| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
对无线网络数据安全的思考           
对无线网络数据安全的思考
摘要:伴随着各大企业、政府机构信息化建设的逐渐深入开展,无线网络的部署及使用作为重要的一环已经开始展现出庞大的潜力,为了更好地优化和保证企业信息化平台的安全,人们对增强无线网络安全的需要变得日益迫切。
关键词:无线网络;数据安全;思考

1 无线网络安全问题的表现
1.1 插入攻击 插入攻击以部署非授权的设备或创建新的无线网络为基础,这种部署或创建往往没有经过安全过程或安全检查。可对接入点进行配置,要求客户端接入时输入口令。如果没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户端的访问口令竟然完全相同。这是很危险的。
1.2 漫游攻击者 攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如netstumbler等工具。可以在移动的交通工具上用笔记本电脑或其它移动设备嗅探出无线网络,这种活动称为“wardriving”;走在大街上或通过企业网站执行同样的任务,这称为“warwalking”。
1.3 欺诈性接入点 所谓欺诈性接入点是指在未获得无线网络所有者的许可或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开已安装的安全手段,创建隐蔽的无线网络。这种秘密网络虽然基本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。
1.4 双面恶魔攻击 这种攻击有时也被称为“无线钓鱼”,双面恶魔其实就是一个以邻近的网络名称隐藏起来的欺诈性接入点。locaLHosT双面恶魔等待着一些盲目信任的用户进入错误的接入点,然后窃取个别网络的数据或攻击计算机。
1.5 窃取网络资源 有些用户喜欢从邻近的无线网络访问互联网,即使他们没有什么恶意企图,但仍会占用大量的网络带宽,严重影响网络性能。而更多的不速之客会利用这种连接从公司范围内发送邮件,或下载盗版内容,这会产生一些法律问题。
1.6 对无线通信的劫持和监视 正如在有线网络中一样,劫持和监视通过无线网络的网络通信是完全可能的。它包括两种情况,一是无线数据包分析,即熟练的攻击者用类似于有线网络的技术捕获无线通信。其中有许多工具可以捕获连接会话的最初部分,而其数据一般会包含用户名和口令。攻击者然后就可以用所捕获的信息来冒称一个合法用户,并劫持用户会话和执行一些非授权的命令等。第二种情况是广播包监视,这种监视依赖于集线器,所以很少见。
2 保障无线网络安全的技术方法
2.1 隐藏ssid ssid,即service set identifier的简称,让无线客户端对不同无线网络的识别,类似我们的手机识别不同的移动运营商的机制。参数在设备缺省设定中是被ap无线接入点广播出去的,客户端只有收到这个参数或者手动设定与ap相同的ssid才能连接到无线网络。而我们如果把这个广播禁止,一般的漫游用户在无法找到ssid的情况下是无法连接到网络的。需要注意的是,如果黑客利用其他手段获取相应参数,仍可接入目标网络,因此,隐藏ssid适用于一般soho环境当作简单口令安全方式。
2.2 mac地址过滤 顾名思义,这种方式就是通过对ap的设定,将指定的无线网卡的物理地址(mac地址)输入到ap中。而ap对收到的每个数据包都会做出判断,只有符合设定标准的才能被转发,否则将会被丢弃。这种方式比较麻烦,而且不能支持大量的移动客户端。另外,如果黑客盗取合法的mac地址信息,仍可以通过各种方法适用假冒的mac地址登陆网络,一般soho,小型企业工作室可以采用该安全手段。

2.3 wep加密 wep是wired equivalent privacy的简称,所有经过wifi认证的设备都支持该安全协定。采用64位或128位加密密钥的rc4加密算法,保证传输数据不会以明文方式被截获。该方法需要在每套移动设备和ap上配置密码,部署比较麻烦;使用静态非交换式密钥,安全性也受到了业界的质疑,但是它仍然可以阻挡一般的数据截获攻击,一般用于soho、中小型企业的安全加密。
2.4 ap隔离 类似于有线网络的vlan,将所有的无线客户端设备完全隔离,使之只能访问ap连接的固定网络。该方法用于对酒店和机场等公共热点hot spot的架设,让接入的无线客户端保持隔离,提供安全的internet接入。
2.5 802.1x协议 802.1x协议由ieee定义,用于以太网和无线局域网中的端口访问与控制。802.1x引入了ppp协议定义的扩展认证协议eap。作为扩展认证协议,eap可以采用md5,一次性口令,智能卡,公共密钥等等更多的认证机制,从而提供更高级别的安全。
2.6 wpa wpa即wi-fi protected access的简称,下一代无线规格802.11i之前的过渡方案,也是该标准内的一小部分。wpa率先使用802.11i中的加密技术-tkip (temporal key integrity protocol),这项技术可大幅解决802.11原先使用wep所隐藏的安全问题。很多客户端和ap并不支持wpa协议,而且tkip加密仍不能满足高端企业和政府的加密需求,该方法多用于企业无线网络部署。
2.7 wpa2 wpa2与wpa后向兼容,支持更高级的aes加密,能够更好地解决无线网络的安全问题。由于部分ap和大多数移动客户端不支持此协议,尽管微软已经提供最新的wpa2补丁,但是仍需要对客户端逐一部署。该方法适用于企业、政府及soho用户。
2.8 02.11i ie

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《对无线网络数据安全的思考》的网友还看了:
    [今日更新]无线网络技术在高等医学院校的构建
    [今日更新]无线通信技术在电网通信中的应用前景
    [今日更新]无线通信技术在电网通信中的应用
    [今日更新]基于ipv6的无线网络在艺术院校的应用
    [今日更新]数据中心网络中的无线通信技术
    [今日更新]下一代无线移动通信IP协议:Mobile IPv6
    [今日更新]浅谈无线通信Zigbee技术
    [今日更新]无线通信或影响精子活力
    [今日更新]有线通信与无线通信的优劣对比分析
    [今日更新]无线话筒在影视剧 同期录音中的使用

    计算机论文
    普通论文浅议学校应为“网络道德”建设首
    普通论文通过合理的综合布线提高网络安全
    普通论文浅析人工智能在财务决策支持系统
    普通论文信息技术在设备安全管理中的应用
    普通论文西方网络银行的发展战略及启示
    普通论文影响网络OA系统成功实施的技术
    普通论文浅谈网站服务器安全维护技巧
    普通论文网络存储备份应用技术研究
    普通论文试议水泥熟料煅烧回转窑计算机控
    普通论文浅谈用HTML+Ajax实现服
    普通论文基于SSL VPN的SIP网络电话仿真与
    普通论文防火墙技术对网络安全的影响
    论文
    普通论文[免费范文]XXXX企业法制建设联席会
    普通论文[今日更新]乡镇工作总结
    普通论文[经济论文]关于倾销和反倾销过程中
    普通论文[今日更新]高中化学研究性学习的几
    普通论文[今日更新]财务分析在企业战略管理
    普通论文[法律论文]试析英国刑事法律援助制
    普通论文[免费范文]农业产业化需要六大配套
    普通论文[今日更新]人事职员简历模板
    范文大全
    普通范文[范文大全]彝族建立祖国60华诞优秀
    普通范文[科学发展观]盐业分公司科学发展观分
    普通范文[范文大全]林业科学研究所工作总结
    普通范文[科学发展观]商委会科学发展观整改落
    普通范文[范文大全]今年世界无烟日是哪一天
    普通范文[范文大全]2009年教育局学校体卫艺
    普通范文[范文大全]×××镇领导班子专题民
    普通范文[范文大全]乡政法综治维稳禁毒国安
    演讲致词
    普通演讲[就职演说]学校工会主席就职讲话稿
    普通演讲[英语演讲稿范文]My definition of&nbs
    普通演讲[庆典致辞]2007年有限责任公司新年致
    普通演讲[主持词]酒店2007年迎新春联欢会节
    普通演讲[广播稿]中学运动会加油广播稿
    普通演讲[节日祝福语]2011新年给力短信祝福语集
    工作范文
    普通党建工会[记要]小学“珍爱生命 幸福生活”
    普通公文方案[公文写作]严是有限度的 企业员工管理
    普通总结[工作计划]2012年党员发展工作计划
    普通公文方案[公文写作]公路信息工作管理暂行办法
    普通党建工会[三农问题]怎样利用当前土地增加农民
    普通公文方案[公文写作]21世纪我国会计电算化的发
    普通公文方案[公文写作]发展农民专业合作社 促进农
    普通公文方案[活动方案]2012年3·15国际消费者权益
    普通党建工会[事迹材料]**公园党支部书记事迹材料
    普通公文方案[计划方案]大学生活规划提纲
    普通公文方案[申报材料]2001-2007年工作总结及未来
    普通公文方案[公文写作]建设文化旅游大县实施方案