


下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
無(wú)線局域網(wǎng)的安全性分析與對(duì)策探討
摘要:無(wú)線局域網(wǎng)WLAN本質(zhì)上是一種網(wǎng)絡(luò)互連技術(shù),它是計(jì)算機(jī)網(wǎng)絡(luò)與無(wú)線通信技術(shù)相結(jié)合的產(chǎn)物。隨著互聯(lián)網(wǎng)的高速發(fā)展,無(wú)限網(wǎng)絡(luò)將是未來(lái)發(fā)展的趨勢(shì)。本文簡(jiǎn)要介紹了無(wú)限局域網(wǎng)的相關(guān)技術(shù),分析了無(wú)限局域網(wǎng)面臨的若干安全威脅,并有針對(duì)性地提出了安全保障措施。
關(guān)鍵詞:無(wú)線局域網(wǎng);網(wǎng)絡(luò)安全;措施
無(wú)線局域網(wǎng)(WirelessLocalAreaNetwork,簡(jiǎn)稱為“WLAN”)本質(zhì)上是一種網(wǎng)絡(luò)互連技術(shù),它是計(jì)算機(jī)網(wǎng)絡(luò)與無(wú)線通信技術(shù)相結(jié)合的產(chǎn)物。是通用無(wú)線接人的一個(gè)子集,可支持較高的傳輸速率(可達(dá)2Mbps~108Mbps)。利用射頻無(wú)線正交頻分復(fù)用(OFDM),借助直接序列擴(kuò)頻(DSSS)或跳頻擴(kuò)頻(UWBT)技術(shù),可實(shí)現(xiàn)固定的、半移動(dòng)的以及移動(dòng)的網(wǎng)絡(luò)終端對(duì)英特網(wǎng)進(jìn)行較遠(yuǎn)距離的高速連接訪問(wèn)。WLAN已廣泛應(yīng)用于各行各業(yè)中,受到人們的青睞,已成為無(wú)線通信與Internet技術(shù)相結(jié)合的新興WLAN的最大優(yōu)點(diǎn)就是實(shí)現(xiàn)了網(wǎng)絡(luò)互連的可移動(dòng)性,它能大幅提高用戶訪問(wèn)信息的及時(shí)性和有效性,還可以克服有線限制引起的不便性。但因無(wú)線局域網(wǎng)應(yīng)用具有很大的開(kāi)放性,數(shù)據(jù)傳播的范圍較難控制,因此無(wú)線局域網(wǎng)將面臨非常嚴(yán)峻的安全問(wèn)題。
1無(wú)線局域網(wǎng)安全發(fā)展概況
由于無(wú)線局域網(wǎng)采用公共的電磁波作為載體,因此對(duì)越權(quán)存取和竊聽(tīng)的行為也不容易防備?,F(xiàn)在,大多數(shù)廠商生產(chǎn)的無(wú)線局域網(wǎng)產(chǎn)品都基于802.11b標(biāo)準(zhǔn),802.11b標(biāo)準(zhǔn)在公布之后就成為事實(shí)標(biāo)準(zhǔn),但其安全協(xié)議WEP一直受到人們的質(zhì)疑。如今,能夠截獲無(wú)線傳輸數(shù)據(jù)的硬件設(shè)備已經(jīng)能夠在市場(chǎng)上買到,能夠?qū)λ孬@數(shù)據(jù)進(jìn)行解密的黑客軟件也已經(jīng)能夠在Internet上下載。無(wú)線局域網(wǎng)安全問(wèn)題已越發(fā)引起人們的重視,新的增強(qiáng)的無(wú)線局域網(wǎng)安全標(biāo)準(zhǔn)正在不斷研發(fā)中。
我國(guó)現(xiàn)已制定了無(wú)線認(rèn)證和保密基礎(chǔ)設(shè)施WAPI,并成為國(guó)家標(biāo)準(zhǔn),于2003年12月執(zhí)行。WAPI使用公鑰技術(shù),在可信第三方存在的條件下,由其驗(yàn)證移動(dòng)終端和接入點(diǎn)是否持有合法的證書,以期完成雙向認(rèn)證、接入控制、會(huì)話密鑰生成等目標(biāo),達(dá)到安全通信的目的。WAPI在基本結(jié)構(gòu)上由移動(dòng)終端、接入點(diǎn)和認(rèn)證服務(wù)單元3部分組成,類似于802.11工作組制定的安全草案中的基本認(rèn)證結(jié)構(gòu)。了解無(wú)線局域網(wǎng)安全技術(shù)的發(fā)展,使我們能夠更加清楚地認(rèn)識(shí)到無(wú)線局域網(wǎng)安全標(biāo)準(zhǔn)的方方面面.有利于無(wú)線局域網(wǎng)安全技術(shù)的研究。
2無(wú)線局域網(wǎng)安全技術(shù)研究的必要性
由于WLAN通過(guò)無(wú)線電波在空中傳輸數(shù)據(jù),不能采用類似有線網(wǎng)絡(luò)那樣通過(guò)保護(hù)通信線路的方式來(lái)保護(hù)通信安全,所以在數(shù)據(jù)發(fā)射機(jī)覆蓋區(qū)域內(nèi)的幾乎任何一個(gè)WLAN用戶都能接觸到這些數(shù)據(jù),要將WLAN發(fā)射的數(shù)據(jù)僅僅傳送給一名目標(biāo)接收者是不可能的。而防火墻對(duì)通過(guò)無(wú)線電波進(jìn)行的網(wǎng)絡(luò)通訊無(wú)法起作用,任何人在視距范圍之內(nèi)都可以截獲和插入數(shù)據(jù)。因此,無(wú)線網(wǎng)絡(luò)給網(wǎng)絡(luò)用戶帶來(lái)了自由,同時(shí)帶來(lái)了新的挑戰(zhàn),這些挑戰(zhàn)其中就包括安全性。
無(wú)線局域網(wǎng)必須考慮的安全要素有3個(gè):信息保密、身份驗(yàn)證和訪問(wèn)控制。如果這3個(gè)要素都沒(méi)有問(wèn)題了,就不僅能保護(hù)傳輸中的信息免受危害,還能保護(hù)網(wǎng)絡(luò)和移動(dòng)設(shè)備免受危害。難就難在如何使用一個(gè)簡(jiǎn)單易用的解決方案,同時(shí)獲得這三個(gè)安全要素。
3無(wú)線局域網(wǎng)面臨的安全威脅分析
3.1IEEE802.11標(biāo)準(zhǔn)本身的安全問(wèn)題
無(wú)線局域網(wǎng)具有接人速率高、傳輸移動(dòng)數(shù)據(jù)方便、組網(wǎng)靈活等優(yōu)點(diǎn),因此發(fā)展迅速。但由于無(wú)線局域網(wǎng)是基于空間進(jìn)行傳播,因此傳播方式具有開(kāi)放性,這使無(wú)線局域網(wǎng)的安全設(shè)計(jì)方案與有線網(wǎng)絡(luò)相比有很大不同。無(wú)線網(wǎng)絡(luò)不但要受到基于傳統(tǒng)TCP/IP架構(gòu)的有線網(wǎng)絡(luò)方式的攻擊,而且因?yàn)闊o(wú)線局域網(wǎng)的主流標(biāo)準(zhǔn)為IEEE802.11,其本身設(shè)計(jì)方面也存在缺陷,安全漏洞很多,并且缺少密鑰管理的方案,所以通過(guò)IEEE802.11標(biāo)準(zhǔn)本身的漏洞也能夠?qū)o(wú)線局域網(wǎng)進(jìn)行攻擊。
3.2非法接入無(wú)線局域網(wǎng)導(dǎo)致的安全問(wèn)題
公共的電磁波是無(wú)線局域網(wǎng)傳播的載體,而電磁波能夠穿越玻璃、墻、天花板等物體,因此在一個(gè)無(wú)線接入點(diǎn)(AccessPoint,簡(jiǎn)稱AP)所覆蓋的區(qū)域中,包括未授權(quán)的客戶端都可以接收到此AP的電磁波信號(hào)。所以必須在無(wú)線局域網(wǎng)引人全面的安全措施,才能夠阻止這些非授權(quán)用戶訪問(wèn)無(wú)線局域網(wǎng)絡(luò)。
3.3數(shù)據(jù)傳輸?shù)陌踩詥?wèn)題
由于公共的電磁波是無(wú)線局域網(wǎng)傳播的載體,在傳輸信息的覆蓋區(qū)域中,其覆蓋范圍并不確定,因此對(duì)竊聽(tīng)和干擾等行為很難控制。具體分析,無(wú)線局域網(wǎng)數(shù)據(jù)傳輸存在以下兩種主要的安全性缺陷:一是靜態(tài)WEP密鑰的安全缺陷。適配卡中的非易失性存儲(chǔ)器是靜態(tài)分配的WEP密鑰一般保存場(chǎng)所,因此非法用戶可以通過(guò)盜取適配卡,然后利用此卡非法訪問(wèn)網(wǎng)絡(luò)。如果用戶丟失適配卡后沒(méi)有及時(shí)告知管理員,將產(chǎn)生嚴(yán)重的安全問(wèn)題。二是訪問(wèn)控制機(jī)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 沈陽(yáng)航空航天大學(xué)北方科技學(xué)院《網(wǎng)頁(yè)制作與網(wǎng)站開(kāi)發(fā)實(shí)驗(yàn)》2023-2024學(xué)年第二學(xué)期期末試卷
- 山西中醫(yī)藥大學(xué)《凈水處理工藝與工程》2023-2024學(xué)年第二學(xué)期期末試卷
- 西安科技大學(xué)《國(guó)際營(yíng)銷概論》2023-2024學(xué)年第二學(xué)期期末試卷
- 新疆師范大學(xué)《現(xiàn)代傳感技術(shù)》2023-2024學(xué)年第二學(xué)期期末試卷
- 遼寧師范大學(xué)海華學(xué)院《經(jīng)濟(jì)學(xué)世界經(jīng)濟(jì)》2023-2024學(xué)年第二學(xué)期期末試卷
- 2024年高純金屬及氧化物資金需求報(bào)告代可行性研究報(bào)告
- 三年級(jí)法制教育基礎(chǔ)認(rèn)知
- 2025年浙江杭州大江東國(guó)有資本投資管理有限公司招聘筆試參考題庫(kù)含答案解析
- 娛樂(lè)空間設(shè)計(jì)市場(chǎng)調(diào)研
- 2025年陜西省中小企業(yè)融資擔(dān)保有限公司招聘筆試參考題庫(kù)附帶答案詳解
- 海底撈崗位晉升流程
- 2024年08月中國(guó)國(guó)新基金管理有限公司招考筆試歷年參考題庫(kù)附帶答案詳解
- 人教版三年級(jí)下冊(cè)數(shù)學(xué)第五單元《面積》測(cè)試卷(含答案)
- XX課題研究工作報(bào)告范文
- 湖南省普通高中2024年學(xué)業(yè)水平合格性考試語(yǔ)文考前模擬卷(提高版)(一) 含答案
- 南瓜種植收購(gòu)合同范例
- 安全水域與危險(xiǎn)水域的辨別
- 八年級(jí)上冊(cè)勞動(dòng)與技術(shù)全冊(cè)教案(供參考)
- 【MOOC】國(guó)情分析與商業(yè)設(shè)計(jì)-暨南大學(xué) 中國(guó)大學(xué)慕課MOOC答案
- 護(hù)理N2級(jí)崗位競(jìng)聘
- 2015-2024年十年高考數(shù)學(xué)真題分類匯編專題24 圓錐曲線(橢圓、雙曲線、拋物線)大題綜合
評(píng)論
0/150
提交評(píng)論