无线局域网安全问题研究及对策.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
无线局域网安全问题研究及对策

无线局域网安全问题研究及对策摘 要:本文重点分析了目前几种典型的局域网安全问题及原因,从网络安全技术角度,就确保网络安全与防范网络攻击提出了解决措施。 关键词:无线局域网 安全 无线 中图分类号:TP393 文献标识码:A 文章编号:1672-3791(2012)05(a)-0038-01 随着信息技术的进步,无线网络技术逐渐成熟,个人数据通信业务得到不断发展,功能强大、种类繁多的便携式数据终端得到了广泛的应用。无线局域网(WLAN)技术快速发展的同时,用户面临的网络安全问题越发突出。本文着重讨论了目前无线局域网技术的攻击手段,提出了具体的安全对策。 1 无线局域网技术概述 无线局域网广泛应用于无线终端较为密集的场所。目前采用的技术主要是?依据802.11系列标准。无线局域网具有不受地理位置约束的灵活性,在无线信号覆盖区域内的任何一个位置都可以接入网络。无线局域网另一个最大的优点在于其移动性,连接到无线局域网的用户可以移动且能同时与网络保持连接。无线局域网可以在相当大程度上减少网络布线的工作量,一般只要安装一个或多个接入点设备,就可建立覆盖整个区域的局域网络,易于进行网络规划和调整。无线局域网易于扩展,可进行多种配置。 IEEE802.11是在1997年通过的标准,规定了无线局域网在2.4GHz波段工作,这一波段被全球无线电法规实体定义为扩频使用波段。1999年,802.11标准得到了进一步的完善和修订,主要增加了两项内容,一是802.11a,它扩充了标准的物理层,频带为5GHz,采用QFSK调制方式,传输速率为6Mb/s-54Mb/s。另一种是802.11b标准,在2.4GHz频带,采用直接序列扩频(DSSS)技术和补偿编码键控(CCK)调制方式,该标准可提供11Mb/s的数据速率,还能够根据情况的变化,在11Mbps、5.5Mbps、2Mbps、1Mbps的不同速率之间自动切换。它从根本上改变无线局域网设计和应用现状,扩大了无线局域网的应用领域。目前,大多数无线局域网产品都是基于802.11b标准。 2 无线局域网安全隐患问题 (1)WEP破解。现在互联网上存在一些程序,能够捕捉位于无线信号覆盖区域内的数据包,收集到足够多的WEP(无线加密协议)弱密钥加密包,进行分析从而实现恢复WEP密钥。根据监听无线通信的机器速度、WLAN内发射信号的无线主机数量,在较短的时间就能够破解WEP密钥。(2)网络窃听。一般说来,大多数网络通信都是以非加密格式出现的,这就会使处于无线信号覆盖范围之内的攻击者可以乘机监视并破解通信。由于入侵者无需将窃听或分析设备物理地接入被窃听的网络,所以,这种威胁已经成为无线局域网面临的主要风险。(3)假冒攻击。某个非法用户借用合法用户身份访问无线网络,即构成所谓的假冒攻击。这是侵入某个安全防线最为通用的方法。在无线网络中,必须通过无线信道传输身份信息,身份信息在无线信道中传输时可能被窃听,当攻击者截获一合法用户的身份信息时,可利用该用户的身份侵入网络。(4)MAC地址欺骗。通过网络窃听工具获取数据,从而进一步获得接入点允许通信的静态地址池,这样非法用户就可以通过MAC地址伪装等手段合理接入网络。 3 无线局域网安全措施 (1)使用无线加密协议。对于标识验证和身份验证,IEEE802.11定义了开放式系统和共享密钥身份验证子类型。 开放式系统身份验证实际上不提供身份验证,而只是通过发送者与接收者之间的消息交换执行标识验证。共享密钥身份验证通过验证发送者是否知道共享密钥来提供身份验证。802.11标准假定通过一个独立于802.11的安全通道把共享密钥发送到无线访问点。为了增强安全性和连接性,请不要使用共享密钥身份验证。共享密钥身份验证的安全性不如开放式系统身份验证。无线加密协议(WEP)是无线网络上信息加密的一种标准方法。现在较新的无线路由器都对用户提供加密数据的选择。从技术角度看,Wi-Fi保护访问技术(WPA和WPA2)要比WEP协议更加健壮,因而在保障无线通信安全方面作用更大。 对于加密,802.11定义WEP算法。WEP通过加密无线客户端和无线访问点之间发送的数据来提供数据保密。WEP使用具有标准的40位加密密钥或104位加密密钥的RC4流密码。流密码是一种加密文本的方法,其中,在数据流的每个二进制数字中都应用加密密钥和算法。RC4流密码可接受任意长度的密钥。数据完整性是通过无线帧加密部分中的完整性检查值提供的。 WPA是由Wi-Fi联盟开发的一种新型无线网络安全技术。WPA使现有的WEP加密薄弱环节得到增强,并引入了能够自动生成并分发加密密钥的机制。此解决方案还引入了数据完整性检查,因此攻击者无法修改传送的数据包信息。为改进企业级用户身份验证,WPA

文档评论(0)

docman126 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:7042123103000003

1亿VIP精品文档

相关文档