999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析無線網(wǎng)絡(luò)安全

2016-03-30 08:43:31劉成
科技視界 2016年2期

劉成

【摘 要】無線網(wǎng)絡(luò)是在無線設(shè)備之間、無線設(shè)備與傳統(tǒng)有線網(wǎng)絡(luò)(如企業(yè)網(wǎng)、因特網(wǎng))設(shè)備之間充當(dāng)傳輸機制的網(wǎng)絡(luò)。本文主要介紹了無線網(wǎng)絡(luò)所面臨的安全威脅,淺要分析了無線網(wǎng)絡(luò)的安全應(yīng)對技術(shù)。

【關(guān)鍵詞】無線網(wǎng)絡(luò);安全缺陷;威脅

無線網(wǎng)絡(luò)是在無線設(shè)備之間、無線設(shè)備與傳統(tǒng)有線網(wǎng)絡(luò)(如企業(yè)網(wǎng)、因特網(wǎng))設(shè)備之間充當(dāng)傳輸機制的網(wǎng)絡(luò)。按照地理范圍劃分為:無線個域網(wǎng)(個域)、無線局域網(wǎng)(局域)、無線城域網(wǎng)(城域)、蜂窩系統(tǒng)(廣域)和衛(wèi)星通信網(wǎng)絡(luò)(覆蓋全球)。

1 無線網(wǎng)絡(luò)安全威脅

1.1 與傳統(tǒng)有線網(wǎng)絡(luò)所共有的

①惡意的實體通過無線網(wǎng)絡(luò)繞過防火墻的保護而獲得對內(nèi)部網(wǎng)絡(luò)的非授權(quán)訪問;

②惡意用戶偷竊合法用戶的身份信息,在公司內(nèi)部網(wǎng)絡(luò)或外部網(wǎng)絡(luò)中偽裝成合法用戶;

③惡意用戶可能會破壞合法用戶的隱私,并且跟蹤他們的活動;

④內(nèi)部或外部的入侵者可能獲得對網(wǎng)絡(luò)管理的控制,從而破壞對網(wǎng)絡(luò)的管理。

1.2 無線網(wǎng)絡(luò)特有的安全漏洞

①傳輸信息未加密或加密很弱,易被竅取、篡改和插入;

②無線連接的設(shè)備可能遭到DOS攻擊;

③手持設(shè)備容易被盜竊,從而暴露敏感信息;

④病毒或其他惡意的代碼可能會損害數(shù)據(jù)或無線連接,它們會傳播到有線網(wǎng)絡(luò)中去;

⑤惡意的用戶為了發(fā)起攻擊或隱藏他們自己的行動而通過無線連接接入別人的網(wǎng)絡(luò)中(即中間人攻擊);

⑥惡意的用戶可能使用第三方、非信任的無線網(wǎng)絡(luò)獲得使用代理或其他組織的網(wǎng)絡(luò)資源;

⑦通過Ad Hoc傳輸使得內(nèi)部攻擊成為可能。

2 無線網(wǎng)絡(luò)安全技術(shù)

2.1 WEP安全

WEP協(xié)議(Wired Equivalent Privacy)主要用于保障無線局域網(wǎng)絡(luò)中鏈路層信息數(shù)據(jù)的保密。它的目標(biāo)就是為無線局域網(wǎng)數(shù)據(jù)提供與有線網(wǎng)絡(luò)相同級別的安全保護,保證無線通信信號的安全性;防止對無線網(wǎng)絡(luò)的非授權(quán)訪問(通過對密鑰的保護,使沒有密鑰的非授權(quán)者無法訪問網(wǎng)絡(luò))。

2.2 藍牙安全

不使用就不啟用:如果希望保護藍牙的安全,一個首要的原則是在不需要使用藍牙的時候?qū)⑵潢P(guān)閉。

使用安全設(shè)置:在藍牙規(guī)范中定義了三種安全模式,在適用的情況下盡可能應(yīng)用較高的安全模式。對便利性要求不是特別高的環(huán)境不要將藍牙設(shè)置為可見狀態(tài),這通常不會對驗證受到信任的設(shè)備造成麻煩。

選擇強壯的PIN碼:通常在設(shè)備出廠時這個PIN碼不會被設(shè)置或者被設(shè)置為一個特定的四位數(shù)字,這樣的PIN碼設(shè)置仍然很容易受到攻擊,設(shè)置一個盡量復(fù)雜的PIN碼非常的重要。

保持對安全更新的跟蹤:通常存在安全漏洞的手機都可以通過廠商提供的更新進行解決,所以應(yīng)該了解自己的設(shè)備是否有安全漏洞并及時從廠商處獲取更新。另外應(yīng)用一些免費的藍牙安全工具也可以有效的減少受攻擊的可能。

足夠的警惕性:惡意攻擊并不總是隱密的進行,在攻擊過程中藍牙連接的狀態(tài)圖標(biāo)可能會發(fā)生變化,設(shè)備可能會產(chǎn)生某些聲音,還可能會出現(xiàn)可疑的配對請求。藍牙用戶有責(zé)任對安全問題保持足夠的警惕,而且這樣才能阻止各種社交工程行為。

2.3 GSM安全

GSM無線接入中最主要的安全措施包括對用戶身份的識別(認證)和對用戶接口數(shù)據(jù)傳輸?shù)募用埽硗膺€包括對用戶身份的保密和對設(shè)備的識別。

認證:GSM系統(tǒng)采用了單鑰體制認證方案。在GSM系統(tǒng)中,MS(移動臺)由ME(移動設(shè)備)和SIM(用戶識別模塊)卡組成;ME負責(zé)與BTS(基站收發(fā)信臺)在無線接口Um上進行通信,流加密算法A5也在ME中實現(xiàn);SIM卡在用戶入網(wǎng)的時候由運營商提供,用于實現(xiàn)用戶認證和密鑰分配,存儲了移動用戶的身份號IMSI(國際移動用戶標(biāo)識)和密鑰Ki,身份認證算法A3和密鑰分配算法A8;以上認證方案非常簡單,采用“提問—回答”機制、TMSI和會話加密來實現(xiàn)欺騙控制、用戶身份保密和消息的保密。

2.4 GPRS安全

GPRS提供的安全特征與GSM類似,包括:認證與密鑰分配:防止未授權(quán)的GPRS服務(wù)的使用及提供會話密鑰、用戶身份保密、信令與用戶數(shù)據(jù)加密、利用硬件存儲用戶的私鑰、認證與密鑰分配認證過程在GPRS網(wǎng)絡(luò)中是通過SGSN完成的。它主要完成用戶認證或加密算法的選擇和加密的起始同步,或者兩者皆有。

認證問題:通過SGSN或MSC/VLR對MS的認證,可以保證GSM/GPRS網(wǎng)絡(luò)資源不被非授權(quán)用戶使用,保護了運營商的利益。但認證過程是單向的即只是網(wǎng)絡(luò)對MS的認證,用戶對SGSN/VLR不做認證,因而可能存在攻擊者利用假的SGSN或基站對用戶進行欺騙,讓用戶以為連接到了真正的GSM/GPRS網(wǎng)絡(luò)上,這樣可能使用戶的敏感信息被竊取或無法正常地訪問網(wǎng)絡(luò)資源。

SIM卡問題:GSM及GPRS系統(tǒng)的安全性都是基于私鑰密碼,存儲在SIM卡中的IMSI-Ki對是系統(tǒng)安全的根本。如果SIM卡中的數(shù)據(jù)可以被復(fù)制,則非授權(quán)用戶可以授權(quán)用戶的身份使用網(wǎng)絡(luò)資源,而費用卻算在該授權(quán)用戶的賬戶上,這將使系統(tǒng)的安全性受到嚴(yán)重破壞。

2.5 3G安全

用戶身份保密:3G系統(tǒng)的用戶身份保密有3方面的含義:在無線鏈路上竊聽用戶身份IMSI是不可能的、確保不能夠通過竊聽無線鏈路來獲取當(dāng)前用戶的位置、竊聽者不能夠在無線鏈路上獲知用戶正在使用的不同的業(yè)務(wù)。3G系統(tǒng)使用了2種機制來識別用戶身份:一是,使用臨時身份TMSI;二是,使用加密的永久身份IMSI。并且要求在通信中不能長期使用同一個身份。

總的來說,3GPP的安全體系結(jié)構(gòu)經(jīng)過了精心的設(shè)計以彌補GSM的弱點。GSM的主要漏洞在于兩點:認證是單向的(MS不能認證網(wǎng)絡(luò)),加密是可選的。在3GPP中,認證是雙向的,同時加密是強制的。

另外,完整性保護防止了信令消息的重放,認證向量的序號防止了網(wǎng)絡(luò)偽裝者對認證向量的重用;采用完整性保護功能能夠?qū)崿F(xiàn)快速的本地認證。

在算法方面,由于認證算法可隨運營商不同而不同,3G系統(tǒng)中的AKA算法可采用非標(biāo)準(zhǔn)化的算法,而機密性算法f8和完整性算法f9算法已進行了標(biāo)準(zhǔn)化。

【參考文獻】

[1]者菲菲,吳曉明.淺析企業(yè)無線局域網(wǎng)的安全問題[J].現(xiàn)代企業(yè)文化,2010(21).

[2]陳小勇.無線局域網(wǎng)技術(shù)在校園網(wǎng)中的應(yīng)用及安全策略研究[J].科技信息,2010(5).

[3]殷佳,任芳.淺談無線局域網(wǎng)安全性策略[J].致富時代(下半月),2010(8).

[4]張麗娜.無線局域網(wǎng)面臨的安全問題及防范措施[J].大理學(xué)院學(xué)報,2010(4).

[責(zé)任編輯:王楠]

主站蜘蛛池模板: 尤物亚洲最大AV无码网站| 国产成人综合日韩精品无码不卡| 亚洲天堂精品在线| 国产日韩av在线播放| 免费一级大毛片a一观看不卡| 精品第一国产综合精品Aⅴ| 欧美国产综合视频| 2020国产免费久久精品99| 国产精品极品美女自在线看免费一区二区| 日韩在线观看网站| 国产精品黄色片| 国产欧美高清| 日韩性网站| 尤物国产在线| 19国产精品麻豆免费观看| 国产综合网站| 国产成人精品亚洲77美色| 91网红精品在线观看| 日韩天堂网| 国内视频精品| 女人18毛片久久| 一级香蕉人体视频| 熟女视频91| 精品三级网站| 人妻无码中文字幕第一区| 波多野结衣久久高清免费| 日韩在线视频网| 91久久大香线蕉| 国产一区二区精品高清在线观看| 国产在线视频导航| jizz国产视频| 亚洲人精品亚洲人成在线| 亚洲福利片无码最新在线播放 | 国产人在线成免费视频| 特黄日韩免费一区二区三区| 国产精品短篇二区| 成年人久久黄色网站| 国产黄色视频综合| 免费中文字幕在在线不卡| 亚洲成a人片在线观看88| 国产亚洲精品在天天在线麻豆| 亚洲毛片网站| 狠狠色综合网| 亚洲精品不卡午夜精品| 青青草原国产一区二区| 免费高清毛片| 国产精品亚洲va在线观看| 永久免费无码日韩视频| 午夜无码一区二区三区在线app| 国产精品亚洲片在线va| 网友自拍视频精品区| 国内精品自在自线视频香蕉| 亚洲高清资源| 国产丝袜无码一区二区视频| 三区在线视频| 在线观看国产精品日本不卡网| 一级成人a毛片免费播放| 久久久国产精品免费视频| 亚洲无码高清视频在线观看| 欧美人在线一区二区三区| 亚洲第一国产综合| 国产美女无遮挡免费视频| 好吊色国产欧美日韩免费观看| 国产一区二区影院| 亚洲av日韩综合一区尤物| 国产日产欧美精品| 成人年鲁鲁在线观看视频| 欧美日韩在线第一页| 99久久国产综合精品2020| 国产成人福利在线| 黄色网页在线观看| 国产一级在线播放| 69国产精品视频免费| 国产精品手机在线播放| 免费高清毛片| 欧美黄网站免费观看| 精品91视频| 久久久久国产精品嫩草影院| 第九色区aⅴ天堂久久香| 成年人国产网站| 中文无码精品A∨在线观看不卡 | 国产亚洲精品资源在线26u|