999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

校園無線網安全現狀與解決方案淺析

2012-03-31 15:01:18唐保存雞西大學電氣與信息工程學院黑龍江雞西158100
長江大學學報(自科版) 2012年1期
關鍵詞:解決方案安全性校園

唐保存 (雞西大學電氣與信息工程學院,黑龍江 雞西 158100)

校園無線網安全現狀與解決方案淺析

唐保存 (雞西大學電氣與信息工程學院,黑龍江 雞西 158100)

隨著筆記本的普及和對互聯網的需求,教師與學生都迫切的希望能夠在公共場所進行網上教學活動,有線網絡無法滿足用戶對移動網絡的需求,無線網絡已經逐漸成為校園網的一個組成部分。對校園無線網絡的安全性進行分析,并給出適合校園的無線網絡解決方案。

無線網絡;認證;解決方案

無線技術標準有多種,不管采用哪種無線技術標準,未來無線網絡的傳輸速度與穩定性都將會不斷升高,甚至還有可能超過有線網絡。因此,無線網絡將在不同的消費群體有很大的發展空間。在過去的很多年,網絡的傳輸介質主要使光纜和同軸電纜,在有線網絡的鋪設、施工和綜合布線的過程中工作量很大,同時具有破壞性,網絡中各個節點的移動性不靈活[1],這就為無線網絡的發展提供了一定的空間。但是,目前很多接入者沒有采取適當的安全措施,即使一些初級黑客都有可能利用容易得到的廉價設備對無線網絡進行攻擊。為此,筆者對校園無線網絡的安全性進行了分析,并給出適合校園的無線網絡解決方案。

1 校園內無線網絡的安全現狀

隨著校園內無線網絡的陸續建成,在教室、會議室、辦公室等場所,都有很多教師和學生利用筆記本電腦通過無線網絡訪問互聯網。但是,使用無線網絡的時候,網絡的安全性也面臨著嚴峻的考驗。非法接入和帶寬盜用等等安全隱患都一直存在無線網絡中。對于安全問題,大部分研究者都把目光放在802.11i標準、硬件生產者、行業組織、WEP存在漏洞等上面了。然而筆者認為,研究無線網絡的安全性問題應該從2個方面出發的,第1個是硬件生產者和行業組織應該致力于新技術、新標準的推出與統一,第2個是用戶使用網絡的安全意識。

無線網絡的安全性與網絡部署者是有直接關系的。如果是電信或者是網通部署的無線網絡,那么無線網絡的安全性是比較完善,網絡中的用戶將被進行強制身份認證。相比之下,很多家庭、校園和企事業單位等部門的無線網絡已經成為了安全事故的頻發重災區,這些無線網絡,大多數都是由集成商或者是由用戶自己單獨完成網絡鋪設的,而鋪設者的安全意識、鋪設技術水平都很有限,造成這些部門無線網絡的防護措施不當、安全級別很低,形成了隱患,為非法用戶入侵者提供了一定的可乘之機。

此外,校園網絡中有不少無線訪問點根本就沒有考慮到訪問的安全性,針對很基本的安全問題(如基于MAC地址的認證、共享密鑰的認證)都沒有進行設置。如果拿著筆記本電腦在校園內走動,就有很多的無線訪問點會被搜索到,被搜索到的訪問點幾乎都沒有進行安全設置,安全防范措施幾乎都忽略了,可以相當容易的訪問。可想而知,要是讓不明身份的非法用戶進入無線網絡,就會有可能對校園網絡造成一定的安全威脅。

2 校園內無線網絡安全解決方案

考慮到在校園中用戶的特殊性,為了更好的保障校園中無線網絡的安全,可以采用不同的認證方法,即對不同類型的用戶給予相應的認證。可以把校園網絡中的用戶主要分成為2個類別(即校內用戶和臨時用戶)。

1)校內用戶 老師和學生構成了校內用戶,由于老師工作和學生的學習需要,他們要求對無線網絡能隨時的接入,來訪問校園中的網絡資源和訪問互聯網,這個類型用戶的數據安全性要求比較高,如教師的科研成果 、研究資料及論文等,采用符合WPA安全架構的802.1x標準認證的接入方式[2],認證通過的用戶將獲得一個用戶唯一的主密鑰,通過該主密鑰客戶端和負責接入的AP將根據TKIP方法動態生成數據包唯一的加密密鑰,通信雙方以此進行通信加密。在校園有線網L3分布層交換機上配置VLAN的子接口,利用該子接口作為這個SSID所代表的VLAN的網關,對其進行路由轉發。從而使通過認證的校園內部用戶能夠如同用有線接入一樣訪問整個校園網絡,但是由于對無線通信進行了動態加密,保證了校園的敏感數據在空中傳輸的安全,有效地解決了校園無線應用的首要問題。

2)臨時用戶 臨時用戶主要是由來學校進行培訓、進行學術交流或者是參觀的用戶構成的,臨時用戶對網絡的安全需求并不是很高,他們對網絡的需求主要是用來快速地接入互聯網,瀏覽相應的網站和發收電子郵件等。對于用WEB方式認證的校外來訪用戶,當利用基于英特爾公司迅馳移動技術的筆記本電腦連接上無線接入點后,可以通過AC設備的DHCP服務或企業的專用DHCP服務器獲得IP地址、網關和DNS信息[3],無須安裝客戶端軟件,直接利用瀏覽器就可以通過充當WNC設備進行WEB方式認證,認證通過后就可以接入到Internet。為保證整個園區網絡的安全性,對于該SSID接入的用戶必須以WNC作為其網關設備,所以L3分布層交換機無須對該SSID所代表的VLAN進行路由轉發。如果這些用戶需要訪問校園內部網絡,可以通過在這一WNC設備上啟用用戶級的策略路由來實現。這樣在保證一定安全性的基礎上方便了來訪用戶或漫游用戶的接入,提高了無線網絡的易用性和靈活性。

[1]趙琴. 淺談無線網絡的安全性研究[J]. 機械管理開發,2008,12(1):32-33.

[2]楊峰,張浩軍. 無線局域網安全協議的研究和實現[J]. 計算機應用,2007,25(1):11-13.

[3]黃勁榮. 無線局域網在校園網的應用[J]. 教育信息化,2009,15(1):44-45.

[編輯] 洪云飛

10.3969/j.issn.1673-1409.2012.01.037

TN925.93

A

1673-1409(2012)01-N116-02

猜你喜歡
解決方案安全性校園
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
解決方案和折中方案
校園的早晨
琴童(2017年3期)2017-04-05 14:49:04
春滿校園
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
4G LTE室內覆蓋解決方案探討
開心校園
Imagination發布可實現下一代SoC安全性的OmniShield技術
爆笑校園
主站蜘蛛池模板: 中文无码精品A∨在线观看不卡| 亚洲黄网在线| 国产一级视频在线观看网站| 久久国产毛片| 国产精品九九视频| 丰满人妻久久中文字幕| 亚洲第一在线播放| 亚洲欧美另类中文字幕| 囯产av无码片毛片一级| 久久人体视频| 一本久道久综合久久鬼色| 在线观看欧美精品二区| 亚洲婷婷在线视频| 精品国产自在现线看久久| 亚洲无码熟妇人妻AV在线| 国产青青草视频| 欧美成人免费| 亚洲经典在线中文字幕| 天天色综网| 永久在线播放| 欧美精品一区二区三区中文字幕| 亚洲视频欧美不卡| 无码高潮喷水在线观看| 亚洲最新地址| 午夜国产小视频| 欧美一区二区三区香蕉视| 亚洲精品桃花岛av在线| 91福利国产成人精品导航| 亚洲天堂网2014| 伊人久久青草青青综合| 91热爆在线| 欧美黄色网站在线看| 欧美精品在线看| 国产精品3p视频| 在线观看国产精品第一区免费| 成人免费一区二区三区| 日韩欧美国产成人| 欧洲免费精品视频在线| 黄色网页在线观看| 在线高清亚洲精品二区| 国产成人综合日韩精品无码不卡| 成人午夜在线播放| 国产二级毛片| 国产成人综合亚洲网址| 亚洲一级毛片| 亚洲国产综合精品中文第一| 国产视频一二三区| 99热这里只有精品免费国产| 亚洲男人天堂2018| 欧美爱爱网| 久久免费成人| 青青久视频| 午夜福利视频一区| 国产地址二永久伊甸园| 成人福利一区二区视频在线| 免费观看欧美性一级| 成人毛片免费在线观看| 91丨九色丨首页在线播放| 免费观看男人免费桶女人视频| 国产网站免费看| 热思思久久免费视频| 久久免费看片| 五月婷婷综合网| 久久免费看片| 天天操天天噜| 欧美五月婷婷| 青青青草国产| 成人免费午夜视频| 免费一级成人毛片| 国产精品免费p区| 亚洲第一成人在线| 日韩午夜福利在线观看| 青青热久免费精品视频6| 四虎永久在线| 成人无码区免费视频网站蜜臀| 亚洲日本www| 国产精品久久久久久久久kt| 国产人成网线在线播放va| 国产精品亚洲综合久久小说| 99视频在线精品免费观看6| 国产又色又爽又黄| a在线观看免费|