无线局域网安全与对策之探讨无线局域网安全与对策之探讨

来源 :职业·中旬 | 被引量 : 0次 | 上传用户:hillyblue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着科技的发展与人们要求的日益增长,无线网络以其独特的优越性逐渐成为主流。然而随着无线网络的发展,安全问题也日益凸显。笔者从无线网络的特点出发,分析了无线网络可能受到的各种威胁,并针对这些威胁提出了对策,可以有效地提高无线网络的安全性。
  一、无线局域网的安全威胁
  无线局域网技术在发展和改进中不断完善,但作为一种网络接入手段,在带来便利性的同时(能迅速地应用于需要在移动中联网和在网间漫游的场合,并在不易架设线的地方和远距离的数据处理节点间提供强大的网络支持),也存在很多的安全隐患。这是由于无线局域网通过无线电波在空中传输信息,其移动设备和传输媒介的特殊性,使得任何人都有条件或可能窃听、干扰信息,容易受到攻击。以下就从几个方面介绍无线局域网所面临的安全威胁:
  1.非法AP和AP伪装
  无线局域网易于访问和配置简单的特性,使得任何人都可以把自己购买的AP不经授权就接入网络,从而给网络带来了很大的隐患。而且,由于802.11没有要求AP必须证明自己真是一个AP,攻击者很容易伪装成AP入侵网络。AP伪装有两种方式:一种是入侵者利用真实AP,非法放置在被入侵的网络中,而授权的客户端就会无意识地连接到这个AP上来;另一种方式是采用专用软件将入侵者的计算机伪装成AP。AP伪装入侵方式具有很强的破坏性,可以实施中间人攻击。非法接入的AP进行攻击,给一个无线工作站发送一个解除认证帧;这样无线工作站断开与其AP的链接,然后寻找一个新的AP,结果发现伪装成AP的攻击者工作站,并且连接到这个攻击者的设备上。攻击者利用无线工作站提供的信息,就可以连接到合法AP上去。无线网络数据就会通过入侵者的设备,任意地截获数据。
  2.基于表的攻击
  一个解密表,一旦知道了某个包的明文,就能够计算出由所使用的初始化变量产生的RC4 密钥流,这个密钥流可以将所有使用同一个初始化变量的包解密。很可能一段时间以后,通过上述技术,攻击者能够建立一个初始化变量与密钥流的对照表。这个表只需很小的存储空间(大约15B),而一旦建立,攻击者可以通过无线链路把所有的数据包解密。
  3.广播监听
  如果接入点与HUB相连,而不是与交换机相连,那么任意一个通过HUB的网络业务流将会在整个无线网络里广播。由于以太网HUB向所有与之连接的装置包括无线接入点广播的所有数据包,这样攻击者就可以监听到网络中的敏感数据。
  二、无线局域网安全对策
  针对无线局域网的安全威胁,可以采用以下手段来提高其安全性:
  1.利用MAC地址控制表
  在AP内部建立一张“MAC地址控制表”(Access Control),在表中列出的MAC才是合法、可连接的无线网卡,否则将会被拒绝连接。通过MAC地址限制,可以确保只有经过注册的终端设备才能接入无线网络,使用网络资源。
  2.启用无线安全网关
  一般情况下,无线节点通过接入点AP来访问布线网络的资源。AP通过LAN Switch或者HUB与无线安全网关连接,所有的通信都必须通过无线安全网关的审计和控制,安全机制完全可以通过无线安全网关来加强客户端要求支持IPsec。目前许多系统比如Win2000、Linux、FreeBSD等都实现了IPsec。无线安全网关包括了对IPsec的支持,从用户到无线安全网关之间采用VPN隧道技术。支持IPsec的无线安全网关提供强大的安全服务,包括认证﹑加密和数据完整性。
  3.采用加密技术
  可采用128位加密密钥的WEP加密技术来避免被攻破。对重要信息进行适当强度的加密处理,保证即便空中信号被截取,没有强大的分析工具仍不能获取有用的信息,如用户的MAC地址﹑系统的ID等。接收方只有拥有正确的密钥后,才能正确接收到信息。
  在信息化社会里,没有信息安全的保障,国家就没有安全的屏障,信息安全的重要性怎么强调也不过分。而具体来说,信息安全、网络安全就是从个人做起,从身边做起,升华自己,完善自己,提高自己,希望笔者对一些无线局域网有代表性安全问题的讨论能给大家起到抛砖引玉的作用。
  (作者单位:周口市技工学校)
其他文献
“得了多少先进和奖牌并不重要,那只是对我们过去工作成绩的肯定,重要的是要致力于打造社会保险惠民工程,要把这项实惠送到每一个离退休人员家中。”钟元军主任总是这样勉励自己。  钟元军,1965年9月出生,本科学历,1988年元月入党,现任湖南省桃源县机关事业单位社会保险处主任。他先后从事乡镇财会管理和社会保险工作。1995年,桃源县启动机关事业单位社会保险制度改革后,他的全部精力和情感也就和社会保险紧
经过激烈的角逐,2011年浙江省中等职业学校学生技能大赛暨全国选拔赛终于落下帷幕,来自浙江省近1000名职校技能精英围绕汽修、机械制造、电子电工、计算机技术等12个专业大类,在47个竞赛项目上展开了技能比武。杭州市代表队在本届大赛中表现抢眼,以28金30银30铜的成绩实现了历史性的飞跃。  技能大赛举办至今,各类中职学校都已经形成了独具特色的备战模式。虽然技能竞赛沿袭了其惯有的形式,然而旧瓶也能装
近年来,随着高校扩招、普高升温,职业教育面临招生难的困境。而在招生难的情况下,在校学生的稳定率也在下降。这对于已经面临困境的技工教育无疑是雪上加霜,它势必会影响和制约职业学校的发展。因此,如何提高学生稳定率,降低学生流失率成为了职业学校急待解决的重要课题。本文就职业学校流失生特点和流失去向进行透视,对学生流失原因进行分析,以期探究出有效控制学生流失,提高技校生稳定率的新对策。  一、流失生特点分析
个性也称人格,是一个人在社会中逐渐形成的比较稳定的、本质的、独特的心理倾向和心理特征的总和。个性结构是多层次、多侧面、多方位的,是复杂的整体,个性同思想品德、科学文化素质综合,构成人的精神面貌和力量;又给人的其他素质打上印记,使它们具有个性特色。个性对人各种素质的影响是深刻的、持久的。    一、素质教育与发展个性的关系    素质教育是一种发展人、完善人的教育,其核心或关键是个性发展。这是由素质
《电工基础》的课程标准,要求感悟电工技术在工业生产和社会生活中的应用,进一步认识电工技术的科学价值、应用价值。标准还提到,掌握知识和技能不是课程学习的唯一和最终目标,而是全面提高生活能力和专业技能的过程。如何在教学中构建电工专业知识与学生生活的桥梁,挖掘学生生活中的电工知识,并将它贯穿于整个教学过程中,对学生学习电工基础的兴趣和理解专业知识起到非常重要的作用。  《电工基础》作为专业基础课,理论性
随着职业教育教学改革的深入,工学结合、订单培养、顶岗实训等人才培养模式推动了课程体系的改革,使教学内容、教学组织、教学方法都发生了很大的变化。广州市技师学院在改革和创新技工院校人才培养模式的基础上,构建发展性评价体系,积极探索与寻求新的人才培养模式,在动漫人才的培养方面走出了一条新路子。  一、我国职业教育人才培养模式  20世纪90年代中期,在大量吸收和借鉴国外先进理论和经验的基础之上,我国职业
在培养商贸类职业人才时,高职院校不仅要注重知识传授,还要注重提高利用知识解决问题的能力和职业迁移能力。如何进行培养?通过什么方式提高培养效率?如何改变学生被动学、动手能力差和学与用脱节的现状?笔者建议在外贸专业课程教学中,应当注重运用外贸教学软件等现代教学手段,创造一种运用知识分析问题和解决问题的氛围,使“零距离”上岗成为现实。  一、现代化教学手段的优势  将外贸岗位知识、操作过程及各种相关的税
随着近年来高校扩招和社会产业结构的调整,高校毕业生“就业难”的问题日趋严峻。毕业生能否顺利就业,除取决于其学识、能力、体力和社会因素外,就业服务信息的有效采集和利用也起着举足轻重的作用,正所谓掌握了信息,也就拥有了机会。因此,加强高校毕业生就业服务信息的采集、分析、优化和利用非常必要。对于二、三线城市的地方高校来说,要提升毕业生的就业率,更要注重就业服务信息采集和利用。  一、对就业服务信息的理解
就业能力就是大学生通过教育获得的知识、技能以及适应劳动力市场变化的能力,简言之,就是与职业相关的综合能力,是专业能力、方法能力和社会能力的总和。大学生就业是衡量一所高校办学水平和人才培养质量的重要标杆。近年来,随着高校的扩招以及金融危机的冲击,高校毕业生的就业形势越来越严峻,高职生尤甚。目前,不少高职院校的就业率还不尽如人意。影响高职生就业的原因是多方面的,但核心因素是高职生的就业能力。目前,高职
职业,在百度百科中被解释为“参与社会分工,利用专门的知识和技能,为社会创造物质财富和精神财富,获取合理报酬,作为物质生活来源,并满足精神需求的工作。”在这里,“职业”是对人们社会属性的一个标示。生活在一个现代化水平不断提高的国家,你也会时常听到人们感叹某个人“很职业”,在这里,“职业”成为了社会鉴定人们专业能力的标尺。当你用欣赏的眼光仰望那些“很职业”的人,期待着不远的将来自己也变得“很职业”的时