国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

VoIP如何解決企業(yè)無線局域網(wǎng)安全問題
2009-05-21   51CTO

   過去幾年中,VoIP系統(tǒng)在企業(yè)及住宅兩個市場的普及率都得到了很大的提高。VoIP將數(shù)據(jù)和語音兩項業(yè)務(wù)融合進一個統(tǒng)一的網(wǎng)絡(luò)中,使企業(yè)IT部門或家庭用戶能極大地節(jié)省成本。我們還看到各服務(wù)提供商開始少量部署VoIP系統(tǒng),能夠?qū)⒕W(wǎng)關(guān)連接到DSL或有線調(diào)制解調(diào)器等寬帶接入設(shè)備上。

    當前一代的住宅網(wǎng)關(guān)提供了一種針對數(shù)據(jù)WLAN連接的機制。今天,大多數(shù)WLAN都是針對數(shù)據(jù)應(yīng)用,用于替代以太網(wǎng),與筆記本電腦或臺式電腦連接。一些設(shè)備,例如打印機、相機或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關(guān)的安全問題牽扯到所有和它相連的設(shè)備。WLANIP電話或復(fù)合式蜂窩/WLAN電話在這方面所面臨的挑戰(zhàn)更大。

WLAN系統(tǒng)中的安全

    802.11i標準是一種支持數(shù)據(jù)包安全與認證安全的MAC層增強型標準。前幾代基于密碼的802.11安全機制都是圍繞WEP協(xié)議制定的。但WEP所提供的認證不是雙向認證,例如用戶不能認證網(wǎng)絡(luò)。WEP中密鑰的重復(fù)使用也使黑客很容易就能破解密鑰。最后,在靜態(tài)WEP實現(xiàn)中,網(wǎng)管員實際上不可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數(shù)情況下,WEP并沒有得到貫徹。

    通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產(chǎn)品進行軟件升級的機制;其次是創(chuàng)建一個可能需要硬件改動的新型魯棒安全網(wǎng)絡(luò)(RSN)。第一個措施已被Wi-Fi聯(lián)盟采納為無線保護接入(WPA),而且經(jīng)過批準的802.11i規(guī)范已被采用為WPA2。

    WPA實際上相當于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網(wǎng)絡(luò)之間的相互認證、進行自動安全的密鑰交換以及提供對語音(及數(shù)據(jù))包的保護。通過用高級加密標準(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2可保護用戶在WPA上的基礎(chǔ)設(shè)施投資。

    雖然標準制定機構(gòu)在解決802.11MAC層的安全性方面花費了大量的精力,但實際上并未解決家庭用戶(或熱點)應(yīng)用中的安全問題。安全的缺乏與終端用戶大多不能正確理解有關(guān)技術(shù)術(shù)語及配置步驟有關(guān),而理解這些術(shù)語和配置步驟對于建立足夠的安全性來說非常關(guān)鍵。

WLAN安全設(shè)置

    從安全設(shè)置的需要出發(fā),與無線網(wǎng)絡(luò)連接的設(shè)備可分成以下三類:

1、帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

2、帶有有限用戶接口的固定設(shè)備,例如打印機等;

3、帶有有限用戶接口的移動設(shè)備,例如WLANIP電話(其中可能包括復(fù)合式蜂窩與WLAN設(shè)備)等。

  WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動性。要充當無繩電話的替代設(shè)備,WLANIP電話的移動性必須具有像“拿起電話就打”這樣的方便性。

   此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網(wǎng)絡(luò)。因此,除傳統(tǒng)使用情況外,安全還必須包括以上這些使用情況。早期開發(fā)的專用方案,主要是解決家庭網(wǎng)絡(luò)中具有充足用戶接口的設(shè)備的安全問題。這些專用解決方案包括像SecureEZ設(shè)置這樣的安全機制,其所提供的安全類型一般僅限于建立一個與一臺或多臺計算機相連的接入點或STA設(shè)備,且這種安全機制還擴展不到能滿足“B”或“C”類設(shè)備的需求。

    其后開發(fā)的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產(chǎn)品中使用。這些方案仍不能提供任何互操作性,以及對外部接入點無縫認證的能力。WiFi聯(lián)盟目前正在著手提供便于安全使用的互操作性。

WLANIP電話系統(tǒng)的安全設(shè)置

    作為RSN構(gòu)架一部分的802.11i規(guī)范,提供了兩種不同的認證機制,即:預(yù)共享密鑰(PSK)模式與基于802.1x的認證模式。

    PSK實現(xiàn)意味著小型家庭網(wǎng)絡(luò)不具有企業(yè)級網(wǎng)絡(luò)這樣的認證。在保持一個安全網(wǎng)絡(luò),使之不易受黑客攻擊方面,PSK模式具有優(yōu)于WEP等現(xiàn)有協(xié)議的可靠性。PSK實際上是一種可取代(通過802.1x機制交換的)成對主密鑰(PMK)的用戶設(shè)置。大多數(shù)家庭網(wǎng)絡(luò)為了實現(xiàn)易使用性,都采用PSK模式作為其構(gòu)架核心。這背后的含意是,家庭網(wǎng)絡(luò)將沒有可為每臺設(shè)備提供PMK密鑰的認證服務(wù)器。[NextPage]

    按定義,WLANIP電話是一種網(wǎng)絡(luò)設(shè)備,且能使用基于網(wǎng)絡(luò)的認證。802.11i提供了一個使用802.1x的構(gòu)架來認證網(wǎng)絡(luò)終端設(shè)備。

1、請求方,希望通過網(wǎng)絡(luò)認證的設(shè)備;

2、認證方,控制接入網(wǎng)絡(luò)的設(shè)備,例如無線接入點;

3、認證服務(wù)器,最終決定請求設(shè)備能否接入網(wǎng)絡(luò)的服務(wù)器。

    802.1x在請求方、認證方與認證服務(wù)器之間提供一個可擴展架構(gòu),來交換網(wǎng)絡(luò)上最終用于認證設(shè)備的消息。在各組件間傳輸?shù)南㈩愋褪芸蓴U展認證協(xié)議(EAP)的控制(圖2)。這種消息描述了采用請求與響應(yīng)序列的認證方法。

   EAP沒有定義每條消息的內(nèi)容。網(wǎng)絡(luò)可實現(xiàn)幾種不同類型的內(nèi)容格式,如TLS、TTLS及SIM。EAP甚至還允許網(wǎng)絡(luò)運營商采用專用消息傳輸方案。802.11i規(guī)范中的802.1x的目的是為了交換用于在接入點與終端站之間建立安全網(wǎng)絡(luò)的成對主密鑰(PMK)。

   服務(wù)提供商用802.1x機制來認證網(wǎng)絡(luò)上的終端設(shè)備。只要由互聯(lián)網(wǎng)骨干通往認證服務(wù)器的接入點上有可用路徑,同一802.1x機制可用于許多位置。

    除要求服務(wù)提供商投資所需的基于網(wǎng)絡(luò)的認證服務(wù)器基礎(chǔ)設(shè)施外,在網(wǎng)絡(luò)上提供IP電話的其他要求還包括確保熱點地區(qū)或家庭中的接入點具有WPA功能。

    蜂窩手機與WLAN的融合取決于能否從兩個不同的方向為用戶提供移動性。蜂窩手機提供采用認證、授權(quán)、計費(AAA)服務(wù)器的認證機制。用戶識別模塊(SIM)存儲蜂窩手機當前的認證與網(wǎng)絡(luò)狀態(tài)信息。

   在單獨的WLANIP電話中,同樣的機制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復(fù)合式GSM與WLAN電話中,用于蜂窩網(wǎng)絡(luò)的SIM卡,也可以用在WLAN網(wǎng)絡(luò)上。后臺認證服務(wù)器仍可使用利用IP管道的AAA服務(wù)器。此概念可作為非授權(quán)移動接入(UMA)計劃的一部分來實現(xiàn)蜂窩網(wǎng)絡(luò)與WLAN的融合。另外,UMA創(chuàng)建了IPSec隧道來為有線網(wǎng)絡(luò)提供安全。

結(jié)語

   成功實現(xiàn)基于WLAN網(wǎng)絡(luò)的安全VoIP應(yīng)用,取決于供應(yīng)商能否提供一種更優(yōu)質(zhì)的用戶體驗,從而超越目前的傳統(tǒng)無繩電話與蜂窩手機。這些體驗包括:

   能否提供一種無縫家庭網(wǎng)絡(luò)認證與易使用設(shè)置,可與拿起無繩電話就打這樣的便利性相比擬;

    能否在熱點及酒店房間等地方將WLANIP電話當作“家庭”電話使用。安全設(shè)置需要通過現(xiàn)有的由Radius服務(wù)器實現(xiàn)的WPA2及802.11i機制來實現(xiàn);

    復(fù)合式電話能否在蜂窩網(wǎng)絡(luò)與WLAN之間無縫切換。安全設(shè)置仍需通過像EAP-SIM這樣的蜂窩機制來實現(xiàn)。

    隨著WLAN網(wǎng)絡(luò)的日益普及,以及傳統(tǒng)蜂窩網(wǎng)絡(luò)上語音與數(shù)據(jù)業(yè)務(wù)的融合,這些趨勢為供應(yīng)商提供了繼續(xù)開發(fā)各種基于WLAN的VoIP解決方案的動力。

熱詞搜索:

上一篇:架設(shè)絕對安全的交換機系統(tǒng)
下一篇:建設(shè)靈活高效的寬帶城域傳送網(wǎng)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产曰批免费观看久久久| 国产亚洲一区二区三区在线观看| 91成人国产精品| 久久一二三国产| 日韩国产精品大片| 成人免费高清视频| 欧美成人午夜电影| 亚洲成人黄色影院| 91丨porny丨首页| 国产三级精品三级在线专区| 午夜精品在线视频一区| jlzzjlzz国产精品久久| 日韩一级欧美一级| 日韩国产欧美视频| 欧美视频一区二| 一区二区三区四区乱视频| 岛国精品一区二区| 久久你懂得1024| 国产一区亚洲一区| 精品国产一二三| 毛片av一区二区| 欧美日韩精品专区| 亚洲第一综合色| 欧美理论在线播放| 亚洲成人动漫在线免费观看| 在线免费不卡视频| 亚洲色图.com| 在线视频欧美区| 亚洲精品久久久蜜桃| 91国产丝袜在线播放| 一区二区三区四区蜜桃| 在线观看www91| 亚洲国产裸拍裸体视频在线观看乱了| 91免费版在线| 亚洲电影欧美电影有声小说| 欧美性xxxxx极品少妇| 亚洲午夜影视影院在线观看| 欧美日韩精品一二三区| 日日夜夜免费精品| 欧美一区二区精品久久911| 免费高清成人在线| 久久蜜臀精品av| 99视频在线观看一区三区| 一区二区三区影院| 欧美一区二区观看视频| 久久超碰97中文字幕| 久久久亚洲午夜电影| 波多野结衣欧美| 亚洲一区在线视频观看| 91精品国产欧美日韩| 国产在线不卡一区| 中文字幕成人在线观看| 色拍拍在线精品视频8848| 亚洲大片精品永久免费| 欧美成人艳星乳罩| 不卡的av电影| 亚洲在线中文字幕| 亚洲精品一区二区三区四区高清| 成人免费高清视频| 三级欧美韩日大片在线看| 久久精品在这里| 在线观看亚洲成人| 看电视剧不卡顿的网站| 亚洲欧美日韩一区二区三区在线观看 | 亚洲一区在线观看免费 | 午夜精品免费在线| 精品蜜桃在线看| 不卡的av网站| 美女一区二区在线观看| 国产精品色在线观看| 欧美日本一道本在线视频| 国产在线精品一区二区不卡了| 亚洲精品免费播放| 精品卡一卡二卡三卡四在线| 色婷婷精品久久二区二区蜜臂av | 久久婷婷色综合| 91老师片黄在线观看| 国产做a爰片久久毛片| 亚洲啪啪综合av一区二区三区| 精品久久久网站| 在线亚洲免费视频| 大胆亚洲人体视频| 久久精品国产网站| 亚洲h精品动漫在线观看| 国产精品欧美一区二区三区| 欧美大片在线观看| 欧美视频一区在线| 成人动漫视频在线| 国产精品系列在线观看| 麻豆成人91精品二区三区| 亚洲精品高清在线| 国产精品另类一区| 亚洲精品在线观看网站| 欧美一区二区免费观在线| 欧美中文一区二区三区| 成人av综合在线| 粉嫩av一区二区三区在线播放 | 日本不卡一区二区三区高清视频| 日本一区二区三区dvd视频在线| 日韩欧美三级在线| 欧美美女bb生活片| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 91麻豆文化传媒在线观看| 国产精品香蕉一区二区三区| 国产一区二区三区四| 麻豆久久久久久久| 日韩和欧美的一区| 天天av天天翘天天综合网 | 亚洲人成在线播放网站岛国| 国产女人aaa级久久久级| 久久久久久久久久久久电影 | 精品国产乱码久久久久久免费| 欧美精品一卡两卡| 6080国产精品一区二区| 欧美日韩在线电影| 7777精品伊人久久久大香线蕉的 | 国产在线精品一区在线观看麻豆| 蜜乳av一区二区| 理论电影国产精品| 国产精品香蕉一区二区三区| 国产美女在线精品| 国产乱码一区二区三区| 国产成人精品在线看| 国产精品2024| 不卡av电影在线播放| 91免费观看在线| 欧美老女人第四色| 欧美成人a∨高清免费观看| 精品电影一区二区三区| 欧美国产欧美综合| 亚洲色图.com| 奇米777欧美一区二区| 国产一区二区毛片| 99精品久久只有精品| 91黄视频在线| 日韩欧美在线1卡| 国产欧美精品一区aⅴ影院| 亚洲视频中文字幕| 五月婷婷综合激情| 国产精品一区在线观看你懂的| 成人美女视频在线看| 精品视频一区三区九区| 精品国免费一区二区三区| 中文字幕欧美激情| 亚洲一区在线观看免费观看电影高清 | 日韩欧美高清一区| 国产日韩影视精品| 性做久久久久久| 国产.欧美.日韩| 欧美精品xxxxbbbb| 国产精品久久毛片av大全日韩| 亚洲成人免费视| 成人一区在线看| 欧美一区二区三区人| 欧美韩国日本不卡| 日本中文在线一区| 一本一道综合狠狠老| 精品免费视频一区二区| 日韩美女视频19| 韩日av一区二区| 欧美三级在线看| 中文字幕一区二区三区在线不卡 | 国产亚洲欧美在线| 午夜精品久久久| 91女厕偷拍女厕偷拍高清| 日韩免费成人网| 亚洲高清免费观看高清完整版在线观看| 九一九一国产精品| 欧美日韩一级二级三级| 亚洲欧洲色图综合| 国产一区二区视频在线播放| 69堂成人精品免费视频| 一二三区精品福利视频| 成人理论电影网| 精品久久久久香蕉网| 亚洲国产视频在线| 色综合天天在线| 中文字幕精品一区| 国产高清在线观看免费不卡| 日韩视频在线观看一区二区| 亚洲午夜久久久久久久久电影网 | 亚洲国产aⅴ天堂久久| 成人av免费在线| 国产日韩欧美精品电影三级在线 | 日本美女视频一区二区| 在线精品视频免费播放| 亚洲免费视频中文字幕| 99re视频这里只有精品| 欧美韩国日本不卡| 成人综合在线视频| 国产免费久久精品| 国产精品一区二区在线播放 | 国产福利一区二区三区视频在线| 欧美一级高清片| 久久99精品国产| 精品国产乱码久久久久久1区2区| 久久精品二区亚洲w码| 精品国产1区二区| 国产综合色视频| 国产婷婷精品av在线|