无线局域网的安全性分析与对策探讨

来源 :科学之友 | 被引量 : 0次 | 上传用户:qq414363439
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:无线局域网WLAN本质上是一种网络互连技术,它是计算机网络与无线通信技术相结合的产物。随着互联网的高速发展,无限网络将是未来发展的趋势。本文简要介绍了无限局域网的相关技术,分析了无限局域网面临的若干安全威胁,并有针对性地提出了安全保障措施。
  关键词:无线局域网;网络安全;措施
  中图分类号:TP393.1 文献标识码:A 文章编号:1000-8136(2009)36-0154-02
  
  无线局域网(Wireless Local Area Network,简称为“WLAN”)本质上是一种网络互连技术,它是计算机网络与无线通信技术相結合的产物。是通用无线接人的一个子集,可支持较高的传输速率(可达2Mbps~108Mbps)。利用射频无线正交频分复用(OFDM),借助直接序列扩频(DSSS)或跳频扩频(UWBT)技术,可实现固定的、半移动的以及移动的网络终端对英特网进行较远距离的高速连接访问。WLAN已广泛应用于各行各业中,受到人们的青睐,已成为无线通信与Internet技术相结合的新兴WLAN的最大优点就是实现了网络互连的可移动性,它能大幅提高用户访问信息的及时性和有效性,还可以克服有线限制引起的不便性。但因无线局域网应用具有很大的开放性,数据传播的范围较难控制,因此无线局域网将面临非常严峻的安全问题。
  
  1 无线局域网安全发展概况
  
  由于无线局域网采用公共的电磁波作为载体,因此对越权存取和窃听的行为也不容易防备。现在,大多数厂商生产的无线局域网产品都基于802.11b标准,802.11b标准在公布之后就成为事实标准,但其安全协议WEP一直受到人们的质疑。如今,能够截获无线传输数据的硬件设备已经能够在市场上买到,能够对所截获数据进行解密的黑客软件也已经能够在Internet上下载。无线局域网安全问题已越发引起人们的重视,新的增强的无线局域网安全标准正在不断研发中。
  我国现已制定了无线认证和保密基础设施WAPI,并成为国家标准,于2003年12月执行。WAPI使用公钥技术,在可信第三方存在的条件下,由其验证移动终端和接入点是否持有合法的证书,以期完成双向认证、接入控制、会话密钥生成等目标,达到安全通信的目的。WAPI在基本结构上由移动终端、接入点和认证服务单元3部分组成,类似于802.11工作组制定的安全草案中的基本认证结构。了解无线局域网安全技术的发展,使我们能够更加清楚地认识到无线局域网安全标准的方方面面.有利于无线局域网安全技术的研究。
  
  2 无线局域网安全技术研究的必要性
  
  由于WLAN通过无线电波在空中传输数据,不能采用类似有线网络那样通过保护通信线路的方式来保护通信安全,所以在数据发射机覆盖区域内的几乎任何一个WLAN用户都能接触到这些数据,要将WLAN发射的数据仅仅传送给一名目标接收者是不可能的。而防火墙对通过无线电波进行的网络通讯无法起作用,任何人在视距范围之内都可以截获和插入数据。因此,无线网络给网络用户带来了自由,同时带来了新的挑战,这些挑战其中就包括安全性。
  无线局域网必须考虑的安全要素有3个:信息保密、身份验证和访问控制。如果这3个要素都没有问题了,就不仅能保护传输中的信息免受危害,还能保护网络和移动设备免受危害。难就难在如何使用一个简单易用的解决方案,同时获得这三个安全要素。
  
  3 无线局域网面临的安全威胁分析
  
  3.1 IEEE 802.11标准本身的安全问题
  无线局域网具有接人速率高、传输移动数据方便、组网灵活等优点,因此发展迅速。但由于无线局域网是基于空间进行传播,因此传播方式具有开放性,这使无线局域网的安全设计方案与有线网络相比有很大不同。无线网络不但要受到基于传统TCP/IP架构的有线网络方式的攻击,而且因为无线局域网的主流标准为IEEE 802.11,其本身设计方面也存在缺陷,安全漏洞很多,并且缺少密钥管理的方案,所以通过IEEE 802.11标准本身的漏洞也能够对无线局域网进行攻击。
  
  3.2 非法接入无线局域网导致的安全问题
  公共的电磁波是无线局域网传播的载体,而电磁波能够穿越玻璃、墙、天花板等物体,因此在一个无线接入点(Access Point,简称AP)所覆盖的区域中,包括未授权的客户端都可以接收到此AP的电磁波信号。所以必须在无线局域网引人全面的安全措施,才能够阻止这些非授权用户访问无线局域网络。
  
  3.3 数据传输的安全性问题
  由于公共的电磁波是无线局域网传播的载体,在传输信息的覆盖区域中,其覆盖范围并不确定,因此对窃听和干扰等行为很难控制。具体分析,无线局域网数据传输存在以下两种主要的安全性缺陷:一是静态WEP密钥的安全缺陷。适配卡中的非易失性存储器是静态分配的WEP密钥一般保存场所,因此非法用户可以通过盗取适配卡,然后利用此卡非法访问网络。如果用户丢失适配卡后没有及时告知管理员,将产生严重的安全问题。二是访问控制机制的安全缺陷。无线局域网的管理消息中都包含网络名称或服务设置标志号(SSID),这些消息被接人点和用户在网络中不受到任何阻碍地广播。结果是网络名称很容易被攻击者嗅探和获取,从而得到共享密钥。非法连接到无线局域网络中。
  
  4 无线局域网安全保障措施
  
  4.1 防止非法用户接入的保障措施
  对不同的AP设置不同的SSID,只有无线工作站通过正确的SSID才能访问对应的AP,这样不同的用户组可以设置不同的权限,并对用户所访问的资源也可以设置不同的权限加以限制。
  另外,每个无线客户端的网卡都有唯一的MAC地址,可以在AP中设置一组允许访问的MAC地址列表,这个过程可以通过手工的方式来实现物理地址过滤。加入RADIUS认证服务器可以解决网络中AP数量太多的问题,通过使用802.1x端口认证技术对所有接入无线网络的用户进行严格的身份认证,防止未经授权用户接入网络,非法使用或者破坏数据。
  
  4.2 防止非法AP接入的保障措施
  上面的讨论只能防止非法用户接人无线局域网,但如果不限制非法AP,任何人都可以通过非法AP不经过授权而连人无线网络。防止非法AP的接入有以下一些措施:
  一是通过入侵检测系统防止非法AP接入。可以分以下两步:查找非法AP和消除非法AP。查找非法AP的方法是完成数据包的捕获和解析,它是通过分布于网络各处的探测器来完成的。这些探测器能准确无误地记录所有无线设备的操作,并通知IDS系统或网络管理员。找到AP后,如果AP合法,则该AP会出现在合法AP认证列表(ACL)中,如果新检测到的AP的相关参数没有出现在列表中,那么再去识别这个AP的SSID和MAC地址、无线媒介类型、提供商以及信道。如果新检测到的AP的SSID和MAC地址、无线媒介类型、提供商以及信道异常,就可以认为它是非法AP。
  二是通过检测设备防止非法AP的接入。这种方法主要是在非法用户使用无线网络之前,就通过接收天线来查找非法AP的信号。对非法AP的监测应当不间断地反复进行,不间断的、反复的监测可增加发现非法AP站点的概率。管理员可以手持小型的检测设备随时到网络的任何位置进行检测,如果发现非法接入的AP应及时清除。
  
  4.3 数据传输的安全性保证
  为了保障无线局域网络数据的安全传输,我们在无线局域网中使用了数据访问控制技术和数据加密技术。数据访问控制技术的使用能够对数据权限进行控制,而数据加密技术的应用使非法用户即使窃取了无线网络中的数据也无法使用。
  IEEE 802.11标准定义了有线对等保密协议(WEP)。该协议在链路层加密数据,其目的是保护无线局域网中的链路层数据,WEP采用了RC4对称加密算法,此算法由RSA开发,密钥长度为40位。
  
  4.4 数据访问控制的安全策略
  访问控制的目的是防止合法资源在没有授权的情况下进行访问,即所谓非授权访问,包括未经授权而泄露、使用、破坏、改动和发布指令等。访问者需要通过认证,但这并不能完全接入无线局域网,访问者还需要获得访问控制权限,才能在获得的权限范围内访问网络资源,而获得权限的过程就是由访问控制机制来实现的。
  
  4.5 VDN技术的运用
  无线网络安全性能保障的另一重要技术就是VPN技术。
  VPN技术可以实现3个方面安全保障:用户认证、数据加密和数据认证。用户认证是保障只有授权的合法用户才能够访问无线网络。数据加密是非法用户即使截获了传输信号,没有足够的手段和技术也无法知道传输的内容。数据认证保证数据的权限,只有获得权限的用户才能够访问相应的资源。
  
  5 结束语
  
  虽然无线局域网存在比有线网络更多的安全问题,但这并不能限制无线局域网的迅猛发展。本文分析了无线局域网存在的安全问题,并给出了相应的解决措施,我们的最终目的是加强无线网络的安全防范,不断更新安全解决方案,使无线网络更好地为我们服务,让我们的生活更加自由。
其他文献
摘要:多媒体作为教学活动的一种辅助手段,为学生的作文引来活水,给作文课堂注入了新的活力。合作运用多媒体,能激发学生习作兴趣,开发学生智力,培养学生自主学习能力,在教与学之间架起科学的桥梁,发挥语言教学所不能替代的作用。  关键词:多媒体;作文教学  中图分类号:G622 文献标识码:A 文章编号:1000-8136(2009)36-0133-02    笔者从事语文教学以来,一直努力探索一条有
摘要:校本课程开发是一个合作的、民主的、开放的过程,强调校长、教师、学生、家长、社会成员的广泛参与。本文针对如何开发校本课程这个问题,笔者得出了具体的解决方案,形成了具有特色的课程开发策略。  关键词:校本课堂;参与;决策  中图分类号:G627 文献标识码:A 文章编号:1000-8136(2009)36-0137-02    1 促进教师的专业发展    校本课程开发要求教师对自己的角色有
摘要:本文针对学生厌学的原因及表现,提出了解决的对策,教学理念的转变;在教学中的具体操作办法;教师要研究教育方法才能从根本上改变学生厌学问题。  关键词:厌学;分析;对策  中图分类号:G627 文献标识码:A 文章编号:1000-8136(2009)36-0138-02    求知、培养能力、学本领是当今社会的发展趋势。学生及其家长包括那些厌学的学生也都知道,这些标题老师不知讲了多少次。学习
摘要:21世纪是一个合作的时代,团队精神、合作能力是现代人的基本素质之一,从小培养学生的集体意识、自我管理的能力对低段学生人格的形成及对他们的终身发展都是至关重要的。  关键词:自我管理;培养  中图分类号:G627 文献标识码:A 文章编号:1000-8136(2009)36-0127-02    在家庭教育中,由于现在的孩子多数是独生子女,对孩子的教育尽管都很重视,但一个孩子往往有几代人疼
摘要:本文从明确意义;严格要求;激励评价三个方面论述了做作业的重要性,以使学生从做作业中养成良好的习惯。  关键词:小学;数学教学;作业  中图分类号:G622 文献标识码:A 文章编号:1000-8136(2009)36-0142-02    1 明确意义    对于高年级的学生来说,我们应该让他们明白做作业的目的?明白我们不是为了做作业而去做作业,而是通过作业的形式来培养自身的一些良好习惯
摘要:在小学基础教育阶段要致力于培养学生的创新意识,想方设法点燃学生心中的创新火花,从而逐步培养学生的创新能力。本文针对学生能力的培养浅谈几点。  关键词:创新能力;培养  中图分类号:G622 文献标识码:A 文章编号:1000-8136(2009)36-0147-02    教育学家斯普朗格说:“教育决非单纯的文化传递,教育之为教育正在它是一个人格心灵的‘唤醒’,这是教育的核心所在。”即是
摘要:如何让学生有效地学习,改变学生的学习方式,是课改要解决的根本问题。学生说时要言之有物、言之有理、有条有理;学生做时要边做边思考,关键在于观察、分析、判断。  关键词:活;主动;参与  中图分类号:G622 文献标识码:A 文章编号:1000-8136(2009)36-0149-01    新课程实验已经六年有余了,对课改实验,广大实验区的教师投入了满腔热情,付出了艰辛劳动。新课程给实验区
摘要:为使家庭实验室项目得到健康有效的开展,笔者提出了一系列对策:制定发展、规划,明确引导方向;建好管理团队,培训导师队伍;扎根课堂教学,细化研究内容;及时互动交流,跟进评价激励。  关键词:家庭实验;引导;培训;研究;互动交流  中图分类号:G622 文献标识码:A 文章编号:1000-8136(2009)36-0150-02    怎样才能够使家庭实验室项目得到健康有效的开展呢?    1
摘要:本文主要对4G移动通信的关键技术进行了简要的论述,分析了4G的网络结构和4G的关键技术,在此基础上详细讨论了目前全球以及我国的4G技术进展及面临的问题,最后对4G的前景进行了预测。  关键词:4G;4G关键技术;OFDM SAMIMO SDR4G发展现状  中图分类号:TN929.5 文献标识码:A 文章编号:1000-8136(2009)36-0152-02    1 前言    根据
摘要:现代城市对景观环境的要求越来越高,大树苗移植以其独有的园林特色,越来越被众多的园林工作者所关注。本文就大树苗移植的技术要点谈几点个人体会,以供大家参考。  关键词:大树苗;移植技术要点  中图分类号:S723.3 文献标识码:A 文章编号:1000-8136(2009)36-0156-02    随着城市和经济的发展,现代城市对景观环境的要求越来越高,越来越直接。大树苗移植以其独有的园林