999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線局域網安全技術在校園網絡中的應用探究

2014-01-01 00:00:00徐海濤
消費電子·下半月 2014年5期

摘 要:無線網絡因其便捷、靈活等優勢而受到越來越多人群的使用和關注。青年學生屬于較為容易接受新鮮事物的群體。隨著智能手機、筆記本電腦在學生群體中的普及,無線網絡已經成為現代校園中應用的主流。然而,目前校園無線局域網中的安全問題還存在著一些隱患。本文將對校園無線局域網中的安全隱患進行研究,并隱患問題的解決提出多種安全防御策略。

關鍵詞:無線局域網;安全技術;校園網絡

中圖分類號:TP393.18;TN925.93 文獻標識碼:A 文章編號:1674-7712 (2014) 10-0000-01

相對于有線網絡而言,無線局域網(wlan)省去了繁瑣的線路布設,不僅節省了施工費用,而且安裝簡潔,可以根據用戶的實際需要進行擴展和壓縮,因此受到越來越多人群的使用和關注。隨著近年來國家對教育投入的增大,高校的硬件條件也有了突飛猛進的提升,無線網絡也逐步成為校園網絡建設的重點。但是,人們在獲得無線網絡便捷的同時,也因為其信道開放的特點,成為網絡攻擊者竊取用戶信息的重要渠道。

一、無線局域網存在的安全威脅

(一)未經授權而使用

開放式是wlan網絡最重要的特點,給使用者帶來了很多的便利,但同時也是因為這一特征,導致了部分非法使用者,即使沒有得到授權,也可以使用網絡資源。這樣的漏洞造成了非法使用者對無線通道的占用,增加了寬帶費用的投入,情況嚴重者還會造成無線校園網的堵塞,侵害了合法使用者的權益。如果非法使用者擅自增設無線AP,誘使用戶接入,輕者造成介入者無法訪問網絡,重者還會導致用戶數據被非法竊取。

(二)地址欺騙和會話攔截

在網卡的眾多功能當中,有一項功能對于地址欺騙具有很好的防御功能,即對MAC地址進行重置,在日常使用當中,一些非法用戶可以輕易地將自己所用的設備的MAC地址進行修改,使之與合法用戶的相應地址進行吻合設置,這樣的地址設置就非常具有欺騙性,通過上述地址的設置,并且借助于交換機,可以順利地對網絡進行非法訪問。通過對這一漏洞的利用,非法用戶不僅可以對MAC地址進行監聽,更為嚴重的是可以進行惡意性攻擊。

另外,非法用戶又可以借助ieee802.11對AP身份的不識別行,通過幾種簡單的技術操作便可以使用偽裝后的AP進入到無線網絡當中,甚至可以輕松的獲得合法用戶的鑒別身份信息,可以攔截對話,這樣就可以對網絡進行完全性的侵入。

(三)網絡入侵

網絡入侵是最可怕、后果最嚴重的一種形式。目前,絕大部分學校將wlan部署在防火墻的后面,因此wlan的隱患就成為整個校園網絡的漏洞。非法入侵者只要攻破無線網絡,整個校園落網就會被暴露。

二、無線局域網安全技術

針對上述無線局域網絡存在的安全隱患,研究者們發明和創造了不少安全技術,對無線局域網絡的安全進行保障。

(一)物理地址(MAC)過濾

每一個無線網絡的客戶端都會存在唯一的一個物理地址(MAC),它就好比人的身份證,與無線網卡一一對應。需要注意的是,AP中的MAC地址列表必需隨時更新,這樣就會給非法入侵者的破譯增加難度。但必須注意,從理論上講,mac地址是可以偽造的,因此這樣的安全防護也是較低級別的。

(二)有線對等保密(wep)

有線對等保密技術是對數據加密的一種方式。一旦在無線局域網中使用了該門技術,就可以使得所有無線接入點和客戶端使用的數據以共享密鑰的形式而加密。通常來說,密鑰越長,保護的作用越好,因為黑客需要更多地時間破解。

(三)端口訪問控制技術(ieee802.1x)和可擴展認證協議(eap)

ieee802.1x可以提供對連接到局域網用戶進行認證和授權驗證,達到接受合法接入,拒絕非法訪問的目的。以一臺筆記本電腦接入無線局域網為例。筆記本電腦就是請求方;認證方是對接入設備進行管理的設備,例如以太交換機;認證服務器是支持radius和eap軟件的主機,在認證過程中起到關鍵作用。

三、校園無線局域網的安全措施

為了保證校園網絡的安全,避免受到攻擊,用戶應該加強無線局域網的技術管理,提高使用的安全性,達到通信數據的保密性。

(一)合理規劃天線放置位置,有效掌控信號覆蓋范圍

在進行無線局域網的規劃時,需要對封閉的無線訪問點進行布局。合理規劃天線放置的位置,可以有效控制信號的傳輸距離,避免過多的傳輸到覆蓋區域以外。建議將天線放在計劃覆蓋區域的中心點,這樣可以減少信號的外泄。布置好天線后,還可以用無線設備進行勘測,核實覆蓋區域,并將其反應在學校的拓撲網絡里面。

(二)采用WPA安全加密

WPA安全加密是ieee802.1x的升級版,設計和驗證性比wep更加周密,這不僅體現在加密機制、身份驗證和數據包檢查等反面,而且還提升了對無線網絡的管理。

(三)過濾MAC地址

無線客戶端的網卡具有唯一性,每一個無線網卡都有一個唯一的物理地址,針對某些固定的合法訪問者,我們可以通過手動方式,在AP中設置允許訪問的MAC地址列表。

(四)禁止DHCP的使用

DHCP的禁用,使得非法訪問者只有通過破譯IP地址、子網掩碼以及其他還需要修改的參數,才能進入無線局域網中,這就很大程度上增加了破譯的難度,達到了保護的目的。

(五)合理使用移動管理器

移動管理器能對無線網絡進行清晰的管理,一旦網絡出現故障或者受到攻擊,能第一時間向管理員發出警告,以便迅速采取措施。

四、結束語

校園無線局域網的發展是大勢所趨。我們不能阻礙和限制他們的發展,而是應該通過有效地方法和技術,促使其安全、有效地發展。上述的安全措施對于校園無線局域網安全的建立和保障是有相當大的保障作用的。但是我們也必須看到,科學的發展日新月異,面對黑客技術的不斷進步,相應的防范措施也要跟進,這將是筆者繼續研究的課題。

參考文獻:

[1]程海英.校園無線局域網的安全策略探討[J].軟件導刊,2010(03).

[2]蘆艷芳,吳娜.淺談威脅無線網絡安全的途徑與防范措施[J].計算機光盤軟件與應用,2010(01).

[作者簡介]徐海濤(1984.09-),男,助理工程師,本科,東莞市嶺南培訓中心。

主站蜘蛛池模板: 超碰色了色| 亚洲视频a| 久久综合亚洲鲁鲁九月天| 国产专区综合另类日韩一区| 亚洲无码精品在线播放| 亚洲品质国产精品无码| 亚洲综合天堂网| 亚洲第一成年人网站| 91年精品国产福利线观看久久| 亚洲欧洲日产国产无码AV| 国产va在线观看免费| 99re视频在线| 国产成人一区二区| 欧美一级特黄aaaaaa在线看片| 久久综合丝袜长腿丝袜| 精品91视频| 伊人久久久久久久久久| 日本成人精品视频| 国产尹人香蕉综合在线电影 | 高潮毛片无遮挡高清视频播放| 久久国产精品无码hdav| 色AV色 综合网站| 国产系列在线| 亚洲一区第一页| 青青操国产| 日韩精品成人网页视频在线| www.91在线播放| 99资源在线| 欧美激情首页| 麻豆国产精品一二三在线观看| 亚洲成综合人影院在院播放| 欧美另类视频一区二区三区| 中文字幕亚洲第一| 中文字幕色在线| 日本国产精品一区久久久| 亚洲人成网7777777国产| 成人免费午夜视频| lhav亚洲精品| 91人妻日韩人妻无码专区精品| 日韩精品毛片人妻AV不卡| 中文字幕亚洲精品2页| 狠狠色丁婷婷综合久久| 亚洲伊人电影| 国产精品视频观看裸模| 国产迷奸在线看| a级毛片免费播放| 亚洲中文字幕97久久精品少妇| 三上悠亚精品二区在线观看| 亚洲第一综合天堂另类专| 国产在线视频二区| 亚洲成A人V欧美综合| 亚洲成AV人手机在线观看网站| 国产麻豆va精品视频| 小说区 亚洲 自拍 另类| 99热这里只有免费国产精品 | 在线亚洲精品自拍| 国产97色在线| 色婷婷亚洲综合五月| 伊人久久大香线蕉aⅴ色| 麻豆精品在线播放| 91国内外精品自在线播放| 亚洲欧美另类视频| 亚洲午夜国产精品无卡| 波多野结衣无码中文字幕在线观看一区二区 | 国产成人综合亚洲网址| 青草国产在线视频| 成人午夜免费观看| 亚洲成a人片在线观看88| 亚洲欧美日韩精品专区| 成年人久久黄色网站| 美女一级免费毛片| 久久亚洲精少妇毛片午夜无码| 免费看美女自慰的网站| 国产成人AV男人的天堂| 久久人人妻人人爽人人卡片av| 欧美一区国产| 日韩中文无码av超清| 亚洲区一区| 亚洲爱婷婷色69堂| 亚洲成A人V欧美综合天堂| 免费不卡视频| 67194亚洲无码|