- 1、本文档共24页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
家庭网络平台搭建与应用
无线网的基础知识
无线网络中的 SSID 是什么
在每一个 AP(Access Point) 内都会设置一个服务区域认证 ID ,每当无线终端设备要连上 AP 时无线工作站必需出示正确的 SSID(Service Set Identifier,服务设置标志号) ,与无线访问点 AP 的 SSID 相同,才能访问 AP ;如果出示的 SSID 与 AP 的 SSID 不同,那么 AP 将拒绝他通过本服务区上网。利用 SSID,可以很好地进行用户群体分组,避免任意漫游带来的安全和访问性能的问题,因此可以认为 SSID 是一个简单的口令,从而提供口令认证机制,实现一定的安全。
SSID(Service Set Identifier),它是用来区分不同的网络或自治域的,简单说,SSID就是一个局域网的ID,最多可以有32个字符。SSID只不过是一个标识,它能和“安全”产生什么关系呢?我们来回想一下我们连接公司AP的过程,点击右下角的图标,选择要连接的SSID,如果需要认证,填写两遍密码,这样就完成了无线网的连接。为什么我能看到SSID?那是因为AP在设置的时候打开了Broadcast SSID选项,目的是方便User的连接,如果黑客想通过安放非法的Rogue AP在网络内来窃取机密数据,相信它不会傻到打开广播,告诉管理员你的网络内有一个“信号质量非常好”的AP存在吧?我们可以大胆的假设,凡是我们见到的不认识的SSID都可能是非法的,凡是我们看不到的隐藏的SSID肯定是非法的!也许现在您的网络内就存在这样一颗罪恶的小AP!
通常情况下 SSID 是广播公布的,以方便网络用户使用,但是如果我们隐藏了 SSID,那么只有事先知道 SSID 的指定用户才能连上,不知道 SSID 的其他非指定用户就无法连入这个无线网络,正如黑客如果不知道我们的 IP 地址,是没有办法对我们进行攻击一样。倘若黑客知道了 SSID,即使未经授权,也很容易使用你的无线服务。对于部署的每个无线访问点而言,你要选择很难猜中的 SSID,并且禁止通过天线向外广播 SSID。这样网络仍可使用,但不会出现在可用网络列表上。用户只有输入了 SSID 后才能连接,而节点的 SSID 在管理无线网络时可以随意更改的,因此此方法在不损失传输速度的同时也起到了“加密”的作用,有效的防止了未授权用户的入侵
物理地址过滤(MAC)
?? 由于每个无线工作站的网卡都有唯一的物理地址,因此可以在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。这个方案要求AP 中的MAC地址列表必需随时更新,可扩展性差;而且MAC地址在理论上可以伪造,因此这也是较低级别的授权认证。物理地址过滤属于硬件认证,而不是用户认证。这种方式要求AP中的MAC地址列表必需随时更新,目前都是手工操作;如果用户增加,则扩展能力很差,因此只适合于小型网络规模。?
连线对等保密(WEP)??
?? 在链路层采用RC4对称加密技术,用户的加密密钥必须与AP的密钥相同时才能获准存取网络的资源,从而防止非授权用户的监听以及非法用户的访问。WEP提供了40位(有时也称为64位)和128位长度的密钥机制,但是它仍然存在许多缺陷,例如一个服务区内的所有用户都共享同一个密钥,一个用户丢失钥匙将使整个网络不安全。而且40位的钥匙在今天很容易被破解;钥匙是静态的,要手工维护,扩展能力差。目前为了提高安全性,建议采用128位加密钥匙。
Wi-Fi保护接入(WPA)
?? ??? WPA(Wi-Fi Protected Access)是继承了WEP基本原理而又解决了WEP缺点的一种新技术。由于加强了生成加密密钥的算法,因此即便收集到分组信息并对其进行解析,也几乎无法计算出通用密钥。其原理为根据通用密钥,配合表示电脑MAC地址和分组信息顺序号的编号,分别为每个分组信息生成不同的密钥。然后与WEP一样将此密钥用于RC4加密处理。通过这种处理,所有客户端的所有分组信息所交换的数据将由各不相同的密钥加密而成。无论收集到多少这样的数据,要想破解出原始的通用密钥几乎是不可能的。WPA还追加了防止数据中途被篡改的功能和认证功能。由于具备这些功能,WEP中此前倍受指责的缺点得以全部解决。WPA不仅是一种比WEP更为强大的加密方法,而且有更为丰富的内涵。作为802.11i标准的子集,WPA包含了认证、加密和数据完整性校验三个组成部分,是一个完整的安全性方案。
国家标准(WAPI)
?? WAPI(WLAN Authenticationand Privacy Infrastructure),即无线局域网鉴别与保密基础结构,它是针对IEEE802.11中WEP协议安全问题,在中国无线局域网国家标准 GB15629.11中提出的WLAN安全解决方
您可能关注的文档
- 家庭急救小常识.doc
- 家庭投资理财与家庭收入,教育程度的关系.doc
- 家庭投资理财渠道分析.doc
- 家庭教育一个不容忽视的“小”问题--会的做不对.doc
- 家庭教育与水桶效应.doc
- 家庭教育中存在的问题与对策.doc
- 家庭教育中常见的问题及建议.doc
- 家庭教育中的三个关键问题.doc
- 家庭教育在中学生良好习惯养成中的作用.doc
- 家庭教育对于孩子们的重要性.doc
- 2025中国海峡人才市场南平工作部招聘见习生(2)笔试历年参考题库附带答案详解.pdf
- 2025年综合类-电力技术监督上岗员-电测量及电能计量历年真题摘选带答案(5卷100道合辑-单选题).docx
- 2025山东东营区市政资产管理运营有限公司所属油城市政工程公司招聘10人笔试历年参考题库附带答案详解.pdf
- 2025湖北恩施市福牛物业有限公司招聘拟录笔试历年参考题库附带答案详解.pdf
- 2025江苏泗阳县交通产业集团招聘第二批公交车驾驶员招聘82人笔试历年参考题库附带答案详解.pdf
- 2025武汉车都建设开发有限公司武汉车都四水共治项目管理有限公司招聘笔试历年参考题库附带答案详解.pdf
- 2025浙江嘉兴五芳斋集团股份有限公司招聘11人笔试历年参考题库附带答案详解.pdf
- 2025浙江大学国家大学科技园宁波江北园区(宁波成章科技发展有限公司)招聘1人笔试历年参考题库附带答案详解.pdf
- 2025云南红河州弥勒市城市发展集团有限公司招聘16人笔试历年参考题库附带答案详解.pdf
- 2025四川泸州懋威科技有限公司行政保障系列人员第二次招聘7人笔试历年参考题库附带答案详解.pdf
最近下载
- 上市公司数据资产入表案例分析与启示.pptx VIP
- 《工贸企业有限空间作业安全规定》(应急管理部13号令)培训.pptx VIP
- 应收账款账期到期提醒台账模板.xlsx VIP
- 《中华人民共和国民用航空法》培训解读课件.pptx VIP
- 02《红楼梦》整本书阅读回目自测(21-40回)(分层练习)-2024-2025学年高一语文同步精品讲练(统编版必修下册)解析版.docx VIP
- 防护棚安全通道搭设施工方案1.docx VIP
- 街区市集规划案.pptx VIP
- 污水零直排运维台账.docx VIP
- 2025年重庆市永川区社区工作者招聘考试笔试试题(含答案).pdf
- 安全生产治本攻坚三年行动PPT课件.pptx VIP
文档评论(0)