国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

VoIP如何解決企業(yè)無線局域網(wǎng)安全問題
2010-06-29   網(wǎng)絡(luò)

過去幾年中,VoIP系統(tǒng)在企業(yè)及住宅兩個市場的普及率都得到了很大的提高。VoIP將數(shù)據(jù)和語音兩項業(yè)務(wù)融合進一個統(tǒng)一的網(wǎng)絡(luò)中,使企業(yè)IT部門 或家庭用戶能極大地節(jié)省成本。我們還看到各服務(wù)提供商開始少量部署VoIP系統(tǒng),能夠?qū)⒕W(wǎng)關(guān)連接到DSL或有線調(diào)制解調(diào)器等寬帶接入設(shè)備上。

當(dāng)前一代的住宅網(wǎng)關(guān)提供了一種針對數(shù)據(jù)WLAN連接的機制。今天,大多數(shù)WLAN都是針對數(shù)據(jù)應(yīng)用,用于替代以太網(wǎng),與筆記本電腦或臺式電腦連接。 一些設(shè)備,例如打印機、相機或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關(guān)的安全問題牽扯到所有和 它相連的設(shè)備。WLANIP電話或復(fù)合式蜂窩/WLAN電話在這方面所面臨的挑戰(zhàn)更大。

WLAN系統(tǒng)中的安全

802.11i標(biāo)準(zhǔn)是一種支持?jǐn)?shù)據(jù)包安全與認(rèn)證安全的MAC層增強型標(biāo)準(zhǔn)。前幾代基于密碼的802.11安全機制都是圍繞WEP協(xié)議制定的。但 WEP所提供的認(rèn)證不是雙向認(rèn)證,例如用戶不能認(rèn)證網(wǎng)絡(luò)。WEP中密鑰的重復(fù)使用也使黑客很容易就能破解密鑰。最后,在靜態(tài)WEP實現(xiàn)中,網(wǎng)管員實際上不 可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數(shù)情況下,WEP并沒有得到貫徹。

通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產(chǎn)品進行軟件升級的機制;其次是創(chuàng)建一個可能需要硬件改動 的新型魯棒安全網(wǎng)絡(luò)(RSN)。第一個措施已被Wi-Fi聯(lián)盟采納為無線保護接入(WPA),而且經(jīng)過批準(zhǔn)的802.11i規(guī)范已被采用為WPA2.

WPA實際上相當(dāng)于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網(wǎng)絡(luò)之間的相互認(rèn)證、進行自動安全的密鑰交換以及提供對語音(及 數(shù)據(jù))包的保護。通過用高級加密標(biāo)準(zhǔn)(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2 可保護用戶在WPA上的基礎(chǔ)設(shè)施投資。

雖然標(biāo)準(zhǔn)制定機構(gòu)在解決802.11MAC層的安全性方面花費了大量的精力,但實際上并未解決家庭用戶(或熱點)應(yīng)用中的安全問題。安全的缺乏與終 端用戶大多不能正確理解有關(guān)技術(shù)術(shù)語及配置步驟有關(guān),而理解這些術(shù)語和配置步驟對于建立足夠的安全性來說非常關(guān)鍵。

WLAN安全設(shè)置

從安全設(shè)置的需要出發(fā),與無線網(wǎng)絡(luò)連接的設(shè)備可分成以下三類:

1、帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

2、帶有有限用戶接口的固定設(shè)備,例如打印機等;

3、帶有有限用戶接口的移動設(shè)備,例如WLANIP電話(其中可能包括復(fù)合式蜂窩與WLAN設(shè)備)等。

WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動性。要充當(dāng)無繩電話的替代設(shè)備,WLANIP電話的移動性必須具有像“拿起電話就 打”這樣的方便性。

此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網(wǎng)絡(luò)。因此,除傳統(tǒng)使用情況外,安全還必須 包括以上這些使用情況。早期開發(fā)的專用方案,主要是解決家庭網(wǎng)絡(luò)中具有充足用戶接口的設(shè)備的安全問題。這些專用解決方案包括像SecureEZ設(shè)置這樣的 安全機制,其所提供的安全類型一般僅限于建立一個與一臺或多臺計算機相連的接入點或STA設(shè)備,且這種安全機制還擴展不到能滿足“B”或“C”類設(shè)備的需 求。

其后開發(fā)的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產(chǎn)品中使用。這些方案仍不能提供任何互操作性,以及對外部接入點無縫認(rèn)證的能力。 WiFi聯(lián)盟目前正在著手提供便于安全使用的互操作性。

WLANIP電話系統(tǒng)的安全設(shè)置

作為RSN構(gòu)架一部分的802.11i規(guī)范,提供了兩種不同的認(rèn)證機制,即:預(yù)共享密鑰(PSK)模式與基于802.1x的認(rèn)證模式。

PSK實現(xiàn)意味著小型家庭網(wǎng)絡(luò)不具有企業(yè)級網(wǎng)絡(luò)這樣的認(rèn)證。在保持一個安全網(wǎng)絡(luò),使之不易受黑客攻擊方面,PSK模式具有優(yōu)于WEP等現(xiàn)有協(xié)議的可 靠性。PSK實際上是一種可取代(通過802.1x機制交換的)成對主密鑰(PMK)的用戶設(shè)置。大多數(shù)家庭網(wǎng)絡(luò)為了實現(xiàn)易使用性,都采用PSK模式作為 其構(gòu)架核心。這背后的含意是,家庭網(wǎng)絡(luò)將沒有可為每臺設(shè)備提供PMK密鑰的認(rèn)證服務(wù)器。

按定義,WLANIP電話是一種網(wǎng)絡(luò)設(shè)備,且能使用基于網(wǎng)絡(luò)的認(rèn)證。802.11i提供了一個使用802.1x的構(gòu)架來認(rèn)證網(wǎng)絡(luò)終端設(shè)備。

1、請求方,希望通過網(wǎng)絡(luò)認(rèn)證的設(shè)備;

2、認(rèn)證方,控制接入網(wǎng)絡(luò)的設(shè)備,例如無線接入點;

3、認(rèn)證服務(wù)器,最終決定請求設(shè)備能否接入網(wǎng)絡(luò)的服務(wù)器。

802.1x在請求方、認(rèn)證方與認(rèn)證服務(wù)器之間提供一個可擴展架構(gòu),來交換網(wǎng)絡(luò)上最終用于認(rèn)證設(shè)備的消息。在各組件間傳輸?shù)南㈩愋褪芸蓴U展認(rèn)證協(xié) 議(EAP)的控制。這種消息描述了采用請求與響應(yīng)序列的認(rèn)證方法。

EAP沒有定義每條消息的內(nèi)容。網(wǎng)絡(luò)可實現(xiàn)幾種不同類型的內(nèi)容格式,如TLS、TTLS及SIM.EAP甚至還允許網(wǎng)絡(luò)運營商采用專用消息傳輸方 案。802.11i規(guī)范中的802.1x的目的是為了交換用于在接入點與終端站之間建立安全網(wǎng)絡(luò)的成對主密鑰(PMK)。

服務(wù)提供商用802.1x機制來認(rèn)證網(wǎng)絡(luò)上的終端設(shè)備。只要由互聯(lián)網(wǎng)骨干通往認(rèn)證服務(wù)器的接入點上有可用路徑,同一802.1x機制可用于許多位 置。

除要求服務(wù)提供商投資所需的基于網(wǎng)絡(luò)的認(rèn)證服務(wù)器基礎(chǔ)設(shè)施外,在網(wǎng)絡(luò)上提供IP電話的其他要求還包括確保熱點地區(qū)或家庭中的接入點具有WPA功能。

蜂窩手機與WLAN的融合取決于能否從兩個不同的方向為用戶提供移動性。蜂窩手機提供采用認(rèn)證、授權(quán)、計費(AAA)服務(wù)器的認(rèn)證機制。用戶識別模 塊(SIM)存儲蜂窩手機當(dāng)前的認(rèn)證與網(wǎng)絡(luò)狀態(tài)信息。

在單獨的WLANIP電話中,同樣的機制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復(fù)合式GSM與WLAN電話 中,用于蜂窩網(wǎng)絡(luò)的SIM卡,也可以用在WLAN網(wǎng)絡(luò)上。后臺認(rèn)證服務(wù)器仍可使用利用IP管道的AAA服務(wù)器。此概念可作為非授權(quán)移動接入(UMA)計劃 的一部分來實現(xiàn)蜂窩網(wǎng)絡(luò)與WLAN的融合。另外,UMA創(chuàng)建了IPSec隧道來為有線網(wǎng)絡(luò)提供安全。

結(jié)束語

成功實現(xiàn)基于WLAN網(wǎng)絡(luò)的安全VoIP應(yīng)用,取決于供應(yīng)商能否提供一種更優(yōu)質(zhì)的用戶體驗,從而超越目前的傳統(tǒng)無繩電話與蜂窩手機。這些體驗包括:

能否提供一種無縫家庭網(wǎng)絡(luò)認(rèn)證與易使用設(shè)置,可與拿起無繩電話就打這樣的便利性相比擬;

能否在熱點及酒店房間等地方將WLANIP電話當(dāng)作“家庭”電話使用。安全設(shè)置需要通過現(xiàn)有的由Radius服務(wù)器實現(xiàn)的WPA2及802.11i 機制來實現(xiàn);

復(fù)合式電話能否在蜂窩網(wǎng)絡(luò)與WLAN之間無縫切換。安全設(shè)置仍需通過像EAP-SIM這樣的蜂窩機制來實現(xiàn)。

隨著WLAN網(wǎng)絡(luò)的日益普及,以及傳統(tǒng)蜂窩網(wǎng)絡(luò)上語音與數(shù)據(jù)業(yè)務(wù)的融合,這些趨勢為供應(yīng)商提供了繼續(xù)開發(fā)各種基于WLAN的VoIP解決方案的動 力。

熱詞搜索:

上一篇:企業(yè)解答關(guān)于云計算的十大困擾
下一篇:中小企業(yè)CIO如何租用和購買CRM?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美丰满嫩嫩电影| 国产三区在线成人av| 中文字幕一区二区三区精华液| 狠狠色综合日日| 国产日韩欧美精品综合| 成人三级伦理片| 亚洲成av人片| 久久久久97国产精华液好用吗| 成人丝袜18视频在线观看| 日韩理论片在线| 欧美一区二区精品| jlzzjlzz亚洲日本少妇| 亚洲国产日韩综合久久精品| 日韩一卡二卡三卡| 色综合久久中文字幕综合网| 日日夜夜免费精品| 国产精品高清亚洲| 久久众筹精品私拍模特| 在线观看免费视频综合| 国产一区二区福利视频| 一区二区三区在线视频观看| 99久久精品情趣| 国产一区999| 狠狠色丁香久久婷婷综合丁香| 亚洲蜜臀av乱码久久精品蜜桃| 精品国产一区二区三区久久久蜜月| gogo大胆日本视频一区| 国产美女视频91| 国产毛片精品国产一区二区三区| 天堂va蜜桃一区二区三区漫画版 | 亚洲一区二三区| 国产色91在线| 国产精品看片你懂得| 精品国产乱码久久久久久久久| 欧美在线高清视频| 在线这里只有精品| 欧美美女直播网站| 91麻豆精品国产91久久久使用方法| 91豆麻精品91久久久久久| 91香蕉视频污在线| 欧美色爱综合网| 在线观看91精品国产麻豆| 日韩一区二区三区四区五区六区| 8x8x8国产精品| 久久精品亚洲乱码伦伦中文| 精品日韩一区二区| 国产精品欧美一级免费| 亚洲美女精品一区| 无吗不卡中文字幕| 精品亚洲porn| 91久久免费观看| 日韩欧美中文字幕公布| 国产精品国产精品国产专区不蜜| 亚洲精品成人悠悠色影视| 日韩国产高清影视| 丁香五精品蜜臀久久久久99网站| 91网页版在线| 久久免费看少妇高潮| 一区二区三区中文在线观看| 美腿丝袜一区二区三区| av在线这里只有精品| www久久久久| 免费观看久久久4p| 欧美日韩1234| 亚洲精品日韩综合观看成人91| 精品一区二区久久| 欧美老肥妇做.爰bbww视频| 亚洲欧洲精品成人久久奇米网| 奇米色777欧美一区二区| 欧美在线看片a免费观看| 中文字幕乱码日本亚洲一区二区| 精品一区二区三区免费视频| 欧美久久久久久久久久| 亚洲图片欧美色图| 欧美中文字幕不卡| 午夜亚洲福利老司机| 欧美日韩国产乱码电影| 丝袜亚洲另类丝袜在线| 日本高清不卡视频| 亚洲国产精品久久人人爱| 91激情在线视频| 婷婷夜色潮精品综合在线| 欧美三级韩国三级日本三斤| 天堂在线一区二区| 欧美不卡一区二区三区四区| 久久精品72免费观看| 国产清纯在线一区二区www| 波多野结衣在线aⅴ中文字幕不卡| 国产欧美日韩在线| 色老汉一区二区三区| 丝袜亚洲精品中文字幕一区| 欧美成人aa大片| 成+人+亚洲+综合天堂| 亚洲不卡一区二区三区| 精品国产电影一区二区| caoporen国产精品视频| 亚洲国产美女搞黄色| 欧美v国产在线一区二区三区| 国产成人av自拍| 青青青爽久久午夜综合久久午夜| 国产色产综合产在线视频| 91成人免费在线| 成人性生交大片免费看中文网站| 亚洲综合激情另类小说区| 欧美成人一区二区三区片免费 | 久久久久久99久久久精品网站| www.在线欧美| 福利一区二区在线| 亚洲福利一区二区| 精品日韩一区二区三区免费视频| 欧美性感一类影片在线播放| 国产大片一区二区| 国产一区二区三区视频在线播放| 亚洲在线视频网站| 夜夜操天天操亚洲| 日韩一区中文字幕| 日韩一区欧美一区| 亚洲综合免费观看高清在线观看| 国产女人水真多18毛片18精品视频| 7777精品伊人久久久大香线蕉的 | 天堂一区二区在线| 日本欧美一区二区三区乱码| 亚洲成人精品一区二区| 亚洲精品美腿丝袜| 爽爽淫人综合网网站| 午夜激情一区二区三区| 天堂va蜜桃一区二区三区漫画版| 亚洲在线观看免费视频| 午夜不卡在线视频| 狠狠色狠狠色综合| 色综合婷婷久久| 欧美精选一区二区| 国产精品欧美一区二区三区| 亚洲老司机在线| 婷婷夜色潮精品综合在线| 国产在线精品免费av| 色综合久久天天| 日韩欧美国产综合一区| 国产精品免费丝袜| 亚洲一卡二卡三卡四卡五卡| 蜜桃免费网站一区二区三区| 国产麻豆成人传媒免费观看| 99re在线视频这里只有精品| 欧美肥妇free| 亚洲女人的天堂| 国产精品亚洲人在线观看| 欧洲av一区二区嗯嗯嗯啊| 2020国产成人综合网| 五月婷婷激情综合网| 99精品偷自拍| 国产精品乱码妇女bbbb| 视频精品一区二区| 欧美三级日韩三级| 亚洲精品va在线观看| 99re免费视频精品全部| 国产欧美精品一区二区色综合朱莉| 亚洲成精国产精品女| 91美女在线看| 亚洲黄色免费网站| 99re在线视频这里只有精品| 亚洲国产高清在线观看视频| 黑人巨大精品欧美一区| 欧美视频一区二区在线观看| 亚洲欧美日韩电影| 欧美一a一片一级一片| 亚洲一区二区在线免费看| 欧美在线免费播放| 美女国产一区二区三区| 日韩写真欧美这视频| 国产大陆a不卡| 欧美国产日韩亚洲一区| 色老汉一区二区三区| 奇米一区二区三区| 欧美精品一区二区精品网| 国产69精品久久777的优势| 国产精品视频观看| 欧美日韩激情一区二区三区| 蜜桃视频在线观看一区二区| 国产日韩精品一区二区三区在线| 国产一区二区三区在线观看免费 | 91在线视频网址| 五月婷婷久久丁香| 国产精品视频一二三| 91麻豆精品国产无毒不卡在线观看 | 欧美三级资源在线| 国产suv一区二区三区88区| 艳妇臀荡乳欲伦亚洲一区| 日韩欧美电影一区| 在线观看av一区二区| 国产成人aaa| 国产最新精品精品你懂的| 性做久久久久久免费观看| 国产精品你懂的在线| 精品成人一区二区| 日韩欧美国产精品一区| 91精品在线观看入口| 色av成人天堂桃色av| 99久久久国产精品免费蜜臀| 国产一区二区三区香蕉| 国产精品99久久不卡二区|