版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、无线网络安全技术的论文三篇 无线网络安全技术的论文一: 随着信息化技术的飞速发展,很多网络都开始实现无线网络的覆盖以此来实现信息电子化交换和资源共享。无线网络和无线局域网的出现大大提升了信息交换的速度和质量,为很多的用户提供了便捷和子偶的网络服务,但同时也由于无线网络本身的特点造成了安全上的隐患。具体的说来,就是无线介质信号由于其传播的开放性设计,使得其在传输的过程中很难对传输介质实施有效的保护从而造成传输信号有可能被他人截获,被不法之徒利用其漏洞来攻击网络。因此,如何在组网和网络设计的时候为无线网络信号和无线局域网实施有效的安全保护机制就成为了当前无线网络面临的重大课题。 1 无线网络的安全
2、隐患分析 无线局域网的基本原理就是在企业或者组织内部通过无线通讯技术来连接单个的计算机终端,以此来组成可以相互连接和通讯的资源共享系统。无线局域网区别于有线局域网的特点就是通过空间电磁波来取代传统的有限电缆来实施信息传输和联系。对比传统的有线局域网,无线网络的构建增强了电脑终端的移动能力,同时它安装简单,不受地理位置和空间的限制大大提高了信息传输的效率,但同时,也正是由于无线局域网的特性,使得其很难采取和有线局域网一样的网络安全机制来保护信息传输的安全,换句话无线网络的安全保护措施难度原因大于有线网络。 it技术人员在规划和建设无线网络中面临两大问题:首先,市面上的标准与安全解决方案太多,到底
3、选什么好,无所适从;第二,如何避免网络遭到入侵或攻击在有线网络阶段,技术人员可以通过部署防火墙硬件安全设备来构建一个防范外部攻击的防线,但是,兼顾的防线往往从内部被攻破。由于无线网络具有接入方便的特点,使得我们原先耗资部署的有线网络防范设备轻易地就被绕过,成为形同虚设的马奇诺防线。 针对无线网络的主要安全威胁有如下一些: (1)数据窃听。窃听网络传输可导致机密敏感数据泄漏、未加保护的用户凭据曝光,引发身份盗用。它还允许有经验的入侵者手机有关用户的it环境信息,然后利用这些信息攻击其他情况下不易遭到攻击的系统或数据。甚至为攻击者提供进行社会工程学攻击的一系列商信息。 (2)截取和篡改传输数据。如
4、果攻击者能够连接到内部网络,则他可以使用恶意计算机通过伪造网关等途径来截获甚至修改两个合法方之剑正常传输的网络数据。 2 常见的无线网络安全措施 综合上述针对无线网络的各种安全威胁,我们不难发现,把好接入关是我们保障企业无线网络安全性的最直接的举措。目前的无线网络安全措施基本都是在接入关对入侵者设防,常见的安全措施有以下各种。 2.1 mac地址过滤 mac地址过滤在有线网络安全措施中是一种常见的安全防范手段,因此其操作方法也和在有线网络中操作交换机的方式一致。通过无线控制器将指定的无线网卡的物理地址(mac地址)下发到各个ap中,或者直接存储在无线控制器中,或者在ap交换机端进行设置。 2.
5、2 隐藏ssid ssid(service set identifier,服务标识符)是用来区分不同的网络,其作用类似于有线网络中的vlan,计算机接入某一个ssid的网络后就不能直接与另一个ssid的网络进行通信了,ssid经常被用来作为不同网络服务的标识。一个ssid最多有32个字符构成,无线终端接入无线网路时必须提供有效的siid,只有匹配的ssid才可接入。一般来说,无线ap会广播ssid,这样,接入终端可以通过扫描获知附近存在哪些可用的无线网络,例如windowsxp自带扫描功能,可以将能联系到的所有无线网络的ssid罗列出来。因此,出于安全考虑,可以设置ap不广播ssid,并将ss
6、id的名字构造成一个不容易猜解的长字符串。这样,由于ssid被隐藏起来了,接入端就不能通过系统自带的功能扫描到这个实际存在的无线网络,即便他知道有一个无线网络存在,但猜不出ssid全名也是无法接入到这个网络中去的。 3 无线网络安全措施的选择 应用的方便性与安全性之间永远是一对矛盾。安全性越高,则一定是以丧失方便性为代价的。但是在实际的无线网络的应用中,我们不能不考虑应用的方便性。因此,我们在对无线网路安全措施的选择中应该均衡考虑方便性和安全性。 在接入无线ap时采用wap加密模式,又因为不论ssid是否隐藏攻击者都能通过专用软件探测到ssid,因此不隐藏ssid,以提高接入的方便性。这样在接
7、入时只要第一次需要输入接入密码,以后就可以不用输入接入密码了。 使用强制portal+802.1x这两种认证方式相结合的方法能有效地解决无线网络的安全,具有一定的现实意义。来访用户所关心的是方便和快捷,对安全性的要求不高。强制portal认证方式在用户端不需要安装额外的客户端软件,用户直接使用web浏览器认证后即可上网。采用此种方式,对来访用户来说简单、方便、快速,但安全性比较差。 此外,如果在资金可以保证的前提下,在无线网络中使用无线网络入侵检测设备进行主动防御,也是进一步加强无线网络安全性的有效手段。 最后,任何的网络安全技术都是在人的使用下发挥作用的,因此,最后一道防线就是使用者,只有每
8、一个使用者加强无线网络安全意识,才能真正实现无线网络的安全。否则,黑客或攻击者的一次简单的社会工程学攻击就可以在2分钟内使网络管理人员配置的各种安全措施变得形同虚设。 现在,不少企业和组织都已经实现了整个的无线覆盖。但在建设无线网络的同时,因为对无线网络的安全不够重视,对局域网无线网络的安全考虑不及时,也造成了一定的影响和破坏。做好无线网络的安全管理工作,并完成全校无线网络的统一身份验证,是当前组建无线网必须要考虑的事情。只有这样才能做到无线网络与现有有线网络的无缝对接,确保无线网络的高安全性,提高企业的信息化的水平。 无线网络安全技术的论文二: 广义上的无线网络(wireless netwo
9、rk)是相对有线网络而言的,所有利用无线电波作为信息传输媒介所构成的网络都可称之为无线网络。无线网络的种类1有:无线广域网(wwan)、无线城域网(wman、wimax)、无线局域网(wlan)、无线个域网(wpan)、无线体域网(wban)。wban主要用于医疗监控、娱乐等方面,wpan典型应用就是蓝牙通信,wlan用于办公局域网、校园网的无线接入,wman主要用于移动数据通信、移动宽带接入等,wwan通过通信卫星进行数据通信。从wban到wwan覆盖范围由小到大,wban最多传输2m,wwan则可覆盖全球。狭义的无线网络通常是指wlan,本文也主要讨论这种无线网络的安全技术。 一、 wla
10、n无线网络的搭建 1. wlan的技术标准。目前,wlan的主要技术标准是ieee 802.11系列、homerf和hiperlan等几个标准体系。ieee 802.11是国际电工电子工程学会(ieee)制定的无线局域网标准,已先后推出了802.11、802.11b、802.11a、802.11g、802.11n等多项标准,其中802.11g的传输速率达到54mb/s,802.11n又提高到300 mb/s。homerf是美国家用射员会组织提出的wlan标准。hiperlan是欧洲推出的无线局域网标准,有hiperlan/1和hiperlan/2两种规格。目前,ieee 802.11系列标准中
11、应用较多的是802.11b/g/n。 2. wlan的连接方法与拓扑结构。wlan的连接方法主要有点对点的对等无线网络(ad hoc)和集中控制的无线网络(infrastructure)两种模式。虽然ad hoc非常简单和经济,只需每台无线设备拥有无线网卡,即能组网,但安全性较差,容易受到窃听和攻击。infrastructure需要通过无线ap或无线路由器进行网络连接,与ad hoc相比安全性和扩展能力更强。 采用infrastructure组网一般需要无线网卡、无线ap或无线路由器,组建大中型网络还需要无线局域网控制器(wlc)、无线网桥等设备。图1是小型无线网络的拓扑图。通过modem(如
12、adsl调制解调器等)可接入互联网,路由器将局域网(内网)和互联网(外网)连接起来,无线ap也称作无线接入点或无线访问节点,其相当于有线网络的交换机,将网络信号转化为无线电讯号发射出去,实现无线网络的覆盖。可以使用wlan不仅有笔记本电脑、pda(又称掌上电脑,如pad等),目前不少智能手机也可利用wlan上网。 二、 wlan无线网络的安全技术 1. 无线网络的安全风险。无线网络的开放性使组网更方便和灵活,但也更容易受到窃听和主动攻击,因而其安全风险比有线网络更大一些,具体表现在以下几个方面:无线网络容易搜索。由于无线网络的开放性和无边界性,使得任何一个进入网络覆盖范围的人都可以搜索到无线a
13、p,借助移动设备和gps定位系统不仅能标记该ap的地理位置,在禁用ssid广播的情况下也能获取ssid的信息、速率、默认配置等。窃听难度小。当窃听者接收到网络信号,轻则对没有设置密码的网络或者安全防护强度较低的网络破解进入(如wep静态密码较易被破解)后蹭网未授权使用服务,重则窃取用户数据、恶意注入信息等,如进行拒绝服务攻击(ddos)。跟踪攻击者难度较大。无线网络的移动性增加了安全管理的难度,由于移动节点没有物理防护结构,在较大范围内对处于移动状态的攻击者进行精确定位是非常困难的;在已被入侵节点进行内部攻击破坏性很大,但更难检测。安全方案实施难度大。由于无线网络拓扑结构是动态变化的,缺乏集中
14、管理机制,安全技术更复杂,因而安全方案实施难度较大。 2. 提高无线网络安全性的技术措施 2.1 采用更可靠的无线加密方式。目前无线网络的加密方式主要有wep、wpa/wpa2、wapi等几种。wep采用由数字、英文字母组成的密钥字符串,长度一般64位、128位或256位。由于网络中所有ap、访问接入设备等都使用相同密钥,而且没有身份验证机制,容易被破解,安全性较低。为了免受攻击,需要频繁更换密钥,故应采用以下安全性更高的加密方式。 wpa/wpa2采用更复杂的加密算法,每次访问与ap建立连接,都会产生新的动态密钥,因而破解wpa需要花费更长的时间要,成功率也低得多。wpa2是wpa的更新版本
15、,采用了aes加密算法。 wapi是我国以ieee 802.11协议为基础开发的加密方式,采用国家管理密码机构批准的两种算法,即公开密钥体制的椭圆曲线密码算法以及秘密密钥体制的分组密码算法,是安全认证可靠性很高的一种保密机制。 2.2 重新配置ssid并禁用ssid广播。ssid是无线接入点的服务集标识,相当于为无线网络所起的名字。如果访问者没有ssid将不能访问网络,但ssid在设备出厂时有默认设置,于是黑客可以利用默认ssid入侵网络,所以首先应更改ssid值,使入侵者难以推测;其次禁止ssid广播,使黑客不知道ssid值。 2.3 建立mac地址列表。由于网卡地址的唯一性,故可通过设置m
16、ac地址列表提高安全性,操作方法是先启用ip地址过滤功能,使无线ap或无线路由器只允许已设在mac地址列表中的设备能访问网络。但这种方法是靠手工输入,如果无线接入设备数量很大的话,工作量不小,此时可利用tftp协议定期自动更新列表。 2.4其他一些安全措施。其他安全措施,如禁用动态主机配置协议和snmp协议,将ip地址与mac地址绑定等,都可提高安全性。 三、结语 随着无线设备的广泛使用,无线网络的应用必将越来越广泛,但无线网络的安全风险比有线网络更大,因而无线网络的安全问题需要受到更高程度重视。本文介绍的几种安全技术的设置方法并不是很复杂,若能加以综合应用,无线网络的安全性能必会得到大幅提升
17、。 无线网络安全技术的论文三: wi-fi,说到这个词大家肯定耳朵都听出了茧子,谁家里还没个无线路由器呢不过,相信有不少人都曾有过这样的感觉:家里的wi-fi用着用着突然就慢了,网速卡得不行。这时,你就很有可能被你的邻居们蹭网了,这也从一个侧面证明了,你家的wi-fi真的很不安全。那么,要怎么才能让自家的wi-fi更安全呢 注:文中使用的无线路由器型号为tp-link tl-wr841n 安全第一步:选对保护类型是关键 进入路由器设置界面后,选择无线安全设置。我们可以看到路由器提供了有线等效加密(wep)、无线网络安全接入(wpa)和二代无线网络安全接入(wpa2),以及wpa、wpa2的升级版wpa-psk和wpa2-psk五种保护模式(如图1)。 在这里,建议大家选择wpa2-psk的保护方式,因为这是目前最安全的一种模式。 安全第二步:密码一定要高强度 要想使用wpa2-psk保护wi-fi网络,密码就是必须要创建的。选择独特的密码十分重要,最好使用由数字,字母和符号组成的长密码,这样不易被别人猜出,例如图2中这样的。 当然,如果你是在家中这样的私人场所,也可以将密码记录下来以免忘记。另外,你的密码还需要方便使用,以便朋友来访时可以连接你家的wi-fi 网络。 安全第三步:关好路由器
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 肩部骨折病因介绍
- 甲状腺钙化病因介绍
- 狂犬病病因介绍
- 《旅游建筑室内设计》课件
- 泌尿系结核病因介绍
- (高考英语作文炼句)第34篇译文老师笔记
- 内蒙古某博物馆精装修施工组织设计
- 污水处理厂房屋土建监理实施细则
- 开题报告:以大概念为支点的语文单元教学内容重构与实施策略研究
- 《滤池常见问题分析》课件
- 2024钢筋工程施工技术标准
- 2024年广东省深圳市龙岗区数学四年级第一学期期末统考模拟试题含解析
- 2024届山东省青岛市高三下学期第二次模拟考试英语试题(解析版)
- 国家公共英语(三级)笔试历年真题试卷汇编1(题后含答案及解析)
- 教师个人成长报告范文(32篇)
- GB/T 44413-2024城市轨道交通分类
- 2024至2030年全球与中国呼叫中心服务市场现状及未来发展趋势
- 软件开发mybatis技术练习题及答案1-2023-背题版
- 冬季安全生产“八防”风险分析及管控措施培训课件
- 2024年人教版五年级信息与技术(上册)期末考卷及答案(各版本)
- 2024年公安辅警考试题库
评论
0/150
提交评论