亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        無線校園網(wǎng)絡(luò)安全策略研究*

        2011-08-15 00:43:01曹力
        外語與翻譯 2011年1期
        關(guān)鍵詞:校園網(wǎng)無線網(wǎng)絡(luò)密鑰

        曹力

        (南京曉莊學(xué)院,江蘇南京210000)

        無線校園網(wǎng)絡(luò)安全策略研究*

        曹力

        (南京曉莊學(xué)院,江蘇南京210000)

        隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,信息化建設(shè)的不斷提高,無線網(wǎng)絡(luò)已逐步成為企業(yè)網(wǎng)、學(xué)校網(wǎng)解決方案的一種重要途徑。本文通過對(duì)無線校園網(wǎng)接入問題的研究,分析了無線校園網(wǎng)絡(luò)的安全機(jī)制,提出了適用于無線校園網(wǎng)絡(luò)的安全解決策略。

        無線網(wǎng)絡(luò);無線校園網(wǎng);安全;策略

        過去很長一段時(shí)間,計(jì)算機(jī)組網(wǎng)大多以銅纜或者光纜作為傳輸媒介,組成有線局域網(wǎng)。但是有線網(wǎng)絡(luò)不僅施工工程量較大,而且具有很強(qiáng)的破壞性,網(wǎng)絡(luò)中不同節(jié)點(diǎn)之間的移動(dòng)性也較弱。無線網(wǎng)絡(luò)有效的解決了這些問題,開始普及。在校園中,學(xué)生與教師都具有很大程度的流動(dòng)性,因此,在不固定場(chǎng)所上網(wǎng)并進(jìn)行網(wǎng)上教學(xué)成為了他們的迫切需求。有線網(wǎng)絡(luò)已經(jīng)不能滿足他們頻繁流動(dòng)對(duì)上網(wǎng)的需要,導(dǎo)致網(wǎng)絡(luò)互連和Intenet進(jìn)入瓶頸。在校園網(wǎng)之中引入無線網(wǎng)絡(luò),可滿足學(xué)生和教師不固定場(chǎng)所上網(wǎng)的需要,為他們工作、生活和學(xué)習(xí)大開方便之門。

        一、無線校園網(wǎng)絡(luò)安全的現(xiàn)狀

        隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,無線校園網(wǎng)絡(luò)技術(shù)也愈加成熟。目前,無線校園網(wǎng)絡(luò)已經(jīng)能夠達(dá)到教師和學(xué)生對(duì)校園網(wǎng)絡(luò)的要求,而且相較于有線網(wǎng)絡(luò)而言,有著其獨(dú)特的移動(dòng)性和易擴(kuò)容性。因此而成為目前校園網(wǎng)解決方案的首要選擇。目前無線校園網(wǎng)絡(luò)已經(jīng)開始發(fā)展并普及,由于無線校園網(wǎng)絡(luò)的覆蓋面比有線網(wǎng)絡(luò)更加廣,利用無線校園網(wǎng)絡(luò),學(xué)生和教師能夠在教室、辦公室甚至學(xué)校草坪內(nèi)隨時(shí)隨地上網(wǎng)。但是,隨著無線校園網(wǎng)絡(luò)的使用,無線網(wǎng)絡(luò)的安全問題也成為一個(gè)亟待解決的問題。無線網(wǎng)絡(luò)安全保障機(jī)制主要有以下三種:

        第一,MAC地址認(rèn)證。也稱MAC地址過濾,通過設(shè)置MAC地址來限制網(wǎng)絡(luò)中用戶的訪問,對(duì)MAC地址實(shí)施綁定后,用戶如果要進(jìn)行網(wǎng)絡(luò)訪問,則他的MAC地址必須包含在MAC列表中,否則他將無法進(jìn)行網(wǎng)絡(luò)的訪問。

        第二,共享密鑰認(rèn)證。也稱隱秘密鑰認(rèn)證,它是指無線設(shè)備和接入點(diǎn)共同擁有一個(gè)或一組密碼。用戶使用無線網(wǎng)訪問網(wǎng)絡(luò)時(shí),需要進(jìn)行身份驗(yàn)證,如果接入點(diǎn)所提供的密碼與無線設(shè)備的相一致,則判定該用戶為合法用戶,授予無線網(wǎng)絡(luò)的訪問權(quán);之則無法訪問網(wǎng)絡(luò)。

        第三,802.1x認(rèn)證。802.1x協(xié)議是基于C/S的訪問控制和認(rèn)證協(xié)議。用戶訪問網(wǎng)絡(luò)之前,需要先由802.1x對(duì)連接到交換機(jī)端口上的用戶進(jìn)行認(rèn)證,認(rèn)證通過以后,邏輯端口被打開,正常的數(shù)據(jù)能夠通過以太網(wǎng)端口。

        而目前無線校園網(wǎng)絡(luò)安全的現(xiàn)狀是,很多的無線校園網(wǎng)絡(luò)連最基本的安全認(rèn)證(如MAC地址過濾、隱秘密鑰)都沒有設(shè)置。象802.1 x認(rèn)證這種比較難的認(rèn)證方法就更沒有設(shè)置。這樣,外人可以隨意的進(jìn)入無線校園網(wǎng)絡(luò),入侵校園網(wǎng),給無線校園網(wǎng)絡(luò)帶來了極大的安全隱患。

        二、無線校園網(wǎng)的安全標(biāo)準(zhǔn)

        為了將無線局域網(wǎng)技術(shù)從這種被動(dòng)的局面中解救出來,IEEE 802.1l工作組著手制訂被稱為IEEE 802.1li的新一代安全標(biāo)準(zhǔn)。IEEE 802.1li在數(shù)據(jù)加密和認(rèn)證技術(shù)增強(qiáng)了虛擬局域網(wǎng)的性能,產(chǎn)生了RSN(Robust Security Network),并針對(duì)WEP加密機(jī)制的各個(gè)方面進(jìn)行了大的改進(jìn),兩種安全標(biāo)準(zhǔn)的主要異同之處如下。

        (一)目前的安全標(biāo)準(zhǔn):WEP

        WEP(Wired Equivalent Privacy,有線等效保密)協(xié)議是種使用共享秘鑰RC4加密算法的安全標(biāo)準(zhǔn)協(xié)議,RC4的安全機(jī)制就是加密密鑰匹配機(jī)制,只有當(dāng)用戶的加密密鑰與AP的密鑰相同時(shí)才能獲準(zhǔn)進(jìn)行通信,已達(dá)到防止非法用戶的竊聽以及非法訪問。

        WEP標(biāo)準(zhǔn)在網(wǎng)絡(luò)安全保護(hù)上漏洞百出,如密鑰共享機(jī)制,一個(gè)服務(wù)區(qū)內(nèi)的所有用戶共享同一個(gè)密鑰,只要其中一個(gè)用戶丟失或泄漏密鑰將導(dǎo)致整個(gè)網(wǎng)絡(luò)危機(jī)。WEP加密自身也存在安傘缺陷,入侵者可以從互聯(lián)網(wǎng)上獲得公開免費(fèi)的入侵工具,用于入侵。當(dāng)黑客發(fā)現(xiàn)網(wǎng)絡(luò)傳輸,就會(huì)利用這些工具來破解密鑰,截取網(wǎng)絡(luò)上的數(shù)據(jù)包,或非法訪問網(wǎng)絡(luò)資源。

        (二)新一代安全標(biāo)準(zhǔn):WPA

        WEP由于其存在的缺陷難以滿足目前的需要,于是Wi-Fi聯(lián)盟適時(shí)推出了WPA(Wi—Fi Protected Access,Wi-Fi訪問保護(hù))技術(shù),作為暫時(shí)替代WEP的無線安全標(biāo)準(zhǔn)。WPA實(shí)際上是IEEE 802.1li的一個(gè)子集,其核心就是IEEE 802.1x和臨時(shí)密鑰完整性協(xié)議(TKIP)。

        TKIP與WEP一樣是采用RC4加密算法,但對(duì)WEP進(jìn)行了大量改進(jìn),安全機(jī)制基于動(dòng)態(tài)會(huì)話密鑰。TKIP引入了48位初始化向量(IV)和IV順序規(guī)則、每包密鑰構(gòu)建Michael消息完整性代碼以及密鑰重獲/分發(fā)4個(gè)新算法,提高了無線網(wǎng)絡(luò)數(shù)據(jù)加密安全強(qiáng)度。

        IEEE 802.1li中還定義了一種基于“高級(jí)加密標(biāo)準(zhǔn)”AES的全新加密算法,以實(shí)施更強(qiáng)大的加密和信息完整性檢查。AES是一種對(duì)稱的塊加密技術(shù),提供比RC4算法更高的加密性能,它在IEEE 802.1li確認(rèn)后,成為取代WEP的新一代的加密技術(shù),為無線網(wǎng)絡(luò)提供高級(jí)別的安全防護(hù)。

        WPA針對(duì)不同的用戶和不同應(yīng)用的安全需要,提供了兩種應(yīng)用模式:企業(yè)模式,使用認(rèn)證服務(wù)器和復(fù)雜的安全認(rèn)證機(jī)制來實(shí)現(xiàn)通信安全;家庭模式,以AP(或者無線路由器)及無線終端共享密鑰認(rèn)證機(jī)制來實(shí)現(xiàn)無線鏈路的通信安全。

        三、無線校園網(wǎng)絡(luò)安全解決方案

        無線網(wǎng)絡(luò)進(jìn)入校園以后,如何保證無線校園網(wǎng)絡(luò)的安全性呢?上文中提到的MAC地址認(rèn)證和共享密鑰認(rèn)證都還有一定的安全隱患。MAC地址認(rèn)證需要進(jìn)行維護(hù),面臨著數(shù)據(jù)管理的問題,另外,MAC具有可嗅探性,也能修改;而共享密鑰認(rèn)證得安全性也不強(qiáng),入侵者能夠很容易的得到共享認(rèn)證密鑰。相對(duì)而言802.1x這種認(rèn)證方式的安全性就要好很多,它的實(shí)現(xiàn)設(shè)計(jì)了申請(qǐng)者系統(tǒng)(用戶無線終端)、認(rèn)證服務(wù)器和認(rèn)證者(AP)三個(gè)部分,由申請(qǐng)者系統(tǒng)和認(rèn)證服務(wù)器來完成認(rèn)證的主要過程,認(rèn)證者的功能是進(jìn)行數(shù)據(jù)的傳遞和中轉(zhuǎn)。用戶向認(rèn)證服務(wù)器發(fā)出認(rèn)證接入申請(qǐng),通過認(rèn)證之后服務(wù)器將經(jīng)過加密的通信密鑰發(fā)給用戶,申請(qǐng)者利用這個(gè)密鑰就可以與AP進(jìn)行通信。IEEE802.11i和WAPI都是制定在802.1x機(jī)制的基礎(chǔ)上。802.1x通常使用EAP來提供請(qǐng)求方與認(rèn)證者之間的認(rèn)證服務(wù),EAP認(rèn)證方法主要有EAP—MD5、PEAP以及EAP—TLS等。

        Microsoft為使用802.1x的身份驗(yàn)證協(xié)議提供了本地支持。通常情況下,選擇無線客戶端身份驗(yàn)證的依據(jù)是基于密碼憑據(jù)驗(yàn)證或基于證書驗(yàn)證。因此在執(zhí)行基于密碼的客戶端身份驗(yàn)證時(shí)優(yōu)先使用EAP—Microsoft詢問握手身份驗(yàn)證協(xié)議2(MScHAPv2),該協(xié)議在EPEAP(Protected Extensible Authentication Protocol)協(xié)議中,而執(zhí)行基于證書的客戶端身份驗(yàn)證時(shí)使用EAP—TLS。

        針對(duì)校園群體的特點(diǎn),可以對(duì)不同用戶使用不同的認(rèn)證方法,以此來確保無線校園網(wǎng)絡(luò)的安全性。

        一般來說,無線校園網(wǎng)絡(luò)的用戶可劃分為本地用戶和外來用戶兩大類。本地用戶是指學(xué)校教師和學(xué)生,因工作、生活和學(xué)習(xí)的需要,他們需要能夠隨時(shí)隨地的訪問網(wǎng)絡(luò),查詢校園網(wǎng)內(nèi)的數(shù)據(jù)和資源。這些用戶的資料,例如研究成果、研究資料以及論文等都要求有較好的安全性。這些用戶可以采用802.1x進(jìn)行認(rèn)證。也就是先由用戶向認(rèn)證服務(wù)器發(fā)出接入申請(qǐng),在未通過認(rèn)證的情況下,用戶無法訪問網(wǎng)絡(luò),也無法獲取IP地址。設(shè)立證書服務(wù)器,以數(shù)字證書的形式達(dá)到雙向認(rèn)證的目的,能夠有效避免用戶接入非法AP以及非法用戶使用網(wǎng)絡(luò),只有在通過雙向認(rèn)證之后,用戶方可訪問網(wǎng)絡(luò),保證校園網(wǎng)資源的安全性。外來用戶主要是針對(duì)來學(xué)校進(jìn)行學(xué)術(shù)交流、培訓(xùn)等用戶,這些用戶關(guān)注的是能夠方便、快捷的接入網(wǎng)絡(luò),已進(jìn)行相關(guān)的文件傳輸、瀏覽網(wǎng)站等工作。因此,對(duì)這類用戶可采用DHCP+強(qiáng)制Portal的認(rèn)證方式,用戶可得到DHCP服務(wù)器分配的IP地址,當(dāng)他們用瀏覽器訪問網(wǎng)頁時(shí),強(qiáng)制Portal控制單元首先將用戶訪問的Intenet定向到Portal服務(wù)器中定制的網(wǎng)站,讓用戶僅可以訪問網(wǎng)站中提供的服務(wù),而不能訪問校園網(wǎng)內(nèi)部的一些受限資源,例如學(xué)校公共數(shù)據(jù)庫、圖書館期刊全文數(shù)據(jù)庫以及一些學(xué)校內(nèi)部資源。如果用戶需要訪問校園網(wǎng)以外的數(shù)據(jù),要先通過強(qiáng)制Portal認(rèn)證,通過認(rèn)證之后方可訪問網(wǎng)絡(luò)。

        根據(jù)不同用戶的需要采用不同的認(rèn)證方法,將802.1x認(rèn)證和強(qiáng)制Portal認(rèn)證這兩種認(rèn)證方式相結(jié)合是解決目前無線校園網(wǎng)絡(luò)安全問題的有效途徑,并有極強(qiáng)的現(xiàn)實(shí)意義。本地用戶主要關(guān)注如何保障資源的安全,對(duì)資源安全性有較高的要求,802.1x認(rèn)證方式的安全性較好。因此,對(duì)本地用戶采用802.1x認(rèn)證方式,確保本地用戶資源的安全;外來用戶則側(cè)重于訪問網(wǎng)絡(luò)時(shí)的方便和快捷,沒有那么高的安全性要求,采用強(qiáng)制Portal認(rèn)證方式,用戶不需要安裝客戶端,直接使用web瀏覽器認(rèn)證后就可以訪問互聯(lián)網(wǎng),這種認(rèn)證方式的優(yōu)點(diǎn)是簡單、方便、快捷,正好符合外來用戶對(duì)網(wǎng)絡(luò)的要求。但是,要設(shè)置相應(yīng)的權(quán)限以隔離和限制這些用戶,保證外來用戶無法查詢校園網(wǎng)的內(nèi)部資源,從而保證無線校園網(wǎng)絡(luò)的安全性。

        四、結(jié)語

        目前,無線校園網(wǎng)絡(luò)已經(jīng)在學(xué)校開始普及。但是,一些學(xué)校往往忽視了無線校園網(wǎng)絡(luò)的安全問題,學(xué)校的網(wǎng)絡(luò)管理中心應(yīng)當(dāng)加強(qiáng)對(duì)無線網(wǎng)絡(luò)的安全管理,盡快實(shí)現(xiàn)無線校園網(wǎng)絡(luò)的統(tǒng)一身份驗(yàn)證,以實(shí)現(xiàn)無線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的無縫連接,排除無線網(wǎng)絡(luò)的安全隱患。

        [1]梁德華.基于無線網(wǎng)的校園網(wǎng)絡(luò)安全策略研究[J].科技廣場(chǎng),2009,(9).

        [2]萬紅運(yùn),許洪超.無線校園網(wǎng)安全策略及實(shí)施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006,(10).

        [3]李繼良.無線局域網(wǎng)安全問題與解決辦法[J].計(jì)算機(jī)安全,2007,(10).

        [4]宋紅生.淺議無線校園網(wǎng)的接入安全[J].中國科技縱橫,2009,(11).

        [5]陳燕旋.試論無線校園網(wǎng)的接入安全[J].科技風(fēng),2010,(2).

        2011-02-18

        曹力(1989-),男,江蘇張家港人,本科。

        猜你喜歡
        校園網(wǎng)無線網(wǎng)絡(luò)密鑰
        探索企業(yè)創(chuàng)新密鑰
        密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
        數(shù)字化校園網(wǎng)建設(shè)及運(yùn)行的幾點(diǎn)思考
        甘肅教育(2020年18期)2020-10-28 09:05:54
        濾波器對(duì)無線網(wǎng)絡(luò)中干擾問題的作用探討
        試論最大匹配算法在校園網(wǎng)信息提取中的應(yīng)用
        電子制作(2019年10期)2019-06-17 11:45:26
        一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
        基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
        NAT技術(shù)在校園網(wǎng)中的應(yīng)用
        電子制作(2017年8期)2017-06-05 09:36:15
        無線網(wǎng)絡(luò)的中間人攻擊研究
        TD-LTE無線網(wǎng)絡(luò)高層建筑覆蓋技術(shù)研究與應(yīng)用
        正在播放淫亚洲| 极品少妇小泬50pthepon| 久久久天堂国产精品女人| 欧美成人在线A免费观看| 男女男在线精品免费观看| 漂亮人妻被强了中文字幕| 国产精品妇女一二三区| 成人免费视频在线观看| 国产亚洲精品日韩香蕉网| 国产午夜精品视频观看| 99麻豆久久久国产精品免费| 国产精品亚洲综合色区韩国 | 久久久久久久久久免免费精品| 亚洲国语对白在线观看| 风韵丰满熟妇啪啪区老熟熟女| 海角国精产品一区一区三区糖心 | 美女被搞在线观看一区二区三区| 国产禁区一区二区三区| 亚洲精品乱码久久久久久日本蜜臀| 精品乱子伦一区二区三区 | 少妇人妻精品久久888| 国产精品无码久久综合网| 国产日产高清欧美一区| 国产av一区二区凹凸精品| 国产精品性色av麻豆| 国产精品嫩草99av在线| 国产成人v爽在线免播放观看| 亚洲人妖女同在线播放| 国产精品久久免费中文字幕| 毛片内射久久久一区| 亚洲午夜精品久久久久久抢| 国产麻豆国精精品久久毛片| 日韩精品无码一区二区三区四区 | 久久精品亚洲精品国产色婷| 97久久天天综合色天天综合色hd| 69国产成人综合久久精| 日韩少妇人妻精品中文字幕| 久久久久久国产精品免费免费| 日本一本久道| 少妇人妻偷人中文字幕| 曰韩无码av一区二区免费|