欢迎来到天天文库
浏览记录
ID:9934327
大小:27.50 KB
页数:7页
时间:2018-05-16
《无线局域网安全性分析毕业论文》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、江西省高等教育自学考试计算机网络技术专业本/专科毕业论文/设计论文题目:无线局域网安全性分析与探讨论文作者:彭双凤准考证号:7作者单位:南昌理工学院指导教师:祝振磊主考学校:南昌理工学院完成时间: 2012年 3 月摘要无线局域网WLAN本质上是一种网络互连技术,它是计算机网络与无线通信技术相结合的产物。随着互联网的高速发展,无限网络将是未来发展的趋势。本文简要介绍了无限局域网的相关技术,分析了无限局域网面临的若干安全威胁,并有针对性地提出了安全保障措施。 关键词:无线局域网;网络安全;措施。目录第1章 无线局域网安全发展1.1
2、无线局域网安全攻略 1.2无线网络的安全进程1.3多元化的无线安全策略1.4Wi-Fi保护接入第2章无线局域网安全技术研究的必要性2.1无线局域网安全的重要性第3章无线局域网的安全现状及安全性缺陷3.1IEEE802.11标准本身的安全问题3.2静态密钥的缺陷3.3访问控制机制的安全缺陷第4章无线局域网安全保障措施4.1防止非法用户接入的保障措施 4.2 防止非法AP接入的保障措施4.3数据传输的安全性保证4.4 数据访问控制的安全策略4.5VDN技术的运用第一章 无线局域网安全发展 由于无线局域网采用公共的电磁波作为载
3、体,因此对越权存取和窃听的行为也不容易防备。现在,大多数厂商生产的无线局域网产品都基于802.11b标准,802.11b标准在公布之后就成为事实标准,但其安全协议WEP一直受到人们的质疑。如今,能够截获无线传输数据的硬件设备已经能够在市场上买到,能够对所截获数据进行解密的黑客软件也已经能够在Internet上下载。无线局域网安全问题已越发引起人们的重视,新的增强的无线局域网安全标准正在不断研发中。 我国现已制定了无线认证和保密基础设施WAPI,并成为国家标准,于2003年12月执行。WAPI使用公钥技术,在可信第三方存在的条件下,由其
4、验证移动终端和接入点是否持有合法的证书,以期完成双向认证、接入控制、会话密钥生成等目标,达到安全通信的目的。了解无线局域网安全技术的发展,使我们能够更加清楚地认识到无线局域网安全标准的方方面面.有利于无线局域网安全技术的研究。1.1无线局域网安全攻略安全问题始终是无线局域网的软肋,一直制约着无线局域网技术的进一步推广。从无线局域网技术的发展来看,人们一直都致力于解决无线局域网的安全问题。了解无线网络的安全进程,有助于用户采取有效的安全措施。1.2无线网络的安全进程在无线局域网的早期发展阶段,物理地址(MAC)过滤和服务区标识符(SSID
5、)匹配是两项主要的安全技术。物理地址过滤技术可以在无线访问点AP中维护一组允许访问的MAC地址列表,实现物理地址过滤。服务区标识符匹配则要求无线工作站出示正确的SSID,才能访问AP,通过提供口令认证机制,实现一定的无线安全。1.3多元化的无线安全策略面对形形色色的无线安全方案,用户需要保持清醒:即使最新的802.11i也存在缺陷,没有一种方案就能解决所有安全问题。例如,许多Wi-Fi解决方案当前所提供的128位加密技术,不可能阻止黑客蓄意发起的攻击活动。许多用户也常常会犯一些简单错误,如忘记启动WEP功能,从而使无线连接成为不设防的连
6、接,用户没有在企业防火墙的外部设置AP,结果使攻击者利用无线连接避开防火墙,入侵局域网。对于用户来说,与其依赖一种安全技术,不如选择适合实际情况的无线安全方案,建立多层的安全保护机制,这样才能有助于避免无线技术带来的安全风险。1.4Wi-Fi保护接入Wi-Fi保护接入(Wi-FiProtectedAccess,WPA)是作为通向802.11i道路的不可缺失的一环而出现,并成为在IEEE802.11i标准确定之前代替WEP的无线安全标准协议。在Wi-Fi推出的初期,专家也建议用户通过VPN进行无线连接。VPN采用DES、3DES等技术来保
7、障数据传输的安全。IPSecVPN和SSLVPN是目前两种具有代表意义的VPN技术。IPSecVPN运行在网络层,保护在站点之间的数据传输安全,要求远程接入者必须正确地安装和配置客户端软件或接入设备,将访问限制在特定的接入设备、客户端程序、用户认证机制和预定义的安全关系上,提供了较高水平的安全性。SSL被预先安装在主机的浏览器中,是一种无客户机的解决方案,可以节省安装和维护成本。对于安全性要求高的用户,将VPN安全技术与其他无线安全技术结合起来,是目前较为理想的无线局域网安全解决方案第二章 无线局域网安全技术研究的必要性 2.1无线局
8、域网安全的重要性 无线局域网在带来巨大应用便利的同时,也存在许多安全上的问题。由于局域网通过开放性的无线传输线路传输高速数据,很多有线网络中的安全策略在无线方式下不再适用,在无线发射装置功率覆盖的范围内任何
此文档下载收益归作者所有