亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        無(wú)線網(wǎng)絡(luò)通信加密措施探討

        2011-12-31 04:29:19丁家鳳
        關(guān)鍵詞:接入點(diǎn)局域網(wǎng)無(wú)線網(wǎng)絡(luò)

        丁家鳳

        (1北京交通大學(xué)在職研究生,北京100044 2安徽宿州鐵通公司,安徽 宿州 234000)

        1.前言:從上個(gè)世紀(jì)90年代以來(lái),移動(dòng)通信和Internet是信息產(chǎn)業(yè)發(fā)展最快的兩個(gè)領(lǐng)域,它們直接影響了億萬(wàn)人的生活,移動(dòng)通信使人們可以任何時(shí)間、任何地點(diǎn)和任何人進(jìn)行通信,Internet使人們可以獲得豐富多彩的信息。那么如何把移動(dòng)通信和Internet結(jié)合起來(lái),達(dá)到可以任何人、任何地方都能聯(lián)網(wǎng)呢?無(wú)線網(wǎng)絡(luò)解決了這個(gè)問(wèn)題。無(wú)線網(wǎng)絡(luò)和個(gè)人通信網(wǎng)(PCN)代表了21世紀(jì)通信網(wǎng)絡(luò)技術(shù)的發(fā)展方向。PCN主要用于支持速率小于56bit/s的語(yǔ)音/數(shù)據(jù)通信,而無(wú)線網(wǎng)絡(luò)主要用于傳輸速率大于1Mbit/s的局域網(wǎng)和室內(nèi)數(shù)據(jù)通信,同時(shí)為未來(lái)多媒體應(yīng)用(語(yǔ)音、數(shù)據(jù)和圖像)提供了一種潛在的手段。計(jì)算機(jī)無(wú)線聯(lián)網(wǎng)方式是有線聯(lián)網(wǎng)方式的一種補(bǔ)充,它是在有線網(wǎng)的基礎(chǔ)上發(fā)展起來(lái)的,使聯(lián)網(wǎng)的計(jì)算機(jī)可以自由移動(dòng),能快速、方便的解決以有線方式不易實(shí)現(xiàn)的信道聯(lián)接問(wèn)題。然而,由于無(wú)線網(wǎng)絡(luò)采用空間傳播的電磁波作為信息的載體,因此與有線網(wǎng)絡(luò)不同,輔以專業(yè)設(shè)備,任何人都有條件竊聽(tīng)或干擾信息,因此在無(wú)線網(wǎng)絡(luò)中,網(wǎng)絡(luò)安全是至關(guān)重要的。

        2.無(wú)線網(wǎng)絡(luò)常用通信手段

        目前常用的計(jì)算機(jī)無(wú)線通信手段有無(wú)線電波(短波或超短波、微波)和光波(紅外線、激光)。這些無(wú)線通訊媒介各有特點(diǎn)和適用性。紅外線和激光:易受天氣影響,也不具有穿透力,難以實(shí)際應(yīng)用。

        短波或超短波:類似電臺(tái)或是電視臺(tái)廣播,采用調(diào)幅、調(diào)頻或調(diào)相的載波,通信距離可到數(shù)十公里,早已用于計(jì)算機(jī)通信,但速率慢,保密性差,沒(méi)有通信的單一性。而且是窄寬通信,既干擾別人也易受其他電臺(tái)或電氣設(shè)備的干擾,可靠性差。并且頻道擁擠、頻段需專門申請(qǐng)。這使之不具備無(wú)線聯(lián)網(wǎng)的基本要求。

        微波:以微波收、發(fā)機(jī)作為計(jì)算機(jī)網(wǎng)的通信信道,因其頻率很高,故可以實(shí)現(xiàn)高的數(shù)據(jù)傳輸速率。受天氣影響很小。雖然在這樣高的頻率下工作,要求通信的兩點(diǎn)彼此可視,但其一定穿透能力和可以控制的波角對(duì)通信是極有幫助的。

        綜合比較前述各種無(wú)線通信媒介,可看到有發(fā)展?jié)摿Φ氖遣捎梦⒉ㄍㄐ?。它具有傳輸?shù)據(jù)率高(可達(dá)11Mbit/s),發(fā)射功率小(只有100~250mw)保密性好,抗干擾能力很強(qiáng),不會(huì)與其他無(wú)線電設(shè)備或用戶互相發(fā)生干擾的特點(diǎn)。擴(kuò)展頻譜技術(shù)在50年前第一次被軍方公開(kāi)介紹,它用來(lái)進(jìn)行保密傳輸。從開(kāi)始它就設(shè)計(jì)成抗噪聲,干擾、阻塞和未授權(quán)檢測(cè)。擴(kuò)展頻儲(chǔ)發(fā)送器用一個(gè)非常弱的功率信號(hào)在一個(gè)很寬的頻率范圍內(nèi)發(fā)射出去,與窄帶射頻相反,它將所有的能量集中到一個(gè)單一的頻點(diǎn)。擴(kuò)展頻譜的實(shí)現(xiàn)方式有多種,最常用的兩種是直接序列和跳頻序列。

        無(wú)線網(wǎng)技術(shù)的安全性有以下4級(jí)定義:第一級(jí),擴(kuò)頻、跳頻無(wú)線傳輸技術(shù)本身使盜聽(tīng)者難以捉到有用的數(shù)據(jù)。第二級(jí),采取網(wǎng)絡(luò)隔離及網(wǎng)絡(luò)認(rèn)證措施。第三級(jí),設(shè)置嚴(yán)密的用戶口令及認(rèn)證措施,防止非法用戶入侵。第四級(jí),設(shè)置附加的第三方數(shù)據(jù)加密方案,即使信號(hào)被盜聽(tīng)也難以理解其中的內(nèi)容。

        無(wú)線網(wǎng)的站點(diǎn)上應(yīng)使用口令控制,如Novell NetWare和Microsoft NT等網(wǎng)絡(luò)操作系統(tǒng)和服務(wù)器提供了包括口令管理在內(nèi)的內(nèi)建多級(jí)安全服務(wù)??诹顟?yīng)處于嚴(yán)格的控制之下并經(jīng)常變更。假如用戶的數(shù)據(jù)要求更高的安全性,要采用最高級(jí)別的網(wǎng)絡(luò)整體加密技術(shù),數(shù)據(jù)包中的數(shù)據(jù)發(fā)送到局域網(wǎng)之前要用軟件加密或硬件的方法加密,只有那些擁有正確密鑰的站點(diǎn)才可以恢復(fù),讀取這些數(shù)據(jù)。無(wú)線局域網(wǎng)還有些其他好的安全性。首先無(wú)線接入點(diǎn)會(huì)過(guò)濾掉那些對(duì)相關(guān)無(wú)線站點(diǎn)而言毫無(wú)用處的網(wǎng)絡(luò)數(shù)據(jù),這就意味著大部分有線網(wǎng)絡(luò)數(shù)據(jù)根本不會(huì)以電波的形式發(fā)射出去;其次,無(wú)線網(wǎng)的節(jié)點(diǎn)和接入點(diǎn)有個(gè)與環(huán)境有關(guān)的轉(zhuǎn)發(fā)范圍限制,這個(gè)范圍一般是很小。這使得竊聽(tīng)者必須處于節(jié)點(diǎn)或接入點(diǎn)附近。最后,無(wú)線用戶具有流動(dòng)性,可能在一次上網(wǎng)時(shí)間內(nèi)由一個(gè)接入點(diǎn)移動(dòng)至另一個(gè)接入點(diǎn),與之對(duì)應(yīng),進(jìn)行網(wǎng)絡(luò)通信所使用的跳頻序列也會(huì)發(fā)生變化,這使得竊聽(tīng)?zhēng)缀鯚o(wú)可能。無(wú)論是否有無(wú)線網(wǎng)段,大多數(shù)的局域網(wǎng)都必須要有一定級(jí)別的安全措施。在內(nèi)部好奇心、外部入侵和電線竊聽(tīng)面前,甚至有線網(wǎng)都顯得很脆弱。沒(méi)有人愿意冒險(xiǎn)將局域網(wǎng)上的數(shù)據(jù)暴露于不速之客和惡意入侵之前。而且,如果用戶的數(shù)據(jù)相當(dāng)機(jī)密,比如是銀行網(wǎng)和軍用網(wǎng)上的數(shù)據(jù),那么,為了確保機(jī)密,必須采取特殊措施。

        3.常見(jiàn)的無(wú)線網(wǎng)絡(luò)安全加密措施

        3.1 服務(wù)區(qū)標(biāo)示符(SSID)。無(wú)線工作站必需出示正確的SSD才能訪問(wèn)AP,因此可以認(rèn)為SSID是一個(gè)簡(jiǎn)單的口令,從而提供一定的安全。如果配置AP向外廣播其SSID,那么安全程序?qū)⑾陆担挥捎谝话闱闆r下,用戶自己配置客戶端系統(tǒng),所以很多人都知道該SSID,很容易共享給非法用戶。目前有的廠家支持"任何"SSID方式,只要無(wú)線工作站在任何AP范圍內(nèi),客戶端都會(huì)自動(dòng)連接到AP,這將跳過(guò)SSID安全功能。

        3.2 物理地址(MAC)過(guò)濾。每個(gè)無(wú)線工作站網(wǎng)卡都由唯一的物理地址標(biāo)示,因此可以在AP中手工維護(hù)一組允許訪問(wèn)的MAC地址列表,實(shí)現(xiàn)物理地址過(guò)濾。物理地址過(guò)濾屬于硬件認(rèn)證,而不是用戶認(rèn)證。這種方式要求AP中的MAC地址列表必須隨時(shí)更新,目前都是手工操作;如果用戶增加,則擴(kuò)展能力很差,因此只適合于小型網(wǎng)絡(luò)規(guī)模。

        3.3 連線對(duì)等保密(WEP)。在鏈路層采用RC4對(duì)稱加密技術(shù),鑰匙長(zhǎng)40位,從而防止非授權(quán)用戶的監(jiān)聽(tīng)以及非法用戶的訪問(wèn)。用戶的加密鑰匙必需與AP的鑰匙相同,并且一個(gè)服務(wù)區(qū)內(nèi)的所有用戶都共享一把鑰匙。WEP雖然通過(guò)加密提供網(wǎng)絡(luò)的安全性,但也存在許多缺陷:一個(gè)用戶丟失鑰匙將使整個(gè)網(wǎng)絡(luò)不安全;40位鑰匙在今天很容易破解;鑰匙是靜態(tài)的,并且要手工維護(hù),擴(kuò)展能力差。為了提供更高的安全性,802.11提供了WEP2,,該技術(shù)與WEP類似。WEP2采用128位加密鑰匙,從而提供更高的安全。

        3.4 虛擬專用網(wǎng)絡(luò)(VPN)。虛擬專用網(wǎng)絡(luò)是指在一個(gè)公共IP網(wǎng)絡(luò)平臺(tái)上通過(guò)隧道以及加密技術(shù)保證專用數(shù)據(jù)的網(wǎng)絡(luò)安全性,目前許多企業(yè)以及運(yùn)營(yíng)商已經(jīng)采用VPN技術(shù)。VPN可以替代連線對(duì)等保密解決方案以及物理地址過(guò)濾解決方案。采用VPN技術(shù)的另外一個(gè)好處是可以提供基于Radius的用戶認(rèn)證以及計(jì)費(fèi)。VPN技術(shù)不屬于802.11標(biāo)準(zhǔn)定義,因此它是一種增強(qiáng)性網(wǎng)絡(luò)解決方案。

        3.5 端口訪問(wèn)控制技術(shù)(802.1x)。該技術(shù)也是用于無(wú)線網(wǎng)絡(luò)的一種增強(qiáng)性網(wǎng)絡(luò)安全解決方案。當(dāng)無(wú)線工作站STA與無(wú)線訪問(wèn)點(diǎn)AP關(guān)聯(lián)后,是否可以使用AP的服務(wù)要取決于802.1x的認(rèn)證結(jié)果。如果認(rèn)證通過(guò),則AP為STA打開(kāi)這個(gè)邏輯端口,否則不允許用戶上網(wǎng)802.1x。要求工作站安裝802.1x客戶端軟件,無(wú)線訪問(wèn)點(diǎn)要內(nèi)嵌802.1x認(rèn)證代理,同時(shí)它作為Radius客戶端,將用戶的認(rèn)證信息轉(zhuǎn)發(fā)給Radius服務(wù)器。802.1x除提供端口訪問(wèn)控制之外,還提供基于用戶的認(rèn)證系統(tǒng)及計(jì)費(fèi),特別適合于公共無(wú)線接入解決方案。

        總結(jié):無(wú)線網(wǎng)絡(luò)以其便利的安裝、使用、高速的接入速度,可移動(dòng)的接入方式贏得用戶的青睞。但無(wú)線網(wǎng)絡(luò)的安全及防范無(wú)線網(wǎng)絡(luò)的入侵仍是現(xiàn)在和將來(lái)要時(shí)刻關(guān)注的重要問(wèn)題。

        [1]何軍,《無(wú)線通信與網(wǎng)絡(luò)》,清華大學(xué)出版社,2004,6。

        [2]劉剛《無(wú)線局域網(wǎng)技術(shù)漫談》http://www.ccw.com.cm,2001.5

        猜你喜歡
        接入點(diǎn)局域網(wǎng)無(wú)線網(wǎng)絡(luò)
        濾波器對(duì)無(wú)線網(wǎng)絡(luò)中干擾問(wèn)題的作用探討
        基于無(wú)線通信的信號(hào)系統(tǒng)AP接入點(diǎn)改造方案
        基于VPN的機(jī)房局域網(wǎng)遠(yuǎn)程控制系統(tǒng)
        電子制作(2019年16期)2019-09-27 09:35:04
        基于802.1Q協(xié)議的虛擬局域網(wǎng)技術(shù)研究與實(shí)現(xiàn)
        電子制作(2017年17期)2017-12-18 06:40:48
        局域網(wǎng)性能的優(yōu)化
        電子制作(2017年8期)2017-06-05 09:36:15
        無(wú)線網(wǎng)絡(luò)的中間人攻擊研究
        TD-LTE無(wú)線網(wǎng)絡(luò)高層建筑覆蓋技術(shù)研究與應(yīng)用
        關(guān)于綜合業(yè)務(wù)接入點(diǎn)選點(diǎn)方案的探討
        基于風(fēng)電接入點(diǎn)的配電網(wǎng)分區(qū)保護(hù)方案研究
        羅克韋爾自動(dòng)化 無(wú)線接入點(diǎn)Stratix 5100
        91快射视频在线观看| 在线播放人成午夜免费视频| 国产在线一区二区三区av| 白白白色视频在线观看播放 | 日本午夜精品一区二区三区| 国产成人精品亚洲日本在线观看| 成av人片一区二区三区久久| 日本成人字幕在线不卡| 国产亚洲av一线观看| 久久精品国产免费观看三人同眠| 亚洲美腿丝袜 欧美另类| 97人妻视频妓女网| 精品亚洲一区二区99| 日韩精品国产精品亚洲毛片| 欧美人与善在线com| 韩国精品一区二区三区无码视频| 亚洲乱码视频在线观看| 一区二区免费电影| 亚洲国产一区二区,毛片| 国产亚洲精品第一综合另类| 最新国产av无码专区亚洲| 亚洲VR永久无码一区| 精品亚洲一区中文字幕精品| 亚洲精品国产电影| 国产真实夫妇交换视频| 国产亚洲欧美精品一区| 热热久久超碰精品中文字幕| 日本系列中文字幕99| 欧美性巨大╳╳╳╳╳高跟鞋| 中文字幕国产91| 日本一区二区高清视频| 国产av熟女一区二区三区| 亚洲国产成人va在线观看天堂 | 国产最新在线视频| 一区二区亚洲精美视频| 亚洲熟妇av一区二区三区| 老熟妻内射精品一区| 国产美女被遭强高潮露开双腿 | 午夜影视啪啪免费体验区入口| 国产亚洲av夜间福利在线观看| 一本色道久久综合狠狠躁篇|