<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 手機與無(wú)線(xiàn)通信 > 設計應用 > 無(wú)線(xiàn)局域網(wǎng)安全協(xié)議的分析

無(wú)線(xiàn)局域網(wǎng)安全協(xié)議的分析

作者: 時(shí)間:2011-10-28 來(lái)源:網(wǎng)絡(luò ) 收藏

的發(fā)展背景

本文引用地址:http://dyxdggzs.com/article/155583.htm

  目前,WLAN業(yè)務(wù)的需求日益增長(cháng),但是相應的措施卻無(wú)法令人滿(mǎn)意。最初人們在研究無(wú)線(xiàn)網(wǎng)絡(luò )的問(wèn)題時(shí),理所當然地把原來(lái)應用于有線(xiàn)網(wǎng)絡(luò )的安全植入到無(wú)線(xiàn)網(wǎng)絡(luò )中去,但是這種移植的效果,從WLAN安全標準的發(fā)展情況看,還遠遠未達到要求。從計算機網(wǎng)絡(luò )誕生的第一天起,無(wú)線(xiàn)網(wǎng)絡(luò )的安全性問(wèn)題就已成為網(wǎng)絡(luò )發(fā)展的瓶頸。而無(wú)線(xiàn)應用的不斷增長(cháng)又使得該問(wèn)題更徹底地暴露出來(lái)。大多數企業(yè)都愿意通過(guò)有線(xiàn)局來(lái)傳送重要信息,而不用,這使得企業(yè)雖然確保了信息的安全,卻不能利用域網(wǎng)的經(jīng)濟性和靈活性。

  目前,IEEE正致力于消除WLAN的安全問(wèn)題,并預期在2004年底提出一個(gè)新的無(wú)線(xiàn)安全標準來(lái)代替現有標準。然而許多企業(yè)并不想等那么久,它們愿意采用一些即時(shí)可用的安全技術(shù)來(lái)應對目前的需要。但是,當前可用的安全標準—WEP—并不能使那些重要信息免
遭惡意攻擊,另外還有一種過(guò)渡期的標準WPA,它彌補了WEP中的大多數缺陷,但也并非完美。IEEE 802.11i才是下一代無(wú)線(xiàn)安全標準,不過(guò)這還需要一段時(shí)間才能完成。那么,目前公司需要怎樣保證WLAN的安全性呢,總不能在802.11i還未完成的這幾個(gè)月內什么都不做吧?

   WLAN安全協(xié)議介紹

  WEP算法主要是防止無(wú)線(xiàn)傳輸信息被竊聽(tīng),同時(shí)也能防止非法用戶(hù)入侵網(wǎng)絡(luò )。在一個(gè)運行WEP協(xié)議的網(wǎng)絡(luò )上,所有用戶(hù)都要使用共享密鑰,也就是說(shuō)用戶(hù)在終端設備上需設置密碼并且要和其相連的接入點(diǎn)設置的密碼相對應。所有數據包都由共享密鑰加密,如果沒(méi)有這個(gè)密鑰,任何非法入侵者或企圖入侵者都無(wú)法解密數據包。但是,WEP機制自身卻存在安全隱患。也許最大的隱患是許多接入點(diǎn)的配置默認WEP項是關(guān)閉的。接入點(diǎn)通常采用了默認的出廠(chǎng)配置,這導致了一個(gè)巨大的安全漏洞。     

  即使WEP處于開(kāi)啟狀態(tài)并且設置了新的共享密鑰,這一機制也存在極大的隱患。WEP采用RC4加密機制來(lái)對數據加密。但問(wèn)題是WEP密鑰太易受攻擊了,像AirSnort和WEPCrack這樣的應用軟件僅需要抓取100MB這么小的流量,在幾秒內就能解密受WEP保護的網(wǎng)絡(luò )信息。在大業(yè)務(wù)量的無(wú)線(xiàn)網(wǎng)絡(luò )中,攻擊者可在幾分鐘內免費接入到WLAN中。另外,WEP使用CRC來(lái)做數據校驗,CRC很容易被攻擊者通過(guò)翻轉數據包中的比特來(lái)破壞其可靠性。

  WEP的另一個(gè)主要問(wèn)題是其地址加密,WEP并不能提供一種方法以確保合法用戶(hù)的身份不會(huì )被非法入侵者冒充。任何人只要知道WEP共享密鑰和網(wǎng)絡(luò )SSID(服務(wù)者身份)都能接入該網(wǎng)絡(luò )。當用這些信息來(lái)連接網(wǎng)絡(luò )時(shí),管理者無(wú)法判斷接納還是拒絕這一連接。另外,一旦共享密鑰被破譯或丟失,就必須手動(dòng)修改所有網(wǎng)絡(luò )設備的共享密鑰,這真是一個(gè)令人頭疼的管理問(wèn)題。如果密鑰丟失而自己又毫不知情,這也將是一個(gè)安全隱患。

雖然WEP有這么多缺點(diǎn),但如果你的公司并未使用WPA或802.11i,WEP還是可以勉強接受的。如果你的公司還在權衡是否采用WPA,那么最好暫時(shí)先使用最優(yōu)化的WEP協(xié)議。

  最優(yōu)化使用WEP協(xié)議

  首先,確定WEP處于開(kāi)啟狀態(tài)。Wi-Fi聯(lián)盟確保符合802.11a、802.11b和802.11g標準的接入點(diǎn)和無(wú)線(xiàn)網(wǎng)卡都支持WEP協(xié)議(注意,默認狀態(tài)不一定是開(kāi)啟狀態(tài)),這可以避免入侵者的偶然攻擊,比如那些在公共場(chǎng)所通過(guò)筆記本電腦上網(wǎng)的過(guò)路者。僅此一點(diǎn),就相當重要。因為許多業(yè)內企業(yè)都反映,過(guò)路者能通過(guò)筆記本電腦輕松地連接到企業(yè)內部的無(wú)線(xiàn)局域網(wǎng)中,如果WEP能解決這一難題,我們就能節省出更多的時(shí)間來(lái)關(guān)注更危險的襲擊。

  其次,各部門(mén)應該定期更改默認的SSID和共享密鑰。因為攻擊者很容易就能編程自動(dòng)地搜索SSID和產(chǎn)品出廠(chǎng)時(shí)設置的默認密鑰,定期改變SSID和密鑰,將避免部門(mén)成為“盲測式攻擊”的目標。值得注意的是,通過(guò)無(wú)線(xiàn)電波極易獲取SSID,因此攻擊者一般會(huì )鎖定某一部門(mén)成為攻擊目標,并且不達目的不會(huì )輕易罷手。再者,應該實(shí)現MAC地址過(guò)濾。這需要在接入點(diǎn)和路由器中配置合法設備的MAC地址列表,使那些列表中出現的MAC地址才能夠接入到網(wǎng)絡(luò )中。這樣即使發(fā)現了正確的SSID和密鑰,入侵者也不能接入到網(wǎng)絡(luò )中。但這一反攻擊措施仍不理想,因為入侵者可以采用欺騙手段,將其MAC地址設為合法用戶(hù)的MAC地址從而接入無(wú)線(xiàn)網(wǎng)絡(luò )中。
最后,我們必須認識到,WEP并不能保證絕對的網(wǎng)絡(luò )安全。但是,有WEP總比什么都沒(méi)有好,因為像AirSnort和WEPCrack這樣的軟件很容易使企業(yè)成為攻擊者的目標。想在無(wú)線(xiàn)網(wǎng)絡(luò )上安全地發(fā)送密文,我們還需要做更多的工作。


上一頁(yè) 1 2 下一頁(yè)

評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>