分享
2023年无线网络安全防范措施探讨.docx
下载文档

ID:857373

大小:18.65KB

页数:5页

格式:DOCX

时间:2023-04-15

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
2023 无线 网络安全 防范措施 探讨
无线网络平安防范措施探讨 []笔者结合当前无线网络和无线局域网建设的现状,分析了其平安隐患,探讨了当前各种无线网络平安机制解决方案的优劣,提出解决无线网络平安隐患的对策措施。 [关键词]无线网络平安防范措施 随着信息化技术的飞速开展,很多网络都开始实现无线网络的覆盖以此来实现信息电子化交换和资源共享。无线网络和无线局域网的出现大大提升了信息交换的速度和质量,为很多的用户提供了便捷和子偶的网络效劳,但同时也由于无线网络本身的特点造成了平安上的隐患。具体的说来,就是无线介质信号由于其传播的开放性设计,使得其在传输的过程中很难对传输介质实施有效的保护从而造成传输信号有可能被他人截获,被不法之徒利用其漏洞来攻击网络。因此,如何在组网和网络设计的时候为无线网络信号和无线局域网实施有效的平安保护机制就成为了当前无线网络面临的重大课题。 一、无线网络的平安隐患分析 无线局域网的根本原理就是在企业或者组织内部通过无线通讯技术来连接单个的计算机终端,以此来组成可以相互连接和通讯的资源共享系统。无线局域网区别于有线局域网的特点就是通过空间电磁波来取代传统的有限电缆来实施信息传输和联系。比照传统的有线局域网,无线网络的构建增强了终端的移动能力,同时它安装简单,不受地理位置和空间的限制大大提高了信息传输的效率,但同时,也正是由于无线局域网的特性,使得其很难采取和有线局域网一样的网络平安机制来保护信息传输的平安,换句话无线网络的平安保护措施难度原因大于有线网络。 it技术人员在规划和建设无线网络中面临两大问题。首先,市面上的标准与平安解决方案太多,到底选什么好,无所适从;第二,如何防止网络遭到入侵或攻击。在有线网络阶段,技术人员可以通过部署防火墙硬件平安设备来构建一个防范外部攻击的防线,但是,“兼顾的防线往往从内部被攻破〞。由于无线网络具有接入方便的特点,使得我们原先耗资部署的有线网络防范设备轻易地就被绕过,成为形同虚设的“马奇诺防线〞。 针对无线网络的主要平安威胁有如下一些: 1.数据窃听。窃听网络传输可导致机密敏感数据泄漏、未加保护的用户凭据曝光,引发身份盗用。它还允许有经验的入侵者 有关用户的it环境信息,然后利用这些信息攻击其他情况下不易遭到攻击的系统或数据。甚至为攻击者提供进行社会工程学攻击的一系列商信息。 2.截取和篡改传输数据。如果攻击者能够连接到内部网络,那么他可以使用恶意计算机通过伪造网关等途径来截获甚至修改两个合法方之剑正常传输的网络数据。 二、常见的无线网络平安措施 综合上述针对无线网络的各种平安威胁,我们不难发现,把好“接入关〞是我们保障企业无线网络平安性的最直接的举措。目前的无线网络平安措施根本都是在接入关对入侵者设防,常见的平安措施有以下各种。 1.mac地址过滤 mac地址过滤在有线网络平安措施中是一种常见的平安防范手段,因此其操作方法也和在有线网络中操作交换机的方式一致。通过无线控制器将指定的无线网卡的物理地址(mac地址)下发到各个ap中,或者直接存储在无线控制器中,或者在ap交换机端进行设置。 2.隐藏ssid ssid(servicesetidentifier,效劳标识符)是用来区分不同的网络,其作用类似于有线网络中的vlan,计算机接入某一个ssid的网络后就不能直接与另一个ssid的网络进行通信了,ssid经常被用来作为不同网络效劳的标识。一个ssid最多有32个字符构成,无线终端接入无线网路时必须提供有效的siid,只有匹配的ssid才可接入。一般来说,无线ap会播送ssid,这样,接入终端可以通过扫描获知附近存在哪些可用的无线网络,例如windowsxp自带扫描功能,可以将能联系到的所有无线网络的ssid罗列出来。因此,出于平安考虑,可以设置ap不播送ssid,并将ssid的名字构造成一个不容易猜解的长字符串。这样,由于ssid被隐藏起来了,接入端就不能通过系统自带的功能扫描到这个实际存在的无线网络,即便他知道有一个无线网络存在,但猜不出ssid全名也是无法接入到这个网络中去的。 三、无线网络平安措施的选择 应用的方便性与平安性之间永远是一对矛盾。平安性越高,那么一定是以丧失方便性为代价的。但是在实际的无线网络的应用中,我们不能不考虑应用的方便性。因此,我们在对无线网路平安措施的选择中应该均衡考虑方便性和平安性。 在接入无线ap时采用wap加密模式,又因为不管ssid是否隐藏攻击者都能通过专用软件探测到ssid,因此不隐藏ssid,以提高接入的方便性。这样在接入时只要第一次需要输入接入密码,以后就可以不用输入接入密码了。 使用强制portal+802.1x这两种认证方式相结合的方法能有效地解决无线网络的平安,具有一定的现实意义。来访用户所关心的是方便和快捷,对平安性的要求不高。强制portal认证方式在用户端不需要安装额外的客户端软件,用户直接使用web浏览器认证后即可上网。采用此种方式,对来访用户来说简单、方便、快速,但平安性比较差。 此外,如果在资金可以保证的前提下,在无线网络中使用无线网络入侵检测设备进行主动防御,也是进一步加强无线网络平安性的有效手段。 最后,任何的网络平安技术都是在人的使用下发挥作用的,因此,最后一道防线就是使用者,只有每一个使用者加强无线网络平安意识,才能真正实现无线网络的平安。否那么,黑客或攻击者的一次简单的社会工程学攻击就可以在2分钟内使网络管理人员配置的各种平安措施变得形同虚设。 现在,不少企业和组织都已经实现了整个的无线覆盖。但在建设无线网络的同时,因为对无线网络的平安不够重视,对局域网无线网络的平安考虑不及时,也造成了一定的影响和破坏。做好无线网络的平安管理工作,并完成全校无线网络的统一身份验证,是当前组建无线网必须要考虑的事情。只有这样才能做到无线网络与现有有线网络的无缝对接,确保无线网络的高平安性,提高企业的信息化的水平。 参考文献: [1]谭润芳.无线网络平安性探讨[j].信息科技,202223,37(6):24-26. [2]沈芳阳.基于ieee802.11系列标准的无线局域网平安性研究[d].广东工业大学,2022. [3]马建峰,吴振强.无线局域网平安体系结构[m].北京:高等教育出版社,202223. 第5页 共5页

此文档下载收益归作者所有

下载文档
你可能关注的文档
收起
展开