![無線網(wǎng)絡安全技術的論文三篇范文_第1頁](http://file2.renrendoc.com/fileroot_temp3/2021-10/17/befe5e97-9ed2-455d-9f5d-c6576d1d2de4/befe5e97-9ed2-455d-9f5d-c6576d1d2de41.gif)
![無線網(wǎng)絡安全技術的論文三篇范文_第2頁](http://file2.renrendoc.com/fileroot_temp3/2021-10/17/befe5e97-9ed2-455d-9f5d-c6576d1d2de4/befe5e97-9ed2-455d-9f5d-c6576d1d2de42.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、無線網(wǎng)絡安全技術的論文三篇 無線網(wǎng)絡安全技術的論文一: 隨著信息化技術的飛速發(fā)展,很多網(wǎng)絡都開始實現(xiàn)無線網(wǎng)絡的覆蓋以此來實現(xiàn)信息電子化交換和資源共享。無線網(wǎng)絡和無線局域網(wǎng)的出現(xiàn)大大提升了信息交換的速度和質(zhì)量,為很多的用戶提供了便捷和子偶的網(wǎng)絡服務,但同時也由于無線網(wǎng)絡本身的特點造成了安全上的隱患。具體的說來,就是無線介質(zhì)信號由于其傳播的開放性設計,使得其在傳輸?shù)倪^程中很難對傳輸介質(zhì)實施有效的保護從而造成傳輸信號有可能被他人截獲,被不法之徒利用其漏洞來攻擊網(wǎng)絡。因此,如何在組網(wǎng)和網(wǎng)絡設計的時候為無線網(wǎng)絡信號和無線局域網(wǎng)實施有效的安全保護機制就成為了當前無線網(wǎng)絡面臨的重大課題。 1 無線網(wǎng)絡的安全
2、隱患分析 無線局域網(wǎng)的基本原理就是在企業(yè)或者組織內(nèi)部通過無線通訊技術來連接單個的計算機終端,以此來組成可以相互連接和通訊的資源共享系統(tǒng)。無線局域網(wǎng)區(qū)別于有線局域網(wǎng)的特點就是通過空間電磁波來取代傳統(tǒng)的有限電纜來實施信息傳輸和聯(lián)系。對比傳統(tǒng)的有線局域網(wǎng),無線網(wǎng)絡的構(gòu)建增強了電腦終端的移動能力,同時它安裝簡單,不受地理位置和空間的限制大大提高了信息傳輸?shù)男?,但同時,也正是由于無線局域網(wǎng)的特性,使得其很難采取和有線局域網(wǎng)一樣的網(wǎng)絡安全機制來保護信息傳輸?shù)陌踩?,換句話無線網(wǎng)絡的安全保護措施難度原因大于有線網(wǎng)絡。 it技術人員在規(guī)劃和建設無線網(wǎng)絡中面臨兩大問題:首先,市面上的標準與安全解決方案太多,到底
3、選什么好,無所適從;第二,如何避免網(wǎng)絡遭到入侵或攻擊在有線網(wǎng)絡階段,技術人員可以通過部署防火墻硬件安全設備來構(gòu)建一個防范外部攻擊的防線,但是,兼顧的防線往往從內(nèi)部被攻破。由于無線網(wǎng)絡具有接入方便的特點,使得我們原先耗資部署的有線網(wǎng)絡防范設備輕易地就被繞過,成為形同虛設的馬奇諾防線。 針對無線網(wǎng)絡的主要安全威脅有如下一些: (1)數(shù)據(jù)竊聽。竊聽網(wǎng)絡傳輸可導致機密敏感數(shù)據(jù)泄漏、未加保護的用戶憑據(jù)曝光,引發(fā)身份盜用。它還允許有經(jīng)驗的入侵者手機有關用戶的it環(huán)境信息,然后利用這些信息攻擊其他情況下不易遭到攻擊的系統(tǒng)或數(shù)據(jù)。甚至為攻擊者提供進行社會工程學攻擊的一系列商信息。 (2)截取和篡改傳輸數(shù)據(jù)。如
4、果攻擊者能夠連接到內(nèi)部網(wǎng)絡,則他可以使用惡意計算機通過偽造網(wǎng)關等途徑來截獲甚至修改兩個合法方之劍正常傳輸?shù)木W(wǎng)絡數(shù)據(jù)。 2 常見的無線網(wǎng)絡安全措施 綜合上述針對無線網(wǎng)絡的各種安全威脅,我們不難發(fā)現(xiàn),把好接入關是我們保障企業(yè)無線網(wǎng)絡安全性的最直接的舉措。目前的無線網(wǎng)絡安全措施基本都是在接入關對入侵者設防,常見的安全措施有以下各種。 2.1 mac地址過濾 mac地址過濾在有線網(wǎng)絡安全措施中是一種常見的安全防范手段,因此其操作方法也和在有線網(wǎng)絡中操作交換機的方式一致。通過無線控制器將指定的無線網(wǎng)卡的物理地址(mac地址)下發(fā)到各個ap中,或者直接存儲在無線控制器中,或者在ap交換機端進行設置。 2.
5、2 隱藏ssid ssid(service set identifier,服務標識符)是用來區(qū)分不同的網(wǎng)絡,其作用類似于有線網(wǎng)絡中的vlan,計算機接入某一個ssid的網(wǎng)絡后就不能直接與另一個ssid的網(wǎng)絡進行通信了,ssid經(jīng)常被用來作為不同網(wǎng)絡服務的標識。一個ssid最多有32個字符構(gòu)成,無線終端接入無線網(wǎng)路時必須提供有效的siid,只有匹配的ssid才可接入。一般來說,無線ap會廣播ssid,這樣,接入終端可以通過掃描獲知附近存在哪些可用的無線網(wǎng)絡,例如windowsxp自帶掃描功能,可以將能聯(lián)系到的所有無線網(wǎng)絡的ssid羅列出來。因此,出于安全考慮,可以設置ap不廣播ssid,并將ss
6、id的名字構(gòu)造成一個不容易猜解的長字符串。這樣,由于ssid被隱藏起來了,接入端就不能通過系統(tǒng)自帶的功能掃描到這個實際存在的無線網(wǎng)絡,即便他知道有一個無線網(wǎng)絡存在,但猜不出ssid全名也是無法接入到這個網(wǎng)絡中去的。 3 無線網(wǎng)絡安全措施的選擇 應用的方便性與安全性之間永遠是一對矛盾。安全性越高,則一定是以喪失方便性為代價的。但是在實際的無線網(wǎng)絡的應用中,我們不能不考慮應用的方便性。因此,我們在對無線網(wǎng)路安全措施的選擇中應該均衡考慮方便性和安全性。 在接入無線ap時采用wap加密模式,又因為不論ssid是否隱藏攻擊者都能通過專用軟件探測到ssid,因此不隱藏ssid,以提高接入的方便性。這樣在接
7、入時只要第一次需要輸入接入密碼,以后就可以不用輸入接入密碼了。 使用強制portal+802.1x這兩種認證方式相結(jié)合的方法能有效地解決無線網(wǎng)絡的安全,具有一定的現(xiàn)實意義。來訪用戶所關心的是方便和快捷,對安全性的要求不高。強制portal認證方式在用戶端不需要安裝額外的客戶端軟件,用戶直接使用web瀏覽器認證后即可上網(wǎng)。采用此種方式,對來訪用戶來說簡單、方便、快速,但安全性比較差。 此外,如果在資金可以保證的前提下,在無線網(wǎng)絡中使用無線網(wǎng)絡入侵檢測設備進行主動防御,也是進一步加強無線網(wǎng)絡安全性的有效手段。 最后,任何的網(wǎng)絡安全技術都是在人的使用下發(fā)揮作用的,因此,最后一道防線就是使用者,只有每
8、一個使用者加強無線網(wǎng)絡安全意識,才能真正實現(xiàn)無線網(wǎng)絡的安全。否則,黑客或攻擊者的一次簡單的社會工程學攻擊就可以在2分鐘內(nèi)使網(wǎng)絡管理人員配置的各種安全措施變得形同虛設。 現(xiàn)在,不少企業(yè)和組織都已經(jīng)實現(xiàn)了整個的無線覆蓋。但在建設無線網(wǎng)絡的同時,因為對無線網(wǎng)絡的安全不夠重視,對局域網(wǎng)無線網(wǎng)絡的安全考慮不及時,也造成了一定的影響和破壞。做好無線網(wǎng)絡的安全管理工作,并完成全校無線網(wǎng)絡的統(tǒng)一身份驗證,是當前組建無線網(wǎng)必須要考慮的事情。只有這樣才能做到無線網(wǎng)絡與現(xiàn)有有線網(wǎng)絡的無縫對接,確保無線網(wǎng)絡的高安全性,提高企業(yè)的信息化的水平。 無線網(wǎng)絡安全技術的論文二: 廣義上的無線網(wǎng)絡(wireless netwo
9、rk)是相對有線網(wǎng)絡而言的,所有利用無線電波作為信息傳輸媒介所構(gòu)成的網(wǎng)絡都可稱之為無線網(wǎng)絡。無線網(wǎng)絡的種類1有:無線廣域網(wǎng)(wwan)、無線城域網(wǎng)(wman、wimax)、無線局域網(wǎng)(wlan)、無線個域網(wǎng)(wpan)、無線體域網(wǎng)(wban)。wban主要用于醫(yī)療監(jiān)控、娛樂等方面,wpan典型應用就是藍牙通信,wlan用于辦公局域網(wǎng)、校園網(wǎng)的無線接入,wman主要用于移動數(shù)據(jù)通信、移動寬帶接入等,wwan通過通信衛(wèi)星進行數(shù)據(jù)通信。從wban到wwan覆蓋范圍由小到大,wban最多傳輸2m,wwan則可覆蓋全球。狹義的無線網(wǎng)絡通常是指wlan,本文也主要討論這種無線網(wǎng)絡的安全技術。 一、 wla
10、n無線網(wǎng)絡的搭建 1. wlan的技術標準。目前,wlan的主要技術標準是ieee 802.11系列、homerf和hiperlan等幾個標準體系。ieee 802.11是國際電工電子工程學會(ieee)制定的無線局域網(wǎng)標準,已先后推出了802.11、802.11b、802.11a、802.11g、802.11n等多項標準,其中802.11g的傳輸速率達到54mb/s,802.11n又提高到300 mb/s。homerf是美國家用射員會組織提出的wlan標準。hiperlan是歐洲推出的無線局域網(wǎng)標準,有hiperlan/1和hiperlan/2兩種規(guī)格。目前,ieee 802.11系列標準中
11、應用較多的是802.11b/g/n。 2. wlan的連接方法與拓撲結(jié)構(gòu)。wlan的連接方法主要有點對點的對等無線網(wǎng)絡(ad hoc)和集中控制的無線網(wǎng)絡(infrastructure)兩種模式。雖然ad hoc非常簡單和經(jīng)濟,只需每臺無線設備擁有無線網(wǎng)卡,即能組網(wǎng),但安全性較差,容易受到竊聽和攻擊。infrastructure需要通過無線ap或無線路由器進行網(wǎng)絡連接,與ad hoc相比安全性和擴展能力更強。 采用infrastructure組網(wǎng)一般需要無線網(wǎng)卡、無線ap或無線路由器,組建大中型網(wǎng)絡還需要無線局域網(wǎng)控制器(wlc)、無線網(wǎng)橋等設備。圖1是小型無線網(wǎng)絡的拓撲圖。通過modem(如
12、adsl調(diào)制解調(diào)器等)可接入互聯(lián)網(wǎng),路由器將局域網(wǎng)(內(nèi)網(wǎng))和互聯(lián)網(wǎng)(外網(wǎng))連接起來,無線ap也稱作無線接入點或無線訪問節(jié)點,其相當于有線網(wǎng)絡的交換機,將網(wǎng)絡信號轉(zhuǎn)化為無線電訊號發(fā)射出去,實現(xiàn)無線網(wǎng)絡的覆蓋??梢允褂脀lan不僅有筆記本電腦、pda(又稱掌上電腦,如pad等),目前不少智能手機也可利用wlan上網(wǎng)。 二、 wlan無線網(wǎng)絡的安全技術 1. 無線網(wǎng)絡的安全風險。無線網(wǎng)絡的開放性使組網(wǎng)更方便和靈活,但也更容易受到竊聽和主動攻擊,因而其安全風險比有線網(wǎng)絡更大一些,具體表現(xiàn)在以下幾個方面:無線網(wǎng)絡容易搜索。由于無線網(wǎng)絡的開放性和無邊界性,使得任何一個進入網(wǎng)絡覆蓋范圍的人都可以搜索到無線a
13、p,借助移動設備和gps定位系統(tǒng)不僅能標記該ap的地理位置,在禁用ssid廣播的情況下也能獲取ssid的信息、速率、默認配置等。竊聽難度小。當竊聽者接收到網(wǎng)絡信號,輕則對沒有設置密碼的網(wǎng)絡或者安全防護強度較低的網(wǎng)絡破解進入(如wep靜態(tài)密碼較易被破解)后蹭網(wǎng)未授權(quán)使用服務,重則竊取用戶數(shù)據(jù)、惡意注入信息等,如進行拒絕服務攻擊(ddos)。跟蹤攻擊者難度較大。無線網(wǎng)絡的移動性增加了安全管理的難度,由于移動節(jié)點沒有物理防護結(jié)構(gòu),在較大范圍內(nèi)對處于移動狀態(tài)的攻擊者進行精確定位是非常困難的;在已被入侵節(jié)點進行內(nèi)部攻擊破壞性很大,但更難檢測。安全方案實施難度大。由于無線網(wǎng)絡拓撲結(jié)構(gòu)是動態(tài)變化的,缺乏集中
14、管理機制,安全技術更復雜,因而安全方案實施難度較大。 2. 提高無線網(wǎng)絡安全性的技術措施 2.1 采用更可靠的無線加密方式。目前無線網(wǎng)絡的加密方式主要有wep、wpa/wpa2、wapi等幾種。wep采用由數(shù)字、英文字母組成的密鑰字符串,長度一般64位、128位或256位。由于網(wǎng)絡中所有ap、訪問接入設備等都使用相同密鑰,而且沒有身份驗證機制,容易被破解,安全性較低。為了免受攻擊,需要頻繁更換密鑰,故應采用以下安全性更高的加密方式。 wpa/wpa2采用更復雜的加密算法,每次訪問與ap建立連接,都會產(chǎn)生新的動態(tài)密鑰,因而破解wpa需要花費更長的時間要,成功率也低得多。wpa2是wpa的更新版本
15、,采用了aes加密算法。 wapi是我國以ieee 802.11協(xié)議為基礎開發(fā)的加密方式,采用國家管理密碼機構(gòu)批準的兩種算法,即公開密鑰體制的橢圓曲線密碼算法以及秘密密鑰體制的分組密碼算法,是安全認證可靠性很高的一種保密機制。 2.2 重新配置ssid并禁用ssid廣播。ssid是無線接入點的服務集標識,相當于為無線網(wǎng)絡所起的名字。如果訪問者沒有ssid將不能訪問網(wǎng)絡,但ssid在設備出廠時有默認設置,于是黑客可以利用默認ssid入侵網(wǎng)絡,所以首先應更改ssid值,使入侵者難以推測;其次禁止ssid廣播,使黑客不知道ssid值。 2.3 建立mac地址列表。由于網(wǎng)卡地址的唯一性,故可通過設置m
16、ac地址列表提高安全性,操作方法是先啟用ip地址過濾功能,使無線ap或無線路由器只允許已設在mac地址列表中的設備能訪問網(wǎng)絡。但這種方法是靠手工輸入,如果無線接入設備數(shù)量很大的話,工作量不小,此時可利用tftp協(xié)議定期自動更新列表。 2.4其他一些安全措施。其他安全措施,如禁用動態(tài)主機配置協(xié)議和snmp協(xié)議,將ip地址與mac地址綁定等,都可提高安全性。 三、結(jié)語 隨著無線設備的廣泛使用,無線網(wǎng)絡的應用必將越來越廣泛,但無線網(wǎng)絡的安全風險比有線網(wǎng)絡更大,因而無線網(wǎng)絡的安全問題需要受到更高程度重視。本文介紹的幾種安全技術的設置方法并不是很復雜,若能加以綜合應用,無線網(wǎng)絡的安全性能必會得到大幅提升
17、。 無線網(wǎng)絡安全技術的論文三: wi-fi,說到這個詞大家肯定耳朵都聽出了繭子,誰家里還沒個無線路由器呢不過,相信有不少人都曾有過這樣的感覺:家里的wi-fi用著用著突然就慢了,網(wǎng)速卡得不行。這時,你就很有可能被你的鄰居們蹭網(wǎng)了,這也從一個側(cè)面證明了,你家的wi-fi真的很不安全。那么,要怎么才能讓自家的wi-fi更安全呢 注:文中使用的無線路由器型號為tp-link tl-wr841n 安全第一步:選對保護類型是關鍵 進入路由器設置界面后,選擇無線安全設置。我們可以看到路由器提供了有線等效加密(wep)、無線網(wǎng)絡安全接入(wpa)和二代無線網(wǎng)絡安全接入(wpa2),以及wpa、wpa2的升級版wpa-psk和wpa2-psk五種保護模式(如圖1)。 在這里,建議大家選擇wpa2-psk的保護方式,因為這是目前最安全的一種模式。 安全第二步:密碼一定要高強度 要想使用wpa2-psk保護wi-fi網(wǎng)絡,密碼就是必須要創(chuàng)建的。選擇獨特的密碼十分重要,最好使用由數(shù)字,字母和符號組成的長密碼,這樣不易被別人猜出,例如圖2中這樣的。 當然,如果你是在家中這樣的私人場所,也可以將密碼記錄下來以免忘記。另外,你的密碼還需要方便使用,以便朋友來訪時可以連接你家的wi-fi 網(wǎng)絡。 安全第三步:關好路由器
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度養(yǎng)老服務業(yè)委托貸款協(xié)議
- 自愿合伙經(jīng)營合同書(33篇)
- 2025屆柳州市高三語文下學期開學考試卷附答案解析
- 5萬噸年鋰電池物理法循環(huán)再生項目可行性研究報告模板-立項備案
- 2024-2025學年安徽省滁州市定遠英華中學高二上學期期中考試歷史試卷
- 2025年企業(yè)租賃辦公地點合同標準格式
- 2025年移動支付行業(yè)策劃發(fā)展聯(lián)盟合作協(xié)議模板
- 2025年化妝專業(yè)學員培訓協(xié)議
- 2025年腳踏自行車及其零件項目提案報告模板
- 2025年制造業(yè)轉(zhuǎn)讓合同范文
- 電流互感器試驗報告
- 蔣中一動態(tài)最優(yōu)化基礎
- 華中農(nóng)業(yè)大學全日制專業(yè)學位研究生實踐單位意見反饋表
- 付款申請英文模板
- 七年級英語閱讀理解10篇(附答案解析)
- 抖音來客本地生活服務酒旅商家代運營策劃方案
- 鉆芯法樁基檢測報告
- 無線網(wǎng)網(wǎng)絡安全應急預案
- 國籍狀況聲明書【模板】
- 常用保潔綠化人員勞動合同范本5篇
- 新高考高一英語時文閱讀
評論
0/150
提交評論