97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品

win7系統下載
當前位置: 首頁 > 網絡技術教程 > 詳細頁面

WLAN安全了嗎?Wi-Fi打起防備戰

發布時間:2022-12-23 文章來源:深度系統下載 瀏覽:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

雖然新的IEEE 802.11i WLAN安全標準向前邁進了一大步,但是W LAN目前還無法抵御各種攻擊。

由于不受線纜和圍墻的限制, WLAN的安全性和便利性受到了人們的肯定。現在,意在強化WLAN安全性的IEEE802.11i標準在經過長期的等待后終于得到了批準。

WLAN安全了嗎?
有了802.11i,與有線網絡這個競爭對手相比, WLAN的安全性會得到增強嗎?答案是否定的。

這一切都需要時間。從今年6月開始,無線網絡供應商開始在其產品中實施802.11i標準;隨后IT組織才會在應用中采用這些產品;Wi-Fi聯盟才會在9月底開始對符合802.11i標準的產品進行互操作性測試。

更重要的是,802.11i標準的完成只是一個開始,一系列還在開發制定的無線網絡安全標準還沒有完成,而802.11i中的一些子規范如Wi-Fi訪問保護 (WPA)已經應用了18個月。另外,雖然基于標準的安全技術在企業信息系統安全中發揮著重要的作用,但是企業信息系統安全問題遠遠超過了一個技術規范的范疇。例如,企業有大量的特殊應用的客戶端設備,如條形碼識別器,它運行MS-DOS操作系統,這些設備沒有更新;很多設備甚至采用了更早版本的加密和身份識別算法,而802.11i需要更先進的加密標準(AES)。AES需要更新硬件,甚至需要更新的產品。當企業在擴展其WLAN時,這些設備可能會成為無線網絡安全鏈中最薄弱的一環。

可以肯定,評估802.11i 的功效還需要時間,其中在部署無線網絡安全方案中肯定會存在害怕、不確定和懷疑。

技術在進步
包括WPA的802.11i標準支持互信機制和WLAN的完整性。有專家認為,Wi-Fi安全已經從“少年期”步入“青春期”。在美國,在過去的6個月內,從來沒有聽說由于安全問題,企業拒絕部署WLAN。

2001年美國一些大學的研究人員證實,黑客可以突破802.11i的Wired Equivalent Privacy (WEP) 機制,為此, 802.11i增加了一個新的機制―― WPA,用于WLAN的網卡和熱點(AP)。WPA要求產品在每一個數據包基礎上轉換數據加密的密鑰,以抵御黑客的攻擊。 WPA也使用了工業標準的802.1x框架,以增強用戶的身份識別能力。

另外,在標準中采用了美國政府批準的128位數據加密標準AES取代了WEP 和 WPA 使用的RC4數據流加密技術。現在來看,在黑客解開WEP的RC4加密機制以前,WPA還能提供3~5年的保護期。不過,802.11i標準為不同的AP之間進行快速的安全握手提供了一條道路,同時為小的WLAN提供了一個簡單的算法計劃。

實際應用的局限性
但是,技術解決的問題非常有限。根據Gartner的預測,到2006年針對WLAN的成功攻擊中的70%會造成AP和客戶端軟件不能配置。這就是為什么一些信息安全培訓與認證公司推薦定期的無線安全審計的重要原因。Bethesda公司的培訓經理Joshua Wright認為:“AES很強大,但是假如人們不對其網絡進行日常的審計,那么用戶可能不知道使用了AES的AP可能無法正常配置和工作。這對黑客而言,無疑是很好的禮物。”

審計要包括網絡中的有線和無線兩個部分。Wright建議,網絡管理員首先應該定期地下載每一個AP的配置,并且確保它能準確地執行組織內部的安全策略。例如, 假如一個企業采用了802.1x標準,并選擇了眾多安全算法中的PEAP(Protected Extensible Authentication Protocol),那么網絡管理人員應該檢查所有的AP是否配置了PEAP。然后使用無線協議分析器對無線網絡傳輸的數據包進行定期檢查,確認其是否很好地使用了所選擇的EAP方法。Wright認為,AP有時也會發生變故,并不能很好地實施用戶的配置。

另一個推薦的方法是把WLAN當做和Internet一樣的不可信網絡,并在有線網絡和無線網絡連接處配置防火墻或者網關。觀察家Davis認為,雖然這是一個很好的建議,但是很多公司卻并未這么做。

Davis認為,目前的無線網關都可以提供網絡訪問控制功能,它可以允許經過許可的用戶訪問或者共享資源,而禁止非法用戶的訪問需求。目前一些企業如Bluesocket、Vernier Networks等公司提供的無線網關產品都具有類似的訪問控制清單功能。不過把不同的安全措施集成起來并不是一件很容易的事情。

美國 Dunkin’ Donuts公司最近建成了一個用于倉庫管理的基于語音識別的無線系統,它采用了Airespace公司的集中式WLAN交換機。Dunkin’ Donuts 的無線系統采用了MAC(media access control)地址過濾技術,不讓非法的數據包進入系統。假如MAC客戶資源地址不在交換機允許訪問的清單中,那么它將不得訪問系統。

Disabato 認為,MAC過濾可以工作,但卻并不是最適合的。假如系統的一個網卡壞了,用戶就不得不改變系統配置;假如一個客戶離開了,那么用戶必須記住在系統中刪除其MAC地址。這是一個勞動強度很大的工作,難免不會出現問題。

甚至世界最大的 WLAN營運商Microsoft 在其WLAN中仍然有 4500個來自Cisco的 AP 沒有采用WPA。Microsoft公司很多老的AP仍然采用第一代的技術,不具備WPA能力。

Microsoft計劃升級其全球的WLAN 架構,使其支持10萬臺各式各樣的移動設備。不過自1999年以來一直負責Microsoft WLAN全球運行的無線網絡工程師 Don Berry認為:“11i是我們的主要目標,但是我們目前還不會選擇它,因為目前還沒有NIC支持它。我們正在評估各種不同EAP設備的安全增強能力,包括每一種類型需要多少臺服務器,其安全增強效果如何,使用一種特殊的方法在長期的日常生活中會發生什么事情,等等。”

選擇哪一個EAP?
802.11i工作組主持同時兼任Cisco公司無線網絡商業部軟件系統經理的Dave Halasz 先生說,大多數企業會依據其所擁有的數據庫的類型選擇一種EAP身份識別方法。他認為,假如企業現在還沒有對數據庫中的用戶進行身份識別認證,那么最好不要把它用于保證無線系統的安全。

在美國西雅圖的一家系統集成公司NetVersant Solutions 的無線網絡工程師Kevin Tseng認為:“大多數的公司沒有采用公用密鑰機制”,而公用密鑰機制要求使用在客戶端和服務器端都具有安全證書的EAP方式,如EAP的傳輸層安全(TLS)。

Cisco公司廣泛部署的輕量級的EAP(LEAP)支持易于管理的用戶名/密碼方案。LEAP也支持802.11i標準介紹的另一種方法相互身份識別功能,就像PEAP和另一個通用方法EAP的隧道傳輸層安全(TTLS)所提供的功能一樣。

Tseng先生認為,“現在有很多的智能終端如筆記本電腦等支持LEAP,同時也有不少的設備如庫存物品跟蹤掃描儀等還不支持這一功能。”他估計,目前在無線領域只有不到30%的用戶終端設備具備相互身份識別功能,距離普遍的部署相差太遠了。

Disabato說,現在來看,WLAN安全還有很長的路要走。

WLAN的安全問題
WLAN容易受到各種各樣的威脅。像802.11標準的加密方法和WEP(Wired Equivalent Privacy)都很脆弱。在“Weaknesses in the Key Scheduling Algorithm of RC-4”文檔里就說明了WEP key能在傳輸中通過暴力被破解。

黑客可以通過欺騙(rogue)WAP得到關鍵數據。WLAN的用戶在不知情的情況下,以為自己通過很好的信號連入WLAN,卻不知道已遭到黑客的監聽了。低成本和易于配置造就了現在的WLAN的流行,許多用戶也可以在自己的傳統局域網架設無線基站(AP),隨之而來的是一些用戶在網絡上安裝的后門程序成了黑客發動攻擊的最佳途徑。

基于802.11標準的網絡還有可能遭到拒絕服務攻擊(DoS)的威脅。無線通信由于受到一些物理上的威脅,如樹、建筑物、雷雨和山峰等,會造成信號衰減。而像微波爐、無線電話也可能威脅基于802.11標準的無線網絡。黑客通過無線基站發起的惡意拒絕服務攻擊(DoS)會造成系統重起。

另外一種威脅WLAN的是ever-increasing pace,這種威脅可能導致大范圍的連鎖反應。

【相關文章】

  • 無線局域網的七大安全難題及解決
  • 無線局域網的安全風險分析和解決方案
  • 無線局域網的相關網絡安全技術應用指南
責任編輯: 雪花(TEL:(010)68476636-8008)

網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

本文章關鍵詞: WLAN Wi-Fi 
97久久亚洲,亚洲福利久久,亚洲精品系列,97在线精品
亚洲精品少妇| 首页亚洲欧美制服丝腿| 日韩一区欧美二区| 亚洲激情黄色| 欧美成人久久| 欧美特黄一级大片| 日韩一区二区三区免费播放| 国产一区二区三区亚洲| 老司机精品在线| 国产一区国产二区国产三区| 国产精品欧美在线观看| 日韩av黄色在线| 国产精品magnet| 福利一区和二区| 免费成人网www| 亚洲精品乱码| 麻豆91在线播放| 久久激情一区| 日本一区免费网站| 成人亚洲精品| 999国产精品999久久久久久| 一区二区视频欧美| 日本视频在线一区| 久久婷婷国产| 亚洲大全视频| 亚洲aa在线| 神马午夜久久| 欧美亚洲国产日韩| 成人免费电影网址| 日韩成人精品一区二区三区| 国产精品一区免费在线| 99精品电影| 国产精品极品国产中出| 午夜av一区| 高清日韩欧美| 中文字幕一区二区三区四区久久| 久久亚洲人体| 亚洲精品观看| 欧美不卡视频| 激情久久99| 日本欧美大码aⅴ在线播放| 日韩欧美自拍| 精品视频在线你懂得| 亚洲精品无播放器在线播放| 欧美日韩精品免费观看视完整| 日韩精品一区二区三区中文在线| 日韩国产网站| 成人国产精品久久| 日韩一区二区三区免费视频| 五月精品视频| 久久婷婷丁香| 国产欧美69| 视频一区二区欧美| 99香蕉国产精品偷在线观看 | 国产精品成久久久久| 97精品资源在线观看| 在线精品亚洲| 亚洲午夜国产成人| 日本不卡视频一二三区| 先锋影音久久久| 亚洲女人av| 亚洲精品乱码久久久久久蜜桃麻豆| 亚洲伊人av| 91一区二区三区四区| 国产一区二区三区不卡av| 国内精品美女在线观看| 日韩av在线播放网址| 在线人成日本视频| www成人在线视频| 亚州av乱码久久精品蜜桃| 日韩午夜av| 亚洲精品婷婷| 国产精品2023| 亚洲黄色中文字幕| 日韩视频久久| 91精品国产经典在线观看| 国产免费av国片精品草莓男男| 日韩激情中文字幕| 久久wwww| 99精品电影| 婷婷成人av| 精品日本视频| 免费欧美一区| 欧美伊人影院| 蜜臀久久精品| 亚洲精品综合| 另类专区亚洲| 亚洲精品第一| 黄在线观看免费网站ktv| 尤物在线精品| 国产精品毛片aⅴ一区二区三区| 成人在线丰满少妇av| 香蕉成人久久| 黄色网一区二区| 三级亚洲高清视频| 福利一区二区| 国产丝袜一区| 麻豆成人在线| 91综合网人人| 欧美日韩一视频区二区| 激情综合网站| 精品国产精品久久一区免费式| 三级欧美在线一区| 日韩av免费| 精品视频网站| 日日夜夜免费精品视频| 亚洲精品网址| 老鸭窝毛片一区二区三区| 国产精品mv在线观看| 亚洲aⅴ网站| 六月婷婷一区| 久久最新视频| 麻豆精品91| 亚洲午夜免费| 一区二区三区网站| 喷白浆一区二区| 99日韩精品| 丝袜亚洲另类欧美| 国产麻豆综合| 日本 国产 欧美色综合| 国产精品毛片一区二区三区| 激情丁香综合| 欧美专区18| 欧美另类综合| 亚洲中字黄色| 亚洲精品国产日韩| 日韩免费精品| 国产一级成人av| 国产精品xvideos88| 精品中文在线| 婷婷成人在线| 香蕉视频成人在线观看| 亚洲一区二区免费在线观看| 综合国产在线| 国产精品17p| 97se综合| 99在线精品免费视频九九视| 亚洲影视一区二区三区| 亚洲精品国产日韩| 精品资源在线| 激情五月色综合国产精品| 免费人成在线不卡| 国产福利一区二区三区在线播放| 福利在线一区| 夜夜精品视频| 国产精品chinese| 久久久噜噜噜| 深夜福利一区| 国产一区二区色噜噜| 伊人久久亚洲热| 麻豆精品视频在线| 首页国产欧美日韩丝袜| 国产精品115| 久久国产毛片| 国产精品自在| 欧美一级专区| 麻豆视频在线观看免费网站黄| 国产午夜久久| 免费亚洲婷婷| 国产精品外国| av在线最新| 国产亚洲精品美女久久久久久久久久| 成人欧美一区二区三区的电影| 亚洲综合专区| 欧美一级精品| 国产aⅴ精品一区二区三区久久| 亚洲一区欧美激情| 欧洲在线一区| 欧美亚洲色图校园春色| aa国产精品| 激情婷婷综合| 日韩在线免费| 捆绑调教美女网站视频一区| 亚洲免费观看高清完整版在线观| 日韩精品影视| 日韩深夜视频| 国产成年精品| 国产中文字幕一区二区三区| 日韩动漫一区| 日韩精品社区| 亚洲人成网77777色在线播放| 成人久久一区| 久久激情一区| 色偷偷色偷偷色偷偷在线视频| 国产美女精品视频免费播放软件| 久久高清免费观看| 国产女优一区| 视频一区欧美精品| 亚洲欧美日韩国产一区| 欧美日韩国产免费观看| 一区免费在线| 另类av一区二区| 免费在线观看一区二区三区| 午夜欧美理论片| 亚洲精品**中文毛片| 精品久久国产一区| www.九色在线| 日韩毛片在线| av资源中文在线天堂| 亚洲天堂免费电影|