




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
局域網(wǎng)絡(luò)平安防范根底知識大全電力計(jì)算機(jī)局域網(wǎng)的設(shè)置是目前各個(gè)供電局正在研究的主要問題,該項(xiàng)設(shè)置工作主要是依靠于信息技術(shù)的應(yīng)用優(yōu)勢將龐大的供電數(shù)據(jù)信息整合起來,并建立相應(yīng)的網(wǎng)絡(luò)構(gòu)造體系,確保供電工作的可持續(xù)運(yùn)行狀態(tài)。下面就讓帶你去看看關(guān)于局域網(wǎng)絡(luò)平安防范根底知識大全吧,希望能幫助到大家!
內(nèi)網(wǎng)平安-主機(jī)運(yùn)維管理
運(yùn)行資源監(jiān)控
在Web控制臺對終端的CPU、內(nèi)存、硬盤的資源占用率和剩余空間以及
CPU和硬盤的溫度進(jìn)展監(jiān)控,設(shè)定危險(xiǎn)報(bào)警閾值,終端運(yùn)行資源到達(dá)設(shè)置閾值后,可在終端消息提示,并自動(dòng)生成審計(jì)日志上報(bào)效勞器。
流量管理和控制
蠕蟲病毒和BT下載等行為在很多情況下會(huì)嚴(yán)重占用網(wǎng)絡(luò)帶寬,造成網(wǎng)絡(luò)的擁塞甚至癱瘓,對此可利用本系統(tǒng)進(jìn)展流量的管理與監(jiān)控。
主要功能:
流量采樣閾值設(shè)定:用戶自主設(shè)定采樣閾值,當(dāng)流量(含出、入或總流量)超過一定限度并持續(xù)一定時(shí)間后,進(jìn)展有關(guān)信息上報(bào),防止上報(bào)數(shù)據(jù)過多給網(wǎng)絡(luò)帶來負(fù)擔(dān)。
上報(bào)的當(dāng)前流量進(jìn)展匯總,對當(dāng)前的流量進(jìn)展時(shí)實(shí)排序,以便網(wǎng)絡(luò)管理人員進(jìn)展快速分析是否是網(wǎng)絡(luò)平安事故。
對網(wǎng)絡(luò)客戶端的歷史流量進(jìn)展統(tǒng)計(jì)和排序,并可生成報(bào)表。
對并發(fā)連接數(shù)設(shè)定閾值并進(jìn)展采樣。
對網(wǎng)絡(luò)掃描的可疑行為進(jìn)展閾值設(shè)定和報(bào)警。
對客戶端大量發(fā)包的可疑行為進(jìn)展閾值設(shè)定和報(bào)警。
對具備可疑行為的客戶端進(jìn)展報(bào)警上報(bào)、自動(dòng)阻斷、客戶端提示等管理。
設(shè)定網(wǎng)絡(luò)客戶端流量上限閾值,對超過的進(jìn)展報(bào)警上報(bào)、自動(dòng)阻斷、客戶端提示等管理。
流量異常監(jiān)控
在Web
控制臺對終端的網(wǎng)絡(luò)流入、流出和總流量進(jìn)展監(jiān)控和管理。并可以對產(chǎn)生總流量過大、分時(shí)段瞬時(shí)流量過大的進(jìn)程進(jìn)展統(tǒng)計(jì),輔助分析產(chǎn)生流量過大的原因??梢宰灾鬟x擇流量監(jiān)控方式,包括(流量的時(shí)間控制,連接數(shù)以及流量累積總數(shù)量)。通過流量的審計(jì),后臺監(jiān)控可以對異??蛻舳瞬扇〖皶r(shí)有效的措施,包括終端告警,甚至是阻斷聯(lián)網(wǎng)等。
效勞與啟動(dòng)項(xiàng)監(jiān)控
實(shí)時(shí)監(jiān)控終端效勞和啟動(dòng)項(xiàng)的增加、減少、狀態(tài)變化情況,自動(dòng)生成審計(jì)日志上報(bào)給效勞器。
客戶端文件備份
針對終端計(jì)算機(jī)進(jìn)展數(shù)據(jù)實(shí)時(shí)備份,將本機(jī)計(jì)算機(jī)目錄文件數(shù)據(jù)實(shí)時(shí)或定時(shí)備份到數(shù)據(jù)效勞器或其它計(jì)算機(jī)上存儲(chǔ)。針對局域網(wǎng)效勞器數(shù)據(jù)存儲(chǔ)等提供平安數(shù)據(jù)同步備份解決方案。
電力計(jì)算機(jī)局域網(wǎng)絡(luò)平安防范的重要性
局域網(wǎng)指的是在部分的空間范圍內(nèi)將網(wǎng)絡(luò)信號及硬件設(shè)備連接起來進(jìn)展統(tǒng)一管理的一種方式,從供電局的工作狀態(tài)來看,用戶用電信息的管理,電力流通狀態(tài)的管理等工作任務(wù)量相對較大。為了減輕工作壓力,供電局開場意識到計(jì)算機(jī)局域網(wǎng)絡(luò)的應(yīng)用優(yōu)勢,但是在詳細(xì)使用過程中還存在一些問題需要解決。
一、電力計(jì)算機(jī)局域網(wǎng)絡(luò)平安防范工作的現(xiàn)狀
計(jì)算機(jī)局域網(wǎng)當(dāng)中存儲(chǔ)了大量的電力運(yùn)行數(shù)據(jù)信息,再加上網(wǎng)絡(luò)環(huán)境相對復(fù)雜多變,假如不進(jìn)展嚴(yán)格的平安防范工作,就容易導(dǎo)致數(shù)據(jù)信息的喪失或泄露,給供電局的穩(wěn)定運(yùn)行狀態(tài)造成不良的影響。
1工作才能及意識問題
我國目前已經(jīng)進(jìn)入了信息化的時(shí)代,在這個(gè)時(shí)代背景下,信息數(shù)據(jù)成倍增長,數(shù)據(jù)的真假性如何分辨的問題是工作人員需要解決的首要問題。同時(shí),在內(nèi)部計(jì)算機(jī)局域網(wǎng)的運(yùn)行過程中,大部分工作人員還沒有意識到平安防范工作的重要性,自身工作行為不標(biāo)準(zhǔn),對于信息的存儲(chǔ)及取用方式還存在一些問題,就容易引發(fā)網(wǎng)絡(luò)平安風(fēng)險(xiǎn)問題。這也與員工個(gè)人的計(jì)算機(jī)技術(shù)操作才能有待進(jìn)一步提升有一定的關(guān)系,需要各個(gè)供電局引起高度重視。
2信息技術(shù)的應(yīng)用問題
計(jì)算機(jī)局域網(wǎng)絡(luò)的平安防范工作是供電局各項(xiàng)工作穩(wěn)定運(yùn)行的根底,為了保證信息技術(shù)的應(yīng)用價(jià)值可以得到充分的發(fā)揮,供電局必需要加大資金技術(shù)投入引進(jìn)相應(yīng)的計(jì)算機(jī)軟硬件設(shè)備,構(gòu)建健全的監(jiān)視管理構(gòu)造體系,并成立專門的管理部門展開全方位的平安防范工作。然而,現(xiàn)階段大部分城市的供電局在計(jì)算機(jī)網(wǎng)絡(luò)的管理工作上,還存在有信息化機(jī)構(gòu)以及制度建立不夠健全的問題。且沒有設(shè)置專門的部門進(jìn)展單獨(dú)管理,無法協(xié)調(diào)企業(yè)各個(gè)部門內(nèi)部之間的合作。此外,目前,局域網(wǎng)逐步建成,廣域網(wǎng)也實(shí)現(xiàn)聯(lián)通。計(jì)算機(jī)病毒的傳播速度加快,假如某臺計(jì)算機(jī)受到了病毒的感染,
那么在短時(shí)間內(nèi)將會(huì)感染區(qū)域內(nèi)幾乎所有的計(jì)算機(jī)系統(tǒng),導(dǎo)致供電網(wǎng)絡(luò)陷入癱瘓。這些都是現(xiàn)階段供電局在建立電力計(jì)算機(jī)局域網(wǎng)絡(luò)時(shí),應(yīng)當(dāng)重點(diǎn)關(guān)注的主要問題。
二、網(wǎng)絡(luò)平安防范工作的重要性
現(xiàn)階段,供電局在開展建立過程中涉及到擴(kuò)大經(jīng)營管理規(guī)模的問題,而如何保證電力計(jì)算機(jī)局域網(wǎng)絡(luò)平安防范工作可以順利落到實(shí)處就是工作人員需要解決的主要問題。
1平安防火墻的應(yīng)用優(yōu)勢
首先,從局域網(wǎng)的運(yùn)行情況來看,供電局需要通過局域網(wǎng)將計(jì)算機(jī)設(shè)備連接起來。這個(gè)環(huán)節(jié)還涉及到與其他地區(qū)數(shù)據(jù)庫的連接工作,比方,員工在異地也可以通過登錄個(gè)人賬號進(jìn)入局域網(wǎng)系統(tǒng),這雖然給各項(xiàng)電力管理工作提供了極大的便利,但是在實(shí)際操作過程中卻容易發(fā)生平安隱患問題。尤其是黑客及網(wǎng)絡(luò)病毒的問題非常嚴(yán)重,這就需要供電局安排專業(yè)的技術(shù)人員開展網(wǎng)絡(luò)平安防范工作,定期對硬件系統(tǒng)進(jìn)展晉級,并設(shè)置平安防火墻。通過這種方法有效隔絕平安風(fēng)險(xiǎn)問題,從而保證數(shù)據(jù)存儲(chǔ)、取用以及運(yùn)行等各項(xiàng)工作的有序開展。
2促進(jìn)供電工作的開展進(jìn)步
供電局在詳細(xì)的工作過程中需要結(jié)合用戶的個(gè)人用電信息進(jìn)展變電操作,并將符合用戶使用需求的電力能源及時(shí)傳輸?shù)浇K端供電系統(tǒng)當(dāng)中。因此,從這方面來看,用戶的個(gè)人身份信息是整個(gè)局域網(wǎng)絡(luò)平安防范工作的關(guān)鍵所在,進(jìn)步平安防范工作的質(zhì)量和效率,可以有效進(jìn)步用戶對供電工作的滿意度,進(jìn)而推動(dòng)供電局各項(xiàng)工作的可持續(xù)開展。
三、解決現(xiàn)存電力計(jì)算機(jī)局域網(wǎng)平安問題的可行方法
供電局必需要意識到,在應(yīng)用信息技術(shù)開展各項(xiàng)運(yùn)行管理工作時(shí),必需要加大計(jì)算機(jī)局域網(wǎng)信息平安防范的力度,多措并舉的提升防范程度,才能為計(jì)算機(jī)局域網(wǎng)信息的平安傳輸提供保障。
1健全管理構(gòu)造體系
在電力計(jì)算機(jī)局域網(wǎng)的平安防范工作當(dāng)中,供電局應(yīng)當(dāng)建立健全的平安管理構(gòu)造體系。其中,最關(guān)鍵的問題就是結(jié)合內(nèi)部各部門的工作任務(wù)為員工分配相應(yīng)的操作權(quán)限。比方,只有平安管理部門才有資格進(jìn)展數(shù)據(jù)的修改和更新,其他部門只可以上傳及查看數(shù)據(jù)內(nèi)容,并可以指出數(shù)據(jù)存在的錯(cuò)誤問題,但不能直接修改。這是為了保障數(shù)據(jù)信息的平安性,防止人為因素的篡改而導(dǎo)致出現(xiàn)平安隱患問題。在這個(gè)過程中,供電局還需要結(jié)合現(xiàn)階段的電力傳輸工作實(shí)際情況來設(shè)置相應(yīng)的內(nèi)部管理機(jī)制,配合網(wǎng)絡(luò)構(gòu)造體系的建立工作,將平安防范工作落到實(shí)處。這還涉及到平安防御系統(tǒng)的安裝和應(yīng)用的問題,供電局應(yīng)當(dāng)加大資金技術(shù)投入,不斷借鑒其他企業(yè)的局域網(wǎng)管理工作經(jīng)歷,全面提升局域網(wǎng)絡(luò)平安防范的等級。
2各部門協(xié)作才能方面
網(wǎng)絡(luò)平安防范管理不能只依靠于技術(shù)人員對系統(tǒng)進(jìn)展晉級和管理,各部門的工作人員也應(yīng)當(dāng)標(biāo)準(zhǔn)自身的操作行為,重視起平安防范工作的重要性。這還需要供電局對員工進(jìn)展思想教育工作,結(jié)合供電工作的開展目的為員工設(shè)定個(gè)人工作目的,明確工作的根本內(nèi)容和方向,引導(dǎo)員工自覺標(biāo)準(zhǔn)自身的工作行為。同時(shí),供電局需要通過培訓(xùn)教育工作進(jìn)步各部門員工操作計(jì)算機(jī)設(shè)備開展相關(guān)工作的才能。并應(yīng)當(dāng)統(tǒng)一數(shù)據(jù)的存儲(chǔ)格式,結(jié)合工作類型對數(shù)據(jù)信息進(jìn)展科學(xué)合理的分類工作,解決現(xiàn)存的網(wǎng)絡(luò)平安問題。然后,可以通過對員工素質(zhì)及才能的考察,分配相應(yīng)的工作任務(wù)。供電局必需要關(guān)注于各部門的協(xié)作才能,定期開展設(shè)備檢修、數(shù)據(jù)的備份等工作,從而全面保障局域網(wǎng)絡(luò)的平安運(yùn)行狀態(tài)。
3新技術(shù)的應(yīng)用研究
在信息技術(shù)的開展進(jìn)步背景下,技術(shù)的優(yōu)化創(chuàng)新問題成為了局域網(wǎng)絡(luò)平安防范工作的關(guān)鍵環(huán)節(jié)。這就要求供電局應(yīng)當(dāng)對新技術(shù)展開科學(xué)合理的應(yīng)用研究工作,現(xiàn)階段應(yīng)用比較廣泛的就是破綻掃描系統(tǒng),其主要以網(wǎng)絡(luò)破綻偵測和平安狀態(tài)評估等工作內(nèi)容為根底,通過已經(jīng)定義好的工作程序及參數(shù)來完成網(wǎng)絡(luò)端口的掃描工作。監(jiān)控由于端口所造成的網(wǎng)絡(luò)效勞破綻,進(jìn)而得到較為詳細(xì)的破綻評估報(bào)告,將其提供給系統(tǒng)管理人員,幫助管理員彌補(bǔ)破綻,將網(wǎng)絡(luò)系統(tǒng)的整體平安性提升起來。在實(shí)際應(yīng)用過程中,新技術(shù)的應(yīng)用可以有效保障計(jì)算機(jī)系統(tǒng)的運(yùn)行平安,還能解決不同系統(tǒng)運(yùn)行過程中文件類型不兼容的問題,防止給供電工作的順利開展造成不良影響。結(jié)合破綻掃描技術(shù)的應(yīng)用,供電局可以發(fā)現(xiàn)目前局域網(wǎng)系統(tǒng)當(dāng)中潛在的平安隱患,從而有針對性的制定相應(yīng)的解決對策,順利完成網(wǎng)絡(luò)平安防范工作。
結(jié)論:電力計(jì)算機(jī)局域網(wǎng)絡(luò)平安防范工作主要是通過網(wǎng)絡(luò)平安技術(shù)對數(shù)據(jù)信息進(jìn)展分類管理,保障供電信息及用戶個(gè)人信息的平安與穩(wěn)定,推動(dòng)供電工作的開展進(jìn)步。在詳細(xì)的操作過程中,供電局應(yīng)當(dāng)建立健全的網(wǎng)絡(luò)管理構(gòu)造體系,明確管理工作的側(cè)重點(diǎn)。并對員工展開培訓(xùn)教育工作,提升各部門的團(tuán)結(jié)協(xié)作才能,推動(dòng)各項(xiàng)工作的有序運(yùn)行。此外,供電局還應(yīng)當(dāng)加大資金技術(shù)投入,研究技術(shù)的優(yōu)化晉級,以進(jìn)步系統(tǒng)的信息平安環(huán)境。
無線局域網(wǎng)(WLAN)平安
一、無線局域網(wǎng)
無線局域網(wǎng)是用無線通信技術(shù)將終端設(shè)備互聯(lián)起來,構(gòu)成可以互相通信和實(shí)現(xiàn)資源共享的局域網(wǎng)絡(luò)體系。無線局域網(wǎng)特點(diǎn)是通過無線的方式建立連接,利用無線技術(shù)在空中傳輸數(shù)據(jù),從而使網(wǎng)絡(luò)的構(gòu)建和終端的挪動(dòng)更加靈敏。無線局域網(wǎng)常規(guī)的有效使用間隔在100
m以內(nèi)。
無線局域網(wǎng)在一定程度上扔掉了有線網(wǎng)絡(luò)必須依賴的網(wǎng)線。這樣,用戶可以坐在家里的任何一個(gè)角落,抱著筆記本電腦,享受網(wǎng)絡(luò)的樂趣,而不像從前那樣必需要遷就于網(wǎng)絡(luò)接口的布線位置。
無線局域網(wǎng)包括2種根本的工作形式:如圖1所示的帶無線路由器工作形式和如圖2所示的不帶無線路由器工作形式。
在帶無線路由器工作形式下,通信需要一個(gè)專門的無線局域網(wǎng)設(shè)備:無線路由器;在不帶無線路由器工作形式下,無線終端互相之間直接發(fā)送數(shù)據(jù)。在日常的使用中,用戶根本上使用帶無線路由器的形式。
全球范圍內(nèi),無線局域網(wǎng)技術(shù)主要包括IEEE802.11系列、HiperLAN技術(shù)、Home
RF和藍(lán)牙技術(shù),目前,應(yīng)用比較廣泛是IEEE802.11系列和HiperLAN。
(1)ISO/IEC802.11
系列標(biāo)準(zhǔn)技術(shù):是美國電氣和電子工程師協(xié)會(huì)(IEEE)公布的無線局域網(wǎng)標(biāo)準(zhǔn)。IEEE802.11系列技術(shù)和產(chǎn)品的平安性一直沒能很好地解決。近年來,IEEE802.11技術(shù)和產(chǎn)品不斷爆出重大平安性問題,造成用戶宏大的經(jīng)濟(jì)損失。
(2)HiperLAN:HiperLAN是以歐洲電信標(biāo)準(zhǔn)協(xié)會(huì)(ETSI)公布的無線局域網(wǎng)標(biāo)準(zhǔn)為核心的技術(shù)和產(chǎn)品的總稱。
二、無線局域網(wǎng)平安概述
平安是無線局域網(wǎng)面臨的最大問題,這是由無線信號在空中幾乎無邊界的傳播特性造成的,不管信號中的數(shù)據(jù)要發(fā)送的目的地是哪里,任何無線終端在無線信號覆蓋的范圍內(nèi)都可以接收到。為了保證平安通信,無線局域網(wǎng)中應(yīng)采取必要的平安技術(shù),包括鑒別、加密、數(shù)據(jù)完好性保護(hù)等。
1、鑒別
鑒別提供了用戶身份合法性的保證,這意味著當(dāng)用戶聲稱具有一個(gè)特定的身份時(shí),鑒別技術(shù)將提供某種方法來證實(shí)這一聲明是正確的。用戶在登錄無線局域網(wǎng)的時(shí)候,需要輸入特定的密碼或身份信息等來進(jìn)展身份合法性的驗(yàn)證。
盡管不同的鑒別方式?jīng)Q定用戶身份驗(yàn)證的詳細(xì)流程不同,但根本功能是一致的。目前,無線局域網(wǎng)中采用的鑒別方式主要有基于閱讀器頁面的身份鑒別、基于密碼的身份鑒別、基于數(shù)字證書的身份鑒別。
(1)基于閱讀器頁面的身份鑒別
基于閱讀器頁面的身份鑒別一個(gè)非常重要的特點(diǎn)是客戶端只需要在閱讀器上輸入正確的接入信息憑證即可。這類身份鑒別的技術(shù)在公共場所(如機(jī)場、酒店、商場等地方)經(jīng)常用到,用戶輸入號碼,通過獲得相關(guān)的登錄驗(yàn)證碼,然后將登錄驗(yàn)證碼輸入到閱讀器中即可使用網(wǎng)絡(luò)效勞。
這種身份鑒別技術(shù)屬于平安性最低的一種方案,它只是在無線局域網(wǎng)的上層應(yīng)用簡單進(jìn)展身份信息的比照,實(shí)現(xiàn)對用戶使用某種效勞的控制?;陂喿x器頁面的身份鑒別技術(shù)并沒有融入密碼學(xué)相關(guān)技術(shù)來實(shí)現(xiàn)身份信息的保密性和不可篡改性。在無線局域網(wǎng)底層沒有調(diào)用任何平安技術(shù)的保護(hù),所有通信信息明文傳輸,存在較大的平安風(fēng)險(xiǎn)。這種方案類似于所有訪客,先進(jìn)入大門,然后再用筆寫下自己的聯(lián)絡(luò)方式。
(2)基于密碼的身份鑒別
基于密碼的身份鑒別是指用戶利用或者筆記本電腦原始控制接入無線局域網(wǎng)的界面,輸入所選擇的無線網(wǎng)絡(luò)的接入密碼實(shí)現(xiàn)網(wǎng)絡(luò)登錄。這類身份鑒別的技術(shù)在家庭、辦公室等場景經(jīng)常用到。
這種身份鑒別技術(shù)屬于平安性中等的一種方案,它通過綁定密碼學(xué)的技術(shù)實(shí)現(xiàn)用戶接入身份的鑒別,同時(shí)完成對通信數(shù)據(jù)的加密處理。這種技術(shù)的缺點(diǎn)在于密碼容易傳播,且所有人使用一樣的密碼,容易造成無法追溯或者“好人辦壞事〞的情況。這種方案類似于所有訪客,使用同一張卡進(jìn)入同一個(gè)大門。
(3)基于數(shù)字證書的身份鑒別
基于數(shù)字證書的身份鑒別是指用戶登錄到無線局域網(wǎng)之前,需要由特定的機(jī)構(gòu)對用戶的身份進(jìn)展嚴(yán)格的審核,并為用戶頒發(fā)數(shù)字證書,通過公鑰加密技術(shù)對用戶的公鑰信息和用戶的身份信息做數(shù)字簽名,把用戶的身份信息與公鑰綁定在一起。用戶使用證書進(jìn)展身份鑒別時(shí),可基于對權(quán)威鑒別機(jī)構(gòu)的信賴而信賴證書所對應(yīng)的實(shí)體身份,實(shí)現(xiàn)對身份的鑒別。
這種技術(shù)屬于平安性最高的一種方案,它通過密碼學(xué)的技術(shù)不但綁定用戶接入身份的鑒別流程,而且還綁定用戶身份本身,同時(shí)也完成對通信數(shù)據(jù)的加密處理。使用這樣的方法,每個(gè)用戶都有屬于自己個(gè)人的接入憑證,無法抵賴。這種方案類似于所有訪客,使用唯一標(biāo)識自己身份的一張卡進(jìn)入同一個(gè)大門。
2、加密
加密就是保護(hù)信息不泄露或不暴露給那些未受權(quán)掌握這一信息的實(shí)體。通常需要選擇特定的密碼算法來實(shí)現(xiàn)。常見的密碼算法如下。
(1)數(shù)據(jù)加密標(biāo)準(zhǔn)DES(DataEncryption
Standard):DES的出現(xiàn)引起了學(xué)術(shù)界和企業(yè)界的廣泛重視,許多廠家很快消費(fèi)出實(shí)現(xiàn)DES算法的產(chǎn)品,但其最大的缺點(diǎn)在于DES的密鑰太短,不能抵抗無窮搜索密鑰攻擊。
(2)高級加密標(biāo)準(zhǔn)AES(AdvancedEncryption
Standard):為了克制DES的缺點(diǎn),美國國家標(biāo)準(zhǔn)和技術(shù)研究所(NIST)開場尋求高強(qiáng)度、高效率的替代算法,并于1997年推出AES標(biāo)準(zhǔn)。
(3)SM4:SM4是在國內(nèi)正式使用并于2022年公布的第一個(gè)用于無線局域網(wǎng)的商用分組密碼算法。WAPI的無線局域網(wǎng)保密根底構(gòu)造(WPI,WLAN
PrivacyInfrastructure)采用對稱密碼算法SM4實(shí)現(xiàn)對MAC層MSDU的加、解密操作。
3、數(shù)據(jù)完好性保護(hù)
數(shù)據(jù)完好性保護(hù),是使接收方可以確切地判斷所接收到的消息在傳輸過程中是否遭到插入、篡改、重排序等形式的破壞。完善的數(shù)據(jù)完好性業(yè)務(wù)不僅能發(fā)現(xiàn)完好性是否遭到破壞,還能采取某種措施從完好性中恢復(fù)出來。
三、無線局域網(wǎng)面臨的平安問題
無線局域網(wǎng)已廣泛應(yīng)用于各行各業(yè)中,受到人們的青睞,并成為無線通信與互聯(lián)網(wǎng)技術(shù)相結(jié)合的最熱門技術(shù)。無線局域網(wǎng)的最大優(yōu)點(diǎn)就是實(shí)現(xiàn)了網(wǎng)絡(luò)互連的可挪動(dòng)性,它能大幅度進(jìn)步用戶訪問信息的及時(shí)性和有效性,還可以克制有線限制引起的不便性。但因無線局域網(wǎng)應(yīng)用具有很大的開放性,數(shù)據(jù)傳播的范圍較難控制,無線局域網(wǎng)面臨非常嚴(yán)峻的平安問題。無線局域網(wǎng)面臨的根本平安問題如下。
1、非法接入風(fēng)險(xiǎn)
主要是指通過未受權(quán)的設(shè)備接入無線網(wǎng)絡(luò),例如,企業(yè)內(nèi)部一些員工,購置廉價(jià)小巧的無線路由器,通過有線以太網(wǎng)口接入網(wǎng)絡(luò),假如這些設(shè)備配置有問題,處于沒加密或弱加密的條件下,那么整個(gè)網(wǎng)絡(luò)的平安性就大打折扣,造成接入危險(xiǎn)?;蛘呤瞧髽I(yè)外部的非法用戶與企業(yè)內(nèi)部的合法無線路由器建立了連接,這也會(huì)使網(wǎng)絡(luò)平安失控。
2、客戶端連接不當(dāng)
一些部署在工作區(qū)域周圍的無線路由器可能沒有做平安控制,企業(yè)內(nèi)一些合法用戶的無線網(wǎng)卡可能與這些外部無線路由器連接,一旦這個(gè)用戶連接到外部無線路由器,企業(yè)的網(wǎng)絡(luò)就處于風(fēng)險(xiǎn)之中。
3、竊聽
一些黑客借助Wi-Fi分析器,會(huì)捕捉到所有的無線通信數(shù)據(jù),假如信息沒有保護(hù),那么可以閱讀信號中傳輸?shù)膬?nèi)容。假如黑客手段更高明一點(diǎn),就可以假裝成合法用戶,修改空中傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)等。
4、回絕效勞攻擊
這種攻擊方式,不以獲取信息為目的,黑客只是想讓用戶無法訪問網(wǎng)絡(luò)效勞而不斷地發(fā)送信息,使合法用戶的信息一直處于等待狀態(tài),無法正常工作。
上面所述的平安問題的解決,其核心在于平安機(jī)制和平安協(xié)議如何制定。當(dāng)前主流的無線局域網(wǎng)技術(shù)Wi-Fi從技術(shù)創(chuàng)造和協(xié)議設(shè)計(jì)初期到如今,都不能有效解決這些問題。導(dǎo)致根據(jù)協(xié)議開發(fā)出來的所有產(chǎn)品,雖然來自不同的廠家,但均面臨著隨時(shí)被破譯的危險(xiǎn)。
四、無線局域網(wǎng)平安性
1、Wi-Fi初期平安技術(shù)WEP
Wi-Fi平安技術(shù)最初通過有線對等保密協(xié)議WEP(WiredEquivalent
Privacy)來實(shí)現(xiàn)鑒別與數(shù)據(jù)加密,此類平安協(xié)議非常脆弱,可輕易從互聯(lián)網(wǎng)上下載到破譯軟件,在幾秒內(nèi)破譯。目前處于正在被淘汰的過程中。
2、Wi-Fi當(dāng)前平安技術(shù)WPA/WPA2
為了使Wi-Fi技術(shù)從WEP可以被輕易破譯這種被動(dòng)場面中解脫出來,IEEE重新建立的工作組,開發(fā)了新的平安標(biāo)準(zhǔn)IEEE802.11i,標(biāo)準(zhǔn)中除了保存有原來的WEP之外,新添加了WPA/WPA2這2種技術(shù)。
不幸的是,由于WPA/WPA2仍然采用不平安的設(shè)計(jì)理念,WPA技術(shù)在公布之后就輕易又遭到破譯,而當(dāng)前針對WPA2的破譯也已經(jīng)從理論破譯分析開展到了破譯工具開發(fā)的階段,在不久的將來,就會(huì)面對WEP和WPA被輕易破譯的一樣場面。
3、中國無線局域網(wǎng)平安標(biāo)準(zhǔn)WAPI
無線局域網(wǎng)鑒別和保密根底構(gòu)造(WAPI,WLANAuthenticationandPrivacy
Infrastructure)是中國唯一的無線局域網(wǎng)技術(shù)標(biāo)準(zhǔn)。WAPI
采用國家密碼管理委員會(huì)辦公室批準(zhǔn)的公開密鑰體制的橢圓曲線密碼算法和機(jī)密密鑰體制的分組密碼算法,實(shí)現(xiàn)設(shè)備的身份鑒別、鏈路驗(yàn)證、訪問控制和用戶信息在無線傳輸狀態(tài)下的加密保護(hù),旨在徹底改變目前WLAN采用多種平安機(jī)制并存且互不兼容的現(xiàn)狀,從根本上解決平安問題和兼容性問題。
WAPI由無線局域網(wǎng)鑒別根底構(gòu)造(WAI,WLANAuthenticationInfrastructure)和無線局域網(wǎng)保密根底構(gòu)造(WPI,
WLANPrivacyInfrastructure)兩部分組成,WAI和WPI分別實(shí)現(xiàn)對用戶身份的鑒別和對傳輸數(shù)據(jù)的加密。
WAPI整個(gè)系統(tǒng)由站點(diǎn)STA、接入點(diǎn)AP和認(rèn)證效勞單元ASU組成。其中,ASU用于幫助STA和AP完成身份鑒別等;STA與AP上都安裝有ASU發(fā)放的公鑰證書,作為自己的數(shù)字身份憑證。當(dāng)STA登錄到無線接入點(diǎn)AP時(shí),在使用或訪問網(wǎng)絡(luò)之前必須通過ASU進(jìn)展身份驗(yàn)證。根據(jù)驗(yàn)證的結(jié)果,只有持有合法證書的站點(diǎn)STA才能接入持有合法證書的無線接入點(diǎn)AP。這樣,不僅可以防止非法STA接入AP而訪問并占用網(wǎng)絡(luò)資源,而且還可以防止STA登錄到非法AP而造成信息泄露。
五、WAPI技術(shù)介紹
1、系統(tǒng)組成
在一個(gè)典型的WAPI系統(tǒng)中,WAPI用戶STA通過WAPI無線路由器AP接入互聯(lián)網(wǎng)。如圖3所示。首先,STA與AP進(jìn)展網(wǎng)絡(luò)發(fā)現(xiàn)協(xié)商并開啟WAPI功能,STA和AP啟動(dòng)身份鑒別過程,利用AS完成雙向身份鑒別。當(dāng)身份鑒別通過后,STA和AP進(jìn)展密鑰管理,協(xié)商用于保護(hù)通信數(shù)據(jù)的密鑰,并利用協(xié)商出來的密鑰加密通信數(shù)據(jù)。
圖3WAPI系統(tǒng)典型工作過程
2、WAPI網(wǎng)絡(luò)發(fā)現(xiàn)
在一個(gè)采用了WAPI平安的無線局域網(wǎng)中,當(dāng)STA需要訪問該無線局域網(wǎng)時(shí),通過被動(dòng)偵聽AP的信標(biāo)(Beacon)幀或主動(dòng)發(fā)送探詢幀以識別AP所采用的平安策略。
(1)假設(shè)AP采用WAPI證書鑒別方式,AP將發(fā)送鑒別激活分組啟動(dòng)證書鑒別過程,當(dāng)證書鑒別過程成功完畢后,AP和STA再進(jìn)展單播密鑰協(xié)商和組播密鑰通告。
(2)假設(shè)AP采用WAPI預(yù)共享密鑰鑒別方式,AP將與STA直接進(jìn)展單播密鑰協(xié)商和組播密鑰通告。
3、WAPI的身份鑒別
WAPI支持2種身份鑒別方式:證書鑒別方式和預(yù)共享密鑰鑒別方式。
(1)證書鑒別方式
數(shù)字證書是一種經(jīng)公鑰根底設(shè)施(PKI,PublicKey
Infrastructure)證書受權(quán)中心簽名的、包含公開密鑰及用戶相關(guān)信息的文件,是網(wǎng)絡(luò)用戶的數(shù)字身份憑證。WAPI
系統(tǒng)中所使用的用戶證書為數(shù)字證書,通過ASU對用戶證書進(jìn)展驗(yàn)證,可以唯一確定
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 暖通工程中央空調(diào)系統(tǒng)運(yùn)行與管理考核試卷
- 嬰兒家具批發(fā)考核試卷
- 獸用藥品的學(xué)術(shù)推廣與醫(yī)學(xué)教育考核試卷
- 機(jī)器視覺檢測在半導(dǎo)體品質(zhì)控制中的應(yīng)用考核試卷
- 敏感元件的表面修飾技術(shù)考核試卷
- 數(shù)字出版項(xiàng)目策劃與管理考核試卷
- 剪刀安全教育課件
- 變壓器絕緣檢測培訓(xùn)課件
- 買賣小產(chǎn)權(quán)合同范本
- 政府供電合同范本
- 汽車懸架概述
- 中藥飲片處方審核培訓(xùn)課件
- 周圍靜脈輸液操作并發(fā)癥的預(yù)防及處理
- 二人合伙開寵物店協(xié)議書(5篇)
- DB1303-T 294-2023 檢驗(yàn)檢測機(jī)構(gòu)業(yè)務(wù)窗口服務(wù)規(guī)范
- 汽車維修競標(biāo)報(bào)價(jià)表格范本
- 《智慧物流信息技術(shù)與應(yīng)用》 教案全套
- 家庭教養(yǎng)方式對幼兒自理能力的影響 論文
- OGC網(wǎng)絡(luò)服務(wù)公共執(zhí)行規(guī)范課件
- 抖音博主在線寫電腦配置同款表格
- 品質(zhì)基礎(chǔ)及品質(zhì)意識培訓(xùn)資料
評論
0/150
提交評論