- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
智慧校园WLAN网络的安全性研究
智慧校园WLAN网络的安全性研究
摘要:该文以贺州学院WLAN网络为例,详细论述了智慧校园WLAN网络的安全性。随着无线技术的发展及校园移动终端数量的迅猛增长,无线校园网建设成为学院信息化发展的必然趋势。十三五规划开局之年,拉开了校园教育信息化建设的序幕,各大高校充分利用现有条件及成熟的技术,建设属于自己的高速、稳定、可靠、可运营、可管理的WLAN网络。WLAN网络安全性的缺陷,会对智慧校园的推广及应用带来诸多麻烦,因此,其安全问题也越来越受到重视。只有无线网络的安全得到了保障,WLAN网络才能更好地助力于智慧校园建设,才能更好地服务于师生。 关键词:WLAN网络;无感知认证;安全性 中图分类号:TP393 文献标识码:A 文章编号:1009--0032-02 1 智慧校园WLAN网络的安全技术 WLAN网络虽然容易受到黑客攻击和窃听。但是,使用正确的安全措施,WLAN还是安全的。无线网络的安全性通过认证和加密来实现。认证允许只有被许可的用户才能连接到无线网络;而加密的目的是提供数据的保密性和完整性。WLAN安全性主要包括访问控制和加密两大部分,访问控制保证只有授权用户能访问敏感数据,加密保证只有正确的接收方才能读取数据。 IEEE 无线安全协议 IEEE 是工作组为新一代WLAN制定的安全标准,于XX年制定修正完成,安全加密功能脆弱的问题得以解决。主要加密技术包括:TKIP、AES以及认证协议。认证方面,IEEE 基于接入控制实现WLAN网络的秘钥管理和认证,创建、更新加密秘钥皆在EAP-Key的四向握手过程和组密钥握手过程中完成。 验证 协议规定要实现信息交互的前提条件就是完成认证,在验证之前,AC和移动终端只能通过EAP帧交换认证信息。当前市场上大部分移动终端都支持基于的EAP验证,用户输入自己的账号密码就可以自动完成认证,这种方式称为EAP-PEAP,即Protected-EAP。PEAP被定义为框架协议,由微软提出的PEAP-MSCHAPV2协议得到业界认可并广为使用,即我们在iphone终端上看到的WPA/WPA2企业级认证方式。 PEAP是可扩展的身份认证协议,认证过程包括两个阶段,第一阶段Radius服务器与终端之间建立TLS隧道,TLS隧道对第二阶段用户信息的交互起到保护作用;第二阶段完成用户身份的认证及认证方式的协商。常见的PAEP认证方式有两种:PEAP-MSCHAPV2、PEAP-GTC。从技术层面而言,PEAP-MSCHAPV2技术将用户的认证信息在PEAP保护下传输,黑客无法解密和窃取用户密码,市场上大部分的移动终端都支持该无线认证协议,因此PEAP-MSCHAPV2认证方式成为绝大多数无线项目中安全验证方式的首要选择。 2 智慧校园WLAN无感知认证方式 校园基础网络配置部署完成后,就可以在AC控制器上配置认证,无线部署模式采用集中转发模式,用户网关位于核心交换机,无线控制器做二层,无线WEB认证由N18K承担,无线认证由无线控制器承担。学校师生就可实现无感知认证上网。 基础配置 auth-mode gateway //开启N18K网关认证模式 snmp-server if-index persist //开启配置接口索引唯一性 aaa authorization ip-auth-mode mixed //开启 AAAIP授权 snmp-server host traps version 2c hzxy123 //配置SNMP团体字及SNMPTrap snmp-server host informs version 2c hzxy123 web-auth snmp-server host informs version 2c hzxy123 web-auth snmp-server enable traps snmp-server community hzxy123 rw aaa new-model //开??AAA与记账更新 aaa accounting update //认证与记账方法列表 aaa accounting network default start-stop group radius no aaa log enable 有线认证设备配置 aaa authentication dot1x default group radius //认证与记账方法列表 ip radius source-interface Loopback 0 //Radius服务器配置 radius-server host key hzxy123 radius-server k
您可能关注的文档
最近下载
- 多层住宅小区工程监理规划.docx VIP
- NY_T 3213-2023 植保无人驾驶航空器 质量评价技术规范.docx VIP
- 盘扣式悬挑脚手架施工方案施工计划.doc VIP
- 部编版小学一年级语文上册表格式教案全册.doc VIP
- 电线电缆抗张强度检测结果的测量不确定度评定.doc VIP
- (正式版)H-G-T 22820-2024 化工安全仪表系统工程设计规范.docx VIP
- 绘本故事PPT课件之我好害怕.pptx
- 广东省惠州市博罗县泰美镇城镇总体规划项目建议书.doc VIP
- 虚拟仪器及LabVIEW知到智慧树期末考试答案题库2025年山东科技大学.docx VIP
- 2025年全国Ⅰ卷英语听力评析和听力材料二次开发(课件).pptx
文档评论(0)