无线局域网安全问题浅析

来源 :科技信息·上旬刊 | 被引量 : 0次 | 上传用户:xiaodehuwei12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:无线网络技术是新时代计算机通讯技术发展的趋势,摆脱了传统有线网络传输的束缚,极大的方便了人们的生活。无线局域网的覆盖范围从几米到几百米,在这样的范围内,无线终端可以自由移动,非常适合于移动性低的应用环境,并且无线局域网成本低速度快,迅速的成为了无线移动互联技术的主流。然而,由于无线局域网开放性强,数据传播范围很难控制,存在着很多安全隐患,无形中威胁着使用者的财产安全,需要管理者加以重视。鉴于此,本文是对无线局域网安全问题进行研究,仅供参考。
  关键词:无线网络;威胁;防范
  一、无线网络潜在的安全问题
  在计算机网络中,无线网络的传输采用空间电磁波实现了数据的通信,传输的载体不再是网线和光纤,而是电磁波信号,电磁波穿透能力很强,能穿过墙体、玻璃、楼板等物体,使得无线用户终端在较远距离也能接受到无线信号,实现移动通信。当然,也带了了安全的隐患,黑客能借助无线网络接收到通信的数据信号,容易对数据进行干扰或窃听,给网络安全带来隐患和威胁。
  无线局域网所面临的安全威胁主要有:
  1)无线网络密码破解
  互联网中,有很多无线网络密码破解软件,通过抓取用户的无线区域内的数据包,就可以进行密码的破解。例如:BT3里自带的spoonwep2可以轻松地对WEP加密的无线路由密码进行破解。对于WPA2方式进行加密的无线网络,只要抓取到足够的“握手包”和“信息包”,也可以通过Linux下安装无线密码破解软件minidwep-gtk,利用词典的方式进行猜解。
  2)数据嗅探
  网络中明文传送的数据,都有可能被黑客进行嗅探,并还原出通信内容。在无线网络中,无线路由器、无线接入点信号覆盖范围内,传输的数据有可能被黑客监听和篡改,数据安全很难保障。
  3)网卡物理地址欺骗
  对于设置了网卡物理地址过滤的无线路由器,黑客通过修改计算机无线网卡的物理地址,伪装成合法用户进入网络。
  4)无线网络钓鱼攻击
  无线网络钓鱼是有线钓鱼的延伸,通过伪造用户经常访问的网站,截取DNS请求使其访问虚假网站,获取用户各种上网信息与数据。
  二、无线安全防护方法
  1)隐藏无线SSID。SSID是无线网络的标识,通过隐藏设备的SSID,这样能够减少无线网络被发现的可能性,增加探测难度。
  2)使用WPA/WPA2方式进行加密并设置复杂的密码,传统的WEP加密方式容易被攻击者通过监听一次成功的认证,就可以猜解出WEP的密钥,非常的不安全。WPA/WPA2使用的是强壮的加密算法,使得无线局域网的安全程度大大提高。
  3)设置复杂的密码并定期更换密码,设置字母、数字、符号的复杂密码,增加破解的难度,且密码需要定期更好,因为随着时间的发展,一个从不更换密钥的无线网络安全性会大打折扣,定期更换无线的秘钥可以提高安全性。
  4)设置网卡MAC地址过滤,由于每个网卡物理地址(MAC)都是不相同且全球唯一,通过把受信任的主机网卡物理地址添加进来,只有得到授权的计算机才能访问无线网络。网卡物理地址过滤简化了访问控制,接受或拒绝预先设定的用户,被过滤了的计算机物理地址不能进行访问,提供了2层的防护功能。
  5)采用Hotspot或PublicWLAN,通过采用Web认证和AP无线客户二层隔离的安全措施,一定程度上加强了安全防护。
  三、远程信息传输保护
  與有线网络相同,在无线局域网的远程传输链路上,使用VPN来创建安全的隧道提供内部资源访问。考虑到无线局域网终端存在大量移动设备(如手机、PDA等)的特殊性,一般采用SSLVPN,在用户端采用浏览器的方式,集合加解密、身份认证、访问控制等安全功能实现数据远程传输加密。
  1、区域边界防御
  IATF对边界的定义是—区域边界,“域”指由单一授权通过专用或物理安全措施所控制的环境。由单一安全政策进行管理并无需考虑其物理位置的本地计算设备构成了一个“域”,区域的网络设备与其他网络设备的接入点被称为“区域边界”。根据以上的定义,对于通过无线网络接入有线网络的区域边界应设在无线接入点,通过无线接入点这个区域边界接入后访问有线网络资源。根据IATF对边界的防护要求,区域边界主要防止外部攻击和排除内部不良要素。防止外部攻击的常用手段是防火墙、入侵检测系统;排除内部不良因素的手段是内部病毒、蠕虫、木马、逻辑炸弹等。以上的安全防护措施是有线网络中传统的安全防护手段,这里不再赘述。在无线AP的部署位置上,应将无线AP部署在有线网络中的防火墙或其他边界防护设备之后,确保通过无线局域网接入访问的网络流量全部经过合法性检查。此外,针对无线网络开放性边界的特点,在入侵检测系统的选择上,应在无线局域网上分布式部署无线入侵检测或无线入侵防御系统(WIDS/WIPS),检测并发现恶意无线接入点、记录未授权用户的访问,生成扫描结果和统计分析报告;对于发现的非法接入点,采用报警或阻断的方式进行处理。
  2、计算环境防御
  计算环境防御关注的问题是在用户进入、离开或驻留于客户机与服务器的情况下采用信息保障技术保护其信息的可用性与完整性。无线局域网中终端、服务器的计算环境与有线网络中计算环境的安全需求基本相同,都需要采用身份认证、访问控制、病毒防护等手段。但无线网络区别于有线网络的特点在于无线网络中存在大量移动设备(包括智能手机、PDA等),由于移动设备易丢失,而且移动设备处理功能有限,大多数移动设备不能像普通计算机终端一样采用较多的安全技术手段,由此导致移动设备被破解给无线网络带来安全风险,同时针对移动设备的无线病毒或者木马越来越多。
  目前移动设备厂商已在移动终端安全方面采取了安全措施,推出了包括适用于移动终端的网络病毒防护系统、采用SD卡存储证书用于身份认证的手机、提供加密功能的移动设备、能够采用蓝牙读卡器验证双因子验证卡的手机,可以说,原来适用于普通计算机终端的安全防护手段正在移植到移动终端上。
  3、支撑性基础设施
  无线局域网中的支撑基础设施包括两类:一是密钥管理基础设施/公钥基础设施(KMI/PKI),另一类是检测与响应基础设施。第一类基础设施是有线网络中常用的防护措施,我们这里主要阐述无线局域网的检测与响应基础设施。在无线网络中的这类基础设施需要将前三部分提到的非法AP发现阻断、可疑通信流量检测、可疑网络连接隔离追踪、病毒木马传播等事件整合提供预警和解决方案,将各种异常事件的发现、阻断、报警/处置进行有机整合,形成统计分析报告提交给网络管理人员;但目前该项技术在实际应用中尚未达到预期效果,要实现以上功能的完全自动化尚需时日,因此在日常管理中,仍然需要通过网络管理人员手工完成。
  结束语
  总的来说,无线网络安全的防护并不是绝对可靠的,需要根据不同用户的特点,选择适合的安全防范手段,通过制度的保障和技术上的不断加强才能构建安全的无线网络环境。
  参考文献:
  [1]张淑娴.基于Emulab架构的无线网络安全模拟技术的研究[D].北京邮电大学,2013.
  [2]陈济淼.无线局域网管理与分析系统软件设计与实现[D].华东师范大学,2011.
  [3]郑跃明.无线局域网安全检测系统研究[D].中国科学技术大学,2010.
  [4]曹能华.无线局域网安全分析终端的设计与实现[D].中国科学技术大学,2009.
  [5]宋见.无线局域网安全分析终端设计与实现[D].中国科学技术大学,2009.
  作者简介:
  刘寒冰(1983.11),男,湖北孝感,硕士研究生,计算机网络。
其他文献
摘要:做好企业办公室精细化管理工作是提高整个企业内部管理的一个重要举措,精细化管理指的是在企业的办公室工作中落实工作人员的管理责任,进而促进办公室工作管理朝着具体化和细节化的方向发展,本文分析了企业办公室精细化管理的措施。  关键词:企业;办公室工作;精细化管理  一、企业办公室工作精细化管理概述  结合实践来看,精细化管理作为国外所引进的一种企业管理理念,其主要指借助于精细操作作为核心对办公室各
期刊
随着企业管理的日趋成熟和市场竞争的不断加剧,人力资源管理在企业发展中的作用已被越来越多的企业所认知。习近平总书记讲“人才是事业发展最宝贵的财富,人才资源是党执政兴国的根本性资源”。如何发挥好人力资源作用,用好、管好、发挥好人才作用,这些都是人力资源管理要思考的;特别是在当下,企业面临着激烈的市场竞争,要想在激烈的市场竞争中立有一席之地,就必须做好人力资源管理。那么,如何做好企业人力资源管理工作? 
期刊
摘要:推进习近平新时代中国特色社会主义思想学习教育常态化制度化,对用习近平总书记系列重要讲话精神武装全党,确保全党更加紧密地团结在以习近平同志为核心的党中央周围,不断开创中国特色社会主义事业新局面,具有重大而深远的意义,为思想政治工作水平的提升带来了重大契机。  关键词:新时代;中国特色社会主义;常态化;  1.现阶段思想政治工作面临的问题  1.1思想观念多元复杂  新常态下出现了社会思想多元多
期刊
摘要:社会经济的快速发展,建筑工程项目施工越来越被重视,如何在竞争激烈的建筑市场中获得最有利,是建筑工程发展的关键,所以,能够有效的控制造价是建筑施工企业进行造价管理的主要目的,用最少的造价达到最大的效益,推动整体效益最大化。本文首先阐述建筑工程造价管理的概念及其特点,并对工程造价管理的重要运用与效用进行分析。  关键词:工程造价;管理;作用;效用  1 引言  由于建筑本身具有许多特点,建设周期
期刊
摘要:通过安全技术、业务技能、职业道德的针对性培训,提高学员的综合素质,推进油区安全高效发展,构建平安和谐企业。  关键词:针对性;综合素质;安全高效  随着全国油田企业努力构建本质安全型油区步伐的不断加快,油田企业员工在安全生产中的综合素质逐渐成为推进油区安全高效发展的关键,只有提高员工的综合素质,才能提高安全管理水平,才能实现油区安全生产目标,才能构建平安和谐的油田企业。  员工的综合素质包括
期刊
摘要:毋庸置疑,在建筑施工中工程管理占据了重要的地位,尤其在近几年,我国城市化进程的快速加快,需要加强对建筑工程管理影响因素的分析,并针对性的提出解决对策,如此一来才能真正实现建筑工程管理的创新发展,推动建筑工程的有效变革。  关键词:建筑工程;工程管理;因素;对策  就目前而言,在当前建筑工程的快速增加下,建筑工程管理备受关注,积极做好建筑工程管理工作可有效保障建筑工程的适用性、耐久性以及经济性
期刊
摘要:机车检修管理是铁路机务管理的重要组成部分,在信息化技术的快速发展下,通过构建机车检修管理系统可以明显提高管理效率。本文将对机车检修管理系统的设计与实现进行分析,首先分析了系统的构建需求,并给出系统总体设计方案,在此基础上,探讨系统主要功能模块的设计与实现,包括登录模块、系统管理模块、机车和零部件管理模块、数据标准模块和生产检修管理模块等。  关键词:机车检修;管理系统;构建策略  前言:  
期刊
摘要:“一切事故的原因在于管理”美国杜邦公司认为:“所有的工作事故都应归于管理上的失误。”从管理出发对一切不安全因素进行反省,用管理的先进性来杜绝一起事故发生的可能性。发生事故是人、机、环的不协调所导致的,对于管理,一般企业是靠惩罚或制度,而一流先进的企业是靠文化。构筑石油企业安全文化过程中,文化的渗透性会以不同方式表现出来,成为凝聚员工的中间要素,直接或间接地引导员工把企业的安全形象、安全目标、
期刊
摘要:科研设备管理工作不仅关系到科研设备的正常使用,还关系着科研成本费用和资金利用效率。本文将从全生命周期视角出发,探讨科研设备管理在各个环节中存在的问题,包括预算编报环节、采购环节、使用环节和资产管理环节等。在此基础上,针对这些问题提出几点改进措施。  关键词:科研设备;全生命周期;管理问题;改进措施  前言:  在科研设备管理工作中,通过引进现代化管理理念和技术手段,针对设备全生命周期开展管理
期刊
摘要:随着社会的发展和人民生活水平的不断提高,天然气在我国占有越来越多的地位,天然气的安全运输问题得到了越来越多的关注。天然气管道是运输天然气的重要基础设施,就目前来看,我国对于大口径天然气管道的施工管理还存在一些问题,下面我们针对这些问题展开探讨,并给予一些建议,希望对大家有所帮助。  关键词:大口径天然气管道;施工管理;常见问题;防控策略  1 引言  天然气是我国现阶段常用的能源之一,近年来
期刊