- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
无线局域网网络安全组建浅析
WLAN勺应用现状
Wi-Fi在全球范围迅速发展的趋势
无线局域网(WLAN)乍为一种能够帮助移动人群保持网络连接的技术,在全 球范围内受到来白多个领域用户的支持,目前已经获得迅猛发展。无线局域网 (WLAN的发展主要从公共热点(在公共场所部署的无线局域网环境)和企业组 织机构内部架设两个方向铺开。世界范围内的公共无线局域网( WLAN热点数
量三年增加近60倍。预计将从2002年的14717个增长到2006年的30多万个, 用户数量增加四倍。据IDC预测,到2004年全球的WLA调户将达到2460万, 比2002年增长近十倍;2002年销售的全部笔记本电脑中只有 10灿持WLAN 目前是31%预计到2005年,售出的笔记本电脑中将有80海备无线支持能力。
在亚太区,这一发展势头同样强劲。市场调查公司 Gartner Dataquest 指
出,公共无线局域网(WLAN服务在亚太地区将保持强劲的发展势头。至少在澳 大利亚、香港、日本、新加坡、韩国和台湾这六大市场,热点的数量在迅速增 加。2002年亚太地区只有1, 625个热点,预计到2007年,热点的数量将接近 3.8 万。
1.2在企业、学校等组织机构内部,笔记本电脑的普及也带动了无线局域网 (WLAN)I勺普及。
以英特尔公司为例,全球79,000名员工中有65%U上的人使用笔记本电脑, 其中80恕上的办公室都部署了无线局域网(WLAN)英特尔围绕具备无线能力 的笔记本电脑如何改变其员工的生活习惯和工作效率进行了调查,结果表明, 员工的工作效率平均每周提高了两小时以上,远远超过了所花费的升级成本, 而且完成一般办公室任务的速度提高了 37%此外,无线移动性还迅速改变了 员工的工作方式,使其能够更加灵活白主地安排白己的工作。
WLAN面临的安全问题
由于无线局域网采用公共的电磁波作为载体,电磁波能够穿过天花板、玻
璃、楼层、砖、墙等物体,因此在一个无线局域网接入点 (Access Point)所服
务的区域中,任何一个无线客户端都可以接受到此接入点的电磁波信号,这样 就可能包括一些恶意用户也能接收到其他无线数据信号。 这样恶意用户在无线
局域网中相对于在有线局域网当中,去窃听或干扰信息就来得容易得多。
WLAlNf面临的安全威胁主要有以下几类:
2.1网络窃听
一般说来,大多数网络通信都是以明文(非加密)格式出现的,这就会使 处于无线信号覆盖范围之内的攻击者可以乘机监视并破解(读取)通信。这类 攻击是企业管理员面临的最大安全问题。如果没有基于加密的强有力的安全服 务,数据就很容易在空气中传输时被他人读取并利用。
AP中间人欺骗
在没有足够的安全防范措施的情况下, 是很容易受到利用非法 AP进行的中 间人欺骗攻击。解决这种攻击的通常做法是采用双向认证方法(即网络认证用 户,同时用户也认证网络)和基于应用层的加密认证(如 HTTPS-WEB。
WEP破解
现在互联网上存在一些程序,能够捕捉位于 AP信号覆盖区域内的数据包, 收集到足够的 WE明密钥加密的包,并进行分析以恢复 WE商钥。根据监听无
线通信的机器速度、WLA陋发射信号的无线主机数量,以及由于 802.11帧冲
突引起的IV重发数量,最快可以在两个小时内攻破 WE商钥。
MAC地址欺骗
即使AP起用了 MA弛址过滤,使未授权的黑客的无线网卡不能连接 AP,这 并不意味着能阻止黑客进行无线信号侦听。通过某些软件分析截获的数据,能 够获得AP允许通信的STA MA弛址,这样黑客就能利用MACfc址伪装等手段 入侵网络了。
3 .WLAN业界的安全技术
早期的无线网络标准安全性并不完善,技术上存在一些安全漏洞。但是另 一方面,由于 wlaNB准是公开的,随着使用的推广,更多的专家参与了无线 标准的制定,使其安全技术迅速成熟起来。现在不只是在家庭,学校,中小企 业里边WLAN#到广泛的应用,在安全最敏感的大企业,大银行户头(例如全球 财富500强),政府机构,WLAN勺安全可靠性也得到了认可,并大量地推广使 用。
具体地讲,为了有效保障无线局域网(WLAN)勺安全隹,就必须实现以下几 个安全目标:
提供接入控制:验证用户,授权他们接入特定的资源,同时拒绝为未经 授权的用户提供接入;
确保连接的保密与完好:利用强有力的加密和校验技术,防止未经授权 的用户窃听、插入或修改通过无线网络传输的数据;
防止拒绝服务(DoS攻击:确保不会有用户占用某个接入点的所有可用
带宽,从而影响其他用户的正常接入
无线局域网的安全技术这几年得到了快速的发展和应用。下面是业界常见 的无线网络安全技术:
服务区标识符(SSID)匹配;
无线网卡物理地址(MAC过滤;
有线等效保密(WEP ;
端口访问控制技术(IEEE802
您可能关注的文档
最近下载
- 公共经济学课件.pptx VIP
- 危险性较大分部分项工程监理细则(广东).pdf VIP
- 柯美C450数码复印机故障代码及维修模式.pdf VIP
- 新目标(第二版)视听说B3U3 测试试卷答案.pdf VIP
- 高中心理健康“生涯规划”第二课时《生涯变局——“我”的生涯故事》 教学设计.docx VIP
- 新课标水平三体育教案合集.pdf VIP
- 高中心理健康“生涯规划”第二课时《生涯变局——“我”的生涯故事》 课件.pptx VIP
- 企业职工伤亡事故分类.docx VIP
- 2025年临床检验科常规检验操作规范考核试题及答案解析.docx VIP
- 北京景山四年级上册数学专项复习8:应用题专练2.docx VIP
文档评论(0)