1

|首页 > 新闻中心 > 安全 > 正文
资讯搜索
无线局域网的安全风险分析和解决方案

来源:中国计算机报 时间:2007-4-15 15:48:12 作者: 编辑:高海燕

  我们基本上可以从下面几个方面考虑解决WLAN存在的安全问题。

  1.首先确定安全策略,定位WLAN在整个工作中的主要用途,涉及传输数据和人员、设备。然后具体规划AP的物理位置、客户端的访问权限和控制模式等。

  2.从网络结构着手。限制WLAN信号的范围,并将WLAN和重要的内部网络之间明确区分开来,在AP和内部网络之间采用防火墙进行安全隔离,必要时采用物理隔离手段。这样即使WLAN出现了安全问题也不会立即导致内部网络的严重危机。

  3.避免Ad Hoc网络的产生。这需要管理员对员工的培训,以及对网络的不断监控。

  4.禁用用户计算机的某些操作系统和应用程序对WLAN的自动连接功能,避免这些用户无意识地连接到未知WLAN中。

  5.充分利用WLAN本身提供的安全特性进行安全保障。比如对于AP可以做以下工作:

  a)更改缺省的口令。一般设备出厂时的口令都非常简单,必须要更改;

  b)采用加密手段。尽管WEP已经被证明是比较脆弱的,但是采用加密方式比明文传播还是要安全一些;

  c)设置采用MAC地址的方式对客户端验证。在没有实施更加强壮的身份验证措施之前,这种防范措施还是必要的;

  d)更改SSID,并且配置AP不广播SSID。

  e)更改SNMP设置。这种防范措施是和有线网络设备相同的。

  6.在WLAN本身传输的数据重要性较高,或者连接到一个密级较高的网络的情况下,可以考虑采用进一步的安全防范措施:

  a)采用802.1x进行高级别的网络访问控制。尽管802.1x标准最初是为有线以太网设计制定的,但它可以用于WLAN。802.1x导入了认证服务器,可以对WLAN中的主客体进行高级别的认证,认证方式可以选择采用传统的RADIUS服务器进行。

  b)采用TKIP技术替代现有的简单WEP加密技术。这种方式的优势在于不需要全部更换硬件设备,仅仅通过更新驱动程序和软件就可以实现。另外,目前正在制订中的802.11i提供了进行了加密强化的WEP2(基于AES),以及强化的认证协议EAP。但是802.11i的成熟和推广尚且需要一段时间。

  c)在WLAN之上采用VPN技术,进一步增强关键数据的安全性。VPN技术同样不是专门为WLAN设计的,但是可以作为关键性WLAN的增强保护。

  7.采用WLAN 专用入侵检测系统对网络进行监控,及时发现非法接入的AP以及假冒的客户端,并且对WLAN的安全状况进行实时的分析和监控。

  8.在WLAN的客户端采用个人防火墙、防病毒软件等措施保障不受到针对客户端攻击行为的损害。

  正如上文所述,WLAN的安全既可以依靠WLAN本身具有的安全保障措施提供,也需要借助一些专用的安全产品来实现,同时需要有一套合理的WLAN专用安全管理规范和制度。下面介绍一些可以用于WLAN的安全产品。

  WLAN安全产品

  冠群金辰公司是一家专业的信息安全方案和服务提供商,提供防火墙、入侵检测、主机核心防护、防病毒、VPN、漏洞扫描、内容过滤网关等一系列安全产品,并具有强大的安全服务能力和研发能力。下面主要介绍三种产品:WLAN入侵检测系统、VPN和掌上设备的防病毒系统。

  WLAN入侵检测系统

  WLAN入侵检测系统是冠群金辰研发中的一种基于网络的入侵检测系统,除了能够对普通有线网络的入侵模式进行识别和响应,主要是针对采用802.11b协议的WLAN进行网络安全状态的判断和分析,WLAN入侵检测系统采用了分布式的结构,将进行数据采集的Sensor分布在WLAN的边缘和关键地点,并且通过有线的方式将收集到的信息统一传输到一个集中的信息处理平台。信息处理平台通过对802.11b协议的解码和分析,判断有无异常现象,比如非法接入的AP和终端设备、中间人攻击、有无违反规定传输数据的情况,以及通过对无线网络进行的性能和状态分析,识别拒绝服务攻击现象。它能够自动发现网络中存在的Ad Hoc网络,并且通过通知管理员来及时阻止可能造成的进一步损害。基于Web界面的安全管理界面让管理员可以进行策略的集中配置和分发,以及观察网络状况、产生报表。

本新闻共2页,当前在第1页  1  2  

会员名称:
密码:匿名 ·注册·忘记密码?
评论内容:
(最多300个字符)
  查看评论

信产部副部长娄勤俭

信产部副部长娄勤俭点击此处查看全部科技图片   新浪科技讯 4月15日消息,今天2007国美全球家电论坛在京正式召开,本次论坛由国美电器集团主办、博鳌亚洲论坛协办。论坛主题定为“厂商携手 创新家电品质生活”。博鳌论坛秘书长龙永图、信息产业部……

国美集团董事局主席黄光裕

国美集团董事局主席黄光裕点击此处查看全部科技图片       新浪科技讯 4月15日消息,今天2007国美全球家电论坛在京正式召开,本次论坛由国美电器集团主办、博鳌亚洲论坛协办。论坛主题定为“厂商携手 创新家电品质生活”。博鳌论坛秘书长龙永图、……

陈天桥:后悔当年没收购九城 辩论所向无敌

在一些人眼中,陈天桥沉默寡言,老谋深算,似乎不可接近。而朱威廉却更能理解“强势”又“偏执”的陈天桥,知道他正进行着“谨慎”的战略思考。  陈天桥是一个褒贬不一的争议人物,朱威廉同样也是。朱笔下的陈天桥“激流勇进、逆风飞扬”,一股“英……

荷兰男子造三轮飞行汽车 时速达200公

图为飞行汽车假象图(来源:京华时报 新浪科技配图)点击此处查看全部科技图片   据美国《每日科技新闻》、俄罗斯《真理报》10日报道,荷兰发明家约翰·巴克花6年时间设计出了一种既能在马路上行驶、又能在天上飞的新型“飞车”——“私人空中陆地……

李开复:谷歌07份额将戏剧性增长 欲开成功先例

收复中国市场,李开复任重道远 Phototex/图 伴随着一系列烙有中国印记产品的诞生,过去一年饱受外界质疑的Google中国开始反击。今年以来,它连续发布5款产品和服务,宣布3项战略合作。 整个2006年,Google中国的负面消息层出不穷,市场份额节节……

热点新闻

推荐新闻

Digg粉丝列出十大最受欢迎网站

 导语:Digg是美国著名的科技类新闻聚合网站,用户可以把自己看到的新闻等各种信息推荐到该网站,并按照用户推荐次数来排列推荐链接。该网站的一个粉丝根据…

百度日本站被GFW屏蔽 疑与色情内容

        DoNews 2007年4月15日消息(记者 张栋伟)百度日本站(baidu.jp)近日被GFW屏蔽,大陆用户已经无法通过www.baidu.jp访问百度日本站。         百度…

网通杀入移动即时通信领域 以“灵信

  天极ChinaByte 4月15日消息(于艺婉) 今天,天极ChinaByte注意到中国网通推出了一个关于网通自有移动即时通信业务的网站http://im.cncmax.cn/,该网站称…

网游防沉迷系统今起全面实行 诸多漏

  新闻出版总署、信息产业部、公安部等八部委联合发文要求,今天起在全国所有网络游戏中推广“防沉迷系统”,以技术手段控制未成年人的游戏在线时间,避免…

山东将建“网上博物馆”

  新华网济南4月15日电(记者 张晓晶)根据规划,到2010年,无论在山东的哪一个地方,只要轻点鼠标,就可以参观博物馆、文化馆,还可以在家中泡一…

2007世界汽车设计竞赛入围作品赏(下

  相关文章:2007世界汽车设计竞赛入围作品赏(上)      2007世界汽车设计竞赛入围作品赏(下)——本文                        英国Coventry…

网通申请日本运营牌照 首家中国运营

  新浪科技讯 北京时间4月15日下午消息,据《日经产业新闻》周日报道,中国网通集团(简称“网通”)正在日本申请运营牌照,将成为首家进军日本的中国电信运…

广东昨销毁千万张盗版碟

        本报讯 (记者卜松竹 通讯员王海波) 广东省2007年“扫黄打非”春季战役盗版非法出版物集中销毁活动昨日上午在广州体育馆广场举行(见上图,杨勤摄)。…

AMD高谈阔论:巴塞罗那敲碎Intel脑

      Theinq报道,AMD继续谈论即将到来的K10“巴塞罗那”处理器,坚持这款处理器将敲碎Intel的脑壳。       AMD欧洲技术负责人Guiseppe Amato表示,巴塞罗…

《光线飞车》大规模更新开向东大门

NEOWIZ公开,由PMANG运营韩国J2M公司开发的竞速网络游戏MMORPG《光线飞车》进行大规模更新.    《光线飞车》在去年12月公测当时年龄限制被定为12岁以上可…

更多精彩在首页
IT新闻,更多精彩在首页,
Copyright@ 2005-2006 news.driverchina.com, All Rights Reserved
© 2005-2008 驱动中国 版权所有