999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

關(guān)于無(wú)線網(wǎng)絡(luò)安全應(yīng)用的探析

2011-08-15 00:52:53賴媛媛
科技傳播 2011年9期
關(guān)鍵詞:用戶

賴媛媛

沈陽(yáng)醫(yī)學(xué)院,遼寧 沈陽(yáng) 110034

現(xiàn)在所說(shuō)的網(wǎng)絡(luò)互聯(lián)不是簡(jiǎn)單地把機(jī)器進(jìn)行連接,而是通過(guò)科學(xué)的規(guī)劃和合理的設(shè)計(jì),從而完善和建立起來(lái)的一種新型網(wǎng)絡(luò)體系,依據(jù)現(xiàn)有的資源對(duì)所有的資源進(jìn)行的一種整合和重組,這種體系是完全建立在可靠高效,還具備一定擴(kuò)充性的網(wǎng)絡(luò)系統(tǒng)。隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,無(wú)線網(wǎng)絡(luò)技術(shù)已經(jīng)走進(jìn)了人們的視野,無(wú)線網(wǎng)絡(luò)憑借著它方便、快捷、簡(jiǎn)單、高速的優(yōu)勢(shì),正在一步步替代現(xiàn)有的有線網(wǎng)絡(luò)。無(wú)論是有線還是無(wú)線的網(wǎng)絡(luò)系統(tǒng),只要成為一個(gè)傳輸?shù)妮d體或介質(zhì),它必將承受一切來(lái)自外界的攻擊和威脅,無(wú)線網(wǎng)絡(luò)和有線的一樣,在安全上也存在著一定的安全與技術(shù)上的威脅。

1 保證無(wú)線網(wǎng)絡(luò)安全的機(jī)制

1.1 訪問(wèn)控制

AAA服務(wù)器是用來(lái)實(shí)現(xiàn)所有網(wǎng)絡(luò)用戶的訪問(wèn)控制,AAA服務(wù)器訪問(wèn)控制能夠提供安全可靠的可擴(kuò)展性,很多的訪問(wèn)控制服務(wù)器會(huì)在802.1x的每一個(gè)安全端口上提供具體的機(jī)器認(rèn)證,如果是這種情況,要進(jìn)行端口訪問(wèn)就必須要用戶成功地通過(guò)了802.1x規(guī)定端口的識(shí)別之后,才能實(shí)現(xiàn)訪問(wèn)。不過(guò)我們還能利用MAC地址和SSID對(duì)其進(jìn)行過(guò)濾。目前無(wú)線訪問(wèn)點(diǎn)通常都是采用服務(wù)集標(biāo)志符(SSID)的識(shí)別字符串,這種標(biāo)志符都是由制造商所設(shè)定的,所有的標(biāo)識(shí)符都有與之相對(duì)應(yīng)的默認(rèn)短語(yǔ),因?yàn)楦鱾€(gè)無(wú)線工作站的網(wǎng)卡的物理地址都是固定的,因此每一個(gè)用戶都能根據(jù)自己的需要進(jìn)行訪問(wèn)點(diǎn)的設(shè)置,維護(hù)一組允許的MAC 地址列表,從而實(shí)現(xiàn)了物理地址的過(guò)濾。其缺點(diǎn)就在于AP 中的MAC 地址列表一定要保持實(shí)時(shí)更新,因?yàn)樗目蓴U(kuò)展性比較差,所以很難實(shí)現(xiàn)機(jī)器在不兼容AP 之間的漫游,加上理論上MAC 地址是可以偽造的,所以,這就屬于最較低級(jí)的一種授權(quán)認(rèn)證了。不過(guò)它屬于阻止非法訪問(wèn)的無(wú)線網(wǎng)絡(luò)的最佳方式,所以可以有效地保護(hù)整個(gè)網(wǎng)絡(luò)的安全。

1.2 身份認(rèn)證

無(wú)線網(wǎng)絡(luò)的認(rèn)證一般分兩種,一種是基于設(shè)備的,一種是基于用戶的,前者通過(guò)對(duì)WEP密鑰的共享來(lái)實(shí)現(xiàn),后者是采用Eap來(lái)實(shí)現(xiàn),無(wú)線Eap認(rèn)證通常還能用其他方式來(lái),最常見(jiàn)的有Eap-Ttls、Eap-Tls、Peap 和 Leap。

1.3 完整性

通過(guò)對(duì)TKIP或WEP使用,無(wú)線網(wǎng)絡(luò)能夠完整地提供原始數(shù)據(jù)包。而有線等效保密協(xié)議則是通過(guò)802.11的標(biāo)準(zhǔn)所定義,主要是用在無(wú)線局域網(wǎng)的保護(hù)鏈路層數(shù)據(jù)。其實(shí)WEP同樣能夠提供認(rèn)證的功能,在加密機(jī)制功能被啟用之后,當(dāng)客戶端嘗試連接AP以后,AP 就能發(fā)出一個(gè)名為CHALLENGE PACKET的數(shù)據(jù)給客戶端,客戶端然后依據(jù)共享密鑰把這個(gè)進(jìn)過(guò)加密之后再送回存取點(diǎn),然后再進(jìn)行具體的認(rèn)證比對(duì),在確認(rèn)正確無(wú)誤之后,就可以的道道存取網(wǎng)絡(luò)的全部資源。事實(shí)上,在IEEE 802.11i規(guī)范之中,Tkip:TEMPORAL KEY INTEGRITY PROTOCOL主要是負(fù)責(zé)處理無(wú)線安全問(wèn)題的具體加密部分。同時(shí),也有在具體工作中采用IPSEC ESP去提供一個(gè)相對(duì)比較安全的VPN隧道。VPN其實(shí)就是在現(xiàn)有網(wǎng)絡(luò)上通過(guò)組建的一個(gè)加密、虛擬的網(wǎng)絡(luò)。通常情況下,VPN是依靠四項(xiàng)安全的保障技術(shù)去確保網(wǎng)絡(luò)的安全,這四項(xiàng)保障技術(shù)依次是密鑰管理技術(shù)、隧道技術(shù)、身份認(rèn)證技術(shù)、訪問(wèn)控制技術(shù)。

2 無(wú)線網(wǎng)絡(luò)技術(shù)加密方法的研究

目前,在無(wú)線節(jié)點(diǎn)的設(shè)備中最常使用的加密方法有兩種,第一種是Wpa的加密技術(shù),第二種是Wep的加密技術(shù)。Wep技術(shù)通常也有叫做等保密技術(shù)的,他主要是用來(lái)提供加密中的最低限度安全,Wep技術(shù)通常都是在網(wǎng)絡(luò)鏈路層實(shí)現(xiàn)RC4的對(duì)稱加密過(guò)程,無(wú)線網(wǎng)絡(luò)的用戶密鑰相應(yīng)內(nèi)容必須要和無(wú)線節(jié)點(diǎn)的密鑰具體的內(nèi)容一樣,這樣才能確保能夠訪問(wèn)到網(wǎng)絡(luò)的具體內(nèi)容。 Wep的加密技術(shù)為無(wú)線網(wǎng)絡(luò)用戶提供了152位、128位,最短的也在40位長(zhǎng)度的不同密鑰算法的機(jī)制。如果當(dāng)無(wú)線上網(wǎng)的信號(hào)經(jīng)過(guò)了Wep的加密之后,如果本地的無(wú)線網(wǎng)絡(luò)附近有一些非法用戶,假設(shè)他們能夠通過(guò)相對(duì)專業(yè)的工具進(jìn)行竊網(wǎng)上的傳輸信號(hào),因?yàn)閃ep的加密他們也是不能看到具體的內(nèi)容,所以說(shuō),通過(guò)Wep的加密,數(shù)據(jù)在發(fā)送和傳遞中大大加強(qiáng)了安全性。加上Wep的加密所選用的位數(shù)比較高,所以很多的非法用戶是很難破解無(wú)線上網(wǎng)的信號(hào)的,Wep的加密的位數(shù)越高無(wú)線網(wǎng)絡(luò)的安全系數(shù)就會(huì)越大。

2.1 Wi-Fi保護(hù)接入(WPA)

利用Wi-Fi保護(hù)接入?yún)f(xié)議的目的就是為了替換或改善有漏洞的Wep加密方式。采用Wpa有效的密鑰分發(fā)機(jī)制,就能實(shí)現(xiàn)跨越不同廠商之間的無(wú)線網(wǎng)卡的應(yīng)用。Wpa使無(wú)線網(wǎng)絡(luò)在公共場(chǎng)所安全地部署變成現(xiàn)實(shí)。Wep的最大缺陷就是他的加密密鑰不是動(dòng)態(tài)而是靜態(tài)的,如果是Wpa就能實(shí)現(xiàn)隨時(shí)的轉(zhuǎn)換密鑰的功能。Wpa主要包含802.1x機(jī)制和暫時(shí)密鑰完整性協(xié)議Tkip。802.1x和Tkip同時(shí)為移動(dòng)的客戶機(jī)提供相互認(rèn)證和動(dòng)態(tài)密鑰加密的功能。Tkip為Wep引入了一種新的算法,這種新的算法涵蓋了信息完整性碼和數(shù)據(jù)包密鑰構(gòu)建、相關(guān)的序列規(guī)則、密鑰生成與分發(fā)功能和擴(kuò)展的48位初始向量。Wpa還能和802.1x及Eap的認(rèn)證服務(wù)器相互連接。這臺(tái)認(rèn)證服務(wù)器主要是用于對(duì)用戶證書的保存。這種功能能夠?qū)崿F(xiàn)有效的認(rèn)證控制和已有信息系統(tǒng)的進(jìn)一步的集成。Wpa彌補(bǔ)了Wep的安全問(wèn)題,但是不能解決拒絕服務(wù)(Dos)的攻擊。

2.2 臨時(shí)密鑰完整性協(xié)議(Tkip)

Tkip是針對(duì)無(wú)線 Lans安全的 Ieee 802.11i 加密標(biāo)準(zhǔn)的一部分。Tkip 利用帶有 128 密鑰的流密碼進(jìn)行加密和 64 位的流密碼進(jìn)行驗(yàn)證。Tkip是一種基礎(chǔ)性的技術(shù),允許Wpa向下兼容Wep協(xié)議和現(xiàn)有的無(wú)線硬件。Tkip與WepP一起工作,組成了一個(gè)更長(zhǎng)的128位密鑰,并根據(jù)每個(gè)數(shù)據(jù)包變換密鑰,使這個(gè)密鑰比單獨(dú)使用Wep協(xié)議安全許多倍。

可擴(kuò)展認(rèn)證協(xié)議(Eap)。通過(guò)允許使用任意長(zhǎng)度的憑據(jù)和信息交換的任意身份驗(yàn)證方法,來(lái)擴(kuò)展點(diǎn)對(duì)點(diǎn)協(xié)議 (Ppp)。Eap 已被開(kāi)發(fā)以響應(yīng)身份驗(yàn)證方法的不斷增長(zhǎng)的需求。通過(guò)使用 Eap,可以支持其他身份驗(yàn)證方案,如令牌卡、一次性密碼、使用智能卡的公鑰身份驗(yàn)證以及證書等。有Eap的支持,Wpa加密可提供與控制訪問(wèn)無(wú)線網(wǎng)絡(luò)有關(guān)的更多的功能。

[1]瓦卡(Vacca,J.R.).無(wú)線寬帶網(wǎng)絡(luò)技術(shù)指南[M].人民郵電出版社,2010,7.

[2]楊哲.無(wú)線網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)[M].電子工業(yè)出版社,2008,11.

猜你喜歡
用戶
雅閣國(guó)內(nèi)用戶交付突破300萬(wàn)輛
車主之友(2022年4期)2022-08-27 00:58:26
您撥打的用戶已戀愛(ài),請(qǐng)稍后再哭
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年5期)2016-11-28 09:55:15
兩新黨建新媒體用戶與全網(wǎng)新媒體用戶之間有何差別
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
挖掘用戶需求尖端科技應(yīng)用
Camera360:拍出5億用戶
100萬(wàn)用戶
主站蜘蛛池模板: 福利一区三区| 热99精品视频| 亚洲中文字幕国产av| 国产成人综合久久精品尤物| 欧洲成人在线观看| 激情五月婷婷综合网| 71pao成人国产永久免费视频| 亚洲人成成无码网WWW| 在线欧美日韩| 亚洲AV免费一区二区三区| 亚洲美女久久| 欧美日韩精品在线播放| 欧美爱爱网| 成人va亚洲va欧美天堂| 亚洲中文字幕无码mv| 91在线精品免费免费播放| 欧美成人一级| 国产成人精品日本亚洲| 午夜丁香婷婷| 国产自产视频一区二区三区| 国产精品一区二区国产主播| 在线免费无码视频| 狠狠色丁香婷婷| 久久精品女人天堂aaa| 亚洲一区精品视频在线| 99视频在线观看免费| 91在线激情在线观看| 成人午夜精品一级毛片| 久久久久无码国产精品不卡| 波多野结衣中文字幕一区二区| 色精品视频| 91青青视频| 色135综合网| 久久这里只精品国产99热8| 亚洲va视频| 欧美成人午夜视频免看| 国产特级毛片aaaaaaa高清| 亚洲va在线∨a天堂va欧美va| 欧美一级特黄aaaaaa在线看片| 精品91在线| 在线日韩日本国产亚洲| 一本大道视频精品人妻 | 国产在线拍偷自揄观看视频网站| 亚洲熟女中文字幕男人总站| 亚洲国产系列| 色综合天天综合| 亚洲国产精品久久久久秋霞影院| 亚洲—日韩aV在线| 激情综合图区| 欧美天堂在线| 国产SUV精品一区二区| 一级毛片在线播放| 99国产精品免费观看视频| 国产97色在线| 欧美一区二区自偷自拍视频| 99久久国产综合精品女同| 午夜a视频| 亚洲午夜国产精品无卡| 无码一区18禁| 国产主播在线一区| 91精品视频在线播放| 国产激情第一页| 青草91视频免费观看| 国产尤物在线播放| 国产精品大尺度尺度视频| 久久香蕉国产线看观看精品蕉| 国产一区二区三区在线观看视频| 亚洲va视频| 亚洲色图欧美| 亚洲区欧美区| 亚洲狼网站狼狼鲁亚洲下载| 久久精品日日躁夜夜躁欧美| 色欲综合久久中文字幕网| 亚洲美女久久| 色悠久久久| 日本不卡在线播放| 欧亚日韩Av| 99热这里只有精品5| 欧美在线视频a| 国产精品xxx| 国产人碰人摸人爱免费视频| 国产草草影院18成年视频|