當(dāng)前位置:首頁(yè) > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]隨著WLAN的應(yīng)用市場(chǎng)的逐步擴(kuò)大,除了常見(jiàn)的有線網(wǎng)絡(luò)的安全威脅外,WLAN的安全性問(wèn)題顯得尤其重要。隨著無(wú)線局域網(wǎng)(WLAN),第三代互聯(lián)網(wǎng)技術(shù)(3G)等無(wú)線互聯(lián)網(wǎng)技術(shù)的產(chǎn)生和運(yùn)用,無(wú)線網(wǎng)絡(luò)使人們的晚上生活變得輕松自如

隨著WLAN的應(yīng)用市場(chǎng)的逐步擴(kuò)大,除了常見(jiàn)的有線網(wǎng)絡(luò)的安全威脅外,WLAN的安全性問(wèn)題顯得尤其重要。

隨著無(wú)線局域網(wǎng)(WLAN),第三代互聯(lián)網(wǎng)技術(shù)(3G)等無(wú)線互聯(lián)網(wǎng)技術(shù)的產(chǎn)生和運(yùn)用,無(wú)線網(wǎng)絡(luò)使人們的晚上生活變得輕松自如,并且在安裝、維護(hù)等方面也具有有線網(wǎng)無(wú)法比擬的優(yōu)勢(shì),但隨著WLAN的應(yīng)用市場(chǎng)的逐步擴(kuò)大,除了常見(jiàn)的有線網(wǎng)絡(luò)的安全威脅外,WLAN的安全性問(wèn)題顯得尤其重要。

WLAN面臨的危險(xiǎn)

1.DHCP導(dǎo)致易侵入

由于服務(wù)集標(biāo)識(shí)符SSID易泄露,黑客可輕易竊取SSID,并成功與接入點(diǎn)建立連接。當(dāng)然如果要訪問(wèn)網(wǎng)絡(luò)資源,還需要配置可用的IP地址,但多數(shù)的WLAN采用的是動(dòng)態(tài)主機(jī)配置協(xié)議DHCP,自動(dòng)為用戶(hù)分配IP,這樣黑客就輕而易舉的進(jìn)入了網(wǎng)絡(luò)。

2.接入風(fēng)險(xiǎn)

主要是指通過(guò)未授權(quán)的設(shè)備接入無(wú)線網(wǎng)絡(luò),例如企業(yè)內(nèi)部一些員工,購(gòu)買(mǎi)便宜小巧的WLAN接入點(diǎn)AP,通過(guò)以太網(wǎng)口接入網(wǎng)絡(luò),如果這些設(shè)備配置有問(wèn)題,處于沒(méi)加密或弱加密的條件下,那么整個(gè)網(wǎng)絡(luò)的完全性就大打折扣,造成了接入式危險(xiǎn)?;蛘呤瞧髽I(yè)外部的非法用戶(hù)與企業(yè)內(nèi)部的合法AP建立了連接,這都會(huì)使網(wǎng)絡(luò)安全失控。

3.客戶(hù)端連接不當(dāng)

一些部署在工作區(qū)域周?chē)腁P可能沒(méi)有做安全控制,企業(yè)內(nèi)一些合法用戶(hù)的wifi卡可能與這些外部AP連接,一旦這個(gè)苦護(hù)短連接到外部AP,企業(yè)被可信賴(lài)的網(wǎng)絡(luò)就處于風(fēng)險(xiǎn)。

4.竊聽(tīng)

一些黑客借助802.11分析器,如果AP不是連接到交換設(shè)備而是Hub上,由于Hub的個(gè)哦工作模式是廣播方式,那么所有流經(jīng)Hub的會(huì)話數(shù)據(jù)都會(huì)被捕捉到。如果黑客手段更高明一點(diǎn),就可以偽裝成合法用戶(hù),修改網(wǎng)絡(luò)數(shù)據(jù),如目的IP等。

5.拒絕服務(wù)攻擊

這種攻擊方式,不是以獲取信息為目的,黑客只是想讓用戶(hù)無(wú)法訪問(wèn)網(wǎng)絡(luò)服務(wù),其一直不斷的發(fā)送信息,是合法用戶(hù)的信息一直處于等待狀態(tài),無(wú)法正常工作。

針對(duì)這些安全問(wèn)題和威脅,建設(shè)WLAN要注意以下問(wèn)題:

1。加強(qiáng)審計(jì),這是保護(hù)WLAN的第一步,對(duì)網(wǎng)絡(luò)內(nèi)的所有節(jié)點(diǎn)都做好統(tǒng)計(jì)。可借助檢測(cè)WLAN流量的工具來(lái)進(jìn)行監(jiān)控,通過(guò)流量變化的異常與否來(lái)判斷網(wǎng)絡(luò)的安全程度。

2從訪問(wèn)控制考慮,采取標(biāo)準(zhǔn)化的網(wǎng)絡(luò)登陸技術(shù)RADIUS和滿(mǎn)足802.1x的產(chǎn)品,提高WLAN的用戶(hù)認(rèn)證能力,如果沒(méi)有條件,在訪問(wèn)控制上最起碼要采用SSID匹配和物理地址過(guò)濾技術(shù)。

3選購(gòu)數(shù)據(jù)加密產(chǎn)品,WPA,TKIP,AES等數(shù)據(jù)加密技術(shù)都是級(jí)別較高的加密技術(shù),建議首選支持這類(lèi)技術(shù)的產(chǎn)品,這些技術(shù)定時(shí)更換密鑰,或者采取動(dòng)態(tài)分配密鑰的方法避免漏洞。如果沒(méi)有條件,盡量選擇高于128位的wep加密技術(shù)產(chǎn)品。

4。更改默認(rèn)設(shè)置,對(duì)于WLANAP的默認(rèn)設(shè)備的設(shè)置要更改,例如默認(rèn)密鑰、默認(rèn)廣播頻道,而且還要將SSID更換為不常見(jiàn)的名字,用戶(hù)要更改AP的默認(rèn)IP地址和密碼。

5。提供雙向認(rèn)證,基站STA與AP之間相互認(rèn)證身份,使偽裝的AP發(fā)出的數(shù)據(jù)包被網(wǎng)絡(luò)中的其他設(shè)備忽略,從而隔離偽裝AP。

6。適當(dāng)借助安全策略,密度等級(jí)高的網(wǎng)絡(luò)采用VPN連接,還有無(wú)線網(wǎng)絡(luò)放在防火墻后面,不用時(shí)關(guān)掉;把AP設(shè)置成封閉網(wǎng)絡(luò)模式,將廣播密鑰定時(shí)為10分鐘或更少;利用802.1X進(jìn)行密鑰管理和認(rèn)證,選用適當(dāng)?shù)腅AP協(xié)議,縮短每次會(huì)話時(shí)間;去一個(gè)與自己網(wǎng)絡(luò)沒(méi)有任何關(guān)系的SSID;打開(kāi)需要認(rèn)證方式。

企業(yè)網(wǎng)絡(luò)安全最大的威脅來(lái)自企業(yè)本身,因此企業(yè)需要制定相應(yīng)的安全策略,例如設(shè)置防火墻,只和固定MAC通信,防止網(wǎng)卡屬性被修改,VPN連接等。另外還要有安全制度,例如禁止員工私自安裝AP,定期對(duì)相應(yīng)設(shè)備進(jìn)行檢查和掃描,實(shí)施動(dòng)態(tài)密鑰管理或定期配置管理。

WLAN的安全問(wèn)題也會(huì)隨著其各項(xiàng)技術(shù)的發(fā)展一同發(fā)展,我們不可能期待安全性問(wèn)題在短時(shí)間內(nèi)徹底解決,各企業(yè)在組建自身的網(wǎng)絡(luò)時(shí),選擇合適的產(chǎn)品,合適的安全技術(shù)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專(zhuān)欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車(chē)的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車(chē)技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車(chē)工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車(chē)。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車(chē) 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶(hù)希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱(chēng),數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱(chēng)"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉