保证无线网络安全的6大技术措施

保证无线网络安全的机制与技术措
  涉及到无线网络的安全性设计时,通常应该从以下几个安全因素考虑并制定相关措施。
  (1)身份认证:对于无线网络的认证可以是基于设备的,通过共享的WEP密钥来实现。它也可以是基于用户的,使用EAP来实现。无线EAP认证可以通过多种方式来实现,比如EAP-TLS、EAP-TTLS、LEAP和PEAP。在无线网络中,设备认证和用户认证都应该实施,以确保最有效的网络安全性。用户认证信息应该通过安全隧道传输,从而保证用户认证信息交换是加密的。因此,对于所有的网络环境,如果设备支持,最好使用EAP-TTLS或PEAP。

  (2)访问控制:对于连接到无线网络用户的访问控制主要通过AAA服务器来实现。这种方式可以提供更好的可扩展性,有些访问控制服务器在802.1x的各安全端口上提供了机器认证,在这种环境下,只有当用户成功通过802.1x规定端口的识别后才能进行端口访问。此外还可以利用SSID和MAC地址过滤。服务集标志符(SSID)是目前无线访问点采用的识别字符串,该标志符一般由设备制造商设定,每种标识符都使用默认短语,如101即指3COM设备的标志符。倘若黑客得知了这种口令短语,即使没经授权,也很容易使用这个无线服务。对于设置的各无线访问点来说,应该选个独一无二且很难让人猜中的SSID并且禁止通过天线向外界广播这个标志符。由于每个无线工作站的网卡都有唯一的物理地址,所以用户可以设置访问点,维护一组允许的MAC地址列表,实现物理地址过滤。这要求AP中的MAC地址列表必须随时更新,可扩展性差,无法实现机器在不同AP之间的漫游;而且MAC地址在理论上可以伪造,因此,这也是较低级的授权认证。但它是阻止非法访问无线网络的一种理想方式,能有效保护网络安全。

  (3)完整性:通过使用WEP或TKIP,无线网络提供数据包原始完整性。有线等效保密协议是由802.11标准定义的,用于在无线局域网中保护链路层数据。WEP使用40位钥匙,采用RSA开发的RC4对称加密算法,在链路层加密数据。WEP加密采用静态的保密密钥,各无线工作站使用相同的密钥访问无线网络。WEP也提供认证功能,当加密机制功能启用,客户端要尝试连接上AP时,AP会发出一个Challenge Packet给客户端,客户端再利用共享密钥将此值加密后送回存取点以进行认证比对,如果正确无误,才能获准存取网络的资源。现在的WEP也一般支持128位的钥匙,能够提供更高等级的安全加密。在IEEE 802.11i规范中,TKIP负责处理无线安全问题的加密部分。TKIP在设计时考虑了当时非常苛刻的限制因素:必须在现有硬件上运行,因此不能使用计算先进的加密算法。TKIP是包裹在已有WEP密码外围的一层“外壳”,它由WEP使用的同样的加密引擎和RC4算法组成。TKIP中密码使用的密钥长度为128位,这解决了WEP的密钥长度过短的问题。

  (4)机密性:保证数据的机密性可以通过WEP、TKIP或**来实现。前面已经提及,WEP提供了机密性,但是这种算法很容易被破解。而TKIP使用了更强的加密规则,可以提供更好的机密性。另外,在一些实际应用中可能会考虑使用IPSec ESP来提供一个安全的**隧道。**(Virtual Private Network,虚拟专用网络)是在现有网络上组建的虚拟的、加密的网络。**主要采用4项安全保障技术来保证网络安全,这4项技术分别是隧道技术、密钥管理技术、访问控制技术、身份认证技术。实现WLAN安全存取的层面和途径有多种。而**的IPSec(Internet Protocol Security)协议是目前In- ternet通信中最完整的一种网络安全技术,利用它建立起来的隧道具有更好的安全性和可靠性。无线客户端需要启用IPSec,并在客户端和一个**集中器之间建立IPSec传输模式的隧道。

  (5)可用性:无线网络有着与其它网络相同的需要,这就是要求最少的停机时间。不管是由于DOS攻击还是设备故障,无线基础设施中的关键部分仍然要能够提供无线客户端的访问。保证这项功能所花费资源的多少主要取决于保证无线网络访问正常运行的重要性。在机场或者咖啡厅等场合,不能给用户提供无线访问只会给用户带来不便而已。而一些公司越来越依赖于无线访问进行商业运作,这就需要通过多个AP来实现漫游、负载均衡和热备份。
  当一个客户端试图与某个特定的AP通讯,而认证服务器不能提供服务时也会产生可用性问题。这可能是由于拥塞的连接阻碍了认证交换的数据包,建议赋予该数据包更高的优先级以提供更好的QoS。另外应该设置本地认证作为备用,可以在AAA服务器不能提供服务时对无线客户端进行认证。

  (6)审计:审计工作是确定无线网络配置是否适当的必要步骤。如果对通信数据进行了加密,则不要只依赖设备计数器来显示通信数据正在被加密。就像在**网络中一样,应该在网络中使用通信分析器来检查通信的机密性,并保证任何有意无意嗅探网络的用户不能看到通信的内容。为了实现对网络的审计,需要一整套方法来配置、收集、存储和检索网络中所有AP及网桥的信息。

  无线网络安全性解决方案

  无线网络实际上是对远程访问**的扩展,在无线网络中,用户成功通过认证后,可以从RADIUS服务器获得特定的网络访问模块,并从中分配到用户的IP。在无线用户连接到交换机并访问企业网络前,802.1x和EAP提供对无线设备和用户的认证。另外,如果需要加密数据,应在无线客户端和**集中器之间使用IPsec。小型网络也许仅采用WEP对AP和无线客户端之间的信息进行加密,而IPSec提供了更优越的解决方案。Cisco works的WLSE/RMS解决方案可以用来管理WLAN。Cisco works无线局域网解决方案引擎(WLSE)是专门针对Cisco wlan基础设施的管理软件,配合Cisco works资源管理事务(RME)可以极大地简化设计工作。此外,在网络边界安装入侵检测设备,可以帮助检测网络通信,检测对企业网络的潜在攻击。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:玩转路由网,转转请注明出处:https://www.chuangxiangniao.com/wifi/18608.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2025年12月2日 21:32:36
下一篇 2025年12月2日 21:39:22

相关推荐

  • 为什么路由器宽带连接测速正常 打开网页很慢?

    有一些用户说自己家的宽带光纤明明是200M的,电脑连接路由器后测试网速和申请的宽带也是一致,但打开网页的速度很慢(很卡),这个是为什么呢? 网速测试 请参考以下步骤排查: 1、更改DNS服务器 电脑上获取的DNS服务器不稳定可能会导致打开网页较慢,可以在电脑的本地连接或无线连接手动设置DNS为:22…

    2025年12月5日
    100
  • iPhone4/4S无线Wi-Fi开关变灰五大解决方法

    在升级iOS6之后,部分网友一直遇到各种奇怪的问题。其中有网友遇到的iPhone4S在使用一段时间后,Wi-Fi无线开关变灰,无法启用的情况。部分iPhone4网友也出现这种问题,虽然目前这一问题没有得到官方回复,但国外及国内多处地区均有网友反映遇到这一问题,现小编将网上对这种故障的解决方法总结如下…

    2025年12月5日 路由器百科
    000
  • Android安卓手机无线连接水星路由器配置步骤

    现在越来越多的人开始使用智能手机,智能手机功能强大,可以上网、看视频、听音乐还可以安装超多应用程序,而Android系统智能手机更是现在智能手机的主力操作系统之一, Wi-Fi功能的增加极大的增加了手机的可玩性。但是对很多不熟悉网络的朋友们来说,配置无线接入并不是一件容易的事情。经过测试,MERCU…

    2025年12月5日 路由器百科
    100
  • 使用智能手机设置思科无线路由器的方法

    现在很多人都买无线路由器,方便手机上网,但是有些人家里有网但是没有电脑,怎么用手机来设置无线路由器呢?下面分享在没有电脑的情况下用手机设置思科路由器的方法,需要的朋友可以参考下 如今智能手机和互联网的普及,导致移动互联网盛行,在很多偏远地区,到处可见智能手机,条件再好点的就牵上网线了,连手机也可以上…

    2025年12月5日 路由器百科
    200
  • 手机如何连接360随身wifi网络

    360随身wifi网络创建成功后,手机需要链接网络,则需要在手机中做以下设置: Android系统(以Android 4.1为例)   1)打开手机设置—WLAN—找到随身WiFi创建的热点名(例如:360-ZS0223)   2)点击热点名,输入电脑上设置的密码(例如12345678)   3)密…

    2025年12月5日 路由器百科
    200
  • 怎样才能在手机上查看无线密码(三星、华为安卓手机)

    相比有很多朋友在连接了别人无线WIFI的情况下又很想查看它的wifi密码,那又怎样只用手机就能查看到无线密码呢?今天教大家的方法其实很简单,在你的手机上就能查看到WIFI密码!当然这个方法不用你的手机root 也照样能查看的;只需打开手机的wpa supplicant.conf的文件,那么怎么打开呢…

    2025年12月5日 路由器百科
    000
  • ipad可以连接到无线连接却又上不了网怎么办

    ipad可以连接到无线连接却又上不了网怎么办?有许多朋友问自己的IPAD和电脑同时都链接无线网,但是有时候电脑能上网,IPAD就是上不去。这个问题其实引发原因有很多,那么ipad无线网络连接上但上不了网怎么办?   1、首先还是检查一下路由器的设置。因为如果电脑是自动连接路由器,而ipad是新连接进…

    2025年12月5日 路由器百科
    000
  • 如何删除电脑和手机里保存的无线信号链接

    无线终端连接无线信号成功后,系统会自动保存该信号的配置文件。当无线路由器更改无线参数(如更改加密方式或无线密码等),会引起终端连接不上信号,此时需要删除该配置文件。 本文提供常见操作系统下删除配置文件的方法。请您参考对应操作系统的操作方法: xp系统 Windows XP操作系统删除配置文件的方法如…

    2025年12月5日 路由器百科
    200
  • 安卓手机提示移动网络不可用是什么意思

      手机提示移动网络不可用怎么办?手机提示移动网络不可用,同时消息栏上的信号没有出现一个圈怎么解决?可以用这个方法解决。   步骤1:点击齿轮,打开手机设置。   步骤2:在连接页签下点击更多网络。   步骤3:再点击移动网络,进入移动网络设置。   步骤4:点击网络模式。   步骤5:默认是2G/…

    2025年12月5日 路由器百科
    000
  • 利用手机重新设置路由器重新修改无线密码步骤

    在本文中,小编将给大家介绍,用手机重新设置路由器的操作步骤。但需要注意的是,下面小编介绍的内容是,用手机重新设置路由器上网的操作步骤。如果你路由器可以上网,只是想用手机重新设置路由器的wifi密码;那么,你可以阅读下面的这篇文章,有详细的操作步骤。 手机怎么修改路由器wifi密码? 温馨提示: 如果…

    2025年12月5日 路由器百科
    100
  • 什么时候可以用上5G网络?什么是5G网络

      目前4G网络已经普及了,大家都已经体验到了4G时代的流畅上网,那么5G又要多久能上市呢?我们什么时候能用上5G网络上网,体验5G网络时代。首先我们来看看5G网络与4G网络相比有什么特点:   5G网络主要有四大特点:   1000x的容量提升;1000亿+的连接支持;10GB/s的最高速度;1m…

    2025年12月5日
    000
  • 手机怎么设置TPLINK无线路由器PPPoE拨号上网

    很多时候我们都是使用电脑来设置路由器的,但如今,手机平板都已经非常普及了,很少人愿意用电脑去设置自己的无线路由器,因为手机不需要连接网线就可以配置自己的路由器,那么如何进行手机设置路由器拨号上网呢? 今日我们就讲解一下手机设置TPlink网络拨号上网 使用手机设置路由器上网之前,请务必进行以下操作准…

    2025年12月5日 路由器百科
    200
  • 手机连接无线WIFI选择2.4G还是5G速度快

    首先阳阳老师为大家来科普一下硬知识,目前我们使用的无线网络发展到现在有各种不同的协议,以往我们经常使用的WIFI大多数都是支持IEEE 802.11n(第四代)不限标准的而且工作在2.4GHz这个频段上的称之为2.4G WIFI。但是,严格意义上来说工作在5G频段上的不一定就是5GWIFI,因为第一…

    2025年12月5日
    000
  • 手机如何登录华为无线路由器修改WIFI密码

    今日教大家如何使用手机修改华为WS5200无线路由器wifi密码的方法。其实使用手机设置路由器与电脑设置路由器区别并不大;都只需要打开浏览器输入登录页面地址即可。然后我们就可以对WIFI密码包括WIFI名称一并修改了。下面看看我们怎么操作吧。 重要提示: 如果遇到的问题是路由器不能上网,需要用手机设…

    2025年12月5日 路由器百科
    100
  • mifi移动WIFI怎么设置热点无线上网

    MiFi 、 移动Wi-Fi 是一个很好的发明,无论你走到哪里,都可以将多个Wi-Fi设备连接到一个单一的4G数据SIM卡上网。 什么是MiFi ? 你可能听说过MiFi, 1.1为一些平板、iPod touch 等只有wifi无蜂窝数据连接的设备提供网络连接。比如我,经常就是拿个 iPod tou…

    2025年12月5日
    000
  • iphone如何创建个人热点共享WIFI网络

    手机个人热点就好比一个路由器,它可以把你的数据网络共享给其他人使用。当你无线笔记本或别人的手机无法上网的时候,你可以把你的手机热点开启,让别人连接你的手机网络上网。 下面我们就看看如何设置iphone手机的个人热点设置。 其他手机设置方法也基本类似。 设置个人热点: 1;前往“设置”>“蜂窝移…

    2025年12月5日
    400
  • 路由器出现掉线问题的解决办法

    对于无线路由掉线问题,网友都曾经遇到过,下面主要向大家介绍常见的故障。这主要是病毒和“D.O.S”攻击有关,请对客户端的病毒软件进行必要的升级和杀毒,如还是不能解决问题请在安全设置中把”客户端过滤”进行设置,以6608为例(6611和6618/90的设置和6608相似) ,&…

    路由器百科 2025年12月5日
    100
  • 解决手机WIFI连接不上无线路由器的问题

    前些天,凌晨接到一好朋友的电话,说是自己买的HTC手机的WIFI怎么也连接不到自家的无线路由器。那我就问笔记本是不是可以正常连接啊? 回答是肯定的。那我就想是不是加密的方式太过高级,手机接受不了呢。 一看用的是WPA2的加密方式。按理说应该是没有问题的,但我也让其改为最普通的WEP加密方式。期望可以…

    路由器百科 2025年12月5日
    000
  • 打开无线路由后就会频繁掉线

    无线路由器在使用过程中,经常会遇到很多问题,频繁掉线就是故障之一,以下我们列举的几种情况已经基本覆盖了路由器频繁掉线的原因,供大家参考解决。1、安装环境由于无线网络传播信号的特殊性,我们在安装或者布网时,不得不考虑环境问题。在家庭中,能狗影响无线网络的设备主要有:无绳电话、微波炉;另外,甚至是空调、…

    路由器百科 2025年12月5日
    000
  • 有线可以连接为什么无线连不上

    如果您使用有线连接可以正常上网,那么说明路由器配置是正常的。您可以从下面几个方面排除故障: 一、将无线连接的IP地址、DNS地址改为自动获取 1)右键网上邻居的属性,进入网络连接页面。   2)双击无线网络连接,进入无线网络连接状态界面。   3)单击属性按钮,进入无线网络连接属性界面。     4…

    2025年12月5日 路由器百科
    100

发表回复

登录后才能评论
关注微信