学术前沿:无线网络安全性的研究

学术前沿:无线网络安全性的研究

ID:23800027

大小:52.00 KB

页数:5页

时间:2018-11-10

学术前沿:无线网络安全性的研究_第1页
学术前沿:无线网络安全性的研究_第2页
学术前沿:无线网络安全性的研究_第3页
学术前沿:无线网络安全性的研究_第4页
学术前沿:无线网络安全性的研究_第5页
资源描述:

《学术前沿:无线网络安全性的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、学术前沿:无线网络安全性的研究~教育资源库  一、无线网络常见的攻击和弱点  无线网络可能受到的攻击分为两类,一类是关于网络访问控制、数据机密性保护和数据完整性保护进行的攻击。这类攻击在有线环境下也会发生;另一类则是由无线介质本身的特性决定的,基于无线通信网络设计、部署和维护的独特方式而进行的攻击。  1AC/IP地址欺骗。只有通过静态定义MAC地址表才能防止这种类型的攻击。但是,因为巨大的管理负担,这种方案很少被采用。只有通过智能事件记录和监控日志才可以对付已经出现过的欺骗。当试图连接到网络上的时候,简单地通过让另外一个节点重新向AP提交身份验证请求就可以很

2、容易地欺骗无线网身份验证。许多无线设备提供商允许终端用户通过使用设备附带的配置工具,重新定义网卡的MAC地址。使用外部双因子身份验证,如RADIUS或SecurID,可以防止非授权用户访问无线网及其连接的资源,并且在实现的时候,应该对需要经过强验证才能访问资源的访问进行严格的限制。  5网络接管与篡改  同样因为TCP,IP设计的原因,某些技术可供攻击者接管为无线阿上其他资源建立的网络连接。如果攻击者接管了某个AP,那么所有来自无线网的通信量都会传到攻击者的机器上,包括其他用户试图访问合法网络主机时需要使用的密码和其他信息。欺诈AP可以让攻击者从有线网或无线网

3、进行远程访问,而且这种攻击通常不会引起用户的重视,用户通常是在毫无防范的情况下输人自己的身份验证信息,甚至在接到许多SSL错误或其他密钥错误的通知之后,仍像是看待自己机器上的错误一样看待它们,这让攻击者可以继续接管连接,而不必担心被别人发现。  6拒绝服务攻击  无线信号传输的特性和专门使用扩频技术,使得无线网络特别容易受到DoS(DenialofService,拒绝服务)攻击的威胁。拒绝服务是指攻击者恶意占用主机或网络几乎所有的资源,使得合法用户无法获得这些资源。要造成这类的攻击,最简单的办法是通过让不同的设备使用相同的频率,从而造成无线频谱内出现冲突。另一

4、个可能的攻击手段是发送大量非法(或合法)的身份验证请求。第三种手段,如果攻击者接管AP,并且不把通信量传递到恰当的目的地,那么所有的网络用户都将无法使用网络。为了防止DoS攻击,可以做的事情很少。无线攻击者可以利用高性能的方向性天线,从很远的地方攻击无线网。已经获得有线网访问权的攻击者,可以通过发送多达无线AP无法处理的通信量来攻击它。此外为了获得与用户的网络配置发生冲突的网络,只要利用NetStumbler就可以做到。  7恶意软件  凭借技巧定制的应用程序,攻击者可以直接到终端用户上查找访问信息,例如访问用户系统的注册表或其他存储位置,以便获取AC地址。也

5、就是说,如果终端用户的笔记本电脑被盗,他丢失的不仅仅是电脑本身,还包括设备上的身份验证信息,如网络的SSID12下一页友情提醒:,特别!及密钥。而对于别有用心的攻击者而言,这些往往比电脑本身更有价值。  二、无线安全对策  1分析威胁  分析威胁是保护网络的第一步。应当确定潜在人侵者,并纳人规划网络的计划。  2设计和部署安全网络  改变缺省设置。把基站看作RAS(RemoteAccessServer,远程访问服务器)。指定专用于AC  把MAC过滤器作为第一层保护措施。应该记录AC地址,并配置在AP上,只允许这些地址访问网络。使用日志记录产生的错误,并定期检

6、查,断是否某些人企图突破安全措施。  5过滤协议  过滤协议是个相当有效的方法,能够限制那些企图通过SNMP(SimpleNetentPintocol,简单网络管理协议)访问无线设备来修改配置的P(IntemetControlMessageProtocol,网际控制报文协议)包和其他会用作DoS的协议。过滤全部适当的协议和地址。维持对穿越自己网络的数据的控制。  6使用封闭系统和网络  尽管可以很轻易地捕获RF(RadioFrequency,无线频率)通信,但是通过防止SSID从AP向外界广播,就可以克服这个缺点。封闭整个网络,避免随时可能发生的无效连接。把必

7、要的客户端配置信息安全地分发给WLAN用户。  7分配IP.  判断使用哪一个分配IP的方法最适合自己的机构:静态还是动态指定地址。静态地址可以避免黑客自动获得IP地址,而动态地址可以简化WLAN的使用,可以降低那些繁重的管理工作。静态IP范围使黑客不得不猜测WLAN中的子网。  8使用VPN  在合适的位置使用VPN(VirtualPrivateNetwork,虚拟专用网)服务。这是唯一一个最安全的远程访问方法。一些AP(例如Colubris和Nokia)为了执行的方便。已经内置了VPN.  在信息领域,没有绝对安全的措施。可以肯定的是,无线信息产品的大规模

8、普及,有赖于安全标准的进一步完善。上一

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。