首页| 资讯中心| 产品中心| 行情中心| 报价中心| 商家中心| 评测中心| 下载中心| 搜索中心| 人才中心| 娱乐中心
当前位置:>产品资讯>软件学院文章搜索:
不可忽略的环节!无线网络加密浅谈
2006年10月28日 09时15分  作者:太平洋电脑网  编辑:聆听

  这只是基本的防护,下面小绵羊收集了一些具体的加密手段供大家参考下:

两大基本安全防护手段

   在这个道高一尺,魔高一丈的环境里,怎样保卫这些数据的安全?致力于无线局域网WLAN发展的各厂家及国际Wi-Fi联盟都纷纷提出新的方法来加固无线局域网,以使其广泛应用。2004年6月24日,IEEE通过了802.11i基于SIM卡认证和AES加密的方法为无线局域网提供了安全保障,使得无线局域网拥有了更为广阔的应用空间。

   安全性主要包括访问控制和加密两大部分。访问控制保证只有授权用户能访问敏感数据,加密保证只有正确的接收者才能理解数据。目前使用最广泛的802.11b/g标准提供了两种手段来保证WLAN的安全—— SSID服务配置标示符和WEP无线加密协议。SSID提供低级别的访问控制,WEP是可选的加密方案,它使用RC4加密算法,一方面用于防止没有正确的WEP密钥的非法用户接入网络,另一方面只允许具有正确的WEP密钥的用户对数据进行加密和解密,包括软件手段和硬件手段。

   另外,802.11b/g标准定义了两种身份验证的方法:开放和共享密钥。在缺省的开放式方法中,用户即使没有提供正确的WEP密钥也能接入访问点,共享式方法则需要用户提供正确的WEP密钥才能通过身份验证。

针对不同用户的三种安全措施

   很显然,基本的安全手段只能提供基本的安全性。对于不同的用户,有必要为他们提供不同级别的安全手段。Avaya公司的技术顾问刘海舰指出,Avaya公司为其WLAN设备提供了3种级别的安全措施。第一种是链路层的安全,也就是标准的WEP加密。第二种则是用户身份验证层次的安全,代表性做法是利用802.1x。第三种是利用VPN手段。刘海舰认为,这三种级别的安全手段,适用于不同要求的用户,VPN方法是最安全的。不过,在实际应用中,目前用得最多的还是WEP方式。

WEP 的缺陷和解决之道

   WEP加密是存在固有的缺陷的。由于它的密钥固定,初始向量仅为24位,算法强度并不算高,于是有了安全漏洞。 AT&T的研究员最先发布了WEP的解密程序,此后人们开始对WEP质疑,并进一步地研究其漏洞。现在,市面上已经出现了专门的破解WEP加密的程序,其代表是WEPCrack和AirSnort。

   英特尔公司通讯事业部赵伟明指出,WEP加密方式本身无问题,问题出在密钥的传递过程中——密钥本身容易被截获。为了解决这个问题,WPA作为目前事实上的行业标准,改变了密钥的传递方式。IEEE802.11TGi任务组已经制订了临时密钥完整性协议TKIP,TKIP像WEP一样基于RC4加密,但它提供了快速更新密钥的功能。WPA利用TKIP协议传递密钥,它在密钥管理上采用了类似于RSA的公钥、私钥方式。利用TKIP,以及各个厂商计划推出TKIP固件补丁,用户在WLAN硬件上的投资将得到保护。

   思科公司的具体做法是:RADIUS服务器与客户机进行双向的身份验证,验证完成后,RADIUS服务器与客户机确定一个WEP密钥(这意味着,这个密钥不是与客户机本身物理相关的静态密钥,而是由身份验证动态产生的密钥)。此后,RAIDUS服务器通过有线网发送会话密钥到AP,AP利用会话密钥对广播密钥加密,把加密后的密钥送到客户机,客户机利用会话密钥解密。然后,客户机与AP激活WEP,利用密钥进行通信。Avaya的做法称作WEP Plus,它的机理是针对初始向量的缺点,以随机方式生成初始向量,使得上述的WEPCrack和AirSnort程序无法破解WEP密钥。

综合预防五大建议

   一、许多安全问题都是由于无线访问点没有处在一个封闭的环境中造成的。所以,首先就应注意合理放置访问点的天线。以便能够限制信号在覆盖区以外的传输距离。别将天线放在窗户附近,因为玻璃无法阻挡信号。你最好将天线放在需要覆盖的区域的中心,尽量减少信号泄露到墙外。

   二、将信号天线问题处理好之后,再将其加一层“保护膜”,即一定要采用无线加密协议(WEP)。

   三、建议禁用KHCP和SNMP设置。从禁用DHCP对无线网络而言,这很有意义。

   如果采取这项措施,黑客不得不破译你的IP地址、子网掩码及其它所需的TCP/IP参数(无疑也就增加了难度)。无论黑客怎样利用你的访问点,他仍需要弄清楚IP地址。而关于SNMP设置,要么禁用,要么改变公开及专用的共用字符串。如果不采取这项措施,黑客就能利用SNMP获得有关你方网络的重要信息。

   四、使用访问列表(也称之为访问控制列表)。为了进一步保护你的无线网络,建议选用此项特性,但请注意,并不是所有的无线访问点都支持。

   因为此项特性可以具体地指定允许哪些机器连接到访问点。支持这项特性的访问点有时会使用普通文件传输协议TFTP,定期下载更新的列表,非常有用。

   五、综合使用无线和有线策略。无线网络安全不是单独的网络架构,它需要各种不同的程序和协议配合。制定结合有线和无线网络安全的策略能够最大限度提高安全水平。

 
 
 
 
 
TP-LINK无线路由器产品
TP-LINK TL-WR240+
TP-LINK TL-WR245
TP-LINK TL-WR240
TP-LINK TL-WR541G
TP-LINK TL-WR641G
 
TP-LINK无线路由器文章
·不可忽略的环节!无线网络安全防护手段(2006.10.28)
·价格最低又怎样?TP-LINK TL-340G评测(2006.10.20)
·超值老款D-Link又降价! 624+A仅210元(2006.10.20)
·500元以下无线宽带路由器产品横向测试(2006.10.09)
·低价170元 罕见OEM版TP-Link无线路由甩卖(2006.09.29)
·国庆价格达到谷底 TP54M无线路由仅售210元(2006.09.28)
·教你别花冤枉钱 无线路由选购八大注意事项(2006.09.28)
·住宿同学注意啦 教你组建宿舍无线局域网(2006.09.27)
·老板的杀手锏!能禁用QQ软件的无线路由器(2006.09.22)
·经典也降价 TP-LINK无线路由器跌进200元(2006.09.21)
 
汽车专栏
凯美瑞订单排至明年3月
途锐与卡宴该如何选择?
07款斯巴鲁力狮试车手记
骏捷10月略缓解紧张局面
新品任我游300上市就跌
 
轻松一刻
·太经典了!电脑术语是这样将男人分类的!(2006.11.02)
·曾经让世界震撼的愚人节世界十大经典玩笑(2006.11.02)
·我服了!“三十六计”竟然是这么解释的!(2006.11.02)
·计划生育口号竟然可以这么喊 真是笑死人(2006.11.02)
·绝对经典!——史上最有个性的QQ签名!(2006.11.02)
·老婆、情人和小姐的关系——超级搞笑!(2006.11.02)
·《x同志在全国城管代表大会上的讲话》(2006.11.02)
·从没见过这么拽的女生——今天你舔了吗?(2006.11.02)
·吧女告州长“吃豆腐” 美国政坛情色风暴!(2006.11.02)
·冷笑话全集——能看完不笑的一定是神仙!(2006.11.02)
一只特立独行的猪
大白天竟然裸装招揽顾客
李宇春“裸照”风波
“金梦”表演大炫特技!
神秘富姐3月捐款630万!
 
 
无线路由器报价
中怡数宽
VTInfo
中兴
Vigor
信帆
TP-LINK
网新易尚
3Com
神脑
SMC
趋势
TENDA
清华同方
AboCom
阿尔法
Axelwave
华为3Com
Cisco-Linksys
技嘉
COCOM
金浪
D-Link
华硕
EDIMAX
ZyXEL
MSI
Z-COM
NETGEAR
Wealnet
ORINAT
无线路由器产品大全
中怡数宽
VTInfo
中兴
Vigor
信帆
TP-LINK
网新易尚
3Com
神脑
SMC
趋势
TENDA
清华同方
AboCom
阿尔法
Axelwave
华为3Com
Cisco-Linksys
技嘉
COCOM
金浪
D-Link
华硕
EDIMAX
ZyXEL
MSI
Z-COM
NETGEAR
Wealnet
ORINAT
非常热点
·宋祖德要做女人啦!~
·书店里的“裸奔”事件!
·新版126免费邮命名"逍遥"
·女演员爆导演性交易?
·高二女生割自己双乳自残
·“大旗”倒下的启示!
·名校硕士当门童屈才吗?
·长这么丑还上街啊!
·吴彦祖被误认为“同志”
·女DJ轻生皆因男方风流!
在线逛三好
重点推荐: 手机 笔记本 MP3/MP4 DC/DV 品牌机 主板 显卡 核心配件 显示器 周边配件 办公外设 网络设备 服务器蓝牙专区 三好汽车 数字家庭 信息化专栏 在线逛三好
  关于SOSOL - 联系SOSOL - SOSOL生活 - 加入SOSOL - SOSOL大事记 - SOSOL服务 - SOSOL地图 - SOSOL律师
沈阳市和平区三好街奉天硅谷大厦A座 024-62126792 传真:024-62126793
Copyright ©2003-2006 SOSOL.com.cn All rights reserved. 三好在线 版权所有. 辽ICP证030214号