999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無(wú)線校園網(wǎng)絡(luò)安全策略研究*

2011-08-15 00:43:01曹力
外語(yǔ)與翻譯 2011年1期
關(guān)鍵詞:網(wǎng)絡(luò)安全校園用戶

曹力

(南京曉莊學(xué)院,江蘇南京210000)

無(wú)線校園網(wǎng)絡(luò)安全策略研究*

曹力

(南京曉莊學(xué)院,江蘇南京210000)

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,信息化建設(shè)的不斷提高,無(wú)線網(wǎng)絡(luò)已逐步成為企業(yè)網(wǎng)、學(xué)校網(wǎng)解決方案的一種重要途徑。本文通過(guò)對(duì)無(wú)線校園網(wǎng)接入問(wèn)題的研究,分析了無(wú)線校園網(wǎng)絡(luò)的安全機(jī)制,提出了適用于無(wú)線校園網(wǎng)絡(luò)的安全解決策略。

無(wú)線網(wǎng)絡(luò);無(wú)線校園網(wǎng);安全;策略

過(guò)去很長(zhǎng)一段時(shí)間,計(jì)算機(jī)組網(wǎng)大多以銅纜或者光纜作為傳輸媒介,組成有線局域網(wǎng)。但是有線網(wǎng)絡(luò)不僅施工工程量較大,而且具有很強(qiáng)的破壞性,網(wǎng)絡(luò)中不同節(jié)點(diǎn)之間的移動(dòng)性也較弱。無(wú)線網(wǎng)絡(luò)有效的解決了這些問(wèn)題,開(kāi)始普及。在校園中,學(xué)生與教師都具有很大程度的流動(dòng)性,因此,在不固定場(chǎng)所上網(wǎng)并進(jìn)行網(wǎng)上教學(xué)成為了他們的迫切需求。有線網(wǎng)絡(luò)已經(jīng)不能滿足他們頻繁流動(dòng)對(duì)上網(wǎng)的需要,導(dǎo)致網(wǎng)絡(luò)互連和Intenet進(jìn)入瓶頸。在校園網(wǎng)之中引入無(wú)線網(wǎng)絡(luò),可滿足學(xué)生和教師不固定場(chǎng)所上網(wǎng)的需要,為他們工作、生活和學(xué)習(xí)大開(kāi)方便之門(mén)。

一、無(wú)線校園網(wǎng)絡(luò)安全的現(xiàn)狀

隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,無(wú)線校園網(wǎng)絡(luò)技術(shù)也愈加成熟。目前,無(wú)線校園網(wǎng)絡(luò)已經(jīng)能夠達(dá)到教師和學(xué)生對(duì)校園網(wǎng)絡(luò)的要求,而且相較于有線網(wǎng)絡(luò)而言,有著其獨(dú)特的移動(dòng)性和易擴(kuò)容性。因此而成為目前校園網(wǎng)解決方案的首要選擇。目前無(wú)線校園網(wǎng)絡(luò)已經(jīng)開(kāi)始發(fā)展并普及,由于無(wú)線校園網(wǎng)絡(luò)的覆蓋面比有線網(wǎng)絡(luò)更加廣,利用無(wú)線校園網(wǎng)絡(luò),學(xué)生和教師能夠在教室、辦公室甚至學(xué)校草坪內(nèi)隨時(shí)隨地上網(wǎng)。但是,隨著無(wú)線校園網(wǎng)絡(luò)的使用,無(wú)線網(wǎng)絡(luò)的安全問(wèn)題也成為一個(gè)亟待解決的問(wèn)題。無(wú)線網(wǎng)絡(luò)安全保障機(jī)制主要有以下三種:

第一,MAC地址認(rèn)證。也稱MAC地址過(guò)濾,通過(guò)設(shè)置MAC地址來(lái)限制網(wǎng)絡(luò)中用戶的訪問(wèn),對(duì)MAC地址實(shí)施綁定后,用戶如果要進(jìn)行網(wǎng)絡(luò)訪問(wèn),則他的MAC地址必須包含在MAC列表中,否則他將無(wú)法進(jìn)行網(wǎng)絡(luò)的訪問(wèn)。

第二,共享密鑰認(rèn)證。也稱隱秘密鑰認(rèn)證,它是指無(wú)線設(shè)備和接入點(diǎn)共同擁有一個(gè)或一組密碼。用戶使用無(wú)線網(wǎng)訪問(wèn)網(wǎng)絡(luò)時(shí),需要進(jìn)行身份驗(yàn)證,如果接入點(diǎn)所提供的密碼與無(wú)線設(shè)備的相一致,則判定該用戶為合法用戶,授予無(wú)線網(wǎng)絡(luò)的訪問(wèn)權(quán);之則無(wú)法訪問(wèn)網(wǎng)絡(luò)。

第三,802.1x認(rèn)證。802.1x協(xié)議是基于C/S的訪問(wèn)控制和認(rèn)證協(xié)議。用戶訪問(wèn)網(wǎng)絡(luò)之前,需要先由802.1x對(duì)連接到交換機(jī)端口上的用戶進(jìn)行認(rèn)證,認(rèn)證通過(guò)以后,邏輯端口被打開(kāi),正常的數(shù)據(jù)能夠通過(guò)以太網(wǎng)端口。

而目前無(wú)線校園網(wǎng)絡(luò)安全的現(xiàn)狀是,很多的無(wú)線校園網(wǎng)絡(luò)連最基本的安全認(rèn)證(如MAC地址過(guò)濾、隱秘密鑰)都沒(méi)有設(shè)置。象802.1 x認(rèn)證這種比較難的認(rèn)證方法就更沒(méi)有設(shè)置。這樣,外人可以隨意的進(jìn)入無(wú)線校園網(wǎng)絡(luò),入侵校園網(wǎng),給無(wú)線校園網(wǎng)絡(luò)帶來(lái)了極大的安全隱患。

二、無(wú)線校園網(wǎng)的安全標(biāo)準(zhǔn)

為了將無(wú)線局域網(wǎng)技術(shù)從這種被動(dòng)的局面中解救出來(lái),IEEE 802.1l工作組著手制訂被稱為IEEE 802.1li的新一代安全標(biāo)準(zhǔn)。IEEE 802.1li在數(shù)據(jù)加密和認(rèn)證技術(shù)增強(qiáng)了虛擬局域網(wǎng)的性能,產(chǎn)生了RSN(Robust Security Network),并針對(duì)WEP加密機(jī)制的各個(gè)方面進(jìn)行了大的改進(jìn),兩種安全標(biāo)準(zhǔn)的主要異同之處如下。

(一)目前的安全標(biāo)準(zhǔn):WEP

WEP(Wired Equivalent Privacy,有線等效保密)協(xié)議是種使用共享秘鑰RC4加密算法的安全標(biāo)準(zhǔn)協(xié)議,RC4的安全機(jī)制就是加密密鑰匹配機(jī)制,只有當(dāng)用戶的加密密鑰與AP的密鑰相同時(shí)才能獲準(zhǔn)進(jìn)行通信,已達(dá)到防止非法用戶的竊聽(tīng)以及非法訪問(wèn)。

WEP標(biāo)準(zhǔn)在網(wǎng)絡(luò)安全保護(hù)上漏洞百出,如密鑰共享機(jī)制,一個(gè)服務(wù)區(qū)內(nèi)的所有用戶共享同一個(gè)密鑰,只要其中一個(gè)用戶丟失或泄漏密鑰將導(dǎo)致整個(gè)網(wǎng)絡(luò)危機(jī)。WEP加密自身也存在安傘缺陷,入侵者可以從互聯(lián)網(wǎng)上獲得公開(kāi)免費(fèi)的入侵工具,用于入侵。當(dāng)黑客發(fā)現(xiàn)網(wǎng)絡(luò)傳輸,就會(huì)利用這些工具來(lái)破解密鑰,截取網(wǎng)絡(luò)上的數(shù)據(jù)包,或非法訪問(wèn)網(wǎng)絡(luò)資源。

(二)新一代安全標(biāo)準(zhǔn):WPA

WEP由于其存在的缺陷難以滿足目前的需要,于是Wi-Fi聯(lián)盟適時(shí)推出了WPA(Wi—Fi Protected Access,Wi-Fi訪問(wèn)保護(hù))技術(shù),作為暫時(shí)替代WEP的無(wú)線安全標(biāo)準(zhǔn)。WPA實(shí)際上是IEEE 802.1li的一個(gè)子集,其核心就是IEEE 802.1x和臨時(shí)密鑰完整性協(xié)議(TKIP)。

TKIP與WEP一樣是采用RC4加密算法,但對(duì)WEP進(jìn)行了大量改進(jìn),安全機(jī)制基于動(dòng)態(tài)會(huì)話密鑰。TKIP引入了48位初始化向量(IV)和IV順序規(guī)則、每包密鑰構(gòu)建Michael消息完整性代碼以及密鑰重獲/分發(fā)4個(gè)新算法,提高了無(wú)線網(wǎng)絡(luò)數(shù)據(jù)加密安全強(qiáng)度。

IEEE 802.1li中還定義了一種基于“高級(jí)加密標(biāo)準(zhǔn)”AES的全新加密算法,以實(shí)施更強(qiáng)大的加密和信息完整性檢查。AES是一種對(duì)稱的塊加密技術(shù),提供比RC4算法更高的加密性能,它在IEEE 802.1li確認(rèn)后,成為取代WEP的新一代的加密技術(shù),為無(wú)線網(wǎng)絡(luò)提供高級(jí)別的安全防護(hù)。

WPA針對(duì)不同的用戶和不同應(yīng)用的安全需要,提供了兩種應(yīng)用模式:企業(yè)模式,使用認(rèn)證服務(wù)器和復(fù)雜的安全認(rèn)證機(jī)制來(lái)實(shí)現(xiàn)通信安全;家庭模式,以AP(或者無(wú)線路由器)及無(wú)線終端共享密鑰認(rèn)證機(jī)制來(lái)實(shí)現(xiàn)無(wú)線鏈路的通信安全。

三、無(wú)線校園網(wǎng)絡(luò)安全解決方案

無(wú)線網(wǎng)絡(luò)進(jìn)入校園以后,如何保證無(wú)線校園網(wǎng)絡(luò)的安全性呢?上文中提到的MAC地址認(rèn)證和共享密鑰認(rèn)證都還有一定的安全隱患。MAC地址認(rèn)證需要進(jìn)行維護(hù),面臨著數(shù)據(jù)管理的問(wèn)題,另外,MAC具有可嗅探性,也能修改;而共享密鑰認(rèn)證得安全性也不強(qiáng),入侵者能夠很容易的得到共享認(rèn)證密鑰。相對(duì)而言802.1x這種認(rèn)證方式的安全性就要好很多,它的實(shí)現(xiàn)設(shè)計(jì)了申請(qǐng)者系統(tǒng)(用戶無(wú)線終端)、認(rèn)證服務(wù)器和認(rèn)證者(AP)三個(gè)部分,由申請(qǐng)者系統(tǒng)和認(rèn)證服務(wù)器來(lái)完成認(rèn)證的主要過(guò)程,認(rèn)證者的功能是進(jìn)行數(shù)據(jù)的傳遞和中轉(zhuǎn)。用戶向認(rèn)證服務(wù)器發(fā)出認(rèn)證接入申請(qǐng),通過(guò)認(rèn)證之后服務(wù)器將經(jīng)過(guò)加密的通信密鑰發(fā)給用戶,申請(qǐng)者利用這個(gè)密鑰就可以與AP進(jìn)行通信。IEEE802.11i和WAPI都是制定在802.1x機(jī)制的基礎(chǔ)上。802.1x通常使用EAP來(lái)提供請(qǐng)求方與認(rèn)證者之間的認(rèn)證服務(wù),EAP認(rèn)證方法主要有EAP—MD5、PEAP以及EAP—TLS等。

Microsoft為使用802.1x的身份驗(yàn)證協(xié)議提供了本地支持。通常情況下,選擇無(wú)線客戶端身份驗(yàn)證的依據(jù)是基于密碼憑據(jù)驗(yàn)證或基于證書(shū)驗(yàn)證。因此在執(zhí)行基于密碼的客戶端身份驗(yàn)證時(shí)優(yōu)先使用EAP—Microsoft詢問(wèn)握手身份驗(yàn)證協(xié)議2(MScHAPv2),該協(xié)議在EPEAP(Protected Extensible Authentication Protocol)協(xié)議中,而執(zhí)行基于證書(shū)的客戶端身份驗(yàn)證時(shí)使用EAP—TLS。

針對(duì)校園群體的特點(diǎn),可以對(duì)不同用戶使用不同的認(rèn)證方法,以此來(lái)確保無(wú)線校園網(wǎng)絡(luò)的安全性。

一般來(lái)說(shuō),無(wú)線校園網(wǎng)絡(luò)的用戶可劃分為本地用戶和外來(lái)用戶兩大類。本地用戶是指學(xué)校教師和學(xué)生,因工作、生活和學(xué)習(xí)的需要,他們需要能夠隨時(shí)隨地的訪問(wèn)網(wǎng)絡(luò),查詢校園網(wǎng)內(nèi)的數(shù)據(jù)和資源。這些用戶的資料,例如研究成果、研究資料以及論文等都要求有較好的安全性。這些用戶可以采用802.1x進(jìn)行認(rèn)證。也就是先由用戶向認(rèn)證服務(wù)器發(fā)出接入申請(qǐng),在未通過(guò)認(rèn)證的情況下,用戶無(wú)法訪問(wèn)網(wǎng)絡(luò),也無(wú)法獲取IP地址。設(shè)立證書(shū)服務(wù)器,以數(shù)字證書(shū)的形式達(dá)到雙向認(rèn)證的目的,能夠有效避免用戶接入非法AP以及非法用戶使用網(wǎng)絡(luò),只有在通過(guò)雙向認(rèn)證之后,用戶方可訪問(wèn)網(wǎng)絡(luò),保證校園網(wǎng)資源的安全性。外來(lái)用戶主要是針對(duì)來(lái)學(xué)校進(jìn)行學(xué)術(shù)交流、培訓(xùn)等用戶,這些用戶關(guān)注的是能夠方便、快捷的接入網(wǎng)絡(luò),已進(jìn)行相關(guān)的文件傳輸、瀏覽網(wǎng)站等工作。因此,對(duì)這類用戶可采用DHCP+強(qiáng)制Portal的認(rèn)證方式,用戶可得到DHCP服務(wù)器分配的IP地址,當(dāng)他們用瀏覽器訪問(wèn)網(wǎng)頁(yè)時(shí),強(qiáng)制Portal控制單元首先將用戶訪問(wèn)的Intenet定向到Portal服務(wù)器中定制的網(wǎng)站,讓用戶僅可以訪問(wèn)網(wǎng)站中提供的服務(wù),而不能訪問(wèn)校園網(wǎng)內(nèi)部的一些受限資源,例如學(xué)校公共數(shù)據(jù)庫(kù)、圖書(shū)館期刊全文數(shù)據(jù)庫(kù)以及一些學(xué)校內(nèi)部資源。如果用戶需要訪問(wèn)校園網(wǎng)以外的數(shù)據(jù),要先通過(guò)強(qiáng)制Portal認(rèn)證,通過(guò)認(rèn)證之后方可訪問(wèn)網(wǎng)絡(luò)。

根據(jù)不同用戶的需要采用不同的認(rèn)證方法,將802.1x認(rèn)證和強(qiáng)制Portal認(rèn)證這兩種認(rèn)證方式相結(jié)合是解決目前無(wú)線校園網(wǎng)絡(luò)安全問(wèn)題的有效途徑,并有極強(qiáng)的現(xiàn)實(shí)意義。本地用戶主要關(guān)注如何保障資源的安全,對(duì)資源安全性有較高的要求,802.1x認(rèn)證方式的安全性較好。因此,對(duì)本地用戶采用802.1x認(rèn)證方式,確保本地用戶資源的安全;外來(lái)用戶則側(cè)重于訪問(wèn)網(wǎng)絡(luò)時(shí)的方便和快捷,沒(méi)有那么高的安全性要求,采用強(qiáng)制Portal認(rèn)證方式,用戶不需要安裝客戶端,直接使用web瀏覽器認(rèn)證后就可以訪問(wèn)互聯(lián)網(wǎng),這種認(rèn)證方式的優(yōu)點(diǎn)是簡(jiǎn)單、方便、快捷,正好符合外來(lái)用戶對(duì)網(wǎng)絡(luò)的要求。但是,要設(shè)置相應(yīng)的權(quán)限以隔離和限制這些用戶,保證外來(lái)用戶無(wú)法查詢校園網(wǎng)的內(nèi)部資源,從而保證無(wú)線校園網(wǎng)絡(luò)的安全性。

四、結(jié)語(yǔ)

目前,無(wú)線校園網(wǎng)絡(luò)已經(jīng)在學(xué)校開(kāi)始普及。但是,一些學(xué)校往往忽視了無(wú)線校園網(wǎng)絡(luò)的安全問(wèn)題,學(xué)校的網(wǎng)絡(luò)管理中心應(yīng)當(dāng)加強(qiáng)對(duì)無(wú)線網(wǎng)絡(luò)的安全管理,盡快實(shí)現(xiàn)無(wú)線校園網(wǎng)絡(luò)的統(tǒng)一身份驗(yàn)證,以實(shí)現(xiàn)無(wú)線網(wǎng)絡(luò)和有線網(wǎng)絡(luò)之間的無(wú)縫連接,排除無(wú)線網(wǎng)絡(luò)的安全隱患。

[1]梁德華.基于無(wú)線網(wǎng)的校園網(wǎng)絡(luò)安全策略研究[J].科技廣場(chǎng),2009,(9).

[2]萬(wàn)紅運(yùn),許洪超.無(wú)線校園網(wǎng)安全策略及實(shí)施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2006,(10).

[3]李繼良.無(wú)線局域網(wǎng)安全問(wèn)題與解決辦法[J].計(jì)算機(jī)安全,2007,(10).

[4]宋紅生.淺議無(wú)線校園網(wǎng)的接入安全[J].中國(guó)科技縱橫,2009,(11).

[5]陳燕旋.試論無(wú)線校園網(wǎng)的接入安全[J].科技風(fēng),2010,(2).

2011-02-18

曹力(1989-),男,江蘇張家港人,本科。

猜你喜歡
網(wǎng)絡(luò)安全校園用戶
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
關(guān)注用戶
關(guān)注用戶
關(guān)注用戶
開(kāi)心校園
我國(guó)擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 欧美日韩国产在线播放| 国产美女一级毛片| 一级毛片免费播放视频| 欧美精品xx| 8090午夜无码专区| 啪啪免费视频一区二区| 亚洲成AV人手机在线观看网站| 男女男免费视频网站国产| 永久在线精品免费视频观看| 日韩乱码免费一区二区三区| 国产99视频在线| 亚洲一区二区成人| 欧美日韩午夜| 国产午夜看片| 三上悠亚一区二区| 国产一级二级在线观看| 男人天堂伊人网| 视频一区亚洲| 国产粉嫩粉嫩的18在线播放91| 亚洲欧美国产五月天综合| 亚洲性视频网站| 国产综合在线观看视频| 91日本在线观看亚洲精品| 91久久精品日日躁夜夜躁欧美| 久久黄色视频影| 亚洲资源在线视频| www.av男人.com| 亚洲国产中文欧美在线人成大黄瓜| 亚洲一区无码在线| 国产精品中文免费福利| 亚洲第一福利视频导航| 亚洲系列中文字幕一区二区| 国产一级小视频| 国产成人h在线观看网站站| 一级在线毛片| 91精品亚洲| 免费99精品国产自在现线| AV在线麻免费观看网站| 欧美一区二区啪啪| 国产午夜看片| 99r在线精品视频在线播放| 亚洲视频色图| 日韩成人在线视频| 在线另类稀缺国产呦| 亚洲精品无码在线播放网站| 亚洲有无码中文网| 国产97视频在线观看| 国产精女同一区二区三区久| 丰满人妻一区二区三区视频| 国产激情第一页| 午夜激情婷婷| 99久久精品国产麻豆婷婷| a毛片基地免费大全| 在线观看视频99| 日韩精品免费一线在线观看 | 欧美在线一二区| 大香伊人久久| 欧美日本在线播放| 国产成人综合网| 国产亚洲高清视频| 亚洲中文精品人人永久免费| 免费看美女自慰的网站| 在线日韩日本国产亚洲| 国产综合日韩另类一区二区| 亚洲国产成人综合精品2020| 91免费国产高清观看| 国产国拍精品视频免费看| 制服丝袜 91视频| 国产精品主播| 成人蜜桃网| 国产97色在线| 国产精品永久不卡免费视频| 香蕉99国内自产自拍视频| 黄片在线永久| 亚洲欧美成人| 亚洲男人天堂久久| 国产剧情伊人| 亚洲天堂网在线播放| 亚洲国产成人久久77| 国产噜噜在线视频观看| 日韩精品一区二区三区视频免费看| 欧美在线一二区|