999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園無線網安全現狀與解決方案淺析

2012-03-31 15:01:18唐保存雞西大學電氣與信息工程學院黑龍江雞西158100
長江大學學報(自科版) 2012年1期
關鍵詞:解決方案安全性校園

唐保存 (雞西大學電氣與信息工程學院,黑龍江 雞西 158100)

校園無線網安全現狀與解決方案淺析

唐保存 (雞西大學電氣與信息工程學院,黑龍江 雞西 158100)

隨著筆記本的普及和對互聯網的需求,教師與學生都迫切的希望能夠在公共場所進行網上教學活動,有線網絡無法滿足用戶對移動網絡的需求,無線網絡已經逐漸成為校園網的一個組成部分。對校園無線網絡的安全性進行分析,并給出適合校園的無線網絡解決方案。

無線網絡;認證;解決方案

無線技術標準有多種,不管采用哪種無線技術標準,未來無線網絡的傳輸速度與穩定性都將會不斷升高,甚至還有可能超過有線網絡。因此,無線網絡將在不同的消費群體有很大的發展空間。在過去的很多年,網絡的傳輸介質主要使光纜和同軸電纜,在有線網絡的鋪設、施工和綜合布線的過程中工作量很大,同時具有破壞性,網絡中各個節點的移動性不靈活[1],這就為無線網絡的發展提供了一定的空間。但是,目前很多接入者沒有采取適當的安全措施,即使一些初級黑客都有可能利用容易得到的廉價設備對無線網絡進行攻擊。為此,筆者對校園無線網絡的安全性進行了分析,并給出適合校園的無線網絡解決方案。

1 校園內無線網絡的安全現狀

隨著校園內無線網絡的陸續建成,在教室、會議室、辦公室等場所,都有很多教師和學生利用筆記本電腦通過無線網絡訪問互聯網。但是,使用無線網絡的時候,網絡的安全性也面臨著嚴峻的考驗。非法接入和帶寬盜用等等安全隱患都一直存在無線網絡中。對于安全問題,大部分研究者都把目光放在802.11i標準、硬件生產者、行業組織、WEP存在漏洞等上面了。然而筆者認為,研究無線網絡的安全性問題應該從2個方面出發的,第1個是硬件生產者和行業組織應該致力于新技術、新標準的推出與統一,第2個是用戶使用網絡的安全意識。

無線網絡的安全性與網絡部署者是有直接關系的。如果是電信或者是網通部署的無線網絡,那么無線網絡的安全性是比較完善,網絡中的用戶將被進行強制身份認證。相比之下,很多家庭、校園和企事業單位等部門的無線網絡已經成為了安全事故的頻發重災區,這些無線網絡,大多數都是由集成商或者是由用戶自己單獨完成網絡鋪設的,而鋪設者的安全意識、鋪設技術水平都很有限,造成這些部門無線網絡的防護措施不當、安全級別很低,形成了隱患,為非法用戶入侵者提供了一定的可乘之機。

此外,校園網絡中有不少無線訪問點根本就沒有考慮到訪問的安全性,針對很基本的安全問題(如基于MAC地址的認證、共享密鑰的認證)都沒有進行設置。如果拿著筆記本電腦在校園內走動,就有很多的無線訪問點會被搜索到,被搜索到的訪問點幾乎都沒有進行安全設置,安全防范措施幾乎都忽略了,可以相當容易的訪問。可想而知,要是讓不明身份的非法用戶進入無線網絡,就會有可能對校園網絡造成一定的安全威脅。

2 校園內無線網絡安全解決方案

考慮到在校園中用戶的特殊性,為了更好的保障校園中無線網絡的安全,可以采用不同的認證方法,即對不同類型的用戶給予相應的認證。可以把校園網絡中的用戶主要分成為2個類別(即校內用戶和臨時用戶)。

1)校內用戶 老師和學生構成了校內用戶,由于老師工作和學生的學習需要,他們要求對無線網絡能隨時的接入,來訪問校園中的網絡資源和訪問互聯網,這個類型用戶的數據安全性要求比較高,如教師的科研成果 、研究資料及論文等,采用符合WPA安全架構的802.1x標準認證的接入方式[2],認證通過的用戶將獲得一個用戶唯一的主密鑰,通過該主密鑰客戶端和負責接入的AP將根據TKIP方法動態生成數據包唯一的加密密鑰,通信雙方以此進行通信加密。在校園有線網L3分布層交換機上配置VLAN的子接口,利用該子接口作為這個SSID所代表的VLAN的網關,對其進行路由轉發。從而使通過認證的校園內部用戶能夠如同用有線接入一樣訪問整個校園網絡,但是由于對無線通信進行了動態加密,保證了校園的敏感數據在空中傳輸的安全,有效地解決了校園無線應用的首要問題。

2)臨時用戶 臨時用戶主要是由來學校進行培訓、進行學術交流或者是參觀的用戶構成的,臨時用戶對網絡的安全需求并不是很高,他們對網絡的需求主要是用來快速地接入互聯網,瀏覽相應的網站和發收電子郵件等。對于用WEB方式認證的校外來訪用戶,當利用基于英特爾公司迅馳移動技術的筆記本電腦連接上無線接入點后,可以通過AC設備的DHCP服務或企業的專用DHCP服務器獲得IP地址、網關和DNS信息[3],無須安裝客戶端軟件,直接利用瀏覽器就可以通過充當WNC設備進行WEB方式認證,認證通過后就可以接入到Internet。為保證整個園區網絡的安全性,對于該SSID接入的用戶必須以WNC作為其網關設備,所以L3分布層交換機無須對該SSID所代表的VLAN進行路由轉發。如果這些用戶需要訪問校園內部網絡,可以通過在這一WNC設備上啟用用戶級的策略路由來實現。這樣在保證一定安全性的基礎上方便了來訪用戶或漫游用戶的接入,提高了無線網絡的易用性和靈活性。

[1]趙琴. 淺談無線網絡的安全性研究[J]. 機械管理開發,2008,12(1):32-33.

[2]楊峰,張浩軍. 無線局域網安全協議的研究和實現[J]. 計算機應用,2007,25(1):11-13.

[3]黃勁榮. 無線局域網在校園網的應用[J]. 教育信息化,2009,15(1):44-45.

[編輯] 洪云飛

10.3969/j.issn.1673-1409.2012.01.037

TN925.93

A

1673-1409(2012)01-N116-02

猜你喜歡
解決方案安全性校園
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
解決方案和折中方案
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
4G LTE室內覆蓋解決方案探討
開心校園
Imagination發布可實現下一代SoC安全性的OmniShield技術
爆笑校園
主站蜘蛛池模板: AV不卡在线永久免费观看| 伊人久久综在合线亚洲2019| 中文字幕欧美日韩高清| 午夜激情福利视频| 久久久久无码国产精品不卡 | 国产原创演绎剧情有字幕的| 久久青草精品一区二区三区| 亚洲欧美另类久久久精品播放的| 成年人国产网站| 精品国产乱码久久久久久一区二区| 久久99蜜桃精品久久久久小说| 新SSS无码手机在线观看| 久久夜色撩人精品国产| 日韩高清中文字幕| 中文一级毛片| 国产真实乱子伦精品视手机观看| 国产高清免费午夜在线视频| 日韩成人在线一区二区| 国产二级毛片| 天天综合网亚洲网站| 热久久综合这里只有精品电影| 国产精品久久国产精麻豆99网站| 波多野结衣国产精品| 91年精品国产福利线观看久久 | 免费av一区二区三区在线| 久久国产精品电影| 91高清在线视频| 亚洲中文在线看视频一区| 五月激激激综合网色播免费| 第一页亚洲| 亚洲二三区| 666精品国产精品亚洲| 亚洲国产综合精品一区| 亚洲中文无码h在线观看| 国产精品人莉莉成在线播放| 亚洲 成人国产| 性视频久久| 色一情一乱一伦一区二区三区小说 | 婷婷色中文网| 国产特一级毛片| 成人午夜视频网站| 亚洲中文字幕无码爆乳| 欧美精品在线看| 丁香六月综合网| 日韩视频精品在线| 狠狠五月天中文字幕| 日韩AV无码免费一二三区| 国产理论最新国产精品视频| 国产手机在线小视频免费观看 | 国产精品入口麻豆| 免费人成黄页在线观看国产| 91精品国产一区| 精品乱码久久久久久久| 欧美三级不卡在线观看视频| 国产精品黄色片| 91精品国产自产在线观看| 婷婷色在线视频| 精品人妻系列无码专区久久| 92精品国产自产在线观看| 露脸一二三区国语对白| 精品自拍视频在线观看| 久久黄色毛片| 国内精品久久久久久久久久影视 | 在线欧美一区| 国产一级精品毛片基地| 亚洲中文字幕精品| 国产打屁股免费区网站| 成人福利在线免费观看| 欧美一级99在线观看国产| 久久毛片免费基地| 国产午夜福利片在线观看| 久久久久国产一区二区| 欧美午夜一区| 狠狠做深爱婷婷综合一区| 国产在线观看精品| 九九久久精品免费观看| 蝴蝶伊人久久中文娱乐网| 在线国产综合一区二区三区| 一个色综合久久| 午夜在线不卡| 另类重口100页在线播放| 米奇精品一区二区三区|