ImageVerifierCode 换一换
格式:DOCX , 页数:5 ,大小:18.65KB ,
资源ID:857373      下载积分:8 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/857373.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(2023年无线网络安全防范措施探讨.docx)为本站会员(sc****y)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

2023年无线网络安全防范措施探讨.docx

1、无线网络平安防范措施探讨 笔者结合当前无线网络和无线局域网建设的现状,分析了其平安隐患,探讨了当前各种无线网络平安机制解决方案的优劣,提出解决无线网络平安隐患的对策措施。 关键词无线网络平安防范措施 随着信息化技术的飞速开展,很多网络都开始实现无线网络的覆盖以此来实现信息电子化交换和资源共享。无线网络和无线局域网的出现大大提升了信息交换的速度和质量,为很多的用户提供了便捷和子偶的网络效劳,但同时也由于无线网络本身的特点造成了平安上的隐患。具体的说来,就是无线介质信号由于其传播的开放性设计,使得其在传输的过程中很难对传输介质实施有效的保护从而造成传输信号有可能被他人截获,被不法之徒利用其漏洞来攻

2、击网络。因此,如何在组网和网络设计的时候为无线网络信号和无线局域网实施有效的平安保护机制就成为了当前无线网络面临的重大课题。 一、无线网络的平安隐患分析 无线局域网的根本原理就是在企业或者组织内部通过无线通讯技术来连接单个的计算机终端,以此来组成可以相互连接和通讯的资源共享系统。无线局域网区别于有线局域网的特点就是通过空间电磁波来取代传统的有限电缆来实施信息传输和联系。比照传统的有线局域网,无线网络的构建增强了终端的移动能力,同时它安装简单,不受地理位置和空间的限制大大提高了信息传输的效率,但同时,也正是由于无线局域网的特性,使得其很难采取和有线局域网一样的网络平安机制来保护信息传输的平安,换

3、句话无线网络的平安保护措施难度原因大于有线网络。 it技术人员在规划和建设无线网络中面临两大问题。首先,市面上的标准与平安解决方案太多,到底选什么好,无所适从;第二,如何防止网络遭到入侵或攻击。在有线网络阶段,技术人员可以通过部署防火墙硬件平安设备来构建一个防范外部攻击的防线,但是,“兼顾的防线往往从内部被攻破。由于无线网络具有接入方便的特点,使得我们原先耗资部署的有线网络防范设备轻易地就被绕过,成为形同虚设的“马奇诺防线。 针对无线网络的主要平安威胁有如下一些: 1.数据窃听。窃听网络传输可导致机密敏感数据泄漏、未加保护的用户凭据曝光,引发身份盗用。它还允许有经验的入侵者 有关用户的it环境

4、信息,然后利用这些信息攻击其他情况下不易遭到攻击的系统或数据。甚至为攻击者提供进行社会工程学攻击的一系列商信息。 2.截取和篡改传输数据。如果攻击者能够连接到内部网络,那么他可以使用恶意计算机通过伪造网关等途径来截获甚至修改两个合法方之剑正常传输的网络数据。 二、常见的无线网络平安措施 综合上述针对无线网络的各种平安威胁,我们不难发现,把好“接入关是我们保障企业无线网络平安性的最直接的举措。目前的无线网络平安措施根本都是在接入关对入侵者设防,常见的平安措施有以下各种。 1.mac地址过滤 mac地址过滤在有线网络平安措施中是一种常见的平安防范手段,因此其操作方法也和在有线网络中操作交换机的方式

5、一致。通过无线控制器将指定的无线网卡的物理地址(mac地址)下发到各个ap中,或者直接存储在无线控制器中,或者在ap交换机端进行设置。 2.隐藏ssid ssid(servicesetidentifier,效劳标识符)是用来区分不同的网络,其作用类似于有线网络中的vlan,计算机接入某一个ssid的网络后就不能直接与另一个ssid的网络进行通信了,ssid经常被用来作为不同网络效劳的标识。一个ssid最多有32个字符构成,无线终端接入无线网路时必须提供有效的siid,只有匹配的ssid才可接入。一般来说,无线ap会播送ssid,这样,接入终端可以通过扫描获知附近存在哪些可用的无线网络,例如wi

6、ndowsxp自带扫描功能,可以将能联系到的所有无线网络的ssid罗列出来。因此,出于平安考虑,可以设置ap不播送ssid,并将ssid的名字构造成一个不容易猜解的长字符串。这样,由于ssid被隐藏起来了,接入端就不能通过系统自带的功能扫描到这个实际存在的无线网络,即便他知道有一个无线网络存在,但猜不出ssid全名也是无法接入到这个网络中去的。 三、无线网络平安措施的选择 应用的方便性与平安性之间永远是一对矛盾。平安性越高,那么一定是以丧失方便性为代价的。但是在实际的无线网络的应用中,我们不能不考虑应用的方便性。因此,我们在对无线网路平安措施的选择中应该均衡考虑方便性和平安性。 在接入无线ap

7、时采用wap加密模式,又因为不管ssid是否隐藏攻击者都能通过专用软件探测到ssid,因此不隐藏ssid,以提高接入的方便性。这样在接入时只要第一次需要输入接入密码,以后就可以不用输入接入密码了。 使用强制portal+802.1x这两种认证方式相结合的方法能有效地解决无线网络的平安,具有一定的现实意义。来访用户所关心的是方便和快捷,对平安性的要求不高。强制portal认证方式在用户端不需要安装额外的客户端软件,用户直接使用web浏览器认证后即可上网。采用此种方式,对来访用户来说简单、方便、快速,但平安性比较差。 此外,如果在资金可以保证的前提下,在无线网络中使用无线网络入侵检测设备进行主动防

8、御,也是进一步加强无线网络平安性的有效手段。 最后,任何的网络平安技术都是在人的使用下发挥作用的,因此,最后一道防线就是使用者,只有每一个使用者加强无线网络平安意识,才能真正实现无线网络的平安。否那么,黑客或攻击者的一次简单的社会工程学攻击就可以在2分钟内使网络管理人员配置的各种平安措施变得形同虚设。 现在,不少企业和组织都已经实现了整个的无线覆盖。但在建设无线网络的同时,因为对无线网络的平安不够重视,对局域网无线网络的平安考虑不及时,也造成了一定的影响和破坏。做好无线网络的平安管理工作,并完成全校无线网络的统一身份验证,是当前组建无线网必须要考虑的事情。只有这样才能做到无线网络与现有有线网络的无缝对接,确保无线网络的高平安性,提高企业的信息化的水平。 参考文献: 1谭润芳.无线网络平安性探讨j.信息科技,202223,37(6):24-26. 2沈芳阳.基于ieee802.11系列标准的无线局域网平安性研究d.广东工业大学,2022. 3马建峰,吴振强.无线局域网平安体系结构m.北京:高等教育出版社,202223. 第5页 共5页

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2