无线网络信息安全的威胁与防护.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
无线网络信息安全的威胁与防护   摘 要:随着移动互联网时代的到来,BYOD和IT消费变得越来越普及,但无线安全问题也越来越严重。正因如此,对无线网络风险的管理尤其是移动终端的安全防护也成为安全界的新焦点。保证无线网络的安全,需要策略与技术并行,更需要在于这最薄弱一环的人对无线网络的认识与正确使用。另外,伴随着4G时代的到来,物联网技术与设备的普及,有相当一部分过去看似毫无相关的事物会被高速接入到无线互联网之中,这意味着相关的安全风险也较以前大大提高了。   关键词:无线网络;信息安全;威胁;防范策略   0 引言   无线技术是指在不使用物理线缆的前提下从一点向另一点传递数据的方法,包括无线电、蜂窝网路、红外线和卫星等技术。目前常见的无线网路都源于无线通信、电报及无线电应用的诸多发展。由于网路配置正在飞速的发展,在一定程度上使得原本看似安全的无线网络变得不安全。基于无线终端上的安全事件不断涌出:2013年路由器后门漏洞被多次曝出,安卓系统安全问题频出,基于内网的DNS欺骗、ARP欺骗技术的流量劫持和网络嗅探……在这些安全事件的背后,造成了太多的数据、隐私的泄露以及财产的巨大损失,这一切都是无线网络安全中要面临和亟待解决的问题。   1 无线网络安全所面临的威胁   当下,WIFI、GSM、3G、4G网络等几乎覆盖了所有有人居住的地方,无时无刻地暴露在你我的身边,而我们每天使用着这些如此暴露的服务。自然而然,无线网络安全是一个很重要的因素,但是,现在它却并没有受到应用的重视,人们甚至都不屑于或者不知道给无线路由器设置密码……其实,在无线网络安全领域里,无论是哪一种无线网络,都可以抽象成三个角色--提供无线服务的一方、使用无线服务的一方,还有威胁无线网络安全的一方。在众多的无线网络安全中,基于802.1X无线网络所面临的尤为严重。   (1)无线接入点的伪装   接入点(AP)伪装是目前威胁等级较高的无线威胁,高超的攻击者可以伪装接人点,客户端在未察觉的情况下,连接接入点,并有可能泄露机密认证信息。现在无线终端普及,人人都想随时随地使用无线网络,但是并不是所有人都有3G套餐或者WIFI,当你的无线终端发现不加密的无线网络的时候,你能抵制住诱惑不去使用这个免费的午餐么?尤其是在公共的场合,比如机场候机室、商也繁华区、咖啡屋、连锁酒店等一些开放WIFI的地方,攻击者伪造一个相同SSID名的无线接入点。一旦你接入攻击者设置的无线圈套,你的所有一举一动都被攻击者所掌握,在你使用免费无线乐不思蜀时,你的信息或许就被攻击者盗窃了。不仅如此,在2013年伪基站安全事件中,攻击者通过专业的伪基站设备搜取以其为中心、一定半径范围内的手机卡信息,并任意冒用他人手机号码强行向用户手机发送诈骗、广告推销等短信息。此类设备运行时,用户手机信号被强制连接到该设备上,无法连接到公用电信网络,以致影响手机用户的正常使用。   (2)无线网络的嗅探窃听   无线网络易遭受匿名攻击,攻击者可以截获无线电信号并解析出数据。用于无线窃听的设备与用于无线网络接入的设备相同,这些设备经过很小的改动就可以被设置成截获特定无线信道或频率的数据的设备。这种攻击行为几乎不可能被检测到。通过使用天线,攻击者可以在距离目标很远的地方进行攻击。窃听主要用于收集目标网络的信息,包括谁在使用网络、能访问什么信息及网络设备的性能等。很多常用协议通过明文传送用户名和密码等敏感信息,使攻击者可以通过截获数据获得对网络资源的访问。即使通信被加密,攻击者仍可以收集加密信息用于以后的分析。很多加密算法(如微软的NTLM)很容易被破解。如果攻击者可以连接到无线网络上,他还可以使用ARP欺骗进行主动窃听。ARP欺骗实际上是 一种作用在数据链路层的中间人攻击,攻击者通过给目标主机发送欺骗ARP数据包来旁路通信。当攻击者收到目标主机的数据后,再将它转发给真正的目标主机。这样,攻击者可以窃听无线网络或有线网络中主机间的通信数据。   (3)无线D.O.S攻击造成的通信阻断   有意或无意的干扰源都可以阻断无线通信。对整个无线网络进行DoS攻击可以造成通信阻断,使包括客户端和基站在内的整个区域的通信线路堵塞,造成设备之间不能正常通信。针对无线网络的DoS攻击则很难预防。此外,大部分无线网络通信都?用公共频段,很容易受到来自其他设备的干扰。攻击者可以?用客户端阻断和基站阻断方式来阻断通信。攻击者可能通过客户端阻断占用或假冒被阻断的客户端,也可能只是对客户端发动DoS 攻击;攻击者可能通过基站阻断假冒被阻断的基站。有很多设备(如无绳电话、无线集 群设备)都?用公共频段进行通信,它们都可以对无线网络形成干扰。所以,在部署无线网络前,电信运营商一定要进行站点调查,以验证现有设备不会对无线网络形成

文档评论(0)

男孩 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档