探析无线局域网中的安全措施

探析无线局域网中的安全措施

ID:24416762

大小:47.50 KB

页数:3页

时间:2018-11-14

探析无线局域网中的安全措施_第1页
探析无线局域网中的安全措施_第2页
探析无线局域网中的安全措施_第3页
资源描述:

《探析无线局域网中的安全措施》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、探析无线局域网中的安全措施:由于在现在局域X建X的地域越来越复杂,很多地方应用了无线技术来建设局域X,但是由于无线X络应用电磁波作为传输媒介,因此安全问题就显得尤为突出。本文通过对危害无线局域X的一些因素的叙述,给出了一些应对的安全措施,以保证无线局域X能够安全,正常的运行。关键字:AC地址进行绑定,这样就能大大提升X络的安全性。“不法”分子不易得到合法的IP地址,即使得到了,因为还要验证绑定的MAC地址,相当于两重关卡。设置方法如下:首先,在无线路由器或AP的设置中关闭“DHCP服务器”。然后激活“固定DHCP”功能,把各电脑的“

2、名称”(即AC地址列表都是非常艰巨的管理任务。对于无线商用X络,基于VPN的解决方案是当今AC地址过滤机制的最佳替代者。VPN方案已经广泛应用于Inter远程用户的安全接入。在远程用户接入的应用中,VPN在不可信的X络(Inter)上提供一条安全、专用的通道或者隧道。各种隧道协议,包括点对点的隧道协议和第二层隧道协议都可以与标准的、集中的认证协议一起使用。同样,VPN技术可以应用在无线的安全接入上,在这个应用中,不可信的X络是无线X络。AP可以被定义成无AC地址过滤接入不同,VPN方案具有较强的扩充、升级性能,可应用于大规模的无线X

3、络。3.5无线入侵检测系统无线入侵检测系统同传统的入侵检测系统类似,但无线入侵检测系统增加了无线局域X的检测和对破坏系统反应的特性。侵入窃密检测软件对于阻拦双面恶魔攻击来说,是必须采取的一种措施。如今入侵检测系统已用于无线局域X。来监视分析用户的活动,判断入侵事件的类型,检测非法的X络行为,对异常的X络流量进行报警。无线入侵检测系统不但能找出入侵者,还能加强策略。通过使用强有力的策略,会使无线局域X更安全。无线入侵检测系统还能检测到MAC地址欺骗。他是通过一种顺序分析,找出那些伪装AC地址或甚至WEP密钥等信息时,他们可以尝试建立与

4、AP关联。目前,有3种方法在用户建立与无线X络的关联前对他们进行身份验证。开放身份验证通常意味着您只需要向AP提供SSID或使用正确的WEP密钥。开放身份验证的问题在于,如果您没有其他的保护或身份验证机制,那么您的无线X络将是完全开放的,就像其名称所表示的。共享机密身份验证机制类似于“口令一响应”身份验证系统。在STA与AP共享同一个WEP密钥时使用这一机制。STA向AP发送申请,然后AP发回口令。接着,STA利用口令和加密的响应进行回复。这种方法的漏洞在于口令是通过明文传输给STA的,因此如果有人能够同时截取口令和响应,那么他们就

5、可能找到用于加密的密钥。采用其他的身份验证/授权机制。使用802.1x,VPN或证书对无线X络用户进行身份验证和授权。使用客户端证书可以使攻击者几乎无法获得访问权限。3.7其他安全措施除了以上叙述的安全措施手段以外我们还要可以采取一些其他的技术,例如设置附加的第三方数据加密方案,即使信号被盗听也难以理解其中的内容;加强企业内部管理等等的方法来加强WLAN的安全性。4、结论无线X络应用越来越广泛,但是随之而来的X络安全问题也越来越突出,在文中分析了WLAN的不安全因素,针对不安全因素给出了解决的安全措施,有效的防范窃听、截取或者修改传

6、输数据、置信攻击、拒绝服务等等的攻击手段,但是由于现在各个无线X络设备生产厂商生产的设备的功能不一样,所以现在在本文中介绍的一些安全措施也许在不同的设备上会有些不一样,但是安全措施的思路是正确的,能够保证无线X络内的用户的信息和传输消息的安全性和保密性,有效地维护无线局域X的安全。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。