




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
WLAN安全介紹1學(xué)完本課程后,您將能夠理解WLAN安全規(guī)劃的重要性列舉常見的WLAN安全威脅理解WIDS/WIPS的技術(shù)原理目標(biāo)2目錄31.WLAN安全概述2.WIDS/WIPS系統(tǒng)原理WLAN概述4WLAN,全稱是WirelessLocalAreaNetwork,即無線局域網(wǎng),和傳統(tǒng)的有線接入方式相比無線局域網(wǎng)讓網(wǎng)絡(luò)使用更自由:無線局域網(wǎng)徹底擺脫了線纜和端口位置的束縛,用戶不在為四處尋找有線端口和網(wǎng)線而苦惱,接入網(wǎng)絡(luò)如喝咖啡般輕松和愜意。無線局域網(wǎng)具有便于攜帶,易于移動(dòng)的優(yōu)點(diǎn),無論是在辦公大樓、機(jī)場(chǎng)候機(jī)大廳、酒店,用戶都可以隨時(shí)隨地自由接入網(wǎng)絡(luò)辦公、娛樂。為何要保護(hù)WLAN網(wǎng)絡(luò)5防止信息被竊取通過軟件偵聽無線信息通信內(nèi)容反向解密防止未經(jīng)授權(quán)的訪問非法用戶接入越權(quán)訪問資源提供穩(wěn)定高效的無線接入非法AP等信息干擾導(dǎo)致信號(hào)不穩(wěn)定拒絕服務(wù)攻擊導(dǎo)致WLAN不可用WLAN安全危害6安全威脅DOS拒絕服務(wù)攻擊數(shù)據(jù)易被竊取地址欺騙攻擊安全協(xié)議WEP脆弱Rogue設(shè)備入侵目錄71.WLAN安全概述2.WIDS/WIPS系統(tǒng)原理WLAN安全8邊界防御安全無線干擾檢測(cè)系統(tǒng)WIDS(WirelessIntrusionDetectionSystem)無線干擾防御系統(tǒng)WIPS(WirelessIntrusionPreventionSystem)用戶接入安全鏈路認(rèn)證用戶接入認(rèn)證數(shù)據(jù)加密業(yè)務(wù)安全WLAN邊界安全威脅9WLAN網(wǎng)絡(luò)很容易受到各種網(wǎng)絡(luò)威脅的影響,如中間人攻擊、Ad-hoc網(wǎng)絡(luò)、拒絕服務(wù)型攻擊等。非法設(shè)備和非法攻擊對(duì)于企業(yè)網(wǎng)絡(luò)安全是一個(gè)很嚴(yán)重的威脅。泛洪攻擊暴力PSK密碼破解WeakIV攻擊ACSpoof攻擊非法設(shè)備非法攻擊非法攻擊ServerWIDS&WIPS功能概述10WIDS(WirelessIntrusionDetectionSystem)無線入侵檢測(cè)系統(tǒng),依照一定的安全策略,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,分析用戶的活動(dòng),判斷入侵事件的類型,檢測(cè)非法的網(wǎng)絡(luò)。WIPS(WirelessIntrusionPreventionSystem)無線入侵防預(yù)系統(tǒng),通過對(duì)無線網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)測(cè),對(duì)于檢測(cè)到的入侵事情,攻擊行為進(jìn)行主動(dòng)防御和預(yù)警。AP工作模式11AP的工作模式可以分為兩種:正常模式、監(jiān)測(cè)模式。正常模式未開啟空口掃描功能,用于傳輸普通的WLAN業(yè)務(wù)數(shù)據(jù)。開啟空口掃描功能,不僅傳輸普通的WLAN業(yè)務(wù)數(shù)據(jù),還具備了監(jiān)控功能,可能會(huì)對(duì)傳輸普通的WLAN業(yè)務(wù)數(shù)據(jù)造成一定的影響。監(jiān)測(cè)模式僅能實(shí)現(xiàn)監(jiān)測(cè)功能,不能傳輸WLAN用戶的數(shù)據(jù)。非法設(shè)備判斷流程12AP上報(bào)周邊設(shè)備信息提取設(shè)備類型AP/無線網(wǎng)橋STAAd-hoc本AC接入AP?白名單中AP?本AC接入STA?對(duì)端是非法AP?非法AP/無線網(wǎng)橋非法STA非法Ad-hoc否否否是Rogue設(shè)備監(jiān)測(cè)識(shí)別13AP工作在監(jiān)測(cè)模式時(shí)進(jìn)行信道掃描,偵聽周邊無線設(shè)備發(fā)送的所有802.11幀,根據(jù)802.11MAC幀類型識(shí)別出周邊的無線設(shè)備類型,根據(jù)非法AP&客戶端檢測(cè)流程識(shí)別出Rogue設(shè)備。主要監(jiān)測(cè)設(shè)備:RogueAPRogueClientAdhoc終端無線網(wǎng)橋ACMonitorAPRogueAPRogue終端Ad-hoc無線網(wǎng)橋Rogue設(shè)備防范反制14WIPS功能支持對(duì)RogueAP、RogueClient、Adhoc設(shè)備進(jìn)行反制。CAPWAPACMonitorAPRogueAPRogue終端Ad-hocNormalAP解除關(guān)聯(lián)幀解除關(guān)聯(lián)幀AP認(rèn)證技術(shù)15AC支持對(duì)AP進(jìn)行認(rèn)證MAC認(rèn)證(默認(rèn)認(rèn)證方式)SN認(rèn)證不認(rèn)證免認(rèn)證白名單功能AP白名單WDSMESH白名單本節(jié)總結(jié)WLAN安全概述WIDS/WIPS系統(tǒng)原理16謝謝!17思考題Rouge設(shè)備監(jiān)測(cè)和識(shí)別支持的設(shè)備有
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年健身氣功課考試題及答案
- 2025年預(yù)審學(xué)考試題型及答案
- 2025年三級(jí)教育抹灰試題及答案
- 2025年高考語文備考之小說閱讀:考點(diǎn)剖析+教材銜接
- 2025年有趣知識(shí)的測(cè)試題及答案
- 2025年溫州銀行筆試試題及答案
- 2025年考試題型改革及答案
- 2025年宿舍管理面試試題及答案
- 2025年廣西南職面試題及答案
- 2025年醫(yī)學(xué)保研面試題及答案
- 學(xué)校衛(wèi)生監(jiān)督協(xié)管巡查記錄
- 管理學(xué)原理(南大馬工程)
- 《勾股定理在實(shí)際生活中的應(yīng)用》教學(xué)反思
- 游泳池給水排水安裝工程識(shí)圖
- 配位鍵和配位化合物課件
- 政 審 表打印模板
- 成人心肺復(fù)蘇(雙人)課件
- 蘇教版數(shù)學(xué)二年級(jí)下冊(cè)《認(rèn)識(shí)時(shí)分》教案(無錫公開課)
- 《民航地面服務(wù)與管理》項(xiàng)目六課件
- 立體構(gòu)成半立體構(gòu)成ppt課件
- 數(shù)獨(dú)比賽“六宮”練習(xí)題(96道)練習(xí)
評(píng)論
0/150
提交評(píng)論