亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 局域網 > 正文

無線局域網的安全技術

2019-11-05 02:38:21
字體:
來源:轉載
供稿:網友

  隨著無線技術運用的日益廣泛,無線網絡的安全問題越來越受到人們的關注。通常網絡的安全性主要體現在訪問控制和數據加密兩個方面。訪問控制保證敏感數據只能由授權用戶進行訪問,而數據加密則保證發射的數據只能被所期望的用戶所接收和理解。對于有線網絡來說,訪問控制往往以物理端口接入方式進行監控,它的數據輸出通過電纜傳輸到特定的目的地,一般情況下,只有在物理鏈路遭到破壞的情況下,數據才有可能被泄漏,而無線網絡的數據傳輸則是利用微波在空氣中進行輻射傳播,因此只要在access Point (AP)覆蓋的范圍內,所有的無線終端都可以接收到無線信號,AP無法將無線信號定向到一個特定的接收設備,因此無線的安全保密問題就顯得尤為突出。
  
  無線安全基本技術
  
  訪問控制:利用ESSID、MAC限制,防止非法無線設備入侵
  
  為了提高無線網絡的安全性,在IEEE802.11b協議中包含了一些基本的安全措施,包括:無線網絡設備的服務區域認證ID (ESSID)、MAC地址訪問控制以及WEP加密等技術。IEEE802.11b利用設置無線終端訪問的 ESSID來限制非法接入。在每一個AP內都會設置一個服務區域認證ID ,每當無線終端設備要連上AP時,AP會檢查其ESSID是否與自己的ID一致,只有當AP和無線終端的ESSID相匹配時,AP才接受無線終端的訪問并提供網絡服務,假如不符就拒絕給予服務。利用ESSID,可以很好地進行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題。
   無線局域網的安全技術(圖一)
  每個AP可以設置特定的ESSID(可以相同),同時每塊無線網卡也可以設置ESSID,只有當AP和網卡的ESSID匹配時,AP才接受無線網卡的訪問。利用ESSID,可以很好地進行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題 
  
  另一種限制訪問的方法就是限制接入終端的MAC地址以確保只有經過注冊的設備才可以接入無線網絡。由于每一塊無線網卡擁有唯一的MAC地址,在AP內部可以建立一張“MAC地址控制表”(Access Control),只有在表中列出的MAC才是合法可以連接的無線網卡,否則將會被拒絕連接MAC地址控制可以有效地防止未經過授權的用戶侵入無線網絡。
   無線局域網的安全技術(圖二)
  每一塊無線網卡擁有唯一的MAC地址,由廠方出廠前設定,無法更改。AP內部可以建立一張“MAC地址控制表”,只有在表中列出的MAC才是合法可以連接的無線網卡,否則會被拒絕連接 
  
  
  
  使用ESSID和MAC地址限制來控制訪問權限的方法相當于在無線網絡的入口增加了一把鎖,提高了無線網絡使用的安全性。在搭建小型無線局域網時,使用該方法最為簡單、快捷,網絡治理員只需要通過簡單的配置就可以完成訪問權限的設置,十分經濟有效。
  
  數據加密:基于WEP的安全解決方案
  
  無線網絡安全的另一重要方面數據加密可以通過 WEP(Wired Equivalent PRivacy)協議來進行。WEP是IEEE802.11b協議中最基本的無線安全加密措施。WEP是所有經過 WiFiTM認證的無線局域網絡產品所支持的一項標準功能,由國際電子與電氣工程師協會(IEEE)制定,其主要用途是:
  
  
  提供接入控制,防止未授權用戶訪問網絡;
  WEP加密算法對數據進行加密,防止數據被攻擊者竊聽; 
  防止數據被攻擊者中途惡意纂改或偽造。
  
  WEP加密采用靜態的保密密鑰,各WLAN終端使用相同的密鑰訪問無線網絡。WEP也提供認證功能,當加密機制功能啟用,客戶端要嘗試連接上AP時,AP會發出一個Challenge Packet給客戶端,客戶端再利用共享密鑰將此值加密后送回存取點以進行認證比對,假如正確無誤,才能獲準存取網絡的資源。AboveCable所有型號的AP都支持64位或(與)128位的靜態WEP加密,有效地防止數據被竊聽盜用。
  
   無線局域網的安全技術(圖三)
  利用128位WEP加密,使得數據在無線發射之前進行復雜的編碼處理,在接受之后通過反向處理獲取原數據。這種加密方式確保數據假如泄漏,也不會暴露數據的原值 
  
  
  由于WEP密鑰必須通過人工手動設置,因此AboveCable建議在無線覆蓋范圍不是很大,終端用戶數量不是很多,且對安全要求不是很高的應用環境下使用該技術是最經濟且方便的。
  
  無線安全基本技術非凡適合一些小型企業 、家庭用戶等小型環境的無線網絡應用 ,無需額外的設備支出,配置方便,且安全防護性好,從終端的訪問控制到數據鏈路中的數據加密都定義了有效的解決方案。有了這些技術,用戶可以快速地建立起一個安全的無線網絡環境,即節約了成本又可達到預計的安全目標, 使無線網絡的使用價值大大提高。
  
  新一代無線安全技術——IEEE802.11i
  
  在某些場合,如大型企業、銀行、證券行業,其現有的網絡結構比較復雜且對網絡的安全性要求很高,僅使用基本的安全措施并不能完全達到其安全需求。為了進一步加強無線網絡的安全性, IEEE802.11工作組目前正在開發作為新的安全標準的“IEEE802.11i”,并且致力于從長遠角度考慮解決IEEE 802.11無線局域網的安全問題。IEEE 802.11i標準草案中主要包含加密技術:TKip (Temporal Key Integrity Protocol) 和 AES(Advanced Encryption Standard),以及認證協議:IEEE802.1x。
  
  在 IEEE 802.11i 標準最終確定前,WPA(WiFiTM Protected Access)技術將成為代替WEP的無線安全標準協議,為IEEE 802.11 無線局域網提供更強大的安全性能。WPA是IEEE802.11i的一個子集,其核心就是IEEE802.1x和TKIP。
  
   無線局域網的安全技術(圖四)
  IEEE802.11i是新一代的無線安全標準。在 IEEE 802.11i 標準最終確定前,WPA技術將成為代替WEP的無線安全標準協議。WPA是IEEE802.11i的一個子集,其核心就是IEEE802.1x和TKIP 
  
  TKIP
  新一代的加密技術TKIP與WEP一樣基于RC4加密算法,且對現有的WEP進行了改進,在現有的WEP加密引擎中追加了“密鑰細分(每發一個包重新生成一個新的密鑰)”、“消息完整性檢查(MIC)”、“具有序列功能的初始向量”和“密鑰生成和定期更新功能”等4種算法,極大地提高了加密安全強度。TKIP與當前WiFiTM 產品向后兼容,而且可以通過軟件進行升級,AboveCable無線產品完全支持WiFiTM標準,只需要簡單的軟件升級就可以實現對TKIP的支持。
  
  AES
  
  IEEE 802.11i中還定義了一種基于“高級加密標準”AES的全新加密算法,以實施更強大的加密和信息完整性檢查。AES是一種對稱的塊加密技術,提供比WEP/TKIP中RC4算法更高的加密性能,它將在IEEE 802.11i最終確認后,成為取代WEP的新一代的加密技術,為無線網絡帶來更強大的安全防護。
  
  端口訪問控制技術(IEEE802.1x)和可擴展認證協議(EAP)
  
  IEEE802.1x是一種基于端口的網絡接入控制技術,在網絡設備的物理接入級對接入設備進行認證和控制。IEEE802.1x可以提供一個可靠的用戶認證和密鑰分發的框架,可以控制用戶只有在認證通過以后才能連接網絡。IEEE802.1x本身并不提供實際的認證機制,需要和上層認證協議(EAP)配合來實現用戶認證和密鑰分發。EAP答應無線終端可以支持不同的認證類型,能與后臺不同的認證服務器進行通訊,如遠程接入撥入用戶服務(RADIUS)。
  
  AboveCable HotSopt AP已經加入了對IEEE802.1x和EAP的支持,大大提高了無線網絡的安全性能,為各行業安全地使用無線網絡提供了堅實的基礎,完全可以滿足企業、學校、物流倉儲等對網絡安全要求較高的無線用戶的需求。
  
  IEEE802.1x認證過程如下:
  
  1) 無線終端向AP發出請求,試圖與AP進行通訊;
  2) AP將加密的數據發送給驗證服務器進行用戶身份認證;
  3) 驗證服務器確認用戶身份后,AP答應該用戶接入;
  4) 建立網絡連接后授權用戶通過AP訪問網絡資源;
  
  WPA(WiFi Protected Access)規范
  
  WPA是一種可替代 WEP的無線安全技術,在 IEEE 802.11i 標準最終確定前,將為IEEE802.11 無線局域網 (WLAN)提供更強大的安全性能。WPA是IEEE802.11i的一個子集,其核心就是IEEE802.1x和TKIP。
  
  WPA考慮到不同的用戶和不同的應用安全需要,例如:企業用戶需要很高的安全保護(企業級),否則可能會泄漏非常重要的商業機密;而家庭用戶往往只是使用網絡來瀏覽 Internet、收發email、打印和共享文件,這些用戶對安全的要求相對較低。為了滿足不同要求用戶的需要,WPA中規定了兩種應用模式:
  
  企業模式:通過使用認證服務器和復雜的安全認證機制來保護無線網絡通信安全。
  家庭模式(包括小型辦公室):在AP(或者無線路由器)以及連接無線網絡的無線終端上輸入共享密鑰來保護無線鏈路的通信安全。
  
  無線局域網的安全技術(圖五)


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产91在线高潮白浆在线观看| 国产99视频在线观看| 国产精品久久二区| 久久久久久伊人| 精品中文字幕在线| 北条麻妃一区二区三区中文字幕| 欧美高清在线观看| 一区二区三区四区在线观看视频| 日韩中文字幕av| 精品亚洲一区二区三区四区五区| 中文字幕亚洲自拍| www亚洲精品| 91在线无精精品一区二区| 欧美壮男野外gaytube| 亚洲国产精品久久久久| 在线亚洲欧美视频| 亚洲xxxxx| 成人天堂噜噜噜| 91豆花精品一区| 欧美夫妻性视频| 亚洲а∨天堂久久精品9966| 乱亲女秽乱长久久久| 日韩在线视频免费观看高清中文| 亚洲黄色av网站| 欧美做受高潮电影o| 91久久精品国产91性色| 国产精品久久久久999| 性亚洲最疯狂xxxx高清| 国产精品久久久久av| 国产精品第100页| 国产精品偷伦免费视频观看的| 欧美大片网站在线观看| 欧美性xxxx在线播放| 久久久免费在线观看| 成人网欧美在线视频| 亚洲精品狠狠操| 欧美极品美女视频网站在线观看免费| 欧美另类在线观看| 黄网站色欧美视频| 国产精品丝袜久久久久久高清| 92福利视频午夜1000合集在线观看| 亚洲电影成人av99爱色| 欧美激情视频三区| 成人免费大片黄在线播放| www.99久久热国产日韩欧美.com| 欧美精品一二区| 日本免费在线精品| 久久这里只有精品视频首页| 亚洲日韩欧美视频一区| 日韩欧美国产黄色| 欧美电影《睫毛膏》| 国自产精品手机在线观看视频| 国产视频久久久久| 欧美尺度大的性做爰视频| 久久久中精品2020中文| 国产精品免费电影| 国产亚洲一区二区在线| 国产精品国产亚洲伊人久久| 亚洲精品按摩视频| 亚洲精品日韩激情在线电影| 国产在线精品成人一区二区三区| 久久香蕉国产线看观看av| 国产精品都在这里| 日韩免费在线看| 久久频这里精品99香蕉| 搡老女人一区二区三区视频tv| 一区二区三区视频在线| 日韩暖暖在线视频| 欧美大片在线看| 九九热精品视频在线播放| 欧美激情喷水视频| 亚洲欧美精品伊人久久| 日韩三级成人av网| 精品亚洲一区二区| 亚洲a在线播放| 91色中文字幕| 日韩大胆人体377p| 欧美性高跟鞋xxxxhd| 亚洲va电影大全| 亚洲精品av在线播放| 亚洲日本成人女熟在线观看| 国产精品视频999| 中文字幕日韩精品有码视频| 欧美国产日本高清在线| 日韩国产精品亚洲а∨天堂免| 久久99久久亚洲国产| 亚洲国模精品一区| 亚洲mm色国产网站| 亚洲图片欧美午夜| 色琪琪综合男人的天堂aⅴ视频| 亚洲一区二区三区四区视频| 国产精品扒开腿做爽爽爽视频| 久久亚洲春色中文字幕| 国产成人精品免费久久久久| 日韩成人中文字幕| 久久精品国产亚洲一区二区| 国产午夜精品免费一区二区三区| 国产欧美最新羞羞视频在线观看| 中文字幕日韩视频| 日韩中文在线观看| 亚洲影影院av| 日韩成人在线观看| 亚洲成人999| 精品久久久久久久久国产字幕| 国产精品国产自产拍高清av水多| 北条麻妃一区二区在线观看| 8x拔播拔播x8国产精品| 久久久久国产精品www| 亚洲少妇激情视频| 日韩中文字幕精品视频| 国产精品免费在线免费| 成人a级免费视频| 亚洲国产成人av在线| www亚洲精品| 亚洲欧洲一区二区三区久久| 播播国产欧美激情| 国产精品人成电影在线观看| 欧美激情中文字幕在线| 欧美精品久久一区二区| 538国产精品一区二区在线| 亚洲第一精品夜夜躁人人爽| 97人洗澡人人免费公开视频碰碰碰| 亚洲一区二区久久久久久久| 91亚洲国产成人精品性色| 亚洲欧洲中文天堂| 亚洲国产古装精品网站| 精品国产31久久久久久| 国产精品自产拍在线观看| 久久成人国产精品| 黄色成人av在线| 国产精品青草久久久久福利99| 国产91精品最新在线播放| 亚洲免费伊人电影在线观看av| 91福利视频网| 日韩av一区二区在线观看| 亚洲xxxxx电影| 中文字幕av日韩| 深夜福利一区二区| 亚洲日韩欧美视频一区| 国产成人亚洲精品| 中文字幕日韩精品在线观看| 久久久精品在线| 国产精品草莓在线免费观看| 久久夜色精品国产| 91成人在线播放| 国产精品99久久99久久久二8| 国产精品久久久久久久一区探花| 青青青国产精品一区二区| 97久久久免费福利网址| 中文字幕av日韩| 欧美视频免费在线| 日韩亚洲在线观看| 国产一区二区三区免费视频| 日韩亚洲欧美中文在线| 精品久久久久久久久久| 98午夜经典影视| 亚洲日本中文字幕| 日本欧美中文字幕| 中文字幕日韩精品有码视频| 亚洲国产欧美在线成人app| 国产精品视频精品| 国产亚洲精品久久久优势| 日韩午夜在线视频| 亚洲成人网久久久|