无线局域网的安全性分析与对策探讨

无线局域网的安全性分析与对策探讨

ID:9623526

大小:50.00 KB

页数:2页

时间:2018-05-04

无线局域网的安全性分析与对策探讨_第1页
无线局域网的安全性分析与对策探讨_第2页
资源描述:

《无线局域网的安全性分析与对策探讨》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、无线局域网的安全性分析与对策探讨.L.编辑。  摘要:无线局域网WLAN本质上是一种网络互连技术,它是计算机网络与无线通信技术相结合的产物。随着互联网的高速发展,无限网络将是未来发展的趋势。本文简要介绍了无限局域网的相关技术,分析了无限局域网面临的若干安全威胁,并有针对性地提出了安全保障措施。  关键词:无线局域网;网络安全;措施    无线局域网(WirelessLocalAreaNet.  4 无线局域网安全保障措施    4.1 防止非法用户接入的保障措施  对不同的AP设置不同的SSID,只有无线工作站通过正确的SS

2、ID才能访问对应的AP,这样不同的用户组可以设置不同的权限,并对用户所访问的资源也可以设置不同的权限加以限制。  另外,每个无线客户端的网卡都有唯一的MAC地址,可以在AP中设置一组允许访问的MAC地址列表,这个过程可以通过手工的方式来实现物理地址过滤。加入RADIUS认证服务器可以解决网络中AP数量太多的问题,通过使用802.1x端口认证技术对所有接入无线网络的用户进行严格的身份认证,防止未经授权用户接入网络,非法使用或者破坏数据。.L.编辑。    4.2 防止非法AP接入的保障措施  上面的讨论只能防止非法用户接人无线

3、局域网,但如果不限制非法AP,任何人都可以通过非法AP不经过授权而连人无线网络。防止非法AP的接入有以下一些措施:  一是通过入侵检测系统防止非法AP接入。可以分以下两步:查找非法AP和消除非法AP。查找非法AP的方法是完成数据包的捕获和解析,它是通过分布于网络各处的探测器来完成的。这些探测器能准确无误地记录所有无线设备的操作,并通知IDS系统或网络管理员。找到AP后,如果AP合法,则该AP会出现在合法AP认证列表(ACL)中,如果新检测到的AP的相关参数没有出现在列表中,那么再去识别这个AP的SSID和MAC地址、无线媒介

4、类型、提供商以及信道。如果新检测到的AP的SSID和MAC地址、无线媒介类型、提供商以及信道异常,就可以认为它是非法AP。  二是通过检测设备防止非法AP的接入。这种方法主要是在非法用户使用无线网络之前,就通过接收天线来查找非法AP的信号。对非法AP的监测应当不间断地反复进行,不间断的、反复的监测可增加发现非法AP站点的概率。管理员可以手持小型的检测设备随时到网络的任何位置进行检测,如果发现非法接入的AP应及时清除。    4.3 数据传输的安全性保证  为了保障无线局域网络数据的安全传输,我们在无线局域网中使用了数据访问控

5、制技术和数据加密技术。数据访问控制技术的使用能够对数据权限进行控制,而数据加密技术的应用使非法用户即使窃取了无线网络中的数据也无法使用。  IEEE802.11标准定义了有线对等保密协议(WEP)。该协议在链路层加密数据,其目的是保护无线局域网中的链路层数据,WEP采用了RC4对称加密算法,此算法由RSA开发,密钥长度为40位。    4.4 数据访问控制的安全策略  访问控制的目的是防止合法资源在没有授权的情况下进行访问,即所谓非授权访问,包括未经授权而泄露、使用、破坏、改动和发布指令等。访问者需要通过认证,但这并不能完全

6、接入无线局域网,访问者还需要获得访问控制权限,才能在获得的权限范围内访问网络资源,而获得权限的过程就是由访问控制机制来实现的。    4.5 VDN技术的运用  无线网络安全性能保障的另一重要技术就是VPN技术。  VPN技术可以实现3个方面安全保障:用户认证、数据加密和数据认证。用户认证是保障只有授权的合法用户才能够访问无线网络。数据加密是非法用户即使截获了传输信号,没有足够的手段和技术也无法知道传输的内容。数据认证保证数据的权限,只有获得权限的用户才能够访问相应的资源。    5 结束语    虽然无线局域网存在比有线网

7、络更多的安全问题,但这并不能限制无线局域网的迅猛发展。本文分析了无线局域网存在的安全问题,并给出了相应的解决措施,我们的最终目的是加强无线网络的安全防范,不断更新安全解决方案,使无线网络更好地为我们服务,让我们的生活更加自由。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。