国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

如何管理嵌入式Wi-Fi設備的訪問控制
2011-05-10   TechTarget中國

為員工以及訪客智能手機、平板電腦進行驗證并提供企業無線LAN(WLAN)訪問的新策略已經出現了,但是對于不帶用戶界面的嵌入Wi-Fi的設備,要如何管理呢?

在早期的無線LAN中,嵌入Wi-Fi的客戶端通常指的是條形碼掃描器、銷售點終端、語音IP手持設備或其他特殊用途的設備。對于訪問的控制一般都很寬松,采用的方法包括MAC地址和協議過濾器,以及隱藏SSID和靜態WEP密碼等。這些方法能夠減少偶然連接并阻止(但不保證一定能防止)未授權的嵌入式設備連接無線LAN。

如今,這種“含糊的安全性”策略在支持Wi-Fi的消費電子設備中已經很不受歡迎了。從無線打印機和攝像器到媒體播放器和顯示器,企業網絡中連接的嵌入Wi-Fi的設備簡直就泛濫成災了,問題是這些設備與以往的設備不同,無法很好地納入現有的策略和IT過程中。禁止這些設備又是不可行的,而增加MAC地址過濾又達不到控制的目的。因此,IT必須尋找一些方法在保證安全使用的前提下防止不可接受的風險或成本。

使用WPA2-Personal來控制嵌入式Wi-Fi設備

在嵌入式無線LAN設備訪問控制方法中,WPA2-Personal是一種經常被忽視的方法:Pre-Shared Key (PSK)驗證和AES加密。“個人版(Personal)”表示這種方法不是針對企業無線LAN而設計的策略, PSK也不建議用來控制那些可以由WPA2-Enterprise有效控制的設備。然而,對于不支持WPA2-Enterprise或設備認證的消費電子產品,PSK是一種可行的替代方法。

現在,所有支持Wi-Fi的消費電子產品都必須支持WPA2-Personal;有超過1800種設備支持Wi-Fi Protected Setup (WPS)。WPS是一種簡單的方法,它以包含少量或不包含數據項的相對較嚴格的方式啟用WPA2-Personal。

為了使用WPS,我們需要查找印在客戶端設備的包裝或LCD安裝面板上的唯一的WPS PIN碼。通過PIN碼進入AP或控制器的WPS安裝頁面。通訊雙方將完成一次安全握手,在這個過程中客戶端會得到一個隨機PSK。有一些WPS客戶端也支持使用自動化或Near-Field Communication (NFC)安裝作為基于PIN安裝的替代方法。無論是哪種一方法,WPS都不僅能夠實現自動的PSK安裝,還能夠生成足以對抗攻擊的較長隨機PSK。

當嵌入式設備通過這種方式驗證后,一般的策略都可用來控制流量流。各個SSID會映射到VLAN上,并根據協議進行優先級劃分和過濾,以適應不同類型的設備和業務用途。例如,您可以只允許通過打印協議連接無線打印機,而不支持Telnet、SNMP或其他可能會攻擊這些嵌入式設備的未知數據包。

使用Wi-Fi Direct管理來自嵌入式Wi-Fi設備的流量

從一開始,WPS就沒有得到企業AP和控制器的廣泛支持。然而,每一個Wi-Fi Direct認證產品都要求支持WPS。這種端到端Wi-Fi聯盟規范支持簡單的設備到設備的直連,不需要AP或傳統的Wi-Fi點對點模式。支持Wi-Fi Direct的設備能夠發現其他設備,形成由兩個或多個設備組成的Wi-Fi Direct“分組”。這些自我組織的分組是為了簡化通信所需要的Wi-Fi連接,如消費電子產品之間的文件共享和打印。

為了方便使用和流量分離,企業可能希望有選擇性地授權Wi-Fi Direct使用。例如,網絡團隊需要不通過企業網絡就能夠給用戶授權無線打印功能。為了與企業無線LAN共存,Wi-Fi Direct定義了一個“托管設備”選項,IT可使用這個選項來控制Wi-Fi Direct頻道和功率。然而,支持這個選項的產品還沒有,現在談論Wi-Fi Direct對企業無線LAN的實際影響還為時過早。

更多嵌入式Wi-Fi設備的驗證方法

為了支持WPA2-Enterprise驗證,嵌入式Wi-Fi設備還需要無用戶干預的802.1X證書,如設備證書。這些證書還沒有在消費電子設備中廣泛使用,但是一些更高端的設備可支持EAP-TLS,它使用了企業發布的證書。例如,有一些設備可能提供了TPM芯片以實現密鑰存儲安全,或者它們可能有一個特殊插槽,支持外接帶有證書的智能卡或USB。

此外,實現了Cisco Compatible Extensions (CCX)的Wi-Fi設備也支持EAP-FAST。這種EAP允許企業發布受保護訪問證書(PAC),它可用于保護不使用電子證書的非交互802.1X驗證的安全。目前的CCX認證設備包括Wi-Fi語音手持設備、便攜式電腦、加固耐用手持設備和一些智能手機。

GSM智能手機可選擇的另一個驗證方法是EAP-SIM,這是一種通過它的用戶身份模塊(SIM)來識別設備的EAP類型。對于UMTS智能手機,類似的功能是由EAP-AKA提供的。這些證書可能更多的是被移動運營商使用,而不是一般企業,但是它們還有一個有趣的角色——Wi-Fi/3G漫游。特別是,Wi-Fi Alliance現在正在開發一種熱點認證項目,它基于IEEE 802.11u的,幫助整合的移動設備實現透明漫游(例如,智能手機和平板電腦)。認證的設備可能能夠發現附近的最佳熱點,并使用帶有EAP-SIM或EAP-AKA的WPA2-Enterprise連接熱點,而不會出現中斷,也不需要用戶干預。實際上,運營商可能會使用漫游協議來實現呼叫/會話切換和計費,從而實現與現在的無線語音漫游類似的用戶體驗。

嵌入式Wi-Fi設備仍然參差不齊,而且它們很大程度上受到設備類型、Wi-Fi安全功能(包括EAP類型)和目標業務用途的影響。注意,設備指紋識別也可能在這里發揮作用——如果只是為了不需要進行IT操作就實現嵌入式設備的可見性。企業應該保持對這個問題的關注,并且可以考慮使用創造性“開箱即用”的策略來解決訪問控制需求,而不將企業無線LAN暴露于重大風險之下。

原文鏈接:http://network.51cto.com/art/201105/260812.htm

熱詞搜索:

上一篇:移動設備促使企業重新考慮無線局域網
下一篇:賀自軍:質量管控 速度與效益的博弈

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
99精品欧美一区| 亚洲男女毛片无遮挡| 一区一区视频| 国产精品成人午夜| 欧美激情精品久久久| 欧美在线短视频| 亚洲私人影院| 亚洲美女av在线播放| 亚洲大片免费看| 男女激情久久| 男女精品网站| 美国十次成人| 久久综合色一综合色88| 香蕉成人啪国产精品视频综合网| 亚洲精品三级| 亚洲国产一区二区a毛片| 亚洲福利在线观看| 亚洲二区精品| 日韩午夜高潮| 亚洲最新色图| 99视频一区二区| 亚洲日韩成人| 中日韩视频在线观看| 99精品视频网| 亚洲在线国产日韩欧美| 午夜欧美大片免费观看| 久久国产精品第一页| 久久亚裔精品欧美| 欧美国产一区视频在线观看| 欧美精品一区三区| 国产精品国码视频| 国产欧美精品一区二区三区介绍 | 99在线|亚洲一区二区| 亚洲午夜激情| 亚洲欧美日本精品| 欧美一级视频免费在线观看| 欧美影片第一页| 欧美成年人视频网站| 欧美日韩在线播放一区| 国产精品视频999| 久久久久9999亚洲精品| 美女图片一区二区| 欧美精品免费在线| 国产精品三级视频| 国产一区二区在线观看免费播放| 影音先锋中文字幕一区二区| 亚洲国产日韩一级| 亚洲午夜女主播在线直播| 久久成人精品视频| 欧美日韩国产123| 国产主播精品| 夜夜躁日日躁狠狠久久88av| 久久国产精品久久久久久电车| 欧美h视频在线| 亚洲啪啪91| 欧美亚洲专区| 欧美福利视频在线| 亚洲人成网站在线观看播放| 久久亚洲色图| 亚洲国产成人午夜在线一区| 久久午夜电影网| 亚洲高清视频中文字幕| 国产在线国偷精品产拍免费yy| av成人黄色| 亚洲综合首页| 欧美性事在线| 欧美在线综合视频| 国产午夜久久| 美女尤物久久精品| 日韩视频亚洲视频| 欧美自拍偷拍午夜视频| 国产精品99久久久久久宅男| 蜜桃av噜噜一区| 好看的日韩视频| 国内自拍视频一区二区三区| 亚洲国产精品毛片| 麻豆精品精华液| 国产精品稀缺呦系列在线| 亚洲国产mv| 久久久99免费视频| 国产精品网红福利| 日韩一区二区精品在线观看| 女主播福利一区| 国内自拍亚洲| 欧美在线一二三| 欧美日韩成人免费| 亚洲欧美日韩一区二区三区在线| 黄色成人91| 精品二区久久| 国产精品vip| 亚洲欧洲在线观看| 国产精品久久夜| 欧美性猛片xxxx免费看久爱 | 欧美韩日一区二区| 亚洲第一区中文99精品| 欧美日韩在线一区二区| 久久国产精品色婷婷| 国产精品一区二区欧美| 亚洲一区二区三| 国产人成一区二区三区影院| 亚洲一区三区视频在线观看| 欧美日韩亚洲一区三区| 夜夜嗨av一区二区三区网页| 国产精品v日韩精品| 亚洲欧美色一区| 欧美成人亚洲| 亚洲手机视频| 欧美亚州一区二区三区| 国产精品手机视频| 国产欧美日韩中文字幕在线| 伊人久久大香线蕉av超碰演员| 国产精品黄视频| 国产一区二区三区四区三区四| 欧美日韩亚洲系列| 亚洲毛片一区| 欧美精品久久久久久久免费观看 | 亚洲激情网站免费观看| 欧美黄色片免费观看| 久久久女女女女999久久| 99热在线精品观看| 亚洲国产成人久久综合一区| 91久久精品一区二区别| 欧美日韩一区二区三区| 欧美午夜无遮挡| 国产精品日韩在线观看| 国产精品日产欧美久久久久| 在线观看亚洲一区| 亚洲黄色有码视频| 亚洲精品乱码久久久久久蜜桃91 | 亚洲一区二区三区777| 国产日韩三区| 国语自产精品视频在线看一大j8| 亚洲精品一区在线| 黄色免费成人| 国内精品久久久| 亚洲国产精品第一区二区| 久久国产精品黑丝| 亚洲美女毛片| 国产精品久久99| 久久午夜国产精品| 91久久亚洲| 国产欧美一区二区三区视频| 欧美一区二区三区在| 亚洲毛片在线免费观看| 国产精品久久久久久影视| 久久久最新网址| 亚洲免费高清视频| 韩国精品一区二区三区| 你懂的国产精品| 欧美一区二区三区精品电影| 在线播放豆国产99亚洲| 国产精品毛片一区二区三区| 欧美专区日韩专区| 一区二区欧美在线观看| 亚洲国产99| 国产精品第一页第二页第三页| 老司机精品导航| 亚洲视屏在线播放| 亚洲精品日韩久久| 国产亚洲精品一区二555| 国产精品白丝黑袜喷水久久久| 欧美在线视频在线播放完整版免费观看 | 老司机aⅴ在线精品导航| 亚洲免费在线看| 亚洲国产精品va在看黑人| 国产日韩欧美中文| 欧美精品一区视频| 欧美a级在线| 亚洲视频欧洲视频| 亚洲精品美女| 欧美日韩视频一区二区| 久久久久国产一区二区| 中日韩高清电影网| 亚洲免费观看高清在线观看| 国内成+人亚洲+欧美+综合在线| 国产区欧美区日韩区| 欧美日韩亚洲高清| 欧美三级韩国三级日本三斤| 麻豆九一精品爱看视频在线观看免费| 欧美自拍偷拍| 亚洲天堂av在线免费观看| 一区二区三区欧美在线观看| 一区二区三区日韩欧美精品| 136国产福利精品导航网址| 亚洲电影成人| 精品动漫3d一区二区三区免费版| 久久久久久久一区| 免费久久精品视频| 亚洲特黄一级片| 欧美屁股在线| 亚洲国产一区二区三区a毛片| 欧美日韩在线电影| 亚洲国产91色在线| 日韩天堂av| 欧美精品www在线观看| 亚洲精品系列| 久久久久一区| 欧美一区二区精品| 麻豆久久婷婷| 午夜视频在线观看一区二区|