智能屏蔽與阻斷,TIPTOP無線網絡阻斷系統
對于已經走進我們生活中的無線網絡來說,我們的工作效率和獲取信息的途徑又有了很大的提高,那么我們如何保護我們的隱私信息呢?
今天,無線網絡正在悄悄的改變著人們的生活方式。計算機和網絡技術提高了我們的工作效率和信息獲取量,而無線網絡則讓我們從繁多的設備中解脫出來,自由的享受這一切。但是,如果使用者的計算機或內部網絡中含有機密數據、個人隱私,那么這種自由將可能導致最嚴重的后果。
無線網絡信號是在空中傳播的,因此要截獲無線網絡信號非常容易。今年爆出的谷歌非法收集個人信息就是一個很好的例子:從2006年谷歌開始街景拍攝,4年來谷歌的街景拍攝車竟收集了用戶的電郵內容、圖片及網頁瀏覽歷史等個人隱私達600G的內容。黑客要攻擊無線網絡變得更容易,因為只需攜帶一臺無線設備走進待攻擊的無線網絡區域就可以了。
IEEE802.11b是如今被普遍采用的無線網絡通信標準,在物理層,IEEE 802.11b采用2.45 GHz的無線頻率,最大的位速率達11 Mbps,使用直接序列擴頻(DSSS)傳輸技術。IEEE802.11b標準存在嚴重的安全問題,它的安全機制主要包含身份認證、數據加密和數據完整性校驗三個部分。身份認證主要通過對多個無線接入點AP(Access Point)設置不同的SSID,由此對資源訪問的權限進行區別限制。WEP和WAP兩種數據加密方式均采用RC4算法進行加密,密鑰長度有64位和128位兩種,但其中有24位的IV是由WLAN系統自動產生的,由于IV長度太短,非常容易破解。另外數據完整性校驗采用802.11報文中定義的ICV域,加密使用CRC-32算法,同樣能夠被破解。
據稱IEEE802.11n在安全機制上作出了重大改進,但無論如何安全標準是一種被動的安全機制,即通過提高系統自身對威脅的免疫力來抵御進攻。對于DOS等攻擊模式,安全標準是無能為力的。對于需要嚴密保護的機密數據來說,需要的是可保萬無一失的安全策略。
TIPTOP無線網絡阻斷系統使用電磁干擾技術,通過對2.4GWLAN無線通信網絡(802.11b/g/n)進行干擾,能夠達到全部或有選擇性的阻斷WLAN中無線接收器 (Access Point) 或個人工作平臺 (Station) 無線信道,同時采用了智能分析技術,一旦環境中出現無線信號,即對其進行干擾,并記錄干擾結果,供需要時使用。
為了防范無線網絡造成的泄密可能,國家保密局明確規定,涉密計算機嚴禁使用無線設備。然而是否能真的杜絕使用無線設備呢?無線網卡已經成為筆記本電腦的標準配置,筆記本電腦廣泛存在,完全禁止是不現實的。因此,如果沒有可靠的技術設備,泄密事件的發生就難以避免,在涉密或有高安全要求的場合必須具備高效、可靠的無線網絡安全管理設備。
目前的無線網絡安全產品是基于入侵檢測而開發的,在網絡中設定監測代理來監聽無線數據包,并利用檢測引擎檢測非授權AP和偽裝MAC地址。最常用的檢測方法是特征匹配,即把網絡包數據與預先寫在規則中的“攻擊內容”或特征進行對比,從而判斷數據包是否具有攻擊性。面對多樣化的網絡攻擊和入侵,這種技術需要不斷完善,事實上,這類安全產品并不能從源頭上杜絕外部攻擊,尤其在發生具有針對性和專業性的攻擊時,不能保證涉密信息的安全。
TIPTOP無線網絡阻斷系統跳過通訊協議直接對無線網絡信道進行分析,并且通過信號干擾來達到阻斷目的,因此能夠滿足高級別涉密場所的保密需要。其獨到之處在于可以預設可信任信道,對可信任信道之外的無線網絡信道進行電磁干擾,這種有選擇性的阻斷不僅完全封堵了黑客攻擊的途徑,同時又保留了與外界的通訊。
通過運用成熟的電磁干擾技術,通過在無線網絡安全領域不斷的技術創新,TIPTOP無線網絡阻斷系統可有效阻斷無線信號的通訊過程,徹底杜絕在涉密或敏感區域發生通過無線網絡泄密事件的可能性,可裝備在各種涉密區域。TIPTOP無線網絡阻斷系統另辟蹊徑的提出了一個獨特的無線網絡安全解決方案,拓展了無線網絡安全產品的覆蓋范圍,豐富了無線網絡安全防護的手段。