安全事件频发,无线网络面临威胁

来源 :网络与信息 | 被引量 : 0次 | 上传用户:zy198187
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着网络技术的高速发展,无线网络已经进入了普及化阶段,由此就出现了无线网络安全问题,它并不是一个独立的问题,企业需要认识到应该在几条战线上对付攻击者,但有许多威胁是无线网络所独有的,主要有六大种类:
  
  1 插入攻击
  
  插入攻击以部署非授权的设备或创建新的无线网络为基础,这种部署或创建往往没有经过安全过程或安全检查。可对接入点进行配置,要求客户端接入时输入口令。如果没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户端的访问口令竟然完全相同,这是很危险的。
  
  2 漫游攻击
  
  攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如Netstumbler等工具。可以在移动的交通工具上用笔记本电脑或其它移动设备嗅探出无线网络,这种活动称为“wardriving” ;走在大街上或通过企业网站执行同样的任务,这称为“warwalking”。
  
  3 欺诈性接入点
  
  所谓欺诈性接入点是指在未获得无线网络所有者的许可或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开公司已安装的安全手段,创建隐蔽的无线网络。这种秘密网络虽然基本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。
  
  4 双面恶魔攻击
  
  这种攻击有时也被称为“无线钓鱼”,双面恶魔其实就是一个以邻近的网络名称隐藏起来的欺诈性接入点。双面恶魔等待着一些盲目信任的用户进入错误的接入点,然后窃取个别网络的数据或攻击计算机。
  
  5 窃取网络资源
  
  有些用户喜欢从邻近的无线网络访问互联网,即使他们没有什么恶意企图,但仍会占用大量的网络带宽,严重影响网络性能。而更多的不速之客会利用这种连接从公司范围内发送邮件,或下载盗版内容,这会产生一些法律问题。
  
  6 对无线通信的劫持和监视
  
  正如在有线网络中一样,劫持和监视通过无线网络的网络通信是完全可能的。它包括两种情况,一种是无线数据包分析,即熟练的攻击者用类似于有线网络的技术捕获无线通信。其中有许多工具可以捕获连接会话的最初部分,而其数据一般会包含用户名和口令。然后攻击者就可以用所捕获的信息来冒称一个合法用户,并劫持用户会话和执行一些非授权的命令等。第二种情况是广播包监视,这种监视依赖于集线器,所以很少见。
  当然,还有其它一些威胁,如客户端对客户端的攻击(包括拒绝服务攻击)、干扰、对加密系统的攻击、错误的配置等,这都属于可给无线网络带来风险的因素。
  企业无线网络所面临的安全威胁如下:
  1.加密密文频繁被破解,曾几何时无线通讯最牢靠的安全方式就是针对无线通讯数据进行加密,加密方式种类也很多,从最基本的WEP加密到WPA加密。然而这些加密方式被陆续破解,首先是WEP加密技术被黑客在几分钟内破解,继而WPA加密方式中TKIP算法逆向还原出明文。WEP与WPA加密都被破解,这样就使得目前无线通讯只能够通过自己建立Radius验证服务器或使用WPA2来提高通讯安全了。不过WPA2并不是所有设备都支持的。
  2.无线数据sniffer让无线通讯毫无隐私,另一个让用户最不放心的就是由于无线通讯的灵活性,只要有信号的地方入侵者就一定可以通过专业无线数据sniffer类工具嗅探出无线通讯数据包的内容,不管是加密的还是没有加密的,借助其他手段都可以查看到具体的通讯数据内容。像隐藏SSID信息,修改信号发射频段等方法在无线数据sniffer工具面前都無济于事。然而从根本上杜绝无线sniffer又不太现实,毕竟信号覆盖范围广泛是无线网络的一大特色。所以说无线数据sniffer让无线通讯毫无隐私是其先天不安全的一个主要体现。
  3.修改MAC地址让过滤功能形同虚设,虽然无线网络应用方面提供了诸如MAC地址过滤的功能,很多用户也确实使用该功能保护无线网络安全,但是由于MAC地址是可以随意修改的,通过注册表或网卡属性都可以伪造MAC地址信息。所以当通过无线数据sniffer工具查找到有访问权限MAC地址通讯信息后,就可以将非法入侵主机的MAC地址进行伪造,从而让MAC地址过滤功能形同虚设。
其他文献
提出通过大容腔结构改善潜孔锤钻头与冲锤质量比来提高液动潜孔锤钻进效率的方法,并应用LS-DYNA显示动力学分析手段,对常规潜孔锤钻头和新型大容腔结构潜孔锤钻头的碎岩效果
中东YD油田为海相碳酸盐岩地层,Kazh地层分布着活跃的非均质沥青质稠油,高压并含有酸性气体,为非目的层,需要钻穿并封隔该层后对下部产层进行开发。由于沥青质稠油层分布不均
随着无线网络的飞速发展,不少的企业公司都已经开始普及,就连家庭用户都向无线网络迈进。有些朋友就会觉得奇怪,现在的有线路由器才几十块钱一个,而无线路由器则要100元左右,最便宜的也要70多元,在购机成本上几乎要翻一倍,那为什么还有那么多的朋友选用呢?下面,我们就来一个无线与有线网络的PK,看看为什么无线网络能够如此的受欢迎?  无线网络是指采用无线传输媒介的计算机网络,结合了最新的计算机网络技术和无
针对琼东南盆地深水钻井过程中存在的地层孔隙压力预测精度低、井身结构设计要求高、低温异常压力和较窄的钻井液密度安全窗口等难题,通过对区域地层压力预测方法、井身结构优
为什么有很多人希望成为一名软件开发人员?在伯乐在线的一篇博文中这样写到:程序员能够赚大钱;软件开发人员一周七天都可以随意穿戴;任何人都可以通过自学成为一名程序员。  这些仅是人们想成为开发人员的一小部分原因。不幸的是,人才市场中到处都是拥有原始智力或学问的应聘者,但是他们却不具有成为一名优秀程序员所需要的正确的态度或品格。在决定自己是否应当成为一名软件开发人员时,你应当考虑以下几件事情。    1
了解综合布线技术是非常有用的,可能好多人还不太了解综合布线技术,没有关系,看完本文你肯定有不少收获,希望本文能教会你更多东西。为了保证线缆不被刮破从而造成“短路”,在所有的钢管口都要安放塑料护口。一个可行的方法是穿线人员在施工时应随时携带“护口”,需要时可随时安放,以免因手头没有“护口”而“偷懒”。垂直线缆通过过渡箱转入垂直钢管往下一层走时,在过渡箱中要绑扎悬挂,避免线缆重量全压在弯角的里侧线缆上
作为一种软件,Rootkit可以在连接并进入计算机的同时,向用户和管理员隐藏它存在的迹象。尽管Rootkit本身可能是无害的,但隐藏的软件或进程却几乎都是存在问题的。和病毒不同,Rootkit可以获得计算机的管理权限。Rootkit就是病毒中的万人迷,可以带来最严重的损害和威胁。处理Rootkit时遇到的最大问题就是,一旦系统被入侵,就很难防范、检测和清除,因为它们的主要目的就是制造混乱。  但是
据最新数据显示,中国网民规模已达4.4亿,互联网普及率高幅攀升到33%,宽带网民规模已达3.6亿。目前三网融合已经进入实质性推进阶段,中国网民规模急剧扩大,网络基础设施日益完善,互联网普及率不断提高,各大运营商加速推进宽带网络建设是顺应市场需求的必然趋势,“光进铜退”使得“光”网时代的到来日益临近。  据悉,按照中国电信的宽带接入整体目标,2010年年底各大省份均普遍实现4M宽带,并提供了更高速度