文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | firefox | WPS | 杀毒软件 | Picasa
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形图像 办公软件 媒体动画 精文荟萃 常用软件 网页编程 技术开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术无线技术带你了解无线网络安全技术规范
精品推荐
特别推荐
·家庭无线网络设置全精通
·无线网络连接故障的处理方法
·无线网络技术大全
·设置无线路由 提高无线网BT速度
·加固Wi-Fi无线网络安全的招式
·用十大安全策略加固无线局域网安全
·保护好你的Wi-Fi网络
·排除无线突然中断故障实例
·实例:无线路由器经常断线故障分析
·无线混和网络高效配置全攻略
·无线办公室网络的组建方案
·提高无线网络稳定性的实用方法
·无线网络攻击工具进攻及防范技巧
·无线局域网之二十六难题解惑
·无线局域网技术与应用的经典问答
·用蓝牙技术组建企业无线局域网
·教你轻松设置无线路由器
·巧排无线局域网的各种路由器故障
·全面解析购买无线上网卡六大误区
·无线优化:选择AP还是路由器?
热点TOP10
·无线网络密码恢复工具最新版下载
·全程攻击无线网络WEP加密(二)
·全程攻击无线网络WEP加密(一)
·无线网卡链接无线路由组网设置详解(图)
·解决无线网络连接故障的12个方法
·没有AP一样High 无线对等网实战(图)
·教你四招:无线上网不用花钱全攻略
·为什么无法登陆无线路由器进行设置?
·短消息电话中数据链路层的控制技术
·下一代卫星移动通信
·从零开始 无线网络终极应用宝典
·自己制造无线网络增益天线
·设置无线路由 提高无线网BT速度
·攻防实战 入侵邻居MM家的无线路由器
·家庭无线网络设置全精通
·用十大安全策略加固无线局域网安全
·手把手教你搭建家庭无线局域网图解
·为什么无线路由器联网会时断时续?
·无线网络的故障诊断及安全策略简介
·基于超宽带技术的无线传感器网络

带你了解无线网络安全技术规范

日期:2008年3月25日 作者: 查看:[大字体 中字体 小字体]


  服务集标识符(SSID)

  通过对多个无线接入点AP(Access Point)设置不同的SSID,并要求无线工作站出示正确的SSID才能访问AP,这样就可以允许不同群组的用户接入,并对资源访问的权限进行区别限制。因此可以认为SSID是一个简单的口令,从而提供一定的安全,但如果配置AP向外广播其SSID,那么安全程度还将下降。由于一般情况下,用户自己配置客户端系统,所以很多人都知道该SSID,很容易共享给非法用户。目前有的厂家支持"任何(ANY)"SSID方式,只要无线工作站在任何AP范围内,客户端都会自动连接到AP,这将跳过SSID安全功能。

  物理地址过滤(MAC)

  由于每个无线工作站的网卡都有唯一的物理地址,因此可以在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。这个方案要求AP 中的MAC地址列表必需随时更新,可扩展性差;而且MAC地址在理论上可以伪造,因此这也是较低级别的授权认证。物理地址过滤属于硬件认证,而不是用户认证。这种方式要求AP中的MAC地址列表必需随时更新,目前都是手工操作;如果用户增加,则扩展能力很差,因此只适合于小型网络规模。

  连线对等保密(WEP)

  在链路层采用RC4对称加密技术,用户的加密密钥必须与AP的密钥相同时才能获准存取网络的资源,从而防止非授权用户的监听以及非法用户的访问。WEP提供了40位(有时也称为64位)和128位长度的密钥机制,但是它仍然存在许多缺陷,例如一个服务区内的所有用户都共享同一个密钥,一个用户丢失钥匙将使整个网络不安全。而且40位的钥匙在今天很容易被破解;钥匙是静态的,要手工维护,扩展能力差。目前为了提高安全性,建议采用128位加密钥匙。

  Wi-Fi保护接入(WPA)

  WPA(Wi-Fi Protected Access)是继承了WEP基本原理而又解决了WEP缺点的一种新技术。由于加强了生成加密密钥的算法,因此即便收集到分组信息并对其进行解析,也几乎无法计算出通用密钥。其原理为根据通用密钥,配合表示电脑MAC地址和分组信息顺序号的编号,分别为每个分组信息生成不同的密钥。然后与WEP一样将此密钥用于RC4加密处理。通过这种处理,所有客户端的所有分组信息所交换的数据将由各不相同的密钥加密而成。无论收集到多少这样的数据,要想破解出原始的通用密钥几乎是不可能的。WPA还追加了防止数据中途被篡改的功能和认证功能。由于具备这些功能,WEP中此前倍受指责的缺点得以全部解决。WPA不仅是一种比WEP更为强大的加密方法,而且有更为丰富的内涵。作为802.11i标准的子集,WPA包含了认证、加密和数据完整性校验三个组成部分,是一个完整的安全性方案。

  国家标准(WAPI)

  WAPI(WLAN Authenticationand Privacy InfrastrUCture),即无线局域网鉴别与保密基础结构,它是针对IEEE802.11中WEP协议安全问题,在中国无线局域网国家标准 GB15629.11中提出的WLAN安全解决方案。同时本方案已由ISO/IEC授权的机构IEEE Registration Authority审查并获得认可。它的主要特点是采用基于公钥密码体系的证书机制,真正实现了移动终端(MT)与无线接入点(AP)间双向鉴别。用户只要安装一张证书就可在覆盖WLAN的不同地区漫游,方便用户使用。与现有计费技术兼容的服务,可实现按时计费、按流量计费、包月等多种计费方式。AP设置好证书后,无须再对后台的AAA服务器进行设置,安装、组网便捷,易于扩展,可满足家庭、企业、运营商等多种应用模式。

  端口访问控制技术(802.1x)

  该技术也是用于无线局域网的一种增强性网络安全解决方案。当无线工作站STA与无线访问点AP关联后,是否可以使用AP的服务要取决于802.1x的认证结果。如果认证通过,则AP为STA打开这个逻辑端口,否则不允许用户上网。802.1x要求无线工作站安装802.1x客户端软件,无线访问点要内嵌802.1x认证代理,同时它还作为Radius客户端,将用户的认证信息转发给Radius服务器。802.1x除提供端口访问控制能力之外,还提供基于用户的认证系统及计费,特别适合于公共无线接入解决方案。

(出处:http://www.viphot.com/)


[1] 




上一篇:中国移动飞信 2008正式版已经发布

下一篇:奔向08奥运 江民KV2008试用手记

带你了解无线网络安全技术规范 相关文章:
·知己知彼 2007年网络安全技术发展分析
·注意:内网安全技术十大策略
·介绍:无线局域网相关安全技术
·安全技术:如何在Windows中构建蜜罐
·通信世界网:网络安全技术发展趋势分析
·数据中心解决方案安全技术白皮书
·谁也别动!移动存储安全技术新理念
·无线局域网安全技术研究与测试
·分析称主动防御安全技术尚存技术缺陷
·安全技术分析:数字证书技术可信吗?
带你了解无线网络安全技术规范 相关软件:
·网络安全技术白皮书
·(国家经贸委)特种作业人员安全技术培训考核管理办法
·浅析网络安全技术(二)
·注册安全工程师考试-安全技术试题
·2006年安全技术复习要点资料 (175页)
·浅析网络安全技术(一)
·《LOTUS_DOMINO_R5_安全技术》
·java 2平台安全技术-结构,api设计和实现
·2002年信息安全技术焦点峰会技术文档(PDF&DOC)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn