国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

部署安全的無線局域網絡
2006-11-28   計算機世界報

無線局域網在為用戶提供便捷高效的網絡部署方式時,也為黑客入侵創造了一條高速通路,因此無線網絡設置多層防御措施迫在眉睫。

一位美國休斯頓的電腦安全分析師曾入侵哈里斯縣地方法院辦公處的無線計算機系統,迫使該縣的無線局域網在啟動一個月后被迫關閉,而且花費了5萬美元才得以修復。無線局域網在為公眾帶來便捷的同時,也為黑客的入侵創造了一條高速通路。當企業使用沒有安全防護的無線局域網技術時,即使一些初級黑客都有可能利用容易得到的廉價設備對企業網絡進行攻擊。安全問題已經成為阻礙WLAN進入信息化應用領域的最大障礙。

無線網絡技術的安全

可以從以下幾個方面來保障無線網絡的安全性:

1. 控制訪問設備的合法性

控制訪問設備的合法性可以從 MAC地址訪問控制、SSID的設置、合理選擇接入點位置和禁用 DHCP四個方面加以考慮。

(1)MAC地址訪問控制:

可以通過限制接入終端的MAC地址來確保只有經過登記的設備才可以接入無線網絡。由于每一塊無線網卡擁有唯一的MAC地址,在接入點(AP: Access Point)內部可以建立一張“MAC地址控制表”,只有在表中列出的MAC地址才是合法可以連接的無線網卡,否則將會被拒絕連接。

雖然有可能出現MAC地址欺騙,即攻擊者將自己設備的MAC地址修改成合法設備的MAC地址,但是MAC地址過濾仍然可以使對網絡的攻擊變得困難。

(2)SSID(Service Set Identifier)的設置規則:

每個制造廠商的接入點都具有不同的配置界面,結合了不同的硬件和軟件,但是基本配置選項相同。在把接入點插入到網絡之前,修改缺省設置是至關重要的。每一個AP內可以設置一個服務區域認證ID(SSID: Service Set Identifier),無線終端設備(如無線網卡)也可以設置SSID。每當無線終端設備要連上AP時,AP會檢查其SSID是否與自己的ID一致,只有當AP和無線終端的SSID相匹配時,AP才接受無線終端的訪問并提供網絡服務。利用SSID,可以很好地進行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題。值得注意的是,SSID和接入點名稱的默認值一定要修改,而且要注意SSID和名稱中不要出現公司名稱、公司所在地、制造商名稱等可以給攻擊者任何提示的信息; 還要注意關閉接入點的SSID廣播。

(3)合理選擇接入點位置:

當局域網中安裝了接入點,整個網絡都會處于風險之中。網絡中不受保護的接入點就像一扇打開的大門,吸引攻擊者進入。因此需要把接入點放在網絡中一個風險盡可能小的地方。應該把接入點看作非信任設備,放置在非信任網段中,采取一定的措施將非信任網段與原有網絡隔離,這樣即使攻擊者接入接入點,破解了WEP密鑰,它們也無法訪問網絡中的數據。而且還要確保接入點不能通過遠程方式被配置,尤其是無線遠程方式進行配置。

(4)禁用DHCP:

許多接入點和網絡上提供的另一個功能是動態主機配置協議DHCP。從網絡管理的角度看,DHCP提供了一種為請求方提供IP地址的方法。但是,從安全角度看,這對得到地址的請求方的控制很少。因此,應該關閉該服務,尤其是在無線局域網中。因為DHCP提供了IP地址和路由信息,所以攻擊者會立刻加入到WLAN網段中。通過對用戶無線網卡的IP地址進行分別配置,可以迫使攻擊者不得不花費更多時間進行窺探,為網絡管理員提供了更長的時間來追捕攻擊者。

2. 控制無線信號泄露

WLAN中使用的是無線信號,無線信號可以穿越墻壁和窗戶,沒有明顯的界限。一定要對無線信號進行測量,確定接入點的放置位置,使得合法用戶范圍內信號強度較強,合法用戶范圍之外信號強度較弱。比如,接入點要遠離窗戶,這樣信號在離開建筑物之前就已經很弱了。


典型的WLAN拓撲圖

3. 啟用無線加密協議

由于完全控制無線信號的泄露幾乎是不可能的,所以還需要采取其他措施,如使用無線加密協議。

(1)有線對等保密WEP (Wired Equivalent Privacy):

WEP是IEEE 802.11b協議中最基本的無線安全加密措施,它是所有經過 Wi-Fi認證的無線局域網絡產品所支持的一項標準功能。利用一套基于40位/128位共享加密秘鑰的RC4加密算法對網絡中所有通過無線傳送的數據進行加密,由IEEE制定,其主要用途包括提供接入控制、防止未授權用戶訪問網絡、防止數據被攻擊者竊聽、防止數據被攻擊者中途惡意纂改或偽造,從而有效地保護無線網絡。

WEP的局限性是: 靜態密鑰使得WLAN很容易受到“密碼再度使用”式攻擊。靜態WEP密鑰對于WLAN上的所有用戶都是通用的,這意味著如果某個無線設備丟失或者被盜,所有其他設備上的靜態WEP密鑰都必須進行修改,以保持相同等級的安全性。類似AirSnort這樣的破解工具使攻擊者可以主動地監控、接收和分析數據分組,破解靜態WEP密鑰。所以WEP密鑰要定期修改,防止被攻破。

雖然WEP存在一定的漏洞,但在整體安全計劃中,它仍然是比較有效的一種手段,可以阻止初級攻擊者的攻擊,或者延長攻擊者花費的時間,提高攻擊的代價。所以在無線覆蓋范圍不是很大、終端用戶數量不是很多以及對安全要求不是很高的應用環境下使用WEP技術是最經濟且方便的。

(2)新一代無線安全協議——IEEE 802.11i

大型企業的網絡結構比較復雜、對網絡的安全性要求很高,僅使用基本的安全措施并不能完全達到其安全需求。為了幫助解決WEP的缺陷,進一步加強無線網絡的安全性,同時降低用戶的成本, IEEE802.11工作組成立了I工作組(Tasks groups I),開發了一種802.11的升級標準——IEEE 802.11i無線安全標準,并且致力于從長遠角度考慮解決IEEE 802.11無線局域網的安全問題。

多層防御抵制黑客入侵

保障WLAN的安全只是整個企業安全框架的一個組成部分,所以應在網絡中部署多層防御措施,以減輕黑客攻擊的威脅。其他的安全組件包括防火墻、入侵檢測系統和分段網絡。

1. 部署入侵檢測系統(IDS)

考慮添加入侵檢測系統(IDS),這樣可以發現無線局域網中即將發生的攻擊活動。入侵檢測系統可以放置在接入點所在的非信任網段,這樣有助于提醒管理員可能發生的潛在威脅。如果攻擊者獲得了訪問權限,并試圖掃描其他用戶或者防火墻,管理員就會得到有人濫用網絡的警告。一旦這種行為發生,就意味著WEP密鑰已經被破解,此時應該立即修改WEP。要正確維護IDS,就必須經常閱讀警告日志,還需要經常查看防火墻日志和系統日志,以及其他一些應用程序的日志。

2. 使用訪問控制列表 ACL

進一步保護無線網絡,可以使用訪問控制列表 ACL。雖然不是所有的無線接入點都支持這項特性,但如果網絡支持,就可以具體地指定允許哪些機器連接到接入點。支持這項特性的接入點有時會使用普通文件傳輸協議(TFTP),定期下載更新的列表,以省去管理員必須在每臺設備上手工設置使列表保持同步的麻煩。

3. 合理配置SNMP

網絡管理協議(SNMP)是目前TCP/IP網絡中應用最為廣泛的網絡管理協議,它提供了一種監控和管理計算機網絡的系統方法。但由于SNMP缺少身份驗證(Authentification)和加密機制(Privacy),所以在WLAN中容易成為泄密的突破口,因此如果接入點支持SNMP,建議禁用或者改變公開的共用字符串。如果不采取這項措施,黑客就可能利用SNMP獲得有關網絡的重要信息。

4. 啟用RADIUS認證服務

一個能夠支持上千名用戶,具有最先進加密和認證技術的大型系統通常需要一套能夠進行集中化管理的安全性解決方案。這些系統通過RADIUS (撥號用戶遠程認證服務) 進行管理。RADIUS能夠對授權訪問網絡資源的網絡用戶進行集中化管理。不論是對有線的以太網絡還是無線的802.11網絡,RADIUS都是標準化的網絡登錄技術。

5. 分段網絡隔離

對于安全網絡來說,應該把VPN服務器放在非軍事區(Demilitarized Zone,DMZ)中,接入點應置于防火墻外部。DMZ是一個添加在受保護網絡和外部網絡之間的網絡,可以將敏感信息和公用信息隔離,以便提供另外一層安全。DMZ是分層安全設計的一個優秀實例。通過將VPN服務器隔離到一個網絡段中,兩個網絡間數據共享的幾率幾乎為0。對已經獲得DMZ中某個服務器訪問權限的攻擊者而言,這種隔離能阻止他在網絡中進一步滲透。

熱詞搜索:

上一篇:無線網絡的安全接入
下一篇:無線局域網負載均衡技術以及應用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人官网二区| 在线观看精品一区| 在线精品亚洲一区二区不卡| 综合电影一区二区三区 | 亚洲欧美国产三级| 91免费视频大全| 亚洲精品网站在线观看| 欧美剧情片在线观看| 免费成人性网站| 国产精品亲子伦对白| 99视频有精品| 婷婷久久综合九色国产成人| 日韩欧美一二三| 99久免费精品视频在线观看| 一级精品视频在线观看宜春院| 在线不卡中文字幕播放| 久久99日本精品| 亚洲欧美电影院| 欧美成va人片在线观看| 91小视频免费观看| 另类综合日韩欧美亚洲| 亚洲素人一区二区| 日韩欧美成人一区| 91香蕉视频mp4| 麻豆久久一区二区| 亚洲最色的网站| 国产欧美日韩精品在线| 欧美日韩成人综合天天影院| 国产高清久久久久| 丝袜脚交一区二区| 亚洲日本在线视频观看| 久久综合狠狠综合久久综合88| 色悠悠久久综合| 亚洲你懂的在线视频| 26uuu国产日韩综合| 欧美在线观看禁18| 成人三级伦理片| 精品无人码麻豆乱码1区2区| 一区二区三区四区在线免费观看| 久久毛片高清国产| 7777精品伊人久久久大香线蕉| av电影在线观看一区| 国内久久精品视频| 日韩高清在线电影| 亚洲国产综合在线| 一区二区三区四区视频精品免费 | 精品福利在线导航| 欧美日韩久久久久久| 色哟哟国产精品| 成人午夜免费电影| 国产精品456露脸| 国产在线精品国自产拍免费| 青青草国产成人99久久| 香蕉乱码成人久久天堂爱免费| 中文字幕佐山爱一区二区免费| 久久久久久一级片| 国产日韩av一区二区| 精品999在线播放| 精品国内片67194| 日韩一区二区三区av| 91麻豆精品国产| 日韩精品一区二区三区四区| 日韩一区二区三区三四区视频在线观看 | 欧美日韩黄色一区二区| 欧洲中文字幕精品| 欧美无砖砖区免费| 欧美色大人视频| 91精品免费观看| 精品国产123| 国产精品天美传媒沈樵| 亚洲欧美日韩精品久久久久| 亚洲免费观看高清| 日韩在线卡一卡二| 激情文学综合丁香| 北条麻妃一区二区三区| 一本久道久久综合中文字幕| 色老汉一区二区三区| 欧美日韩国产a| 欧美一区二区高清| 久久久久久久久97黄色工厂| 日韩一区在线播放| 亚洲一二三四区| 日韩二区三区四区| 国产盗摄一区二区| 在线观看视频一区二区 | 国产**成人网毛片九色| 色哦色哦哦色天天综合| 7777女厕盗摄久久久| 国产日韩精品视频一区| 一片黄亚洲嫩模| 国产制服丝袜一区| 91福利视频在线| 精品国产免费视频| 中文字幕日本乱码精品影院| 午夜电影久久久| 成人免费毛片a| 91麻豆精品国产91久久久使用方法 | 日韩一区二区中文字幕| 国产精品丝袜黑色高跟| 首页亚洲欧美制服丝腿| 懂色av一区二区夜夜嗨| 欧美理论片在线| 国产精品免费视频观看| 久久国产人妖系列| 日本丰满少妇一区二区三区| 国产人久久人人人人爽| 日韩高清一级片| aa级大片欧美| 国产午夜精品久久久久久久| 日韩国产欧美在线观看| 99re在线精品| 国产精品三级av| 国产不卡高清在线观看视频| 日韩一区二区三区三四区视频在线观看| 亚洲精品网站在线观看| 99精品视频一区| 亚洲欧洲色图综合| 丁香婷婷综合激情五月色| 欧美变态口味重另类| 午夜日韩在线电影| 欧美日本精品一区二区三区| 亚洲影视在线观看| 91国模大尺度私拍在线视频| 亚洲视频一区二区免费在线观看| 国产99一区视频免费| 2021中文字幕一区亚洲| 久久99久国产精品黄毛片色诱| 91精品国产91热久久久做人人 | 一区二区在线观看不卡| 97se狠狠狠综合亚洲狠狠| 国产精品久久久久影院色老大 | www.日韩在线| 日韩制服丝袜先锋影音| 91亚洲大成网污www| 久久亚洲精华国产精华液| 成人欧美一区二区三区1314| 日产欧产美韩系列久久99| 色琪琪一区二区三区亚洲区| 久久午夜老司机| 日韩电影在线观看网站| 67194成人在线观看| 中文字幕在线不卡国产视频| 黄一区二区三区| 6080日韩午夜伦伦午夜伦| 亚洲乱码一区二区三区在线观看| 国产一区二区在线影院| 7777精品伊人久久久大香线蕉 | 成人av在线一区二区三区| 精品国产乱码久久久久久牛牛| 亚洲精品v日韩精品| 免费成人美女在线观看| 欧美大尺度电影在线| 五月激情六月综合| 欧美日韩1234| 亚洲成a天堂v人片| 欧美专区亚洲专区| 日产欧产美韩系列久久99| 337p亚洲精品色噜噜噜| 日本成人中文字幕在线视频 | 日韩欧美国产精品| 成人免费毛片嘿嘿连载视频| 久久伊99综合婷婷久久伊| 免费看欧美女人艹b| 精品99一区二区| 欧美亚洲日本国产| 亚洲欧美激情小说另类| 91福利国产精品| 亚洲成av人片观看| 色综合久久久久| 青青青爽久久午夜综合久久午夜| 日韩精品中文字幕一区二区三区| 青青草国产精品97视觉盛宴| 精品嫩草影院久久| 91成人国产精品| 婷婷综合另类小说色区| 日韩欧美亚洲一区二区| 国产精品99精品久久免费| 国产三级一区二区| 欧美日韩国产精选| 久久国产精品第一页| 国产夜色精品一区二区av| 成人app网站| 久久综合色一综合色88| 91同城在线观看| 亚洲一区二区五区| 精品美女一区二区| av网站一区二区三区| 狠狠v欧美v日韩v亚洲ⅴ| 亚洲欧美在线高清| 日韩三级在线观看| 99精品桃花视频在线观看| 国产一区二区在线视频| 亚洲综合激情小说| 国产亚洲综合av| 欧美日韩成人在线| 欧美精品黑人性xxxx| 丁香亚洲综合激情啪啪综合| 偷拍与自拍一区| 自拍偷在线精品自拍偷无码专区 | 久久久精品一品道一区|