亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談WLAN運(yùn)營中Portal認(rèn)證安全性

        2013-02-20 11:18:37
        關(guān)鍵詞:頁面密碼加密

        W LAN 運(yùn)營有多種認(rèn)證方式,但最常用的方式為彈出Portal 登錄頁面。即:用戶搜索到運(yùn)營商的AP 后,連接進(jìn)去獲得IP 地址,打開瀏覽器,輸入賬號和密碼便可登錄。

        這種方式雖然簡單方便,但由于AP 的接入沒有采用WEP 和W PA2等加密方式,空中信道很容易被偵查破解,黑客能夠截獲空中傳輸?shù)馁~號和密碼。因此該方式安全性較低。

        如何提高登錄頁面的安全性呢?據(jù)城市熱點(diǎn)總結(jié), 目前大部分W LAN 運(yùn)營商采用以下幾種方案:

        1. Portal 服務(wù)器與BRAS 和Radius 服務(wù)器采用CHAP 的認(rèn)證方式

        2. HTTPS 的登錄頁面方式

        3. 手機(jī)短信獲得動態(tài)密碼方式

        下面城市熱點(diǎn)將對這3 種方式進(jìn)行論述與比較。

        1. 方案1 的認(rèn)證方式最為簡單實(shí)用,也非常安全。其中Radius 標(biāo)準(zhǔn)提供了2 種可選的身份認(rèn)證方法:口令驗(yàn)證協(xié)議PAP(Password Authentication Protocol,PAP) 和質(zhì)詢握手協(xié)議(Challenge Handshake Authentication Protocol,CHAP)。如果雙方協(xié)商達(dá)成一致,也可以不使用任何身份認(rèn)證方法。質(zhì)詢握手協(xié)議認(rèn)證(CHAP)相比口令驗(yàn)證協(xié)議認(rèn)證(PAP)安全性更高,因?yàn)镃HAP 不在線路上發(fā)送明文密碼,而是發(fā)送經(jīng)過摘要算法加工過的隨機(jī)序列,也被稱為“挑戰(zhàn)字符串”。

        與此同時(shí),身份認(rèn)證可以隨時(shí)進(jìn)行,包括在雙方正常通信過程中。因此,這種方式下傳輸?shù)拿艽a具有時(shí)效性。

        采用PAP 的認(rèn)證方式,密碼是明碼或者采用可逆算法傳輸,而且可以通過查看登錄頁面的源代碼查到加密的算法,因此可以很容易地找到破解的算法。而CHAP 采用MD 5的加密方式是不可逆的,算法是公開的,也就是說偵聽者無法從加密后的結(jié)果去反算出密碼,在整個(gè)認(rèn)證過程中的只有Radius server 和用戶知道密碼,包括BRAS 等接入設(shè)備也只是傳輸MD 5 加密后的結(jié)果,加密采用一個(gè)挑戰(zhàn)值的方式,每次認(rèn)證都不一樣,加密的結(jié)果也是每次不同,即使被黑客獲得,也會在下一次認(rèn)證時(shí)失效。

        2. H ttps 的登錄頁面方式,安全性是最高的,因?yàn)閯討B(tài)SSL 的證書加密方式,目前無法破解,但是需要portal 服務(wù)器購買正式的網(wǎng)站證書,成本也比較高。

        3. 目前移動運(yùn)營商多數(shù)采用手機(jī)短信獲得動態(tài)密碼的方式,密碼僅在10- 20 分鐘有效,這種方式與CHAP 的安全機(jī)制有異曲同工之處,均采用限制密碼的有效周期這一手段。該方法雖安全性高,但每次至少使用一條短信,成本也就隨之升高,并且操作手段相對繁瑣。

        通過上述論證,城市熱點(diǎn)認(rèn)為這3 種方式彼此獨(dú)立,互不矛盾,都是提高運(yùn)營商認(rèn)證安全的很好方法,也可混合使用。

        猜你喜歡
        頁面密碼加密
        大狗熊在睡覺
        刷新生活的頁面
        密碼里的愛
        密碼疲勞
        英語文摘(2020年3期)2020-08-13 07:27:02
        一種基于熵的混沌加密小波變換水印算法
        密碼藏在何處
        認(rèn)證加密的研究進(jìn)展
        奪命密碼
        基于ECC加密的電子商務(wù)系統(tǒng)
        基于格的公鑰加密與證書基加密
        吃奶还摸下面动态图gif| 蜜臀久久99精品久久久久久| 桃色一区一区三区蜜桃视频| 久久中文字幕国产精品| 亚洲综合国产精品一区二区99| 粉嫩少妇内射浓精videos| 久久日本三级韩国三级| 国产乱人伦av在线a| 300部国产真实乱| 久久精品国产亚洲av大全| 无码人妻精品一区二区三区下载 | 久久午夜无码鲁丝片午夜精品| 人妻少妇精品无码专区| 国产欧美日韩精品丝袜高跟鞋| 高潮内射双龙视频| 麻豆婷婷狠狠色18禁久久| 国产一卡2卡3卡四卡国色天香| 午夜精品一区二区三区的区别| 极品粉嫩小泬无遮挡20p| 亚洲av无码专区亚洲av桃| 91亚洲精品福利在线播放| 在线观看一区二区女同| 亚欧免费视频一区二区三区| 国产性一交一乱一伦一色一情| 精品一区二区中文字幕| 国产亚洲精品高清视频| 国语自产啪在线观看对白| 国产一区二区三区精品成人爱| 91精品蜜桃熟女一区二区| 中文字幕人妻av一区二区| 亚洲丝袜美腿精品视频| 日韩av水蜜桃一区二区三区| 免费在线视频亚洲色图| 夫妻免费无码v看片| 成人精品一区二区三区电影| 国产激情无码一区二区| 国产亚洲精品bt天堂精选| 黄色资源在线观看| 人妻在线中文字幕| 亚洲国产成人手机在线电影| 男人天堂av在线成人av|