网络教学中的无线局域网安全问题解决方法探析论文

网络教学中的无线局域网安全问题解决方法探析论文

ID:26733117

大小:55.50 KB

页数:6页

时间:2018-11-28

网络教学中的无线局域网安全问题解决方法探析论文_第1页
网络教学中的无线局域网安全问题解决方法探析论文_第2页
网络教学中的无线局域网安全问题解决方法探析论文_第3页
网络教学中的无线局域网安全问题解决方法探析论文_第4页
网络教学中的无线局域网安全问题解决方法探析论文_第5页
资源描述:

《网络教学中的无线局域网安全问题解决方法探析论文》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、网络教学中的无线局域网安全问题解决方法探析论文论文关键词:无线局域两网络威胁安全技术防范措施安全级别论文摘要:无线网络相对于有线网络更容易遭到攻击,因为无线网络通过无线电在特定频率的范围内传送信号,所有具有接收设备的人都能获得该信号。提高无线网络安全性能已成为不可忽视的问题。总结目前无线局域网遇到的主要威胁,及应对网络威胁的安全技术和基本的防范措施。0引言在信息时代的今天,无线网络技术的发展可谓日新月异。从早期利用AX.25传输网络资料,到如今的802.11、802.15、802.16/20等无线标准,无线技术总是不断地给人们带来惊

2、喜。大则跨广阔的地理区域,小则仅限个人空间.freelissionControlProtocolffntemetProtoc01.传输控制协议/网际协议1设计缺陷,只有通过静态定义的MAC地址才能有效防止MAC/IP欺骗。但由于负担过重,一般通过智能事件记录和监控对方已出现过的欺骗。(9)网络接管与篡改由于TCP/IP设计缺陷,如果入侵者接管了AP,那么所有信息都会通过无线网上传到入侵者的计算机上。其中包括使用密码和个人信息等。(10)窃取网络资源因为任何人都可以购买AP.不经过授权而连入网络。部分用户从访问邻近无线网络上网。(11

3、)插入攻击插入攻击以部署非授权的设备或创建新的无线网络为基础,由于往往没有经过安全过程或安全检查。如果客户端接入时没有口令,入侵者就可以通过启用一个无线客户端与接人点通信,就能连接到内部网络。(12)拒绝服务攻击DoSlfDenialofService,拒绝服务)拒绝服务攻击指入侵者恶意占用主机或网络几乎所有的资源,使得合法用户无法获得这些资源。这都是由于传输特性和扩频技术造成。(13)恶意软件攻击者通过特定的应用程序可以直接到终端用户上查找访问信息。以便获取AC地址是唯一的,若攻击者获得无线网网卡就拥有合法MAC地址。2无线局域网

4、安全问题的解决方法无线网络存在许多安全隐患。多数情况下是用户使用不当而造成安全隐患,除了用有效手段来防止攻击外,也要加强用户的防范意识和强化安全技术手段,而且养成良好的使用习惯,使入侵者无机可乘。解决安全问题方法有很多,以下介绍一些常见方法。(1)关闭非授权接入(2)禁用动态主机配置协议手动设置IP地址、子网掩码以及TCP/IP参数等。(3)定期更换密钥(4)同时采用不同的加密方式不同类型的加密可以在系统层面上提高安全的可靠性。(5)不使用情况下关闭无线网络与网络接口,关闭无线网络接口使用户不会成为恶意攻击的目标。(6)提高用户防范

5、意识了解被入侵后的迹象,及时处理。养成良好的上网习惯,安装必要的杀毒软件与防火墙,并及时更新,定期查杀。(7)禁用或修改SNMP设置SNMP(simpleNetentProtoeolI简单网络管理协议).网络上一些设备行SNMP协议,但是许多是不必要的,而由于SNMP都采用了默认的通信字符串,安全机制比较脆弱,通信不加密,容易被入侵者获取信息。(8)MAC地址过滤在AP内部建立一张MAC地址控制表(ACaeSSContr01),将无线网卡的MAC地址输入AP中,只有在表中列出的MAC才是合法可以连接的无线网卡,否则将会被拒绝连接。通

6、过MAC地址限制可以确保只有经过注册的终端设备才可以接入无线网络,使用网络资源。以实现物理地址的访问过滤。(9)SSID匹配只有SSID与AP的SSID相匹配时才能连接。(10)隐藏SSID服务集标识符SSID(ServiceSetIdentifier)是无线客户端对不同网络的识别,用它来建立与接入点之间的连接。参数是被AP广播出去,无线客户端只有收到参数或者手动设定与AP相同的SSID才能连接到无线网络。而把广播禁止,一般的漫游用户在无法找到SSID的情况下是无法连接到网络。隐藏SSID能大大降低威胁。(11)poralKeyIn

7、tegrityProtocoll暂时密钥完整性协议,是IEEE802,.freelAC地址以及一个更大的初始化向量合并,每节点都用不同的密钥对数据进行加密。TKIP可以大量解决WEP存在的安全问题。WPA拥有完整性检查功能,并加强了用户认证功能,而且对802.1x和EAP(扩展认证协议)支持。和802.1x协议一样WPA可以通过外部Radius服务器对无线用户进行认证,也使用Radius协议自动更改和分配密钥。但并不是所有的设备都支持WAP,而且使用时只要对设备进行升级以支持WPA。另外WPA兼容IEEE802.1。(15)802.

8、11i正在开发的新一代的无线协议,致力于彻底解决无线网络的安全问题,包含加密技术AESfAdvaneedEncryptionStandard)与TKIP,以及认证协议IEEE802.1x。IEEE802.11i将为无线局域网的安全提供

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。