tft每日頭條

 > 生活

 > 無線通信網絡安全方面的分析

無線通信網絡安全方面的分析

生活 更新时间:2024-08-19 17:17:51

浩瀚的大海,深邃的崖洞,在一片銀白的沙灘上,膝蓋上放着筆記本的您正姿态優雅地在躺椅上查看最新的股價信息、足球資訊,正在享受自由、可移動、随時随地的無線網絡所帶來的無限空間。突然,鼠标停滞,屏幕模糊,系統癱瘓,随即自動關機,在那一刹那,您的第一感覺是什麼?沒錯,病毒、黑客,或者是木馬,這就是無線網絡的兩面性。

一方面,它可以帶給用戶飛一般網上沖浪的感覺,而另一方面,它也可以帶給用戶不确定的網絡安全。和有線網絡一樣,病毒、黑客、蠕蟲,木馬、間諜軟件,随時都在威脅着無線網絡的安全,并且無線網絡比有線網絡更容易遭侵害,因為用戶在使用無線網絡時的安全意識和掌握的技術手段還比較差。不能因為有人用槍殺人而停止槍的生産,同樣不能因為無線網絡會帶來安全隐患而不去推廣無線網絡的使用。其實,無線網絡安全隐患并不可怕,隻要掌握一些基本的無線網絡安全技術,就完全可以暢遊網絡而不懼病毒。

無線通信網絡安全方面的分析(無線網絡安全的八大技術分析)1

無線網絡:加強安全防範迫在眉睫

在書房呆累了,小明抗着筆記本來到了客廳,奇怪的發現上網的速度怎麼突然變快了?難道遠離了AP(AP在書房)上網速度還更快?當然不會,這是因為由于客廳離隔壁的書房較近的原因,小明無意間訪問了鄰居的無線網絡,而鄰居申請的網絡速度比小明的快所緻。我們假設,小明接着訪問了鄰居的共享磁盤,正好磁盤裡有銀行卡密碼、投标書、個人日記,甚至是一些個人圖片,結果會怎麼樣?

為了讓更多的人可以訪問到,無線網絡選擇了通過特定的無線電波來傳送,在這個發射頻率的有效範圍内,任何具有合适接收設備的人都可以捕獲該頻率的信号,進而進入目标網絡一個員工在公司陽台也可以訪問公司網絡,但這同時也意味着,蹲在公司陽台下面的競争對手的情報人員也可以訪問公司的網絡,暢通無阻,而這個人拿着筆記本,也可以到全國各地的競争對手陽台下去拿一些情報。

這不是憑空假設,而是事實。調查表明,有85%的IT企業網絡經理認為無線網絡的安全防範意識和手段還需要進一步加強。由于WiFi的802.11規範的安全協議考慮不周的原因,無線網絡存在安全漏洞,這就給了攻擊者進行中間人攻擊(man in the middle、DOS、封包破解等攻擊的機會。而鑒于無線網絡自身特性,攻擊者不費吹灰之力就可以找到一個網絡接口,在企業的建築旁邊接入客戶網絡,肆意盜取企業機密或進行破壞。另外,企業員工對無線設備不負責任濫用也會造成安全隐患,比如不負責任假設開放AP,随意打開無線網卡的Ad hoc模式,或者誤上别人假冒的合法AP導緻信息洩露等“無線網絡行業下一個競争點在安全,要想開辟無線網絡應用新紀元,就必須編織更高安全的無線網絡。”

八大技術利弊剖析

從上文描述的安全隐患我們可以看到,很多時候,并不是技術而是内部人員使用無線網絡的不當做成安全隐患的。所以,要解決無線網絡的安全問題,就必須從使用無線網絡的人着手,強化他們的安全意識,強化他們的安全技術手段。目前很多人對無線網絡的相關安全技術都還隻是一知半解。

下面,本文将着重分析業界排除無線網絡安全隐患的八大主流技術各自的利弊和适用範圍,希望能給處于困惑中的無線用戶和準備架構WLAN設備的用戶一些建議和指導,在實際的執行過程中做到心中有數、有備無患。

無線通信網絡安全方面的分析(無線網絡安全的八大技術分析)2

一, 隐藏SSID

SSID,即Service Set Identifier的簡稱,讓無線客戶端對不同無線網絡的識别,類似我們的手機識别不同的移動運營商的機制。參數在設備缺省設定中是被AP無線接入點廣播出去的,客戶端隻有收到這個參數或者手動設定與AP相同的SSID才能連接到無線網絡。而我們如果把這個廣播禁止,一般的漫遊用戶在無法找到 SSID的情況下是無法連接到網絡的。

需要注意的是,如果黑客利用其他手段獲取相應參數,仍可接入目标網絡,因此,隐藏SSID适用于一般SOHO環境當作簡單口令安全方式。

二, MAC地址過濾

顧名思義,這種方式就是通過對AP的設定,将指定的無線網卡的物理地址(MAC地址)輸入到AP中。而AP對收到的每個數據包都會做出判斷,隻有符合設定标準的才能被轉發,否則将會被丢棄。

這種方式比較麻煩,而且不能支持大量的移動客戶端。另外,如果黑客盜取合法的MAC地址信息,仍可以通過各種方法适用假冒的MAC地址登陸網絡,一般SOHO,小型企業工作室可以采用該安全手段。

三, WEP加密:

WEP是Wired Equivalent Privacy的簡稱,所有經過WIFI認證的設備都支持該安全協定。采用64位或128位加密密鑰的RC4加密算法,保證傳輸數據不會以明文方式被截獲。

該方法需要在每套移動設備和AP上配置密碼,部署比較麻煩;使用靜态非交換式密鑰,安全性也受到了業界的質疑,但是它仍然可以阻擋一般的數據截獲攻擊,一般用于SOHO、中小型企業的安全加密。

四, AP隔離

類似于有線網絡的VLAN,将所有的無線客戶端設備完全隔離,使之隻能訪問AP連接的固定網絡。

該方法用于對酒店和機場等公共熱點Hot Spot的架設,讓接入的無線客戶端保持隔離,提供安全的Internet接入。

無線通信網絡安全方面的分析(無線網絡安全的八大技術分析)3

五, 802.1x協議

802.1x協議由IEEE定義,用于以太網和無線局域網中的端口訪問與控制。802.1x引入了PPP協議定義的擴展認證協議EAP。作為擴展認證協議,EAP可以采用MD5,一次性口令,智能卡,公共密鑰等等更多的認證機制,從而提供更高級别的安全。在用戶認證方面,802.1x的客戶端認證請求也可以由外部的Radius服務器進行認證。該認證屬于過渡期方法且各廠商實現方法各有不同,直接造成兼容問題。

該方法需要專業知識部署和Radius服務器支持,費用偏高,一般用于企業無線網絡布局。

六, WPA

WPA即Wi-Fi protected access的簡稱,下一代無線規格802.11i之前的過渡方案,也是該标準内的一小部分。WPA率先使用802.11i中的加密技術-TKIP (Temporal Key Integrity Protocol),這項技術可大幅解決802.11原先使用WEP所隐藏的安全問題。

很多客戶端和AP并不支持WPA協議,而且TKIP加密仍不能滿足高端企業和政府的加密需求,該方法多用于企業無線網絡部署。

七,WPA2

WPA2與WPA後向兼容,支持更高級的AES加密,能夠更好地解決無線網絡的安全問題。

由于部分AP和大多數移動客戶端不支持此協議,盡管微軟已經提供最新的WPA2補丁,但是仍需要對客戶端逐一部署。該方法适用于企業、政府及SOHO用戶。

八, 802.11i

IEEE正在開發的新一代的無線規格,緻力于徹底解決無線網絡的安全問題,草案中包含加密技術AES(Advanced Encryption Standard)與TKIP,以及認證協議IEEE802.1x。

盡管理論上講此協議可以徹底解決無線網絡安全問題,适用于所有企業網絡的無線部署,但是目前為止尚未有支持此協議的産品問世。

綜上所述,不同的無線網絡用戶遭受安全隐患威脅的程度不同,他們需要的技術支持也就有所區别。因此,根據不同用戶的不同需求,應該不同的安全解決方案。

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved