中国安防产品网-领先的中国安防行业门户网站
首页 | 商机| 技术 | 产品 | 企业 | 资讯 | 展会 | 政策 | 认证 | 论坛 | 建站 | 会员中心
 当前位置:首页 >> 安防资讯 >> 技术工程 >> 技术交流
 
深度:解读无线网络存在的七大安全困惑

http://www.secu.com.cn  中国安防产品网  时间:2007-11-12 09:54  生意人使用生意宝,生意越来越旺盛!

      无线局域网被认为是一种不可靠的网络,除了加强网络治理以外,更需要测试设备的构建、实施、维护和治理。

  尽管IT的寒冬还未渡过,但WLAN以其便利的安装、使用,高速的接入速度,可移动的接入方式赢得了众多公司、政府、个人以及电信运营商的青睐。但WLAN中,由于传送的数据是利用无线电波在空中辐射传播,无线电波可以穿透天花板、地板和墙壁,发射的数据可能到达预期之外的、安装在不同楼层、甚至是发射机所在的大楼之外的接收设备,数据安全也就成为最重要的问题。

  问题一:轻易侵入

  无线局域网非常轻易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息。入侵者可以通过高灵敏度天线从公路边、楼宇中以及其他任何地方对网络发起攻击而不需要任何物理方式的侵入。

  解决方案:加强网络访问控制

  轻易访问不等于轻易受到攻击。一种极端的手段是通过房屋的电磁屏蔽来防止电磁波的泄漏,当然通过强大的网络访问控制可以减少无线网络配置的风险。假如将AP安置在像防火墙这样的网络安全设备的外面,最好考虑通过VPN技术连接到主干网络,更好的办法是使用基于IEEE802.1x的新的无线网络产品。IEEE802.1x定义了用户级认证的新的帧的类型,借助于企业网已经存在的用户数据库,将前端基于IEEE802.1X无线网络的认证转换到后端基于有线网络的RASIUS认证。

  问题二 :非法的AP

  无线局域网易于访问和配置简单的特性,使网络治理员和安全官员非常头痛。因为任何人的计算机都可以通过自己购买的AP,不经过授权而连入网络。很多部门未通过公司IT中心授权就自建无线局域网,用户通过非法AP接入给网络带来很大安全隐患。

  解决方案:定期进行的站点审查

  像其他许多网络一样,无线网络在安全治理方面也有相应的要求。在入侵者使用网络之前通过接收天线找到未被授权的网络,通过物理站点的监测应当尽可能地频繁进行,频繁的监测可增加发现非法配置站点的存在几率,但是这样会花费很多的时间并且移动性很差。一种折衷的办法是选择小型的手持式检测设备。治理员可以通过手持扫描设备随时到网络的任何位置进行检测。

  问题三:经授权使用服务

  一半以上的用户在使用AP时只是在其默认的配置基础上进行很少的修改。几乎所有的AP都按照默认配置来开启WEP进行加密或者使用原厂提供的默认密钥。由于无线局域网的开放式访问方式,未经授权擅自使用网络资源不仅会增加带宽费用,更可能会导致法律纠纷。而且未经授权的用户没有遵守服务提供商提出的服务条款,可能会导致ISP中断服务。 解决方案:加强安全认证 最好的防御方法就是阻止未被认证的用户进入网络,由于访问特权是基于用户身份的,所以通过加密办法对认证过程进行加密是进行认证的前提,通过VPN技术能够有效地保护通过电波传输的网络流量。

  一旦网络成功配置,严格的认证方式和认证策略将是至关重要的。另外还需要定期对无线网络进行测试,以确保网络设备使用了安全认证机制,并确保网络设备的配置正常。

  问题四:服务和性能的限制

  无线局域网的传输带宽是有限的,由于物理层的开销,使无线局域网的实际最高有效吞吐量仅为标准的一半,并且该带宽是被AP所有用户共享的。

  无线带宽可以被几种方式吞噬:来自有线网络远远超过无线网络带宽的网络流量,假如攻击者从快速以太网发送大量的Ping流量,就会轻易地吞噬AP有限的带宽;假如发送广播流量,就会同时阻塞多个AP;攻击者可以在同无线网络相同的无线信道内发送信号,这样被攻击的网络就会通过CSMA/CA机制进行自动适应,同样影响无线网络的传输;另外,传输较大的数据文件或者复杂的client/server系统都会产生很大的网络流量。

上一页 [1] [2] 下一页

来源:中原硅谷网  编缉:shisi2008
评论】【 】【打印】【关闭
 
更多:网络安全 相关资讯
·Chinasec网络安全平台在规划设计行业的应用 [2007-11-28 09:22]
·
广州市开始实施上网实名制政策 [2007-11-26 08:58]
·
网络安全重心转向桌面终端安全管理系统 [2007-11-20 14:42]
·
赛门铁克公司评2007年十大网络安全事件 [2007-11-19 15:31]
·
明年网络安全威胁将更严重 信任被滥用 [2007-11-16 15:45]
·
上海电气:Chinasec建设内网安全体系 [2007-11-14 15:00]
·
网络安全专家支招防范黑客攻击九大方法 [2007-11-14 10:06]
·
CIO综合辅导:从哪着手提升企业网络安全 [2007-11-13 09:52]
 资讯搜索
 
关键字:
栏 目:
推荐资讯
·
上海市公共交通一卡通系统的建
·
奥帆赛海上赛事网络视频应用案
·
综合布线基础知识-结构化布线
·
亿源智能:会所一卡通整体(图)
·
导航市场渐迷人眼 四招帮(图)
·
希捷为数字视频监控系统推SV35
·
各类弱电设计通病 个中存在原
·
新品推荐:NV900X系列音视频同
·
兴建博优质高效感应读卡器(图)
·
英国物理实验室研究新一代手印
热点资讯
·电子围栏周界防范报警系统设计
·智能住宅小区视频监控系统剖析
·平安工程项目网络视频监控技术
·嵌入式交通管理系统在智能交通
·浅谈:奥运体育场馆中如何应用
·Sony出新款BRC-Z700高清CMOS彩
·泰利德数字校园一卡通消费管理
·基于计算机网络的智能可视对讲
·手提行李检查X射线机等机场安
·可视对讲(带门禁)系统在小区
 
 
关于本站 | 会员服务 | 站点导航 | 法律声明 | 诚聘英才 | 合作伙伴 | 广告服务 | 联系我们 | 帮助信息
版权所有 中国安防产品网 © 2003-2008 客户服务 电话:0579-83510888  83510568 传真:0579-83187705
Copyright (C) 2003 - 2008 secu.com.cn All Rights Reserved