999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

解析企業無線網絡安全

2009-10-29 10:07:54韓基龍
中國新技術新產品 2009年17期
關鍵詞:網絡安全

韓基龍

摘要:當前,在公眾移動通信持續快速增長、移動通信網絡向3G全面演進的同時,WLAN、UWB、Zig-Bee、RFID等新的寬帶無線接入技術和短距離無線技術相繼涌現,并不斷走向成熟。無線網絡逐漸深入到各規模的企業中,通過無線方式傳輸數據使得企業內部網業務更加靈活的開展,不再局限于網線與墻面的接插面板,而無線傳輸標準也在近日有了比較大的改進,但是無線網絡或多或少存在著一定的安全隱患問題,對于企業已經建立的無線網絡又該如何保證他的安全,讓我們的企業網絡更加安全。

關鍵詞:無線;網絡安全;解決策略

伴隨著無線網絡設備的價格不斷走低,以及操作上的越來越簡便,無線局域網網絡在最近幾年企業中得到了快速普及。為了方便進行資源共享、無線打印、移動辦公操作,只要耗費幾百元錢購買一臺普通的無線路由器和一塊無線網卡設備,就可以快速地搭建好一個簡易的無線局域網網絡了。在這種情形下由于無線網絡的特點,使本地無線局域網就非常容易遭遇插入攻擊、欺詐性接入、無線通信的劫持和監視等非法攻擊。

1無線網絡安全產生因素

1.1安全機制不太健全

企業無線局域網大部分都采用了安全防范性能一般的WEP協議,來對無線上網信號進行加密傳輸,而沒有選用安全性能較高的WAP協議來保護無線信號的傳輸。普通上網用戶即使采用了WEP加密協議、進行了WEP密鑰設置,非法攻擊者仍然能通過一些專業的攻擊工具輕松破解加密信號,從而非常容易地截取客戶上網地址、網絡標識名稱、無線頻道信息、WEP密鑰內容等信息,有了這些信息在手,非法攻擊者就能方便地對本地無線局域網網絡進行偷竊隱私或其他非法入侵操作了。

此外,企業無線局域網幾乎都不支持系統日志管理、入侵安全檢測等功能,可以這么說企業無線局域網目前的安全機制還不太健全。

1.2無法進行物理隔離

企業無線局域網從組建成功的那一刻,就直接暴露在外界,無線網絡訪問也無法進行任何有效的物理隔離,各種有意的、無意的非法攻擊隨時存在,那么無線局域網中的各種隱私信息也會隨時被偷偷竊取、訪問。

1.3用戶安全意識不夠

企業無線局域網往往只支持簡單的地址綁定、地址過濾以及加密傳輸功能,這些基本安全功能在非法攻擊者面前幾乎沒有多大防范作用。不過,一些不太熟悉無線網絡知識的用戶為了能夠快速地實現移動辦公、資源共享等目的,往往會毫不猶豫地選用組網成本低廉、管理維護操作簡便的企業無線局域網,至于無線局域網的安全性能究竟如何,相信這些初級上網用戶幾乎不會進行任何考慮。再加上這些不太熟悉無線網絡知識的初級用戶,對網絡安全知識了解得更少了,這些用戶在使用無線網絡的過程中很少有意識去進行一些安全設置操作。

1.4抗外界干擾能力差

無線局域網在工作的過程中,往往會選用一個特定的工作頻段,在相同的工作頻段內無線網絡過多時,信號覆蓋范圍會互相重疊,這樣會嚴重影響有效信號的強弱,最終可能會影響無線局域網的信號傳輸穩定性;此外,無線上網信號在傳輸過程中,特別容易受到墻體之類的建筑物的阻擋或干擾,這樣也會對無線局域網的穩定性造成一定的影響。對于那些企業的無線局域網來說,它的抗外界干擾能力就更差了,顯然這樣的無線局域網是無法滿足高質量網絡訪問應用要求的。

2企業無線解決策略。

無線網絡的安全性與有線網絡相差無幾。在許多辦公室中,入侵者可以輕易地訪問并掛在有線網絡上,并不會產生什么問題。遠程攻擊者可以通過后門獲得對網絡的訪問權。一般的方案可能是一個端到端的加密,并對所有的資源采用獨立的身份驗證,這種資源不對公眾開放。正因為無線網絡為攻擊者提供了許多進入并危害企業網絡的機會,所以也就有許多安全工具和技術可以幫助企業保護其網絡的安全性。

防火墻:所謂防火墻指的是一個有軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障。防火墻對流經它的網絡通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執行。防火墻還可以關閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。

防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務,如視頻流等,但至少這是你自己的保護選擇。一個強健的防火墻可以有效地阻止入侵者通過無線設備進入企業網絡的企業。

安全標準:最早的安全標準WEP已經被證明是極端不安全的,并易于受到安全攻擊。而更新的規范,如WPA、WPA2及IEEE802.11是更加強健的安全工具。IEEE 802.11和RADIUS鑒權 通過使用IEEE 802.11標準中規定的MAC層方法或使用 RADIUS等高層方法可對與無線網絡相關的終端站進行鑒權。IEEE802.11標準支持MAC層鑒權業務的兩個子層:開放系統和共享密鑰。開放系統鑒權是設定鑒權服務,是終端站間彼此通信或終端站與接入點間通信的理想選擇。802.11共享密鑰鑒權容易受到攻擊,且不符合Wi-Fi標準。

WPA、WPA2及IEEE802.11i持內置的高級加密和身份驗證技術。WPA2和802.11都提供了對AES(高級加密標準)的支持,這項規范已為許多政府機構所采用。采用無線網絡的企業應當充分利用這兩種技術中的某一種。

漏洞掃描:許多攻擊者利用網絡掃描器不斷地發送探查鄰近接入點的消息,如探查其SSID、MAC等信息。而企業可以利用同樣的方法來找出其無線網絡中可被攻擊者利用的漏洞,如可以找出一些不安全的接入點等。

基于網絡的漏洞掃描。基于網絡的漏洞掃描器,就是通過網絡來掃描遠程計算機中TCP/IP不同端口的服務,然后將這些相關信息與系統的漏洞庫進行模式匹配,如果特征匹配成功,則認為安全漏洞存在;或者通過模擬黑客的攻擊手法對目標主機進行攻擊,如果模擬攻擊成功,則認為安全漏洞存在。

基于主機的漏洞。主機漏洞掃描則通過在主機本地的代理程序對系統配置、注冊表、系統日志、文件系統或數據庫活動進行監視掃描,搜集他們的信息,然后與系統的漏洞庫進行比較,如果滿足匹配條件,則認為安全漏洞存在。比如,利用低版本的DNS Bind漏洞,攻擊者能夠獲取root權限,侵入系統或者攻擊者能夠在遠程計算機中執行惡意代碼。使用基于網絡的漏洞掃描工具,能夠監測到這些低版本的DNS Bind是否在運行。一般來說,基于網絡的漏洞掃描工具可以看作為一種漏洞信息收集工具,根據不同漏洞的特性,構造網絡數據包,發給網絡中的一個或多個目標服務器,以判斷某個特定的漏洞是否存在。

降低功率:使無線接入點保持封閉安全的第一步是正確放置天線,從而限制能夠到達天線有效范圍的信號量。天線的理想位置是目標覆蓋區域的中心,并使泄露到墻外的信號盡可能的少。同時,仔細地調整天線的位置也可有助于防止信號落于非法用戶手中。不過,完全控制無線信號是幾乎不可能的,所以還需要同時采取其它一些措施來保證網絡安全。其中降低發射器的功率,從而減少設備的覆蓋范圍。這是一個限制非法用戶訪問的實用方法。

用戶管理:企業要教育雇員正確使用無線設備,要求雇員報告其檢測到或發現的任何不正常或可疑的活動。“科技以人為本”要加強所有雇員的安全防范意識,才能使企業無線網絡安全防護真正實施。

當然,不能說這些保護方法是全面而深入的,因為無線網絡的弱點是動態的,還有很多,如對無線路由器的安全配置也是一個很重要的方面。所以無線網絡安全并不是一蹴而就的事情。

結束語:管理制度要與時俱進,而無線網絡安全技術也是如此,為了企業能夠更好的使用無線網絡,享受新無線標準帶來的高信號覆蓋,高速度傳輸等方面的樂趣,企業網絡管理員也應該實實在在的學會針對無線網絡的安全管理,讓企業網絡特別是無線傳輸更加安全,將病毒與黑客入侵阻擋在無線信號大門之外。

參考文獻

[1] 《無線網絡技術導論》作者:汪濤 主編 出版社:清華大學出版社

[2] 《計算機網絡與Internet教程[M]》.張堯學,王曉春,趙艷標,等.北京:清華大學出版社,2001.

[3] 《細析無線局域網絡的安全機制》ZDNet 網絡安全頻道 作者:中國IT實驗室

[4] 《思科網絡技術學院教程》作者:美國思科公司,美國思科網絡技術學院著人民郵電出版社ISBN7-115-12211-3

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 欧美h在线观看| 99在线视频免费观看| 国产精品毛片一区视频播| 伦精品一区二区三区视频| 手机成人午夜在线视频| 国产高清又黄又嫩的免费视频网站| 国产日韩欧美视频| 欧美精品伊人久久| 国产毛片片精品天天看视频| 亚洲欧美天堂网| 国产91九色在线播放| 婷婷亚洲视频| 国禁国产you女视频网站| 亚洲免费三区| 久久国产精品国产自线拍| 日韩资源站| 国产黄色片在线看| 黄色a一级视频| 亚洲成人在线免费观看| 国产欧美日韩视频一区二区三区| 麻豆精品在线| 免费播放毛片| 亚洲第一成网站| 美女内射视频WWW网站午夜| 久久视精品| 欧美α片免费观看| 亚洲成人福利网站| 99久久人妻精品免费二区| 乱人伦视频中文字幕在线| 国产毛片高清一级国语| 欧美另类一区| 国产精品久线在线观看| 国产h视频在线观看视频| 老司机久久99久久精品播放 | 美女无遮挡免费网站| 在线免费观看AV| 中文字幕有乳无码| 亚洲无码免费黄色网址| 超薄丝袜足j国产在线视频| 精品视频在线一区| 91麻豆精品国产高清在线| 中文字幕日韩丝袜一区| 亚洲视频a| 成色7777精品在线| 欧美精品在线免费| 日韩成人在线视频| 亚洲视频影院| 欧美日韩动态图| 伊人五月丁香综合AⅤ| 国产国语一级毛片| 很黄的网站在线观看| 亚洲色图在线观看| 国产精品视频观看裸模| 尤物亚洲最大AV无码网站| 国产区91| 欧美特黄一级大黄录像| 国产成人成人一区二区| 亚洲一区二区日韩欧美gif| 国精品91人妻无码一区二区三区| 欧美国产在线看| 在线不卡免费视频| 国产欧美综合在线观看第七页| 日本伊人色综合网| 国产美女在线观看| 国产屁屁影院| 亚洲综合九九| 欧美精品1区2区| 精品国产成人av免费| 国产日韩欧美一区二区三区在线| 精品国产一区二区三区在线观看 | 欧美日韩午夜| 四虎成人免费毛片| 国内精品九九久久久精品| 日韩激情成人| 狠狠ⅴ日韩v欧美v天堂| 国产一区二区影院| 欧美日韩中文字幕在线| 国产一在线观看| 91色老久久精品偷偷蜜臀| 免费一极毛片| 亚洲福利片无码最新在线播放| 久久a级片|