国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

WiFi網絡中VoIP安全性問題如何解決
2007-07-28   網絡通訊服務網

過去幾年中,VoIP系統在企業及住宅兩個市場的普及率都得到了很大的提高。VoIP將數據和語音兩項業務融合進一個統一的網絡中,使企業IT部門或家庭用戶能極大地節省成本。我們還看到各服務提供商開始少量部署VoIP系統,能夠將網關連接到DSL或有線調制解調器等寬帶接入設備上。

  當前一代的住宅網關提供了一種針對數據WLAN連接的機制。今天,大多數WLAN都是針對數據應用,用于替代以太網,與筆記本電腦或臺式電腦連接。一些設備,例如打印機、相機或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關的安全問題牽扯到所有和它相連的設備。WLANIP電話或復合式蜂窩/WLAN電話在這方面所面臨的挑戰更大。

WLAN系統中的安全

  802.11i標準是一種支持數據包安全與認證安全的MAC層增強型標準。前幾代基于密碼的802.11安全機制都是圍繞WEP協議制定的。但WEP所提供的認證不是雙向認證,例如用戶不能認證網絡。WEP中密鑰的重復使用也使黑客很容易就能破解密鑰。最后,在靜態WEP實現中,網管員實際上不可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數情況下,WEP并沒有得到貫徹。

  通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產品進行軟件升級的機制;其次是創建一個可能需要硬件改動的新型魯棒安全網絡(RSN)。第一個措施已被Wi-Fi聯盟采納為無線保護接入(WPA),而且經過批準的802.11i規范已被采用為WPA2。

  WPA實際上相當于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網絡之間的相互認證、進行自動安全的密鑰交換以及提供對語音(及數據)包的保護。通過用高級加密標準(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2可保護用戶在WPA上的基礎設施投資。

  雖然標準制定機構在解決802.11MAC層的安全性方面花費了大量的精力,但實際上并未解決家庭用戶(或熱點)應用中的安全問題。安全的缺乏與終端用戶大多不能正確理解有關技術術語及配置步驟有關,而理解這些術語和配置步驟對于建立足夠的安全性來說非常關鍵。

WLAN安全設置

  從安全設置的需要出發,與無線網絡連接的設備可分成以下三類:
  1. 帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

  2. 帶有有限用戶接口的固定設備,例如打印機等;

  3. 帶有有限用戶接口的移動設備,例如WLANIP電話(其中可能包括復合式蜂窩與WLAN設備)等。
  WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動性。要充當無繩電話的替代設備,WLANIP電話的移動性必須具有像“拿起電話就打”這樣的方便性。

  此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網絡。因此,除傳統使用情況外,安全還必須包括以上這些使用情況。早期開發的專用方案,主要是解決家庭網絡中具有充足用戶接口的設備的安全問題。這些專用解決方案包括像SecureEZ設置這樣的安全機制,其所提供的安全類型一般僅限于建立一個與一臺或多臺計算機相連的接入點或STA設備,且這種安全機制還擴展不到能滿足“B”或“C”類設備的需求。

  其后開發的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產品中使用。這些方案仍不能提供任何互操作性,以及對外部接入點無縫認證的能力。WiFi聯盟目前正在著手提供便于安全使用的互操作性。

WLAN IP電話系統的安全設置

  作為RSN構架一部分的802.11i規范,提供了兩種不同的認證機制,即:預共享密鑰(PSK)模式與基于802.1x的認證模式。

  PSK實現意味著小型家庭網絡不具有企業級網絡這樣的認證。在保持一個安全網絡,使之不易受黑客攻擊方面,PSK模式具有優于WEP等現有協議的可靠性。PSK實際上是一種可取代(通過802.1x機制交換的)成對主密鑰(PMK)的用戶設置。大多數家庭網絡為了實現易使用性,都采用PSK模式作為其構架核心。這背后的含意是,家庭網絡將沒有可為每臺設備提供PMK密鑰的認證服務器。

  按定義,WLANIP電話是一種網絡設備,且能使用基于網絡的認證。802.11i提供了一個使用802.1x的構架來認證網絡終端設備。基于802.1x認證的關鍵組件如下:
  • 請求方,希望通過網絡認證的設備;

  • 認證方,控制接入網絡的設備,例如無線接入點;

  • 認證服務器,最終決定請求設備能否接入網絡的服務器。
  802.1x在請求方、認證方與認證服務器之間提供一個可擴展架構,來交換網絡上最終用于認證設備的消息。在各組件間傳輸的消息類型受可擴展認證協議(EAP)的控制。這種消息描述了采用請求與響應序列的認證方法。

  EAP沒有定義每條消息的內容。網絡可實現幾種不同類型的內容格式,如TLS、TTLS及SIM。EAP甚至還允許網絡運營商采用專用消息傳輸方案。802.11i規范中的802.1x的目的是為了交換用于在接入點與終端站之間建立安全網絡的成對主密鑰(PMK)。

  服務提供商用802.1x機制來認證網絡上的終端設備。只要由互聯網骨干通往認證服務器的接入點上有可用路徑,同一802.1x機制可用于許多位置。

  除要求服務提供商投資所需的基于網絡的認證服務器基礎設施外,在網絡上提供IP電話的其他要求還包括確保熱點地區或家庭中的接入點具有WPA功能。

  蜂窩手機與WLAN的融合取決于能否從兩個不同的方向為用戶提供移動性。蜂窩手機提供采用認證、授權、計費(AAA)服務器的認證機制。用戶識別模塊(SIM)存儲蜂窩手機當前的認證與網絡狀態信息。

  在單獨的WLANIP電話中,同樣的機制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復合式GSM與WLAN電話中,用于蜂窩網絡的SIM卡,也可以用在WLAN網絡上。后臺認證服務器仍可使用利用IP管道的AAA服務器。此概念可作為非授權移動接入(UMA)計劃的一部分來實現蜂窩網絡與WLAN的融合。另外,UMA創建了IPSec隧道來為有線網絡提供安全。

結束語

  成功實現基于WLAN網絡的安全VoIP應用,取決于供應商能否提供一種更優質的用戶體驗,從而超越目前的傳統無繩電話與蜂窩手機。這些體驗包括:

  能否提供一種無縫家庭網絡認證與易使用設置,可與拿起無繩電話就打這樣的便利性相比擬;

  能否在熱點及酒店房間等地方將WLANIP電話當作“家庭”電話使用。安全設置需要通過現有的由Radius服務器實現的WPA2及802.11i機制來實現;

  復合式電話能否在蜂窩網絡與WLAN之間無縫切換。安全設置仍需通過像EAP-SIM這樣的蜂窩機制來實現。

  隨著WLAN網絡的日益普及,以及傳統蜂窩網絡上語音與數據業務的融合,這些趨勢為供應商提供了繼續開發各種基于WLAN的VoIP解決方案的動力。

熱詞搜索:

上一篇:VoIP開放力求功能平等
下一篇:P2P應用的極致 從Skype看VOIP的技術優勢

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色av综合在线| 91在线视频免费观看| 亚洲青青青在线视频| 国产精品毛片大码女人| 精品成人一区二区| 精品国产电影一区二区| 精品国产免费视频| 久久久蜜臀国产一区二区| 久久久久综合网| 中文字幕av一区二区三区高| 中文字幕日韩一区二区| 亚洲人成电影网站色mp4| 一区二区三区国产精华| 亚洲成人午夜影院| 日本aⅴ亚洲精品中文乱码| 麻豆免费精品视频| 国产精品主播直播| 99国产精品视频免费观看| 91网站黄www| 69久久99精品久久久久婷婷| 欧美大片在线观看| 一色屋精品亚洲香蕉网站| 亚洲制服丝袜一区| 久久99精品国产麻豆婷婷洗澡| 国产又粗又猛又爽又黄91精品| www.亚洲色图| 欧美日韩激情一区二区| 久久久不卡影院| 亚洲一区欧美一区| 国产另类ts人妖一区二区| 99re成人在线| 91麻豆精品国产91久久久久| 国产午夜精品理论片a级大结局 | 麻豆视频一区二区| 成人综合日日夜夜| 欧美伦理影视网| 中文字幕不卡在线播放| 日韩国产在线观看一区| 成人久久18免费网站麻豆| 欧美电影在线免费观看| 国产精品美女一区二区在线观看| 亚洲已满18点击进入久久| 国产精品一区二区果冻传媒| 欧美午夜精品久久久久久超碰| 久久―日本道色综合久久| 亚洲国产综合在线| 成人v精品蜜桃久久一区| 欧美丰满少妇xxxxx高潮对白| 日本一二三不卡| 久久成人18免费观看| 色婷婷久久久久swag精品 | 色av成人天堂桃色av| 日韩精品在线一区| 亚洲国产一区二区在线播放| 成人成人成人在线视频| 久久久久久综合| 奇米影视7777精品一区二区| 欧美又粗又大又爽| 国产精品久久三| 国产麻豆日韩欧美久久| 欧美精品一二三| 亚洲永久免费视频| 91在线无精精品入口| 国产亚洲成年网址在线观看| 美女高潮久久久| 91精品国产品国语在线不卡| 亚洲一区二区三区四区的| 色婷婷综合久久| 最新热久久免费视频| 成人精品一区二区三区中文字幕| 久久丝袜美腿综合| 精品一区二区三区免费播放| 日韩三级免费观看| 免费成人在线网站| 欧美一区二区三区四区在线观看| 亚洲福利视频一区二区| 欧美视频三区在线播放| 亚洲成人中文在线| 制服丝袜中文字幕一区| 水蜜桃久久夜色精品一区的特点| 欧美剧情电影在线观看完整版免费励志电影 | 日韩欧美一区二区久久婷婷| 日韩中文字幕区一区有砖一区| 欧美日韩高清一区二区不卡| 亚洲精品中文在线观看| 99精品在线观看视频| 日韩美女视频一区二区| 91福利精品视频| 日韩1区2区日韩1区2区| 欧美一区二区三区成人| 精品一区二区三区免费观看| 欧美国产1区2区| 91麻豆高清视频| 天天影视网天天综合色在线播放| 7777精品伊人久久久大香线蕉的 | 久久久综合九色合综国产精品| 国产精品香蕉一区二区三区| 国产精品传媒在线| 日本国产一区二区| 亚洲成人三级小说| 精品对白一区国产伦| 91在线高清观看| 免费在线看一区| 亚洲欧洲av一区二区三区久久| 在线观看网站黄不卡| 奇米色一区二区三区四区| 2021中文字幕一区亚洲| 色爱区综合激月婷婷| 免费观看91视频大全| 中文欧美字幕免费| 欧美高清www午色夜在线视频| 国产精品911| 亚洲一卡二卡三卡四卡五卡| 久久综合五月天婷婷伊人| 99国产一区二区三精品乱码| 日本三级韩国三级欧美三级| 亚洲欧洲色图综合| 欧美www视频| 欧美日韩国产首页| 粉嫩在线一区二区三区视频| 日韩电影免费在线看| 国产精品萝li| 日韩欧美在线影院| 色综合久久综合中文综合网| 国产成人综合亚洲网站| 日韩福利电影在线| 亚洲免费伊人电影| 久久精品夜夜夜夜久久| 欧美精品粉嫩高潮一区二区| 91免费国产视频网站| 国产一区二区三区日韩| 天堂资源在线中文精品| 中文字幕一区二区5566日韩| 久久精品人人做| 91在线视频播放| 久久久精品免费免费| 91国模大尺度私拍在线视频| 国产一区二区精品久久91| 亚洲伊人色欲综合网| 国产精品女上位| 久久蜜桃av一区二区天堂| 欧美丰满美乳xxx高潮www| 色婷婷久久一区二区三区麻豆| 国产成人av自拍| 狠狠色2019综合网| 蜜臀av性久久久久蜜臀aⅴ四虎| 亚洲成人精品一区二区| 一区二区三区在线影院| 国产精品久久久久影院色老大| 国产亚洲欧洲997久久综合| 91精品国产综合久久福利软件| 欧美性做爰猛烈叫床潮| 一本久道久久综合中文字幕| 在线视频你懂得一区| 91麻豆国产福利在线观看| 久久99久久99| 亚洲一区二区三区四区中文字幕| 最新国产成人在线观看| 亚洲欧洲日韩综合一区二区| 亚洲欧美综合另类在线卡通| 国产精品国产自产拍高清av王其| 中文字幕亚洲不卡| 一区二区在线观看不卡| 伊人性伊人情综合网| 亚洲啪啪综合av一区二区三区| 一区二区在线观看视频在线观看| 亚洲在线视频一区| 奇米综合一区二区三区精品视频| 老司机精品视频导航| 国产福利视频一区二区三区| 99re这里只有精品视频首页| 欧洲一区二区三区在线| 91精品国产一区二区三区蜜臀| 久久综合九色综合97_久久久| 欧美极品aⅴ影院| 一区二区三区成人| 美腿丝袜亚洲色图| 大桥未久av一区二区三区中文| 97精品超碰一区二区三区| 欧美日韩夫妻久久| 久久色视频免费观看| 亚洲精品第一国产综合野| 免费在线看成人av| 成人免费三级在线| 欧美精品色综合| 国产日韩高清在线| 亚洲国产视频一区二区| 国产在线视视频有精品| 色偷偷久久一区二区三区| 欧美高清www午色夜在线视频| 国产女同互慰高潮91漫画| 一片黄亚洲嫩模| 高清国产一区二区| 在线不卡a资源高清| 国产亚洲一区二区三区四区| 五月天亚洲精品| 91视频com| 国产片一区二区三区| 日韩专区欧美专区| 99久久精品费精品国产一区二区|