亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談無線網(wǎng)絡(luò)及其安全性

        2009-12-30 03:41:48
        科技傳播 2009年22期
        關(guān)鍵詞:無線網(wǎng)絡(luò)網(wǎng)絡(luò)安全信息

        由 力

        摘要 近年來,隨著個人數(shù)據(jù)通信的發(fā)展,功能強(qiáng)大的便攜式數(shù)據(jù)終端以及多媒體終端得到了廣泛的應(yīng)用。為了實現(xiàn)用戶能夠在任何時間、任何地點(diǎn)均能實現(xiàn)數(shù)據(jù)通信的目標(biāo),要求傳統(tǒng)的計算機(jī)網(wǎng)絡(luò)由有線向無線、由固定向移動、由單一業(yè)務(wù)向多媒體業(yè)務(wù)演進(jìn),由此無線網(wǎng)絡(luò)技術(shù)得到了快速的發(fā)展。信息時代Internet/Intranet技術(shù)廣泛應(yīng)用于社會的各個領(lǐng)域,網(wǎng)絡(luò)安全面臨重大挑戰(zhàn)。大量事實證明,確保網(wǎng)絡(luò)安全已經(jīng)是一件刻不容緩的大事,解決網(wǎng)絡(luò)安全課題具有十分重要的理論意義和現(xiàn)實背景。

        關(guān)鍵詞 無線網(wǎng)絡(luò);網(wǎng)絡(luò)安全;信息

        中圖分類號 TP393 文獻(xiàn)標(biāo)識碼 A文章編號 1674-6708(2009)08-0043-02

        1 無線網(wǎng)絡(luò)概述

        無線網(wǎng)絡(luò)技術(shù)涵蓋的范圍很廣,所謂無線網(wǎng)絡(luò),既包括允許用戶建立遠(yuǎn)距離無線連接的全球語音和數(shù)據(jù)網(wǎng)絡(luò),也包括為近距離無線連接進(jìn)行優(yōu)化的紅外線技術(shù)及射頻技術(shù)。無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的用途十分類似,最大的不同在于傳輸媒介的不同,利用無線電技術(shù)取代網(wǎng)線,可以和有線網(wǎng)絡(luò)互為備份。通常用于無線網(wǎng)絡(luò)的設(shè)備包括便攜式計算機(jī)、臺式計算機(jī)、手持計算機(jī)、個人數(shù)字助理(PDA)、移動電話、筆式計算機(jī)和尋呼機(jī)。

        2 無線網(wǎng)絡(luò)的標(biāo)準(zhǔn)

        為了解決各種無線網(wǎng)絡(luò)設(shè)備互連的問題,美國電機(jī)電子工程師協(xié)會(IEEE)推出了IEEE802.11無線協(xié)議標(biāo)注。目前802.11主要有802.11b、802.11a、802.11g三個標(biāo)準(zhǔn)。最開始推出的是802.11b,它的傳輸速度為11mb/s,最大距離室外300m,室內(nèi)約50m,因為它的連接速度比較低,隨后推出了802.11a標(biāo)準(zhǔn)。802.11a的連接速度可達(dá)54mb/s,但由于802.11b和802.11a不互相兼容,致使一些早已購買802.11b標(biāo)準(zhǔn)的無線網(wǎng)絡(luò)設(shè)備在新的802.11a網(wǎng)絡(luò)中不能用,所以IEEE又正式推出了完全兼容802.11b標(biāo)準(zhǔn)且與802.11a速率上兼容的802.11g標(biāo)準(zhǔn),這樣通過802.11g,原有的802.11b和802.11a兩種標(biāo)準(zhǔn)的設(shè)備就可以在同一網(wǎng)絡(luò)中使用。IEEE802.11g同802.11b一樣,也工作在2.4GHz頻段內(nèi),比現(xiàn)在通用的802.11b速度要快5倍,并且與802.11完全兼容,在選購設(shè)備時建議弄清是否支持該協(xié)議標(biāo)準(zhǔn)。選擇適合自己的802.11g標(biāo)準(zhǔn)現(xiàn)在已經(jīng)開始普及。

        3 無線網(wǎng)絡(luò)類型

        3.1 無線廣域網(wǎng)(WWAN)

        無限廣域網(wǎng)技術(shù)可使用戶通過遠(yuǎn)程公用網(wǎng)絡(luò)或?qū)S镁W(wǎng)絡(luò)建立無線網(wǎng)絡(luò)連接。通過使用由無線服務(wù)提供商負(fù)責(zé)維護(hù)的若干天線基站或衛(wèi)星系統(tǒng),這些連接可以覆蓋廣大的地理區(qū)域,例如,若干城市或者國家(地區(qū))。

        3.2 無線局域網(wǎng)(WLAN)

        無線局域網(wǎng)技術(shù)可以使用戶在本地創(chuàng)建無線連接,例如,在公司或校園的大樓里,或在某個公共場所,如機(jī)場。WLAN可用于臨時辦公室或其他無法大范圍布線的場所,或者用于增強(qiáng)現(xiàn)有的LAN,使用戶可以在不同時間、在辦公樓的不同地方工作。

        3.3 無線個人網(wǎng)(WPAN)

        無線個人網(wǎng)技術(shù)使用戶能夠為個人操作空間(POS)設(shè)備(如PDA、移動電話和筆記本電腦等)創(chuàng)建臨時無線通訊。POS指的是以個人為中心,最大距離為10m的一個空間范圍。

        3.4 無線城域網(wǎng)(WMAN)

        無線城域網(wǎng)技術(shù)使用戶可以在城區(qū)的多個場所之間創(chuàng)建無線連接,例如,在一個城市或大學(xué)校園的多個辦公樓之間,而不必花費(fèi)高昂的費(fèi)用鋪設(shè)光纜、銅質(zhì)電纜和租用線路。此外,當(dāng)有線網(wǎng)絡(luò)的主要租賃線路不能使用時,WWAN還可以作備用網(wǎng)絡(luò)使用。

        4 無線網(wǎng)絡(luò)威脅

        無線網(wǎng)絡(luò)安全并不是一個獨(dú)立的問題,企業(yè)需要認(rèn)識到應(yīng)該在幾條戰(zhàn)線上對付攻擊者,但有許多威脅是無線網(wǎng)絡(luò)所獨(dú)有的。

        4.1 插入攻擊

        插入攻擊以部署非授權(quán)的設(shè)備或創(chuàng)建新的無線網(wǎng)絡(luò)為基礎(chǔ),這種部署或創(chuàng)建往往沒有經(jīng)過安全過程或安全檢查。可對接入點(diǎn)進(jìn)行配置,要求客戶端接入時輸入口令。如果沒有口令,入侵者就可以通過啟用一個無線客戶端與接入點(diǎn)通信,從而連接到內(nèi)部網(wǎng)絡(luò),但有些接入點(diǎn)要求的所有客戶端的訪問口令竟然完全相同,這是很危險的。

        4.2 漫游攻擊者

        攻擊者沒有必要在物理上位于企業(yè)建筑物內(nèi)部,他們可以使用網(wǎng)絡(luò)掃描器,如Netstumbler等工具??梢栽谝苿拥慕煌üぞ呱嫌霉P記本電腦或其它移動設(shè)備嗅探出無線網(wǎng)絡(luò),這種活動稱為“wardriving ” ; 走在大街上或通過企業(yè)網(wǎng)站執(zhí)行同樣的任務(wù),這稱為“warwalking”。

        4.3 欺詐性接入點(diǎn)

        所謂欺詐性接入點(diǎn),是指在未獲得無線網(wǎng)絡(luò)所有者的許可或知曉的情況下,就設(shè)置或存在的接入點(diǎn)。一些雇員有時安裝欺詐性接入點(diǎn),其目的是為了避開公司已安裝的安全手段,創(chuàng)建隱蔽的無線網(wǎng)絡(luò)。這種秘密網(wǎng)絡(luò)雖然基本上無害,但它卻可以構(gòu)造出一個無保護(hù)措施的網(wǎng)絡(luò),并進(jìn)而充當(dāng)了入侵者進(jìn)入企業(yè)網(wǎng)絡(luò)的開放門戶。

        4.4 雙面惡魔攻擊

        這種攻擊有時也被稱為“無線釣魚”,雙面惡魔其實就是一個以鄰近的網(wǎng)絡(luò)名稱隱藏起來的欺詐性接入點(diǎn)。雙面惡魔等待著一些盲目信任的用戶進(jìn)入錯誤的接入點(diǎn),然后竊取個別網(wǎng)絡(luò)的數(shù)據(jù)或攻擊計算機(jī)。

        4.5 竊取網(wǎng)絡(luò)資源

        有些用戶喜歡從鄰近的無線網(wǎng)絡(luò)訪問互聯(lián)網(wǎng),即使他們沒有什么惡意企圖,但仍會占用大量的網(wǎng)絡(luò)帶寬,嚴(yán)重影響網(wǎng)絡(luò)性能。而更多的不速之客會利用這種連接從公司范圍內(nèi)發(fā)送郵件,或下載盜版內(nèi)容,這會產(chǎn)生一些法律問題。

        4.6 對無線通信的劫持和監(jiān)視

        正如在有線網(wǎng)絡(luò)中一樣,劫持和監(jiān)視通過無線網(wǎng)絡(luò)的網(wǎng)絡(luò)通信是完全可能的,它包括兩種情況,第一種情況是無線數(shù)據(jù)包分析,即熟練的攻擊者用類似于有線網(wǎng)絡(luò)的技術(shù)捕獲無線通信。其中有許多工具可以捕獲連接會話的最初部分,而其數(shù)據(jù)一般會包含用戶名和口令。然后攻擊者就可以用所捕獲的信息來冒稱一個合法用戶,并劫持用戶會話和執(zhí)行一些非授權(quán)的命令等;第二種情況是廣播包監(jiān)視,這種監(jiān)視依賴于集線器,所以很少見。

        當(dāng)然,還有其它一些威脅,如客戶端對客戶端的攻擊(包括拒絕服務(wù)攻擊)、干擾、對加密系統(tǒng)的攻擊、錯誤的配置等,這都屬于可給無線網(wǎng)絡(luò)帶來風(fēng)險的因素。

        5 實現(xiàn)無線網(wǎng)絡(luò)安全的常見防護(hù)方法

        1)防火墻:一個強(qiáng)健的防火墻可以有效地阻止入侵者通過無線設(shè)備進(jìn)入企業(yè)網(wǎng)絡(luò)的企圖。

        2)安全標(biāo)準(zhǔn):最早的安全標(biāo)準(zhǔn)WEP已經(jīng)被證明是極端不安全的,并易于受到安全攻擊。而更新的規(guī)范,如WPA、WPA2及IEEE802.11i是更加強(qiáng)健的安全工具,采用無線網(wǎng)絡(luò)的企業(yè)應(yīng)當(dāng)充分利用這兩種技術(shù)中的某一種。

        3)加密和身份驗證:WPA、WPA2及IEEE802.11i支持內(nèi)置的高級加密和身份驗證技術(shù)。WPA2和802.11i都提供了對AES(高級加密標(biāo)準(zhǔn))的支持,這項規(guī)范已為許多政府機(jī)構(gòu)所采用。

        4)漏洞掃描:許多攻擊者利用網(wǎng)絡(luò)掃描器不斷地發(fā)送探查鄰近接入點(diǎn)的消息,如探查其SSID、MAC等信息。而企業(yè)可以利用同樣的方法來找出其無線網(wǎng)絡(luò)中可被攻擊者利用的漏洞,如可以找出一些不安全的接入點(diǎn)等。

        5)降低功率:一些無線路由器和接入點(diǎn)準(zhǔn)許用戶降低發(fā)射器的功率,從而減少設(shè)備的覆蓋范圍,這是一個限制非法用戶訪問的實用方法,同時,仔細(xì)地調(diào)整天線的位置也可有助于防止信號落于賊手。

        6)教育用戶:企業(yè)要教育雇員正確使用無線設(shè)備,要求雇員報告其檢測到或發(fā)現(xiàn)的任何不正常或可疑的活動。

        當(dāng)然,不能說這些保護(hù)方法是全面而深入的,因為無線網(wǎng)絡(luò)的弱點(diǎn)是動態(tài)的,還有很多,如對無線路由器的安全配置也是一個很重要的方面,所以無線網(wǎng)絡(luò)安全并不是一蹴而就的事情。

        6 結(jié)論

        隨著第三代(3G)移動通信時代的到來,無線網(wǎng)絡(luò)能夠可以提供更多的多媒體業(yè)務(wù),如話音、數(shù)據(jù)、視頻,可收發(fā)電子郵件,瀏覽網(wǎng)頁,進(jìn)行視頻會議等。雖然,未來的第四代(4G)移動通信的標(biāo)準(zhǔn)尚未出臺,但它在各方面提供的服務(wù)都將優(yōu)于3G的水平。幾年后,無線網(wǎng)絡(luò)技術(shù)將更加成熟,產(chǎn)品性能將更加穩(wěn)定,市場將持續(xù)不斷地增長,價錢將持續(xù)降低,大型設(shè)備提供商將進(jìn)入這個市場,多所企業(yè)和公司將采用無線局域網(wǎng)進(jìn)行內(nèi)部網(wǎng)絡(luò)建設(shè)。面對如此良好的發(fā)展前景,我國應(yīng)大力推動無線局域網(wǎng)技術(shù)的研究和實用化,抓住無線局域網(wǎng)發(fā)展的契機(jī)。這樣,不僅可極大地推動國家信息化的發(fā)展進(jìn)程,還將為我國信息產(chǎn)業(yè)和通信市場步入國際市場提供大好機(jī)遇。

        參考文獻(xiàn)

        [1]胡愛群.無線通信網(wǎng)絡(luò)的安全問題及對策[J].電信科學(xué),2003(12).

        [2]卿斯?jié)h.安全協(xié)議的設(shè)計與邏輯分析[N].軟件學(xué)報,2003,7,14.

        猜你喜歡
        無線網(wǎng)絡(luò)網(wǎng)絡(luò)安全信息
        濾波器對無線網(wǎng)絡(luò)中干擾問題的作用探討
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
        訂閱信息
        中華手工(2017年2期)2017-06-06 23:00:31
        無線網(wǎng)絡(luò)的中間人攻擊研究
        TD-LTE無線網(wǎng)絡(luò)高層建筑覆蓋技術(shù)研究與應(yīng)用
        移動通信(2015年17期)2015-08-24 08:13:12
        我國擬制定網(wǎng)絡(luò)安全法
        聲屏世界(2015年7期)2015-02-28 15:20:13
        展會信息
        中外會展(2014年4期)2014-11-27 07:46:46
        數(shù)說無線網(wǎng)絡(luò):覆蓋廣 流量大 均衡差
        通信世界(2012年36期)2012-07-16 08:51:46
        久久婷婷人人澡人人喊人人爽 | 国产三级在线观看免费| 91孕妇精品一区二区三区| 精品女同av一区二区三区 | 黄色三级一区二区三区| 日韩亚洲一区二区三区四区| 欧美真人性野外做爰| 91精品一区国产高清在线gif| 久天啪天天久久99久孕妇| 综合亚洲二区三区四区在线| 亚洲日韩中文字幕无码一区| 国产熟妇搡bbbb搡bbbb搡| 亚洲成A人A∨久在线观看| 国产交换精品一区二区三区| 国产精品a免费一区久久电影| 亚洲人成网站在线观看播放| 谁有在线观看av中文| 成年人一区二区三区在线观看视频| 东北少妇不带套对白| 国模私拍福利一区二区| 国产毛片三区二区一区| 亚洲高清三区二区一区| 欧美黑人性暴力猛交喷水黑人巨大| 久久中文字幕无码一区二区| 午夜精品人妻中字字幕| 色窝窝亚洲av网在线观看| 成人综合网亚洲伊人| 98精品国产高清在线xxxx| 国产一区二区三区日韩在线观看| 国产av无码专区亚洲av蜜芽| 国产一区二区精品在线观看| 国产三级在线观看不卡| 久久久亚洲av波多野结衣| 久久亚洲精品无码va大香大香 | 色婷婷综合中文久久一本| 成人综合久久精品色婷婷| 久久av粉嫩一区二区| 熟妇激情内射com| 天天狠天天透天干天天| 一区二区亚洲精品国产精| 99久久免费只有精品国产|