1

|首页 > 新闻中心 > 安全 > 正文
资讯搜索
无线局域网的安全风险分析和解决方案

来源:中国计算机报 时间:2007-4-13 10:10:56 作者: 编辑:高海燕

【编者按】
  我们基本上可以从下面几个方面考虑解决WLAN存在的安全问题。1.首先确定安全策略,定位WLAN在整个工作中的主要用途,涉及传输数据和人员、设备。然后具体规划AP的物理位置、客户端的访问权限和控制模式等。2.从网络结构着手。限制WLAN信号的范围,并将WLAN和重要的内部网络之间明确区分开来,在AP和内部网络之间采用防火墙进行安全隔离,必要时采用物理隔离手段。这样即使WLAN出现了安全问题也不会立即导致内部网络的严重危机。

  我们基本上可以从下面几个方面考虑解决WLAN存在的安全问题。

  1.首先确定安全策略,定位WLAN在整个工作中的主要用途,涉及传输数据和人员、设备。然后具体规划AP的物理位置、客户端的访问权限和控制模式等。

  2.从网络结构着手。限制WLAN信号的范围,并将WLAN和重要的内部网络之间明确区分开来,在AP和内部网络之间采用防火墙进行安全隔离,必要时采用物理隔离手段。这样即使WLAN出现了安全问题也不会立即导致内部网络的严重危机。

  3.避免Ad Hoc网络的产生。这需要管理员对员工的培训,以及对网络的不断监控。

  4.禁用用户计算机的某些操作系统和应用程序对WLAN的自动连接功能,避免这些用户无意识地连接到未知WLAN中。

  5.充分利用WLAN本身提供的安全特性进行安全保障。比如对于AP可以做以下工作:

  a)更改缺省的口令。一般设备出厂时的口令都非常简单,必须要更改;
  
  b)采用加密手段。尽管WEP已经被证明是比较脆弱的,但是采用加密方式比明文传播还是要安全一些;

  c)设置采用MAC地址的方式对客户端验证。在没有实施更加强壮的身份验证措施之前,这种防范措施还是必要的;

  d)更改SSID,并且配置AP不广播SSID。

  e)更改SNMP设置。这种防范措施是和有线网络设备相同的。

  6.在WLAN本身传输的数据重要性较高,或者连接到一个密级较高的网络的情况下,可以考虑采用进一步的安全防范措施:

  a)采用802.1x进行高级别的网络访问控制。尽管802.1x标准最初是为有线以太网设计制定的,但它可以用于WLAN。802.1x导入了认证服务器,可以对WLAN中的主客体进行高级别的认证,认证方式可以选择采用传统的RADIUS服务器进行。

  b)采用TKIP技术替代现有的简单WEP加密技术。这种方式的优势在于不需要全部更换硬件设备,仅仅通过更新驱动程序和软件就可以实现。另外,目前正在制订中的802.11i提供了进行了加密强化的WEP2(基于AES),以及强化的认证协议EAP。但是802.11i的成熟和推广尚且需要一段时间。

  c)在WLAN之上采用VPN技术,进一步增强关键数据的安全性。VPN技术同样不是专门为WLAN设计的,但是可以作为关键性WLAN的增强保护。

  7.采用WLAN 专用入侵检测系统对网络进行监控,及时发现非法接入的AP以及假冒的客户端,并且对WLAN的安全状况进行实时的分析和监控。

  8.在WLAN的客户端采用个人防火墙、防病毒软件等措施保障不受到针对客户端攻击行为的损害。

  正如上文所述,WLAN的安全既可以依靠WLAN本身具有的安全保障措施提供,也需要借助一些专用的安全产品来实现,同时需要有一套合理的WLAN专用安全管理规范和制度。下面介绍一些可以用于WLAN的安全产品。

  WLAN安全产品
  
  冠群金辰公司是一家专业的信息安全方案和服务提供商,提供防火墙、入侵检测、主机核心防护、防病毒、VPN、漏洞扫描、内容过滤网关等一系列安全产品,并具有强大的安全服务能力和研发能力。下面主要介绍三种产品:WLAN入侵检测系统、VPN和掌上设备的防病毒系统。

  WLAN入侵检测系统

  WLAN入侵检测系统是冠群金辰研发中的一种基于网络的入侵检测系统,除了能够对普通有线网络的入侵模式进行识别和响应,主要是针对采用802.11b协议的WLAN进行网络安全状态的判断和分析,WLAN入侵检测系统采用了分布式的结构,将进行数据采集的Sensor分布在WLAN的边缘和关键地点,并且通过有线的方式将收集到的信息统一传输到一个集中的信息处理平台。信息处理平台通过对802.11b协议的解码和分析,判断有无异常现象,比如非法接入的AP和终端设备、中间人攻击、有无违反规定传输数据的情况,以及通过对无线网络进行的性能和状态分析,识别拒绝服务攻击现象。它能够自动发现网络中存在的Ad Hoc网络,并且通过通知管理员来及时阻止可能造成的进一步损害。基于Web界面的安全管理界面让管理员可以进行策略的集中配置和分发,以及观察网络状况、产生报表。

本新闻共2页,当前在第1页  1  2  

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论

李开复:谷歌07份额将戏剧性增长 欲开成功先例

收复中国市场,李开复任重道远 Phototex/图 伴随着一系列烙有中国印记产品的诞生,过去一年饱受外界质疑的Google中国开始反击。今年以来,它连续发布5款产品和服务,宣布3项战略合作。 整个2006年,Google中国的负面消息层出不穷,市场份额节节……

王怀南:百度目前危机四伏

近日,出席DoNews 5G评论的前谷歌亚太区市场总监王怀南对昔日对手百度进行了评价,他认为百度目前危机四伏。 王怀南将百度的发展分为三个阶段。他认为,百度在发展早期是盲目抄袭,没有任何创新。转折点发生在,美国Overture公司找到将搜索流量变成……

陈永正:得益于中国打击盗版 微软07销售将增20%

微软本周二表示,受新产品和中国打击软件盗版活动的拉动,预计今年在中国的销售收入将增长20%。 在过去两年中,中国一直在大力打击盗版活动,这对微软等软件厂商非常有利。 作为打击软件盗版活动的一部分,包括联想和方正在内的大多数中国最大的P……

Word之父太空站做倒立 写博客称未晕机(图)

空间站中做倒立  希莫尼在俄罗斯宇航员费奥多尔·尤尔奇希恩和机械工程师奥列格·科托夫的陪同下,经过2天的飞行后抵达目的地,宇宙飞船与国际空间站成功对接。  考虑到“地球来客”们在没有取暖设施的宇宙飞船里刚刚完成历时2天的旅程,空间站的……

三千年前埃及法老原是美少年(组图)

面貌还原后的图特卡蒙法老头像的模型。 面貌还原后的图特卡蒙法老头像的模型 图特卡蒙的纯金面具    埃及科学家近日宣布,他们已经揭开了埃及最著名法老图特卡蒙的死亡之谜,这位19岁就死亡的少年法老死因在于左腿骨折后伤口腐烂。科学家……

热点新闻

推荐新闻

盛大陈天桥经历二次创业 要继续构建

  最近,对盛大互动娱乐公司来说,好消息接二连三。上个月28日,美国著名投资机构Zacks.com公布了一周在美国市场表现最佳的股票名单,盛大位列榜首。  …

联想笔记本:环保节能是企业的社会

   2007年4月3日,世界环境保护组织“绿色和平国际”发布全球知名电子产品制造商最新环保排名,中国联想集团取代芬兰诺基亚公司跃居榜首。   绿色和平组…

闪联提案被提前接纳 9月将冲击国标

    新浪科技讯 4月13日消息,据闪联方面透露,在上周闪联参加的法国ISO/IEC(国际标准化组织/国际电工委员会)会议上,闪联提案被各国专家团提前接纳,正式…

明基涉嫌内幕交易 董事长李焜耀被拘

  【赛迪网讯】4月12日消息,据国外媒体报道,关于明基涉嫌内部交易事宜,中国台湾当局本周三对公司董事长李焜耀进行了问话。    昨日下午,台湾桃园地…

四大核心能力支撑IPTV 宽带网络进入

  图1:IPTV业务系统架构可分为四层      图2:背景:IPTV主要的业务形态   在IPTV业务开展的不同阶段,用户能体验到的业务形态会有所不同,…

网络招聘现职客一族 悬赏金少则几百

       日前,众多招聘网站如雨后春笋,不少个人或是企业也纷纷挖掘网络招聘的深度商机。《每日经济新闻》昨日发现,目前,网络招聘又出现了类似于人才中介…

265上网导航与齐鲁电视台携手打造网

       2007年4月11日,中国领先的导航网站265上网导航(www.265.com)在济南与中国强势地面媒体齐鲁电视台(www.qltv.com.cn)签署战略合作协议,开创了双平…

苹果签约米高梅 iTunes成全球最流行

  iTunes在线商店下载量至今已超过了200百万部,这使它成为了全球最流行的在线电影商店。   4月12日消息,苹果公司周三宣布与米高梅电影制片公司(MGM…

艾瑞杨伟庆:07年移动增值继续洗牌

        2007年4月11日,由艾瑞咨询集团主办,中国互联网协会支持举办的2007艾瑞新经济年会在北京召开。腾讯科技作为特邀支持门户,为大会作全程报道。艾瑞…

两位收藏家自述:网上交易的苦与乐

  古语云:“乱世黄金,盛世收藏”。收藏活动,自古有之。而今民间的收藏热更是持续升温。收藏爱好者们不仅在各古玩市场淘宝拾金,还将日新月异的现代网络…

更多精彩在首页
IT新闻,更多精彩在首页,
Copyright@ 2005-2006 news.driverchina.com, All Rights Reserved
© 2005-2008 驱动中国 版权所有