999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線局域網通信安全機制的研究

2017-07-06 12:07:52趙婉彤
中國管理信息化 2017年12期
關鍵詞:安全隱患

趙婉彤

[摘 要]無線局域網技術的普遍應用給人們帶來了諸多便利。本文首先介紹了無線局域網中的身份驗證等機制,然后分析了當前無線局域網通信中,由于傳播介質脆弱、WEP協議不完善、IPseC缺乏對鏈路層的保護等引起的安全隱患,最后提出利用VPN、IEEE802.1x協議、WAP協議等進行通信安全防護的措施。

[關鍵詞]無線局域網;通信安全;安全隱患

doi:10.3969/j.issn.1673 - 0194.2017.12.087

[中圖分類號]TN925.93 [文獻標識碼]A [文章編號]1673-0194(2017)12-0-02

當前,通信技術和網絡技術不斷提高,網絡對人們工作、生活、學習產生了巨大影響。近年來,各種智能移動設備的普及,使得通信技術和網絡技術逐步向移動化方向發展,人們對移動中接入互聯網的需求也越來越迫切。

無線局域網(WLAN)技術將無線通信技術和互聯網有機結合起來,使得無線網絡滿足了人們對移動中接入互聯網的現實需求。無線局域網具有接入速度快、性價比高且擴展性強等優點,因此得到了十分廣泛的應用。目前,連接無線網絡幾乎已經成為各種智能設備最基礎的功能之一,因此,無線局域網技術具有十分廣泛的發展和應用前景。

但是,由于無線局域網是開放的,其通信鏈路易被惡意攻擊者非法訪問,用戶利用無線局域網傳輸數據時,容易遭到非法竊聽。這些缺點導致無線局域網在應用方面受到一定制約,因此,開展無線局域網的安全防護研究具有十分重要的現實意義。

1 無線局域網的安全機制

在利用無線局域網進行信息傳輸時,應將信息安全可靠地發送到目的主機,且被接收后,僅有目標主機能夠對信息進行解碼。研究人員通過努力,提出了一系列保證信息安全傳送的安全機制,如身份驗證、數據加密、信息完整性驗證及秘鑰管理等。

1.1 身份驗證機制

無線局域網雖然是對外開放的,但并非所有人都能接入,必須是授權的用戶才可接入,因此,用戶請求連接時,無線局域網首先要對用戶的身份進行認證。無線局域網的身份認證機制能實現無線接入點和用戶終端相互之間的身份認證,根據驗證結果,決定用戶終端是否允許接入。

1.2 數據加密機制

無線局域網的開放性使傳輸的信息很容易被攻擊者截獲,如果傳輸的是明文數據,則攻擊者可獲得信息的真實內容,因此,必須對發送的信息進行加密。無線局域網的數據加密機制主要利用加密算法對將要傳輸的信息進行加密,然后將加密后的信息通過無線信道進行傳輸,合法用戶接收到信息后,利用秘鑰對加密信息進行解密后才能得到正確的明文信息。

1.3 信息完整性驗證機制

數據在無線局域網信道中傳輸的過程中存在以下兩個問題:第一,信道不穩定會導致信息丟失;第二,惡意攻擊者可能會對信息進行更改后轉發給目的主機,從而導致合法用戶接收到的信息存在錯誤或不完整。無線局域網的信息完整性驗證機制可對接收到的信息的完整性進行檢測和判斷,從而保證合法用戶能獲得完整、準確的信息。

1.4 秘鑰管理機制

對秘鑰的管理是否科學合理,關系著加密信息是否能安全傳送。無線局域網的秘鑰管理機制對秘鑰的生成、分配等各個環節進行管理,以避免秘鑰重用或網絡開銷較大等問題。

2 無線局域網存在的安全威脅

無線局域網采取了一系列安全機制來保證通信的安全性,但其自身固有的特點導致其仍存在很多安全隱患,主要表現在傳輸介質脆弱、保密協議不完善、Ipse安全性較弱等方面。

傳統的有線局域網在數據傳輸過程中經常利用安全設備或人為保護,以抵御一定的網絡攻擊,安全性較強,但無線局域網的傳輸易受環境因素的影響,且其開放性導致其容易受到惡意攻擊者的攻擊,因此需要進一步提高其數據傳輸過程中的安全性。

無線局域網通常是在有線等效保密協議(WEP)的基礎上構建起來的,但WEP往往無法對無線局域網中的信息傳輸進行有效保護,缺乏完整的認證校驗功能。因此,一旦WEP受到破壞,將嚴重威脅無線局域網的安全性。

IpseC是在Ipse-curitx的基礎上建立起來的,盡管可以提供身份認證、完整性認證等安全防護功能,但并非專門為無線局域網而設計的,僅能提供網絡層以上的安全防護,無法對鏈路層提供防護,因此難以保證無線局域網的安全性。

3 無線局域網安全防護措施

3.1 利用VPN進行通信

通過在公共網絡中建立加密隧道,對待傳輸的數據進行加密和協議封裝,并將新的協議頭嵌套進去之后再進行傳輸,從而實現遠程安全訪問內部網絡。利用VPN進行網絡通信,可將無線網絡當作Internet對待,將無線網絡通信封裝在防火墻內,每個用戶分別與一個VPN相對應,通過VPN與無線網絡相連,這種連接方式能將外來設備阻擋在無線網絡之外。

3.2 利用IEEE802.1x協議進行無線網絡安全通信

盡管IEEE802.1x最初的設計主要是針對有線網絡,但研究人員通過研究發現,該協議更適用于無線網絡。利用IEEE802.1x協議進行通信時,如果有設備請求接入中心點,則中心點會首先要求該設備提供相應的數字證書,待設備提交數字證書后,中心點再將該證書提交給用于認證的遠程撥號用戶服務器。上述過程被包含在EAP中,EAP作為IEEE802.1x中十分重要的功能,主要提供給用戶用于生成其自身的證書發放方式。

3.3 利用WAP協議進行安全通信

傳統WEP協議存在的隱患主要在于秘鑰的傳遞,因為秘鑰在傳遞過程中容易被截獲。WAP對WEP等原有協議進行了改進,將秘鑰用TKIP進行傳送,且在管理秘鑰的過程中,采用與RSA秘鑰管理類似的方式。TKIP協議利用初始化向量對數據包進行編號,使接收端能根據數據包的編號決定是否接收該數據包,從而避免重放攻擊;通過生成臨時秘鑰,降低秘鑰泄露風險;將消息完整性校驗碼封裝在數據包中一同發送,接收者通過對比MIC值判斷是否遭到篡改攻擊,從而采取相應處理措施

4 結 語

通信技術給人們工作、生活等各方面帶來了巨大便利。盡管無線局域網采用了身份驗證、數據加密等多種機制來加強通信的安全性,但仍存在傳輸介質脆弱等問題,因此在無線局域網發展的同時,對其存在的安全隱患也需要引起高度重視,必須采取相應的防護措施,確保無線網絡通信的安全性。

主要參考文獻

[1]馬志斌.無線局域網通信安全問題探討[J].工程技術:全文版,2016(7).

[2]顧文琰.無線局域網安全機制研究[J].中國科技博覽,2014(40).

[3]朱海波.無線局域網通信安全機制探究[J].移動信息,2015(3).

[4]楊雪.無線局域網通信安全機制探究[J].電子世界,2013(19).

[5]吳文臣.局域網安全及防范策略[J].中國新通信,2017(2).

[6]王浩,贠永剛,張欣.無線局域網MAC層訪問方式分析[J].電腦迷,2014(1).

猜你喜歡
安全隱患
計算機網絡的防御策略技術
建筑施工用電的安全隱患與防治策略
煤礦生產安全事故隱患排查治理方法探析
醫院信息網絡系統及其安全管理
淺談冶金裝飾施工中的安全隱患及預防措施
探討手術室護理安全隱患及防范措施
今日健康(2016年12期)2016-11-17 13:29:46
城市燃氣管網的安全隱患及應對措施
變電運維安全隱患及其解決方案探析
高校安全隱患與安全設施改進研究
商(2016年27期)2016-10-17 05:02:12
探討泌尿外科老年患者手術護理的安全隱患及對策
主站蜘蛛池模板: 国产欧美又粗又猛又爽老| 在线永久免费观看的毛片| 亚洲AV人人澡人人双人| 欧美综合激情| 亚洲一区二区三区在线视频| 五月天丁香婷婷综合久久| 91av国产在线| 日韩在线成年视频人网站观看| 天天综合色天天综合网| 国产欧美精品一区二区| 成人一级黄色毛片| 97久久人人超碰国产精品| 午夜欧美在线| 四虎永久在线| 成人一级黄色毛片| 日本三级欧美三级| 91精品国产丝袜| 国产精品女主播| 午夜激情福利视频| 凹凸国产熟女精品视频| 国产亚洲欧美日韩在线一区二区三区| 美女高潮全身流白浆福利区| 亚洲综合中文字幕国产精品欧美 | 国产精品开放后亚洲| 一本大道香蕉久中文在线播放 | 91激情视频| 在线无码av一区二区三区| 国产精品女同一区三区五区| 日韩视频精品在线| 在线网站18禁| 成AV人片一区二区三区久久| 成·人免费午夜无码视频在线观看 | 成人伊人色一区二区三区| 91麻豆国产精品91久久久| 国产成人a在线观看视频| 成人在线视频一区| 久久国产精品电影| 国产欧美日韩18| 老司机午夜精品网站在线观看| 国产成人在线无码免费视频| 日韩在线2020专区| 毛片网站在线播放| 国产精品亚洲精品爽爽| 有专无码视频| 欧美伦理一区| 亚洲精品少妇熟女| 久久精品国产一区二区小说| 久久综合九色综合97婷婷| 国产精品私拍在线爆乳| 亚洲第七页| 不卡无码h在线观看| 国产欧美在线观看精品一区污| jizz在线免费播放| 国产精品一区二区无码免费看片| 国产成人亚洲精品色欲AV| 亚洲人在线| 国产区免费精品视频| 国产精品视频系列专区| 精品无码一区二区在线观看| 国产精品hd在线播放| 国产91色在线| 国产在线八区| 亚洲无码高清一区| 亚洲欧美在线看片AI| P尤物久久99国产综合精品| 国产天天色| 亚洲成肉网| 国产美女无遮挡免费视频网站| 欧美一区二区三区香蕉视| 91精品久久久无码中文字幕vr| 国产在线观看高清不卡| 免费激情网站| 毛片最新网址| 大陆精大陆国产国语精品1024 | 天堂在线视频精品| 99精品国产电影| 国内精品九九久久久精品| 国产欧美日韩va另类在线播放| 久久精品亚洲专区| 国产成人高清精品免费| 中文字幕 91| 免费网站成人亚洲|