欧美国产日韩精品-欧美国产日韩久久久-欧美国产日韩一区二区三区-欧美国产日韩在线-台湾毛片-台湾美女古装一级毛片

職稱論文探討當(dāng)下無線網(wǎng)絡(luò)科技的安全運(yùn)用措施有何意義

來源:期刊VIP網(wǎng)所屬分類:計(jì)算機(jī)網(wǎng)絡(luò)時間:瀏覽:

  摘要:對于高安全要求或大型的無線網(wǎng)絡(luò),VPN方案是一個更好的選擇。因?yàn)樵诖笮蜔o線網(wǎng)絡(luò)中維護(hù)工作站和AP的WEP加密密鑰、AP的MAC地址列表都是非常艱巨的管理任務(wù)。

  關(guān)鍵詞:無線局域,網(wǎng)絡(luò)安全,科學(xué)技術(shù)

  對于無線商用網(wǎng)絡(luò),基于VPN的解決方案是當(dāng)今WEP機(jī)制和MAC地址過濾機(jī)制的最佳替代者。VPN方案已經(jīng)廣泛應(yīng)用于Internet遠(yuǎn)程用戶的安全接入。在遠(yuǎn)程用戶接入的應(yīng)用中,VPN在不可信的網(wǎng)絡(luò)(Internet)上提供一條安全、專用的通道或者隧道。各種隧道協(xié)議,包括點(diǎn)對點(diǎn)的隧道協(xié)議和第二層隧道協(xié)議都可以與標(biāo)準(zhǔn)的、集中的認(rèn)證協(xié)議一起使用。同樣,VPN技術(shù)可以應(yīng)用在無線的安全接入上,在這個應(yīng)用中,不可信的網(wǎng)絡(luò)是無線網(wǎng)絡(luò)。AP可以被定義成無WEP機(jī)制的開放式接入(各AP仍應(yīng)定義成采用SSID機(jī)制把無線網(wǎng)絡(luò)分割成多個無線服務(wù)子網(wǎng)),但是無線接入網(wǎng)絡(luò)VLAN (AP和VPN服務(wù)器之問的線路)從局域網(wǎng)已經(jīng)被VPN服務(wù)器和內(nèi)部網(wǎng)絡(luò)隔離出來。VPN服務(wù)器提供網(wǎng)絡(luò)的認(rèn)征和加密,并允當(dāng)局域網(wǎng)網(wǎng)絡(luò)內(nèi)部。與WEP機(jī)制和MAC地址過濾接入不同,VPN方案具有較強(qiáng)的擴(kuò)充、升級性能,可應(yīng)用于大規(guī)模的無線網(wǎng)絡(luò)。

  無線入侵檢測系統(tǒng)同傳統(tǒng)的入侵檢測系統(tǒng)類似,但無線入侵檢測系統(tǒng)增加了無線局域網(wǎng)的檢測和對破壞系統(tǒng)反應(yīng)的特性。侵入竊密檢測軟件對于阻攔雙面惡魔攻擊來說,是必須采取的一種措施。如今入侵檢測系統(tǒng)已用于無線局域網(wǎng)。來監(jiān)視分析用戶的活動,判斷入侵事件的類型,檢測非法的網(wǎng)絡(luò)行為,對異常的網(wǎng)絡(luò)流量進(jìn)行報(bào)警。無線入侵檢測系統(tǒng)不但能找出入侵者,還能加強(qiáng)策略。通過使用強(qiáng)有力的策略,會使無線局域網(wǎng)更安全。無線入侵檢測系統(tǒng)還能檢測到MAC地址欺騙。他是通過一種順序分析,找出那些偽裝 WAP的無線上網(wǎng)用戶無線入侵檢測系統(tǒng)可以通過提供商來購買,為了發(fā)揮無線入侵檢測系統(tǒng)的優(yōu)良的性能,他們同時還提供無線入侵檢測系統(tǒng)的解決方案。

  當(dāng)攻擊者了解網(wǎng)絡(luò)的SSID、網(wǎng)絡(luò)的MAC地址或甚至WEP密鑰等信息時,他們可以嘗試建立與AP關(guān)聯(lián)。目前,有3種方法在用戶建立與無線網(wǎng)絡(luò)的關(guān)聯(lián)前對他們進(jìn)行身份驗(yàn)證。開放身份驗(yàn)證通常意味著您只需要向AP提供SSID或使用正確的WEP密鑰。開放身份驗(yàn)證的問題在于,如果您沒有其他的保護(hù)或身份驗(yàn)證機(jī)制,那么您的無線網(wǎng)絡(luò)將是完全開放的,就像其名稱所表示的。共享機(jī)密身份驗(yàn)證機(jī)制類似于“口令一響應(yīng)”身份驗(yàn)證系統(tǒng)。在STA與AP共享同一個WEP 密鑰時使用這一機(jī)制。STA向AP發(fā)送申請,然后AP發(fā)回口令。接著,STA利用口令和加密的響應(yīng)進(jìn)行回復(fù)。這種方法的漏洞在于口令是通過明文傳輸給 STA的,因此如果有人能夠同時截取口令和響應(yīng),那么他們就可能找到用于加密的密鑰。采用其他的身份驗(yàn)證/授權(quán)機(jī)制。使用 802.1x,VPN或證書對無線網(wǎng)絡(luò)用戶進(jìn)行身份驗(yàn)證和授權(quán)。使用客戶端證書可以使攻擊者幾乎無法獲得訪問權(quán)限。

  無線網(wǎng)絡(luò)應(yīng)用越來越廣泛,但是隨之而來的網(wǎng)絡(luò)安全問題也越來越突出,在文中分析了WLAN的不安全因素,針對不安全因素給出了解決的安全措施,有效的防范竊聽、截取或者修改傳輸數(shù)據(jù)、置信攻擊、拒絕服務(wù)等等的攻擊手段,但是由于現(xiàn)在各個無線網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商生產(chǎn)的設(shè)備的功能不一樣,所以現(xiàn)在在本文中介紹的一些安全措施也許在不同的設(shè)備上會有些不一樣,但是安全措施的思路是正確的,能夠保證無線網(wǎng)絡(luò)內(nèi)的用戶的信息和傳輸消息的安全性和保密性,有效地維護(hù)無線局域網(wǎng)的安全。

  WLAN是Wireless LAN的簡稱,即無線局域網(wǎng)。所謂無線網(wǎng)絡(luò),顧名思義就是利用無線電波作為傳輸媒介而構(gòu)成的信息網(wǎng)絡(luò),由于WLAN產(chǎn)品不需要鋪設(shè)通信電纜,可以靈活機(jī)動地應(yīng)付各種網(wǎng)絡(luò)環(huán)境的設(shè)置變化。WIAN技術(shù)為用戶提供更好的移動性、靈活性和擴(kuò)展性,在難以重新布線的區(qū)域提供快速而經(jīng)濟(jì)有效的局域網(wǎng)接入,無線網(wǎng)橋可用于為遠(yuǎn)程站點(diǎn)和用戶提供局域網(wǎng)接入。但是,當(dāng)用戶對WLAN的期望日益升高時,其安全問題隨著應(yīng)用的深入表露無遺,并成為制約WLAN發(fā)展的主要瓶頸。

  應(yīng)該被考慮的問題是,由于WLAN是以無線電波作為上網(wǎng)的傳輸媒介,因此無線網(wǎng)絡(luò)存在著難以限制網(wǎng)絡(luò)資源的物理訪問,無線網(wǎng)絡(luò)信號可以傳播到預(yù)期的方位以外的地域,具體情況要根據(jù)建筑材料和環(huán)境而定,這樣就使得在網(wǎng)絡(luò)覆蓋范圍內(nèi)都成為了WLAN的接入點(diǎn),給入侵者有機(jī)可乘,可以在預(yù)期范圍以外的地方訪問 WLAN,竊聽網(wǎng)絡(luò)中的數(shù)據(jù),有機(jī)會入侵WLAN應(yīng)用各種攻擊手段對無線網(wǎng)絡(luò)進(jìn)行攻擊,當(dāng)然是在入侵者擁有了網(wǎng)絡(luò)訪問權(quán)以后。

  IEEE 802.1x認(rèn)證協(xié)議發(fā)明者VipinJain接受媒體采訪時表示:“談到無線網(wǎng)絡(luò),企業(yè)的IT經(jīng)理人最擔(dān)心兩件事:首先,市面上的標(biāo)準(zhǔn)與安全解決方案太多,使得用戶無所適從;第二,如何避免網(wǎng)絡(luò)遭到入侵或攻擊?無線媒體是一個共享的媒介,不會受限于建筑物實(shí)體界線,因此有人要入侵網(wǎng)絡(luò)可以說十分容易。” [1]因此WLAN的安全措施還是任重而道遠(yuǎn)。

  保護(hù)無線網(wǎng)絡(luò)安全的最基本手段是加密,通過簡單的設(shè)置AP和無線網(wǎng)卡等設(shè)備,就可以啟用 WEP加密。無線加密協(xié)議(WEP)是對無線網(wǎng)絡(luò)上的流量進(jìn)行加密的一種標(biāo)準(zhǔn)方法。許多無線設(shè)備商為了方便安裝產(chǎn)品,交付設(shè)備時關(guān)閉了WEP功能。但一旦采用這種做法,黑客就能利用無線嗅探器直接讀取數(shù)據(jù)。建議經(jīng)常對WEP密鑰進(jìn)行更換,有條件的情況下啟用獨(dú)立的認(rèn)證服務(wù)為WEP自動分配密鑰。另外一個必須注意問題就是用于標(biāo)識每個無線網(wǎng)絡(luò)的服務(wù)者身份(SSID),在部署無線網(wǎng)絡(luò)的時候一定要將出廠時的缺省SSID更換為自定義的SSID?,F(xiàn)在的AP大部分都支持屏蔽SSID廣播,除非有特殊理由,否則應(yīng)該禁用SSID廣播,這樣可以減少無線網(wǎng)絡(luò)被發(fā)現(xiàn)的可能。[2]

  但是目前IEEE 802.11標(biāo)準(zhǔn)中的WEP安全解決方案,在15分鐘內(nèi)就可被攻破,已被廣泛證實(shí)不安全。所以如果采用支持128位的WEP,破解128位的WEP的是相當(dāng)困難的,同時也要定期的更改WEP,保證無線局域網(wǎng)的安全。如果設(shè)備提供了動態(tài)WEP功能,最好應(yīng)用動態(tài)WEP,值得我們慶幸的,Windows XP本身就提供了這種支持,您可以選中WEP選項(xiàng)“自動為我提供這個密鑰”。同時,應(yīng)該使用IPSec,VPN,SSH或其他

  SSID 是無線接人的身份標(biāo)識符,用戶用它來建立與接入點(diǎn)之間的連接。這個身份標(biāo)識符是由通信設(shè)備制造商設(shè)置的,并且每個廠商都用自己的缺省值。例如,3COM 的設(shè)備都用“101”。因此,知道這些標(biāo)識符的黑客可以很容易不經(jīng)過授權(quán)就享受你的無線服務(wù)。你需要給你的每個無線接入點(diǎn)設(shè)置一個唯一并且難以推測的 SSID。如果可能的話。還應(yīng)該禁止你的SSID向外廣播。這樣,你的無線網(wǎng)絡(luò)就不能夠通過廣播的方式來吸納更多用戶.當(dāng)然這并不是說你的網(wǎng)絡(luò)不可用.只是它不會出現(xiàn)在可使用網(wǎng)絡(luò)的名單中。

  無線路由器或AP在分配IP地址時,通常是默認(rèn)使用DHCP即動態(tài)IP地址分配,這對無線網(wǎng)絡(luò)來說是有安全隱患的,“不法”分子只要找到了無線網(wǎng)絡(luò),很容易就可以通過DHCP而得到一個合法的IP地址,由此就進(jìn)入了局域網(wǎng)絡(luò)中。因此,建議關(guān)閉DHCP 服務(wù),為家里的每臺電腦分配固定的靜態(tài)IP地址,然后再把這個IP地址與該電腦網(wǎng)卡的MAC地址進(jìn)行綁定,這樣就能大大提升網(wǎng)絡(luò)的安全性。“不法”分子不易得到合法的IP地址,即使得到了,因?yàn)檫€要驗(yàn)證綁定的MAC地址,相當(dāng)于兩重關(guān)卡。[4]設(shè)置方法如下:

  在無線路由器或AP的設(shè)置中關(guān)閉“DHCP服務(wù)器”。然后激活“固定DHCP”功能,把各電腦的“名稱”(即Windows系統(tǒng)屬陸里的“計(jì)算機(jī)描述”),以后要固定使用的IP地址,其網(wǎng)卡的MAC地址都如實(shí)填寫好,最后點(diǎn)“執(zhí)行”就可以了。

国产成人精品影视| 国产视频网站在线观看| 欧美大片一区| 一级女人毛片人一女人| 四虎久久影院| 国产91精品露脸国语对白| 国产不卡精品一区二区三区| 91麻豆高清国产在线播放| 国产精品1024永久免费视频| 你懂的日韩| 91麻豆爱豆果冻天美星空| 国产精品1024永久免费视频| 国产成+人+综合+亚洲不卡| 精品久久久久久影院免费| 亚洲精品中文一区不卡| 91麻豆精品国产综合久久久| 日本特黄特黄aaaaa大片| 国产伦精品一区三区视频| 青青久久精品| 久久精品成人一区二区三区| 国产不卡在线观看| 国产一级强片在线观看| 尤物视频网站在线观看| 欧美激情一区二区三区在线 | 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 香蕉视频久久| 一级毛片看真人在线视频| 在线观看成人网| 中文字幕97| 国产福利免费观看| 日韩中文字幕一区| 黄视频网站免费观看| 国产一区二区精品| 久久99这里只有精品国产| 国产麻豆精品视频| 午夜激情视频在线观看| 国产不卡精品一区二区三区| 一 级 黄 中国色 片| 黄视频网站在线免费观看| 青青久久国产成人免费网站| 国产不卡高清| 高清一级淫片a级中文字幕| 高清一级毛片一本到免费观看| 九九久久国产精品| 欧美一级视频高清片| 欧美国产日韩久久久| 人人干人人插| 国产精品自拍在线观看| 国产不卡福利| 精品视频一区二区三区免费| 久久久久久久免费视频| 久久精品大片| 高清一级淫片a级中文字幕| 精品视频一区二区三区| 亚洲天堂免费| 成人高清视频在线观看| 久久国产一久久高清| 91麻豆爱豆果冻天美星空| 国产精品免费精品自在线观看| 国产91精品一区二区| 久久精品人人做人人爽97| 91麻豆精品国产综合久久久| 久久99爰这里有精品国产| 亚洲第一色在线| 91麻豆精品国产自产在线| 国产不卡福利| 毛片成人永久免费视频| 精品久久久久久中文字幕2017| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 成人免费一级纶理片| 久久99中文字幕| 韩国三级视频网站| 黄视频网站在线看| 日本免费乱人伦在线观看| 亚欧成人乱码一区二区| 久久久成人网| 天天色成人网| 成人免费高清视频| 国产a视频| 欧美另类videosbestsex视频| 欧美国产日韩在线| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 高清一级片| 欧美a级v片不卡在线观看| 午夜久久网| 午夜激情视频在线播放| 亚洲女初尝黑人巨高清在线观看| 日韩一级黄色片| 久久国产一区二区| 91麻豆高清国产在线播放| 天天做日日爱夜夜爽| 久久久成人网| 韩国三级香港三级日本三级| 久久99欧美| 韩国三级一区| 国产精品1024永久免费视频| 成人免费一级纶理片| 美女免费精品视频在线观看| 国产成人啪精品| 日本特黄特黄aaaaa大片| 日本特黄特黄aaaaa大片| 久久99爰这里有精品国产| 国产麻豆精品免费密入口| 日韩免费在线| 欧美激情一区二区三区在线| 久久久久久久久综合影视网| 国产综合成人观看在线| 麻豆污视频| 亚洲 国产精品 日韩| 国产成人精品综合在线| 亚洲第一页乱| 韩国三级一区| 免费毛片播放| 精品视频在线看| 国产精品1024在线永久免费| 久久国产一区二区| 国产不卡在线观看| 成人免费一级毛片在线播放视频| 欧美电影免费看大全| 日韩一级黄色大片| 日韩在线观看视频黄| 日韩免费在线| 欧美另类videosbestsex视频| a级毛片免费观看网站| 一级女性全黄生活片免费| 精品久久久久久影院免费| 日本免费乱理伦片在线观看2018| 可以在线看黄的网站| 亚洲天堂免费| 亚洲第一页色| 国产伦理精品| 国产美女在线一区二区三区| 精品国产一区二区三区久久久蜜臀 | 麻豆系列 在线视频| 精品久久久久久影院免费| 国产高清在线精品一区a| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 天天做日日干| 国产伦久视频免费观看 视频| 午夜精品国产自在现线拍| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 亚洲天堂在线播放| 精品毛片视频| 99热精品在线| 精品在线观看一区| 欧美大片一区| 精品国产三级a| 青青青草影院| 午夜欧美成人香蕉剧场| 超级乱淫伦动漫| 美女被草网站| 日日日夜夜操| 日韩在线观看视频免费| 欧美日本二区| 精品久久久久久中文字幕一区| 99色视频| 台湾毛片| 日韩在线观看视频免费| 国产成人啪精品视频免费软件| 日韩专区亚洲综合久久| 午夜激情视频在线播放| 欧美a级v片不卡在线观看| 亚欧视频在线| 国产一区二区精品久久| 国产美女在线一区二区三区| 免费一级片在线观看| 九九精品久久| 国产国语对白一级毛片| 久久精品成人一区二区三区| 日韩av成人| 二级特黄绝大片免费视频大片| 国产一区精品| 成人在免费观看视频国产| 国产欧美精品| 亚洲精品影院一区二区| 999久久66久6只有精品| 美女免费毛片| 国产成人精品影视| 欧美大片a一级毛片视频| 精品国产一区二区三区久久久狼| 黄视频网站在线观看| 久久精品免视看国产成人2021| 国产视频一区二区在线播放| 尤物视频网站在线| 日韩在线观看免费| 黄视频网站在线免费观看| 999久久久免费精品国产牛牛| 久久99中文字幕| 久久福利影视| 成人高清视频在线观看| 亚欧乱色一区二区三区| 精品视频在线观看一区二区| 麻豆午夜视频| 国产a视频精品免费观看| 国产精品自拍一区| 韩国三级视频网站| 国产成人啪精品视频免费软件| 欧美另类videosbestsex高清| 国产精品免费精品自在线观看|