亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        解析企業(yè)無線網(wǎng)絡安全

        2009-10-29 10:07:54韓基龍
        中國新技術新產(chǎn)品 2009年17期
        關鍵詞:解決策略網(wǎng)絡安全無線

        韓基龍

        摘要:當前,在公眾移動通信持續(xù)快速增長、移動通信網(wǎng)絡向3G全面演進的同時,WLAN、UWB、Zig-Bee、RFID等新的寬帶無線接入技術和短距離無線技術相繼涌現(xiàn),并不斷走向成熟。無線網(wǎng)絡逐漸深入到各規(guī)模的企業(yè)中,通過無線方式傳輸數(shù)據(jù)使得企業(yè)內(nèi)部網(wǎng)業(yè)務更加靈活的開展,不再局限于網(wǎng)線與墻面的接插面板,而無線傳輸標準也在近日有了比較大的改進,但是無線網(wǎng)絡或多或少存在著一定的安全隱患問題,對于企業(yè)已經(jīng)建立的無線網(wǎng)絡又該如何保證他的安全,讓我們的企業(yè)網(wǎng)絡更加安全。

        關鍵詞:無線;網(wǎng)絡安全;解決策略

        伴隨著無線網(wǎng)絡設備的價格不斷走低,以及操作上的越來越簡便,無線局域網(wǎng)網(wǎng)絡在最近幾年企業(yè)中得到了快速普及。為了方便進行資源共享、無線打印、移動辦公操作,只要耗費幾百元錢購買一臺普通的無線路由器和一塊無線網(wǎng)卡設備,就可以快速地搭建好一個簡易的無線局域網(wǎng)網(wǎng)絡了。在這種情形下由于無線網(wǎng)絡的特點,使本地無線局域網(wǎng)就非常容易遭遇插入攻擊、欺詐性接入、無線通信的劫持和監(jiān)視等非法攻擊。

        1無線網(wǎng)絡安全產(chǎn)生因素

        1.1安全機制不太健全

        企業(yè)無線局域網(wǎng)大部分都采用了安全防范性能一般的WEP協(xié)議,來對無線上網(wǎng)信號進行加密傳輸,而沒有選用安全性能較高的WAP協(xié)議來保護無線信號的傳輸。普通上網(wǎng)用戶即使采用了WEP加密協(xié)議、進行了WEP密鑰設置,非法攻擊者仍然能通過一些專業(yè)的攻擊工具輕松破解加密信號,從而非常容易地截取客戶上網(wǎng)地址、網(wǎng)絡標識名稱、無線頻道信息、WEP密鑰內(nèi)容等信息,有了這些信息在手,非法攻擊者就能方便地對本地無線局域網(wǎng)網(wǎng)絡進行偷竊隱私或其他非法入侵操作了。

        此外,企業(yè)無線局域網(wǎng)幾乎都不支持系統(tǒng)日志管理、入侵安全檢測等功能,可以這么說企業(yè)無線局域網(wǎng)目前的安全機制還不太健全。

        1.2無法進行物理隔離

        企業(yè)無線局域網(wǎng)從組建成功的那一刻,就直接暴露在外界,無線網(wǎng)絡訪問也無法進行任何有效的物理隔離,各種有意的、無意的非法攻擊隨時存在,那么無線局域網(wǎng)中的各種隱私信息也會隨時被偷偷竊取、訪問。

        1.3用戶安全意識不夠

        企業(yè)無線局域網(wǎng)往往只支持簡單的地址綁定、地址過濾以及加密傳輸功能,這些基本安全功能在非法攻擊者面前幾乎沒有多大防范作用。不過,一些不太熟悉無線網(wǎng)絡知識的用戶為了能夠快速地實現(xiàn)移動辦公、資源共享等目的,往往會毫不猶豫地選用組網(wǎng)成本低廉、管理維護操作簡便的企業(yè)無線局域網(wǎng),至于無線局域網(wǎng)的安全性能究竟如何,相信這些初級上網(wǎng)用戶幾乎不會進行任何考慮。再加上這些不太熟悉無線網(wǎng)絡知識的初級用戶,對網(wǎng)絡安全知識了解得更少了,這些用戶在使用無線網(wǎng)絡的過程中很少有意識去進行一些安全設置操作。

        1.4抗外界干擾能力差

        無線局域網(wǎng)在工作的過程中,往往會選用一個特定的工作頻段,在相同的工作頻段內(nèi)無線網(wǎng)絡過多時,信號覆蓋范圍會互相重疊,這樣會嚴重影響有效信號的強弱,最終可能會影響無線局域網(wǎng)的信號傳輸穩(wěn)定性;此外,無線上網(wǎng)信號在傳輸過程中,特別容易受到墻體之類的建筑物的阻擋或干擾,這樣也會對無線局域網(wǎng)的穩(wěn)定性造成一定的影響。對于那些企業(yè)的無線局域網(wǎng)來說,它的抗外界干擾能力就更差了,顯然這樣的無線局域網(wǎng)是無法滿足高質(zhì)量網(wǎng)絡訪問應用要求的。

        2企業(yè)無線解決策略。

        無線網(wǎng)絡的安全性與有線網(wǎng)絡相差無幾。在許多辦公室中,入侵者可以輕易地訪問并掛在有線網(wǎng)絡上,并不會產(chǎn)生什么問題。遠程攻擊者可以通過后門獲得對網(wǎng)絡的訪問權(quán)。一般的方案可能是一個端到端的加密,并對所有的資源采用獨立的身份驗證,這種資源不對公眾開放。正因為無線網(wǎng)絡為攻擊者提供了許多進入并危害企業(yè)網(wǎng)絡的機會,所以也就有許多安全工具和技術可以幫助企業(yè)保護其網(wǎng)絡的安全性。

        防火墻:所謂防火墻指的是一個有軟件和硬件設備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障。防火墻對流經(jīng)它的網(wǎng)絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執(zhí)行。防火墻還可以關閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。

        防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務,如視頻流等,但至少這是你自己的保護選擇。一個強健的防火墻可以有效地阻止入侵者通過無線設備進入企業(yè)網(wǎng)絡的企業(yè)。

        安全標準:最早的安全標準WEP已經(jīng)被證明是極端不安全的,并易于受到安全攻擊。而更新的規(guī)范,如WPA、WPA2及IEEE802.11是更加強健的安全工具。IEEE 802.11和RADIUS鑒權(quán) 通過使用IEEE 802.11標準中規(guī)定的MAC層方法或使用 RADIUS等高層方法可對與無線網(wǎng)絡相關的終端站進行鑒權(quán)。IEEE802.11標準支持MAC層鑒權(quán)業(yè)務的兩個子層:開放系統(tǒng)和共享密鑰。開放系統(tǒng)鑒權(quán)是設定鑒權(quán)服務,是終端站間彼此通信或終端站與接入點間通信的理想選擇。802.11共享密鑰鑒權(quán)容易受到攻擊,且不符合Wi-Fi標準。

        WPA、WPA2及IEEE802.11i持內(nèi)置的高級加密和身份驗證技術。WPA2和802.11都提供了對AES(高級加密標準)的支持,這項規(guī)范已為許多政府機構(gòu)所采用。采用無線網(wǎng)絡的企業(yè)應當充分利用這兩種技術中的某一種。

        漏洞掃描:許多攻擊者利用網(wǎng)絡掃描器不斷地發(fā)送探查鄰近接入點的消息,如探查其SSID、MAC等信息。而企業(yè)可以利用同樣的方法來找出其無線網(wǎng)絡中可被攻擊者利用的漏洞,如可以找出一些不安全的接入點等。

        基于網(wǎng)絡的漏洞掃描。基于網(wǎng)絡的漏洞掃描器,就是通過網(wǎng)絡來掃描遠程計算機中TCP/IP不同端口的服務,然后將這些相關信息與系統(tǒng)的漏洞庫進行模式匹配,如果特征匹配成功,則認為安全漏洞存在;或者通過模擬黑客的攻擊手法對目標主機進行攻擊,如果模擬攻擊成功,則認為安全漏洞存在。

        基于主機的漏洞。主機漏洞掃描則通過在主機本地的代理程序?qū)ο到y(tǒng)配置、注冊表、系統(tǒng)日志、文件系統(tǒng)或數(shù)據(jù)庫活動進行監(jiān)視掃描,搜集他們的信息,然后與系統(tǒng)的漏洞庫進行比較,如果滿足匹配條件,則認為安全漏洞存在。比如,利用低版本的DNS Bind漏洞,攻擊者能夠獲取root權(quán)限,侵入系統(tǒng)或者攻擊者能夠在遠程計算機中執(zhí)行惡意代碼。使用基于網(wǎng)絡的漏洞掃描工具,能夠監(jiān)測到這些低版本的DNS Bind是否在運行。一般來說,基于網(wǎng)絡的漏洞掃描工具可以看作為一種漏洞信息收集工具,根據(jù)不同漏洞的特性,構(gòu)造網(wǎng)絡數(shù)據(jù)包,發(fā)給網(wǎng)絡中的一個或多個目標服務器,以判斷某個特定的漏洞是否存在。

        降低功率:使無線接入點保持封閉安全的第一步是正確放置天線,從而限制能夠到達天線有效范圍的信號量。天線的理想位置是目標覆蓋區(qū)域的中心,并使泄露到墻外的信號盡可能的少。同時,仔細地調(diào)整天線的位置也可有助于防止信號落于非法用戶手中。不過,完全控制無線信號是幾乎不可能的,所以還需要同時采取其它一些措施來保證網(wǎng)絡安全。其中降低發(fā)射器的功率,從而減少設備的覆蓋范圍。這是一個限制非法用戶訪問的實用方法。

        用戶管理:企業(yè)要教育雇員正確使用無線設備,要求雇員報告其檢測到或發(fā)現(xiàn)的任何不正?;蚩梢傻幕顒印!翱萍家匀藶楸尽币訌娝泄蛦T的安全防范意識,才能使企業(yè)無線網(wǎng)絡安全防護真正實施。

        當然,不能說這些保護方法是全面而深入的,因為無線網(wǎng)絡的弱點是動態(tài)的,還有很多,如對無線路由器的安全配置也是一個很重要的方面。所以無線網(wǎng)絡安全并不是一蹴而就的事情。

        結(jié)束語:管理制度要與時俱進,而無線網(wǎng)絡安全技術也是如此,為了企業(yè)能夠更好的使用無線網(wǎng)絡,享受新無線標準帶來的高信號覆蓋,高速度傳輸?shù)确矫娴臉啡?企業(yè)網(wǎng)絡管理員也應該實實在在的學會針對無線網(wǎng)絡的安全管理,讓企業(yè)網(wǎng)絡特別是無線傳輸更加安全,將病毒與黑客入侵阻擋在無線信號大門之外。

        參考文獻

        [1] 《無線網(wǎng)絡技術導論》作者:汪濤 主編 出版社:清華大學出版社

        [2] 《計算機網(wǎng)絡與Internet教程[M]》.張堯?qū)W,王曉春,趙艷標,等.北京:清華大學出版社,2001.

        [3] 《細析無線局域網(wǎng)絡的安全機制》ZDNet 網(wǎng)絡安全頻道 作者:中國IT實驗室

        [4] 《思科網(wǎng)絡技術學院教程》作者:美國思科公司,美國思科網(wǎng)絡技術學院著人民郵電出版社ISBN7-115-12211-3

        猜你喜歡
        解決策略網(wǎng)絡安全無線
        《無線互聯(lián)科技》征稿詞(2021)
        無線追蹤3
        網(wǎng)絡安全
        網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
        一種PP型無線供電系統(tǒng)的分析
        電子制作(2018年19期)2018-11-14 02:36:42
        上網(wǎng)時如何注意網(wǎng)絡安全?
        ADF7021-N在無線尋呼發(fā)射系統(tǒng)中的應用
        電子制作(2016年15期)2017-01-15 13:39:03
        跨文化交際中的語用失誤現(xiàn)象及解決策略
        文教資料(2016年20期)2016-11-07 11:32:06
        在體育課中設計有效的自主合作學習環(huán)節(jié),全面提高學生的身體素質(zhì)
        體育時空(2016年8期)2016-10-25 19:35:23
        家校合作問題分析及解決策略研究
        考試周刊(2016年76期)2016-10-09 10:05:35
        欧美亚洲精品suv| 亚洲AV小说在线观看| 精品人妻一区二区三区蜜臀在线| 日本女优中文字幕在线播放| 国产婷婷色一区二区三区| 日韩少妇激情一区二区| 中文字幕乱码亚洲无线精品一区| 美女人妻中文字幕av| 日出白浆视频在线播放| 人妻少妇精品无码专区二区| 激情五月天伊人久久| 人妻熟女妇av北条麻记三级| 国产不卡精品一区二区三区| 最近中文字幕完整版免费 | 91亚洲精品福利在线播放| 一区二区在线观看视频亚洲| 亚洲综合另类小说色区| 国精品无码一区二区三区在线| 精品国产福利久久久| 美女射精视频在线观看| 日韩av无码社区一区二区三区| 中文字幕日本特黄aa毛片| 日韩一区二区不卡av| 美女被内射中出在线观看| 国产欧美成人一区二区a片| 8888四色奇米在线观看| 99久久精品国产亚洲av天| 国产专区国产精品国产三级| 国语对白做受xxxxx在| 久久久精品国产亚洲成人满18免费网站| 99久久免费中文字幕精品| 亚洲美女av一区二区在线| 久久久久久好爽爽久久| 色欲AV成人无码精品无码| 丰满人妻被持续侵犯中出在线| 无码爆乳护士让我爽| 97久久久久人妻精品专区| 我和丰满老女人性销魂| 青青草精品视频在线播放| 亚洲男人第一无码av网站| 日韩av一区二区毛片|