浅析安全使用无线局域网的重要性.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
浅析安全使用无线局域网的重要性.doc

浅析安全使用无线局域网的重要性   摘 要:无线局域网的应用越来越广泛,几乎覆盖了各个领域。无线局域网(WLAN)具有安装便捷、使用灵活、经济节约、易于扩展等有线网络无法比拟的优点,因此无线局域网得到越来越广泛的使用。但是由于无线局域网信道开放的特点,使得攻击者能够很容易的进行窃听,恶意修改并转发,因此安全性成为阻碍无线局域网发展的最重要因素。   关键词:无线局域网;WPA;MAC;VPN;安全措施   随着无线网络的普及和路由器的大量应用,方便了大家的日常生活但是也给了不怀好意的黑客和蹭网者生存和发展的空间。   1威胁无线局域网安全的因素   (1)未经授权的用户没有遵守运营商提出的服务条款,非法用户可以未经授权而擅自使用网络资源,由于无线局域网的开放式访问方式,不仅会占用宝贵的无线信道资源,增加带宽费用,降低合法用户的服务质量,而且,甚至可能导致法律纠纷。   (2)非法用户通过侦听等手段在无线环境中获得网络中合法站点的MAC地址,比有线环境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。   另外,由于IEEE802.11没有对AP身份进行认证,非法用户很容易装扮成AP进入网络,并进一步获取合法用户的鉴别身份信息,通过会话拦截实现网络入侵。   (3)多数企业部署的WLAN都在防火墙之后,这样WLAN的安全隐患就会成为整个安全系统的漏洞,一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。只要攻破无线网络,就会使整个网络暴露在非法用户面前。   2无线局域网的安全使用   2.1 采用WPA加密协议   为了弥补WPE协议的重大安全隐患,WiFi联盟在“COMDEX FALL 2002”展会上推出了WPA标准,WPA是目前最好的无线安全加密系统,它是继承了WEP的基本原理而又解决了WEP缺点的一种新技术,由于加强了生成加密密钥的算法。无论搜集到多少这样的数据,要想破解出原始的通用密钥几乎是不可能的,而且现在针对WPA破解软件大多的工作原理是从空中抓取数据包到本地然后通过密码字典来暴力破解,效率比较低下。   2.2 使用相同的SSID名称   SSID是一个无线局域网络(WLAN)的名称。SSID是区分大小写的文本字符串,是一个最大长度不超过32个字符的字母数字字符(字母或数字)的顺序(当然,这个名字你可以自己随便取)。所以无线局域网上的所有无线设备必须使用相同的SSID才能进行互相沟通。在无线局域网中SSID作用非常重要,它能阻隔其他无线设备访问您的无线局域网(无论是有意或无意地)。要进行通信,无线设备必须使用相同的SSID名称。   2.3 绑定MAC和IP地址   如果家里有比较老旧的无线设备而只有采用WEP加密的话,那么建议在路由器端设置MAC地址过滤,同时关闭SSID广播和DHCP服务,并且使用不太常用的私有网段而不是默认的192.168.0.x,来获得比单一的WEP加密更好的网络安全性。这种做法不足之处在于家有的接入设备都需要手动设置方可连入,而如果碰到有心人的话,经过足够长的时间,使用Aircrack-ng之类的软件抓取到足够多的无线通信数据包后,依然可以发现并破解贵府的无线局域网。   2.4 VPN技术   VPN,虚拟专用网络,等于在你的电脑和你公司(或单位)的VPN服务器之间建立了一条你专用的“隧道”,“隧道”不需要物理(就是实物)链路,所以“虚拟”。你用账号密码登陆后就和你公司的内网建立了安全的连接(别人看不到传输的内容,所以很安全),然后就可以在你的电脑上使用公司内网,像在公司一样办公了。VPN不是硬件(虽然建立VPN需要服务器),也不是软件(虽然需要客户端软件的支持),更不是路由器的一个功能(虽然好的路由器刷DDWRT固件后可以实现VPN服务器的功能),它是一种网络技术。由于VPN在国内的大量使用,所以有人认为是代理服务器,其实它只是连接着一个代理服务器,而本身是一条安全的网络隧道,建立你的电脑与代理服务器之间的安全连接。当然,如果用于正常用途,连接的就是一个局域网(比如公司内网)。   这样,所有的商业应用程序,文件共享或是网络访问都由公司的网络来完成。市面上的选择很多,推荐Open个人虚拟网络。   2.5 无线入侵检测系统   就是依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。   2.6 加强身份验证和授权   (1)开启 WEP 加密。有胜于无,如果没有它,您就根本不会获得任何验证。   (2)如果您的 AP 支持它,请关闭 SSID 广播并且使您的网络成为一个闭合网络。诚然,这种安排会给客户端造成一些麻烦;Wind

文档评论(0)

guan_son + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档