国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 無線通信 >> 技術正文  
 
無線局域網(WLAN)安全機制分析
[ 通信界 / 胡萍 王長林 / www.6611o.com / 2006/11/29 10:30:12 ]
 

胡萍 王長林
(西南交通大學計算機與通信工程學院,四川 成都 610031)


  摘 要:無線局域網(Wireless LAN,以下簡稱WLAN)是近年來發展迅速的無線數據通訊網。安全性能,成為無線局域網的關鍵性能之一。本文分析了目前無線局域網主要使用的基本安全機制的主要技術特點和缺點,介紹了最新發展的幾種無線局域網安全機制。最后提出無線局域網安全機制的發展方向。
  關鍵詞:WLAN 安全機制 加密 認證

  由于無線通信開放的傳輸介質,使得WLAN的安全性能一直是人們關注的焦點,盡管802.11b/a/g等一系列無線局域網標準相繼出臺,但是WLAN的安全性能仍有待進一步提升。
1 WLAN目前最常用安全措施
  雖然802.11a/g標準已經制定,但是目前最廣泛使用的WLAN產品仍然是802.11b產品。802.11b主要定義了以下幾種無線局域網基本安全機制:
  (1)服務集標識符(SSID);
  (2)物理地址(MAC)過濾控制;
  (3)有線對等保密機制(WEP)。
1.1 服務集標識符(SSID)
  無線局域網中,首先為多個接入點(Access Point, AP)配置不同的服務集標識符(Service Set Identifier,SSID),無線終端必須知道SSID以便在網絡中發送和接收數據。若某移動終端企圖接入WLAN,Access Point首先檢查無線終端出示的SSID,符合則允許接入WLAN。
  SSID機制在WLAN中實際上為客戶端和AP提供了一個共享密鑰,SSID由AP對外廣播,非常容易被非法入侵者竊取,通過AP入侵WLAN。甚至非法入侵者亦可偽裝為AP,達到欺騙無線終端的目的。

1.2 物理地址(MAC)過濾控制
  物理地址過濾控制是采用硬件控制的機制來實現對接入無線終端的識別。由于無線終端的網卡都具備唯一的MAC地址,因此可以通過檢查無線終端數據包的源MAC地址來識別無線終端的合法性。地址過濾控制方式要求預先在AP服務器中寫入合法的MAC地址列表,只有當客戶機的MAC地址和合法MAC地址表中的地址匹配,AP才允許客戶機與之通信,實現物理地址過濾。
  但是由于很多無線網卡支持重新配置MAC地址,因此非法入侵者很有可能從開放的無線電波中截獲數據幀,分析出合法用戶的MAC地址,然后偽裝成合法用戶,非法接入WLAN,使得網絡安全遭到破壞。另外,隨著無線終端的增減,MAC地址列表需要隨時更新,但是AP設備中的合法MAC地址列表目前都是手工維護,因此這種方式的擴展能力很差,只適合于小型無線網絡使用。
1.3 有線對等保密機制(WEP)
  在802.11中有一個對數據基于共享密鑰的加密機制,稱為“有線對等保密WEP”(Wired Equivalent Privacy)的技術, WEP是一種基于RC-4算法的40bit或128bit加密技術。移動終端和AP可以配置4組WEP密鑰, 加密傳輸數據時可以輪流使用,允許加密密鑰動態改變。
  由于WEP機制中所使用密鑰只能是4組中的一個,因此其實質上還是靜態WEP加密。    同時,AP和它所聯系的所有移動終端都使用相同的加密密鑰,使用同一AP的用戶也使用相同的加密密鑰, 因此帶來如下問題: 一旦其中一個用戶的密鑰泄漏,其他用戶的密鑰也無法保密了。
2 構建安全的無線局域網
  為了提高無線局域網的安全性,必須引入更加安全的認證機制、加密機制以及控制機制。
2.1 虛擬專用網絡(VPN)
  虛擬專用網是指在一個公共IP網絡平臺上通過隧道以及加密技術保證專用數據的網絡安全性,只要具有IP的連通性,就可以建立VPN。VPN技術不屬于802.11標準定義,它是一種以更強大更可靠的加密方法來保證傳輸安全的一種新技術。
  對于無線商用網絡,基于VPN 的解決方案是當今WEP機制和MAC地址過濾機制的最佳替代者。VPN方案已經廣泛應用于Internet遠程用戶的安全接入。在遠程用戶接入的應用中,VPN在不可信的網絡(如Internet)上提供一條安全、專用的通道或隧道。各種隧道協議,包括點到點的隧道協議(PPTP)和第二層隧道協議(L2TP)都可以與標準的、集中的認證協議一起使用,例如遠程用戶接入認證服務協議(RADIUS)。同樣的,VPN技術可以應用在無線的安全接入上,在這個應用中,不可信的網絡是無線網絡。AP可以被定義成無WEP機制的開放式接入(各AP仍應定義成采用SSID機制把無線網絡分割成多個無線服務子網),但是無線接入網絡已經被VPN 服務器和VLAN(AP和VPN 服務器之間的線路)從企業內部網絡中隔離開來。VPN服務器提供無線網絡的認證和加密,并充當企業內部網絡的網關。與WEP機制和MAC地址過濾接入不同,VPN方案具有較強的擴充、升級性能,可應用于大規模的無線網絡。
2.2  RADIUS遠程認證撥入用戶協議
  RADIUS認證機制是在認證過程中提供認證信息的安全方法,無線終端和RADIUS服務器在有線局域網上通過接入點進行雙向認證。企業不需要管理每個無線接入點內部的MAC地址表或用戶,通過在RADIUS系統內設置單一數據庫,就可以簡化管理,又能提供一種更有效的可擴展集中認證機制,接入點的作用如同一個RADIUS用戶,它可收集用戶認證信息并把這些信息傳送到指定的RADIUS服務器上。RADIUS服務器接收用戶的各種連接請求,進行用戶鑒別,對接入點做出響應,向用戶提供服務所必須的信息。接入點對RADIUS服務器的回復響應起作用,許可或拒絕網絡接入。擴展認證協議(EAP)是RADIUS的擴展。可以使無線客戶適配器與RADIUS服務器通信。
2.3  802.1X端口訪問控制機制
  802.1x標準,這是一種基于端口訪問控制技術的安全機制,針對以太網而提出的基于端口進行網絡訪問控制的安全性標準。盡管802.1x標準最初是為有線以太網設計制定的,但它也適用于符合802.11標準的無線局域網,被視為是WLAN的一種增強性網絡安全解決方案。這個MAC地址層安全協議存在于安全過程中的認證階段。應用802.1x,當一個設備請求接入AP時, AP需要一個信任集。用戶必須提供一定形式的證明讓AP通過一個標準的RADIUS(遠程撥號用戶認證服務)服務器進行鑒別和授權。
  當無線終端與AP關聯后,是否可以使用AP的服務要取決于802.1x的認證結果。如果認證通過,則AP為用戶打開這個邏輯端口,否則不允許用戶接入網絡。
  對驗證服務器與AP之間的數據通信進行加密處理,將802.11與RADIUS服務器和802.1x標準相結合,可以為WLAN提供認證和加密這兩項安全措施外,還可提供密鑰管理功能,快速重置密鑰,使用802.1x周期性地把這些密鑰傳送給各相關用戶,而這正是802.11所缺乏的。
2.4  WPA(Wi-Fi Protected Access)協議和強健安全網絡(RSN)
  在采用WEP安全標準的情況下,擁有WLAN的網絡不能成為企業的核心網,只能是接入網,所以必須解決WLAN的安全問題。因此,即將推出的802.11i標準,是圍繞802.1X基于端口的用戶和設備認證展開的。它主要包含兩方面的開發:WPA和RSN。
2.4.1 無線保護訪問(WPA)規范
  無線保護訪問(Wi-Fi Protected Access,WPA)的Wi-Fi聯盟的規范包括為資料加密以及網絡訪問控制而新制訂的802.11i標準。
  WPA采用密鑰集成協議(Temporal Key Integrity Protocol ,TKIP)和算法進行加密。 TKIP與WEP同樣基于RC4加密算法,但是TKIP引入4個新算法。
   WPA將使用IEEE 802.1x端口訪問控制協議進行訪問控制,這是最近才完成的既控制登錄有線也控制登錄無線局域網的標準。運用WPA技術,每一個用戶都有自己的加密密鑰,并且可以定期更改密鑰。
  在企業里,用戶身份認證將通過認證服務器進行,與WEP相比,它能擴展更多的用戶。家庭網絡用戶通過“預共享密鑰”模式就能使用,不需要身份認證服務器。
  WPA的主要目的是在老設備上引入安全孔概念,通過固件和驅動程序升級。
2.4.2 強健安全網絡(RSN)
  強健安全網絡在接入點和移動設備之間使用的是動態身份驗證方法和加密運算法則。在802.11i標準草案中所建議的身份驗證方案是以802.1X協議和“可擴展身份驗證協議” (EAP)為依據的。加密運算法則使用的是“高級加密標準”AES加密算法。
  認證和加密算法的動態談判能使RSN具有靈活的升級能力,隨著安全技術的進步,可以加入新的算法,對付新的威脅。使用動態談判、802.1x、EAP和AES,RSN明顯比WEP和WPA安全性更高。但RSN對硬件要求較高,只有擁有加速處理算法硬件的新設備,才能顯示出WLAN產品所期望的性能。
  總之,WPA在一定程度上改進了老設備的安全性能,而RSN才是802.11無線安全的未來。
3 結束語
  無線網絡安全是一個不斷改善和升級的過程,當前WLAN所使用的主要安全機制包括SSID、物理地址(MAC)過濾、有線對等保密機制(WEP)都已經在實際使用中顯露出弊端。將802.1x端口控制技術、EAP認證機制和AES加密算法相結合,可以使WLAN安全性能得到較大提高。隨著無線技術迅猛發展,無線通信安全尚待進一步發展和完善,將用戶的認證和傳輸數據的加密等多種措施結合起來,才能構筑安全的無線局域網。

參考文獻:
[1]  D.Newman,K.Tolly.Wireless LANs:How Far?How Fast.Data Comm.2001.
[2]  Wirless LAN Product List.Data Comm. Asia-Pacific.2000
[3]  IEEE802.11標準,Wireless LAN Media Access Control (MAC) and Physical Layer(PHY) Specifications[S].2002.
[4]  郭峰,曾興雯等.無線局域網.電子工業出版社. 1997

 

作者:胡萍 王長林 合作媒體:四川省通信學會 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      久久国产视频网| 欧美网站一区二区| 欧美精品日韩一本| 亚洲天堂a在线| 高清不卡一二三区| 国产欧美日本一区视频| 国产伦精品一区二区三区免费| av影院午夜一区| 国产高清亚洲一区| 成人小视频免费在线观看| 精品国产精品网麻豆系列| 国产亚洲短视频| 欧美日韩在线免费视频| 国产精品盗摄一区二区三区| 丁香五精品蜜臀久久久久99网站| 日韩精品中文字幕一区二区三区| 麻豆国产欧美日韩综合精品二区 | 9人人澡人人爽人人精品| 欧美国产精品中文字幕| 成人动漫精品一区二区| 亚洲色图一区二区三区| 91影院在线免费观看| 一区二区三区四区在线播放| 欧美日韩一区二区三区高清 | 亚洲日本乱码在线观看| 色诱亚洲精品久久久久久| 亚洲六月丁香色婷婷综合久久| 日本久久电影网| 日本不卡一二三| 久久综合久色欧美综合狠狠| 国产精品一级在线| 亚洲精品第一国产综合野| 欧美视频一区在线| 国产在线精品一区在线观看麻豆| 国产日韩精品一区二区三区在线| kk眼镜猥琐国模调教系列一区二区| 亚洲人被黑人高潮完整版| 欧美在线看片a免费观看| 无吗不卡中文字幕| 久久久久免费观看| 91啦中文在线观看| 美女mm1313爽爽久久久蜜臀| 国产网红主播福利一区二区| 色婷婷久久一区二区三区麻豆| 日日欢夜夜爽一区| 国产精品视频免费看| 欧洲生活片亚洲生活在线观看| 另类小说视频一区二区| 国产精品久久久久精k8 | 欧美日本乱大交xxxxx| 久久精品国产第一区二区三区| 国产精品久久久久久久久久久免费看 | 欧美中文字幕一区| 卡一卡二国产精品 | 欧美丰满嫩嫩电影| 成人激情午夜影院| 日本少妇一区二区| 亚洲三级视频在线观看| 欧美tk—视频vk| 在线亚洲一区观看| 国产一区二区三区不卡在线观看 | 蜜桃一区二区三区四区| 亚洲婷婷国产精品电影人久久| 日韩午夜电影在线观看| 91网站最新地址| 国产伦精一区二区三区| 日韩电影一区二区三区四区| 亚洲视频在线一区| 久久精品夜色噜噜亚洲a∨| 欧美放荡的少妇| 在线观看av一区二区| 成人h精品动漫一区二区三区| 老司机午夜精品99久久| 一级精品视频在线观看宜春院 | 国产一区二区精品久久91| 午夜欧美大尺度福利影院在线看| 国产精品不卡一区| 中文字幕免费观看一区| 久久久蜜桃精品| 日韩一区二区免费电影| 欧美久久婷婷综合色| 欧美在线观看视频一区二区三区| 成人免费观看av| 国产成人在线网站| 国产麻豆精品视频| 精彩视频一区二区三区| 久久99久久99| 蜜臀av一区二区在线免费观看 | 激情偷乱视频一区二区三区| 免费成人av在线| 日韩在线观看一区二区| 日韩电影网1区2区| 日韩和欧美的一区| 日本 国产 欧美色综合| 日本91福利区| 激情小说亚洲一区| 国产米奇在线777精品观看| 激情综合色播激情啊| 国产精品影视天天线| 欧美zozozo| 精品国产露脸精彩对白| 精品精品国产高清a毛片牛牛| 成人污视频在线观看| 日本美女视频一区二区| 日韩片之四级片| 美女精品自拍一二三四| 麻豆freexxxx性91精品| 美女视频一区在线观看| 国内精品写真在线观看| 国产美女久久久久| 成人动漫一区二区| 色香蕉久久蜜桃| 欧美巨大另类极品videosbest| 日韩小视频在线观看专区| 精品国产一区二区三区av性色| 久久奇米777| 亚洲欧美色图小说| 天天色天天爱天天射综合| 激情综合一区二区三区| 成人激情动漫在线观看| 色哟哟国产精品| 欧美刺激脚交jootjob| 中文字幕乱码亚洲精品一区| 一区二区三区免费网站| 日韩综合在线视频| 国产福利视频一区二区三区| 一本大道综合伊人精品热热| 91精品国产综合久久久久| 国产拍欧美日韩视频二区| 亚洲免费在线观看| 奇米影视一区二区三区小说| 国产成人综合在线观看| 在线视频你懂得一区二区三区| 日韩片之四级片| 亚洲精品国产精华液| 麻豆精品一区二区| 91免费国产在线观看| 日韩免费高清av| 最近日韩中文字幕| 激情综合网激情| 欧美日韩在线观看一区二区| 久久亚洲欧美国产精品乐播| 亚洲主播在线观看| 国产福利精品导航| 日韩网站在线看片你懂的| 亚洲黄色性网站| 国产精品99久久久久久久vr| 欧美卡1卡2卡| 自拍视频在线观看一区二区| 国产综合久久久久久久久久久久| 欧美色图免费看| 亚洲少妇30p| 国产精一品亚洲二区在线视频| 69精品人人人人| 亚洲自拍偷拍欧美| 99久久久精品免费观看国产蜜| 久久久久久久精| 久久99国产精品久久99果冻传媒| 欧美日韩一区小说| 亚洲另类在线制服丝袜| a在线播放不卡| 国产日产精品1区| 另类调教123区| 欧美一区二区日韩| 日韩精品1区2区3区| 欧美亚洲自拍偷拍| 亚洲另类春色校园小说| 成人av第一页| 国产精品乱人伦中文| 国产传媒久久文化传媒| 久久综合成人精品亚洲另类欧美| 免费在线观看视频一区| 9191成人精品久久| 偷拍一区二区三区| 欧美美女bb生活片| 亚洲大片在线观看| 欧美日韩一区中文字幕| 性久久久久久久久| 欧美日韩国产系列| 日韩**一区毛片| 日韩美女主播在线视频一区二区三区 | 国产精品无遮挡| 成人网在线免费视频| 国产精品国模大尺度视频| www.日韩av| 极品少妇xxxx精品少妇偷拍| 欧美xingq一区二区| 国产一区在线不卡| 国产精品网友自拍| 99国产精品久久久久| 一区二区高清免费观看影视大全| 欧美亚日韩国产aⅴ精品中极品| 亚洲午夜视频在线| 欧美一区二区视频在线观看2022| 美国十次了思思久久精品导航| 欧美大胆一级视频| 国产一区二区三区免费在线观看 | 91久久香蕉国产日韩欧美9色| 一区二区三区丝袜| 在线播放/欧美激情|