成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

關于無線網絡安全隱患問題剖析

網絡 無線技術
網絡技術的發展帶動著社會的進步,同樣也帶來了一定的弊病,這里就為你詳細解讀一下,他們都有哪些特點。

正所謂技術就像一把雙刃劍,帶來發展的同時也帶來了一定的問題,那么我們就要針對這些問題進行詳細的介紹。從描述的安全隱患我們可以看到,很多時候,并不是技術而是內部人員使用無線網絡的不當做成安全隱患的。所以,要解決無線網絡的安全問題,就必須從使用無線網絡的人著手,強化他們的安全意識,強化他們的安全技術手段。目前很多人對無線網絡的相關安全技術都還只是一知半解。

下面,本文將著重分析業界排除無線網絡安全隱患的八大主流技術各自的利弊和適用范圍,希望能給處于困惑中的無線用戶和準備架構WLAN設備的用戶一些建議和指導,在實際的執行過程中做到心中有數、有備無患。

隱藏SSID:

SSID,即Service Set Identifier的簡稱,讓無線客戶端對不同無線網絡的識別,類似我們的手機識別不同的移動運營商的機制。參數在設備缺省設定中是被AP無線接入點廣播出去的,客戶端只有收到這個參數或者手動設定與AP相同的SSID才能連接到無線網絡。而我們如果把這個廣播禁止,一般的漫游用戶在無法找到SSID的情況下是無法連接到網絡的。

需要注意的是,如果黑客利用其他手段獲取相應參數,仍可接入目標網絡,因此,隱藏SSID適用于一般SOHO環境當作簡單口令安全方式。

MAC地址過濾

顧名思義,這種方式就是通過對AP的設定,將指定的無線網卡的物理地址(MAC地址)輸入到AP中。而AP對收到的每個數據包都會做出判斷,只有符合設定標準的才能被轉發,否則將會被丟棄。

這種方式比較麻煩,而且不能支持大量的移動客戶端。另外,如果黑客盜取合法的MAC地址信息,仍可以通過各種方法適用假冒的MAC地址登陸網絡,一般SOHO,小型企業工作室可以采用該安全手段。

WEP加密:

WEP是Wired Equivalent Privacy的簡稱,所有經過WIFI認證的設備都支持該安全協定。采用64位或128位加密密鑰的RC4加密算法,保證傳輸數據不會以明文方式被截獲。

該方法需要在每套移動設備和AP上配置密碼,部署比較麻煩;使用靜態非交換式密鑰,安全性也受到了業界的質疑,但是它仍然可以阻擋一般的數據截獲攻擊,一般用于SOHO、中小型企業的安全加密。

AP隔離

類似于有線網絡的VLAN,將所有的無線客戶端設備完全隔離,使之只能訪問AP連接的固定網絡。

該方法用于對酒店和機場等公共熱點Hot Spot的架設,讓接入的無線客戶端保持隔離,提供安全的Internet接入。

802.1x協議

802.1x協議由IEEE定義,用于以太網和無線局域網中的端口訪問與控制。802.1x引入了 PPP協議定義的擴展認證協議EAP。作為擴展認證協議,EAP可以采用MD5,一次性口令,智能卡,公共密鑰等等更多的認證機制,從而提供更高級別的安全。在用戶認證方面,802.1x的客戶端認證請求也可以由外部的Radius服務器進行認證。該認證屬于過渡期方法且各廠商實現方法各有不同,直接造成無線網絡安全隱患問題。

該方法需要專業知識部署和Radius服務器支持,費用偏高,一般用于企業無線網絡布局。

WPA

WPA即Wi-Fi protected access的簡稱,下一代無線規格802.11i之前的過渡方案,也是該標準內的一小部分。WPA率先使用802.11i中的加密技術-TKIP (Temporal Key Integrity Protocol),這項技術可大幅解決802.11原先使用WEP所隱藏的安全問題。

很多客戶端和AP并不支持WPA協議,而且TKIP加密仍不能滿足高端企業和政府的加密需求,該方法多用于企業無線網絡部署。

WPA2

WPA2與WPA后向兼容,支持更高級的AES加密,能夠更好地解決無線網絡的安全問題。

由于部分AP和大多數移動客戶端不支持此協議,盡管微軟已經提供最新的WPA2補丁,但是仍需要對客戶端逐一部署。該方法適用于企業、政府及SOHO用戶。

802.11i

IEEE 正在開發的新一代的無線規格,致力于徹底解決無線網絡的安全問題,草案中包含加密技術 AES(Advanced Encryption Standard)與TKIP,以及認證協議IEEE802.1x。

盡管理論上講此協議可以徹底解決無線網絡安全問題,適用于所有企業網絡的無線部署,但是目前為止尚未有支持此協議的產品問世。

方案:不同用戶各有所解

綜上所述,不同的無線網絡用戶遭受安全隱患威脅的程度不同,他們需要的技術支持也就有所區別。因此,我們根據不同用戶的不同需求,推薦了不同的安全解決方案。

SOHO用戶

SOHO用戶可采用隱藏SSID,MAC地址過濾,WEP等方法進行簡單防護;另外,如果設備支持,可以采用WPA-PSK方式部署,因為PSK方式相對比較簡單。

SMB用戶:

適合以上各種安全措施,包括WPA,WEP,隱藏SSID,MAC地址過濾,甚至VPN協議等。

Hot pot或Public WLAN

可以采用Web認證和AP無線客戶二層隔離的安全措施

大型企業和政府

建議采用WPA2安全加密方案,保證目前最好的加密效果。自無線網絡問世以來,關于其安全問題的討論就不曾停止,也就使得對無線網絡的態度也各自不同。反對者認為,無線網絡太不安全,應該盡量少用,而支持者認為應該大力推廣便捷、自由的無線網絡,只要用戶按照加強安全方面的防范即可,因為在技術上,各網絡設備廠商都在不遺余力地探索解決無線網絡安全隱患的方法,比如國內知名的網絡通信設備廠商華碩便依托強大的自主研發隊伍,不斷推陳出新,開發出適合各層用戶的高安全無線網絡設備,讓用戶在家庭、企業、甚至政府應用方面都能做到得心應手。

 

責任編輯:chenqingxiang 來源: 互聯網
相關推薦

2010-09-16 12:55:36

2010-10-14 11:08:26

2011-05-20 13:40:43

2012-11-30 10:01:37

2010-09-08 12:53:03

2010-04-07 11:17:57

2023-05-30 08:00:50

2010-09-15 10:35:38

無線網絡安全標準

2010-09-30 15:14:07

2010-09-07 09:12:13

2010-09-01 09:29:13

2013-07-17 17:26:36

2010-09-15 14:43:47

2010-09-15 09:34:51

2010-09-28 11:14:06

2010-09-09 13:17:18

2010-09-09 09:38:18

2010-09-09 09:16:44

2010-09-28 09:12:56

2009-07-01 09:50:00

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩午夜网站 | 国产一级视频 | 日韩一区二区三区av | 国产一区二区三区四区在线观看 | 一级大片网站 | 欧美日韩一区二区三区四区五区 | av成年人网站 | 三级在线视频 | av一二三区| 国产999精品久久久久久 | 欧美一区2区三区3区公司 | 四虎永久免费地址 | 国产色婷婷精品综合在线播放 | 在线观看h视频 | 99热在这里只有精品 | 一区精品在线观看 | 美女在线视频一区二区三区 | 亚洲精品一区二区三区在线 | 国产一区二区三区网站 | 国产欧美精品一区 | 蜜桃av一区二区三区 | 欧美久久不卡 | 国产精品一区2区 | 久久久久久影院 | 亚洲精品中文在线观看 | 欧洲一级毛片 | 91 在线| 午夜免费网站 | 一区二区日本 | 日韩欧美在线视频 | 欧美专区在线 | 成人免费观看网站 | 国产激情免费视频 | 午夜视频在线观看网址 | www.国产精品| 欧美激情五月 | 性一交一乱一伦视频免费观看 | 国产亚洲精品美女久久久久久久久久 | 国产免费一区二区三区 | 天天操,夜夜爽 | 久久伊人一区二区 |