精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

深入剖析企業無線網絡安全性設計

運維 網絡運維
傳統的有線網絡受設計或環境條件的制約,在物理、邏輯等方面普遍存在著一系列問題,特別是當涉及到網絡移動和重新布局時,它無法滿足人們對靈活的組網方式的需要和終端自由聯網的要求。

1引言

在這種情況下,傳統的計算機網絡由有線向無線、由固定向移動的發展已成為必然,無線局域網技術應運而生。作為對有線網絡的一個有益的補充,無線網絡同樣面臨著無處不在的完全威脅,尤其是當無線網絡的安全性設計不夠完善時,此問題更加嚴重。

2無線網絡所面臨的安全威脅

安全威脅是指某個人、物或事件對某一資源的保密性、完整性、可用性或合法使用所造成的危險。安全威脅可以分為故意的和偶然的,故意的威脅又可以進一步分為主動的和被動的。被動威脅包括只對信息進行監聽,而不對其進行修改。主動威脅包括對信息進行故意的篡改。無線網絡與有線網絡相比只是在傳輸方式上有所不同,所有常規有線網絡存在的安全威脅在無線網絡中也存在,因此要繼續加強常規的網絡安全措施,但無線網絡與有線網絡相比還存在一些特有的安全威脅,因為無線網絡是采用射頻技術進行網絡連接及傳輸的開放式物理系統。總體來說,無線網絡所面臨的威脅主要表現下在以下幾個方面。

(1)信息重放:在沒有足夠的安全防范措施的情況下,是很容易受到利用非法AP進行的中間人欺騙攻擊。對于這種攻擊行為,即使采用了VPN 等保護措施也難以避免。中間人攻擊則對授權客戶端和AP 進行雙重欺騙,進而對信息進行竊取和篡改。

(2)W E P 破解:現在互聯網上已經很普遍的存在著一些非法程序,能夠捕捉位于AP 信號覆蓋區域內的數據包,收集到足夠的WEP 弱密鑰加密的包,并進行分析以恢復W E P 密鑰。根據監聽無線通信的機器速度、W L A N 內發射信號的無線主機數量,最快可以在兩個小時內攻破W E P 密鑰。

(3)網絡竊聽:一般說來,大多數網絡通信都是以明文(非加密)格式出現的,這就會使處于無線信號覆蓋范圍之內的攻擊者可以乘機監視并破解(讀取)通信。由于入侵者無需將竊聽或分析設備物理地接入被竊聽的網絡,所以,這種威脅已經成為無線局域網面臨的最大問題之一。

(4)假冒攻擊:某個實體假裝成另外一個實體訪問無線網絡,即所謂的假冒攻擊。這是侵入某個安全防線的最為通用的方法。在無線網絡中,移動站與網絡控制中心及其它移動站之間不存在任何固定的物理鏈接,移動站必須通過無線信道傳輸其身份信息,身份信息在無線信道中傳輸時可能被竊聽,當攻擊者截獲一合法用戶的身份信息時,可利用該用戶的身份侵入網絡,這就是所謂的身份假冒攻擊。

(5)M A C 地址欺騙:通過網絡竊聽工具獲取數據,從而進一步獲得AP 允許通信的靜態地址池,這樣不法之徒就能利用M A C 地址偽裝等手段合理接入網絡。

(6)拒絕服務:攻擊者可能對A P 進行泛洪攻擊,使AP 拒絕服務,這是一種后果最為嚴重的攻擊方式。此外,對移動模式內的某個節點進行攻擊,讓它不停地提供服務或進行數據包轉發,使其能源耗盡而不能繼續工作,通常也稱為能源消耗攻擊。

(7)服務后抵賴:服務后抵賴是指交易雙方中的一方在交易完成后否認其參與了此次交易。這種威脅在電子商務中常見。#p#

3保證無線網絡安全的機制與技術措施

涉及到無線網絡的安全性設計時,通常應該從以下幾個安全因素考慮并制定相關措施。

(1)身份認證:對于無線網絡的認證可以是基于設備的,通過共享的WEP密鑰來實現。它也可以是基于用戶的,使用EAP來實現。無線EAP認證可以通過多種方式來實現,比如EAP-TLS、 EAP-TTLS、LEAP和PEAP。在無線網絡中,設備認證和用戶認證都應該實施,以確保最有效的網絡安全性。用戶認證信息應該通過安全隧道傳輸,從而保證用戶認證信息交換是加密的。因此,對于所有的網絡環境,如果設備支持,最好使用EAP-TTLS或PEAP。

(2)訪問控制:對于連接到無線

網絡用戶的訪問控制主要通過AAA服務器來實現。這種方式可以提供更好的可擴展性,有些訪問控制服務器在802.1x的各安全端口上提供了機器認證,在這種環境下,只有當用戶成功通過802.1x規定端口的識別后才能進行端口訪問。此外還可以利用SSID和MAC地址過濾。服務集標志符(SSID)是目前無線訪問點采用的識別字符串,該標志符一般由設備制造商設定,每種標識符都使用默認短語,如101 即指3COM 設備的標志符。倘若黑客得知了這種口令短語,即使沒經授權,也很容易使用這個無線服務。對于設置的各無線訪問點來說,應該選個獨一無二且很難讓人猜中的SSID并且禁止通過天線向外界廣播這個標志符。由于每個無線工作站的網卡都有唯一的物理地址,所以用戶可以設置訪問點,維護一組允許的MAC 地址列表,實現物理地址過濾。這要求AP 中的MAC 地址列表必須隨時更新,可擴展性差,無法實現機器在不同AP 之間的漫游;而且MAC 地址在理論上可以偽造,因此,這也是較低級的授權認證。但它是阻止非法訪問無線網絡的一種理想方式,能有效保護網絡安全。

(3)完整性:通過使用WEP或TKIP,無線網絡提供數據包原始完整性。有線等效保密協議是由802.11 標準定義的,用于在無線局域網中保護鏈路層數據。WEP 使用40 位鑰匙,采用RSA 開發的RC4 對稱加密算法,在鏈路層加密數據。WEP 加密采用靜態的保密密鑰,各無線工作站使用相同的密鑰訪問無線網絡。WEP 也提供認證功能,當加密機制功能啟用,客戶端要嘗試連接上AP時,AP 會發出一個Challenge Packet 給客戶端,客戶端再利用共享密鑰將此值加密后送回存取點以進行認證比對,如果正確無誤,才能獲準存取網絡的資源。現在的WEP也一般支持128 位的鑰匙,能夠提供更高等級的安全加密。在IEEE 802.11i規范中,TKIP: Temporal Key Integrity Protocol(暫時密鑰集成協議)負責處理無線安全問題的加密部分。TKIP在設計時考慮了當時非常苛刻的限制因素:必須在現有硬件上運行,因此不能使用計算先進的加密算法。TKIP是包裹在已有WEP密碼外圍的一層“外殼”,它由WEP使用的同樣的加密引擎和RC4算法組成。TKIP中密碼使用的密鑰長度為128位,這解決了WEP的密鑰長度過短的問題。

(4)機密性:保證數據的機密性可以通過WEP、TKIP或VPN來實現。前面已經提及,WEP提供了機密性,但是這種算法很容易被破解。而TKIP使用了更強的加密規則,可以提供更好的機密性。另外,在一些實際應用中可能會考慮使用IPSec ESP來提供一個安全的VPN隧道。VPN(Virtual Private Network,虛擬專用網絡) 是在現有網絡上組建的虛擬的、加密的網絡。VPN主要采用4項安全保障技術來保證網絡安全,這4項技術分別是隧道技術、密鑰管理技術、訪問控制技術、身份認證技術。實現WLAN安全存取的層面和途徑有多種。而VPN的IPSec(Internet Protocol Security) 協議是目前In- ternet通信中最完整的一種網絡安全技術,利用它建立起來的隧道具有更好的安全性和可靠性。無線客戶端需要啟用IPSec,并在客戶端和一個VPN集中器之間建立IPSec傳輸模式的隧道。

(5)可用性:無線網絡有著與其它網絡相同的需要,這就是要求最少的停機時間。不管是由于DOS攻擊還是設備故障,無線基礎設施中的關鍵部分仍然要能夠提供無線客戶端的訪問。保證這項功能所花費資源的多少主要取決于保證無線網絡訪問正常運行的重要性。在機場或者咖啡廳等場合,不能給用戶提供無線訪問只會給用戶帶來不便而已。而一些公司越來越依賴于無線訪問進行商業運作,這就需要通過多個AP來實現漫游、負載均衡和熱備份。

當一個客戶端試圖與某個特定的AP通訊,而認證服務器不能提供服務時也會產生可用性問題。這可能是由于擁塞的連接阻礙了認證交換的數據包,建議賦予該數據包更高的優先級以提供更好的QoS。另外應該設置本地認證作為備用,可以在AAA服務器不能提供服務時對無線客戶端進行認證。

(6)審計:審計工作是確定無線網絡配置是否適當的必要步驟。如果對通信數據進行了加密,則不要只依賴設備計數器來顯示通信數據正在被加密。就像在VPN網絡中一樣,應該在網絡中使用通信分析器來檢查通信的機密性,并保證任何有意無意嗅探網絡的用戶不能看到通信的內容。為了實現對網絡的審計,需要一整套方法來配置、收集、存儲和檢索網絡中所有AP及網橋的信息。#p#

4無線網絡安全性解決方案

不同規模的無線網絡對安全性的要求也不相同。

對小型企業和一般的家庭用戶來說,因為其使用網絡的范圍相對較小且終端用戶數量有限,因此只需要使用傳統的加密技術就可以解決了。如果進一步采用基于MAC地址的訪問控制就能更好地防止非法用戶盜用。

在公共場合會存在相鄰未知用戶相互訪問而引起的數據泄漏問題,需要制定公共場所專用的AP。該AP能夠將連接到它的所有無線終端的MAC地址自動記錄,在轉發報文的同時,判斷該報文是否發送給MAC列表的某個地址,如果是就截斷發送,實現用戶隔離。

對于中等規模的企業來說,安全性要求相對更高一些,如果不能準確可靠的進行用戶認證,就有可能造成服務盜用的問題。此時就要使用IEEE802.1x 的認證方式,并可以通過后臺RADIUS 服務器進行認證計費。

對于大型企業來說,無線網絡的安全性是至關重要的。這種場合可以在使用了802.1x 認證機制的基礎上,解決遠程辦公用戶能夠安全的訪問公司內部網絡信息的要求,利用現有的VPN 設施,進一步完善網絡的安全性能。

無線網絡實際上是對遠程訪問VPN的擴展,在無線網絡中,用戶成功通過認證后,可以從RADIUS服務器獲得特定的網絡訪問模塊,并從中分配到用戶的IP。在無線用戶連接到交換機并訪問企業網絡前,802.1x和EAP提供對無線設備和用戶的認證。另外,如果需要加密數據,應在無線客戶端和VPN集中器之間使用IPsec。小型網絡也許僅采用WEP對AP和無線客戶端之間的信息進行加密,而IPSec提供了更優越的解決方案。Cisco works的WLSE/RMS解決方案可以用來管理WLAN。Cisco works無線局域網解決方案引擎(WLSE)是專門針對Cisco wlan基礎設施的管理軟件,配合Cisco works資源管理事務(RME)可以極大地簡化設計工作。此外,在網絡邊界安裝入侵檢測設備,可以幫助檢測網絡通信,檢測對企業網絡的潛在攻擊。

【編輯推薦】

  1. 企業無線網絡安全難題你該如何應對
  2. 保護企業無線網絡安全九大措施
責任編輯:許鳳麗 來源: IT專家網論壇
相關推薦

2010-08-31 14:28:07

2023-05-30 08:00:50

2010-03-19 15:32:01

2011-05-27 14:37:25

2010-08-31 13:32:36

2009-02-15 15:59:51

2010-09-08 12:53:03

2010-09-10 11:25:13

2010-09-14 14:48:23

2010-03-26 17:44:28

2010-09-07 09:12:13

2021-12-30 00:03:01

網絡安全無線

2010-09-15 14:43:47

2010-09-15 09:34:51

2010-09-01 09:29:13

2010-09-28 11:14:06

2013-07-17 17:26:36

2010-04-07 11:17:57

2010-09-30 15:14:07

2010-09-15 10:35:38

無線網絡安全標準
點贊
收藏

51CTO技術棧公眾號

国产亚洲欧洲黄色| 在线免费视频一区二区| 国产精品视频福利| 国产成人愉拍精品久久| 久久93精品国产91久久综合| 色老汉一区二区三区| 亚洲成人蜜桃| 亚洲男女视频在线观看| 美女精品在线观看| 久久影视免费观看| 青青草成人免费视频| 成人av集中营| 亚洲国产成人porn| 神马影院我不卡| 亚洲第一天堂影院| 日本在线不卡视频一二三区| 亚欧日韩另类中文欧美| 亚洲午夜电影网| 亚洲午夜激情| 五月婷婷在线观看视频| 国内久久精品视频| 日本高清+成人网在线观看| 91麻豆免费视频网站| 色婷婷狠狠五月综合天色拍| 91精品国产91久久综合桃花| 尤物av无码色av无码| 黄色网页在线免费观看| 久久综合丝袜日本网| 亚洲自拍偷拍色片视频| 波多野结衣高清视频| 亚洲激情精品| 久久资源免费视频| 国产精品久久久视频| 午夜先锋成人动漫在线| 精品精品国产高清一毛片一天堂| 国产理论在线播放| 一区一区三区| 亚洲第一主播视频| 超碰97在线看| 午夜在线视频播放| 久久久99久久| 看欧美日韩国产| 韩国av永久免费| 国产一区二区精品久久99| 国产精品久久久久久久久久久久| 激情五月色婷婷| 欧美成人午夜| 久久伊人色综合| 国产精品久久国产精麻豆96堂| 欧美精品中文| 亚洲成人黄色网址| 国产清纯白嫩初高中在线观看性色| 欧美黄页在线免费观看| 欧美在线观看视频一区二区三区| 动漫av网站免费观看| 成人ssswww在线播放| 亚洲午夜av在线| 国产一二三区在线播放| 精精国产xxxx视频在线中文版 | 51妺嘿嘿午夜福利| 国产亚洲精品精品国产亚洲综合| 欧美亚洲综合在线| 男女男精品视频站| 日韩伦理一区二区| 欧美日韩一级片在线观看| 亚洲一区二区三区四区五区xx| 老司机成人影院| 日韩欧美在线免费观看| 国产成人综合一区| 成人在线观看免费播放| 欧美日韩精品是欧美日韩精品| 天天综合网久久| 国产精选久久| 日韩精品一区国产麻豆| 亚洲激情 欧美| 午夜精品福利影院| 中文国产亚洲喷潮| 久久午夜精品视频| 91精品国产自产在线观看永久∴ | 成人动漫在线播放| 国产精品久久久久久久久免费相片 | 91资源在线观看| 欧美日韩日本国产| 午夜宅男在线视频| 精品国产三区在线| 精品日韩欧美在线| 最新在线黄色网址| 不卡一区综合视频| 欧美成人精品在线播放| a v视频在线观看| 丝袜a∨在线一区二区三区不卡| 国产精品va在线播放| 国产又粗又大又爽| 成人av电影在线网| 色一情一乱一伦一区二区三区 | 不卡电影一区二区三区| 亚洲妇女屁股眼交7| 永久免费网站视频在线观看| 123区在线| 色狠狠桃花综合| 欧美成人乱码一二三四区免费| 亚洲大奶少妇| 亚洲精品一区久久久久久| 999精品久久久| 一本久久综合| 成人免费福利视频| 三级在线观看网站| 中文字幕制服丝袜一区二区三区 | 亚洲v在线看| 国a精品视频大全| 一区二区视频在线免费观看| 成人一区二区三区| 亚洲精品中文字幕乱码三区不卡| 免费影视亚洲| 欧美日韩一本到| 国产精品扒开腿做爽爽爽a片唱戏| 日本一二区不卡| 性欧美长视频免费观看不卡| 国产精品久久久久久无人区| 91免费视频大全| 欧洲精品视频在线| 成人四虎影院| 日韩电影视频免费| 国产av无码专区亚洲av毛网站| 性欧美videos另类喷潮| 成人h在线播放| 婷婷在线视频| 欧美性三三影院| 久久人人妻人人人人妻性色av| 一区二区日韩欧美| 国产精品专区h在线观看| 外国精品视频在线观看| 亚洲一卡二卡三卡四卡无卡久久| 中文字幕第100页| 国产精品最新| 欧美一级视频一区二区| 男人天堂网在线视频| 亚洲三级在线看| 五月婷婷之婷婷| 成人在线丰满少妇av| 日韩美女中文字幕| 毛片在线免费| 99久久.com| 久久久久久久久久久免费 | 亚洲激情二区| 亚洲在线免费看| 日韩毛片久久久| 欧美主播一区二区三区美女| 免费a级黄色片| 99热精品在线| 久久综合伊人77777麻豆| 17videosex性欧美| 亚洲激情电影中文字幕| 中文字幕一区二区三区手机版| 成人午夜精品在线| www污在线观看| caoporn成人免费视频在线| 欧美日本精品在线| 亚洲第一黄色片| 一区二区三区不卡在线观看| 免费黄视频在线观看| 欧美日一区二区在线观看| 99久久综合狠狠综合久久止| 日本不卡影院| 亚洲第一综合天堂另类专| 精品深夜av无码一区二区老年| 岛国精品在线观看| 午夜免费福利小电影| 日韩美脚连裤袜丝袜在线| 日本国产一区二区三区| 国产在线一二| 777a∨成人精品桃花网| 婷婷久久综合网| 成人性生交大片免费| 男人添女荫道口图片| 亚洲三级网页| 国产日韩专区在线| 午夜影院免费在线| 日韩电影网在线| 怡红院成永久免费人全部视频| 国产精品看片你懂得| 欧美日韩理论片| 伊人成人在线视频| 日本一区二区高清视频| 高清精品久久| 国模私拍视频一区| www.视频在线.com| 日韩视频在线观看一区二区| 日韩少妇高潮抽搐| 国产精品久久影院| 亚洲麻豆一区二区三区| 日日骚欧美日韩| 91麻豆精品国产91久久久久 | 亚洲国产欧美在线| 欧美性猛交xxxx乱| 国产高清在线精品| 国产一区亚洲二区三区| 亚洲综合激情在线| 明星裸体视频一区二区| 国产精品原创视频| 国内精品久久久久久| 98在线视频| 亚洲国产精品热久久| 中文字幕+乱码+中文乱码www| 亚洲综合一区在线| 免费看黄色三级| 成人h动漫精品一区二区| 午夜dv内射一区二区| 激情五月***国产精品| 五月天亚洲综合小说网| 欧美顶级毛片在线播放| 成人黄色免费在线观看| 中文字幕在线直播| 欧美精品在线观看| 在线播放麻豆| 亚洲跨种族黑人xxx| 亚洲大尺度网站| 欧美日产在线观看| 天堂网视频在线| 亚洲国产综合视频在线观看| 中文字幕无码日韩专区免费| 久久久国产精品麻豆| 日韩成人av一区二区| 国产精品一区在线| 在线观看日本一区二区| 久久久久久黄| 日本在线xxx| 欧美三区美女| 97超碰人人爱| 久久看人人摘| 欧美视频观看一区| 欧美日韩一区二区三区在线电影 | 99热都是精品| 大片网站久久| 日本公妇乱淫免费视频一区三区| 岛国精品一区| 97se视频在线观看| 在线成人免费| 国产精品综合久久久| 偷拍中文亚洲欧美动漫| 2020久久国产精品| 白白色在线观看| 欧美激情精品久久久久久蜜臀| 毛片在线视频| 久久久精品免费视频| 色大18成网站www在线观看| 噜噜噜躁狠狠躁狠狠精品视频| 日韩av片电影专区| 在线观看涩涩| 欧洲精品久久久| 天堂资源在线| 欧美一区二区三区图| 九色porny自拍视频在线播放| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 制服丝袜在线91| 国产一区二区波多野结衣 | 欧美国产日韩一区| 亚洲小说区图片区都市| 欧美成人免费全部| 男女在线观看视频| 97人人模人人爽人人喊中文字| 麻豆蜜桃在线观看| 日韩女在线观看| 日韩国产网站| 91精品久久久久| 国产一区二区三区免费在线| 99久久99久久精品国产片| 成人av地址| 快播亚洲色图| 欧美中文一区二区| 日本福利视频导航| 一区二区电影| 国产中文字幕二区| 日韩二区在线观看| 午夜一级免费视频| 粉嫩欧美一区二区三区高清影视| japanese在线观看| 久久精品日产第一区二区三区高清版 | 欧美一级日韩一级| 日韩在线观看视频一区| 亚洲男人av在线| 在线观看黄av| 欧美日韩国产成人在线观看| 国产亚洲成av人片在线观看| 日韩免费在线免费观看| 电影一区二区三区久久免费观看| 国产欧美日韩视频一区二区三区| 亚洲v天堂v手机在线| 亚洲欧洲精品一区二区| 国内视频精品| 香蕉视频网站入口| 粉嫩蜜臀av国产精品网站| 国产伦理片在线观看| 亚洲资源中文字幕| www.久久精品视频| 日韩欧美中文字幕制服| 你懂得网站在线| 欧美精品在线观看91| 亚洲不卡在线视频| 奇米色777欧美一区二区| 一道本视频在线观看| 国产**成人网毛片九色| 中国女人特级毛片| 亚洲精品成人精品456| 色一情一乱一伦| 日韩一级高清毛片| 国产在线观看黄| 久久久久久午夜| 欧美少妇激情| 快播日韩欧美| 亚洲特级毛片| 91亚洲精品久久久蜜桃借种| 2024国产精品| 久久成人国产精品入口| 欧美精品免费视频| 国家队第一季免费高清在线观看| 欧美另类在线播放| 国产极品一区| 欧美第一黄网| 在线日本高清免费不卡| 中文字幕 欧美日韩| 久久久99精品免费观看不卡| 日本一区二区免费在线观看| 91精品国产一区二区| 成人性生交大片免费看午夜| 午夜伦理精品一区| 中文在线综合| 自拍另类欧美| 蜜臀av性久久久久蜜臀aⅴ流畅 | 亚洲天堂av在线免费| 9999精品成人免费毛片在线看| 91精品天堂| 成人亚洲一区二区| 日韩精品一区二区三区不卡| 菠萝蜜视频在线观看一区| 欧美日韩国产精品一区二区三区| 欧美日韩黄色一区二区| 国产精品久久久久久久龚玥菲 | 日韩成人精品在线| 中文字幕日韩三级片| 黄色一区二区在线观看| 免费观看国产精品| 欧美寡妇偷汉性猛交| 亚洲成人五区| 精品国产av无码一区二区三区| 国产乱人伦精品一区二区在线观看| www深夜成人a√在线| 91麻豆精品国产| 成人av黄色| 亚洲在线免费看| 欧美理论在线| 少妇被狂c下部羞羞漫画| 亚洲国产综合人成综合网站| 欧美特黄一级视频| 97视频免费看| 日韩aaa久久蜜桃av| 九九九九免费视频| 久久久久免费观看| 波多野结衣高清在线| 少妇av一区二区三区| 亚洲毛片在线免费| 久久国产精品网站| 亚洲国产www| 操91在线视频| 51精品国产| 91成人在线观看喷潮教学| 99精品1区2区| 波多野结衣在线观看视频| 一区二区三区四区在线观看视频| www.国产精品| 91九色国产ts另类人妖| 国产福利91精品一区二区三区| 久久免费在线观看视频| 日韩av网址在线| japanese23hdxxxx日韩| 色撸撸在线观看| 成人精品国产免费网站| 在线永久看片免费的视频| 一区二区三欧美| 欧美视频二区欧美影视| 青青草国产精品视频| 久久精品男人天堂av| 97超视频在线观看| 久久久久久久久久久网站| 激情五月综合网| 中文字幕国产高清| 亚洲国产sm捆绑调教视频| 精品99又大又爽又硬少妇毛片| 国产乱肥老妇国产一区二| 黄色在线一区| 亚洲一二三精品| 欧美一级电影网站| 成人私拍视频| 中文字幕免费高| 91麻豆免费观看| 91 中文字幕| 18一19gay欧美视频网站| 久久精品国产www456c0m| 2一3sex性hd| 欧美日韩专区在线|