无线网络安全性

从上个世纪90年代以来,移动通信和Internet是信息产业发展最快的两个领域,它们直接影响了亿万人的生活,移动通信使人们可以任何时间、任何地点和任何人进行通信,Internet使人们可以获得丰富多彩的信息。那么如何把移动通信和Internet结合起来,达到可以任何人、任何地方都能联网呢?无线网络解决了这个问题。无线网络和个人通信网(PCN)代表了21世纪通信网络技术的发展方向。PCN主要用于支持速率小于56bit/s的语音/数据通信,而无线网络主要用于传输速率大于1Mbit/s的局域网和室内数据通信,同时为未来多媒体应用(语音、数据和***像)提供了一种潜在的手段。计算机无线联网方式是有线联网方式的一种补充,它是在有线网的基础上发展起来的,使联网的计算机可以自由移动,能快速、方便的解决以有线方式不易实现的信道联接问题。然而,由于无线网络采用空间传播的电磁波作为信息的载体,因此与有线网络不同,辅以专业设备,任何人都有条件窃听或干扰信息,因此在无线网络中,网络安全是至关重要的。

目前常用的计算机无线通信手段有无线电波(短波或超短波、微波)和光波(红外线、激光)。这些无线通讯媒介各有特点和适用性。

红外线和激光:易受天气影响,也不具有穿透力,难以实际应用。

短波或超短波:类似电台或是电视台广播,采用调幅、调频或调相的载波,通信距离可到数十公里,早已用于计算机通信,但速率慢,保密性差,没有通信的单一性。而且是窄宽通信,既干扰别人也易受其他电台或电气设备的干扰,可靠性差。并且频道拥挤、频段需专门申请。这使之不具备无线联网的基本要求。

微波:以微波收、发机作为计算机网的通信信道,因其频率很高,故可以实现高的数据传输速率。受天气影响很小。虽然在这样高的频率下工作,要求通信的两点彼此可视,但其一定的穿透能力和可以控制的波角对通信是极有帮助的。

综合比较前述各种无线通信媒介,可看到有发展潜力的是采用微波通信。它具有传输数据率高(可达11Mbit/s),发射功率小(只有100~250mw)保密性好,抗干扰能力很强,不会与其他无线电设备或用户互相发生干扰的特点。

扩展频谱技术在50年前第一次被***方公开介绍,它用来进行保密传输。从一开始它就设计成抗噪声,干扰、阻塞和未授权检测。扩展频储发送器用一个非常弱的功率信号在一个很宽的频率范围内发射出去,与窄带射频相反,它将所有的能量集中到一个单一的频点。扩展频谱的实现方式有多种,最常用的两种是直接序列和跳频序列。

无线网技术的安全性有以下4级定义:第一级,扩频、跳频无线传输技术本身使盗听者难以捉到有用的数据。第二级,采取网络隔离及网络认证措施。第三级,设置严密的用户口令及认证措施,防止非法用户入侵。第四级,设置附加的第三方数据加密方案,即使信号被盗听也难以理解其中的内容。

无线网的站点上应使用口令控制,如NovellNetWare和MicrosoftNT等网络操作系统和服务器提供了包括口令管理在内的内建多级安全服务。口令应处于严格的控制之下并经常变更。假如用户的数据要求更高的安全性,要采用最高级别的网络整体加密技术,数据包中的数据发送到局域网之前要用软件加密或硬件的方法加密,只有那些拥有正确密钥的站点才可以恢复,读取这些数据。无线局域网还有些其他好的安全性。首先无线接入点会过滤掉那些对相关无线站点而言毫无用处的网络数据,这就意味着大部分有线网络数据根本不会以电波的形式发射出去;其次,无线网的节点和接入点有个与环境有关的转发范围限制,这个范围一般是很小。这使得窃听者必须处于节点或接入点附近。最后,无线用户具有流动性,可能在一次上网时间内由一个接入点移动至另一个接入点,与之对应,进行网络通信所使用的跳频序列也会发生变化,这使得窃听几乎无可能。无论是否有无线网段,大多数的局域网都必须要有一定级别的安全措施。在内部好奇心、外部入侵和电线窃听面前,甚至有线网都显得很脆弱。没有人愿意冒险将局域网上的数据暴露于不速之客和恶意入侵之前。而且,如果用户的数据相当机密,比如是银行网和***用网上的数据,那么,为了确保机密,必须采取特殊措施。

常见的无线网络安全加密措施可以采用为以下几种。

一、服务区标示符(SSID)

无线工作站必需出示正确的SSD才能访问AP,因此可以认为SSID是一个简单的口令,从而提供一定的安全。如果配置AP向外广播其SSID,那么安全程序将下降;由于一般情况下,用户自己配置客户端系统,所以很多人都知道该SSID,很容易共享给非法用户。目前有的厂家支持“任何”SSID方式,只要无线工作站在任何AP范围内,客户端都会自动连接到AP,这将跳过SSID安全功能。

二、物理地址(MAC)过滤

每个无线工作站网卡都由唯一的物理地址标示,因此可以在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。物理地址过滤属于硬件认证,而不是用户认证。这种方式要求AP中的MAC地址列表必须随时更新,目前都是手工操作;如果用户增加,则扩展能力很差,因此只适合于小型网络规模。

三、连线对等保密(WEP)

在链路层采用RC4对称加密技术,钥匙长40位,从而防止非授权用户的监听以及非法用户的访问。用户的加密钥匙必需与AP的钥匙相同,并且一个服务区内的所有用户都共享一把钥匙。WEP虽然通过加密提供网络的安全性,但也存在许多

缺陷:一个用户丢失钥匙将使整个网络不安全;40位钥匙在今天很容易破解;钥匙是静态的,并且要手工维护,扩展能力差。为了提供更高的安全性,802.11提供了WEP2,,该技术与WEP类似。WEP2采用128位加密钥匙,从而提供更高的安全。

四、虚拟专用网络(***)

虚拟专用网络是指在一个公共IP网络平台上通过隧道以及加密技术保证专用数据的网络安全性,目前许多企业以及运营商已经采用***技术。***可以替代连线对等保密解决方案以及物理地址过滤解决方案。采用***技术的另外一个好处是可以提供基于Radius的用户认证以及计费。***技术不属于802.11标准定义,因此它是一种增强性网络解决方案。

五、端口访问控制技术(802.1x)

该技术也是用于无线网络的一种增强性网络安全解决方案。当无线工作站STA与无线访问点AP关联后,是否可以使用AP的服务要取决于802.1x的认证结果。如果认证通过,则AP为STA打开这个逻辑端口,否则不允许用户上网802.1x

要求工作站安装802.1x客户端软件,无线访问点要内嵌802.1x认证,同时它作为Radius客户端,将用户的认证信息转发给Radius服务器。802.1x除提供端口访问控制之外,还提供基于用户的认证系统及计费,特别适合于公共无线接入解决方案。

无线网络以其便利的安装、使用,高速的接入速度,可移动的接入方式赢得了用户的青睐。但无线网络的安全及防范无线网络的入侵仍是我们现在和将来要时刻关注的重要问题。

转载请注明出处学文网 » 无线网络安全性

学习

火车晚点赔不赔

阅读(27)

本文为您介绍火车晚点赔不赔,内容包括火车晚点保险赔不赔,火车晚点是否包赔。庞琨认为,铁路公司与乘客之间存在运输合同关系,当事人一方不履行合同义务或者履行合同义务不符合约定的,应当承担继续履行、采取补救措施或者赔偿损失等违约责任

学习

论电机软启动器功能与原理

阅读(27)

本文为您介绍论电机软启动器功能与原理,内容包括带软启动器的电机怎么测绝缘,智能型电机软启动工作原理。【摘要】电动机作为重要的动力装置,已被广泛地应用到各行各业中。当电动机直接合闸启动时,启动电流很大,一般鼠笼式三相异步电动机直

学习

贾文忠的全形拓艺术

阅读(25)

本文为您介绍贾文忠的全形拓艺术,内容包括贾文忠全形拓现场,全形拓题跋。随着人们经济收入的丰厚和文化品位的提升,喜爱金石拓片收藏的人越来越多。在金石拓片逐渐被人们认识的今天,一种绝迹了近五十年的“全形拓”,悄然回到了人们身边。在

学习

浅析颗粒度检测的方法

阅读(19)

本文为您介绍浅析颗粒度检测的方法,内容包括湿法颗粒度检测,颗粒度测量方法优缺点。本文通过分析颗粒度在检测中存在的实际与理论要求的差别,研究在这种不成熟的条件下,采用不同的检测方式检测其颗粒度对样品性能的影响。并提出了如何选择

学习

尤里.加加林――太空第一人

阅读(18)

本文为您介绍尤里.加加林――太空第一人,内容包括尤里阿列克谢耶维奇加加林,尤里加加林什么时候上太空。YuriA.GagarinwasbornonacollectivefarminaregionwestofMoscow,RussiaonMarch9th,1934.Hisfatherwasacarpenter[木匠].Yuriattende

学习

筛板式乙醇精馏塔的设计

阅读(16)

本文为您介绍筛板式乙醇精馏塔的设计,内容包括乙醇填料精馏塔设计步骤,乙醇精馏塔的设计的物料计算。[摘要]在生产中,为了提纯和回收有用组分,经常要对液体很合物进行分离。因为精馏有很多的优点,所以总是被优先考虑。一直以来精馏总被认为

学习

植物科学绘画

阅读(19)

本文为您介绍植物科学绘画,内容包括植物科学绘画,植物绘画作品大全。如其名,植物科学绘画是科学地对植物进行描绘的绘画。它介于纯艺术和科学之间,兼具艺术的美感和科学的理性,可以说是科学的一种艺术化的表现形式,也可以说是艺术中内含信息

学习

美枫红于二月花

阅读(23)

本文为您介绍美枫红于二月花,内容包括霜叶红于二月花纪录片,枫叶红于二月花。早就听说美国的密歇根州北部是观赏秋景的绝佳去处,所以我们从夏末开始就在筹划秋游。但是,密歇根秋天之美在于白湖蓝天红枫,白湖蓝天四季都在,枫叶由绿而黄而红而

学习

探析城市自来水消毒技术

阅读(19)

本文为您介绍探析城市自来水消毒技术,内容包括最新自来水消毒处理技术,城市自来水消毒工艺。【摘要】本文主要对介绍当前城市自来水处理领域消毒技术,对其优缺点详细阐述,并对发展前景作了展望。【关键词】水源自来水病菌消毒技术1前言地

学习

关于《悭吝人》的批评辨正

阅读(17)

摘要:文章以对《悭吝人》的批评之音为着眼点,分析莫里哀创作此类“扁平”人物的缘由。使作者从被虚夸抬高的“批判者”、“斗士”还原为真实的“剧作者”,从作者自身的角度剖析莫氏喜剧的产生原因。关键词:莫里哀悭吝人喜剧古典主义理性

学习

企业如何借势营销

阅读(29)

本文为您介绍企业如何借势营销,内容包括企业如何借势营销,借势营销的方法和技巧。举世瞩目的“神舟九号”飞船顺利升空。借势营销再一次成为企业和媒体热议的话题。所有企业都希望在整合企业自身资源的前提下借助外力快速提升品牌知名度

学习

结构化融资与资产证券化

阅读(22)

本文为您介绍结构化融资与资产证券化,内容包括资产证券化和结构化发债,资产证券化之abn融资模式解读。摘要:本文分三大部分来阐述主题,第一部分阐述结构性融资的定义,方法,以及国际经验和一些已经成熟的产品。第二部分阐述结构性融资的

学习

宝塔花菜营养及栽培技术

阅读(29)

本文为您介绍宝塔花菜营养及栽培技术,内容包括宝塔花菜怎么留种,宝塔花菜种植技术在哪学。宝塔花菜起源于地中海北部,适宜于温和湿润气候,植株营养生长的适宜温度为20~28℃,转入生殖生长而结球的温度以18~22℃为宜;株形开展,叶片宽大肥厚有腊粉

学习

论建筑行业的流水施工及原则

阅读(20)

本文为您介绍论建筑行业的流水施工及原则,内容包括一建建筑流水施工,流水施工方法在建筑工程中的应用。【摘要】近年来,随着社会经济的不断发展与进步,建筑事业也在蓬勃发展。人们生活水平逐渐提高,对建筑质量的要求越来越严格,建筑行业的施

学习

云计算安全性分析

阅读(49)

本文为您介绍云计算安全性分析,内容包括云计算哪种安全性最高,云计算时代资料安全性。随着用户对云计算使用量的增多,这就对云计算的安全性提出了更多的要求,一旦云计算出现安全问题,将会给用户带来巨大的损失。本文基于此背景,首先分析了当

学习

浅析计算机无线网络技术对无线营销市场的影响

阅读(23)

本文为您介绍浅析计算机无线网络技术对无线营销市场的影响,内容包括无线网络营销策略有哪些类型,计算机网络技术中的数字营销。随着计算机网络无线技术的发展,也带动了无线营销市场。无线营销也称作手机互动营销或移动营销。无线营销(Wire

学习

手机无线网络信号测试分析

阅读(27)

本文为您介绍手机无线网络信号测试分析,内容包括无线网络信号强度测试,手机无线网络信号测试。【摘要】本文主要是陕西联通宝鸡分公司针对在移动网日常优化工作中手机信号变化方面的分析和总结。文章分别从理论分析、实地测试、不同场景

学习

小剂量艾贝宁在全身麻醉苏醒拔管期的疗效及安全性

阅读(24)

[摘要]目的探讨小剂量艾贝宁用于全身麻醉苏醒拔管期的疗效及安全性。方法收集62例择期行全麻手术患者,随机分为观察组与对照组,各31例,观察组应用0.2μg/kg艾贝宁,对照组应用等量生理盐水,比较两组的拔管期生命体征变化及不良反应。结果观察

学习

无线网络工程技术述评

阅读(19)

本文为您介绍无线网络工程技术述评,内容包括无线网络工程基础知识,无线网络技术报告。一、无线网络工程发展概况