999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線局域網安全淺談

2014-11-12 20:30:09史磊磊
無線互聯科技 2014年10期
關鍵詞:網絡安全

史磊磊

摘 要:隨著網絡的快速發展,網絡技術的另一新寵——無線局域網技術日益滲透到人們生活中,給人們的生活帶來了極大的方便,與此同時,無線網絡安全也面臨著空前的挑戰。因此,怎么樣讓無線網絡安全的威脅降到最低,也成為了無線網絡帶來的一大問題。實施防護措施,主要基于系統本身的安全性,而對無線局域網的安全,解決接入控制和數據加密問題是關鍵因素。

關鍵詞:無線局域網;網絡安全;接入控制;數據加密

1 無線局域網特點

無線局域網是一種利用無線電波在自由空間的傳播實現終端之間通信的網絡,用無線局域網通信的最大好處就是終端之間不需要鋪設線纜,能夠通過無線接入點(ap)將客戶端連接網上,從而擺脫線纜的麻煩,這不僅使其適應于各種環境下的網絡架設,更解決了網絡終端移動通信的問題。比起有線網絡無線網絡為用戶提供了更大的便攜性和靈活性,同時,相較于有線網絡省去了線纜等設備的費用,也更容易進行安裝、調整、以及故障排除,更為經濟實用。但無線局域網的另一特點,網絡的開放性(頻段開放性和空間開放性)也帶來了無線網絡的安全問題——接入控制和數據加密。

2 無線局域網的安全隱患

頻段的開放。無線局域網使用的頻段為2.412-2.462Hz、5.15-5.35GHz和5.725-5.825GHz這個三個頻段,他們和ISM基本兼容。利用標準和開放的電磁波頻段進行無線通信,意味著任何能夠接受這些頻段信號的無線設備都能夠截獲無線局域網用于數據通信的無線電信號并根據無線局域網的調制原理還原出數據。

空間的開放。無線通信方式下,電磁波在自由的空間傳播,信號的傳播范圍取決于信號發射時的能量,任何處于信號傳播范圍內的接收設備都能接收到該發射裝置所發射的電磁波信號,和接入點(ap)進行通信,并通過ap進入內部網絡。

同理,電磁波自由傳播的特性使得基本服務集(BBS)內的任何一個終端都能接收到其他終端和ap之間交換的數據,因此,如果不對通過無線局域網傳輸的數據加密,數據將無法保證保密性。

開放性帶來了兩個安全問題:一是接入控制,二是數據加密。

3 無線局域網安全問題的解決措施

解決無線局域網安全問題的措施是認證與加密。

認證解決接入控制的問題,確保只有自己的終端才能和ap通信,并通過ap連接內部網絡。為了能在無線局域網中實現認證機制,必須讓終端和ap間有一個虛擬連接建立過程,在建立連接后,對請求接入終端的身份進行認證,保證只有授權終端才能ap通信。

3.1 WEP認證

開放系統認證。開放系統認證是缺省使用的認證機制,也是最簡單的認證算法,即不認證。如果認證類型設置為開放系統認證,則所有請求認證的客戶端都會通過認證。

開放系統認證包括兩個步驟:第一步是請求認證,第二步是返回認證結果。

共享密鑰認證。共享密鑰認證是除開放系統認證以外的另外一種認證機制。共享密鑰認證需要客戶端和設備端配置相同的共享密鑰。

共享密鑰認證的認證過程為:客戶端先向設備發送認證請求,無線設備端會隨機產生一個Challenge包(即一個字符串)發送給客戶端;客戶端會將接收到字符串拷

貝到新的消息中,用密鑰加密后再發送給無線設備端;無線設備端接收到該消息后,用密鑰將該消息解密,然后對解密后的字符串和最初給客戶端的字符串進行比較。

如果相同,則說明客戶端擁有無線設備端相同的共享密鑰,即通過了Shared Key認證;否則Shared Key認證失敗。

3.2 802.1x認證

IEEE在2001正式頒布了IEEE 802.1x標準,用于基于以太的局域網、城域網和各種寬帶接入手段的用戶/設備接入認證。這種認證采用基于以太網端口的用戶訪問控制技術,只有網絡系統允許并授權的用戶可以訪問網絡系統的各種業務(如以太網連接、網絡層路由、Internet接入等業務)。

802.1x協議是基于Client/Server的訪問控制和認證協議。它可以限制未經授權的用戶/設備通過接入端口訪問LAN/MAN。在獲得交換機或LAN提供的各種業務之前,802.1x對連接到交換機端口上的用戶/設備進行認證。在認證通過之前,802.1x只允許EAPoL(基于局域網的擴展認證協議)數據通過設備連接的交換機端口;認證通過以后,正常的數據可以順利地通過以太網端口。

以太網的每個物理端口分為受控和不受控兩個邏輯端口,物理端口收到的每個幀都被送到受控和不受控端口。對受控端口的訪問,受限于受控端口的授權狀態。認證者的PAE根據認證服務器認證過程的結果,控制“受控端口”的授權/未授權狀態。處在未授權狀態的控制端口,拒絕用戶/設備的訪問

加密解決終端和ap之間傳輸的數據的保密性問題,對終端和ap之間傳輸的數據進行加密操作,只有擁有密鑰的終端才能還原出明文,其他終端即使截獲到加密后的數據,也無法得到明文,以此確保數據的保密性。

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 亚洲二三区| 性视频一区| 国产h视频在线观看视频| 欧美日韩精品一区二区在线线| 免费一看一级毛片| 免费国产小视频在线观看| 韩日无码在线不卡| 国内毛片视频| 国产精品污视频| 久久毛片免费基地| 国产91色| 亚洲成人免费在线| 欧美性猛交一区二区三区| 99在线视频网站| 精品国产网| 国产精品高清国产三级囯产AV| 欧美国产日产一区二区| 色亚洲成人| 免费人成视网站在线不卡| 四虎影视8848永久精品| 亚洲狼网站狼狼鲁亚洲下载| 免费看一级毛片波多结衣| 日韩欧美国产中文| 免费观看无遮挡www的小视频| 2020亚洲精品无码| 日韩成人免费网站| 午夜影院a级片| 99精品视频在线观看免费播放| 狠狠色丁香婷婷| 精品国产黑色丝袜高跟鞋| 五月婷婷欧美| 欧美一级大片在线观看| 免费一级毛片在线观看| 国产手机在线观看| 精品一区二区无码av| 亚洲无码视频喷水| 亚洲码一区二区三区| 在线国产综合一区二区三区 | 欧洲日本亚洲中文字幕| 国产精品手机视频| 国产成人一区二区| 欧美α片免费观看| 91久久夜色精品国产网站 | 欧美国产日韩在线| 国产无码网站在线观看| 亚洲精品国产综合99| 成人日韩欧美| 日韩精品欧美国产在线| 呦女亚洲一区精品| 国产靠逼视频| 国产午夜看片| 欧美日本中文| 国产99视频精品免费视频7| 国产微拍一区二区三区四区| 久久亚洲天堂| а∨天堂一区中文字幕| 国产欧美精品一区二区| 国模在线视频一区二区三区| 国产午夜无码片在线观看网站| 一级毛片a女人刺激视频免费| 中文字幕亚洲无线码一区女同| 午夜毛片免费观看视频 | 亚洲天堂首页| 免费av一区二区三区在线| 久久五月视频| 伊人欧美在线| 亚洲欧美在线看片AI| 国产精品尤物在线| 国产福利小视频在线播放观看| 国产在线视频福利资源站| 婷婷色一二三区波多野衣| 欧美一级专区免费大片| 国产综合亚洲欧洲区精品无码| 免费在线色| 精品视频在线一区| 久久成人18免费| 最新国语自产精品视频在| 国产欧美日韩一区二区视频在线| 国产成人精品午夜视频'| 免费在线看黄网址| 国产成人高清在线精品| 天天躁日日躁狠狠躁中文字幕|