www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 通信技術 > 通信技術
[導讀]隨著WLAN的應用市場的逐步擴大,除了常見的有線網(wǎng)絡的安全威脅外,WLAN的安全性問題顯得尤其重要。隨著無線局域網(wǎng)(WLAN),第三代互聯(lián)網(wǎng)技術(3G)等無線互聯(lián)網(wǎng)技術的產生和運用,無線網(wǎng)絡使人們的晚上生活變得輕松自如

隨著WLAN的應用市場的逐步擴大,除了常見的有線網(wǎng)絡的安全威脅外,WLAN的安全性問題顯得尤其重要。

隨著無線局域網(wǎng)(WLAN),第三代互聯(lián)網(wǎng)技術(3G)等無線互聯(lián)網(wǎng)技術的產生和運用,無線網(wǎng)絡使人們的晚上生活變得輕松自如,并且在安裝、維護等方面也具有有線網(wǎng)無法比擬的優(yōu)勢,但隨著WLAN的應用市場的逐步擴大,除了常見的有線網(wǎng)絡的安全威脅外,WLAN的安全性問題顯得尤其重要。

WLAN面臨的危險

1.DHCP導致易侵入

由于服務集標識符SSID易泄露,黑客可輕易竊取SSID,并成功與接入點建立連接。當然如果要訪問網(wǎng)絡資源,還需要配置可用的IP地址,但多數(shù)的WLAN采用的是動態(tài)主機配置協(xié)議DHCP,自動為用戶分配IP,這樣黑客就輕而易舉的進入了網(wǎng)絡。

2.接入風險

主要是指通過未授權的設備接入無線網(wǎng)絡,例如企業(yè)內部一些員工,購買便宜小巧的WLAN接入點AP,通過以太網(wǎng)口接入網(wǎng)絡,如果這些設備配置有問題,處于沒加密或弱加密的條件下,那么整個網(wǎng)絡的完全性就大打折扣,造成了接入式危險?;蛘呤瞧髽I(yè)外部的非法用戶與企業(yè)內部的合法AP建立了連接,這都會使網(wǎng)絡安全失控。

3.客戶端連接不當

一些部署在工作區(qū)域周圍的AP可能沒有做安全控制,企業(yè)內一些合法用戶的wifi卡可能與這些外部AP連接,一旦這個苦護短連接到外部AP,企業(yè)被可信賴的網(wǎng)絡就處于風險。

4.竊聽

一些黑客借助802.11分析器,如果AP不是連接到交換設備而是Hub上,由于Hub的個哦工作模式是廣播方式,那么所有流經(jīng)Hub的會話數(shù)據(jù)都會被捕捉到。如果黑客手段更高明一點,就可以偽裝成合法用戶,修改網(wǎng)絡數(shù)據(jù),如目的IP等。

5.拒絕服務攻擊

這種攻擊方式,不是以獲取信息為目的,黑客只是想讓用戶無法訪問網(wǎng)絡服務,其一直不斷的發(fā)送信息,是合法用戶的信息一直處于等待狀態(tài),無法正常工作。

針對這些安全問題和威脅,建設WLAN要注意以下問題:

1。加強審計,這是保護WLAN的第一步,對網(wǎng)絡內的所有節(jié)點都做好統(tǒng)計??山柚鷻z測WLAN流量的工具來進行監(jiān)控,通過流量變化的異常與否來判斷網(wǎng)絡的安全程度。

2從訪問控制考慮,采取標準化的網(wǎng)絡登陸技術RADIUS和滿足802.1x的產品,提高WLAN的用戶認證能力,如果沒有條件,在訪問控制上最起碼要采用SSID匹配和物理地址過濾技術。

3選購數(shù)據(jù)加密產品,WPA,TKIP,AES等數(shù)據(jù)加密技術都是級別較高的加密技術,建議首選支持這類技術的產品,這些技術定時更換密鑰,或者采取動態(tài)分配密鑰的方法避免漏洞。如果沒有條件,盡量選擇高于128位的wep加密技術產品。

4。更改默認設置,對于WLANAP的默認設備的設置要更改,例如默認密鑰、默認廣播頻道,而且還要將SSID更換為不常見的名字,用戶要更改AP的默認IP地址和密碼。

5。提供雙向認證,基站STA與AP之間相互認證身份,使偽裝的AP發(fā)出的數(shù)據(jù)包被網(wǎng)絡中的其他設備忽略,從而隔離偽裝AP。

6。適當借助安全策略,密度等級高的網(wǎng)絡采用VPN連接,還有無線網(wǎng)絡放在防火墻后面,不用時關掉;把AP設置成封閉網(wǎng)絡模式,將廣播密鑰定時為10分鐘或更少;利用802.1X進行密鑰管理和認證,選用適當?shù)腅AP協(xié)議,縮短每次會話時間;去一個與自己網(wǎng)絡沒有任何關系的SSID;打開需要認證方式。

企業(yè)網(wǎng)絡安全最大的威脅來自企業(yè)本身,因此企業(yè)需要制定相應的安全策略,例如設置防火墻,只和固定MAC通信,防止網(wǎng)卡屬性被修改,VPN連接等。另外還要有安全制度,例如禁止員工私自安裝AP,定期對相應設備進行檢查和掃描,實施動態(tài)密鑰管理或定期配置管理。

WLAN的安全問題也會隨著其各項技術的發(fā)展一同發(fā)展,我們不可能期待安全性問題在短時間內徹底解決,各企業(yè)在組建自身的網(wǎng)絡時,選擇合適的產品,合適的安全技術。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉