- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
14-*802.1X連接埠型的網路存取控制以下介紹802.1x協定請求端(Supplicant)是以用來尋找存取的實體。在WLAN的架構中,工作站就是扮演這種角色。認證端(Authenticator):這是一種用來找尋其他認證實體(認證伺服器)的網路設備。在WLAN的架構中,可利用AP來擔任這項類似看門警衛的工作。認證伺服器(Authenticatorserver):此為認證服務的來源。802.1x允許中控化的管理機制,所以也有可能是RADIUS伺服器來扮演這種角色。網路存取點:工作站連結到網路的連接點。在實體環境中,是由交換式集線器或共享式集線器的連接埠扮演這個角色。在無線網路的環境中,是由工作站和AP共同扮演這個角色。14-*802.1X連接埠型的網路存取控制連接埠存取實體(Portaccessentity,PAE):PAE是一種執行認證協定的流程,認證端和需求端都具有PAE流程。14-*802.1X連接埠型的網路存取控制EAP應用於802.1x的認證協定架構如圖14-6,其提供比WEP更為牢靠的認證機制;如果在此機制下能夠結合RADIUS伺服器,則可達成中控式管理使用者的目標。相互認證是屬於802.1x的選項,但是許多系統都將這個選項設定成預設值,因此也就有可能遭到攔截攻擊。故唯有AP及工作站緊密地結合,802.1x才能夠正常地發揮作用,也就是說,若802.1x未能發揮作用,或許在認證發生之前,工作站就已經連線到無線網路了。14-*802.1x應用於無線網路的存取控制圖14-6EAP認證協定架構返回隔離區14-*802.1X連接埠型的網路存取控制(**)802.1x/EAP支援多種認證協定,如MD5、TLS、TTLS、LEAP及PEAP等。其中EAP-MD5是一種簡單且容易實現的方式,是屬於單向且一次性認證(開始進行交談時),故容易遭到中間人攻擊或攔截攻擊。改進的方法:EAP-TLS(rfc2716)為微軟所發展,亦為IETF(InternetEngineeringTaskForce)所認可,提供Pre-session的動態交換WEP密鑰,且supplicant與authenticationserver進行雙方認證,可大幅降低中間人攻擊或攔截攻擊。14-*802.1X連接埠型的網路存取控制(**)輕量型可擴充式驗證協定(LightweightExtensibleAuthenticationProtocol,LEAP):由Cisco所發展之技術,使用動態性地將每次連線階段所使用的不同WEP金鑰,發給每個無線網路客戶端,其整合網路登入認證機制亦加強了WEP標準的安全性,有效降低駭客對於金鑰的預測機率,大大減少網路可能受到攻擊的範圍。被保護的延伸性認證協定(ProtectedEAP,PEAP):將身份認證分為二階段,首先藉由TLS的加密通道,讓工作站對認證伺服器做認證,之後再以不同的EAP身份驗證方法去驗證工站作的身份。14-*Module14-2:認識無線網路的
安全問題
14-*14-2無線網路的安全問題802.11無線網路的安全問題大致可分為大類:1.無線通訊的特性由於無線網路先天設計便是以無線電技術為基礎,使得攻擊者得以無線電波涵蓋的範圍內進行通訊內容的監聽。如果使用者未將傳送的資訊以適當的機制進行加密,則入侵者很容易的便可以竊取所有的通訊內容。另外,由於無線通訊只要位於電波收訊範圍內即可使用,也造成了管控上的問題,管理者無法完全的存取監控。
14-*14-2無線網路的安全問題2.WEP設計問題在802.11的標準中訂定了WEP的標準,希望透過這種加密技術能讓使用者獲得更好的資料安全性。但是由於某些設計及實作上的欠缺考量,使得WEP無法保證資料內容的機密性。設計協定時沒有考慮金鑰管理的問題,因此如果要管理一個很大的無線區域網路的話,金鑰的更換及配送將會是一個重要的管理問題。
14-*14-2無線網路的安全問題3.安全管理措施不當所有的網路設備出廠時都有一些預設的設定值,許多的管理者與使用者將網路設備當成家電般的隨插即用(PlugandPlay),沒有更改系統內定的相關管理資訊,以致於駭客可經由原廠的設定資訊進行攻擊。這些缺失可能造成攻擊者反客為主,獲得設備的管理權限,造成安全的威脅。14-*14-2無線網路的安全問題以下介紹攻擊者可能的攻擊程序及其法律問題Module14-2-1:偵測WLANModule14-2
您可能关注的文档
最近下载
- 2021年SFS试题80题-直接食品操作者.docx VIP
- 英语泛读教程1第四版刘乃银课后习题答案解析.docx VIP
- 中考物理第二轮复习-专题09 电路、电流、电压和电阻(讲练)【解析版】.pdf VIP
- OHAUS奥豪斯 ST5000 实验室PH计使用说明书.pdf VIP
- 【解剖学---章节练习题】循环系统.docx VIP
- 奥控电气 奥控电气 NK-MTH、NWK-MTH、WSK-MTH、WK-MTH、WSK-JTH、N2K-MTH 说明书.pdf
- ★《食品卫生学》最新版PPTX课件★(柳春红主编版)中国轻工业出版社.pdf
- 危急重症抢救流程.pptx VIP
- 专题04 生命的思考-【好题汇编】(学生版).pdf VIP
- 鲁教(五四)版八年级化学上册全套测试卷.doc
原创力文档


文档评论(0)