP393.08 文獻標識碼:A

0 引言

隨著互聯網技術的廣泛普及和應用,各大高校都在著手建設基于數據網絡的環境,但有線網絡在實施過程中工程量大,破壞性強,網中的各節點移動性不強。為了解決這些問題,部分高校開始在原有的有線網絡基礎上增建無線網絡來解決現有的有線網絡帶來的弊端和不足。但無線網絡在給我們帶來便捷的同時,其無線接入的安全性也面臨嚴峻的考驗。

對于無線校園網絡,由于它特有的使用空中載波信道作為傳輸載體,其物理層與數據鏈路層的工作原理和傳統的網絡不同,使用的安全策略也和傳統有線網絡有很大差別。那么作為無線網絡的管理者怎樣從眾人當中分辨出合法用戶,同時又能將非法入侵者隔離出無線網絡之外,這往往成為無線網絡建設管理者維護好網絡的重點。而對于現如今的校園無線網絡,也必須要進行多層次化的安全防護。

1 物理層防護

在無線網絡物理層容易出現無線信號廣播問題,即無線信號的廣播使得非法或惡意用戶更加容易接入網絡;無線覆蓋漏洞:無線信號有可能會由于某個AP出現問題而引起無線覆蓋空白區。無線信號干擾:在無線環境中在某些情況下會出現信號干擾問題,比如為了要求高容量臨時增加了AP的數量,其他非無線設備的同頻或雜散干擾。資源侵占:非認證用戶通過接入AP互傳數據惡意侵占無線資源,造成合法用戶無法得到合理的無線資源保證。

對于以上問題的防護,可采取通過信號的指向性部署,如在室內部署采用輕量級AP時,在面板側配置板狀定向天線系列實施角度覆蓋,可以減少由于其全向覆蓋造成的信號泄漏。禁用廣播SSID將導致非法或惡意用戶無法獲取帶有SSID的信標,這將保護那些隱藏在SSID后的用戶群組。無線控制器通過獲取該AP周邊其他AP反饋的無線環境狀況發現問題,并通知周邊AP擴大覆蓋范圍來彌補信號漏洞。無線控制器可以通過AP及時發現這些干擾的存在并對其周邊AP進行參數調整(功率、頻點),以避免干擾。

2 數據鏈路層安全

鏈路層當中常見的潛在問題往往是管理幀參數沒有加密,在802.11標準中由于管理幀參數不加密或缺乏驗證機制很容易造成中間人攻擊的行為發生,一個入侵者通過篡改管理幀來達到用戶流量的分析及篡改。此外,室內瘦AP點與無線控制器之間需要通過二層或三層網絡,所以無線控制器與AP的控制消息之間如果沒有數據加密和完整性驗證將會導致中間人攻擊行為。關鍵用戶(高權限管理人員)的無線客戶端有在于AP交互數據的過程中如果不進行空中鏈路的保護無線數據將會被他人竊聽,造成嚴重的泄密。在鏈路層常見的無線側的網絡攻擊還有管理框架洪水、未認證的入侵、認證洪水、探測請求洪水、偽冒AP洪水、零探測響應、EAP握手洪水等。上述攻擊都會造成AP無法正常工作以及無線資源的耗盡。如果選擇不合理的用戶接入方式也會導致嚴重的安全問題。

鏈路層的管理幀保護(MFP)是通過在AP管理幀上增加了基于無線網絡配置的校驗字段,通過該字段來標識管理幀的合法性,任何對管理幀的篡改都會被系統識別出來。針對于無線側的網絡攻擊,無線控制器作為控制所有所屬AP的大腦,本身也是一個無線側的IDS系統,針對攻擊無線控制器通過網管可以及時發現并報告攻擊的產生,通過定位服務可以發現攻擊者的具體位置,并引導網管員或自動實施策略操作,對該非法用戶實施阻斷。在用戶接入安全方面,原則是權限越高的用戶接入方式要越加嚴格,對于公眾用戶可以采用Web認證的方式,但這些用戶無法接觸到敏感數據資源。對于用戶接入的網絡,采用在同一個AP下針對同一或不同的SSID對應不同的VLAN以及認證模式,所以靈活的對應關系可以確保徹底全面地執行網絡接入安全策略。

3 網絡上層安全

在網絡上層常見的問題包括帶寬肆意侵占、蠕蟲病毒泛濫、針對應用服務系統的攻擊、對網絡中其他主機的攻擊、對敏感資源的好奇等。

當遇到蠕蟲病毒、惡意代碼防范,使用網絡狀態的檢測設備或手段,包括狀態樣式識別、協議解析、啟發式檢測和異常檢測,能夠阻止網絡上的非法惡意行為,例如黑客發動的攻擊,檢測器能夠實時分析流量,使用戶能夠快速對安全問題作出反應,根據實際問題對不正常的用戶執行排除策略,確保有效的無線資源。在網絡上層還應針對業務、應用帶寬進行管理,根據業務優先分級,需要對高級別的業務進行帶寬保障,同時多低級別的業務進行帶寬限制。分析和了解網絡中的各種應用流量,進行帶寬保障和限制。

參考文獻

[1] 丁家鳳.無線網絡通信加密措施探討[J].信息技術,2011(2):333-5.

[2] 趙建超,尹新富.校園無線網絡安全綜合防御[J].制造業自動化,2011(2):293-1.

[3] 張麗娜.無線局域網面臨的安全問題及防范措施[J].大理學院學報,2010(4):26-29.

猜你喜歡
防范策略網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
房地產企業財務危機防范策略研究
縣域企業退休職工冒領養老金的防范策略分析
就業與保障(2016年6期)2016-12-26 15:47:59
電力施工企業勞動關系管理的法律風險及其防范策略研究
中國經貿(2016年20期)2016-12-20 14:12:44
企業應收賬款風險及其防范
試析金融經濟的風險及其防范策略
新形勢下化工企業財務風險及防范策略
財會學習(2016年19期)2016-11-10 03:51:32
主站蜘蛛池模板: 国产小视频免费观看| 欧美日韩国产成人在线观看| 日韩毛片基地| 亚洲六月丁香六月婷婷蜜芽| 日本精品视频一区二区| 国产无码制服丝袜| 国产男女免费完整版视频| 啪啪永久免费av| 精品无码人妻一区二区| 99久久成人国产精品免费| 91久久夜色精品国产网站| 国产精品大白天新婚身材| 亚洲第一视频网| 亚洲第一页在线观看| 国产精品美女自慰喷水| 在线播放国产99re| 青青久视频| 国产白浆视频| 亚洲熟女中文字幕男人总站| 99热这里只有精品在线观看| 91精品伊人久久大香线蕉| 99免费在线观看视频| 网友自拍视频精品区| 99re热精品视频国产免费| 日韩中文无码av超清| 四虎永久在线精品国产免费| 一本综合久久| 国产激爽大片高清在线观看| 亚洲精品国产乱码不卡| 国产激情影院| 干中文字幕| 欧美特黄一免在线观看| 国产精品对白刺激| 视频一区亚洲| 免费欧美一级| 99精品热视频这里只有精品7| 国产丰满大乳无码免费播放 | 欧美另类精品一区二区三区| 97se亚洲综合| 2021国产精品自拍| 日韩午夜片| 黄色网在线| 国产精品成人观看视频国产 | 国产情侣一区二区三区| 久久综合丝袜长腿丝袜| 日本国产精品| 色婷婷丁香| 热热久久狠狠偷偷色男同| 巨熟乳波霸若妻中文观看免费 | 亚洲国产精品一区二区第一页免| 国产性猛交XXXX免费看| 无码'专区第一页| 久久这里只有精品国产99| 日本欧美中文字幕精品亚洲| 国产精品乱偷免费视频| 4虎影视国产在线观看精品| 精品国产成人a在线观看| 99热这里只有精品2| 午夜精品福利影院| 97se亚洲综合在线| 国产欧美视频综合二区| 性欧美久久| 国产拍在线| 国产成人无码AV在线播放动漫 | 黄片一区二区三区| 欧美亚洲一区二区三区导航| 99精品免费在线| 色九九视频| 亚洲第一中文字幕| 欧美a在线视频| 欧洲亚洲欧美国产日本高清| 日韩av无码DVD| 中文字幕日韩视频欧美一区| 专干老肥熟女视频网站| 亚洲国产成人超福利久久精品| 精品国产自| 久久超级碰| 色噜噜在线观看| 国产精品福利导航| 日韩欧美高清视频| 久久a毛片| 国产精品对白刺激|