《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 解決方案 > 幫你解決你最關心的無線網絡安全問題

幫你解決你最關心的無線網絡安全問題

2010-12-05
作者:阿飛
來源:比特網

一名銀行職員通過非法接入無線網絡盜竊在線銀行賬目內的資金;一名咨詢員非法進入了某公司的無線網絡,盜取該公司與市政當局口水戰有關的敏感文件;每天都在發生無線網絡泄密事件。更有統計,早在2003年,針對無線局域網的攻擊已經占全球互聯網攻擊事件總數的23%,而04年6月就達到了03年綜合。近年來,針對無線網絡的攻擊更為嚴重。發生這些事件的原因是由于無線安全技術還不周全,之前僅限于MAC地址過濾、AP隔離等技術,防范能力較弱。

現在,不僅對個人用戶來說,無線上網成了流行趨勢,對企業用戶來說,無線局域網也大有取代有線網絡的趨勢,因為無線網絡相比于有線網絡來說有無可替代的優勢。一是無線網絡所提供的帶寬越來越高,一個AP足以供應60位以上員工的辦公需求,在帶寬方面,無線網絡有優勢;二是無線接入方面,成本更為低廉;三是無線網絡在部署方面更為簡潔,有線網絡需要考慮布線等問題,而無線網絡不受辦公條件的限制,更加適合在企業中應用。另外,隨著統一通信的流行,無線局域網可以把員工的無線終端納入統一通信的管理之中,方便企業之間的通信,為企業帶來極大方便。

但是,無線網絡的安全問題不得不引起我們的重視。對無線網絡來說,部署網絡安全最大的困難不是在網絡規劃部署方面,而是如何去說服用戶去進行客戶端的配置。傳統的認證加密方式是在網頁上輸入用戶名和密碼,對用戶來說,操作簡單易行。而對于801.11i來說,認證方式在配置方面較為復雜。如果說一個企業里有100個接入設備,那么用戶想要使用這種認證方式,就必須在這100個設備上分別進行配置。另外,安全認證的級別越高,意味著用戶所需要配置的信息就越多,這對用戶來說極為不便,這也是是導致用戶還傾向于用傳統認證方式的原因。如今,無線網絡發展越來越快,但是黑客的技術也在不斷發展。下面將分別介紹針對每種安全漏洞的技術解決辦法。

消除無線通信中的干擾

由于無線網絡利用的是空中的無線資源,不可避免會產生干擾。干擾包括影響正常的無線通訊工作的不需要的干擾信號。在企業用戶的無線網絡中,同一個AP的用戶之間可能會產生干擾,同一個信道中的用戶也可能產生干擾。通常,解決無線射頻干擾的方法有降低物理數據率、降低受影響AP的發射功率以及改變AP信道分配三種方式。

目前市場上充斥著大量采用全向雙極天線的AP,這些天線從各個方向發送和接收信號。由于這些天線總是不分環境,不分場合地發送和接收信號,一旦出現干擾,這些系統除了與干擾做斗爭以外沒有其它辦法。它們不得不降低物理數據傳輸速率,直至達到可接受的丟包水平為止。而且隨之而來的是,共享該AP的所有用戶將會感受到無法忍受的性能下降。

另一種是降低AP的發射功率,從而更好地利用有限的信道數量。這樣做可以減少共享一臺AP的設備數量,以提高AP的性能。但是降低發射功率的同時也會降低客戶端接收信號的強度,這就轉變成了更低的數據率和更小范圍的Wi-Fi覆蓋,進而導致覆蓋空洞的形成。而這些空洞必須通過增加更多的AP來填補。而增加更多AP,可以想象,它會制造更多的干擾。

大多數WLAN廠商希望用戶相信,解決Wi-Fi干擾的最佳方案是“改變信道”。就是當射頻干擾增加時,AP會自動選擇另一個“干凈”的信道來使用。雖然改變信道是一種在特定頻率上解決持續干擾的有效方法,但干擾更傾向于不斷變化且時有時無。通過在有限的信道中跳轉,引發的問題甚至比它解決的問題還要多。

這三種抗干擾方式都無法從根本上解決無線網絡中的干擾問題。針對這些情況,新型Wi-Fi技術結合了動態波束形成技術和小型智能天線陣列(即所謂的“智能Wi-Fi”),成為一種理想的解決方案。動態波束形成技術專注于Wi-Fi信號,只有在他們需要時,即干擾出現時才自動“引導”他們繞過周圍的干擾。比如在出現干擾時,智能天線可以選擇一種在干擾方向衰減的信號模式,從而提升SINR并避免采用降低物理數據率的方法。

Ruckus公司中國區技術總監宣文威認為,智能天線陣列會主動拒絕干擾。由于Wi-Fi只允許同一時刻服務一個用戶,因此,這些天線并非用于給某一個指定的客戶端傳輸數據之用,而是用于所有客戶端,這樣才能忽略或拒絕那些通常會抑制Wi-Fi傳輸的干擾信號。去年,伯明翰的兩所學校就使用了Ruckus的智能無線局域網產品和技術,新的智能無線網絡系統將為學校的所有工作人員和學校提供可靠的Wi-Fi信號覆蓋,并支持各種移動應用。尤其重要的一點是,Ruckus ZoneFlex系列產品易于配置和管理,在安全方面,為技術人員和用戶都減輕了很多負擔。經過這兩所學校的使用證明,這種新的動態波束形成技術可以很有效地防止干擾問題。

Aruba公司亞太地區技術顧問Eric Wu在談及干擾問題時介紹了一種將AP轉換為AM(Air Monitor)的方式。比如說一個網絡能夠容納80個AP,但是實際規劃時,卻有100個AP。由于AP太密集,AP之間或者同信道之間都會產生干擾。這時,一部分AP將轉換為AM,AM會檢測該信道的資源使用情況。在AM模式下,AP作為網絡監測器工作,AM負責檢測無線環境和有線環境。而AP和AM之間的轉換,也不需要額外的其他設備參加,只需在無線控制器中進行。

身份認證和授權

無線網絡黑客一個經典的攻擊方式就是欺騙和非授權訪問。黑客試圖連接到網絡上時,簡單的通過讓另外一個節點重新向AP提交身份驗證請求就可以很容易的欺騙無線身份驗證。還有一種威脅就是當訪客身份的用戶接入到網絡中時,理應被授予訪客的權限。但是由于傳統的身份認證和授權功能是分別在兩個設備上進行,兩個設備缺乏有效地一次性的溝通,訪客就有可能獲得更高的權限而侵犯到該公司的機密信息。這是由于用戶和用戶權限不統一帶來的安全威脅。

傳統上,針對用戶非法接入的無線局域網安全技術有:無線網卡MAC地址過濾技術,服務區標識符(SSID)匹配,有線等效保密(WEP)等。但是這些技術都證明在無線網絡中不能有效解決問題。

通過Ruckus開發的一種叫做動態預共享密鑰(PSK)的新技術,可以消除安全訪問無線網絡時所需的加密密鑰、口令或用戶證書的繁瑣、耗時的手動安裝程序。動態PSK只需很少或者無需人工操作,就可以通過為每個認證用戶動態生成強有力且唯一的安全密鑰,并將這些加密密鑰自動安裝到終端客戶端設備上。

再以TRAPEZE公司為東莞假日酒店設計的無線解決方案為例,酒店中心存在兩種類型的用戶,一種是網絡移動設備,二是酒店中的接入客戶。TRAPEZE無線網絡解決方案支持內置和外置的MAC地址數據庫用于網路的設備認證,同時內置的靜態WEP算法采用了防止“弱”初始化向量措施,使得對于此類網絡的破解大為困難。

針對用戶和用戶權限不統一的情況,Eric Wu表示,由于傳統的認證和授權功能是分別設在兩個設備上,這樣授權用戶就有可能在兩個設備缺乏溝通的情況下獲得更高的權限,威脅到局域網的安全。針對這種問題,目前的認證和授權功能都是設在同一個設備上。用戶身份一經認證,通過一個存取記號通知授權功能模塊,用戶的權限就被設定,不會出現用戶身份和用戶權限不統一的情況,有效保證了無線網絡的安全。

無線入侵檢測和保護

目前可以在互聯網上下載到很多無線入侵和攻擊的工具,這些工具對無線網絡造成了很大的威脅,可以使AP無法征程工作,甚至可以突破無線網絡的安全措施,非法盜取網絡資源。另外一個問題就是因為用戶購買的AP,在接入有線網絡鐘后,可能會自動創建一些“軟”AP。這些不安全的AP在缺乏安全機制的情況下自動在企業的局域網中出現。若是外部入侵者利用這些軟AP實現惡意目的,企業將遭受巨大的損失。而且這種事情發生時,員工可能并不知道已經遭受攻擊,無意之中促成了攻擊。

針對這種情況,出現了一些嘗試入侵軟件。就是人為的將這些入侵軟件帶入企業局域網內部。但是這些入侵軟件具有一些特定的功能,包括跟測、防御和定位功能。也就是說,這些入侵軟件在接入局域網之后,可以跟蹤入侵者的動態,并且進行防御,同時還可以定位入侵者的動作和位置。

另外,針對病毒入侵的情況,無線終端病毒防護的第一步是準入檢查,當無線終端連接試圖訪問網絡時,無線系統要求用戶在認證之前下載一個小程序,這個程序將對終端的安全配置進行檢查,不能通過檢查的終端將被策略禁止訪問網絡,也可設置成將無線用戶重定向到一臺升級服務器,經過一系列程序之滿足安全機制后,該無線終端才可以進入認證環節進行用戶的認證。

宣文威認為,當無線終端通過了準入檢查,但是如何對無線終端發出數據進行有效的檢查和監控是更加進一步的病毒防護手段。 ZoneFlex系列產品簡化了安全需要的配置,就可在整個系統范圍支持非法接入點入侵檢測,并能通過網絡將這些接入點客戶端設備列入黑名單。當多個接入點的位置十分接近時,Ruckus產品則可以自動控制每個接入點的功率和信道設置,從而確保最佳的覆蓋范圍和連貫性。

防止盜竊引起的安全威脅

無線網絡中的AP不像有線網絡中的路由器和交換機一樣,是放在比較隱秘的機柜或者專門的機房里面。無線AP可能是在天花板上或者屋內的任何位置,方便用戶接入。這也就帶來了一定的安全威脅。例如,有惡意的人將AP拿走。傳統的無線網絡,采用的是胖AP,瘦客戶端形式。胖AP指的是集成了全部功能的AP,這些功能包括了加密解密、過濾防護等等,而瘦AP與之對應,就是只有無線功能的設備。在胖AP結構下,一旦有人將AP拿走,就可以通過解密,得到AP中的金鑰。獲得了這個金鑰之后,就可以登陸公司網絡,竊取公司機密信息。而在瘦AP環境下,加密解密以及防火墻等安全措施可以通過一個單獨的安全設備來實現,除了顯而易見的成本降低之外,提升了AP的性能,還提升了安全性能與安全管理的方便性。在瘦AP環境下,用戶訪問網絡的需求通過AP傳遞到AP之后的防火墻上,由防火墻進行統一的身份驗證,并且賦予用戶不同的權限,這種良好的身份認證以及其他的統一安全管理將有效的規避大量的安全問題。

Eric Wu在談及此問題時表示:“傳統的無線網絡,接入網絡的金鑰是放在了AP中,一旦AP被人拿走,就可以破解得到這個金鑰。這樣他就可以接入該公司網絡,竊取信息。而Aruba的產品中,AP的功能得到了簡化,只是起到了一個接入的作用。所有與安全和其他控制信息有關的功能都放在了無線控制器(Controller)中。” 這樣,即使AP丟失或遭盜竊,也不會擔心會丟失信息。

良好的成本控制、便捷的網絡管理以及可控可管理的安全特性,都讓無線網絡的發展前景無限寬廣。而隨著全球筆記本出貨量超越臺式機以及802.11n的全面普及,無線網絡正在越來越廣泛的存在于我們的身邊。相比于家庭網絡,企業網絡擁有更多的終端,更復雜的網絡管理,也對無線這種便捷廉價的網絡接入方式有著更強烈的需求。未來的無線網絡發展方向就是瘦AP方式,無線網絡的控制措施將不在AP中實施,都放在無線控制器中進行,簡化的AP更易于部署和管理。不管對個人用戶還是企業用戶,他們最擔心的無線網絡的安全問題也隨著安全技術的不斷發展而得到解決。目前,無線廠商都在無線網絡的安全方面下了大成本,也推出了比較有效地無線安全措施。例如上述的幾種技術,通過幾種技術的結合,可以有效地解決無線網絡的安全問題。未來,無線網絡的目標不是為了取代有線網絡,而是和有線網絡結合為用戶帶來最好的體驗。

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美成人国产va精品日本一级| 国产日韩在线看片| 久久激情综合网| 亚洲免费视频成人| 日韩一区二区电影网| 国产嫩草一区二区三区在线观看| 一本色道久久加勒比88综合| 中文国产成人精品久久一| 国产精品久久波多野结衣| 91久久久国产精品| 免费在线播放第一区高清av| 亚洲成色www久久网站| 狠狠做深爱婷婷久久综合一区| 狠色狠色综合久久| 国产在线播精品第三| 亚洲欧美日韩精品一区二区| 香蕉尹人综合在线观看| 久久视频国产精品免费视频在线| 亚洲高清视频在线观看| 悠悠资源网亚洲青| 西西裸体人体做爰大胆久久久| 久久夜色精品一区| 久久久www成人免费精品| 欧美激情女人20p| 男人的天堂亚洲在线| 国产一区av在线| 亚洲国内高清视频| 国产精品久久久久久影院8一贰佰| 国产精品国产自产拍高清av王其| 亚洲第一精品福利| 亚洲午夜在线观看| 91久久国产自产拍夜夜嗨| 国产麻豆精品theporn| 中文亚洲视频在线| 香蕉免费一区二区三区在线观看| 欧美日韩成人免费| 一区二区成人精品| 在线精品观看| 欧美一区二区高清在线观看| 亚洲影视在线播放| 国产精品色婷婷| 国内精品久久久久久久97牛牛| 黄色成人91| 久久国产精品99国产精| 中日韩美女免费视频网址在线观看| 性做久久久久久久久| 午夜精品久久久久久久久久久| 激情亚洲成人| 开元免费观看欧美电视剧网站| 亚洲人成网站999久久久综合| 亚洲黄色有码视频| 亚洲精品乱码久久久久久按摩观| 在线看片第一页欧美| 亚洲精品久久视频| 午夜精品久久久久久| 欧美成人一区二区三区片免费| 欧美国产精品一区| 久久动漫亚洲| 激情视频一区二区三区| 亚洲黄色成人网| 欧美激情第一页xxx| 激情欧美亚洲| 黄色亚洲网站| 亚洲国产日韩欧美综合久久| 亚洲美女av在线播放| 国产欧美 在线欧美| 国产精品一区2区| 一区二区日韩伦理片| 久久偷窥视频| 欧美亚洲动漫精品| 国产伦精品一区| 欧美xxxx在线观看| 国产精品久久网站| 一区二区三区精品视频在线观看| 小黄鸭精品aⅴ导航网站入口| 欧美天天在线| 免费欧美日韩国产三级电影| 亚洲性色视频| 免费美女久久99| 欧美日韩国产123区| 最新亚洲视频| 午夜精品久久久久久久99热浪潮| 欧美在线观看网站| 欧美日韩亚洲综合在线| 一区二区三区产品免费精品久久75| 亚洲二区视频在线| 激情婷婷亚洲| 亚洲在线电影| 韩国一区二区三区美女美女秀| 亚洲专区欧美专区| 欧美大片va欧美在线播放| 久久精品国产综合| av成人动漫| 欧美精品免费看| 在线亚洲一区二区| 国产精品美女久久久久久久| 性感少妇一区| 欧美激情精品| 最新国产の精品合集bt伙计| 亚洲免费观看高清在线观看| 欧美日韩在线播放三区四区| 亚洲精品中文在线| 亚洲人成在线播放网站岛国| 一区二区三区欧美激情| 狠狠色狠狠色综合系列| 亚洲日本va午夜在线电影| 在线国产亚洲欧美| 艳妇臀荡乳欲伦亚洲一区| 亚洲一级片在线观看| 欧美欧美午夜aⅴ在线观看| 国产伦精品一区二区三区高清| 久久久最新网址| av成人天堂| 久久人人九九| 国产亚洲日本欧美韩国| 欧美日韩三区四区| 伊人狠狠色j香婷婷综合| 欧美国产欧美亚洲国产日韩mv天天看完整| 一本色道久久综合| 午夜精品久久久久久久99水蜜桃| 亚洲第一视频网站| 狠久久av成人天堂| 久久婷婷麻豆| 国产网站欧美日韩免费精品在线观看| 亚洲视频欧美在线| 亚洲午夜久久久久久久久电影院| 韩国精品一区二区三区| 欧美怡红院视频| 欧美一区二区三区男人的天堂| 激情综合亚洲| 亚洲一区精品电影| 亚洲经典三级| 亚洲深爱激情| 欧美女主播在线| 欧美一级艳片视频免费观看| 99re66热这里只有精品3直播| 欧美一区二区免费视频| 国产日韩一区二区三区在线播放| 国产精品美女主播| 欧美视频一区二区在线观看| 亚洲一区免费在线观看| 欧美区高清在线| 国产一区二区三区视频在线观看| 国产精品视频导航| 亚洲欧美日韩中文播放| 免费亚洲视频| 国产精品人人做人人爽人人添| 欧美女同视频| 夜夜爽99久久国产综合精品女不卡| 99riav久久精品riav| 欧美国产日韩二区| 午夜精品成人在线| 99精品99久久久久久宅男| 国产精品日韩欧美一区二区| 国产亚洲一区二区三区在线播放| 欧美日韩无遮挡| 国产乱码精品一区二区三区av| 国产亚洲美州欧州综合国| 久久久久久久久久码影片| 99riav1国产精品视频| 亚洲欧美国产高清| 在线观看日韩精品| 国产日韩精品一区| 久久国产精品一区二区三区| 国产精品电影观看| 国产精品免费视频xxxx| 亚洲欧美偷拍卡通变态| 99热在线精品观看| 母乳一区在线观看| 欧美日韩mp4| av成人动漫| 一区二区电影免费观看| 在线观看成人一级片| 亚洲欧美文学| 久久久久久久久久久久久9999| 亚洲精品乱码久久久久久| 国产精品theporn| 欧美第一黄网免费网站| 亚洲视频视频在线| 亚洲精选91| 久久久久久久久久码影片| 一区二区三区高清在线| 国产乱码精品一区二区三区不卡| 亚洲高清三级视频| 麻豆九一精品爱看视频在线观看免费| 久久精品国产77777蜜臀| 国产精品手机视频| 久久久久久97三级| 亚洲视频一二三| 国产一区在线观看视频| 国产精品v欧美精品∨日韩| 久久久久久久999精品视频| 99成人精品| 亚洲承认在线| 欧美日韩成人一区二区三区| 亚洲电影自拍| 在线亚洲免费视频| 久久网站热最新地址| 欧美精品国产精品日韩精品| 一区二区国产日产| 国产精品二区在线| 欧美日韩中文在线| 国产精品资源| 国产精品电影在线观看| 国产精品女人久久久久久| 欧美视频在线免费看| 久久视频免费观看| 久久成人精品视频| 亚洲欧美乱综合| 国产精品中文在线| 欧美日韩国产天堂| 校园春色国产精品| 在线免费观看成人网| 亚洲国产精品一区二区www| 亚洲三级视频在线观看| 欧美色欧美亚洲另类七区| 欧美成人激情视频免费观看| 欧美日韩天堂| 欧美色123| 欧美一区二区在线播放| 久久综合伊人77777| 快射av在线播放一区| 亚洲成色999久久网站| 精品69视频一区二区三区| 久久嫩草精品久久久精品| 麻豆乱码国产一区二区三区| 夜夜嗨av色一区二区不卡| 夜夜夜精品看看| 久久青草福利网站| 一本一本久久a久久精品牛牛影视| 国产精品欧美日韩一区二区| 亚洲激情影院| 欧美在线免费视频| 在线欧美亚洲| 午夜精品福利一区二区蜜股av| 国产精品二区在线| 国产欧美丝祙| 欧美午夜激情在线| 黄色国产精品一区二区三区| 欧美一区二区视频在线观看2020| 亚洲欧洲免费视频| 欧美理论大片| 免费在线亚洲| 国产精品美腿一区在线看| 女女同性精品视频| 国产精品久久看| 欧美午夜精品久久久久久超碰| 久久影视精品| 久久久久久亚洲精品杨幂换脸| 欧美视频免费在线| 午夜性色一区二区三区免费视频| 亚洲美女性视频| 欧美在线欧美在线| 亚洲欧美国产日韩中文字幕| 欧美一级免费视频| 在线视频精品| 国产精品久久99| 国内精品久久久久久久影视麻豆| 亚洲欧洲99久久| 一区二区黄色| 亚洲精品国产日韩| 一本色道88久久加勒比精品| 亚洲免费黄色| 欧美v亚洲v综合ⅴ国产v| 欧美激情中文字幕在线| 国产亚洲毛片| 欧美日韩国产影院| 国内精品久久久久国产盗摄免费观看完整版| 日韩网站在线看片你懂的| 欧美色视频日本高清在线观看| 欧美一级一区| 韩国三级在线一区| 欧美激情精品久久久久久变态| 亚洲视频国产视频| 1024亚洲| 欧美一区二区三区喷汁尤物| 亚洲国产专区校园欧美| 午夜精品美女久久久久av福利| 欧美视频一区在线| 一区二区三区欧美在线观看| 欧美成人亚洲成人| 欧美国产日韩一二三区| 国产精品普通话对白| 西西裸体人体做爰大胆久久久| 久久伊伊香蕉| 国产欧美一区二区三区在线老狼| 国产一区二区三区在线观看免费| 亚洲国产精品一区二区尤物区| 另类天堂视频在线观看| 亚洲激情影院| 在线成人www免费观看视频| 91久久精品国产91性色| 麻豆精品网站| 亚洲视频在线观看| 欧美中文在线视频| 亚洲区一区二区三区| 亚洲国产精品第一区二区| 欧美一区二区三区四区在线观看地址| 亚洲婷婷国产精品电影人久久| 亚洲午夜精品一区二区三区他趣| 国产欧美91| 国产精品乱码一区二三区小蝌蚪| 欧美午夜大胆人体| 欧美午夜精品一区二区三区| 99精品久久免费看蜜臀剧情介绍| 欧美日韩免费一区| 韩日精品视频一区| 国产一区二区三区四区老人| 国内外成人免费激情在线视频网站| 亚洲视频一二三| 亚洲综合视频1区| 篠田优中文在线播放第一区| 美女福利精品视频| 亚洲国产欧美国产综合一区| 永久免费毛片在线播放不卡| 久久九九久精品国产免费直播| 在线不卡视频| 欧美一区二区久久久| 亚洲欧美在线观看| 久久视频国产精品免费视频在线| 亚洲欧美一区二区精品久久久| 黄色成人av在线| 欧美高清视频在线观看| 国产人成一区二区三区影院| 国产乱子伦一区二区三区国色天香| 亚洲免费在线视频| 欧美国产先锋| 精品成人一区二区|