999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析無線局域網(wǎng)的安全威脅及安全機(jī)制

2017-03-10 18:05:43韋毓淵
環(huán)球市場(chǎng) 2017年22期
關(guān)鍵詞:用戶

韋毓淵

身份證號(hào):450122198205281576

淺析無線局域網(wǎng)的安全威脅及安全機(jī)制

韋毓淵

身份證號(hào):450122198205281576

本文分析了無線局域網(wǎng)面臨的安全威脅和基本的安全機(jī)機(jī)制以提高網(wǎng)絡(luò)安全性。

WLAN無線局域網(wǎng);安全威脅;安全機(jī)制

一、引言

在當(dāng)前時(shí)代,網(wǎng)絡(luò)不知不覺成為每個(gè)人生活當(dāng)中不可或缺的一部分,網(wǎng)絡(luò)已經(jīng)與我們的生活產(chǎn)生了越來越緊密的聯(lián)系。.隨著信息技術(shù)的發(fā)展,人們對(duì)網(wǎng)絡(luò)通信的需求也隨之提高,也希望打破不同地域或者其他條件的制約,可與各地的人都能進(jìn)行網(wǎng)絡(luò)通信。以往網(wǎng)絡(luò)的通信方式還是以有線的方式來實(shí)現(xiàn)通信,而有線的方式已經(jīng)無法滿足人們的需求了。WLAN也就成為了有線網(wǎng)絡(luò)的延伸。隨之無線網(wǎng)絡(luò)技術(shù)發(fā)展起來并飛速發(fā)展及快速商業(yè)化普及,WLAN采用無線電波傳輸,具有移動(dòng)性好,架設(shè)和維護(hù)容易等特點(diǎn),還能支持移動(dòng)計(jì)算,WLAN越來越成為企業(yè)網(wǎng)絡(luò)的重要組成部分。WLAN傳遞信息不依賴于物理布線,這樣無疑給企業(yè)用戶帶來極大的方便,但同時(shí)WLAN采用的是無線電波傳輸信號(hào),無線電波在空氣中容易受自然天氣、建筑物、其他電波的等周圍環(huán)境的影響都可以導(dǎo)致無線網(wǎng)絡(luò)信號(hào)中斷衰減而影響到無線網(wǎng)絡(luò)的穩(wěn)定性和安全性,這就使得無線網(wǎng)絡(luò)比有線網(wǎng)絡(luò)面臨更多的安全隱患和威脅。因此,如何建立一個(gè)穩(wěn)定,安全的無線網(wǎng)絡(luò)是企業(yè)信息部門都要面臨的問題。

二、無線網(wǎng)絡(luò)所面臨的安全威脅

由于WLAN采用公共的電磁波作為載體,傳輸信息的覆蓋范圍不好控制,因此對(duì)越權(quán)存取和竊聽的行為也就不容易防備,無線網(wǎng)絡(luò)有以下幾種安全威脅。

1、無線信號(hào)的竊聽

由于WLAN使用2.4G或5.8G范圍的無線電波進(jìn)行網(wǎng)絡(luò)的通信。無線電信號(hào)可能傳播到辦公室外面,任何人都可以用一臺(tái)帶無線無線網(wǎng)卡的PC或者無線掃描器進(jìn)行竊聽,可以監(jiān)聽整個(gè)網(wǎng)絡(luò)的通訊,可以通過一些網(wǎng)絡(luò)工具如是Airopeek 和TCPDump來監(jiān)聽和分析通信量,從而可能識(shí)別出可以破解的信息。

2、信息篡改

信息篡改是指攻擊者將竊聽到的信息進(jìn)行修改之后再將信息傳給原本的接收者。其目的有兩種:惡意破壞合法用戶的通信信息,阻止合法用戶建立通信鏈接:將修改的信息傳給接收者,企圖欺騙接收者相信修改后的信息。

3、電磁波的互相干擾和抑制

由于無線網(wǎng)絡(luò)采用公共的電磁波作為載體,有兩個(gè)電磁波形有交集的時(shí)候,才會(huì)形成干擾。這兩個(gè)電磁波形之間一般是頻率較為接近,或者是倍頻關(guān)系。攻擊者采用這些原理有意的去制造電磁輻射,用足夠功率的無線電收發(fā)器,就能容易的產(chǎn)生無線干擾信號(hào),干擾無線網(wǎng)絡(luò)其會(huì)使網(wǎng)絡(luò)癱瘓或者性能下降,使得無線網(wǎng)絡(luò)無法正常使用。另外一些設(shè)備產(chǎn)品的電磁輻射也會(huì)對(duì)無線信號(hào)有干擾,如辦公室的微波爐。還有一些噪聲或者其他形式的干擾也可阻礙節(jié)點(diǎn)之間的信號(hào)接收,就會(huì)導(dǎo)致整個(gè)無線網(wǎng)絡(luò)不能正常使用甚至?xí)拐麄€(gè)網(wǎng)絡(luò)傳輸癱瘓。干擾導(dǎo)致無線傳輸信號(hào)的誤碼率升高,導(dǎo)致網(wǎng)絡(luò)傳輸速率降低。所傳輸?shù)男畔⒅匦掳l(fā)送在地方無線AP節(jié)點(diǎn)之間的通信可能全部終止

三、無線局域網(wǎng)的安全機(jī)制

從無線局域網(wǎng)的協(xié)議、規(guī)格特點(diǎn)入手,從不同角度分析和考慮,構(gòu)建具有較高安全保障的WLAN框架結(jié)構(gòu),提高無線局域網(wǎng)的安全性,是無線局域網(wǎng)應(yīng)用中至關(guān)重要的工作。目前成熟并得到廣泛應(yīng)用的采用無線擴(kuò)頻技術(shù)的WLAN,其技術(shù)規(guī)范由IEEE802.11協(xié)議描述,以保障WLAN的數(shù)據(jù)傳輸安全。

1、無線網(wǎng)絡(luò)網(wǎng)卡的物理地址過濾(MAC)

每個(gè)無線用戶終端都是通過其無線網(wǎng)卡與AP通信的,而這無線網(wǎng)卡上的MAC唯一的物理地址標(biāo)識(shí)。在無線AP內(nèi)部都有一張MAC地址表,只有在表里面的MAC才是合法的可以連接的無線網(wǎng)卡,不在表里面的會(huì)被拒絕連接,這樣我們就可以在無線網(wǎng)卡所連的無線AP上通過設(shè)定MAC地址表來控制無線用戶的接入,MAC地址控制可以有效地防止未經(jīng)過授權(quán)的用戶接入無線網(wǎng)絡(luò)。MAC地址控制是目前WLAN最基本的安全訪問控制方式。

2、服務(wù)區(qū)標(biāo)識(shí)符的匹配(SSID)

服務(wù)集標(biāo)識(shí)符SSID,也稱業(yè)務(wù)組標(biāo)識(shí)符,這是人們最早使用的一種WLAN安全認(rèn)證方式,它是一個(gè)WLAN的標(biāo)識(shí)碼,無線工作站只有具有相應(yīng)服務(wù)區(qū)域的認(rèn)證ID接入WLAN進(jìn)行訪問。在WLAN中需對(duì)一個(gè)或者多個(gè)無線AP設(shè)置一個(gè)SSID,這樣對(duì)網(wǎng)絡(luò)的訪問控制就可以通過SSID來實(shí)現(xiàn)。嚴(yán)格來說,SSID不屬于安全機(jī)制,只不過可以用它作為一種實(shí)現(xiàn)訪問控制的手段。但是有個(gè)缺點(diǎn)就是無線訪問點(diǎn)的SSID是通過廣播出來,只要在其覆蓋范圍內(nèi)的無線客戶端都能獲得SSID,任何一個(gè)無線客戶都可以通過搜索SSID搜索到。

3、有線等同保密(WEP)

由于無線傳輸比有線傳輸更容易被截獲,于是IEEE802.11標(biāo)準(zhǔn)便制定了一套安全協(xié)議WEP以完成客戶端和無線訪問點(diǎn)的加密傳輸。WEB使用對(duì)稱加密算法RC4,在加密和解密端均采用40比特的加密密鑰以及還可以使用104比特的加密密鑰,而且兩把密鑰必須相同。這把密鑰被輸入到每一個(gè)客戶端以及存取點(diǎn)中,所有的數(shù)據(jù)傳輸都使用這把密鑰來進(jìn)行加密和解密。WLAN中的無線終端使用相同的密鑰訪問WLAN,WEP也提供認(rèn)證功能。

4、端口訪問控制技術(shù)

這技術(shù)是用于WLAN的一種增強(qiáng)型網(wǎng)絡(luò)安全解決方案,它由三個(gè)部分組成:客戶端,認(rèn)證系統(tǒng)和認(rèn)證服務(wù)器。當(dāng)無線客戶端與無線AP連接時(shí),客戶端會(huì)發(fā)起802.1X的認(rèn)證。客戶端是否能連接上AP取決于認(rèn)證的結(jié)果。當(dāng)用戶認(rèn)證了,認(rèn)證服務(wù)器會(huì)把用戶的相關(guān)信息傳遞給認(rèn)證系統(tǒng),由認(rèn)證系統(tǒng)構(gòu)建動(dòng)態(tài)的訪問控制列表,AP為無線客戶端打開邏輯接口,允許用戶接入無線。如果用戶未認(rèn)證,認(rèn)證系統(tǒng)收到不認(rèn)證信息,無線AP也就不會(huì)為無線客戶端打開邏輯接口,用戶也就無法接入無線。這就達(dá)到了端口訪問控制的目的。

5、通過VPN虛擬專用網(wǎng)絡(luò)技術(shù)

VPN是現(xiàn)有網(wǎng)絡(luò)上組建的虛擬的加密的網(wǎng)絡(luò),它主要采用了4項(xiàng)安全保障技術(shù)來保證網(wǎng)絡(luò)安全,這4項(xiàng)技術(shù)分別是隧道技術(shù)、密鑰管理技術(shù)、訪問控制技術(shù)、身份誰技術(shù)。VPN中的IPSEC 協(xié)議是目前通信網(wǎng)中最完整的一種網(wǎng)絡(luò)安全技術(shù),利用它建立起來的隧道具有更好的安全性和可靠性,在WLAN中,無線客戶端需要啟用IPSEC,并在客戶端和一個(gè)VLAN集中器之間建立IPSEC傳輸模式的隧道。

四、結(jié)束語

隨著技術(shù)的發(fā)展,WLAN的安全機(jī)制已經(jīng)日漸成熟,安全技術(shù)的不斷完善,合理的組合和應(yīng)用安全機(jī)制,人們也可以享受到無線網(wǎng)絡(luò)帶來的方便和便捷。

[1]唐雄燕,李建宇等編著 寬帶無線接入技術(shù)及應(yīng)用 北京:電子工業(yè)出版社,2006

[2]曹秀英,耿嘉.沈平等編著,無線局域網(wǎng)安全系統(tǒng) 北京:電子工業(yè)出版社。2004

猜你喜歡
用戶
雅閣國(guó)內(nèi)用戶交付突破300萬輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛,請(qǐng)稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬用戶
主站蜘蛛池模板: 国产成人综合久久精品下载| 亚洲欧美人成电影在线观看| 亚洲精品卡2卡3卡4卡5卡区| 国产国产人成免费视频77777 | 丁香综合在线| 精品久久香蕉国产线看观看gif| 40岁成熟女人牲交片免费| 天天摸天天操免费播放小视频| 小13箩利洗澡无码视频免费网站| 97超级碰碰碰碰精品| 高潮爽到爆的喷水女主播视频 | 一区二区三区四区精品视频| 老司国产精品视频91| 亚洲天堂高清| 国产一级无码不卡视频| 亚洲高清无码精品| 亚洲狠狠婷婷综合久久久久| 最新亚洲av女人的天堂| 色丁丁毛片在线观看| 一本大道视频精品人妻| 国产在线高清一级毛片| 亚洲日本中文字幕乱码中文| 中文字幕在线看视频一区二区三区| 亚洲精品高清视频| 亚洲国产成人在线| 久久久久国产精品嫩草影院| 中文无码精品A∨在线观看不卡| 午夜性刺激在线观看免费| 国产成人在线无码免费视频| 成人一区专区在线观看| 国模视频一区二区| 国产农村妇女精品一二区| 99久久国产综合精品2023| 国产日韩欧美中文| 欧美97色| 手机精品福利在线观看| 亚洲资源站av无码网址| 久久成人国产精品免费软件| 亚洲清纯自偷自拍另类专区| 国产欧美另类| 国产激情无码一区二区免费| 欧美特黄一免在线观看| m男亚洲一区中文字幕| 天天摸天天操免费播放小视频| a天堂视频| 无码'专区第一页| 青草视频免费在线观看| 91精品啪在线观看国产91九色| 日韩视频精品在线| 久久美女精品| 尤物午夜福利视频| a在线亚洲男人的天堂试看| 亚洲一级毛片| 91年精品国产福利线观看久久| 麻豆精品在线| Jizz国产色系免费| 国产女人喷水视频| 国产三级国产精品国产普男人 | 成人午夜免费观看| 999精品视频在线| 伊人91视频| 色国产视频| 欧美日韩免费观看| 国产精品尤物铁牛tv | 国产精品亚洲五月天高清| 国产区福利小视频在线观看尤物| 亚洲欧美日韩另类在线一| 免费黄色国产视频| 欧美日韩精品一区二区在线线| 亚洲 成人国产| 一级毛片基地| 在线精品视频成人网| 亚洲无码高清免费视频亚洲 | 国产人免费人成免费视频| 三级毛片在线播放| 亚洲AⅤ无码日韩AV无码网站| 国产精品无码作爱| 九色免费视频| 午夜啪啪网| 在线播放精品一区二区啪视频| 亚洲国语自产一区第二页| 91精品视频在线播放|