办公区域无线局域网安全研究

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:yixinnet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:随着信息技术、计算机技术、网络技术的不断发展,目前无线局域网已经成为每个办公区域重要的应用热点,给人们的生活和工作带来了很多便利,但是随之而来的局域网安全问题和隐患也逐渐成为人们关注的焦点。本文针对办公区域无线局域网安全存在的各种缺陷和安全问题进行了分析,并结合最新的无线局域网安全技术提出了解决问题的方法与措施。
  前言:几年来,随着我国无线局域设备的不断普及和无线局域网技术的不断发展,无线局域网技术在办公区域的应用也越来越普遍,而且无线局域网因灵活度高、接入速度快及移动传输数据方便等原因而备受人们的青睐。但是,无线局域网与有线网络相比,更容易受到他人的攻击和泄密,在办公区域使用无线局域网进行传输的数据和文件中有很多重要资料,甚至关系到商业机密,因此受到攻击后所产生的后果可能非常严重。此外,由于办公区域无线网络具有使用群体复杂、应用范围广泛、管理难度较大等特性,因此办公区域无线网络比其他无线网络更加脆弱。
  一、无线局域网简介
  无线局域网是指以无线信息渠道为传输媒介的计算机局域网络,是无线传输在局域网技术的应用,是在有线网络的基础之上逐渐产生和发展起来的。由于无线局域网具有使用和接入方便、灵活度高、移动性高、不受地理空间的约束等诸多特点,在诸多领域当中体现出了巨大的优势,因此无线局域网技术成为当前广大学者和工作者研究的热点。无线局域网的本质是用无线的方式替代电缆方式将网络和计算机、网络和移动设备进行连接,有效提高了终端移动和网络构建的灵活度,与传统有线网络相比较无线局域网的优势显而易见。
  二、办公区域无线局域网安全现状分析
  (一)传输过程中的缺陷
  在使用无线局域网进行数据传输时,是通过无线电波的方式进行发射和传送,因此通过无线网络传输的数据任何人都有可以通过非法设备获取传送的网络信息。为了保证通信安全,目前在无线局域网中采取了一定的安全措施,其中主要包括访问认证、控制、数据完整性、加密等[1]。IEEE制定的无线局域网协议标准主要有IEEE802.11系列、Home-RF、HiperLAN及蓝牙等,目前在全球范围内IEEE的802.11系列是无线局域网络的主流标准。IEEE的802.11标准主要是通过三项安全技术对无线局域网数据的安全传输进行保障,这三项安全技术分别为MIC技术、SSID技术和WEP技术。但是,在设计IEEE802.11标准的最初目的主要是为了保证和方便连接,所以,IEEE802.11作为一个比较开放的标准存在诸多安全隐患。
  (二)静态秘钥的缺陷
  一般情况下办公区域无线局域网络的静态分配的WEP秘钥主要保存于适配卡的非易失性储存器之中,所以当发生适配卡被盗用或者丢失的情况,他人都可以使用适配卡对无线网络进行非法访问。及时对办公区域局域网络共同使用的秘钥进行更新,并重新发布新的秘钥可以有效避免以上问题的发生。当无线局域网使用用户较少时,管理员对静态密钥进行定期更新的工作量不会太大。但是如果办公区域内无线局域网使用用户较多时,即使管理员通过某些方法和措施对接入点上的密钥一起进行更新,其工作量也将非常大。
  (三)访问控制机制的缺陷
  1.以太网MAC地址访问控制缺陷:如果无线局域网络激活了WEP则MAC会暴露在外,因此以太网MAC地址很容易受到黑客和非法分子的攻击[2]。此外,目前大多数的无线网卡的MAC地址可以使用某些软件进行修改,因此,攻击者在盗取了MAC地址之后,通过相关编程将MAC的有效地址写到无线网卡之中,进而伪装成一个有效地址越过访问控制。
  2.封闭网络访问控制缺陷:无线局域网络的几个管理消息之中一般都会包括SSID或网络名称,而且这些管理消息被用户和接入点的网络使用过程中传播,不会受到任何控制。因此黑客或者非法用户可以轻松的发现网络名称,获得办公区域无线局域网的共享密钥,进而成功连接到无线局域网上。
  三、办公区域无线局域网安全方法探究
  (一)合理安装无线网络设备
  首先,在办公区域在安装无线局域网络时AP的安放位置和WLAN的覆盖范围要恰当,避免超出物理管辖范围,给非法分子提供盗窃的空间。其次,由于办公区域无线局域网络的安全程度较低,所以应该将核心网络和无线网络进行有效隔离,最好将无线网络接入到安全设备的外面[3]。
  (二)合理配置无线网络设备
  对SSID进行有效的更改,使SSID不会轻易被他人猜到;有效利用MAC地址通过访问权限控制列表等方式,限制非授权人员对办公区域无线局域网络的访问;管理者应该经常对AP日志进行检查,及时发现无线局域网络的进攻者。
  (三)采用静态IP地址
  办公区域无线局域网应该使用静态IP地址,避免使用由DHCP服务器进行配置的动态IP地址,由此防止攻击者通过IP地址克隆和欺骗等手段对办公区域无线局域网进行非法访问[4]。
  (四)加强用户的计算机安全管理
  办公区域无线局域网的用户端应该安装个人的杀毒软件和防火墙,并对其进行及时的更新;管理者对办公区域无线局域网的WEP密钥经常进行更新;用户注重口令和密码的安全使用等,由此提高办公区域无线局域网的安全性。
  (五)其他方法和措施
  若条件允许,办公区域无线局域网可以使用WLAN入侵检测系统,对网络进行实时的监控和分析,及时发现和处理假冒的客户端和非法接入的AP。或者使用入侵检测工具,定期对办公区域无线局域网进行扫描,及时发现非法用户等。
  结语:无线局域网本身存在一定的安全缺陷,而且受到办公区域环境特点的影响,导致改善和解决办公区域无线局域网安全问题会比较困难。所以在提高办公区域无线局域网的相对安全性时,应该从多方位、多层次进行综合分析,灵活使用多种安全手段,并建立无线网络防护机制。随着办公区域无线局域网的在工作和生活需求中的价值不断提升,无线局域网的安全性也必将得到有效的改善和提升,因此无线局域网安全技术和措施的研究将成为当代信息安全领域中的重要课题。
  参考文献
  [1]史云志.无线局域网安全机制研究与无线接入点WAPI协议实现[D].北京:北京邮电大学,2011.
  [2]闫国星.面向安全保密应用的无线局域网管控技术研究[D].北京:北京交通大学,2014.
  [3]周星,康耀红,孙盛杰.基于IPSec的无线局域网安全解决方案的研究[J].计算机工程与应用,2013,13(11):119-124.
  [4]张威.无线局域网安全传输协议标准与安全研究[J].软件导刊,2013,11(14):15-16.
  (作者单位:武汉地铁集团有限公司)
其他文献
引言:计算机网络安全越来越受到人们的广泛关注,尤其是担负对外宣传交流、科学研发、教学工作、学习生活等数据共享与通信作用的校园计算机网络系统,其安全问题更加需要引起人们的广泛关注。本文主要探讨高职院校计算机网络系统的安全问题对其计算机网络采用的网络安全管理技术进行简要的介绍。  随着计算机技术的普及,越来越多的高校开始利用计算机技术建立单位内部局域网络,以实现资源的即时共享和内部信息的交流,方便科研
期刊
引言:由于现代化建设的需要,发电及供电事业的不断发展,目前我国电力系统的运行对于质量及效率的要求越来越高,其中变电方式的革新至关重要,先进的供电系统可以提高供电质量以及保障电网运行的安全。变电站二次部分,是整个电力系统中不可或缺的,是系统稳定的重要保障,其设计和安装,直接影响着我国电力产业的发展。本文对电力系统中35KV变电站电气二次部分进行了分析和探讨,提出了一些具有价值的建议。  一、前言  
期刊
引言:如今P2P已经成为网络中不可缺少的应用技术,Kademlia网络是应用最广泛的基于DHT协议的P2P网络。本文针对Kademlia网络缺点提出了一种带域结构的Kademlia网络,并完成了该网络的路由表设计,路由设计和资源发布设计等。最后通过OverSim软件仿真可知该网络结构优于Kademlia网络。  Kademlia[1]是一种分布式哈希表(DHT)技术。由于Kademlia网络的资源
期刊
引言:档案是人类历史活动的产物,它记录着过去,服务于未来。会计档案是记录和反映单位经济业务和财务状况的重要史料和证据。笔者就在会计档案管理中存在的问题提出几点建议,希望有助于提高档案管理的水平和利用的价值,使之可以更好的为发展社会主义市场经济服务,为经济建设和经济科学研究提供真实、完整、客观、科学的第一手资料。  档案是人类历史活动的产物,它记录着过去,服务于未来。会计档案是记录和反映单位经济业务
期刊
引言:当代草原儿童文化是在现代性、民族性和儿童性三元影响下产生和发展起来的。草原儿童文化中的英雄崇拜、崇尚自然、现代开放的草原文化精神与儿童的天真质朴相碰撞融合。本文就以内蒙古地区为例阐述了草原文化及其民族性对草原儿童的影响,进一步阐释了草原儿童文化具有独特的民族性色彩。  世界上的不同民族从一开始就各自发展了一套生活方式和价值观念,生成了各自不同的文化,呈现出各自独特的民族性,这是不同民族基于各
期刊
引言:伴随着世界经济的发展,低温液化气体储存罐在各个领域中被广泛使用包括:医药领域、化工领域、航天航空领域、冶金领域等。液化气体的使用量逐渐增加而且变得大型化,结构的设计显得尤为重要。此论文使用有效元法对一低温液化气体储罐进行强度分析和结构改进研究,对其结构提出有效的改进措施,并针对其储罐封口做出有效的改进。  当前低温液化气体储罐的强度情况主要有以下几种类型:一方面,使用有限元模型对一低温液化气
期刊
引言:冲击压实补强技术是公路工程建设中加固地基的一种常见技术,但是它并不能够等同于传统的碾压技术,它利用的主要是一种冲击压实。冲击压实补强技术在公路地基工程中的广泛利用,增大了地基的密度,有效的将地基中的空气和水分排出,使地基得到了充分的加固,是一种新型的技术。本文通过冲击压实补强技术的操作流程、特点进行分析,进而分析冲击压实补强技术在公路工程建设中的广泛应用。  引言  我国幅员辽阔,地势与地形
期刊
引言:21世纪是网络的时代,网络技术在生产和生活上都得到广泛的运用,并深深融入现代市场经济的发展,给世界的多元性和多样化带来了深远的变革。数据通信与多媒体发展成为大众生活的一部分,4G网络通信技术为适应移动数据以及移动计算和移动多媒体运作起到了巨大的促进作用。本文就第四代移动通信发展要点、现状及前景展开分析。  引言:在这个日新月异的网络世界,通信技术应用需求飞速发展,关键技术的支撑才可以保证4G
期刊
引言:本文对图书馆数字资源进行概述,对图书馆数字资源类型进行分析和归纳,就数字资源本身而言,从原生数字资源和转化型数字资源两方面类型进行论述,为数字资源的选择与评价提供了一定的参考。  数字技术、数字信息系统、数字图书馆、数字化科研等诸多与包含“数字”的概念不断涌现。与此同时,以“数字格式”存在的各类型资源已经成为这些运作环境的主要内容。如何管理这些数字资源,并使之发挥高效的作用,是当前图书馆界亟
期刊
引言:本文通过内部控制信息披露的国内外相关文献进行梳理,发现国外学者和国内学者的研究方向和侧重点所有不同。国外学者主要侧重于研究不同披露形式下内控信息披露的影响因素、内部控制缺陷的影响因素。而我国学者的研究主要结合公司治理及内部控制信息披露的现状等展开研究。基于此,通过回顾国内外学者对内部控制信息披露的相关理论,展望发展内部控制理论的研究方向,为企业建设内部控制环境提供更完善的理论支撑。  内部控
期刊