首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 安全维护

企业的无线安全问题综合解决方案
2008-11-19 10:13 来源:希赛网
【简 介】
与使用“深度防御”方法的所有较好的安全策略一样,无线网络的安全应在多个层次上实现。企业级无线解决方案中最常见的安全措施包括身份认证、加密和访问控制。
    
加入收藏  设为首页

  与使用“深度防御”方法的所有较好的安全策略一样,无线网络的安全应在多个层次上实现。企业级无线解决方案中最常见的安全措施包括身份认证、加密和访问控制。

  一、无线身份认证

  传统的有线网络使用“用户名和密码”进行身份认证已经有很多年了。CHAP、MSCHAP、MS-CHAPV2和EAP-MD5查询是有线和拨号基础设施中经常使用的密码查询机制。这些身份认证系统基于一个密码散列以及身份认证服务器发出的随机查询。虽然密码散列/查询系统在有线基础设施中一直相当可靠,但现在已经证明,以无线的方式部署相同的身份认证机制是有缺陷的。通过捕获或侦听广播频率中的身份认证数据包,黑客们可以使用常见的字典攻击工具来发现空中传输的密码,通过中间人攻击来窃取会话信息,或尝试进行重放攻击。

  因为有线网络中使用的身份认证方法存在的缺陷可以在无线网络中很容易地被利用,所以IETF和IEEE标准委员会已经与领先的无线供应商合作,建立更可靠的无线身份认证方法。IEEE802.1x就是目前一种最主要的无线身份认证标准。

  二、802.1xWiFi身份认证

  IEEE无线局域网委员会对802.1x进行了增强,并建议将其作为强化无线环境中用户身份认证的途径。它解决了早期802.11b实现方案中常见的问题,并允许使用可扩展身份认证协议(EAP)子协议来增加客户端和身份认证服务器之间身份认证信息交换的安全性,以及对这些信息进行加密。作为一种身份认证框架,802.1x奠定了客户端如何通过一个身份认证服务器进行身份认证的基础。它是一种可以使用子协议对其进行扩展的开放标准,而且没有指定应该优先使用哪一种EAP身份认证方法,这样,当开发出更新的身份认证技术时,就可以对其进行扩展和升级。

  802.1x使用一个外部身份认证服务器(通常是RADIUS)对客户端进行身份认证。目前,除了执行简单的用户身份认证外,一些无线产品已经开始使用身份认证服务器来提供用户策略或用户控制功能。这些高级功能可能包括动态VLAN分配和动态用户策略。

  与较早的802.11b实现方案相比,802.1x的优势包括:

  (1)身份认证基于用户,每一个访问无线网络的人都在RADIUS身份认证服务器上拥有一个独一无二的用户账户。这样,就不再需要那些依靠MAC地址过滤和静态WEP密钥(易于被伪造)的基于设备的身份认证方法。

  (2)ADIUS服务器集中了所有的用户账户和策略,不再要求每一接入点拥有身份认证数据库的一份拷贝,从而简化了账户信息的管理和协调。

  (3)RADIUS作为一种对远程接入进行身份认证的方法,多年以来得到了普遍认可和采纳。人们对它十分了解,而且它本身也是一种成熟的技术。

  (4)公司可以选择最适合其安全需求的EAP身份认证协议——在要求高安全性的情况下可选择双向证书,在其他情况下可选择单向证书以加快实现速度和降低维护成本。流行的EAP类型包括EAP-TLS、EAP-TTLS和PEAP。

  (5)为提供所要求的可扩展性,可以以分层的方式部署身份认证服务器

  (6)与将用户账户存放在每一接入点上的独立接入点管理解决方案相比,802.1x的总拥有成本(TCO)更低。

  三、扩展身份认证协(EAP)

  EAP的类型多种多样。EAP是802.1x的一种子协议,用于帮助保护客户端和认证方之间的身份认证信息的传输。根据所使用的EAP类型,还可以指定相关的数据安全机制。常见的EAP类型见表1所示。

  无线安全需求推动了802.1x和安全数据传输的发展,为此将开发更新的EAP身份认证协议来解决各种安全问题。根据IEEE802.1x和EAP标准,这些新的EAP安全协议应继续使用现有的硬件
[1] [2]下一页
关键字: 无线安全  网络安全  无线网络 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
视频教程】 【专题汇总】 【不懂就问我关闭窗口

微软证实IE9不支持XP 开始提供下载
别具一格 有道词典3.0带来惊喜连连
Photoshop打造时尚炫丽的唯美贺卡
速度超越Chrome 微软IE9新功能详解
技巧:网站服务器优化的35条规则
相关文章
 本栏目最新文章
·无线网络安全设置五种不可不知方法
·用防火墙端口扫描和路径追踪防入侵
·交换机防火墙配置管理下的注意事项
·防火墙设定路由访存表防止黑客入侵
·五大高级技术让你无线网络更安全
 精彩回放
· PS打造车模炫丽的海报特效
· PS打造美女飘逸柔软的长发
· PS 打造梦想dream文字效果
· PS把美女照片转成海报效果
· PS打造时尚有趣的涂鸦效果
· 苹果iPad推套餐配朗读功能
· 鬼影侵袭XP重装系统也白搭
· 谷歌中国发年终奖员工离职
 今日软件下载
杀毒软件免费随便用
瑞星全功能安全软件2009 基于“云安全”策略和“智能主动防御”技术开发.
www.rising.com.cn
 往日推荐
·广州车展:人气车模排行榜
·青春洋溢:“海藻”私密写真
·Photoshop 最简易磨皮方法

论坛精华
·photoshop完美扣图教 
·PhotoShop实例精选电 
·Photoshop入门教程快 
·打包笔刷 附图的~~ 
·文字处理的20几种方 
·史上最强最多 photo 
热点推荐
打造潮湿文字
PS阿凡达海报
动画制作宝典
Flash制作小游戏
热点关注
·邓丽欣不雅照超越艳照门
·PHP+MYSQL视频教程
·史上最强悍AutoCAD视频教程
·惠普质量门:区域性歧视
·让你5天学通Flash
·最新最牛Windows 7视频教程
·8美女当街“脱光”求嫁
·东莞技校门性爱视频爆下载
·Vray高级实例应用视频教程
Fireworks CS4 从入门到精通视频教程
往日推荐
练成C++高手
鹏哥C#教程
ASP项目实战
PS发黄老照片
焦点关注
有道关注