网站首页  维修网点  QQ专家在线  电脑保修  工具软件   在线查毒   电脑问题搜索  font color="#FF0000">官方论坛  站点地图  友情链接
加入收藏夹   设为主页

  认识电脑  

  电脑优化  

  电脑保养  

  故障症状  

  学习维修  

  维修资料  

  病毒门诊  

   数据恢复  

  使用技巧  

  电脑常识  

  笔记本  

  安全技术  

  系统漏洞  

专题导读: 操作系统  Windows Vista系统故障  Windows Xp系统故障  Windows 2003系统故障  Windows 2000系统故障  Windows 98系统故障  软件使用  网络配置  网络攻击  病毒  木马  主板  CPU  内存  硬盘  键盘  显卡  声卡  鼠标  显示器  音箱  刻录机  光驱、光盘  电源、UPS  网络设备  扫描仪  打印机  其它硬件  服务器  游戏平台  手机/MP3  相机/摄像头  USB  无线应用教程  软件漏洞  硬件漏洞 
您的位置: 网站首页 >> 学习维修 >>解决无线局域网的七大安全难题

解决无线局域网的七大安全难题

发布日期: 2007-6-29 10:53:23 查看数:
PcHiHi

无线局域网被认为是一种不可靠的网络,除了加强网络管理以外,更需要测试设备的构建、实施、维护和管理。

  尽管IT的寒冬还未渡过,但WLAN以其便利的安装、使用,高速的接入速度,可移动的接入方式赢得了众多公司、政府、个人以及电信运营商的青睐。但WLAN中,由于传送的数据是利用无线电波在空中辐射传播,无线电波可以穿透天花板、地板和墙壁,发射的数据可能到达预期之外的、安装在不同楼层、甚至是发射机所在的大楼之外的接收设备,数据安全也就成为最重要的问题。

  问题一:容易侵入

  无线局域网非常容易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息。入侵者可以通过高灵敏度天线从公路边、楼宇中以及其他任何地方对网络发起攻击而不需要任何物理方式的侵入。

  解决方案:加强网络访问控制

  容易访问不等于容易受到攻击。一种极端的手段是通过房屋的电磁屏蔽来防止电磁波的泄漏,当然通过强大的网络访问控制可以减少无线网络配置的风险。如果将AP安置在像防火墙这样的网络安全设备的外面,最好考虑通过VPN技术连接到主干网络,更好的办法是使用基于IEEE802.1x的新的无线网络产品。IEEE802.1x定义了用户级认证的新的帧的类型,借助于企业网已经存在的用户数据库,将前端基于IEEE802.1X无线网络的认证转换到后端基于有线网络的RASIUS认证。

  问题二 :非法的AP

  无线局域网易于访问和配置简单的特性,使网络管理员和安全官员非常头痛。因为任何人的计算机都可以通过自己购买的AP,不经过授权而连入网络。很多部门未通过公司IT中心授权就自建无线局域网,用户通过非法AP接入给网络带来很大安全隐患。

  解决方案:定期进行的站点审查

  像其他许多网络一样,无线网络在安全管理方面也有相应的要求。在入侵者使用网络之前通过接收天线找到未被授权的网络,通过物理站点的监测应当尽可能地频繁进行,频繁的监测可增加发现非法配置站点的存在几率,但是这样会花费很多的时间并且移动性很差。一种折衷的办法是选择小型的手持式检测设备。管理员可以通过手持扫描设备随时到网络的任何位置进行检测。

 问题三:经授权使用服务

  一半以上的用户在使用AP时只是在其默认的配置基础上进行很少的修改。几乎所有的AP都按照默认配置来开启WEP进行加密或者使用原厂提供的默认密钥。由于无线局域网的开放式访问方式,未经授权擅自使用网络资源不仅会增加带宽费用,更可能会导致法律纠纷。而且未经授权的用户没有遵守服务提供商提出的服务条款,可能会导致ISP中断服务。 解决方案:加强安全认证 最好的防御方法就是阻止未被认证的用户进入网络,由于访问特权是基于用户身份的,所以通过加密办法对认证过程进行加密是进行认证的前提,通过VPN技术能够有效地保护通过电波传输的网络流量。

  一旦网络成功配置,严格的认证方式和认证策略将是至关重要的。另外还需要定期对无线网络进行测试,以确保网络设备使用了安全认证机制,并确保网络设备的配置正常。

  问题四:服务和性能的限制

  无线局域网的传输带宽是有限的,由于物理层的开销,使无线局域网的实际最高有效吞吐量仅为标准的一半,并且该带宽是被AP所有用户共享的。

  无线带宽可以被几种方式吞噬:来自有线网络远远超过无线网络带宽的网络流量,如果攻击者从快速以太网发送大量的Ping流量,就会轻易地吞噬AP有限的带宽;如果发送广播流量,就会同时阻塞多个AP;攻击者可以在同无线网络相同的无线信道内发送信号,这样被攻击的网络就会通过CSMA/CA机制进行自动适应,同样影响无线网络的传输;另外,传输较大的数据文件或者复杂的client/server系统都会产生很大的网络流量。

  解决方案:网络检测

  定位性能故障应当从监测和发现问题入手,很多AP可以通过SNMP报告统计信息,但是信息十分有限,不能反映用户的实际问题。而无线网络测试仪则能够如实反映当前位置信号的质量和网络健康情况。测试仪可以有效识别网络速率、帧的类型,帮助进行故障定位。

  问题五:地址欺骗和会话拦截

  由于802.11无线局域网对数据帧不进行认证操作,攻击者可以通过欺骗帧去重定向数据流和使ARP表变得混乱,通过非常简单的方法,攻击者可以轻易获得网络中站点的MAC地址,这些地址可以被用来恶意攻击时使用。

  除攻击者通过欺骗帧进行攻击外,攻击者还可以通过截获会话帧发现AP中存在的认证缺陷,通过监测AP发出的广播帧发现AP的存在。然而,由于802.11没有要求AP必须证明自己真是一个AP,攻击者很容易装扮成AP进入网络,通过这样的AP,攻击者可以进一步获取认证身份信息从而进入网络。在没有采用802.11i对每一个802.11 MAC帧进行认证的技术前,通过会话拦截实现的网络入侵是无法避免的。

  解决方案:同重要网络隔离

  在802.11i被正式批准之前,MAC地址欺骗对无线网络的威胁依然存在。网络管理员必须将无线网络同易受攻击的核心网络脱离开。

 问题六 :流量分析与流量侦听

  802.11无法防止攻击者采用被动方式监听网络流量,而任何无线网络分析仪都可以不受任何阻碍地截获未进行加密的网络流量。目前,WEP有漏洞可以被攻击者利用,它仅能保护用户和网络通信的初始数据,并且管理和控制帧是不能被WEP加密和认证的,这样就给攻击者以欺骗帧中止网络通信提供了机会。 早期,WEP非常容易被Airsnort、WEPcrack一类的工具解密,但后来很多厂商发布的固件可以避免这些已知的攻击。作为防护功能的扩展,最新的无线局域网产品的防护功能更进了一步,利用密钥管理协议实现每15分钟更换一次WEP密钥。即使最繁忙的网络也不会在这么短的时间内产生足够的数据证实攻击者破获密钥。

  解决方案:采用可靠的协议进行加密

  如果用户的无线网络用于传输比较敏感的数据,那么仅用WEP加密方式是远远不够的,需要进一步采用像SSH、SSL、IPSec等加密技术来加强数据的安全性。

  问题七:高级入侵

  一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。很多网络都有一套经过精心设置的安全设备作为网络的外壳,以防止非法攻击,但是在外壳保护的网络内部确是非常的脆弱容易受到攻击的。无线网络可以通过简单配置就可快速地接入网络主干,但这样会使网络暴露在攻击者面前。即使有一定边界安全设备的网络,同样也会使网络暴露出来从而遭到攻击。

  解决方案:隔离无线网络和核心网络

  由于无线网络非常容易受到攻击,因此被认为是一种不可靠的网络。很多公司把无线网络布置在诸如休息室、培训教室等公共区域,作为提供给客人的接入方式。应将网络布置在核心网络防护外壳的外面,如防火墙的外面,接入访问核心网络采用VPN方式。

www.PcHiHI.com

上下页导航

上一页:查找基本无线局域网络故障的大集合 下一页:无线网络信号太弱之解决办法
【打印】 字体 【大】 【中】 【小】 【关闭】
热点主题
关于引起stop:c000021a关于引起stop:c000021a unknown hard error部分问题及解决。请大家补充!
再说ADSL断线网速慢解决方法再说ADSL断线网速慢解决方法
几种打印机废墨清零方法(佳能、爱普生、利盟)几种打印机废墨清零方法(佳能、爱普生、利盟)
液晶显示器屏幕闪烁解决方法液晶显示器屏幕闪烁解决方法
为什么我的电脑双击不能打开本地硬盘,必须要点右键选择为什么我的电脑双击不能打开本地硬盘,必须要点右键选择
按下CTRL+ALT+DEL没有反应但是在system32目录下有Taskmgr.exe这按下CTRL+ALT+DEL没有反应但是在system32目录下有Taskmgr.exe这
硬件故障维护大全硬件故障维护大全
D盘突然拒绝访问D盘突然拒绝访问
惠普笔记本硬盘分区问题解决方案!惠普笔记本硬盘分区问题解决方案!
001001 显示器电源指示灯不亮,屏幕无显示
如何破解管理员密码XP系统如何破解管理员密码XP系统
主板点不亮有几种原因?主板点不亮有几种原因?
系统显示"没有活动混音器设备可用系统显示"没有活动混音器设备可用
ADSL上网掉线原因分析ADSL上网掉线原因分析
液晶显示器屏幕上有竖线液晶显示器屏幕上有竖线
pc3000破解版不能刷固件一种解决方法pc3000破解版不能刷固件一种解决方法
几小招让ADSL提速几小招让ADSL提速
格式化!装系统!一条龙教程!!!格式化!装系统!一条龙教程!!!
摄像头十大常见问题全解答摄像头十大常见问题全解答
为什么我的电脑不能双击打开CDEF盘,提示windows找不到rose.exe为什么我的电脑不能双击打开CDEF盘,提示windows找不到rose.exe
最新主题
XP不能正常关机的解决之道XP不能正常关机的解决之道
电源使用维护及其故障表现电源使用维护及其故障表现
ghost出错怎么办?ghost出错怎么办?
系统崩溃后如何启动的引导攻略系统崩溃后如何启动的引导攻略
电脑维修的基本方法电脑维修的基本方法
教你如何排查主板常见故障教你如何排查主板常见故障
解决声卡无声方案解决声卡无声方案
电脑不能正常关机的原因和解决方法电脑不能正常关机的原因和解决方法
内存条有问题怎么办内存条有问题怎么办
硬盘的正确使用与出现坏道后的修理硬盘的正确使用与出现坏道后的修理
IE遭难不求人IE遭难不求人 快速简单处理方法
DELLDELL D600主板常见故障的原因分析
开机要按F1才能进系统开机要按F1才能进系统
解决系统“内存不能为解决系统“内存不能为 Read ”的方法
WINDOWS下系统出现问题,通常情况下的处理WINDOWS下系统出现问题,通常情况下的处理
键盘冲突怎么办键盘冲突怎么办
vista不识别u盘的原因vista不识别u盘的原因
WindowsWindows Xp Sp3桌面无法显示IE图标的解决办法
网络资源推荐
站务联系:XBell@163.com 在线QQ:573861490
备案序号:粤ICP备06093858号
版权所有 2006 电脑维修知识网 最佳分辨率 1024 X 768
Copyright © Http://www.PcHiHi.com/ All rights reserved.