浅谈无线局域网的安全问题
无线局域网的安全分析

无线局域网的安全分析在当今数字化的时代,无线局域网(WLAN)已经成为我们生活和工作中不可或缺的一部分。
无论是在家中、办公室还是公共场所,我们都依赖WLAN 来连接互联网,获取信息、进行沟通和完成各种任务。
然而,随着无线局域网的广泛应用,其安全问题也日益凸显。
无线局域网的工作原理是通过无线电波来传输数据,这使得它相较于有线网络更容易受到各种安全威胁。
首先,无线电波的传播范围较广,不像有线网络那样局限在物理线路中。
这意味着在信号覆盖范围内的任何人都有可能接收到这些信号,如果没有适当的加密和认证措施,数据就可能被非法获取和篡改。
无线局域网面临的一个主要安全威胁是未经授权的访问。
攻击者可以通过各种手段获取无线网络的访问权限,例如破解无线网络的密码。
一些用户为了方便,设置了过于简单的密码,或者甚至没有设置密码,这就给了攻击者可乘之机。
一旦攻击者成功接入无线网络,他们就能够窃取网络中的数据,包括个人隐私信息、商业机密等。
另一个常见的威胁是中间人攻击。
在这种攻击中,攻击者会在用户和合法的无线网络接入点之间插入自己的设备,从而截获和篡改用户与网络之间传输的数据。
用户可能以为自己正在与合法的网络进行通信,但实际上他们的数据已经被攻击者窃取或篡改。
除了外部攻击,无线局域网还可能受到内部威胁。
例如,内部员工可能故意或无意地泄露无线网络的密码,或者在未经授权的情况下将外部设备接入公司的无线网络,从而引入安全风险。
为了保障无线局域网的安全,我们可以采取多种措施。
首先,设置强密码是必不可少的。
一个强密码应该包含字母、数字和特殊字符,并且长度足够长。
此外,定期更改密码也是一个好习惯。
加密技术是保护无线局域网数据安全的重要手段。
目前,WPA2 和WPA3 是常用的加密协议。
WPA3 相对于WPA2 提供了更强的安全性,例如更强大的加密算法和更好的身份验证机制。
在设置无线网络时,应选择最新和最安全的加密协议。
访问控制也是无线局域网安全的重要组成部分。
局域网安全问题解析

局域网安全问题解析随着互联网的快速发展,局域网已成为企业、学校和家庭等组织和个人的基本网络环境。
然而,局域网的安全性问题也日益突出,给我们的信息安全带来了巨大威胁。
本文将从不安全因素、安全威胁和防护措施三个方面对局域网安全问题进行解析。
一、不安全因素1.1 物理因素局域网的不安全因素之一是物理因素。
若组织或个人没有采取措施限制非授权人员接触网络设备,会导致信息泄露或篡改的风险增加。
1.2 软件因素软件因素也是局域网安全问题的重要原因。
缺乏更新的操作系统和应用程序容易受到黑客攻击。
此外,人们在下载和安装软件时没有对来源进行仔细核查,容易导致恶意软件侵入局域网并引起数据泄露。
二、安全威胁2.1 病毒和恶意软件病毒和恶意软件是局域网中最常见的安全威胁之一。
它们可以通过社交工程、网络钓鱼或下载附件等方式传播,给局域网中的计算机系统带来巨大危害,如数据丢失、系统崩溃等。
2.2 未授权访问未授权访问也是局域网面临的安全威胁之一。
黑客可以通过暴力破解密码、针对系统漏洞或使用默认凭证等方式入侵局域网,从而获取敏感信息或进行破坏行为。
2.3 数据泄露数据泄露是局域网安全问题中最严重的威胁之一。
当局域网中的敏感数据被非授权访问或存储在不安全的设备上时,可能导致重要信息的泄露,对组织或个人造成巨大损失。
三、防护措施3.1 更新和维护系统为了保护局域网的安全,我们应定期更新和维护操作系统和应用程序。
供应商通常会发布安全补丁和更新版本来修复已知漏洞,我们需要及时安装以保持系统的安全性。
3.2 强化密码策略强化密码策略是保护局域网安全的重要措施。
我们应使用强密码,并定期更换密码。
另外,采用多因素身份验证能提升账户的安全性,减少未授权访问的风险。
3.3 安装防火墙和安全软件安装防火墙和安全软件能够有效阻断潜在的网络攻击,并检测和清除恶意软件。
我们应选择正版安全软件,及时更新病毒库,提高局域网的安全性。
3.4 加强员工意识教育加强员工意识教育对提高局域网安全至关重要。
浅谈无线局域网安全解决方案

浅谈无线局域网安全解决方案在当今数字化时代,无线局域网(WLAN)已成为我们生活和工作中不可或缺的一部分。
无论是在家庭、办公室还是公共场所,人们都依赖无线局域网来实现便捷的网络连接。
然而,随着无线局域网的广泛应用,其安全问题也日益凸显。
本文将探讨无线局域网面临的安全威胁,并提出相应的解决方案,以保障用户的网络安全和隐私。
一、无线局域网的安全威胁(一)未经授权的访问未经授权的用户可能通过破解无线密码或利用漏洞接入无线局域网,获取网络资源,甚至窃取敏感信息。
(二)无线信号的拦截和监听无线信号在空气中传播,容易被攻击者拦截和监听。
如果传输的数据未进行加密,攻击者可以轻易获取其中的内容。
(三)恶意软件和病毒传播通过无线局域网,恶意软件和病毒可以迅速传播到连接到网络的设备上,造成设备故障、数据丢失等问题。
(四)网络钓鱼攻击攻击者可以创建虚假的无线接入点,诱导用户连接,从而获取用户的个人信息和登录凭据。
(五)拒绝服务攻击(DoS)攻击者通过向无线局域网发送大量的无效请求,导致网络拥堵,使合法用户无法正常使用网络。
二、无线局域网安全解决方案(一)加密技术使用强加密协议,如 WPA2 或 WPA3,对无线信号进行加密,确保传输的数据只有授权用户能够解密和读取。
同时,定期更换密码,并使用复杂且难以猜测的密码组合。
(二)访问控制实施 MAC 地址过滤,只允许授权设备的 MAC 地址接入无线局域网。
此外,设置访问权限,将网络划分为不同的区域,为不同用户分配不同的访问级别。
(三)关闭 SSID 广播关闭无线接入点的 SSID 广播功能,使得无线局域网在不被主动搜索的情况下难以被发现,增加了网络的隐蔽性。
(四)更新固件和软件及时更新无线接入点和设备的固件及软件,修复可能存在的安全漏洞,提高系统的安全性。
(五)安装防火墙和入侵检测系统在无线局域网中安装防火墙和入侵检测系统,实时监测和阻止异常的网络活动,防范外部攻击。
(六)员工培训和安全意识教育对用户进行网络安全培训,提高他们对网络钓鱼、恶意软件等攻击手段的识别能力,培养良好的网络使用习惯,如不随意连接未知的无线网络。
深入分析无线局域网安全问题

深入分析无线局域网安全问题无线局域网是企业办公的常规布局之一,那么在建设好网络后,安全维护工作就是比较重要的工作了。
那么在管理员负责维护工作时,经常会碰到一些无线局域网安全问题,那么接下来就为大家进行一下总结。
无线局域网安全问题一:容易侵入无线局域网非常容易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息。
入侵者可以通过高灵敏度天线从公路边、楼宇中以及其他任何地方对网络发起攻击而不需要任何物理方式的侵入。
解决方案:加强网络访问控制容易访问不等于容易受到攻击。
一种极端的手段是通过房屋的电磁屏蔽来防止电磁波的泄漏,当然通过强大的网络访问控制可以减少无线网络配置的风险。
如果将AP安置在像防火墙这样的网络安全设备的外面,最好考虑通过VPN技术连接到主干网络,更好的办法是使用基于IEEE802.1x的新的无线网络产品。
IEEE802.1x定义了用户级认证的新的帧的类型,借助于企业网已经存在的用户数据库,将前端基于IEEE802.1X无线网络的认证转换到后端基于有线网络的RASIUS认证。
无线局域网安全问题二:非法的AP无线局域网易于访问和配置简单的特性,使网络管理员和安全官员非常头痛。
因为任何人的计算机都可以通过自己购买的AP,不经过授权而连入网络。
很多部门未通过公司IT中心授权就自建无线局域网,用户通过非法AP接入给网络带来很大安全隐患。
解决方案:定期进行的站点审查像其他许多网络一样,无线网络在安全管理方面也有相应的要求。
在入侵者使用网络之前通过接收天线找到未被授权的网络,通过物理站点的监测应当尽可能地频繁进行,频繁的监测可增加发现非法配置站点的存在几率,但是这样会花费很多的时间并且移动性很差。
一种折衷的办法是选择小型的手持式检测设备。
管理员可以通过手持扫描设备随时到网络的任何位置进行检测。
无线局域网安全问题三:经授权使用服务一半以上的用户在使用AP时只是在其默认的配置基础上进行很少的修改。
无线局域网(WLAN)的安全与隐私保护

无线局域网(WLAN)的安全与隐私保护随着互联网的快速发展和技术的进步,无线局域网(WLAN)在我们的日常生活中扮演着越来越重要的角色。
然而,正因为其便利性和易用性,WLAN也面临着安全和隐私保护的挑战。
本文将重点探讨WLAN的安全问题,并提供一些保护隐私的建议。
一、WLAN的安全挑战1. 信号干扰:WLAN信号容易受到干扰,从而导致网络连接不稳定甚至中断。
这为黑客提供了入侵网络的机会,因为当网络连接不稳定时,用户很可能会更加容易受到网络攻击。
2. 无线漫游:WLAN的无线漫游功能使得用户可以在不同的访问点之间自由切换,然而,这也增加了安全风险。
黑客可以通过伪装成合法的访问点来欺骗用户,并窃取用户的敏感信息。
3. 数据加密:WLAN使用加密协议来保护数据的传输,如WEP、WPA和WPA2。
然而,旧的加密协议如WEP存在漏洞,容易被攻击者破解。
而新的加密协议WPA2也不是绝对安全,黑客可以通过暴力破解或利用其他漏洞来获取网络的访问权限。
二、保护WLAN安全与隐私的措施1. 加强密码安全:设置一个强密码对于保护WLAN的安全至关重要。
密码应包含字母、数字和特殊字符,并且长度应足够长。
定期更改密码也是一种有效的安全措施。
2. 更新软件和固件:定期更新无线路由器的软件和固件,可以及时修补安全漏洞,并提高系统的稳定性。
同时,关闭无关的服务和功能,减小系统的攻击面。
3. 使用安全的加密协议:选择使用WPA2等安全的加密协议来保护数据的传输。
避免使用WEP等容易破解的协议,同时在配置网络时使用独特而非常复杂的预共享密钥(PSK)。
4. 网络分区和访客网络设置:将内部网络和访客网络隔离开来,可以限制未经授权的用户访问内部网络。
此外,设置访客网络的访问权限和使用时间限制,可以进一步加强安全性。
5. 使用虚拟专用网络(VPN):通过使用VPN,可以在公共网络上建立加密的通信通道,保护数据免受黑客的窃取和监听。
VPN是一种安全和隐私保护的有效工具。
浅谈无线局域网的安全问题及解决方法

浅谈无线局域网的安全问题及解决方法摘要由于WLAN通过无线电波在空中传输数据,不能采用类似有线网络那样通过保护通信线路的方式来保护通信安全,所以在数据发射机覆盖区域内的几乎任何一个WLAN用户都能接触到这些数据,要将WLAN发射的数据仅仅传送给一名目标接收者是不可能的。
而防火墙对通过无线电波进行的网络通讯无法起作用,任何人在视距范围之内都可以截获和插入数据。
无线网络给网络用户带来自由,同时带来新挑战,这些挑战其中就包括安全性。
关键词:WLAN 网络安全网络协议无线路由无线局域网已成为无线通信与Internet技术相结合的新兴WLAN 的最大优点就是:实现了网络互连的可移动性,它能大幅提高用户访问信息的及时性和有效性,还可以克服有线限制引起的不便性。
因无线局域网应用具有很大的开放性,数据传播的范围较难控制,所以无线局域网将面临非常严峻的安全问题。
一、无线局域网的概述无线网络的历史起源可以追溯到51年前。
当时美国陆军研发出了一套无线电传输技术采用无线电信号进行资料的传输。
这项技术令许多学者产生了灵感。
1970年夏威夷大学的研究员创建了第一个无线电通讯网络称作ALOHNET[1]。
这个网络包含7台计算机采用双向星型拓扑连接横跨夏威夷的四座岛屿中心计算机放置在岛上。
从此无线网络正式诞生。
1.无线局域网的优势(1)安装便捷:一般在网络建设中,施工周期最长的、对周边环境影响最大的,就是网络布线施工。
在施工过程中,往往需要破墙掘地、穿线、架管。
而WLAN 最大的优势就是免去或减少了网络布线的工作量,一般只要安装一个或多个接入点AP设备,就可建立覆盖整个建筑或地区的局域网络。
(2)使用灵活:在有线网络中,网络设备安放位置受网络信息点位置的限制。
而一旦WLAN 建成后,在无线网的信号覆盖区域内,任何一个位置都可以接入网络。
(3)易于扩展:WLAN 有多种配置方式,能够根据需要灵活选择。
这样,WLAN 就能胜任从只有几个用户的小型局域网到上千用户的大型网络,并且能够提供像“漫游”等有线网络没法提供的特性。
无线局域网存在的安全问题及对策
1、无线局域网概述无线局域网是计算机网络与无线通信技术相结合的产物。
通俗点说,无线局域网(Wireless local-area network,WLAN)就是在不采用传统电缆线的同时,提供传统有线局域网的所有功能,网络所需的基础设施不需要再埋在地下或隐藏在墙里,网络却能够随着实际需要移动或变化。
无线局域网技术具有传统局域网无法比拟的灵活性。
无线局域网的通信范围不受环境条件的限制,网络的传输范围大大拓宽,最大传输范围可达到几十公里。
在有线局域网中,两个站点的距离在使用铜缆时被限制在500米,即使采用单模光纤也只能达到3000米,而无线局域网中两个站点间的距离目前可达到50公里,距离数公里的建筑物中的网络可以集成为同一个局域网。
此外,无线局域网的抗干扰性强、网络保密性好。
对于有线局域网中的诸多安全问题,在无线局域网中基本上可以避免。
而且相对于有线网络,无线局域网的组建、配置和维护较为容易,一般计算机工作人员都可以胜任网络的管理工作。
2、无线局域网的特点:①移动性:传统的有线上互联网因电话线限制只能在固定地点上网,而无线局域网则不需网线,即可随心所意地在无线局域网覆盖范围内移动地浏览互联网。
②高速上网:无线局域网使用的无线频率处于开放频段,为2.4GHz,最大带宽可达11M。
您可快速畅游互联网络。
③覆盖灵活:无线局域网不但可在办公场所,还可在饭店、茶楼、机场、游戏厅等公共场所和娱乐场所为不同用户提供高质量的上网服务。
3、无线局域网的传输媒体无线局域网的基础还是传统的有线局域网,是有线局域网的扩展和替换。
它只是在有线局域网的基础上通过无线集线器、无线访问节点、无线网桥、无线网卡等设备使无线通信得以实现。
与有线网络一样,无线局域网同样也需要传送介质。
只是无线局域网采用的传输媒体不是双绞线或者光纤,而是红外线或者无线电波,以后者使用居多。
●红外线系统红外线局域网采用小于1微米波长的红外线作为传输媒体,有较强的方向性,由于它采用低于可见光的部分频谱作为传输介质,使用不受无线电管理部门的限制。
无线局域网(WLAN)的安全性与性能优化
无线局域网(WLAN)的安全性与性能优化无线局域网(WLAN)是指通过无线通信技术实现的局域网,它已经成为人们日常生活中随处可见的一种网络连接方式。
然而,随着无线互联网的普及和使用规模的扩大,WLAN的安全性问题和网络性能优化成为人们关注的焦点。
本文将探讨WLAN的安全性和性能优化问题,并提出一些有效的解决办法。
一、WLAN的安全性问题1.1 无线信号窃听WLAN的无线信号可以穿墙传输,在信号覆盖范围外,他人也可以窃听到无线网络传输的数据。
这种无线信号窃听行为可能导致个人隐私泄露,甚至造成重要信息的泄露。
针对无线信号窃听问题,我们可以采取以下措施:- 使用加密技术:将WLAN的数据流进行加密,如WEP、WPA或WPA2等加密协议,以保护数据的安全性。
- 增加信号覆盖范围:通过合理布置无线路由器和增加信号增益,可以将WLAN的信号范围限定在需要的区域内,防止他人窃听。
1.2 无线网络入侵WLAN的无线网络对外界是开放的,不像有线网络那样需要物理接触才能进行攻击。
黑客可以通过一些手段入侵WLAN,并获取敏感信息或者进行恶意攻击。
针对无线网络入侵问题,我们可以采取以下措施:- 使用强密码:为WLAN设置一个强密码,密码越复杂越难破解,可以提高无线网络的安全性。
- 使用防火墙:在WLAN中配置防火墙,可以过滤掉一些潜在的入侵行为,减少黑客攻击的风险。
二、WLAN的性能优化2.1 信号强度优化WLAN信号强度直接影响着网络性能的稳定性和传输速度。
如果信号过弱,网络连接不稳定,可能会导致无法正常访问互联网,或者传输速度缓慢。
针对信号强度不足的问题,我们可以采取以下措施:- 优化无线路由器的位置:将路由器放置在合适的位置,避免遮挡和干扰,以提供更好的信号强度。
- 使用信号扩展器:在WLAN中添加信号扩展器,可以增加信号的传输范围和信号强度,提高网络性能。
2.2 频率选择优化WLAN使用的频率选择对网络性能也有一定的影响。
无线网络安全问题及防范策略分析
无线网络安全问题及防范策略分析无线网络的普及给我们的生活和工作带来了很多便利,但与此同时也带来了一系列安全问题。
无线网络安全问题涉及到数据的保护、网络的稳定性和用户的隐私等多个方面,因此需要我们对无线网络安全问题进行深入分析,并提出有效的防范策略。
一、无线网络安全问题分析1. 数据泄露:无线网络传输的数据往往是通过无线信号传输的,这就意味着数据有可能被不明身份的人窃取和篡改。
一旦数据泄露,个人隐私、商业机密甚至国家安全都会受到威胁。
2. 信号干扰:在公共场合如咖啡厅、图书馆等,无线网络信号往往会受到干扰,导致网络连接不稳定,甚至断开。
3. 无线网络钓鱼:骗取网络用户的个人信息、账号密码等,并利用这些信息进行诈骗等活动。
4. 无线网络攻击:例如黑客利用无线路由器漏洞进行攻击,窃取用户信息等。
5. 非法接入:未经授权的人员接入公司或个人无线局域网,可能导致数据泄漏、网络挤占等问题。
以上问题说明了无线网络安全问题的广泛性和复杂性,需要我们有针对性地制定相应的防范策略。
1. 数据加密:无线网络传输的数据应采用加密技术,如WPA2、AES等,以确保数据在传输过程中不被窃取。
2. 定期更新密码:对于无线网络的密码应定期更换,并采用较为复杂的密码,避免利用简单密码进行入侵。
3. 强化网络设备安全:定期升级无线路由器的固件,以修复可能的安全漏洞;关闭不必要的服务和端口,从而减少攻击面。
4. 设置访客网络:对于一些公共场所提供的无线网络,建议使用独立的访客网络,以避免劫持攻击对主网络造成影响。
5. 加强网络监控:通过网络安全设备、防火墙等技术手段,加强对无线网络的监控,及时发现并应对潜在的安全威胁。
6. 防范网络钓鱼:提高用户的安全意识,避免随意点击不明链接、下载附件等,以防止成为网络钓鱼的受害者。
7. 网络认证及访问控制:建立基于身份、权限的访问控制机制,对接入无线网络的设备和用户进行认证,并根据权限进行访问控制。
无线局域网安全问题研究
无线局域网安全问题研究近年来,无线局域网(Wireless Local Area Network,WLAN)的普及率迅猛增长。
然而,随之而来的是无线局域网安全问题的日益突出。
本文将重点研究无线局域网所面临的安全威胁,并提出一些防范措施。
一、无线局域网安全威胁分析1. 无线信号窃听无线局域网通过无线信号进行数据传输,然而,这也为黑客提供了一个窃听的机会。
黑客可以使用专门的设备截获无线信号,进而获得用户发送和接收的敏感信息。
2. 无线信号干扰无线局域网的信号容易受到干扰,干扰源可以是其他无线设备、电磁波干扰等。
这些干扰可能导致无线信号质量下降,甚至中断网络连接。
3. 无线网络钓鱼无线网络钓鱼是一种常见的网络欺诈手段。
黑客通过伪造无线局域网热点,引诱用户连接并输入个人敏感信息,然后获取用户的账号密码等重要信息。
4. 无线网络病毒和恶意软件无线网络也面临着与有线网络相似的病毒和恶意软件的威胁。
黑客可以利用漏洞攻击无线路由器,植入病毒或者恶意软件,进而获取用户的隐私信息。
二、无线局域网安全防范措施1. 加密无线信号为了防止无线信号被窃听,采用加密技术是一种有效的防范措施。
无线局域网的加密方式主要有WEP、WPA和WPA2等。
用户应选择WPA2加密方式,并设置强密码,定期更换密码,以提高网络安全性。
2. 禁用广播SSID广播SSID是标识无线局域网的名称,黑客可以通过获取广播SSID来发起攻击。
禁用广播SSID可以减少被黑客发现的风险,提高无线局域网的安全性。
3. 设置访问控制列表(ACL)访问控制列表可以限制无线局域网允许连接的设备。
通过将无线路由器的MAC地址添加到ACL中,可以禁止未授权设备接入无线网络,从而保护网络安全。
4. 定期更新固件无线路由器的固件是保障网络安全的重要组成部分。
厂家通常会定期发布固件更新,修复已知漏洞和提升网络安全性能。
用户应及时更新无线路由器的固件,以避免被已知的安全漏洞攻击。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
浅谈无线局域网的安全问题
作者:潘冰张宏
来源:《硅谷》2009年第01期
[摘要]随着通信技术的发展,无线网将依靠其灵活性、可移动性越来越受到人们的欢迎,但由于无线网的开放性,网络安全问题尤其严峻。
根据无线局域网存在的安全隐患,分析各种安全缺陷,提出初步解决方案。
[关键词]无线局域网网络安全
中图分类号:TN92 文献标识码:A 文章编号:1671-7597(2009)0110060-01
一、引言
随着信息技术的发展,人们对网络通信的需求随之提高,希望打破不同地域或其它条件的制约,可与世界各地的人都能进行网络通信。
目前,网络主要通信方式还是有线方式(即用铜线或光缆等传输介质)实现数据通信;若在某些特殊地方,例如架线难度较大的山区或不愿遭到破坏的小区域内,也都希望随时能在任何角落进行通信时,这就需用无线网络完成通信。
无线网络采用无线链路实现数据的通信(即用电磁波、激光、红外线等通信)[1]。
无线通信采用无线电波传输,具有移动性好、架设和维护容易等特点,还能支持移动计算,越来越成为室外通信的最佳方案。
但是,相对于有线网络,无线网络为用户提供便利性的同时,也为基于无线链路和智能移动终端的各种恶意行径和行为提供了方便。
因此无线网络比有线网络存在更多的安全隐患和威胁。
再者,由于无线网络本身体系结构复杂、传输速度较慢、信号易受干扰、安全隐患多、通信成本高等固有局限性。
因此,目前网络仍以有线网络为主体,无线网络只是有线网络的一个补充[2]。
二、无线局域网中存在如下几种安全隐患
(一)拒绝服务攻击
无线局域网存在一种比较特殊的拒绝服务攻击,攻击者可以发送与无线局域网相同频率的干扰信号来干扰网络的正常运行,从而导致正常的用户无法使用网络。
如果攻击者有足够功率
的无线电收发器,就能够很容易地产生干扰信号,以至于无线局域网无法使用这个无线电信道。
(二)无线窃听
无线局域网中,网络的安全问题尤其严峻,因为无线电信号可能传播到办公室外面,入侵者就可以在建筑物外面来访问无线局域网,也就可以窃听网络中传输的数据。
不过,入侵者需要获得这个无线局域网的网络访问代码。
(三)其他问题
在局域网中还有一种比较特别的置信攻击,攻击者可以将自己伪造成基站。
因为移动设备通常将自己切换到信号最强的网络,如果失败则尝试下一个网。
如果攻击者拥有一个很强的发送设备,就可以让移动设备尝试登录到攻击者的网络,通过分析找出密钥和口令。
除此之外,无须局域网也很容易受到一些针对系统缺陷的攻击,例如软
件BNG、配置错误和硬件失败等。
三、无线网络安全性机制[3.4]
(一)无线网卡物理地址(MAC)过滤
每个无线工作站网卡都由唯一的物理地址标识,网络管理员可在无线局域网访问点AP中手工维护一组允许访问或不允许访问的MAC地址列表,以实现物理地址的访问过滤。
(二)服务区标识符(SSID)匹配
无线工作站必须出示正确的SSID,与无线访问点AP的SSID相同,才能访问AP;如果出示的SSID与AP的SSID不同,AP将会拒绝经本服务区上网。
可以认为SSID是个简单口令,提供口令认证机制,可实现一定的安全。
(三)有线等效保密(WEP)
有线等效保密(WEP)协议是由802.11标准定义的,用在无线局域网中保护链路层数据。
WEP采用RSA开发的RC4对称加密算法,在链路层加密数据。
WEP加密采用静态保密密钥,各WLAN终端使用相同密钥访问无线网络。
WEP也提供认证功能,当加密机制功能启用,客户端要尝试连接上AP时,AP会发出一个Challenge Packet给客户端,客户端再利用共享密钥将此值加密后送回存取点,以供认证比对,只有正确无误,才能获准存取网络的资源。
(四)端口访问控制技术(IEEE802.1x)和可扩展认证协议(EAP)
这是用于无线局域网的一种增强性网络安全方案。
当无线工作站与无线访问点AP关联后,是否可以使用AP的服务要取决于802.1x的认证结果。
如果认证通过,则AP为无线工作站打开这个逻辑端口,否则不允许用户上网。
现在,安全功能比较全的AP在支持IEEE 802.1x和Radius的集中认证时支持的可扩展认证协议类型有:EAP-MD5&TLS、TTLS和PEAP。
(五)VPN-Over-Wireless技术
它与IEEE802.11b标准所采用的安全技术不同,VPN主要采用DES、3DES等技术保障数据传输的安全。
对于安全性要求更高的用户,将现有的VPN安全技术与IEEE802.11b安全技术结合起来,是目前较为理想的无线局域网络的安全方案之一。
四、无线局域网安全技术的发展方向
无线局域网总的发展方向是速度会越来越快,安全性会越来越高。
当然无线局域网的各项技术均处在快速的发展过程当中,无线局域网规范IEEE 802.11n将是近期整个无线局域网业的热点。
新兴的802.11n标准具有高达600Mbps的传输速率,可提供支持对带宽极为敏感的应用所需的速率、范围和可靠性。
802.11n技术在应用上还喊出了取代有线的口号,而这与当初802.11a、802.11b、802.11g所倡导的“延伸有线网络和补充有线网络”截然不同。
假以时日,802.11n在Wi-Fi技术市场一枝独秀,成为Wi-Fi市场的主流技术已毋庸置疑。
五、总结
在无线局域网的未来发展中,安全问题仍将是一个最重要的、迫切需要解决的问题。
IEEE 802.1x委员会一直致力于完善整个802标准体系的安全性能。
802.1x的意旨在于为LAN 端口提供一个普遍意义的访问控制机制,不仅仅是局限于802.11,这种认证机制是基于RADIUS中的可扩展认证协议。
RADIUS(远程认证拨号用户业务)是IETF提供认证业务的一个标准方法。
可扩展认证协议(EAP)允许用户和认证服务器协商认证协议。
参考文献:
[1]孟凡华、孙志芳,浅谈无线网络安全及应对措施[J].电脑知识与技术,2006(11):1-63.
[2]罗荣桂,田逢春.无线网络安全通信的一种方法[J].武汉理工大学学报,2004.24(6):1-5.
[3]彭新光、吴兴兴,计算机网络安全技术与应用[M].北京科学出版社,2005.9:282-300.
[4]董妍汝,网络安全[J].山西电子技术,2006(3):39-40.
作者简介:
潘冰,男,汉,吉林省吉林市,哈尔滨理工大学,在读硕士,研究方向:单片机。