亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于802.11X 無線網(wǎng)絡(luò)的校園安全體系設(shè)計

        2016-04-07 13:50:47王佳佳朱曄
        電腦知識與技術(shù) 2016年3期
        關(guān)鍵詞:網(wǎng)絡(luò)安全

        王佳佳 朱曄

        摘要:無線校園的普及使得無線網(wǎng)絡(luò)的安全越來越受到人們的重視,而目前的網(wǎng)絡(luò)安全體系主要針對有線網(wǎng)絡(luò)。該文以某無線校園網(wǎng)絡(luò)環(huán)境為實際背景,研究了面臨的主要問題并結(jié)合關(guān)鍵技術(shù)給出了一種安全體系設(shè)計方案,從而增加校園網(wǎng)的安全性,保證了有線無線一體化校園網(wǎng)絡(luò)能夠正常運行。

        關(guān)鍵詞:無線校園;網(wǎng)絡(luò)安全;安全體系

        中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2016)03-0045-02

        1 概述

        無線局域網(wǎng)(wireless LAN)簡稱WLAN,是利用無線射頻技術(shù)構(gòu)成的網(wǎng)絡(luò)。隨著802.11X協(xié)議的成熟,WLAN也越來越被各行各業(yè)所接受。安裝便捷、使用靈活、性價比高等特點使得WLAN應(yīng)用廣泛,無線校園已經(jīng)普遍出現(xiàn)了。

        我國目前共有高校6000多所,在校生人數(shù)數(shù)以億計。學(xué)校是傳播新知識的地方,以有線為主要技術(shù)的校園網(wǎng)已經(jīng)成熟,但是有線網(wǎng)絡(luò)只能滿足人們固定的上網(wǎng)需求,僅僅部署有線網(wǎng)絡(luò)已經(jīng)不能實現(xiàn)平安校園的目標(biāo)。

        2 無線校園安全系統(tǒng)設(shè)計意義

        目前針對校園網(wǎng)安全體系的研究主要是針對有線網(wǎng)絡(luò)的[1-3],而無線校園網(wǎng)絡(luò)在人們的日常生活中起著非常重要的作用,如網(wǎng)絡(luò)課堂教學(xué)、移動教學(xué)、科研實驗等。隨著用戶需求的不斷變化,無線校園網(wǎng)絡(luò)也出現(xiàn)了新的需求:虛擬現(xiàn)實的學(xué)習(xí)環(huán)境、無線活動教室、網(wǎng)上視頻點播等,這些無疑使得現(xiàn)有的無線校園網(wǎng)絡(luò)面臨嚴(yán)峻挑戰(zhàn)。本文結(jié)合當(dāng)前無線校園網(wǎng)面臨的普遍問題設(shè)計了一個安全體系,構(gòu)建一個人與網(wǎng)絡(luò)和諧共處的校園。

        3 無線校園網(wǎng)絡(luò)面臨的主要問題

        隨著無線技術(shù)運用越來越廣泛,安全也普遍得到了人們的重視,無線校園網(wǎng)絡(luò)面臨的安全問題主要包括以下幾點:

        1)無線接入安全問題

        無線信號是在空中傳播的,不似有線信號能夠用線纜做保護(hù),因此可能面臨非法用戶和非法設(shè)備接入竊聽的問題。

        2)網(wǎng)絡(luò)安全問題

        無線局域網(wǎng)與Internet相連接,因此常見的網(wǎng)絡(luò)安全問題依然肆虐,例如:ARP病毒肆虐,用戶經(jīng)常無法打開網(wǎng)頁;MAC欺騙、ARP欺騙;地址掃描攻擊;偽DHCP服務(wù)器接入等。

        3)無線網(wǎng)絡(luò)不穩(wěn)定

        關(guān)鍵設(shè)備沒有冗余設(shè)置,POE供電設(shè)備質(zhì)量參差不齊,故障點多,難以維護(hù)等,這些都是無線網(wǎng)絡(luò)不穩(wěn)定的原因。

        4)無線信號不穩(wěn)定

        各種無線干擾源的存在以至于AP之間信道干擾嚴(yán)重;終端設(shè)備靈敏度低,信號時有時無;無線帶寬不穩(wěn)定和沒有負(fù)載均衡機(jī)制,容易造成擁塞使得無線信號不穩(wěn)定。

        5)管理分散

        無線設(shè)備數(shù)量多、位置分散、應(yīng)用環(huán)境復(fù)雜,不便管理;有線、無線一體化管理問題;無線射頻管理等對網(wǎng)管人員都是很大的挑戰(zhàn)。

        4 無線校園網(wǎng)絡(luò)安全體系設(shè)計

        具體的無線校園網(wǎng)安全體系設(shè)計如圖1所示:

        無線網(wǎng)絡(luò)安全體系按層次設(shè)計如下:

        1)物理層

        可采用適當(dāng)?shù)募用芊椒?,如WEP64/128、TKIP、CCMP加密,可升級支持WAPI加密,達(dá)到防止無線報文被監(jiān)聽和篡改的目的。

        2)邏輯鏈路層

        (1)802.1x/PSK/MAC/Portal多種認(rèn)證方式的混合接入,PEAP/TLS/TTLS/SIM多種模式,可升級支持WAPI認(rèn)證等實現(xiàn)用戶身份鑒別和安全準(zhǔn)入;

        (2)動態(tài)下發(fā)用戶的權(quán)限實現(xiàn)業(yè)務(wù)隔離;

        (3)采用熱點用戶隔離能夠限制用戶訪問。

        3)網(wǎng)絡(luò)層

        (1)安裝合適的無線客戶端,能夠隔離感染病毒和存在系統(tǒng)漏洞的無線客戶端;

        (2)安裝無線入侵檢測系統(tǒng),能夠檢測非法設(shè)備和非法用戶的接入,并檢測和防御網(wǎng)絡(luò)的攻擊;

        (3)在無線控制器(Access Control,AC)上統(tǒng)一部署安全策略,能夠避免在大量的無線接入點(Access Point,AP)部署策略;

        (4)實行AC和AP間的CAPWAP隧道上行流量限速,用以防范外界對AP的數(shù)據(jù)流量攻擊;

        (5)配置IPSEC VPN,實現(xiàn)端到端的安全加密。

        對于部署的設(shè)備而言,AP本地不再保存配置信息 避免設(shè)備丟失造成配置泄漏;AP實行身份認(rèn)證,并支持AC的冗余。

        對于網(wǎng)管工作人員而言,無線安全策略的統(tǒng)一部署不僅可以減輕工作量、降低復(fù)雜度而且可以提高安全性。非法設(shè)備的檢測、無線攻擊的告警和規(guī)避以及了解設(shè)備遭受干擾后的信道調(diào)整情況也很重要。

        對于整個無線校園網(wǎng)絡(luò)的安全體系而言,可以通過采用大容量AC和安全插卡的形式體現(xiàn)。實現(xiàn)基于業(yè)務(wù)的數(shù)據(jù)識別,為無線校園網(wǎng)的業(yè)務(wù)開展提供有力的支持。

        5 總結(jié)

        本文根據(jù)實際無線校園網(wǎng)絡(luò)環(huán)境,設(shè)計了一種安全系統(tǒng),能夠在一定程度上提高校園網(wǎng)絡(luò)的安全性。“三分技術(shù),七分管理”,無線校園網(wǎng)的用戶還應(yīng)提高自身的安全意識并嚴(yán)格遵守各項規(guī)章制度,才能夠切實保證網(wǎng)絡(luò)的安全運行。

        參考文獻(xiàn):

        [1] 李巧君.虛擬Honeynet在校園網(wǎng)網(wǎng)絡(luò)安全防御中的實現(xiàn)[J].計算機(jī)系統(tǒng)應(yīng)用,2015,24(8):219-223.

        [2] 傅漢柳.校園網(wǎng)絡(luò)安全技術(shù)及防范策略[J].廣西民族大學(xué)學(xué)報:自然科學(xué)版,2015,21(3):78-81.

        [3] 吳輝明,王彪.對當(dāng)前校園網(wǎng)絡(luò)信息安全的威脅與防范分析[J].信息通信,2015(7):148.

        猜你喜歡
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全(上)
        網(wǎng)絡(luò)安全知多少?
        工會博覽(2023年27期)2023-10-24 11:51:28
        新量子通信線路保障網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全
        網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
        網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
        設(shè)立網(wǎng)絡(luò)安全專項基金 促進(jìn)人才培養(yǎng)
        網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析——2015年12月
        網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析——2015年11月
        鲁一鲁一鲁一鲁一澡| 精品久久亚洲中文字幕| 亚洲国产精彩中文乱码av| 亚洲欧洲无码一区二区三区| 国产主播无套内射一区| 国产在线视频一区二区三| 久久久久免费精品国产| 永久免费看啪啪网址入口| jlzzjlzz全部女高潮| 精品国产3p一区二区三区| 亚洲av成人精品一区二区三区 | 边喂奶边中出的人妻| 日韩在线精品国产成人| av中文码一区二区三区| 久久在一区二区三区视频免费观看| 久久9精品区-无套内射无码| 日本免费人成视频播放| 男女羞羞的视频免费网站| 后入丝袜美腿在线观看| 亚洲老妈激情一区二区三区| 免费中文熟妇在线影片| 免费av在线 国产精品| 天堂在线资源中文在线8| 99久久国产综合精品麻豆| 亚洲性爱区免费视频一区| 国产自拍偷拍视频免费在线观看| 狠狠躁夜夜躁人人爽天天古典| 91麻豆精品激情在线观看最新| 久久婷婷夜色精品国产| 国产人妻鲁鲁一区二区| 日本高清色倩视频在线观看| 久久91精品国产91久| 亚洲中文字幕人成乱码在线| 少妇高潮惨叫久久久久久电影| 亚洲精品第一国产麻豆| 国产毛片精品一区二区色| 极品尤物一区二区三区| 美女扒开内裤让男生桶| 人妻熟女妇av北条麻记三级| 男人的天堂av高清在线| 日韩人妻精品无码一区二区三区|