无线局域网的安全技术分析
T技术 2007 NO.1 2 Science end Technology Consul面面_R
无线局域网的安全技术分析
董理球 (湖南商学院信息管理与信息系统系 湖南长沙4 1 0205)
摘 要:无线局域网虽然具有很多优点,但无线技术也存在很多安全问题,容易遭受众多的网络安全攻击,而且不容易检测。笔 者根据我国无线局域网的现状和现存问题,对其安全性的需求进行分析,总结解决问题的措施和对策。 关键词:无线局域网 安全性 技术分析 中图分类号:TP393.1 文献标识码:A 文章编号:1673—0534(2007)04(c)一0010—02
1无线局域网的内涵和技术特点
1.1无线局域网的内涵
无线局域网(Wireless Local Area
Network,缩写为“wLAN”)是计算机网
络与无线通信技术相结合的产物。从专业角
度讲,无线局域网利用了无线多址信道的一
种有效方法来支持计算机之间的通信,并为
通信的移动化.个性化和多媒体应用提供了
可能。通俗地说,无线局域网就是在不采用
传统缆线的同时,提供以太网或者令牌网络 的功能。l 97 1年,夏威夷大学(University
of Hawaii)的研究员创造了第一个基于封包式
技术的无线电通讯网络,这被称作
AL0HNET的网络,也就是早期的无线局域
网络(WLAN)。
1.2无线局域网的技术及其特点
无线局域网是指以无线信道作传输媒介 的计算机局域网络,它具有可移动性,能快
速、方便地解决有线方式不易实现的网络信
道的连通问题。目前,实现无线局域网的关
键技术主要有三种:蓝牙无线接入技术、家
庭网络的HomeRF以及IEEE802.1l连接技
术。依托这些关键技术要素,无线局域网具
备了以下的特点:
1)安装便捷:无线局域网最大的优势免 去或减少了网络布线的工作量,一般只需安
装一个或多个接入点(AP)就可以建立局域网。
2)经济节约:由子有线网络缺少灵活
性,这就要求网络规划者尽可能地考虑未来
发展的需要,这就往往导致预设大量利用率
较低的信息点。而一旦网络的发展超出了设
计规划,又要花费较多费用进行网络改造,
而wLAN可以避免或减少以上情况的发生。
3)移动性:无线局域网设置允许用户在 任何时间 任何地点访问网络数据,不需要
指定明确的访问地点,因此用户可以在网络
中漫游,具有高移动性,通信范围不受环境
条件的限制,拓宽了网络的传输范围。
4)容量大:从无线网络标准IEEE802.
1 l中我们可以知道,无线网络支持2.4G
HZ频带下l3个子信道,每信道占有22MH 带宽,并可在2.4GHz频带下同时拥有3个
完全独占的子信道,而在每个子信道内,依
据ll位随机码元对各基站用户进行编码分
址,以实现多用户的频道复用。在这种模式
下,有些无线网络可以容许最多80个用户的
接入。而有线网络就要受到HUB接口数目, 以及布线长度等等的众多限制了。
5)易于扩展:无线局域网有多种配置方
式,能够根据需要灵活选择。这样,无线局域
网就能胜任从只有几个用户的小型局域网到
管理和规划,用共享提高昂贵资源的利用率
及性价比 41。
3.2校园网格设计的一般原则 (1)与网格框架兼容。网格作为广域异构
分布资源互联的基础设施,为上层提供了许
多基础服务,校园网格的设计应基于网格框
架,并与底层网格机制相兼容。
(2)一致的信息结构。用户以一致的方式
访问资源的结构信息和状态信息。 (3)与底层实现机制无关性,包括资源的
存储.访问方式等。系统可以定义一些界面
或接口,以封装不同系统在资源存储、管理
等方面的异构性。
(4)与应用策略无关性。应将与性能无关
的一些重要功能的实现方式留给用户或是应
用程序来选择,而不是由系统封装执行。
4校园网格集群系统结构模型
根据前文提到的校园网格的框架结构并
结合校园网格设计的一般原则,校园网格集
群系统应包括三个部分:用户访问部分、作业
调度和高性能计算部分、报表统计分析部分。
如图l所示。
(1)用户访问部分应包括多种方式,用户
可通过浏览器、命令行、集成后的应用程序
访问高性能计算开放式平台和计算服务器的
资源。根据用户不同的需要在多种访问方式
中进行切换。
(2)作业调度和高性能计算部分应支持异
构的分布式Unix/Linux,Windows计算环
境,提供可靠的集群管理 负载共享 复
杂作业管理及调度功能和大规模并行计算的 能力,可以有效提高大型计算任务的资源利
用率。
(3)报表统计分析部分,针对高性能计算
部分的作业信息,报表统计部分应支持大型
的数据分析和数据挖掘。网格使用过程中的
资源使用信息、作业信息、记账信息存储到
数据库中,数据分析系统根据这些信息提供 出校园网格IT系统全面的负载和运行状况分
析报表。利用这些报表,网格管理人员可以
有效的针对系统性能,优化系统使用,优化
项目或人员的管理;从而减少运营和IT基础
建设的成本,并为下一步的投资提供决策依
据,以实现投资回报的最大化。
4.2校园网格集群系统解决的问题如下
(1)统一规划的提交与管理界面
通过提供web门户的方式及应用软件的
集成,为用户提供了统一的作业提交和管理 界面。用户只需提交自己的作业任务即可,
无需关心其任务去哪些计算机运行,这种方 式大大降低了最终用户的使用软件的门槛。
(2)资源在集群层面的共享
整合整个校园的异构资源,包括对于异
构的硬件资源(如:CPU,内存等)和异构的
软件资源(Windows,Linux,Solaris),屏
蔽资源差异。汇集本地集群的计算资源,为
大规模计算任务提供更多的资源。
(3)优先级控制
作业调度部分应提供多种调度方式,以
保证用户使用上的优先级。使得计算资源
(CPU,内存等)根据用户的需要,进行合理
的优化,使得用户在项目管理中总能迅速地
获得所需要的计算资源。 5结语
网格技术的目标是实现互联网上资源的 全面共享与协同合作,为用户提供便捷、高
效的计算服务,网格将会成为未来的计算模
式。而校园网格的构建是网格普及化的关键
一步。本文对网格技术在校园信息化建设中
的应用进行了探讨和研究,提出了一种校园
网格的框架结构。网格技术必将会大大促进
校园信息化的发展。
参考文献
[1】都志辉,陈渝,刘鹏、网格计算[M】.北京:
清华大学出版社,2002.3.
[2]2 Ian Foster,C Kesselman,J Nick.Grid services for distributed systems inte——
gration[D】.IEEE Computing,2002,35
(6):37—46.
[3】虎嵩林,熊锦华,李剐,韩燕波.服务网格中
的业务端即时应用集成技术研究[J],计算
机研究与发展,2003,40(12):l700一l707,
[4】马常霞.校园网格环境构建的关键技术研 究[J],计算机技术与发展,2006,l6(11):
90-92.
科技咨询导报Science and Technology Consulting Herald
9 维普资讯 http://www.cqvip.com 上千用户的大型网络,并且能够提供像“漫
游(Roamirlg)”等有线网络无法提供的特
性。由于无线局域网具有多方面的优点,所
以发展十分迅速。在最近几年里,无线局域
网已经在医院、商店、工厂和学校等不适合
网络布线的场合得到了广泛应用。
2无线局域网的安全现状及其问题
无线局域网虽然具有易于实施,减小成
本和管理代价,灵活及效率高的特点,但是
无线技术缺乏固有的物理保护,容易遭受更
多的网络安全攻击,而且不容易检测。最新
的无线以太网兼容性联盟(wECA)的企业调
查结果表明:50%已经采用W LAN的企业和
72%的潜在企业用户对wLAN的安全性不满
意。并且由于无线局域网的安全无法得到保
障,禁止使用wLAN的企业和组织也越来
越多,其中包括美国Lawrence Livermore
National Laboratory(LLNC),以及2004
年在雅典举行的奥运会上,由于Wi—Fi的安 全性问题,国际奥委会在雅典奥运会的网络
架构中没有铺设wLAN网络。从上我们可
以看出wLAN必须将安全性问题摆在前所未
有的重要位置,否则安全性问题将会成为w
LAN产业发展中的最大阻力。
2.1无线局域网安全研究现状
IEEE 802.1l工作组最初安排IEEE802. I l e任务组承担制定在无线局域网上支持
QOS需求和加强安全等方面的标准,由于人
们对无线局域网安全问题的关注不断升级,
在2001年5月IEEE 802.1l工作组领导成立 了IEEE 802.1l i任务组,改由其专门负责
制定无线局域网的安全标准。当前市场上的
无线局域网产品都采用有线等价保密协议
w EP来实现对数据的加密和完整性保护。
WEP协议的设计目标是保护传输数据的机密
性、完整性和提供对无线局域网的访问控
制。但是由于协议设计者对于RC4加密算法
的不正确使用,使得WEP实际上无法达到
其期望目标。 美国UC Berkley大学的研究人员在其论
文中揭示了一系列针对WEP协议可行的攻击
方式,密码学家从理论上指出在WEP协议
中的RC4算法会产生弱密钥,密钥的脆弱性
将导致生成具有易识别格式化前缀的密钥
流,经统计分析这些,具有格式化前缀的密
钥流就可以反向推出w E P加密密钥。 AT&T实验室的工作人员利用该原理编制的
软件在P C机上成功地破译了WEP加密数
据,虽然AT&T实验室没有公布其实现细
节,但是黑客们已在Internet上公布了类似
的软件,著名的有AirSnort及W EPCrack
等。除了能破译w E P加密的软件外, Inte rn et上还出现了无线局域网嗅探器
(Sniffer)软件,著名的有NetStumbler,它
不仅可以探测到附近的AP的发射功率、是
否采用WEP加密,还能结合GPS系统确定
AP的经度和纬度。WEP协议在设计上的缺
陷引起了IEEE的重视,它委托IEEE 802.
1l i任务组制定新的标准,来加强无线局域
网的安全性。
对于无线局域网产品制造商来说, IEEE802.1l i标准还显得遥不可及,而市场
对于无线局域网的安全要求又十分急迫,为 使安全问题不至于成为制约无线局域网市场
发展的瓶颈,给广大无线局域网用户提供一
个临时性的解决方案是明智且现实的选择,
因此wi—Fi组织[ion提出了wPA(Wi Fi
ProtectedAccess)标准。Wi Fi是一个非盈
利性的国际组织,全称是w i r e l e s s— Fidelity,它以前被称为无线以太网兼容性
联盟wECA(Wi reles s Ether13et CompatibilityAlliance)。它目前有企业成员
202家,众多知名企业如Intel,Microsoft,
Cisco,Nokia,BENQ,Samsung以及NEC
都是其成员。它的成立对于推动无线局域网
市场的发展做出了巨大的贡献,从2000年3 月wi—Fi组织开始进行产品认证以来,已经
校园无线局域网的安全策略研究
COMPUTING SECURITY TECHNIQUES 计算机安全技术
校园无线局域网的安全策略研究
陈晓华
(福建卫生职业技术学院,福州350101)
摘 要:简要介绍了校园无线局域网,详细探讨了校园无线局域网的安全策略。
关键词:校园;无线局域网;安全策略
The Research of the Security Strategies of Campus Wireless Local Area
Network
CHEN Xiaohua
(Fujian Health Vocational College,Fuzhou 350101)
^b_h_。t:Briefly introduces the campus wireless local area network(WEAN),and then discusses the security strategies of cam—
pus wireless local area network(WLAN)in detail. 1【町 campus;Wireless Local Area Network(WEAN);Security strategies
1 引言
随着科学技术的日新月异,无线局域网技术也在以惊人的
速度不断发展。人们通过网络来进行查询账目、网上炒股、网
上购物、缴费和搜索资料越来越方便。能够在任何时间、任何
地方使用网络成为人们的迫切希望。这时,最佳的选择是无线 网络。由于无线局域网具有许多方面的优点,例如,数据传输
方便、组建简单、造价便宜及施工影响面小等,因此,它已经
逐步在高校校园网中使用。在校园中,可以通过某种形式将现
有的设备以及电子产品连成无线网络,进行统一的管理和控
制,并将其连入Intemet进行远程调度,从而进行无线上网。
2概述
近年来,随着无线通信技术的迅速发展,校园无线局域网
也在大多数学校出现。校园无线局域网是在校园内,通过计算
无线局域网的安全技术研究
糍络谈拳 50 邈 讨舞枧三j网络剑新生活 无线局域网的安全技术研究 徐 军 魏自力 (解放军蚌埠坦克学院教育技术中心安徽蚌埠233013) 【摘要】文章研究了无线局域网的安全问题,在对无线局域网安全需求研究的基础上,对其安全因素进行分析, 提出了有效的安全解决措施。 【关键词】无线局域网 安全需求 安全因素 解决措施 无线局域网(Wireless L0cal Area Network,WLAN)是利 用射频技术,取代双绞线所构成的局域网络。无线局域网已与 有线局域网紧密地结合在一起,并且已经成为市场的主流产 品。在无线局域网上,数据传输是通过无线电波在空中广播 的,因此在发射机覆盖范围内数据可以被任何无线局域网终 端接收。任何人都有条件和可能窃听或干扰信息,存在电磁波 泄露或数据被截听的安全隐患。因此,对于WLAN的安全技 术研究显得尤为重要。 1安全需求分析 无线局域网的用户主要关心的是网络的安全性.它主要 包括访问控制和数据加密两个方面。访问控制保证敏感数据 只能由授权用户进行访问,而数据加密则保证传输的数据只 被允许的用户接收和理解。IEEE 802.1lb标准定义了两种方 法实现无线局域网的访问控制和数据加密:系统ID(SSID)和 有线对等加密(WEP)。 1.1身份认证 当一个站点与另一个站点建立网络连接之前.必须首先 通过认证。执行认证的站点发送一个管理认证帧到一个相应 的站点。IEEE 802.1lb标准详细定义了两种认证服务: (1)开放系统认证(Open System Authentication):是 802.1lb默认的认证方式。这种认证方式非常简单。分为两步: 首先,想认证另一站点的站点发送一个含有发送站点身份的 认证管理帧;然后,接收站发回一个提醒它是否识别认证站点 身份的帧。 (2)共享密钥认证(Shared Key Authentication):这种认证 先假定每个站点通过一个独立于802.11网络的安全信道,已 经接收到一个秘密共享密钥,然后这些站点通过共享密钥的 加密认证,加密算法是有线等价加密(WEP)。描述如下: ①请求工作站向另一个工作站发送认证帧。 收稿日期:20o6—11—12 ②当一个站收到开始认证帧后,返回一个认证帧,该认证 帧包含WEP服务生成的128字节的质询文本。 ③请求工作站将质询文本复制到一个认证帧中,用共享 密钥加密,然后再把帧发往响应工作站。 ④接收站利用相同的密钥对质询文本进行解密,将其和早 先发送的质询文本进行比较。如果相互匹配,相应工作站返回 一个表示认证成功的认证帧;如果不匹配,则返回失败认证帧。 认证使用的标识码称为服务组标识符(SSID:Service Set Identifier),它提供一个最底层的接人控制。一个SSID是一个 无线局域网子系统内通用的网络名称,它服务于该子系统内 的逻辑段。因为SSID本身没有安全性。所以用SSID作为接人 控制是不够安全的。接人点作为无线局域网用户的连接设备, 通常广播SSID。 1.2数据加密 IEEE 802.1lb规定了一个可选择的加密称为有线对等加 密,即WEP。WEP提供一种无线局域网数据流的安全方法。 WEP是一种对称加密。加密和解密的密钥及算法相同。WEP 的目标是防止未授权用户(他们没有正确的WEP密钥)接入 网络。通过加密和只允许有正确WEP密钥的用户解密来保护 数据流。 IEEE 802.1lb标准提供了两种用于无线局域网的WEP. 加密方案。第一种方案可提供四个缺省密钥以供所有的终端 共享——包括一个子系统内的所有接人点和客户适配器。当 用户得到缺省密钥以后,就可以与子系统内所有用户安全地 通信。缺省密钥存在的问题是当它被广泛分配时可能会危及 安全。第二种方案中是在每一个客户适配器建立一个与其它 用户联系的密钥表。该方案比第一种方案更加安全,但随着终 端数量的增加给每一个终端分配密钥很困难。过程如下: (1)在发送端,WEP首先利用一种综合算法对MAC帧中 的帧体字段进行加密,生成四字节的综合检测值。检测值和数 据一起被发送,在接收端对检测值进行检查,以监视非法的数 据改动。 ,
无线局域网安全技术在校园网上的应用
工程技术 计算机光盘软件与应用
Computer CD Software and Applications 2012年第5期
无线局域网安全技术在校园网上的应用
陈霄
(广东青年职业学院,广州510507)
摘要:随着无线技术不断的成熟和应用的普及,无线网络凭借其为用户提供的灵活性、便利性等优势,成为现
代校园中应用的主流是大势所需,但是无线网络的安全性问题还没有得到很好的解决,仍是现阶段的难题。本文通
过对无线网络的安全隐患分析,结合现有的无线局域网安全技术,提出了在校园无线网络中的多安全防御策略。
关键词:无线;局域网;校园网;安全技术 中图分类号:TP393 文献标识码:A文章编号:1007-9599(2012)05-0062—02
一、引言
无线局域网(WLAN)相对有线网络具有其独特的优势,避
免了有线网络比较繁琐的布线施工过程,节约了施工费用,安 装比较便捷,同时可以根据实际使用情况进行扩展。无线网络
已逐步在校园网络普及,逐渐成为校园网络建设的重点。无线 网络给我们带来便捷的同时,也带来了网络安全隐患,无线网
络的信道开放的特点,使得网络数据容易被攻击者窃听、修改
或转发。无线网络的安全隐患阻碍了其发展。校园用户大多喜
欢尝试新的事物,虽然一方面对无线校园网的需求不断增长,
但同时也让许多潜在的用户对不能够得到可靠的安全保护而
对最终是否使用无线局域网犹豫不决。
二、无线局域网的安全威胁 利用wLAN进行通信,要求其必须具有较高的通信保密能
力。现有的WLAN产品的安全问题主要表现在以下方面:
(~)未经授权使用网络服务
由于WLAN的开放式访问方式特点,未经授权也可以使用
网络资源。占用无线通道,增加了带宽费用,合法用户的服务
质量遭到影响,而且非法用户滥用无线网络资源,使得合法的
无线校园网的用户无法正常使用。 同时,非法用户私自架设无线AP,诱使用户接入不安全
的无线AP上。接入非法AP轻则会导致客户无法访问网络资源, 重则会导致用户的重要数据被窃取。
无线城域网技术与标准
无线城域网技术与标准
摘要:无线局域网(WLAN)和无线城域网(WMAN)是宽带无线网络。Wi-Fi(无线局域网制造商联盟,Wi-Fi是无线局域网的俗称)近年来在中国发展势头强劲。现在20%的宽带家庭用户正在使用Wi-Fi,67%的在线家庭用户已经计划使用Wi-Fi。
关键词:无线城域网;无线局域网;安全;认证;加密;
阐述了无线城域网和无线局域网的安全机制, 分析了它们在身份认证和数据加密方面的异同,总结了它们的应用现状和对未来的展望。
一、安全机制分析
1.无线局域网安全机制分析。发布的无线局域网标准IEEE802.11,提供两种身份认证服务:开放式认证和共享密钥认证。开放式认证在明文状态下要求提供与无线接入点AP相同的正确的服务组标识(SSID)进行认证;共享密钥认证要求客户端与AP拥有相同的密钥,使用有线等效保密WEP对认证过程进行加密。除此以外AP可以用每个无线网卡唯一的48位的物理地址(即MAC地址)进行认证。使用SSID匹配和MAC地址过滤来控制访问权限的方法简单、快捷,但安全性不高,属于较低级别的授权认证。共享密钥认证中的有线等效保密WEP是IEEE802.11b协议中最基本的无线安全加密措施,目前虽然广泛应用,但WEP的核心是RC4算法,在现实的应用中被发现有不少的安全漏洞,容易被攻击者破解密钥。基于端口的访问控制协议。它提供了一个可靠的用户认证协议和密钥分发的框架,和上层认证协议(EAP)配合来实现用户认证和密钥分发,它的核心是可扩展认证协议EAP。IEEE802.1x+EAP认证采用双向认证机制,有效地消除了中间人攻击,如假冒的AP和认证服务器,集中化认证管理和动态分配加密密钥机制,IEEE802.1x协议实现简单,安全可靠。微软在Windows XP中已经整合了IEEE802.1x客户端软件。由生产厂商Wi-Fi联盟联合IEEE802.11i任务组的专家共同提出WPA(Wi-Fi Protected Access)加密技术,对WEP协议的不足之处进行了有针对性的改进。WPA标准其核心是IEEE802.1x和TKIP(临时密钥完整性协议)。新一代的加密技术TKIP虽然与WEP一样基于RC4加密算法,但TKIP将WEP密钥长度加长到128位,并根据共享密钥、客户端MAC地址、数据包的序列号来为每个数据包生成唯一的密钥。
浅谈无线局域网技术在图书馆中的应用以及安全
2012年第3期
(总第l19期) 信息通信
INFORMAT10lN&CoM NICATIoNS 2O12 (Sum.No 119)
浅谈无线局域网技
(广西国际商务职业技术学院,广西南宁530007)
摘要:随着社会经济的快速发展和科学技术的的迅速进步,无线网络通讯技术标准的不断推出,基于所述高技术标准的
产品的出现,无线局域网的应用和普及已经发展到了一个全新的阶段。无线局域网技术在图书馆中的应用越来越广泛,
如何防范和处理应用过程中的各种安全隐患,成为备受关注和亟待解决的问题。本文简要介绍了无线局域网的特点,并 对其在图书馆应用方面的一些情况进行分析研究,重点论述了无线局域网在应用过程中所面临的安全隐患以及相应的
安全防范措施。
关键词:无线局域网;图书馆;安全;应用
中图分类号:TP393 文献标识码:A 文章编号:1673.1131(2012)03.0131-03
无线局域网WLAN(wireless local area network)是现代社 会的发达信息网络,它的数据交互是利用电磁波完成的,传输 媒介是无线多址信道,是新时代无线通信与技术计算机网络 相结合的科技产物。Ⅲ无线局域网可以提供所有传统有线局域 网的功能,而且网络所需的网线等基础设施不需要再隐藏起
来或是埋起来,可以随着实际情况的需要变化或者移动。随 着近年来通讯技术的快速发展和高校图书馆数字化建设的不 断深入,无线局域网很大程度上突破了传统局域网的限制,使 读者可以通过笔记本电脑和各种智能移动终端,从而方便的 访问图书馆的网络信息资源。无线局域网的发展对图书馆网
络建设有哪些影响,如何将无线网络技术安全合理 应用到 图书馆中去,已经成为业界人士日益关注的重点。
1无线网络在图书馆中的应用优势和前景
1.1无线局域网在图书馆中的应用优势
随着社会经济的高速发展和高校数字图书馆建设的不断
・—0.-4.- 发展,图书馆网络化、数字化、信息化建设不断深入,无线局域
WLAN网络安全问题及分析
WLAN网络安全问题及分析
WLAN网络安全问题及分析
现代通信技术中,随着无线技术的发展,使得无线网络成为市场热点,其中无线局域网(WLAN)正广泛应用于大学校园、车站、宾馆等众多场合。但是,由于无线网络的特殊性,给了网络入侵者提供了便利,他们无须通过物理连线就可以对网络进行致命的攻击,这也使得WLAN的安全问题显得尤为突出。
在现网运行中的WLAN网络通常置于防火墙后,黑客一旦攻破防火墙就能以此为跳板,攻击其他内部网络,使防火墙形同虚设。与此同时,由于WLAN国家标准WAPI还未出台,IEEE802.11网络仍将为市场的主角,但因其安全认证机制存在极大安全隐患,这也让WLAN
的安全状况不容乐观。
一、WLAN概述
对于WLAN,可分为光WLAN和射频WLAN。光WLAN采用红外线传输,不受其他通信信号的干扰,不会穿透墙壁,覆盖范围很小,仅适用于室内环境,最大传输速率只有4Mbit/s。由于光WLAN传送距离和传送速率方面的局限,现网的WLAN都采用射频载波传送信号的射频WLAN。
射频WLAN采用IEEE802.11协议通过2.4GHz频段发送数据,通常采用直接序列扩频(DSSS)方式进行信号扩展。最高带宽为11Mbit/s。根据WLAN的布局设计,可以分为合接入点(AP)模式(基础结构模式)和无接入点模式(移动自组网模)两种。
二、WLAN中的安全问题
在现网WLAN网络中,主要使用的是射频WLAN,由于传送的数据是利用电磁波在空中进行辐射传播的,可以穿透天花板、地板和墙壁,发射的数据可能到达预期之外的接收设备,所以数据安全也就成为最重要的问题。因此,讨论和解决这些安全问题很有必要。下面介绍一些常见的网络安全问题:
1、针对IEEE802.11网络采用的有线等效保密协议(WEP)存在的漏洞,网络容易被入侵者侵入。
2、对于AP模式,入侵者只要接入非授权的假冒AP,也可以进行登录,欺骗网络该AP为合法。
无线局域网的构建及安全防范技术研究
无线局域网的构建及安全防范技术研究
朱国超
(河南师范大学计算机与信息技术学院,河南新乡453007)
摘要设计了多种无线局域网方案,对无线局域网的相关技术和早期基本的无线局域网安全技术,安全认证,访问控制,加密,
数据完整性,不可否认性进行了研究。
关键词:无线;组建;安全防范;无线局域网
The Research on Construction of Wireless LAN and It’S Security Technology
ZHU GuO—chaO
(t/enan Normal UnlPersity,College of Computer and Informat/on Technology,x鞠xja昭.Henan 455004 China)
Abstract:A variety of wireless local area networks are Designed,conducted a study on technologies related to wireless LAN and early basic
wireless LAN security technology,security certificate,access control,encryption,data integrity,non-repudiation.
Key words:wireless;construction;safe guard;WLAN
经过20多年的发展,无线局域网(WLAN)已经成
为一种比较成熟的技术,应用也越来越广泛,是计算机有
线网络的一个必不可少的补充。但由于无线局域网应用具
有很大的开放性,数据传播范围很难控制,无线局域网将
面临着更严峻的安全问题。
1无线局域网简介
无线局域网是一种灵活的数据传输系统,它是从有线
网络系统(Wire Network System)自然延伸出来的一
无线局域网的安全性
2010年第6期 计算机光盘软件与应用
Computer CD Software and Appl ications 工程技术
无线局域网的安全性
冯洁
(广东省冶金技工学校,广州511430)
摘要:无线局域网作为最热门的无线通信技术,在全球得到了迅速推广和普及,其安全性也随之受到越来越多的关
注。本文通过对无线局域网的安全协议和认证标准方面进行分析改进,着手无线局域网的安全完善。
关键词:无线局域网;无线接入点:数据加密
中图分类号:TP393.17 文献标识码:A 文章编号:1007—9599(2010)06—0091—02
Wireless LAN Security
Feng Jie
(Guangdong Metallurgical Technical School,Guangzhou 51 1 430,China)
Abstract:Wireless LAN as the most popular wireless technology in the world has been rapid promotion and popularization of
their safety also will be more and more attention.Based on the wireless LAN security protocols and certification standards for
analysis and improvement,proceed to improve the security ofwireless local area network.
Keywords:Wireless LAN;Wireless acccss point;Data encryption
安全性对于无线局域网来说可谓老生常谈,自它诞生之日起,
与其灵活便捷的优势共存的就是安全漏洞这个挥之不去的阴影。
无线局域网安全技术
2006年第11期
中圈分类号:TN925,93 文献标识码:A 文章编号:1009—2552(2oo6】11—0182—03
无线局域网安全技术
邢 ,王希忠
(1.哈尔滨工程大学计算机科学与技术学院,哈尔滨1_5(11)1;2.黑龙江省电子信息产品监督检验院,哈尔滨150001)
摘要:简述了无线局域网安全技术的发展历程,并通过阐述有线局域网的缺点和弊端,查明 了无线局域网的优势,依据无线局域网安全技术的发展历程,简要叙述并讲解了不同时期无线
局域网安全领域所采用的技术,以及每一种技术的实现过程。 关键词:无线局域网安全技术;WPA;802.11i
Wireless local area network security technology
ⅪNG Yue .WANG Xi zhon ̄
(1.School of Computer Science and Technology,Harbin Engineering University,Harbin 150001,China; 2.I|口LJ Provindal Electronic Information Products Supervision Inspection Institute,Harbin 150001,China) Abstract:This article has summarized the development course of wireless local area network security techno— logy,and through elaborating the shortcomings of lineate local area network,it has verified the superiority of
wireless local area network.Based on this development course.this paper briefly narrated and explained the
无线局域网安全性分析
第22卷第3期 2006年6月 忻州师范学院学报 JOURNAL OF XINZHOU TEACHERS UNIVERSITY V01.22 NO.3 Jun.2O06
无线局域网安全性分析
赵志毅 (忻州师范学院,山西忻州034000)
摘要:无线局域网近年来发展迅速。安全性成为无线局域网的关键性能之一。文章分 析了目前无线局域网主要使用的基本安全机制的主要技术特点和缺点,介绍了最新发展的几 种无线局域网安全机制。 关键词:WLAN;安全机制;技术 中图分类号:TP393.1 文献标识码:A 文章编号:1671—1491(2006)03—0120—03
随着无线技术运用的日益广泛,无线网络的安 全问题越来越受到人们的关注。通常网络的安全性 主要体现在访问控制和数据加密两个方面。访问控 制保证敏感数据只能由授权用户进行访问,而数据 加密则保证发射的数据只能被所期望的用户所接收 和理解。对于有线网络来说,访问控制往往以物理 端口接入方式进行监控,它的数据输出通过电缆传 输到特定的目的地,一般情况下,只有在物理链路遭 到破坏的情况下,数据才有可能被泄漏,而无线网络 的数据传输则是利用微波在空气中进行辐射传播, 因此只要在AccessPoint(AP)覆盖的范围内,所有的 无线终端都可以接收到无线信号,AP无法将无线信 号定向到一个特定的接收设备,因此无线的安全保 密问题就显得尤为突出。 1.目前无线局域网采用的安全技术及漏洞 1.1无线网卡物理地址(MAC)过滤 每个无线工作站网卡都由惟一的物理地址标 示,该物理地址编码方式类似于以太网物理地址,是 48位。网络管理员可在无线局域网访问点AP中手 工维护一组允许访问或不允许访问的MAC地址列 表,以实现物理地址的访问过滤。非法用户利用网 络侦听手段很容易窃取合法的MAC地址,而且 MAC地址并不难修改,因此非法用户完全可以盗用 合法的MAC地址进行非法接入。 1.2服务区标识符(SSID)匹配 无线工作站必须出示正确的SSID,与无线访问 点AP的SSID相同,才能访问AP;如果出示的SSID 与AP的SSID不同,那么AP将拒绝他通过本服务 区上网。因此可以认为SSID是一个简单的口令,从 而提供口令认证机制,实现一定的安全。然而无线 接入点AP周期向外广播其SSID,使安全程度下降。 另外,一般情况下,用户自己配置客户端系统,所以 很多人都知道该SSID,很容易共享给非法用户。况 且有的厂家支持any方式,只要无线客户端处在AP 范围内,那么它都会自动连接到AP,这将绕过SSID 的安全功能。 1.3有线等效保密(WEP) 有线等效保密(WEP)协议是由802.11标准定 义的,用于在无线局域网中保护链路层数据。WEP 使用4O位钥匙,采用RSA开发的RCA对称加密算 法,在链路层加密数据。 WEP加密采用静态的保密密钥,各WLAN终 端使用相同的密钥访问无线网络。WEP也提供认 证功能,当加密机制功能启用,客户端要尝试连接上 AP时,AP会发出一个Challenge Packet给客户端, 客户端再利用共享密钥将此值加密后送回存取点以 进行认证比对,如果正确无误,才能获准存取网络的 资源。4O位WEP具有很好的互操作性,所有通过 wi—Fi组织认证的产品都可以实现WEP互操作。 现在的WEP也一般支持128位的钥匙,提供更高 收稿日期_'2006—04—01 作者简介:赵志毅(1977一),男,山西忻州人,忻州师范学院计算机系助教。
