亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        面向智慧校園建設(shè)的無線網(wǎng)絡(luò)設(shè)計

        2019-05-22 10:30:26蔡琴
        無線互聯(lián)科技 2019年3期

        蔡琴

        摘 要:智慧校園網(wǎng)的發(fā)展,使得無線網(wǎng)絡(luò)構(gòu)建成為校園網(wǎng)絡(luò)建設(shè)的迫切需求。無線局域網(wǎng)絡(luò)的安全問題已成為制約其發(fā)展的主要因素,文章闡述了無線局域網(wǎng)絡(luò)構(gòu)建存在風(fēng)險和安全問題,提出了無線AP建構(gòu)時注意事項,討論了無線網(wǎng)絡(luò)WEP,WPA,WPA2 3種加密方式的優(yōu)缺點,用戶應(yīng)根據(jù)安全特點,選擇適當(dāng)?shù)陌踩呗浴?/p>

        關(guān)鍵詞:無線局域網(wǎng)絡(luò);WEP;WPA

        智慧校園的建設(shè)實現(xiàn)了學(xué)校的無紙化辦公以及信息在各個部門之間流暢傳遞。教學(xué)、科研的需求對校園信息化建設(shè)提出很高的要求,要使教學(xué)、科研與生活高度融合,提供高質(zhì)量的服務(wù),構(gòu)建和諧的校園環(huán)境,必須推進(jìn)數(shù)字化校園建設(shè)。

        無線網(wǎng)絡(luò)構(gòu)建以其優(yōu)勢成為智慧化校園建設(shè)的必備條件。智慧化校園的建立改變了人們傳統(tǒng)的學(xué)習(xí)、工作、生活模式,無線網(wǎng)絡(luò)則提高了智慧化校園網(wǎng)絡(luò)的質(zhì)量和工作效率。無線局域網(wǎng)具有很好的靈活性,而且維護(hù)簡單,性能可靠、擴展性好、成本不高,成為有線網(wǎng)絡(luò)的有力補充和擴展。在智慧化校園網(wǎng)絡(luò)的餐飲、教室、宿舍等場所擴展了無線網(wǎng)絡(luò)后,就能隨時隨地順暢體驗無線互聯(lián)技術(shù)帶來的便捷。但智慧化校園建立無線網(wǎng)絡(luò)就會引發(fā)對網(wǎng)絡(luò)安全的要求,制約無線局域網(wǎng)應(yīng)用的技術(shù)理由,安全問題是第一位,所以無線局域的安全問題已經(jīng)成為限制其發(fā)展的主要因素[1]。

        1 智慧校園無線網(wǎng)絡(luò)典型的布局

        通常典型的WLAN是在有線局域網(wǎng)的基礎(chǔ)上通過寬帶遠(yuǎn)程接入服務(wù)器(Broadband Remote Access Server,BRAS)、無線控制器(Access Controller,AC)、接入交換機、瘦AP等設(shè)備使無線通信得以實現(xiàn)。相對傳統(tǒng)的有線局域網(wǎng)絡(luò),無線網(wǎng)絡(luò)具有易擴展性和可移動優(yōu)勢,只要無線信號覆蓋的區(qū)域就能隨意接入信息點。胖AP為任意獨立AP,這里瘦AP代表那些將選取定任務(wù)交給上層服務(wù)器的無線路由器,如與802.x認(rèn)證服務(wù)器通信,就會產(chǎn)生一個加密密鑰。由典型的瘦AP構(gòu)成的智慧校園無線網(wǎng)絡(luò)的系統(tǒng)拓?fù)浣Y(jié)構(gòu)如圖1所示。

        2 無線局域網(wǎng)構(gòu)建存在的風(fēng)險和問題

        2.1 智慧校園面臨的安全威脅

        無線局域網(wǎng)采用公共的電磁波,傳輸信息的覆蓋范圍不好控制,因此對越權(quán)存取和竊聽的行為也更不容易防備。

        2.1.1 校園網(wǎng)絡(luò)用戶安全意識差

        對于普通用戶而言,在使用便捷的數(shù)據(jù)傳輸方式時,可能不會考慮到隱私數(shù)據(jù)的丟失和泄密的嚴(yán)重性,隨意將賬號信息告訴來訪用戶,從而帶來許多安全隱患。

        2.1.2 智慧校園網(wǎng)內(nèi)非法用戶接入

        由于無線網(wǎng)絡(luò)接入更加方便快捷,如果智慧校園網(wǎng)內(nèi)不設(shè)密碼或只設(shè)置公共密碼,無法限制接入人數(shù),用戶可以隨意入侵網(wǎng)絡(luò),整個校園網(wǎng)絡(luò)就處于極大的不安全行為當(dāng)中。還有非法用戶為了自身使用方便,私自架設(shè)無線設(shè)備,隨意擴充網(wǎng)絡(luò),惡意占用大量網(wǎng)絡(luò)資源,使合法用戶訪問速度變慢、效率變低。甚至非法入侵網(wǎng)絡(luò)后臺進(jìn)行篡改,導(dǎo)致整個網(wǎng)絡(luò)存在安全威脅。

        2.1.3 智慧校園網(wǎng)架構(gòu)問題

        如果為節(jié)省無線網(wǎng)絡(luò)搭建成本,不使用加密設(shè)備或是不使用加密級別較高的無線設(shè)備,使得整個架構(gòu)體系易被攻破和破壞,一旦有病毒攻擊,整個網(wǎng)絡(luò)就喪失抵抗能力。有些黑客程序能夠通過捕獲AP信號來獲取有線等效保密(Wired Equivalent Privacy,WEP)密鑰加密包中的弱密鑰,從而解密密鑰,使整個無線網(wǎng)絡(luò)數(shù)據(jù)置于危險當(dāng)中。

        2.2 信號覆蓋問題

        無線信號覆蓋需要結(jié)合實際建筑的結(jié)構(gòu)特點,根據(jù)信號衰減情況進(jìn)行合理布局和規(guī)劃。其中最關(guān)鍵的就是AP設(shè)備的安裝和放置地點,需減少信號衰減,又保證良好的覆蓋性,以減少對信號的穿透輻射。每個AP位置最好根據(jù)空間狀況、平面布局、建筑材料等特點安裝。運用移動通信體系的蜂窩狀理論從而實現(xiàn)更好的覆蓋效果,避免相鄰信道之間的相互干擾。瘦AP的發(fā)射功率設(shè)定為70 MW,室外公共區(qū)域的無遮蓋物條件下,可以覆蓋100 M左右,對于信號屏蔽較多區(qū)域,可以安裝增益定向天線增強信號。室內(nèi)環(huán)境下信號干擾少、無線網(wǎng)用戶密度比較大,一般采取壁掛或吸頂式安式,宿舍、走廊等區(qū)域WiFi信號優(yōu)于60 dBm,邊緣死角優(yōu)于﹣65 dBm,在實際中應(yīng)用中一臺AP接入20~30個用戶最佳。

        2.3 帶寬問題

        如果無線信號的帶寬設(shè)計不合理,在人員密集的場所,有多人同時在線就會造成網(wǎng)絡(luò)擁堵,為保證用戶有良好的上網(wǎng)體驗,至少需要確保每個用戶帶寬在512 kb/s。最好能夠增加網(wǎng)絡(luò)流量的管理功能,為每位用戶分配最大帶寬上限,一般為2 Mb/s,就可保證流暢觀看流媒體視頻。設(shè)置用戶最大帶寬數(shù),以防某個用戶占用有線互聯(lián)網(wǎng)資源。最后,按照同時在線用戶數(shù)比例的50%進(jìn)行估算,確定該樓的最大并發(fā)用戶數(shù)[2]。

        3 無線網(wǎng)絡(luò)的加密方式

        智慧校園無線局域網(wǎng)絡(luò)中,信息采取IEEE802.11規(guī)范無電磁信號傳輸,用戶方便接入無線校園網(wǎng),但是容易受到黑客或病毒的不安全因素入侵和干擾。為了避免不安全因素入侵和干擾,使得安全通信有保障,可以采用室外型無線APlk 加密防護(hù)技術(shù):物理地址過濾、WiFi保護(hù)接入WPA加密、認(rèn)證WEP等保密技術(shù)和服務(wù)集標(biāo)識符(Service Set Identifier,SSID)等,確保了用戶連接無線網(wǎng)絡(luò)安全[3-5]。

        3.1 使用WEP協(xié)議

        加密是無線網(wǎng)絡(luò)安全防范的最基本手段,通過對AP和無線網(wǎng)卡等設(shè)備的簡便設(shè)置,就能啟用WEP加密,無線加密協(xié)議是對無線網(wǎng)絡(luò)上的流量進(jìn)行加密的一種標(biāo)準(zhǔn)方法。采用RC4對稱加密算法,密鑰越長,破解起來就越困難,但是由于密鑰是靜態(tài)的,弱密鑰容易被破解,需要用人工去維護(hù),費時費力。多數(shù)WLAN產(chǎn)品使用RC4流加密算法。WEP加密過程對WLAN數(shù)據(jù)加密并行數(shù)據(jù)完整性檢查,從而有效防止數(shù)據(jù)內(nèi)容泄密和在傳輸中被篡改攻擊。WEP用于合成密鑰的初始化向量(IV)只有24位,使密鑰在短時間內(nèi)出現(xiàn)重復(fù),而且WEP協(xié)議中,如果一個基本服務(wù)集(Basic Service Set,BSS)都使用相同的共享密鑰SK,當(dāng)IV重復(fù)時,不同的數(shù)據(jù)封包就會生成相同的密鑰,所以這樣的密鑰安全性不夠強。

        3.2 使用WPA加密方式

        WPA由認(rèn)證、加密和數(shù)據(jù)完整性校驗3個部分組成。是802.11i標(biāo)準(zhǔn)里定義的一個安全性協(xié)議,由于WEP在密鑰設(shè)計上存在缺陷,密鑰具有可預(yù)測性,所以設(shè)計了WPA安全機制。WPA采用臨時密鑰完整性協(xié)議(Temporal Key Integrity Protocol,TKIP),雖然使用還是加密算法RC4,但其對WEP中的缺點進(jìn)行了修改。將加密引入新的機制,通過認(rèn)證服務(wù)器動態(tài)生成密鑰,為增加安全性,將密鑰的首部長度從24位增至128位。建立密鑰管理系統(tǒng),利用主密鑰加密每個無線通信數(shù)據(jù)報文。這種加密方法雖然提高了安全性,但由于密鑰硬件成本,提高了部署的成本,增加了管理難度。

        3.3 使用WPA2加密方式

        在WPA/WPA2都是基于801.11i標(biāo)準(zhǔn),是比WEP更強壯的加密算法?,F(xiàn)在新型網(wǎng)卡和AP都支持WP2加密,WPA2的臨時密鑰(Pairwise Transient Key,PTK)的生成是依賴于成對主密鑰(Pairwise Master Key,PMK),主密鑰的生成方式有共享密鑰模式和認(rèn)證服務(wù)器產(chǎn)生模式。認(rèn)證服務(wù)器價格高,安全性好,管理難度增強。

        WAP2= IEEE802.11i =IEEE802.1X/EAP+WEP/TKIP/CCMP

        WAP2是比WAP更具安全防護(hù)能力的加密方式。需要服務(wù)器端和客戶端都安裝證書,管理難度增加。

        4 結(jié)語

        無線網(wǎng)絡(luò)是部署智慧化校園的網(wǎng)絡(luò)基礎(chǔ)。在設(shè)計無線局域網(wǎng)絡(luò)時,應(yīng)結(jié)合自身的應(yīng)用實際,既要降低成本,又要考慮到足夠的安全防護(hù),這樣既能享受到便捷的網(wǎng)絡(luò)服務(wù)又能保證上網(wǎng)的數(shù)據(jù)安全。無線網(wǎng)絡(luò)的安全措施并不能提供絕對的安全,對于某些需要特殊防護(hù)的數(shù)據(jù)和系統(tǒng),可采用無線網(wǎng)安全措施與有線網(wǎng)常用安全措施相結(jié)合[6]。增加硬件網(wǎng)絡(luò)安全設(shè)備進(jìn)行防護(hù),比如使用VPN、防火墻、IPSec等技術(shù)保護(hù)系統(tǒng)和數(shù)據(jù),以增強無線局域網(wǎng)的安全性。

        [參考文獻(xiàn)]

        [1]常潘,徐剛.Cisco無線局域網(wǎng)配置基礎(chǔ)[M].2版.北京:電子工業(yè)出版社,2004.

        [2]高子若.無線局域網(wǎng)安全分析與防范涂[J].智能通信,2016(4):163-165.

        [3]張璽.基于PON接入技術(shù)的研究與應(yīng)用[J].信息通信,2012(5):67-88.

        [4]胡陶軍,胡錚,苗杰.基于WLAN與蜂窩網(wǎng)協(xié)同的終端選擇算法[J].計算機工程,2013(39):116-118.

        [5]安春燕.認(rèn)知無線網(wǎng)絡(luò)資源管理若干關(guān)鍵技術(shù)研究[D].北京:北京郵電大學(xué),2013.

        [6]楊寧寧.企業(yè)無線局域網(wǎng)系統(tǒng)的工程設(shè)計與實現(xiàn)[D].北京:北京郵電大學(xué),2011.

        麻豆网神马久久人鬼片| 男女车车的车车网站w98免费| 国产亚洲精品视频网站| 国产亚洲熟妇在线视频| 国产精品爽爽ⅴa在线观看| 99re热视频这里只精品| 自拍 另类 综合 欧美小说| 在线观看国产av一区二区| 久久精品色福利熟妇丰满人妻91| 久久久久成人精品无码| 日本一级特黄aa大片| 爱性久久久久久久久| 久久精品国产夜色| 秋霞国产av一区二区三区| 在线亚洲精品一区二区三区| 亚洲最大中文字幕熟女| 无码国模国产在线观看| www插插插无码视频网站| 中文字幕亚洲精品一二三区| 久久精品免费中文字幕| 亚洲av无码国产精品色午夜洪| 一本久到久久亚洲综合| 一区二区三区成人av| 女人18片毛片60分钟| 国产成人综合亚洲精品| 中文字幕无码免费久久9一区9| 亚洲啪啪色婷婷一区二区| 97精品伊人久久大香线蕉| 色人阁第四色视频合集网| 亚洲综合有码中文字幕| 在线观看视频日本一区二区| 国产成人av一区二区三区| 国产亚洲日韩欧美久久一区二区| 亚洲色图在线视频免费观看| 亚洲国产精品区在线观看| 最新中文字幕av无码不卡| 麻豆成人在线视频| 国产蜜臀精品一区二区三区| 亚洲视频一区二区三区视频 | 亚洲精品乱码久久久久久中文字幕| 国产精品jizz在线观看老狼|