999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線局域網安全性研究

2014-04-23 11:31:31張莉萍趙義
武昌理工學院學報 2014年1期
關鍵詞:安全

張莉萍++趙義

摘 要:無線局域網以其靈活性高、移動性強、易于擴散、廉價等優勢在企事業內部、公共熱點地區、家庭乃至軍事領域都得到了廣泛應用,成為網絡體系結構的重要組成部分。伴隨著無線局域網的應用越來越廣泛,無線局域網的安全性也越來越受到人們的重視。本文介紹了無線局域網安全的相關概念和基本機制,從加密和認證兩個方面,重點分析了無線局域網的安全缺陷,最后討論了改進的安全措施和方案。

關鍵詞:無線局域網;安全;加密;完整性保密算法

中圖分類號:TP393 文獻標識碼:A

1 引 言

無線局域網(WirelessLAN,WLAN)是一種利用無線方式,提供無線對等(如PC對PC、PC對集線器或打印機對集線器)和點到點(如LAN到LAN)連接性的數據通信系統。由于無線局域網具有靈活性和移動性,安裝便捷,易于進行網絡規劃和調整,故障定位容易,易于擴展等方面的優勢,因此,在餐飲及零售,醫療,企業,倉儲管理,貨柜集散場,監視系統,展示會場等諸多領域和行業得到了廣泛應用。

另一方面,無線局域網在能夠給網絡用戶帶來便捷和實用的同時,也存在著一些缺陷,特別是其安全性。本質上無線電波不要求建立物理的連接通道,無線信號是發散的。從理論上講,很容易監聽到無線電波廣播范圍內的任何信號,造成通信信息泄漏。

2 WLAN面臨的安全問題

要分析和設計一個系統的安全性,必須從攻防兩個對立面入手。WLAN面臨的所有安全威脅均來自圖1所示的一種或多種攻擊方式,大致可分為常規安全威脅和非授權訪問威脅兩大類。

2.1 常規安全威脅

常規安全威脅指的是未經授權的實體簡單地訪問網絡,但不修改其中內容的攻擊方式。被動攻擊可能是簡單的竊聽或流量分析。

2.2 非授權訪問威脅

非授權訪問威脅指的是未經授權的實體接入網

圖 1 WLAN遇到的攻擊方式

絡,并修改消息,數據流或文件內容的一種攻擊方式。可以利用完整性檢驗檢測到這類攻擊,但無法防止這類攻擊。主動攻擊包括偽裝攻擊,重放攻擊,篡改攻擊和拒絕服務攻擊等。

此外還有中斷攻擊是對系統設備的硬攻擊,它是指破壞系統中的硬盤、線路和文件系統等,使系統不能正常工作。

3 WLAN的安全機制

在IEEE802.11的WLAN中通常使用以下幾種安全機制:

3.1 服務集標識符(SSID,Service Set ID)

通過對多個無線接入點AP設置不同的SSID,并要求無線工作站出示正確的SSID才能訪問AP,這樣就可以允許不同群組的用戶接入,并對資源訪問的權限進行區別限制。但是這只是一個簡單的口令,所有使用該網絡的人都知道該SSID,很容易泄漏,只能提供較低級別的安全;而且如果配置AP向外廣播其SSID,那么安全程度還將下降,因為任何人都可以通過工具得到這個SSID。

3.2 物理地址(MAC,Media Access Controller) 過濾

由于每個無線工作站的網卡都有唯一的物理地址,因此可以在AP中手工維護一組允許訪問的MAC地址列表,實現物理地址過濾。這個方案要求AP中的MAC地址列表必需隨時更新,可擴展性差,無法實現機器在不同AP之間的漫游;而且MAC地址在理論上可以偽造,因此這也是較低級別的授權認證

3.3 有線等效保密(WEP)算法

WEP算法是一種可選的鏈路層安全機制,用來提供訪問控制,數據加密和安全性檢驗等。802.11定義了WEP算法對數據進行加密,加密過程是使明文與一個等長的偽隨機序列按比特進行異或操作。其中的密鑰序列是由偽隨機碼產生器WEP PRNG產生的,加密過程如圖2所示,一個40比特的密鑰與一個24比特初始化

4 無線局域網安全改進措施

鑒于WEP協議的安全機制存在較多的安全缺陷,使得目前數量眾多的無線局域網面臨嚴重的威脅。為了提高無線局域網的安全性,必須引入更加安全的認證機制,加密機制以及控制機制。

4.1 智能卡

智能卡可以為無線局域網增加另外一層保護。在無線局域網的網絡適配器中引入一個SIM卡,用于存儲與安全相關的信息(可以采取SIM卡與無線網絡適配器分離的方式)。認證服務器為每個SIM卡分配一個客戶識別碼和一個與該識別碼唯一對應的客戶認證密鑰K1,分別存儲在認證服務器和SIM卡上。為了滿足同一個用戶登陸多個網絡的需要,SIM卡中存儲的客戶識別碼和客戶認證密鑰可以構成一個簡單的數據庫,針對不同的網絡可以自動或者用戶手動選擇合適的身份信息。

具體的認證過程沿用現有的挑戰-應答模式:無線終端在附著成功之后向認證服務器提交自己的客戶識別碼,認證服務器產生一個隨機數,發送至無線終端;無線終端利用客戶認證密鑰K1加密該隨機數后傳給認證服務器;認證服務器根據無線終端提供的客戶識別碼找到客戶認證密鑰K1,解密后與原隨機數進行對比,如果相同則通過認證。認證成功之后,認證服務器再產生一個偽隨機數作為傳輸過程中的數據加密密鑰K2,并用客戶認證密鑰加密后傳給客戶端。

4.2 虛擬專用網(VPN)

5 結束語

無線網絡安全需要不斷改善和升級,當前WLAN所使用的主要安全機制包括SSID,物理地址(MAC)過濾,有線對等保密機制等都已經在實際使用中顯現出弊端。將智能卡,虛擬專用網以及802.1x端口控制技術和EAP認證機制相結合,可以使WLAN安全性得到較大的提高。隨著無線技術迅猛發展,無線通信安全尚待進一步發展和完善,將用戶的認證和傳輸數據的加密等多種措施結合起來,才能構筑安全的無線局域網。

參考文獻:

[1] S. Fluhrer, I. Martin, A. Shamir, Weakness in the Key Scheduling Algorithm of RC4 [EB/OL]. http://www.cs.umd. edu/waa/class-puds/rc4_ksaproc.ps.2001-07-15.

[2] Wash R., Lecture Notes on Stream Ciphers and RC4 [EB/OL]. http://www.crimelabs.net/docs/stream.htm. 2001-09-26.

[3] 錢進.無線局域網技術與應用[M].北京:電子工業出版社,2004.

[4] Dr.Cyrus Peikari, Seth Fogie著,周靖等譯.無線網絡安全 [M].北京:電子工業出版社,2004.

[5] 劉乃安.無線局域網-原理,技術及應用[M].西安:西安電子科技大學出版社,2004.

[6] Ron Rivest.RC4算法源代碼[EB/OL].http://www.qrst.de/ html/dsds/rc4.htm, 1994-09-17.

(本文審稿 黃 漢)

摘 要:無線局域網以其靈活性高、移動性強、易于擴散、廉價等優勢在企事業內部、公共熱點地區、家庭乃至軍事領域都得到了廣泛應用,成為網絡體系結構的重要組成部分。伴隨著無線局域網的應用越來越廣泛,無線局域網的安全性也越來越受到人們的重視。本文介紹了無線局域網安全的相關概念和基本機制,從加密和認證兩個方面,重點分析了無線局域網的安全缺陷,最后討論了改進的安全措施和方案。

關鍵詞:無線局域網;安全;加密;完整性保密算法

中圖分類號:TP393 文獻標識碼:A

1 引 言

無線局域網(WirelessLAN,WLAN)是一種利用無線方式,提供無線對等(如PC對PC、PC對集線器或打印機對集線器)和點到點(如LAN到LAN)連接性的數據通信系統。由于無線局域網具有靈活性和移動性,安裝便捷,易于進行網絡規劃和調整,故障定位容易,易于擴展等方面的優勢,因此,在餐飲及零售,醫療,企業,倉儲管理,貨柜集散場,監視系統,展示會場等諸多領域和行業得到了廣泛應用。

另一方面,無線局域網在能夠給網絡用戶帶來便捷和實用的同時,也存在著一些缺陷,特別是其安全性。本質上無線電波不要求建立物理的連接通道,無線信號是發散的。從理論上講,很容易監聽到無線電波廣播范圍內的任何信號,造成通信信息泄漏。

2 WLAN面臨的安全問題

要分析和設計一個系統的安全性,必須從攻防兩個對立面入手。WLAN面臨的所有安全威脅均來自圖1所示的一種或多種攻擊方式,大致可分為常規安全威脅和非授權訪問威脅兩大類。

2.1 常規安全威脅

常規安全威脅指的是未經授權的實體簡單地訪問網絡,但不修改其中內容的攻擊方式。被動攻擊可能是簡單的竊聽或流量分析。

2.2 非授權訪問威脅

非授權訪問威脅指的是未經授權的實體接入網

圖 1 WLAN遇到的攻擊方式

絡,并修改消息,數據流或文件內容的一種攻擊方式。可以利用完整性檢驗檢測到這類攻擊,但無法防止這類攻擊。主動攻擊包括偽裝攻擊,重放攻擊,篡改攻擊和拒絕服務攻擊等。

此外還有中斷攻擊是對系統設備的硬攻擊,它是指破壞系統中的硬盤、線路和文件系統等,使系統不能正常工作。

3 WLAN的安全機制

在IEEE802.11的WLAN中通常使用以下幾種安全機制:

3.1 服務集標識符(SSID,Service Set ID)

通過對多個無線接入點AP設置不同的SSID,并要求無線工作站出示正確的SSID才能訪問AP,這樣就可以允許不同群組的用戶接入,并對資源訪問的權限進行區別限制。但是這只是一個簡單的口令,所有使用該網絡的人都知道該SSID,很容易泄漏,只能提供較低級別的安全;而且如果配置AP向外廣播其SSID,那么安全程度還將下降,因為任何人都可以通過工具得到這個SSID。

3.2 物理地址(MAC,Media Access Controller) 過濾

由于每個無線工作站的網卡都有唯一的物理地址,因此可以在AP中手工維護一組允許訪問的MAC地址列表,實現物理地址過濾。這個方案要求AP中的MAC地址列表必需隨時更新,可擴展性差,無法實現機器在不同AP之間的漫游;而且MAC地址在理論上可以偽造,因此這也是較低級別的授權認證

3.3 有線等效保密(WEP)算法

WEP算法是一種可選的鏈路層安全機制,用來提供訪問控制,數據加密和安全性檢驗等。802.11定義了WEP算法對數據進行加密,加密過程是使明文與一個等長的偽隨機序列按比特進行異或操作。其中的密鑰序列是由偽隨機碼產生器WEP PRNG產生的,加密過程如圖2所示,一個40比特的密鑰與一個24比特初始化

4 無線局域網安全改進措施

鑒于WEP協議的安全機制存在較多的安全缺陷,使得目前數量眾多的無線局域網面臨嚴重的威脅。為了提高無線局域網的安全性,必須引入更加安全的認證機制,加密機制以及控制機制。

4.1 智能卡

智能卡可以為無線局域網增加另外一層保護。在無線局域網的網絡適配器中引入一個SIM卡,用于存儲與安全相關的信息(可以采取SIM卡與無線網絡適配器分離的方式)。認證服務器為每個SIM卡分配一個客戶識別碼和一個與該識別碼唯一對應的客戶認證密鑰K1,分別存儲在認證服務器和SIM卡上。為了滿足同一個用戶登陸多個網絡的需要,SIM卡中存儲的客戶識別碼和客戶認證密鑰可以構成一個簡單的數據庫,針對不同的網絡可以自動或者用戶手動選擇合適的身份信息。

具體的認證過程沿用現有的挑戰-應答模式:無線終端在附著成功之后向認證服務器提交自己的客戶識別碼,認證服務器產生一個隨機數,發送至無線終端;無線終端利用客戶認證密鑰K1加密該隨機數后傳給認證服務器;認證服務器根據無線終端提供的客戶識別碼找到客戶認證密鑰K1,解密后與原隨機數進行對比,如果相同則通過認證。認證成功之后,認證服務器再產生一個偽隨機數作為傳輸過程中的數據加密密鑰K2,并用客戶認證密鑰加密后傳給客戶端。

4.2 虛擬專用網(VPN)

5 結束語

無線網絡安全需要不斷改善和升級,當前WLAN所使用的主要安全機制包括SSID,物理地址(MAC)過濾,有線對等保密機制等都已經在實際使用中顯現出弊端。將智能卡,虛擬專用網以及802.1x端口控制技術和EAP認證機制相結合,可以使WLAN安全性得到較大的提高。隨著無線技術迅猛發展,無線通信安全尚待進一步發展和完善,將用戶的認證和傳輸數據的加密等多種措施結合起來,才能構筑安全的無線局域網。

參考文獻:

[1] S. Fluhrer, I. Martin, A. Shamir, Weakness in the Key Scheduling Algorithm of RC4 [EB/OL]. http://www.cs.umd. edu/waa/class-puds/rc4_ksaproc.ps.2001-07-15.

[2] Wash R., Lecture Notes on Stream Ciphers and RC4 [EB/OL]. http://www.crimelabs.net/docs/stream.htm. 2001-09-26.

[3] 錢進.無線局域網技術與應用[M].北京:電子工業出版社,2004.

[4] Dr.Cyrus Peikari, Seth Fogie著,周靖等譯.無線網絡安全 [M].北京:電子工業出版社,2004.

[5] 劉乃安.無線局域網-原理,技術及應用[M].西安:西安電子科技大學出版社,2004.

[6] Ron Rivest.RC4算法源代碼[EB/OL].http://www.qrst.de/ html/dsds/rc4.htm, 1994-09-17.

(本文審稿 黃 漢)

摘 要:無線局域網以其靈活性高、移動性強、易于擴散、廉價等優勢在企事業內部、公共熱點地區、家庭乃至軍事領域都得到了廣泛應用,成為網絡體系結構的重要組成部分。伴隨著無線局域網的應用越來越廣泛,無線局域網的安全性也越來越受到人們的重視。本文介紹了無線局域網安全的相關概念和基本機制,從加密和認證兩個方面,重點分析了無線局域網的安全缺陷,最后討論了改進的安全措施和方案。

關鍵詞:無線局域網;安全;加密;完整性保密算法

中圖分類號:TP393 文獻標識碼:A

1 引 言

無線局域網(WirelessLAN,WLAN)是一種利用無線方式,提供無線對等(如PC對PC、PC對集線器或打印機對集線器)和點到點(如LAN到LAN)連接性的數據通信系統。由于無線局域網具有靈活性和移動性,安裝便捷,易于進行網絡規劃和調整,故障定位容易,易于擴展等方面的優勢,因此,在餐飲及零售,醫療,企業,倉儲管理,貨柜集散場,監視系統,展示會場等諸多領域和行業得到了廣泛應用。

另一方面,無線局域網在能夠給網絡用戶帶來便捷和實用的同時,也存在著一些缺陷,特別是其安全性。本質上無線電波不要求建立物理的連接通道,無線信號是發散的。從理論上講,很容易監聽到無線電波廣播范圍內的任何信號,造成通信信息泄漏。

2 WLAN面臨的安全問題

要分析和設計一個系統的安全性,必須從攻防兩個對立面入手。WLAN面臨的所有安全威脅均來自圖1所示的一種或多種攻擊方式,大致可分為常規安全威脅和非授權訪問威脅兩大類。

2.1 常規安全威脅

常規安全威脅指的是未經授權的實體簡單地訪問網絡,但不修改其中內容的攻擊方式。被動攻擊可能是簡單的竊聽或流量分析。

2.2 非授權訪問威脅

非授權訪問威脅指的是未經授權的實體接入網

圖 1 WLAN遇到的攻擊方式

絡,并修改消息,數據流或文件內容的一種攻擊方式。可以利用完整性檢驗檢測到這類攻擊,但無法防止這類攻擊。主動攻擊包括偽裝攻擊,重放攻擊,篡改攻擊和拒絕服務攻擊等。

此外還有中斷攻擊是對系統設備的硬攻擊,它是指破壞系統中的硬盤、線路和文件系統等,使系統不能正常工作。

3 WLAN的安全機制

在IEEE802.11的WLAN中通常使用以下幾種安全機制:

3.1 服務集標識符(SSID,Service Set ID)

通過對多個無線接入點AP設置不同的SSID,并要求無線工作站出示正確的SSID才能訪問AP,這樣就可以允許不同群組的用戶接入,并對資源訪問的權限進行區別限制。但是這只是一個簡單的口令,所有使用該網絡的人都知道該SSID,很容易泄漏,只能提供較低級別的安全;而且如果配置AP向外廣播其SSID,那么安全程度還將下降,因為任何人都可以通過工具得到這個SSID。

3.2 物理地址(MAC,Media Access Controller) 過濾

由于每個無線工作站的網卡都有唯一的物理地址,因此可以在AP中手工維護一組允許訪問的MAC地址列表,實現物理地址過濾。這個方案要求AP中的MAC地址列表必需隨時更新,可擴展性差,無法實現機器在不同AP之間的漫游;而且MAC地址在理論上可以偽造,因此這也是較低級別的授權認證

3.3 有線等效保密(WEP)算法

WEP算法是一種可選的鏈路層安全機制,用來提供訪問控制,數據加密和安全性檢驗等。802.11定義了WEP算法對數據進行加密,加密過程是使明文與一個等長的偽隨機序列按比特進行異或操作。其中的密鑰序列是由偽隨機碼產生器WEP PRNG產生的,加密過程如圖2所示,一個40比特的密鑰與一個24比特初始化

4 無線局域網安全改進措施

鑒于WEP協議的安全機制存在較多的安全缺陷,使得目前數量眾多的無線局域網面臨嚴重的威脅。為了提高無線局域網的安全性,必須引入更加安全的認證機制,加密機制以及控制機制。

4.1 智能卡

智能卡可以為無線局域網增加另外一層保護。在無線局域網的網絡適配器中引入一個SIM卡,用于存儲與安全相關的信息(可以采取SIM卡與無線網絡適配器分離的方式)。認證服務器為每個SIM卡分配一個客戶識別碼和一個與該識別碼唯一對應的客戶認證密鑰K1,分別存儲在認證服務器和SIM卡上。為了滿足同一個用戶登陸多個網絡的需要,SIM卡中存儲的客戶識別碼和客戶認證密鑰可以構成一個簡單的數據庫,針對不同的網絡可以自動或者用戶手動選擇合適的身份信息。

具體的認證過程沿用現有的挑戰-應答模式:無線終端在附著成功之后向認證服務器提交自己的客戶識別碼,認證服務器產生一個隨機數,發送至無線終端;無線終端利用客戶認證密鑰K1加密該隨機數后傳給認證服務器;認證服務器根據無線終端提供的客戶識別碼找到客戶認證密鑰K1,解密后與原隨機數進行對比,如果相同則通過認證。認證成功之后,認證服務器再產生一個偽隨機數作為傳輸過程中的數據加密密鑰K2,并用客戶認證密鑰加密后傳給客戶端。

4.2 虛擬專用網(VPN)

5 結束語

無線網絡安全需要不斷改善和升級,當前WLAN所使用的主要安全機制包括SSID,物理地址(MAC)過濾,有線對等保密機制等都已經在實際使用中顯現出弊端。將智能卡,虛擬專用網以及802.1x端口控制技術和EAP認證機制相結合,可以使WLAN安全性得到較大的提高。隨著無線技術迅猛發展,無線通信安全尚待進一步發展和完善,將用戶的認證和傳輸數據的加密等多種措施結合起來,才能構筑安全的無線局域網。

參考文獻:

[1] S. Fluhrer, I. Martin, A. Shamir, Weakness in the Key Scheduling Algorithm of RC4 [EB/OL]. http://www.cs.umd. edu/waa/class-puds/rc4_ksaproc.ps.2001-07-15.

[2] Wash R., Lecture Notes on Stream Ciphers and RC4 [EB/OL]. http://www.crimelabs.net/docs/stream.htm. 2001-09-26.

[3] 錢進.無線局域網技術與應用[M].北京:電子工業出版社,2004.

[4] Dr.Cyrus Peikari, Seth Fogie著,周靖等譯.無線網絡安全 [M].北京:電子工業出版社,2004.

[5] 劉乃安.無線局域網-原理,技術及應用[M].西安:西安電子科技大學出版社,2004.

[6] Ron Rivest.RC4算法源代碼[EB/OL].http://www.qrst.de/ html/dsds/rc4.htm, 1994-09-17.

(本文審稿 黃 漢)

猜你喜歡
安全
智能家居安全分析
熱電公司發電機勵磁系統改造
科技視界(2016年21期)2016-10-17 20:00:16
淺談計算機硬件實驗室管理
科技視界(2016年20期)2016-09-29 11:59:36
中國民航HUD的應用和發展淺析
科技視界(2016年20期)2016-09-29 10:54:27
主站蜘蛛池模板: 成人永久免费A∨一级在线播放| 国产91蝌蚪窝| 亚洲中文精品久久久久久不卡| 日本亚洲欧美在线| 一级毛片免费不卡在线视频| 五月综合色婷婷| 四虎综合网| 久久婷婷五月综合色一区二区| 日本欧美成人免费| 超碰免费91| 人妻丝袜无码视频| 综合亚洲网| 国产日产欧美精品| 中文字幕亚洲第一| 伊人激情久久综合中文字幕| 国产小视频网站| 国产激情第一页| 在线观看网站国产| 欧美精品亚洲二区| 亚洲a免费| 国内精品视频区在线2021| 香港一级毛片免费看| 久草中文网| 久久黄色视频影| 91欧洲国产日韩在线人成| 国产91精选在线观看| 一本色道久久88| 亚洲欧洲日韩综合色天使| 国产成人精品18| 欧美a√在线| 亚洲精品桃花岛av在线| 亚洲欧美日韩中文字幕一区二区三区 | 国产91丝袜在线播放动漫 | 99人妻碰碰碰久久久久禁片| 亚洲欧美日韩另类| 久久情精品国产品免费| 伊人国产无码高清视频| 中文字幕天无码久久精品视频免费 | 国产免费人成视频网| 国产日本一线在线观看免费| 欧洲精品视频在线观看| 国产真实乱了在线播放| 欧美伊人色综合久久天天| 91精品国产一区| 日韩欧美中文| a级免费视频| 欧洲成人在线观看| 国产亚洲欧美日韩在线一区二区三区| 爽爽影院十八禁在线观看| 中文字幕一区二区人妻电影| 四虎成人精品| 久久性妇女精品免费| 国产日本欧美亚洲精品视| 亚洲综合极品香蕉久久网| 亚洲日韩每日更新| 秋霞国产在线| 人妻21p大胆| 中文字幕久久亚洲一区| 国产成人精品在线1区| 国产精品开放后亚洲| 国产自产视频一区二区三区| 欧洲在线免费视频| 好吊色妇女免费视频免费| 成人免费一级片| 99在线观看视频免费| 午夜电影在线观看国产1区| 国产精品一区二区无码免费看片| 中文字幕欧美日韩高清| 91成人在线免费观看| 亚洲人成网站在线播放2019| 波多野一区| 日韩午夜福利在线观看| 91av成人日本不卡三区| 青草视频在线观看国产| 亚洲国产中文欧美在线人成大黄瓜| 97超碰精品成人国产| 久久亚洲国产一区二区| 亚洲无码一区在线观看| 亚洲国产中文欧美在线人成大黄瓜 | 91小视频在线观看| 狠狠v日韩v欧美v| 国产高清精品在线91|