内容发布更新时间 : 2026/9/23 1:46:57星期一 下面是文章的全部内容请认真阅读。
龙源期刊网 http://www.qikan.com.cn
浅谈无线局域网安全解决方案
作者:任洁
来源:《电脑知识与技术》2011年第14期
摘要:无线局域网在当今信息时代的广泛应用,使得越来越多的用户对无线局域网的安全机制提出了更高要求,解决无线网络的安全问题就显得尤为迫切。本文针对无线局域网面临的各种安全威胁,提出几种解决方案,以提高无线局域网的安全性。 关键词:无线局域网;安全;解决方案
中图分类号:TP311.1文献标识码:A文章编号:1009-3044(2011)14-3281-02 Discussion the Wireless Local Area Network Safe Solution REN Jie
(The Shijiazhuang Army Command College, Shijiazhuang 050084, China)
Abstract: Wireless LAN in the wide application of current information times, making more users for wireless LAN security mechanism raised taller requirement, solve the security problem of wireless network is particularly urgent. This paper face a variety of wireless local area network security threats, brings forward several solutions to improve the security of wireless LAN. Keywords: wireless LAN; security; solutions
无线局域网(Wireless Local Area Network,缩写为WLAN) 是使用无线电波代替双绞线、同轴电缆等设备的一种网络互连技术,它相对于有线局域网,可实现移动办公,且组网灵活,维护也更加容易。但由于无线局域网采用无线电波作为载体,而无线电波能够穿越天花板、砖、墙等物体,因此在一个无线局域网接入点的服务区域中,其传输的信号会很容易被第三方截获,造成非法窃听、篡改信息等不良后果。面对无线局域网严峻的安全隐患,特提出以下几方面的安全解决方案: 1 物理地址(MAC)过滤
每块接入网络的网卡都有唯一的物理地址,即MAC地址,该地址由48位二进制组成,因此,可以通过为每一个无线局域网手工创建一组允许访问或者不允许访问该无线网络的MAC地址列表,以实现物理地址过滤。这个方案要求AP中的MAC地址列表必需随时更新,可扩展性差;而且MAC地址在理论上可以伪造,因此这也是较低级别的授权认证。 2 IP地址与MAC地址捆绑
龙源期刊网 http://www.qikan.com.cn
无线路由器或AP在分配IP地址时,通常默认使用动态IP地址分配(即DHCP),这是存在安全隐患的,非法攻击者只要找到了无线网络,就可以很容易通过DHCP得到一个合法的IP地址,由此进入局域网。因此,建议关闭DHCP服务,为局域网中的每台电脑分配固定的静态IP地址,然后再把这个IP地址与该电脑网卡的MAC地址进行绑定,这样就能有效提高网络的安全性。
3 服务集标识符(SSID)匹配
可以对多个无线接入点AP设置不同的SSID,并要求无线工作站出示正确的SSID才能访问AP。如果出示的SSID与AP的SSID不同,那么AP将拒绝他通过本服务区上网。但这也只是一个简单的口令,只能提供一定的安全保障。 4 有线对等保密(WEP)协议
WEP(Wired Equivalent Privacy)有线等效保密协议是由802.1l标准定义的,是最基本的无线安全加密措施,在链路层采用RSA开发的RC4对称加密算法对数据进行加密,各WLAN终端的密钥必须与AP的密钥相同才能获准存取网络资源,从而防止非授权用户的监听以及非法用户的访问。WEP提供了40位(现在一般也支持128位)长度的密钥机制,有良好的互操作性,可提供更高等级的安全加密,但它仍然存在一些缺陷,例如密钥更新速度慢,一个服务区内的所有用户都共享一个密钥,一个用户丢失钥匙将使整个网络受到安全威胁,然而对于一般家庭用户,如果数据包传送的数量不大,WEP仍是安全的选择。 5 WPA安全技术
WPA(Wi-Fi Protected Access)Wi-Fi保护访问技术将最终取代WEP协议,为无线局域网提供更强大的安全保障。WPA是高级无线局域网安全标准IEEE802.11i的一个子集,其核心就是IEEE 802.1x和TKIP(临时密钥完整性协议)加密技术。
TKIP技术也是基于RC4加密算法,并对WEP进行了改进。在现有的WEP加密基础上增加了 “消息完整性检查(MIC)”、“密钥生成和定期更新功能”等算法,提高了加密的安全性。TKIP与当前Wi-Fi产品向后兼容,而且可以通过软件进行升级。从.2003年的下半年开始,Wi-Fi组织已经开始对支持WPA的无线局域网设备进行认证。 6 VPN安全技术
对于无线局域网,MAC地址过滤机制和WEP机制已被基于VPN(Virtual Private Networking)安全技术的解决方案所替代。VPN主要采用DES、3DES等技术,在网络上提供一条安全、专用的通道或者隧道。各种隧道协议,包括点对点的隧道协议和第二层隧道协议都可以与标准的、集中的认证协议一起使用。VPN服务器提供网络的认证和加密,并允当局域网网络内部。VPN方案具有较强的扩充、升级性能,可应用于大规模的无线网络。
龙源期刊网 http://www.qikan.com.cn
7 采用身份认证
由于攻击者可以通过建立与AP关联的方式接入无线网络,以此了解网络的SSID、网络的MAC地址,甚至WEP密钥等信息。IEEE802.1lb标准定义了两种认证服务,一种是其默认的开放身份认证,它实际上是一个空的认证算法,它的认证机制存在严重的安全隐患。而另一种共享密钥身份认证,它的认证机制类似于“口令一响应”身份验证系统,但口令是通过明文传输给STA的,因此如果口令和响应被攻击者同时截取,那么用于加密的密钥就可能被找到。目前,最安全的身份认证方式便是使用客户端证书对无线网络用户进行身份认证和授权,这样一来,攻击者几乎无法获得访问权限. 8 其他安全措施
除上述方式,无线局域网的安全防护还需通过对重要文件加密、备份重要数据、安装防毒软件和个人防火墙等常规措施来保障网络安全。 9 结束语
目前,无线局域网正作为有线局域网的有效补充而处于广泛应用时期,而无线局域网的安全问题也成为各个行业尤为关注的焦点之一。只有在现有的无线局域网安全框架基础上,运用相关的安全技术搭建一个增强的、有足够安全性的无线局域网,才能推动无线局域网的实际应用,只有这样,无线局域网才能发挥其巨大的潜力,与其他有线网络、无线网络乃至3G、4G网络实现安全的互联互通。 参考文献:
[1] 谢庭胜.浅析无线局域网安全技术[J].电脑学习,2010.
[2] 张园,王青松.无线局域网安全技术综述[J].计算机与现代化,2008.
[3] 刘可.无线局域网中的安全策略分析与改进[D].重庆大学通信工程学院,2007.