国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

可運營WLAN網絡安全問題的探討
2006-07-24   

新技術應用創造了新市場空間,同時改變網絡格局,給最終用戶帶來方便。WLAN(無線局域網)技術能為最終用戶提供與IP有線接入網絡相當的接入帶寬,同時又具備無線的可移動性、建網快的特點,不受接入線纜資源以及工程安裝的限制,隨時隨地給最終用戶提供服務。 在人員流動較大,Internet服務需求較強的場所無疑是一種構架寬帶接入網絡的理想手段。目前國內外運營商均已將WLAN作為寬帶無線接入手段,融入到運營網絡中,其WLAN的應用范圍已超越WLAN原先定義的為企業或家庭提供最后100m接入(無線Hub)。WLAN技術憑借其自身的優勢得到運營商建網的青睞,同時由于其標準的不完善,給運營網絡引入的安全隱患也一直為業界爭議。

  以802.11技術構建的無線局域網網絡WLAN,其技術本身的安全屬性無法代表網絡的安全。業界討論WLAN網絡安全一般考慮的是將WLAN引入運營網絡,由于802.11空中接口安全尚不完備,導致網絡存在安全隱患,其實空中接口的安全只是整個網絡安全的一個問題,真正的WLAN網絡的安全是一個多層互動、全面綜合的系統工程問題,是否達到電信級網絡安全的要求。應該衡量的標準是:能否為最終用戶提供端到端安全保障?能否為運營商提供集設備級、網絡級、解決方案級三位一體的端到端安全架構?此外,WLAN的安全特性還應根據其不同的應用環境進行裁剪,在Home/Soho等應用時安全性要求可較低,而在企業網和公共運營網絡應用時,安全性要求應較高。

  一、設備級安全

  可運營WLAN網絡安全方案中應該考慮到設備級安全,包括電信設備的物理環境安全和主機安全。

  網絡設備應具備設備防盜、設備防毀、防止電磁信息泄漏、抗電磁干擾、電源保護、受災防護、區域防護等特性。作為可運營WLAN網絡的WLAN標準網元設備必須基于電信級設計,具體包括室外型AP應該具有防水、防雷、防火和防盜的特性,AC和AS應該放置在局端,符合NEBS三級標準的要求。

  網絡設備的主機應該具備用戶管理、安全日志、數據存儲備份等技術能力。

  二、網絡級安全

  可運營網絡在設計上應考慮到多層面的安全機制,針對WLAN應包括無線鏈路層安全、網絡層安全和應用層安全。

  鏈路層安全主要是通過網絡的鏈路層的安全協議來保證,其中無線鏈路層的安全主要由802.11協議定義。鏈路層的安全機制主要包括:

  無線網絡設備的服務區域認證ID(ESSID);Opensystem和Sharekey認證;MAC地址訪問控制;基于MAC地址的訪問控制列表(ACL)。

  網絡層安全是由IP層協議保證網絡的安全,主要包括網絡邊界控制和管理,加強對外部攻擊和內部信息泄露的防范,網絡層的安全機制主要如下:

  基于五元組的訪問控制列表(ACL);NAT/PAT功能;逆向檢測(RPD),防止IP地址欺騙;動態路由協議(RIP、OSPF、BGP)防欺騙;應用層加密的支持,為關鍵應用提供應用加密或隧道(IPSec)。

  應用層安全主要是在網絡的應用層提供安全機制,主要包括:

  網管信息安全,SNMPv1/v2c提供基于community的安全機制,SNMPv3提供基于用戶/密碼的安全機機制,安全性更強;安全登錄方式SSH;HTTP的安全機制HTTPs;RADIUS認證加密。

  三、解決方案級安全

  WLAN網絡所具備的設備級、網絡級的安全特性基本能滿足WLAN在家庭/SOHO中應用的安全要求。而針對WLAN運用于開放公共運營網絡,由于運用環境、組網網元、服務對象的變化,還需要考慮更多的安全問題:

  基于不信任模型,從客戶接入網絡開始,經過多層次客戶認證;業務網安全策略和實施方案要根據業務特征進行規劃與實施;客戶使用的方便性在安全方案設計中必須重點考慮;高可用性要求;

  主要通過安全技術與業務良好結合來解決安全問題、降低安全風險。

  網絡面臨的主要安全威脅包括:

  非法接入;惡意欺騙;信息外泄;信息遭篡改;網絡和通訊業務遭受攻擊。具體到WLAN的方案級安全策略主要包括用戶認證、用戶隔離、用戶綁定、用戶數據加密等幾個方面。

  3.1用戶認證的安全:

  通過識別用戶身份進行相應授權,在認證過程中保護用戶認證信息安全,不被竊取。可運營WLAN網絡目前用戶身份認證方式主要有以下三種:PPPOE、WEB、802.1x。而協議上這三種認證的過程都應該經過加密的。具體的加密機制如下:

  (1)PPPOE中采用CHAP認證,可通過MD5算法,用戶密碼不以明文方式在網上傳輸,保證認證信息的安全;

  (2)WEB認證中用戶密碼可采用HTTPS加密傳送,保證認證信息的安全;

  (3)在802.1x認證中,EAP-MD5認證可采用MD5算法,用戶密碼不以明文方式在網上傳輸,保證認證信息的安全。EAP-SIM認證可采用A3/A8加密算法保證安全性。可以實現雙向認證和動態密鑰下發。EAP-TTLS、EAP-TLS、PEAP可通過SSL/TLS實現雙向認證和動態密鑰下發。

  3.2用戶綁定:

  通過各種認證技術(WEB、PPPOE或802.1X)對用戶進行認證后,AC應對用戶進行綁定,可以通過VLAN+IP地址+MAC地址來唯一標識一個用戶,同時為該用戶分配帶寬等屬性。用戶的業務流在進行轉發時均應與用戶標識進行檢測,不匹配的報文將被丟棄。采用用戶綁定技術可以較好防止IP地址欺騙、帶寬濫用及對DHCP服務器的攻擊。

  3.3用戶隔離安全性:

  可運營的WLAN網絡中,用戶之間是互不信任的,所以必須采用用戶隔離技術防止用戶之間的互相攻擊或竊聽。具體策略如下:

  (1)AP內部采用MAC互訪控制原理隔離用戶。確保同一AP下的用戶不能二層相通,只能與上行口相通。

  (2)AP之間采用MAC地址訪問控制或組網匯聚設備二層隔離技術如VLAN/PVLAN/PVC進行隔離,保證不同AP下的用戶不能直接相通。

  (3)AC通過UCL(用戶ACL)用戶的三層互控訪問,所有用戶只有通過AC認證后才能進行三層受控互通。

  3.4用戶數據加密-通過加密保障用戶信息的安全性:(1)無線鏈路層的加密:在用戶終端(STA)和AP之間進行信息的加密和解密,保證空口的信息傳送的安全性,主要的加密算法為:WEP:基于RC4算法,對報文進行流加密;TKIP:對RC4算法進行了改進,在密鑰生成中采用哈希算法并增加MIC(消息完整性檢查),克服WEP的一些缺點。其初始密鑰可通過EAP-SIM、EAP-TTLS、PEAP認證方式獲得;AES:802.11i標準規定的標準算法,對報文進行塊加密,需要硬件支持。其初始密鑰可通過EAP-SIM、EAP-TTLS、PEAP認證方式獲得。

  (2)網絡層的加密:主要用于實現VPDN業務。在用戶終端(STA)和VPN網關之間對信息進行加密和解密,保證STA和VPN網關之間信息傳送的安全性。常用的技術如IPSec、L2TP、PPTP等隧道技術。根據隧道建立方式主要分為如下兩類:

  用戶發起的VPDN:用戶發起的VPN連接指的是以下的這種情況:首先,移動用戶通過WLAN熱點接入Internet訪問企業網,接著,用戶通過網絡隧道協議與企業網建立一條加密的IP隧道連接從而安全地訪問企業網內部資源。在這種情況下,用戶端必須維護與管理發起隧道連接的有關協議和軟件。

  兩種VPDN方式的比較:由AC發起的VPDN,對于用戶是透明的,用戶不需要安裝客戶端軟件,AC作為LAC為用戶發起隧道,企業端需安裝VPN網關終接隧道。企業可以采用AAA服務器進行用戶的認證。由客戶發起的VPDN只是利用運營商WLAN的承載通路,對運營商是透明的。而由AC發起的VPDN更適合運營商為企業提供VPDN業務,更便于集中控制管理VPDN業務。

  四、總結

  以前業界討論WLAN安全提到的主要是WLAN空中接口安全問題。空中接口安全是WLAN網絡安全的非常重要而且必須解決的問題,但WLAN網絡能否作為開放運營網絡只考慮空中接口問題是不夠的,隨著802.11i、Wi-FiWPA技術的完善,空中接口問題將得到解決。只有全方位、多維、端到端的WLAN運營網絡的安全問題得到解決,才是真正解決WLAN作為可運營、可管理的無線接入網絡的關鍵。

熱詞搜索:

上一篇:網絡與信息安全標準研究現狀
下一篇:網絡銀行安全新招迭出 密碼管理已經成為重中之重

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩一级大片在线观看| 成人爽a毛片一区二区免费| 99久久国产综合精品色伊| 欧美一区二区在线视频| 亚洲免费看黄网站| 国产米奇在线777精品观看| 欧美日韩精品欧美日韩精品一综合| 国产色综合久久| 免费在线看成人av| 欧亚一区二区三区| 国产精品国产馆在线真实露脸| 九色综合狠狠综合久久| 欧美精品久久99久久在免费线 | 欧美狂野另类xxxxoooo| 中文字幕在线不卡一区 | 依依成人精品视频| 国产盗摄视频一区二区三区| 91麻豆精品国产自产在线| 亚洲综合免费观看高清在线观看| 风流少妇一区二区| 精品少妇一区二区三区日产乱码| 亚洲chinese男男1069| 色狠狠综合天天综合综合| 久久久久国产精品麻豆ai换脸| 男人的j进女人的j一区| 欧美老肥妇做.爰bbww视频| 亚洲精品乱码久久久久久日本蜜臀| 粉嫩绯色av一区二区在线观看| 欧美精品一区二区在线观看| 蜜臀av国产精品久久久久| 欧美日韩卡一卡二| 亚洲大片精品永久免费| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 成人黄色电影在线| 欧美国产精品专区| 国产丶欧美丶日本不卡视频| 久久亚洲综合av| 国产一区二区导航在线播放| 久久久蜜桃精品| 国产很黄免费观看久久| 国产三区在线成人av| 国产很黄免费观看久久| 国产亚洲欧美日韩日本| 成人免费av在线| 国产精品免费看片| 91蜜桃在线免费视频| 亚洲免费av网站| 在线观看日韩av先锋影音电影院| 亚洲一区在线观看免费观看电影高清 | 亚洲成人动漫一区| 欧美日韩高清一区二区不卡| 日韩—二三区免费观看av| 3d动漫精品啪啪1区2区免费| 日本午夜精品视频在线观看| 精品奇米国产一区二区三区| 精品亚洲欧美一区| 国产欧美精品区一区二区三区| 粉嫩嫩av羞羞动漫久久久| 中文字幕综合网| 欧美四级电影在线观看| 日韩 欧美一区二区三区| 精品三级在线看| 粉嫩av一区二区三区粉嫩| 亚洲欧美日韩电影| 欧美日韩一区二区三区四区| 日韩电影在线观看一区| 精品国产青草久久久久福利| 国产999精品久久| 亚洲视频 欧洲视频| 欧美日韩高清在线播放| 久久成人久久爱| 欧美激情中文不卡| 色国产精品一区在线观看| 日产欧产美韩系列久久99| 亚洲精品一区二区三区蜜桃下载 | 欧美在线观看一区二区| 日韩精品电影在线| 国产日产欧美精品一区二区三区| 99久久777色| 日韩激情一区二区| 国产午夜亚洲精品羞羞网站| av激情成人网| 日欧美一区二区| 亚洲国产精品精华液ab| 欧美日韩国产精选| 国产成人一级电影| 亚洲电影视频在线| 国产偷国产偷亚洲高清人白洁 | 国产99久久久国产精品免费看| 亚洲精品伦理在线| 久久综合国产精品| 欧美视频一区二区三区四区| 国产呦精品一区二区三区网站| 亚洲激情校园春色| 2020国产精品自拍| 欧美日韩一区二区三区在线| 国产一区在线不卡| 午夜欧美电影在线观看| 亚洲国产精品精华液ab| 欧美一级一级性生活免费录像| 粉嫩蜜臀av国产精品网站| 日本中文在线一区| 中文字幕第一区二区| 欧美一级高清片| 成人午夜又粗又硬又大| 蜜臀va亚洲va欧美va天堂| 亚洲日本在线视频观看| 久久欧美中文字幕| 久久天天做天天爱综合色| 久久众筹精品私拍模特| 91小视频免费看| 天天综合网天天综合色| 国产精品电影一区二区三区| 日韩女优毛片在线| 色婷婷精品久久二区二区蜜臀av | 亚洲一区二区三区国产| 国产亚洲欧美一级| 欧美一卡二卡三卡四卡| 色就色 综合激情| 国产成人精品www牛牛影视| 免费观看在线综合| 亚洲午夜一区二区三区| 国产精品久久久久婷婷| 精品理论电影在线观看| 91.xcao| 在线精品视频小说1| 成人一区二区三区视频在线观看 | 免费观看30秒视频久久| 一区二区三区成人在线视频| 国产精品麻豆欧美日韩ww| 2020国产精品久久精品美国| 日韩欧美综合一区| 欧美性xxxxxx少妇| 91久久精品国产91性色tv| 99精品偷自拍| 不卡的电影网站| 丁香亚洲综合激情啪啪综合| 国产一本一道久久香蕉| 久久91精品久久久久久秒播| 爽爽淫人综合网网站| 亚洲高清视频中文字幕| 一区二区三区在线观看视频| 亚洲免费视频中文字幕| 亚洲欧洲制服丝袜| 亚洲色图在线看| 自拍偷拍国产精品| 国产精品黄色在线观看| 国产精品午夜久久| 久久久99久久| 欧美极品xxx| 日本一区二区三区高清不卡| 久久久久久久久久久黄色| 欧美成人a在线| 精品久久久久99| 精品精品国产高清a毛片牛牛| 欧美一区二区三区在线视频| 欧美一卡二卡三卡四卡| 欧美一卡2卡3卡4卡| 欧美一卡2卡三卡4卡5免费| 日韩欧美视频一区| 欧美一级xxx| 26uuuu精品一区二区| 久久久久国产精品麻豆ai换脸 | 久久久五月婷婷| 国产日韩欧美不卡| 国产精品乱码人人做人人爱| 中日韩av电影| 国产毛片精品视频| 国产经典欧美精品| 国产成人欧美日韩在线电影| 成人美女视频在线看| 99精品视频在线观看| 日本精品一区二区三区高清| 欧美三级中文字幕| 欧美一级久久久久久久大片| 精品欧美一区二区久久| 久久久久久久电影| 国产精品久久久久aaaa樱花| 尤物av一区二区| 奇米777欧美一区二区| 久久99精品久久久久久久久久久久 | 亚洲天堂精品在线观看| 夜夜精品浪潮av一区二区三区| 亚洲1区2区3区视频| 麻豆精品国产91久久久久久| 国产精品91xxx| 99久久777色| 欧美精品v国产精品v日韩精品| 欧美xfplay| 国产精品网友自拍| 亚洲一级二级在线| 捆绑调教美女网站视频一区| 成人性生交大片免费看中文| 91电影在线观看| 精品奇米国产一区二区三区| 国产精品日日摸夜夜摸av| 亚洲丶国产丶欧美一区二区三区| 精品一区二区三区免费| 99麻豆久久久国产精品免费优播| 欧美三级在线视频|