首页   |   IT资讯   |   综合资讯   |   开发   |   软件   |   问答   |   网络技术   |   网络综合
更多:
当前位置:首页 > 手机数码
文章正文

企业无线局域网安全防护五大建议

类型:转载   责任编辑:asp   日期:2007/03/01

    
热门问答:
  • 关于打印 和 删除记录 [详细内容]
  • 初学java,请问其函数在哪查?就象vc的函数可以在msdn中查一样。。 [详细内容]
  • 请问这有什么问题?关于form 提交的问题. [详细内容]
  • IIS端用DOM解析xml.多个用户login时,性能会有很大影响么 [详细内容]
  • 急救,部署servlets出错,请各位高手帮帮我,谢谢~~~~~~~ [详细内容]

  • 推荐阅读
     ·也说服务器双核技术(技术篇)    ↓显示摘要↓
        摘要:最近这段时间,随着intel正式发布其双核心xeon处理器和国内外多家厂商的积极跟进,人们对双内核这个已经一度冷淡下来的技术似乎又提起了很大的兴趣。什么是双核技术,相信大部分人都可以理解,但是为什么要使用双核?它能够给我们带来哪些好处?怎么用才能发挥双核的真正威力?这些问题还是缺少比较明确的答复。其实国内几个专业媒体也......
     ·visual basic com基础讲座之事件    ↓显示摘要↓
        摘要:  相对来说,事件的使用是比较简单的。在使用前,我们必须先定义该事件,这就意味着通知visualbasic什么事件被调用。一个事件可能有自己的参数,例如,一个command按钮有一个click(单击)事件,它没有参数。另外,文本编辑框有一个keypress事件,它通过一个叫"keyascii"的值来处理相关内容。  定义一个事件是在一个类的通用声明部分添加类似下面的代码:    然后在代码调用rai......
     ·频繁刷机带来的问题    ↓显示摘要↓
        摘要: 刚买数据线的时候,因为感到好奇,就拼命的刷图片,铃声,游戏,最开始还没什么,可是过了几天,就发现手机开始蓝屏,有时是一天一次,有时是一天两次,甚至还出现了自动关机的情况。起初,我也不知道是什么原因,就在论坛上请教,结果也没有什么头绪,后来我想可能是刷机次数太多的缘故,于是我就暂停了刷机,过了几天,蓝屏的次数越来越少了,到了现在就没有出现过蓝屏的现象了。&nb......

    正文
        近来,无线局域网发展的势头越来越猛,它接入速率高,组网灵活,在传输移动数据方面尤其具有得天独厚的优势。但是,随着无线局域网应用领域的不断拓展,其安全问题也越来越受到重视。在有线网络中,您可以清楚辨别哪台电脑连接在网线上。无线网络与此不同,理论上无线电波范围内的任何一台电脑都可以监听并登录无线网络。如果企业内部网络的安全措施不够严密,则完全有可能被窃听、浏览甚至操作电子邮件。为了使授权电脑可以访问网络而非法用户无法截取网络通信,无线网络安全就显得至关重要。

      ★两大基本安全防护手段

      在这个道高一尺,魔高一丈的环境里,怎样保卫这些数据的安全?致力于无线局域网 wlan 发展的各厂家及国际 wi - fi 联盟都纷纷提出新的方法来加固无线局域网,以使其广泛应用。2004年 6 月24日, ieee 通过了 802.11i 基于 sim 卡认证和 aes 加密的方法为无线局域网提供了安全保障,使得无线局域网拥有了更为广阔的应用空间。

      安全性主要包括访问控制和加密两大部分。访问控制保证只有授权用户能访问敏感数据,加密保证只有正确的接收者才能理解数据。目前使用最广泛的 ieee 802.11b 标准提供了两种手段来保证 wlan 的安全—— ssid 服务配置标示符 和 wep  无线加密协议 。ssid提供低级别的访问控制,wep是可选的加密方案,它使用rc4加密算法,一方面用于防止没有正确的wep密钥的非法用户接入网络,另一方面只允许具有正确的wep 密钥的用户对数据进行加密和解密 包括软件手段和硬件手段。

      另外,802.11b标准定义了两种身份验证的方法:开放和共享密钥。在缺省的开放式方法中,用户即使没有提供正确的 wep密钥也能接入访问点,共享式方法则需要用户提供正确的wep密钥才能通过身份验证。

      ★针对不同用户的三种安全措施

      很显然,基本的安全手段只能提供基本的安全性。对于不同的用户,有必要为他们提供不同级别的安全手段。avaya 公司的技术顾问刘海舰指出,avaya公司为其wlan设备提供了3种级别的安全措施。第一种是链路层的安全,也就是标准的 wep 加密。第二种则是用户身份验证层次的安全,代表性做法是利用802.1x 。第三种是利用vpn手段。刘海舰认为,这三种级别的安全手段,适用于不同要求的用户,vpn 方法是最安全的。不过,在实际应用中,目前用得最多的还是wep方式。

      ★wep 的缺陷和解决之道

      wep加密是存在固有的缺陷的。由于它的密钥固定,初始向量仅为 24 位,算法强度并不算高,于是有了安全漏洞。 at&t 的研究员最先发布了wep的解密程序,此后人们开始对wep质疑,并进一步地研究其漏洞。现在,市面上已经出现了专门的破解wep加密的程序,其代表是wepcrack和airsnort 。

      英特尔公司通讯事业部赵伟明指出
    下一页
    站内导航:
    IT热门资讯:
      最佳浏览:1024X768 MSIE
    ©2007 jqmk.com.cn All Rights Reserved