無線網(wǎng)絡(luò)安全八大技術(shù)利弊剖析
發(fā)布時間:2008/5/26 0:00:00 訪問次數(shù):2573
    
    
    浩瀚的大海,深邃的崖洞,在一片銀白的沙灘上,膝蓋上放著筆記本的您正姿態(tài)優(yōu)雅地在躺椅上查看最新的股價信息、足球資訊,正在享受自由、可移動、隨時隨地的無線網(wǎng)絡(luò)所帶來的無限空間。突然,鼠標(biāo)停滯,屏幕模糊,系統(tǒng)癱瘓,隨即自動關(guān)機,在那一剎那,您的第一感覺是什么?沒錯,病毒、黑客,或者是木馬!
    這就是無線網(wǎng)絡(luò)的兩面性。一方面,它可以帶給用戶飛一般網(wǎng)上沖浪的感覺,而另一方面,它也可以帶給用戶不確定的網(wǎng)絡(luò)安全。和有線網(wǎng)絡(luò)一樣,病毒、黑客、蠕蟲,木馬、間諜軟件,隨時都在威脅著無線網(wǎng)絡(luò)的安全,并且無線網(wǎng)絡(luò)比有線網(wǎng)絡(luò)更容易遭侵害,因為用戶在使用無線網(wǎng)絡(luò)時的安全意識和掌握的技術(shù)手段還比較差。不能因為有人用槍殺人而停止槍的生產(chǎn),同樣不能因為無線網(wǎng)絡(luò)會帶來安全隱患而不去推廣無線網(wǎng)絡(luò)的使用。其實,無線網(wǎng)絡(luò)安全隱患并不可怕,只要掌握一些基本的無線網(wǎng)絡(luò)安全技術(shù),就完全可以暢游網(wǎng)絡(luò)而不懼病毒。
    網(wǎng)絡(luò):加強安全防范迫在眉睫
    在書房呆累了,小明抗著筆記本來到了客廳,奇怪的發(fā)現(xiàn)上網(wǎng)的速度怎么突然變快了?難道遠(yuǎn)離了ap(ap在書房)上網(wǎng)速度還更快?當(dāng)然不會,這是因為由于客廳離隔壁的書房較近的原因,小明無意間訪問了鄰居的無線網(wǎng)絡(luò),而鄰居申請的網(wǎng)絡(luò)速度比小明的快所致。我們假設(shè),小明接著訪問了鄰居的共享磁盤,正好磁盤里有銀行卡密碼、投標(biāo)書、個人日記,甚至是一些個人圖片,結(jié)果會怎么樣?
    為了讓更多的人可以訪問到,無線網(wǎng)絡(luò)選擇了通過特定的無線電波來傳送,在這個發(fā)射頻率的有效范圍內(nèi),任何具有合適接收設(shè)備的人都可以捕獲該頻率的信號,進(jìn)而進(jìn)入目標(biāo)網(wǎng)絡(luò)一個員工在公司陽臺也可以訪問公司網(wǎng)絡(luò),但這同時也意味著,蹲在公司陽臺下面的競爭對手的情報人員也可以訪問公司的網(wǎng)絡(luò),暢通無阻,而這個人拿著筆記本,也可以到全國各地的競爭對手陽臺下去拿一些情報。
    這不是憑空假設(shè),而是事實。相關(guān)機構(gòu)最近一次調(diào)查表明,有85%的it企業(yè)網(wǎng)絡(luò)經(jīng)理認(rèn)為無線網(wǎng)絡(luò)的安全防范意識和手段還需要進(jìn)一步加強。由于wifi的802.11規(guī)范的安全協(xié)議考慮不周的原因,無線網(wǎng)絡(luò)存在安全漏洞,這就給了攻擊者進(jìn)行中間人攻擊(man in the middle、dos、封包破解等攻擊的機會。而鑒于無線網(wǎng)絡(luò)自身特性,攻擊者不費吹灰之力就可以找到一個網(wǎng)絡(luò)接口,在企業(yè)的建筑旁邊接入客戶網(wǎng)絡(luò),肆意盜取企業(yè)機密或進(jìn)行破壞。另外,企業(yè)員工對無線設(shè)備不負(fù)責(zé)任濫用也會造成安全隱患,比如不負(fù)責(zé)任假設(shè)開放ap,隨意打開無線網(wǎng)卡的ad hoc模式,或者誤上別人假冒的合法ap導(dǎo)致信息泄露等“無線網(wǎng)絡(luò)行業(yè)下一個競爭點在安全,要想開辟無線網(wǎng)絡(luò)應(yīng)用新紀(jì)元,就必須編織更高安全的無線網(wǎng)絡(luò)!比A碩網(wǎng)絡(luò)通信部技術(shù)經(jīng)理郭勇先生表示,無線網(wǎng)絡(luò)安全將引發(fā)下一輪無線網(wǎng)絡(luò)的技術(shù)革命。誰率先突破技術(shù)瓶頸,打造出最安全的無線網(wǎng)絡(luò),誰就將成為推動行業(yè)進(jìn)步的主導(dǎo)力量,揚名沙場、統(tǒng)領(lǐng)群雄。
    技術(shù):八大技術(shù)利弊剖析
    從上文描述的安全隱患我們可以看到,很多時候,并不是技術(shù)而是內(nèi)部人員使用無線網(wǎng)絡(luò)的不當(dāng)做成安全隱患的。所以,要解決無線網(wǎng)絡(luò)的安全問題,就必須從使用無線網(wǎng)絡(luò)的人著手,強化他們的安全意識,強化他們的安全技術(shù)手段。目前很多人對無線網(wǎng)絡(luò)的相關(guān)安全技術(shù)都還只是一知半解。
    下面,本文將著重分析業(yè)界排除無線網(wǎng)絡(luò)安全隱患的八大主流技術(shù)各自的利弊和適用范圍,希望能給處于困惑中的無線用戶和準(zhǔn)備架構(gòu)wlan設(shè)備的用戶一些建議和指導(dǎo),在實際的執(zhí)行過程中做到心中有數(shù)、有備無患。
    隱藏ssid:
    ssid,即service set identifier的簡稱,讓無線客戶端對不同無線網(wǎng)絡(luò)的識別,類似我們的手機識別不同的移動運營商的機制。參數(shù)在設(shè)備缺省設(shè)定中是被ap無線接入點廣播出去的,客戶端只有收到這個參數(shù)或者手動設(shè)定與ap相同的ssid才能連接到無線網(wǎng)絡(luò)。而我們?nèi)绻堰@個廣播禁止,一般的漫游用戶在無法找到ssid的情況下是無法連接到網(wǎng)絡(luò)的。
    需要注意的是,如果黑客利用其他手段獲取相應(yīng)參數(shù),仍可接入目標(biāo)網(wǎng)絡(luò),因此,隱藏ssid適用于一般soho環(huán)境當(dāng)作簡單口令安全方式。
    mac地址過濾
    顧名思義,這種方式就是通過對ap的設(shè)定,將指定的無線網(wǎng)卡的物理地址(mac地址)輸入到ap中。而ap對收到的每個數(shù)據(jù)包都會做出判斷,只有符合設(shè)定標(biāo)準(zhǔn)的才能被轉(zhuǎn)發(fā),否則將會被丟棄。
    這種方式比較麻煩,而且不能支持
    
    
    浩瀚的大海,深邃的崖洞,在一片銀白的沙灘上,膝蓋上放著筆記本的您正姿態(tài)優(yōu)雅地在躺椅上查看最新的股價信息、足球資訊,正在享受自由、可移動、隨時隨地的無線網(wǎng)絡(luò)所帶來的無限空間。突然,鼠標(biāo)停滯,屏幕模糊,系統(tǒng)癱瘓,隨即自動關(guān)機,在那一剎那,您的第一感覺是什么?沒錯,病毒、黑客,或者是木馬!
    這就是無線網(wǎng)絡(luò)的兩面性。一方面,它可以帶給用戶飛一般網(wǎng)上沖浪的感覺,而另一方面,它也可以帶給用戶不確定的網(wǎng)絡(luò)安全。和有線網(wǎng)絡(luò)一樣,病毒、黑客、蠕蟲,木馬、間諜軟件,隨時都在威脅著無線網(wǎng)絡(luò)的安全,并且無線網(wǎng)絡(luò)比有線網(wǎng)絡(luò)更容易遭侵害,因為用戶在使用無線網(wǎng)絡(luò)時的安全意識和掌握的技術(shù)手段還比較差。不能因為有人用槍殺人而停止槍的生產(chǎn),同樣不能因為無線網(wǎng)絡(luò)會帶來安全隱患而不去推廣無線網(wǎng)絡(luò)的使用。其實,無線網(wǎng)絡(luò)安全隱患并不可怕,只要掌握一些基本的無線網(wǎng)絡(luò)安全技術(shù),就完全可以暢游網(wǎng)絡(luò)而不懼病毒。
    網(wǎng)絡(luò):加強安全防范迫在眉睫
    在書房呆累了,小明抗著筆記本來到了客廳,奇怪的發(fā)現(xiàn)上網(wǎng)的速度怎么突然變快了?難道遠(yuǎn)離了ap(ap在書房)上網(wǎng)速度還更快?當(dāng)然不會,這是因為由于客廳離隔壁的書房較近的原因,小明無意間訪問了鄰居的無線網(wǎng)絡(luò),而鄰居申請的網(wǎng)絡(luò)速度比小明的快所致。我們假設(shè),小明接著訪問了鄰居的共享磁盤,正好磁盤里有銀行卡密碼、投標(biāo)書、個人日記,甚至是一些個人圖片,結(jié)果會怎么樣?
    為了讓更多的人可以訪問到,無線網(wǎng)絡(luò)選擇了通過特定的無線電波來傳送,在這個發(fā)射頻率的有效范圍內(nèi),任何具有合適接收設(shè)備的人都可以捕獲該頻率的信號,進(jìn)而進(jìn)入目標(biāo)網(wǎng)絡(luò)一個員工在公司陽臺也可以訪問公司網(wǎng)絡(luò),但這同時也意味著,蹲在公司陽臺下面的競爭對手的情報人員也可以訪問公司的網(wǎng)絡(luò),暢通無阻,而這個人拿著筆記本,也可以到全國各地的競爭對手陽臺下去拿一些情報。
    這不是憑空假設(shè),而是事實。相關(guān)機構(gòu)最近一次調(diào)查表明,有85%的it企業(yè)網(wǎng)絡(luò)經(jīng)理認(rèn)為無線網(wǎng)絡(luò)的安全防范意識和手段還需要進(jìn)一步加強。由于wifi的802.11規(guī)范的安全協(xié)議考慮不周的原因,無線網(wǎng)絡(luò)存在安全漏洞,這就給了攻擊者進(jìn)行中間人攻擊(man in the middle、dos、封包破解等攻擊的機會。而鑒于無線網(wǎng)絡(luò)自身特性,攻擊者不費吹灰之力就可以找到一個網(wǎng)絡(luò)接口,在企業(yè)的建筑旁邊接入客戶網(wǎng)絡(luò),肆意盜取企業(yè)機密或進(jìn)行破壞。另外,企業(yè)員工對無線設(shè)備不負(fù)責(zé)任濫用也會造成安全隱患,比如不負(fù)責(zé)任假設(shè)開放ap,隨意打開無線網(wǎng)卡的ad hoc模式,或者誤上別人假冒的合法ap導(dǎo)致信息泄露等“無線網(wǎng)絡(luò)行業(yè)下一個競爭點在安全,要想開辟無線網(wǎng)絡(luò)應(yīng)用新紀(jì)元,就必須編織更高安全的無線網(wǎng)絡(luò)。”華碩網(wǎng)絡(luò)通信部技術(shù)經(jīng)理郭勇先生表示,無線網(wǎng)絡(luò)安全將引發(fā)下一輪無線網(wǎng)絡(luò)的技術(shù)革命。誰率先突破技術(shù)瓶頸,打造出最安全的無線網(wǎng)絡(luò),誰就將成為推動行業(yè)進(jìn)步的主導(dǎo)力量,揚名沙場、統(tǒng)領(lǐng)群雄。
    技術(shù):八大技術(shù)利弊剖析
    從上文描述的安全隱患我們可以看到,很多時候,并不是技術(shù)而是內(nèi)部人員使用無線網(wǎng)絡(luò)的不當(dāng)做成安全隱患的。所以,要解決無線網(wǎng)絡(luò)的安全問題,就必須從使用無線網(wǎng)絡(luò)的人著手,強化他們的安全意識,強化他們的安全技術(shù)手段。目前很多人對無線網(wǎng)絡(luò)的相關(guān)安全技術(shù)都還只是一知半解。
    下面,本文將著重分析業(yè)界排除無線網(wǎng)絡(luò)安全隱患的八大主流技術(shù)各自的利弊和適用范圍,希望能給處于困惑中的無線用戶和準(zhǔn)備架構(gòu)wlan設(shè)備的用戶一些建議和指導(dǎo),在實際的執(zhí)行過程中做到心中有數(shù)、有備無患。
    隱藏ssid:
    ssid,即service set identifier的簡稱,讓無線客戶端對不同無線網(wǎng)絡(luò)的識別,類似我們的手機識別不同的移動運營商的機制。參數(shù)在設(shè)備缺省設(shè)定中是被ap無線接入點廣播出去的,客戶端只有收到這個參數(shù)或者手動設(shè)定與ap相同的ssid才能連接到無線網(wǎng)絡(luò)。而我們?nèi)绻堰@個廣播禁止,一般的漫游用戶在無法找到ssid的情況下是無法連接到網(wǎng)絡(luò)的。
    需要注意的是,如果黑客利用其他手段獲取相應(yīng)參數(shù),仍可接入目標(biāo)網(wǎng)絡(luò),因此,隱藏ssid適用于一般soho環(huán)境當(dāng)作簡單口令安全方式。
    mac地址過濾
    顧名思義,這種方式就是通過對ap的設(shè)定,將指定的無線網(wǎng)卡的物理地址(mac地址)輸入到ap中。而ap對收到的每個數(shù)據(jù)包都會做出判斷,只有符合設(shè)定標(biāo)準(zhǔn)的才能被轉(zhuǎn)發(fā),否則將會被丟棄。
    這種方式比較麻煩,而且不能支持
熱門點擊
- 數(shù)字傳輸用對絞電纜應(yīng)用與性能分析
- 采用I2C總線控制的2.7GHz低噪聲頻率合
- 基于PIC的FSK/ASK超外差收發(fā)機的設(shè)計
- 遙控車門開關(guān)的安全系統(tǒng)設(shè)計
- IrDA模塊與HCG8HC908AP64的紅
- 車載GPS/GPRS/CDMA系統(tǒng)新方案
- 機器人實時遠(yuǎn)程控制系統(tǒng)及其開發(fā)庫的設(shè)計與實現(xiàn)
- 無線接口電路設(shè)計及其在TPMS中的應(yīng)用
- 具有60分貝動態(tài)范圍的音量單位表
- 基于軟件無線電的擴(kuò)頻通信同步研究
推薦技術(shù)資料
- CV/CC InnoSwitch3-AQ 開
- URF1DxxM-60WR3系
- 1-6W URA24xxN-x
- 閉環(huán)磁通門信號調(diào)節(jié)芯片NSDRV401
- SK-RiSC-SOM-H27X-V1.1應(yīng)
- RISC技術(shù)8位微控制器參數(shù)設(shè)
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究