- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《网络安全与应用 样章 第 11 章 无线局域网安全》.pdf
第 11 章 无线局域网安全
本章要点
(1)无线局域网的常见安全技术
(2 )无线局域网的安全防范措施
(3 )无线路由器的安全设置
11.1 无线局域网的安全技术
无线局域网(Wireless Local Area Network,WLAN)具有可移动性、安装简单、高灵活性
和扩展能力,作为对传统有线网络的延伸,在许多特殊环境中得到了广泛的应用。 随着无
线数据网络解决方案的不断推出,“不论您在任何时间、任何地点都可以轻松上网”这一目标
被轻松实现了。
由于无线局域网采用公共的电磁波作为载体,任何人都有条件窃听或干扰信息,因此对
越权存取和窃听的行为也更不容易防备。在 2001 年拉斯维加斯的黑客会议上,安全专家就
指出,无线网络将成为黑客攻击的另一块热土。一般黑客的工具盒包括一个带有无线网卡的
微机和一片无线网络探测卡软件,被称为 Netstumbler(下载) 。因此,我们在一开始应用无线
网络时,就应该充分考虑其安全性。常见的无线网络安全技术有以下几种:
1.服务集标识符(SSID)
通过对多个无线接入点 AP(Access Point)设置不同的 SSID,并要求无线工作站出示正确
的 SSID 才能访问 AP ,这样就可以允许不同群组的用户接入,并对资源访问的权限进行区
别限制。因此可以认为 SSID 是一个简单的口令,从而提供一定的安全,但如果配置 AP 向
外广播其 SSID,那么安全程度还将下降。由于一般情况下,用户自己配置客户端系统,所
以很多人都知道该 SSID,很容易共享给非法用户。目前有的厂家支持任何(ANY)SSID 方
式,只要无线工作站在任何 AP 范围内,客户端都会自动连接到 AP ,这将跳过 SSID 安全功
能。
2.物理地址过滤(MAC)
由于每个无线工作站的网卡都有唯一的物理地址,因此可以在AP 中手工维护一组允许访
问的MAC地址列表,实现物理地址过滤。这个方案要求AP 中的MAC地址列表必需随时更
新,可扩展性差;而且MAC地址在理论上可以伪造,因此这也是较低级别的授权认证。物理
地址过滤属于硬件认证,而不是用户认证。这种方式要求AP 中的MAC地址列表必需随时更
新,目前都是手工操作;如果用户增加,则扩展能力很差,因此只适合于小型网络规模。
3.连线对等保密(WEP)
在链路层采用 RC4 对称加密技术,用户的加密密钥必须与 AP 的密钥相同时才能获准存
取网络的资源,从而防止非授权用户的监听以及非法用户的访问。WEP 提供了 40 位(有时
也称为 64 位)和 128 位长度的密钥机制,但是它仍然存在许多缺陷,例如一个服务区内的所
有用户都共享同一个密钥,一个用户丢失钥匙将使整个网络不安全。而且 40 位的钥匙在今
天很容易被破解;钥匙是静态的,要手工维护,扩展能力差。目前为了提高安全性,建议采
用 128 位加密钥匙。
4.Wi-Fi 保护接入(WPA)
WPA(Wi-Fi Protected Access)是继承了 WEP 基本原理而又解决了 WEP 缺点的一种新技
术。由于加强了生成加密密钥的算法,因此即便收集到分组信息并对其进行解析,也几乎无
法计算出通用密钥。其原理为根据通用密钥,配合表示电脑 MAC 地址和分组信息顺序号的
编号,分别为每个分组信息生成不同的密钥。然后与 WEP 一样将此密钥用于 RC4 加密处理。
通过这种处理,所有客户端的所有分组信息所交换的数据将由各不相同的密钥加密而成。无
论收集到多少这样的数据,要想破解出原始的通用密钥几乎是不可能的。WPA 还追加了防
止数据中途被篡改的功能和认证功能。由于具备这些功能,WEP 中此前倍受指责的缺点得
以全部解决。WPA 不仅是一种比 WEP 更为强大的加密方法,而且有更为丰富的内涵。作
为 802.11i 标准的子集,WPA 包含了认证、加密和数据完整性校验三个组成部分,是一个完
整的安全性方案。
5. 国家标准(WAPI)
WAPI(WLAN Authenticationand Privacy Infrastructure),即无线局域网鉴别与保密基础结构,
它是针对IEEE802.11 中WEP协议安全问题,在中国无线局域网国家标准 GB15629.11 中提
出的WLAN安全解决方案。同时本方案已由ISO/IEC授权的机构IEEE Registration Authority
审查并获得认可。它的主要特点是采用基于公钥
您可能关注的文档
- 《经济转型下的资本市场使命》.pdf
- 《经济转型中金融深化的宏观次序_麦金农金融深化理论的再发展》.pdf
- 《经纬眼中的2016年移动互联网》.pdf
- 《结构化金融学会网络课堂第18讲-揭秘互联网金融的券商模式》.pdf
- 《结构化金融课堂第13讲:从电商模式看互联网金融-爱保理网闻其 》.pdf
- 《结构化金融课堂第8讲:投行思路做租赁-华远租赁业务一部总经理刘宇》.pdf
- 《结石实验》.pdf
- 《给葛巾的评论——衣服的常见面料如何区分,什么样的面料才算好的面料?》.pdf
- 《绝密投资银行简历集-Princeton Resume Collection》.pdf
- 《统一认证与单点登录解决方案(详细介绍了统一认证和单点登录)》.pdf
最近下载
- 人教版(PEP)小学六年级英语上册第四单元Unit 4 A Let’s talk精品课件.pptx VIP
- 2025中级保育师资格考试题库资料及答案(浓缩400题).pdf VIP
- 革命圣地西柏坡七言诗句.docx VIP
- (必会)中级保育师资格近年考试真题题库汇总(300题).docx VIP
- FSSC22000 V6食品安全管理体系管理手册 .pdf VIP
- 建筑工程图集 16J914-1:公用建筑卫生间.pdf VIP
- 外研版(2021)中职英语基础模块1 Unit 5 We Have Only One Earth For Better Performance 教案.docx VIP
- 07J912-1变配电所图集.pdf VIP
- 耳鼻咽喉科专科护士授权理论考试试题.docx VIP
- 工程项目保修期的工作安排措施.doc VIP
文档评论(0)