国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

無線網絡安全八大技術利弊剖析
2009-01-03   

浩瀚的大海,深邃的崖洞,在一片銀白的沙灘上,膝蓋上放著筆記本的您正姿態優雅地在躺椅上查看最新的股價信息、足球資訊,正在享受自由、可移動、隨時隨地的無線網絡所帶來的無限空間。突然,鼠標停滯,屏幕模糊,系統癱瘓,隨即自動關機,在那一剎那,您的第一感覺是什么?沒錯,病毒、黑客,或者是木馬!

這就是無線網絡的兩面性。一方面,它可以帶給用戶飛一般網上沖浪的感覺,而另一方面,它也可以帶給用戶不確定的網絡安全。和有線網絡一樣,病毒、黑客、蠕蟲,木馬、間諜軟件,隨時都在威脅著無線網絡的安全,并且無線網絡比有線網絡更容易遭侵害,因為用戶在使用無線網絡時的安全意識和掌握的技術手段還比較差。不能因為有人用槍殺人而停止槍的生產,同樣不能因為無線網絡會帶來安全隱患而不去推廣無線網絡的使用。其實,無線網絡安全隱患并不可怕,只要掌握一些基本的無線網絡安全技術,就完全可以暢游網絡而不懼病毒。

網絡:加強安全防范迫在眉睫

在書房呆累了,小明抗著筆記本來到了客廳,奇怪的發現上網的速度怎么突然變快了?難道遠離了AP(AP在書房)上網速度還更快?當然不會,這是因為由于客廳離隔壁的書房較近的原因,小明無意間訪問了鄰居的無線網絡,而鄰居申請的網絡速度比小明的快所致。我們假設,小明接著訪問了鄰居的共享磁盤,正好磁盤里有銀行卡密碼、投標書、個人日記,甚至是一些個人圖片,結果會怎么樣?

為了讓更多的人可以訪問到,無線網絡選擇了通過特定的無線電波來傳送,在這個發射頻率的有效范圍內,任何具有合適接收設備的人都可以捕獲該頻率的信號,進而進入目標網絡一個員工在公司陽臺也可以訪問公司網絡,但這同時也意味著,蹲在公司陽臺下面的競爭對手的情報人員也可以訪問公司的網絡,暢通無阻,而這個人拿著筆記本,也可以到全國各地的競爭對手陽臺下去拿一些情報。

這不是憑空假設,而是事實。相關機構最近一次調查表明,有85%的IT企業網絡經理認為無線網絡的安全防范意識和手段還需要進一步加強。由于WiFi的802.11規范的安全協議考慮不周的原因,無線網絡存在安全漏洞,這就給了攻擊者進行中間人攻擊(man in the middle、DOS、封包破解等攻擊的機會。而鑒于無線網絡自身特性,攻擊者不費吹灰之力就可以找到一個網絡接口,在企業的建筑旁邊接入客戶網絡,肆意盜取企業機密或進行破壞。另外,企業員工對無線設備不負責任濫用也會造成安全隱患,比如不負責任假設開放AP,隨意打開無線網卡的Ad hoc模式,或者誤上別人假冒的合法AP導致信息泄露等“無線網絡行業下一個競爭點在安全,要想開辟無線網絡應用新紀元,就必須編織更高安全的無線網絡。”華碩網絡通信部技術經理郭勇先生表示,無線網絡安全將引發下一輪無線網絡的技術革命。誰率先突破技術瓶頸,打造出最安全的無線網絡,誰就將成為推動行業進步的主導力量,揚名沙場、統領群雄。

技術:八大技術利弊剖析

從上文描述的安全隱患我們可以看到,很多時候,并不是技術而是內部人員使用無線網絡的不當做成安全隱患的。所以,要解決無線網絡的安全問題,就必須從使用無線網絡的人著手,強化他們的安全意識,強化他們的安全技術手段。目前很多人對無線網絡的相關安全技術都還只是一知半解。

下面,本文將著重分析業界排除無線網絡安全隱患的八大主流技術各自的利弊和適用范圍,希望能給處于困惑中的無線用戶和準備架構WLAN設備的用戶一些建議和指導,在實際的執行過程中做到心中有數、有備無患。

隱藏SSID:

SSID,即Service Set Identifier的簡稱,讓無線客戶端對不同無線網絡的識別,類似我們的手機識別不同的移動運營商的機制。參數在設備缺省設定中是被AP無線接入點廣播出去的,客戶端只有收到這個參數或者手動設定與AP相同的SSID才能連接到無線網絡。而我們如果把這個廣播禁止,一般的漫游用戶在無法找到SSID的情況下是無法連接到網絡的。

需要注意的是,如果黑客利用其他手段獲取相應參數,仍可接入目標網絡,因此,隱藏SSID適用于一般SOHO環境當作簡單口令安全方式。

MAC地址過濾

顧名思義,這種方式就是通過對AP的設定,將指定的無線網卡的物理地址(MAC地址)輸入到AP中。而AP對收到的每個數據包都會做出判斷,只有符合設定標準的才能被轉發,否則將會被丟棄。

這種方式比較麻煩,而且不能支持大量的移動客戶端。另外,如果黑客盜取合法的MAC地址信息,仍可以通過各種方法適用假冒的MAC地址登陸網絡,一般SOHO,小型企業工作室可以采用該安全手段。

WEP加密:

WEP是Wired Equivalent Privacy的簡稱,所有經過WIFI認證的設備都支持該安全協定。采用64位或128位加密密鑰的RC4加密算法,保證傳輸數據不會以明文方式被截獲。

該方法需要在每套移動設備和AP上配置密碼,部署比較麻煩;使用靜態非交換式密鑰,安全性也受到了業界的質疑,但是它仍然可以阻擋一般的數據截獲攻擊,一般用于SOHO、中小型企業的安全加密。

AP隔離

類似于有線網絡的VLAN,將所有的無線客戶端設備完全隔離,使之只能訪問AP連接的固定網絡。

該方法用于對酒店和機場等公共熱點Hot Spot的架設,讓接入的無線客戶端保持隔離,提供安全的Internet接入。

802.1x協議

802.1x協議由IEEE定義,用于以太網和無線局域網中的端口訪問與控制。802.1x引入了PPP協議定義的擴展認證協議EAP。作為擴展認證協議,EAP可以采用MD5,一次性口令,智能卡,公共密鑰等等更多的認證機制,從而提供更高級別的安全。在用戶認證方面,802.1x的客戶端認證請求也可以由外部的Radius服務器進行認證。該認證屬于過渡期方法且各廠商實現方法各有不同,直接造成兼容問題。

該方法需要專業知識部署和Radius服務器支持,費用偏高,一般用于企業無線網絡布局。

WPA

WPA即Wi-Fi protected access的簡稱,下一代無線規格802.11i之前的過渡方案,也是該標準內的一小部分。WPA率先使用802.11i中的加密技術-TKIP(Temporal Key Integrity Protocol),這項技術可大幅解決802.11原先使用WEP所隱藏的安全問題。

很多客戶端和AP并不支持WPA協議,而且TKIP加密仍不能滿足高端企業和政府的加密需求,該方法多用于企業無線網絡部署。

WPA2

WPA2與WPA后向兼容,支持更高級的AES加密,能夠更好地解決無線網絡的安全問題。

由于部分AP和大多數移動客戶端不支持此協議,盡管微軟已經提供最新的WPA2補丁,但是仍需要對客戶端逐一部署。該方法適用于企業、政府及SOHO用戶。

802.11i

IEEE 正在開發的新一代的無線規格,致力于徹底解決無線網絡的安全問題,草案中包含加密技術 AES(Advanced Encryption Standard)與TKIP,以及認證協議IEEE802.1x。

盡管理論上講此協議可以徹底解決無線網絡安全問題,適用于所有企業網絡的無線部署,但是目前為止尚未有支持此協議的產品問世。

方案:不同用戶各有所解

綜上所述,不同的無線網絡用戶遭受安全隱患威脅的程度不同,他們需要的技術支持也就有所區別。因此,我們根據不同用戶的不同需求,推薦了不同的安全解決方案。

SOHO用戶

SOHO用戶可采用隱藏SSID,MAC地址過濾,WEP等方法進行簡單防護;另外,如果設備支持,可以采用WPA-PSK方式部署,因為PSK方式相對比較簡單。

SMB用戶:

適合以上各種安全措施,包括WPA,WEP,隱藏SSID,MAC地址過濾,甚至VPN協議等。

Hot pot或Public WLAN

可以采用Web認證和AP無線客戶二層隔離的安全措施

大型企業和政府

建議采用WPA2安全加密方案,保證目前最好的加密效果。自無線網絡問世以來,關于其安全問題的討論就不曾停止,也就使得對無線網絡的態度也各自不同。反對者認為,無線網絡太不安全,應該盡量少用,而支持者認為應該大力推廣便捷、自由的無線網絡,只要用戶按照加強安全方面的防范即可,因為在技術上,各網絡設備廠商都在不遺余力地探索解決無線網絡安全隱患的方法,比如國內知名的網絡通信設備廠商華碩便依托強大的自主研發隊伍,不斷推陳出新,開發出適合各層用戶的高安全無線網絡設備,讓用戶在家庭、企業、甚至政府應用方面都能做到得心應手。


熱詞搜索:

上一篇:Cisco四種類型的防火墻技術匯總
下一篇:快速了解IDS和IPS的區別

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91在线码无精品| 狠狠色丁香婷综合久久| 在线观看亚洲一区| 日韩毛片高清在线播放| 91女神在线视频| 亚洲精品午夜久久久| 欧美天堂一区二区三区| 日韩国产欧美三级| 久久婷婷综合激情| 成人国产在线观看| 亚洲成av人片www| 欧美成人官网二区| 高清国产午夜精品久久久久久| 中文字幕亚洲成人| 欧美色欧美亚洲另类二区| 麻豆freexxxx性91精品| 国产欧美日韩不卡| 在线视频一区二区三区| 免费国产亚洲视频| 国产精品全国免费观看高清| 91久久精品一区二区| 免费在线观看视频一区| 久久久国产综合精品女国产盗摄| aaa欧美色吧激情视频| 丝袜美腿亚洲综合| 国产欧美精品一区二区色综合 | 国产一区91精品张津瑜| 中文天堂在线一区| 欧美日韩视频不卡| 国产ts人妖一区二区| 亚洲最新视频在线观看| 精品国精品国产| 色综合久久综合网欧美综合网| 日本伊人午夜精品| 亚洲欧洲日韩在线| 精品久久一二三区| 欧美亚洲精品一区| 国产精品影视天天线| 亚洲成a人v欧美综合天堂| 国产日韩精品一区二区三区在线| 欧美日韩一区二区在线观看视频| 国产乱子伦视频一区二区三区| 亚洲丰满少妇videoshd| 欧美国产精品中文字幕| 欧美电影在线免费观看| 99久久国产综合色|国产精品| 美日韩一区二区| 亚洲一区二区四区蜜桃| 欧美国产欧美亚州国产日韩mv天天看完整| 欧美日韩亚洲综合在线 欧美亚洲特黄一级 | 亚洲成人免费视| 国产精品无遮挡| 欧美精品一区二区在线播放| 欧美视频一区二区三区四区| 成人av影院在线| 狠狠色丁香久久婷婷综合_中| 亚洲成人动漫av| 亚洲欧美另类小说| 国产精品青草久久| 国产色爱av资源综合区| 精品少妇一区二区三区 | 免费视频最近日韩| 午夜精品免费在线观看| 一区二区三区国产| 日韩一区在线播放| 中文字幕欧美区| 国产亚洲美州欧州综合国| 日韩片之四级片| 欧美一区二区在线播放| 6080国产精品一区二区| 欧美日韩一区小说| 欧美色电影在线| 欧美性高清videossexo| 欧美视频精品在线| 欧美精品日韩一区| 欧美一区二区三区公司| 欧美一区二区精品| 日韩欧美国产午夜精品| 日韩免费观看2025年上映的电影| 欧美一区二区三区婷婷月色| 91麻豆精品国产91久久久久久久久 | 亚洲第一二三四区| 午夜精品福利一区二区三区av| 午夜欧美在线一二页| 日韩精品午夜视频| 奇米精品一区二区三区四区| 青娱乐精品视频在线| 精品一区二区在线视频| 国产一二精品视频| 成人午夜激情视频| 色综合久久综合网欧美综合网| 欧美性受xxxx| 91精品国产入口| 欧美精品一区二区三区四区| 国产欧美一区二区在线| 亚洲欧洲成人自拍| 亚洲第一会所有码转帖| 另类人妖一区二区av| 国产69精品久久久久777| 波多野结衣在线一区| 欧美在线高清视频| 日韩视频中午一区| 国产蜜臀av在线一区二区三区| 亚洲人亚洲人成电影网站色| 亚洲va欧美va人人爽| 国内精品久久久久影院一蜜桃| 不卡视频一二三| 欧美日韩国产成人在线91| 久久你懂得1024| 一区二区三区加勒比av| 国产一区在线观看麻豆| 91网站在线观看视频| 欧美一级日韩一级| 国产精品久久久久一区二区三区共| 亚洲自拍偷拍网站| 激情综合网av| 91九色最新地址| 精品乱人伦一区二区三区| 国产精品国产馆在线真实露脸| 午夜精品久久一牛影视| 成人午夜电影久久影院| 欧美精品日韩精品| 亚洲国产成人在线| 免费观看91视频大全| 91亚洲国产成人精品一区二三| 91精品国产综合久久小美女| 国产精品久久久久久亚洲伦| 日韩精品福利网| 99久久国产综合精品色伊| 欧美不卡一区二区三区四区| 亚洲丝袜另类动漫二区| 黑人精品欧美一区二区蜜桃| 欧洲av一区二区嗯嗯嗯啊| 中文字幕精品在线不卡| 久久91精品国产91久久小草| 欧美手机在线视频| 亚洲日韩欧美一区二区在线| 久久精品国产亚洲aⅴ| 91传媒视频在线播放| 欧美激情一区二区三区不卡| 美国毛片一区二区三区| 在线观看国产91| 亚洲日本在线视频观看| 不卡视频一二三| 国产视频一区二区在线| 精久久久久久久久久久| 欧美一区二区三区免费在线看| 亚洲欧美日韩人成在线播放| 国产成人精品影视| 26uuu欧美| 久久国产婷婷国产香蕉| 日韩午夜激情免费电影| 日本vs亚洲vs韩国一区三区二区 | 国产 日韩 欧美大片| 日韩欧美国产成人一区二区| 亚洲.国产.中文慕字在线| 色爱区综合激月婷婷| 中文字幕一区视频| 成人黄色小视频| 国产农村妇女毛片精品久久麻豆| 国产麻豆精品一区二区| 久久综合色一综合色88| 精品无人区卡一卡二卡三乱码免费卡| 在线电影国产精品| 日韩精品欧美精品| 欧美一级欧美一级在线播放| 五月婷婷久久丁香| 欧美精品18+| 日本一不卡视频| 日韩色在线观看| 激情都市一区二区| 久久品道一品道久久精品| 国产suv精品一区二区三区| 国产欧美一区二区精品性| 岛国一区二区三区| 国产精品久久久久久久第一福利| 成人app在线观看| 亚洲激情av在线| 欧美精品少妇一区二区三区| 久久精品国产免费看久久精品| 精品久久久久一区二区国产| 韩日欧美一区二区三区| 亚洲国产精品传媒在线观看| 本田岬高潮一区二区三区| 一区二区三区四区蜜桃| 欧美日韩一卡二卡| 久久av资源站| 亚洲国产精品高清| 在线亚洲精品福利网址导航| 日韩国产精品91| 久久免费看少妇高潮| 91丝袜高跟美女视频| 亚洲成av人片在线观看无码| 精品少妇一区二区三区日产乱码 | 首页国产欧美久久| 精品美女在线观看| 99这里只有精品| 视频一区二区欧美| 国产午夜精品一区二区| 日本乱人伦一区|