999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線網(wǎng)絡(luò)結(jié)構(gòu)分析與安全測試技術(shù)

2012-07-06 08:11:20宋長凱
科技傳播 2012年7期
關(guān)鍵詞:安全性結(jié)構(gòu)用戶

宋長凱

武警某部通信站,新疆烏魯木齊 830063

0 引言

隨著無線網(wǎng)絡(luò)的不斷發(fā)展,越來越多的單位都構(gòu)建了無線網(wǎng)絡(luò),因?yàn)闊o線網(wǎng)絡(luò)不僅接入速度較高,而且其在組網(wǎng)靈活性方面有著獨(dú)特的優(yōu)勢。但是,隨之也帶來了不少問題,尤其是無線網(wǎng)絡(luò)的安全性問題,主要體現(xiàn)在以下幾個(gè)方面:信道的開放性特點(diǎn),給用戶便捷的同時(shí)也方便了一些非法接入以及竊聽的網(wǎng)絡(luò)攻擊行為;無線網(wǎng)絡(luò)是基于電磁波的,在其影響范圍內(nèi),所有無線網(wǎng)絡(luò)的用戶都可以接收一些信息,這對于不想接收信息的用戶而言勢必會(huì)造成一定的干擾;無線電波會(huì)由于外界因素而導(dǎo)致不同程度的信號衰減,從而出現(xiàn)信號丟失的現(xiàn)象。可見,研究無線網(wǎng)絡(luò)的結(jié)構(gòu),確保無線網(wǎng)絡(luò)的安全是極其重要的,這對于促進(jìn)無線網(wǎng)絡(luò)的發(fā)展,為用戶提供更加優(yōu)質(zhì)的無線網(wǎng)絡(luò)服務(wù)起到了重要的作用。

1 無線網(wǎng)絡(luò)結(jié)構(gòu)的剖析

1.1 基本的結(jié)構(gòu)模式

無線網(wǎng)絡(luò)的基本結(jié)構(gòu)模式主要有兩種,分別是:存在基站的無線網(wǎng)絡(luò);不存在基站的無線網(wǎng)絡(luò)。其中,存在基站的無線網(wǎng)絡(luò)也稱為Infrastructure結(jié)構(gòu),該網(wǎng)絡(luò)中的通信都需要借助于基站才能完成,基站也可稱為接入點(diǎn)。而不存在基站的無線網(wǎng)絡(luò)是Ad Hoc結(jié)構(gòu),無線網(wǎng)絡(luò)中的各終端是直接進(jìn)行通信的,最終形成多單元的無線通信網(wǎng)絡(luò)。

1.2 網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

無線網(wǎng)絡(luò)中的拓?fù)浣Y(jié)構(gòu)主要有3種,分別是:點(diǎn)對點(diǎn)、Hub型、無中心拓?fù)洹F渲校c(diǎn)對點(diǎn)主要是借助于點(diǎn)頻或者是擴(kuò)頻微波電臺等方式進(jìn)行網(wǎng)段連接,其結(jié)構(gòu)比較簡單,能夠獲取到中遠(yuǎn)距離范圍的高速率鏈路。Hub型要求存在一個(gè)無線站點(diǎn)作為中心點(diǎn),并控制該無線網(wǎng)段內(nèi)的所有站點(diǎn),同時(shí)可以借助于蜂房技術(shù)實(shí)現(xiàn)空間以及頻率的復(fù)用,該拓?fù)浣Y(jié)構(gòu)如圖1所示:

圖1 Hub型無線網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)

2 無線網(wǎng)絡(luò)的安全測試技術(shù)

2.1 基于訪問點(diǎn)的安全測試技術(shù)

要想提高無線網(wǎng)絡(luò)的安全性,管理員應(yīng)該意識到訪問點(diǎn)AP的重要性,因?yàn)锳P是整個(gè)無線網(wǎng)絡(luò)的基礎(chǔ),AP安全性有了保障,無線網(wǎng)絡(luò)的安全性將會(huì)大大提高。

1) WEP。WEP是安全保護(hù)協(xié)議,屬于802.11協(xié)議中的一部分,現(xiàn)大部分的商家都支持128位的密鑰,雖然WEP協(xié)議也存在一些安全隱患,但在無線網(wǎng)絡(luò)中引入WEP可以杜絕一些攻擊水平不太高的黑客,也能對安全起到一定的保障作用;2)MAC地址過濾。MAC地址是無線網(wǎng)絡(luò)中較為理想的一種訪問控制方式,但現(xiàn)有無線網(wǎng)絡(luò)中已出現(xiàn)能偽造合法MAC的軟件,但筆者認(rèn)為無線網(wǎng)絡(luò)中仍應(yīng)引入MAC地址過濾技術(shù),這樣可以將一部分網(wǎng)絡(luò)入侵者過濾在外;3) DMZ非軍事區(qū)技術(shù)。DMZ是無線網(wǎng)絡(luò)中的一個(gè)特殊區(qū)域,如果AP點(diǎn)位于DMZ,就算該AP遭受到了攻擊,攻擊者也不能對無線網(wǎng)絡(luò)內(nèi)部信息進(jìn)行竊取。但需要明確的一點(diǎn)是,DMZ可以保護(hù)無線網(wǎng)絡(luò)的內(nèi)部資源,但不能保護(hù)無線用戶。

2.2 基于防火墻及RADIUS的安全測試技術(shù)

從本質(zhì)上而言,防火墻是由軟件以及硬件共同組成的一個(gè)系統(tǒng),主要實(shí)現(xiàn)兩個(gè)網(wǎng)絡(luò)之間的接入控制。其控制策略則是由用戶自行在防火墻上進(jìn)行設(shè)置的,其作用主要是為了實(shí)現(xiàn)有效的阻止以及允許。由防火墻連接的兩個(gè)無線網(wǎng)絡(luò)分組過濾路由器必須是支持標(biāo)準(zhǔn)格式的設(shè)備,這樣才能更好地實(shí)現(xiàn)分工檢測,一個(gè)負(fù)責(zé)進(jìn)入無線網(wǎng)的分組檢查,另一個(gè)負(fù)責(zé)對無線網(wǎng)絡(luò)輸出的信息進(jìn)行檢查。

而RADIUS(Remote Authentication Dial-In User Service)是遠(yuǎn)程身份驗(yàn)證的撥入用戶服務(wù)檢測技術(shù),能夠?qū)崿F(xiàn)對無線網(wǎng)絡(luò)遠(yuǎn)程鏈接用戶的身份驗(yàn)證,并提供授權(quán)和相關(guān)的記錄日志。Radius除了用戶身份驗(yàn)證,還可用于訪問點(diǎn)身份驗(yàn)證,可實(shí)現(xiàn)雙向身份認(rèn)證,這樣,黑客就無法假冒訪問點(diǎn)對網(wǎng)絡(luò)進(jìn)行攻擊。Radius可全面的控制訪問授權(quán),如時(shí)間限制及密鑰重新生成周期。Radius服務(wù)器的典型設(shè)置如圖2所示:

圖2 Radius服務(wù)器的典型設(shè)置

2.3 基于公鑰體制身份認(rèn)證的安全檢測技術(shù)

無線網(wǎng)絡(luò)應(yīng)用基于公鑰體制身份認(rèn)證的安全檢測技術(shù),能夠在很大程度保證無線網(wǎng)絡(luò)的安全。在公鑰體制中,私鑰和公鑰是不可以互推的,也正是因?yàn)檫@一點(diǎn),保證了無線網(wǎng)絡(luò)良好的安全性。該安全檢測技術(shù)的實(shí)現(xiàn)分成以下兩大步驟:

首先,用戶UserA生成一個(gè)認(rèn)證請求,并將這個(gè)認(rèn)證請求發(fā)送給相應(yīng)的AP。當(dāng)AP接收到UserA發(fā)送的認(rèn)證請求后,AP就是檢驗(yàn)相應(yīng)的Gid以確定該UserA是不是在其管理范圍內(nèi),同時(shí)通過私鑰進(jìn)行解密處理,并用UserA的公鑰檢驗(yàn)解密簽名,以進(jìn)一步驗(yàn)證UserA是不是合法身份。

其次,AP對UserA認(rèn)證結(jié)束之后,就會(huì)自動(dòng)生成一個(gè)反饋響應(yīng)。UserA接收到這個(gè)反饋響應(yīng)后就可以直接用自己的私鑰進(jìn)行解密后獲取PK,并通過AP的公鑰對AP的身份進(jìn)行驗(yàn)證。

3 結(jié)論

無線網(wǎng)絡(luò)能得到越來越廣泛的應(yīng)用,主要原因在于無線網(wǎng)絡(luò)的靈活性以及開放性,為了確保無線網(wǎng)絡(luò)的安全,網(wǎng)絡(luò)建設(shè)者應(yīng)該在物理層使用擴(kuò)頻技術(shù),在數(shù)據(jù)鏈路層使用WEP協(xié)議進(jìn)行加密處理,在網(wǎng)絡(luò)層使用防火墻等技術(shù)進(jìn)行信息過濾及驗(yàn)證。

但這些無線網(wǎng)絡(luò)安全措施不能單獨(dú)應(yīng)用于無線網(wǎng)絡(luò)以保證安全性,只有進(jìn)行安全測試技術(shù)的綜合運(yùn)用才能大大提升無線網(wǎng)絡(luò)的安全性。

[1]Tara.Charles, Elden.Wireless Security and Privacy:Best Practices and Design Techniques[J].Addison Wesley,2011.

[2]劉乃安.無線局域網(wǎng)(WLAN)原理、技術(shù)與應(yīng)用[M].西安電子科技大學(xué)出版社,2010.

[3]Adam Stubblefield, John Ioannidis, Ariel D.Rubin.Using the Flusher, Mantin and Shamir Attack to Break WEP Revision 2, AT&T Labs Technical Report.2009.

[4]金純,鄭武,陳林星.無線網(wǎng)絡(luò)安全—技術(shù)與策略[M].電子工業(yè)出版社,2009.

猜你喜歡
安全性結(jié)構(gòu)用戶
兩款輸液泵的輸血安全性評估
新染料可提高電動(dòng)汽車安全性
《形而上學(xué)》△卷的結(jié)構(gòu)和位置
論結(jié)構(gòu)
中華詩詞(2019年7期)2019-11-25 01:43:04
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
論《日出》的結(jié)構(gòu)
ApplePay橫空出世 安全性遭受質(zhì)疑 拿什么保護(hù)你,我的蘋果支付?
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關(guān)注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
創(chuàng)新治理結(jié)構(gòu)促進(jìn)中小企業(yè)持續(xù)成長
主站蜘蛛池模板: 国产偷国产偷在线高清| 亚洲品质国产精品无码| av尤物免费在线观看| 亚洲AⅤ综合在线欧美一区| 喷潮白浆直流在线播放| 午夜福利免费视频| 狠狠色噜噜狠狠狠狠奇米777| 国产成年女人特黄特色大片免费| 国产网友愉拍精品| 免费播放毛片| 亚洲国产精品成人久久综合影院 | 亚洲精品人成网线在线 | 日韩无码一二三区| 无码高潮喷水专区久久| 国产精品视频观看裸模 | 99精品视频九九精品| 秋霞午夜国产精品成人片| 国产精品香蕉在线| 欧美精品成人| 日本草草视频在线观看| 人妻精品久久无码区| 国产99精品久久| 国产欧美在线| 亚洲性日韩精品一区二区| 国产福利免费在线观看| 精品久久高清| 成人午夜视频在线| 久久久久国色AV免费观看性色| 国产永久无码观看在线| 亚洲第一在线播放| 久久精品这里只有国产中文精品| 国产毛片网站| 国产一区二区精品高清在线观看| 18禁不卡免费网站| 激情六月丁香婷婷| 99在线观看视频免费| 亚洲婷婷在线视频| 国产成在线观看免费视频| 亚洲欧州色色免费AV| 亚洲综合专区| 亚洲性视频网站| 日本福利视频网站| 五月婷婷导航| 亚洲欧美一级一级a| 91无码国产视频| 久久一日本道色综合久久| 天天干天天色综合网| 中文字幕日韩欧美| 秘书高跟黑色丝袜国产91在线| 91九色视频网| 亚洲三级成人| 在线观看欧美国产| 亚洲日韩每日更新| 在线看免费无码av天堂的| 日本五区在线不卡精品| 一级毛片基地| 在线视频亚洲欧美| 亚洲资源站av无码网址| 国产激情无码一区二区免费| 五月天综合婷婷| 高清国产在线| 成人福利视频网| 91国内视频在线观看| 人妻91无码色偷偷色噜噜噜| 狂欢视频在线观看不卡| 67194成是人免费无码| 思思99热精品在线| 91探花在线观看国产最新| 五月丁香伊人啪啪手机免费观看| 亚洲精品无码久久毛片波多野吉| 亚洲欧美精品日韩欧美| 国产成人精品免费视频大全五级 | 色呦呦手机在线精品| 亚洲一区色| 亚欧美国产综合| 亚洲日韩在线满18点击进入| 亚洲自偷自拍另类小说| 国产精品流白浆在线观看| 亚洲区视频在线观看| 亚洲熟女偷拍| 久久国产精品麻豆系列| 国产福利微拍精品一区二区|