日本高清在线一区二区三区_精品一区二区三区无码视频_久久精品人人做人人爽老司机 _国产精品爆乳奶水无码视频_亚洲欧洲无码精品ⅤA_欧美人妻精品一区二区三区_精品人妻A∨一区二区夫上司犯_无码精品人妻一区二区三区漫画 _欧美高清VIVO最新

您現在的位置: 通信界 >> 無線通信 >> 技術正文  
 
無線局域網(WLAN)安全機制分析
[ 通信界 / 胡萍 王長林 / www.doudouqiu.com / 2006/11/29 10:30:12 ]
 

胡萍 王長林
(西南交通大學計算機與通信工程學院,四川 成都 610031)


  摘 要:無線局域網(Wireless LAN,以下簡稱WLAN)是近年來發展迅速的無線數據通訊網。安全性能,成為無線局域網的關鍵性能之一。本文分析了目前無線局域網主要使用的基本安全機制的主要技術特點和缺點,介紹了最新發展的幾種無線局域網安全機制。最后提出無線局域網安全機制的發展方向。
  關鍵詞:WLAN 安全機制 加密 認證

  由于無線通信開放的傳輸介質,使得WLAN的安全性能一直是人們關注的焦點,盡管802.11b/a/g等一系列無線局域網標準相繼出臺,但是WLAN的安全性能仍有待進一步提升。
1 WLAN目前最常用安全措施
  雖然802.11a/g標準已經制定,但是目前最廣泛使用的WLAN產品仍然是802.11b產品。802.11b主要定義了以下幾種無線局域網基本安全機制:
  (1)服務集標識符(SSID);
  (2)物理地址(MAC)過濾控制;
  (3)有線對等保密機制(WEP)。
1.1 服務集標識符(SSID)
  無線局域網中,首先為多個接入點(Access Point, AP)配置不同的服務集標識符(Service Set Identifier,SSID),無線終端必須知道SSID以便在網絡中發送和接收數據。若某移動終端企圖接入WLAN,Access Point首先檢查無線終端出示的SSID,符合則允許接入WLAN。
  SSID機制在WLAN中實際上為客戶端和AP提供了一個共享密鑰,SSID由AP對外廣播,非常容易被非法入侵者竊取,通過AP入侵WLAN。甚至非法入侵者亦可偽裝為AP,達到欺騙無線終端的目的。

1.2 物理地址(MAC)過濾控制
  物理地址過濾控制是采用硬件控制的機制來實現對接入無線終端的識別。由于無線終端的網卡都具備唯一的MAC地址,因此可以通過檢查無線終端數據包的源MAC地址來識別無線終端的合法性。地址過濾控制方式要求預先在AP服務器中寫入合法的MAC地址列表,只有當客戶機的MAC地址和合法MAC地址表中的地址匹配,AP才允許客戶機與之通信,實現物理地址過濾。
  但是由于很多無線網卡支持重新配置MAC地址,因此非法入侵者很有可能從開放的無線電波中截獲數據幀,分析出合法用戶的MAC地址,然后偽裝成合法用戶,非法接入WLAN,使得網絡安全遭到破壞。另外,隨著無線終端的增減,MAC地址列表需要隨時更新,但是AP設備中的合法MAC地址列表目前都是手工維護,因此這種方式的擴展能力很差,只適合于小型無線網絡使用。
1.3 有線對等保密機制(WEP)
  在802.11中有一個對數據基于共享密鑰的加密機制,稱為“有線對等保密WEP”(Wired Equivalent Privacy)的技術, WEP是一種基于RC-4算法的40bit或128bit加密技術。移動終端和AP可以配置4組WEP密鑰, 加密傳輸數據時可以輪流使用,允許加密密鑰動態改變。
  由于WEP機制中所使用密鑰只能是4組中的一個,因此其實質上還是靜態WEP加密。    同時,AP和它所聯系的所有移動終端都使用相同的加密密鑰,使用同一AP的用戶也使用相同的加密密鑰, 因此帶來如下問題: 一旦其中一個用戶的密鑰泄漏,其他用戶的密鑰也無法保密了。
2 構建安全的無線局域網
  為了提高無線局域網的安全性,必須引入更加安全的認證機制、加密機制以及控制機制。
2.1 虛擬專用網絡(VPN)
  虛擬專用網是指在一個公共IP網絡平臺上通過隧道以及加密技術保證專用數據的網絡安全性,只要具有IP的連通性,就可以建立VPN。VPN技術不屬于802.11標準定義,它是一種以更強大更可靠的加密方法來保證傳輸安全的一種新技術。
  對于無線商用網絡,基于VPN 的解決方案是當今WEP機制和MAC地址過濾機制的最佳替代者。VPN方案已經廣泛應用于Internet遠程用戶的安全接入。在遠程用戶接入的應用中,VPN在不可信的網絡(如Internet)上提供一條安全、專用的通道或隧道。各種隧道協議,包括點到點的隧道協議(PPTP)和第二層隧道協議(L2TP)都可以與標準的、集中的認證協議一起使用,例如遠程用戶接入認證服務協議(RADIUS)。同樣的,VPN技術可以應用在無線的安全接入上,在這個應用中,不可信的網絡是無線網絡。AP可以被定義成無WEP機制的開放式接入(各AP仍應定義成采用SSID機制把無線網絡分割成多個無線服務子網),但是無線接入網絡已經被VPN 服務器和VLAN(AP和VPN 服務器之間的線路)從企業內部網絡中隔離開來。VPN服務器提供無線網絡的認證和加密,并充當企業內部網絡的網關。與WEP機制和MAC地址過濾接入不同,VPN方案具有較強的擴充、升級性能,可應用于大規模的無線網絡。
2.2  RADIUS遠程認證撥入用戶協議
  RADIUS認證機制是在認證過程中提供認證信息的安全方法,無線終端和RADIUS服務器在有線局域網上通過接入點進行雙向認證。企業不需要管理每個無線接入點內部的MAC地址表或用戶,通過在RADIUS系統內設置單一數據庫,就可以簡化管理,又能提供一種更有效的可擴展集中認證機制,接入點的作用如同一個RADIUS用戶,它可收集用戶認證信息并把這些信息傳送到指定的RADIUS服務器上。RADIUS服務器接收用戶的各種連接請求,進行用戶鑒別,對接入點做出響應,向用戶提供服務所必須的信息。接入點對RADIUS服務器的回復響應起作用,許可或拒絕網絡接入。擴展認證協議(EAP)是RADIUS的擴展。可以使無線客戶適配器與RADIUS服務器通信。
2.3  802.1X端口訪問控制機制
  802.1x標準,這是一種基于端口訪問控制技術的安全機制,針對以太網而提出的基于端口進行網絡訪問控制的安全性標準。盡管802.1x標準最初是為有線以太網設計制定的,但它也適用于符合802.11標準的無線局域網,被視為是WLAN的一種增強性網絡安全解決方案。這個MAC地址層安全協議存在于安全過程中的認證階段。應用802.1x,當一個設備請求接入AP時, AP需要一個信任集。用戶必須提供一定形式的證明讓AP通過一個標準的RADIUS(遠程撥號用戶認證服務)服務器進行鑒別和授權。
  當無線終端與AP關聯后,是否可以使用AP的服務要取決于802.1x的認證結果。如果認證通過,則AP為用戶打開這個邏輯端口,否則不允許用戶接入網絡。
  對驗證服務器與AP之間的數據通信進行加密處理,將802.11與RADIUS服務器和802.1x標準相結合,可以為WLAN提供認證和加密這兩項安全措施外,還可提供密鑰管理功能,快速重置密鑰,使用802.1x周期性地把這些密鑰傳送給各相關用戶,而這正是802.11所缺乏的。
2.4  WPA(Wi-Fi Protected Access)協議和強健安全網絡(RSN)
  在采用WEP安全標準的情況下,擁有WLAN的網絡不能成為企業的核心網,只能是接入網,所以必須解決WLAN的安全問題。因此,即將推出的802.11i標準,是圍繞802.1X基于端口的用戶和設備認證展開的。它主要包含兩方面的開發:WPA和RSN。
2.4.1 無線保護訪問(WPA)規范
  無線保護訪問(Wi-Fi Protected Access,WPA)的Wi-Fi聯盟的規范包括為資料加密以及網絡訪問控制而新制訂的802.11i標準。
  WPA采用密鑰集成協議(Temporal Key Integrity Protocol ,TKIP)和算法進行加密。 TKIP與WEP同樣基于RC4加密算法,但是TKIP引入4個新算法。
   WPA將使用IEEE 802.1x端口訪問控制協議進行訪問控制,這是最近才完成的既控制登錄有線也控制登錄無線局域網的標準。運用WPA技術,每一個用戶都有自己的加密密鑰,并且可以定期更改密鑰。
  在企業里,用戶身份認證將通過認證服務器進行,與WEP相比,它能擴展更多的用戶。家庭網絡用戶通過“預共享密鑰”模式就能使用,不需要身份認證服務器。
  WPA的主要目的是在老設備上引入安全孔概念,通過固件和驅動程序升級。
2.4.2 強健安全網絡(RSN)
  強健安全網絡在接入點和移動設備之間使用的是動態身份驗證方法和加密運算法則。在802.11i標準草案中所建議的身份驗證方案是以802.1X協議和“可擴展身份驗證協議” (EAP)為依據的。加密運算法則使用的是“高級加密標準”AES加密算法。
  認證和加密算法的動態談判能使RSN具有靈活的升級能力,隨著安全技術的進步,可以加入新的算法,對付新的威脅。使用動態談判、802.1x、EAP和AES,RSN明顯比WEP和WPA安全性更高。但RSN對硬件要求較高,只有擁有加速處理算法硬件的新設備,才能顯示出WLAN產品所期望的性能。
  總之,WPA在一定程度上改進了老設備的安全性能,而RSN才是802.11無線安全的未來。
3 結束語
  無線網絡安全是一個不斷改善和升級的過程,當前WLAN所使用的主要安全機制包括SSID、物理地址(MAC)過濾、有線對等保密機制(WEP)都已經在實際使用中顯露出弊端。將802.1x端口控制技術、EAP認證機制和AES加密算法相結合,可以使WLAN安全性能得到較大提高。隨著無線技術迅猛發展,無線通信安全尚待進一步發展和完善,將用戶的認證和傳輸數據的加密等多種措施結合起來,才能構筑安全的無線局域網。

參考文獻:
[1]  D.Newman,K.Tolly.Wireless LANs:How Far?How Fast.Data Comm.2001.
[2]  Wirless LAN Product List.Data Comm. Asia-Pacific.2000
[3]  IEEE802.11標準,Wireless LAN Media Access Control (MAC) and Physical Layer(PHY) Specifications[S].2002.
[4]  郭峰,曾興雯等.無線局域網.電子工業出版社. 1997

 

作者:胡萍 王長林 合作媒體:四川省通信學會 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李健:今年發力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
无码H肉3D动漫在线观看| 亚洲精品夜夜夜妓女网| 久久久无码精品午夜| 真人无码作爱免费视频| 欧美老熟妇性BBBBBXXXX| 精品精品国产高清A级毛片| 锕锕锕锕锕锕锕好痛免费网址| 一本一道人人妻人人妻| 亚洲AV人人澡人人爽人人夜夜| 人妻少妇精品久久久久久0000| 老熟女另类XXX精品视频| 成人区人妻精品一区二区不卡| 亚洲性人人天天夜夜摸| 少妇被躁爽到高潮无码人狍大战 | 啊灬啊灬快点灬用力岳| 亚洲国产一区二区三区波多野结衣| 热RE99久久精品国产99热| 精品一区二区三区在线视频 | 少妇私密会所按摩到高潮呻吟| NARUTOMANGA全彩纲手| 日本高清色WWW在线安全| 精品国产一区二区三区久久影院| 边做边爱MP3在线播放免费观看| 亚洲一区二区三区乱码AⅤ蜜桃女| 无人区一码卡二卡三乱码 | 精品人妻无码区在线视频| 从厨房一路干到卧室好吗 | 俄罗斯美女做爰XXXⅩ啪啪| 撞击到最深处她抽搐喷水| 亚洲国产成人久久一区二区三区 | 欧美综合在线激情专区| 欧美VA亚洲VA在线观看| 狼人青草久久网伊人| 成人无码区免费A∨视频| 国产成人精品久久久久| 精品国产一区二区三区2021| 2021无码专区人妻系列日韩| 性生交大片免费看淑女出招| 人妻夜夜爽一区二区三区| 欧美孕妇XXXXBBBB| 精品国产精品国产偷麻豆| 大尺度一对一视频聊天软件| 24小时最新在线视频免费观看 | 久久中文字幕人妻丝袜| 国产剧情AV麻豆香蕉精品| 被黑人猛男强伦姧人妻完整版| 欧美性猛交XXXXX按摩欧美| 丝瓜草莓榴莲向日葵秋葵| 美女扒开腿让男人桶爽网站| 护士被弄到高潮喷水抽搐 | 亚洲日本乱人伦片中文| 我的妺妺H伦浴室无码视频| 日韩人妻无码中文字幕视频| 狠狠噜天天噜日日噜色综合| 成人免费无码大片A毛片直播| 97SE亚洲国产综合自在线尤物| 亚洲色WWW永久网站| 亚洲欧美一区二区成人片婷婷 | 欧美丰满熟妇XXXX性PPX人| 精品少妇人妻AV免费久久洗澡| 公么大龟弄得我好舒服秀婷视频| 成人网站V片免费观看| 抽出含了一整夜的性器液体流出| 成人A级毛片免费观看AV不卡| TPU色母和PA6色母的区别| 97久久久精品综合88久久 | 公的大龟慢慢挺进我的体内| 国产 麻豆 日韩 欧美 久久| 国产婷婷内射精品1区| 国色天香精品卡一卡二卡三二百| 韩国好看女性高级感美妆| 久久精品国产2020| 免费无码AV片在线观看播放| 女人什么姿势下面最紧| 日日玩日日摸日日上| 无码精品人妻一区二区三区蜜桃| 性无码免费一区二区三区在线| 亚洲裸男GAY自慰网站| 18禁H漫免费漫画无码网站| あざらしそふと官网| 国产FREEXXXX性播放麻豆| 国产亚洲欧美另类一区二区三区| 久久久水蜜桃国产成人网站| 人妻激情另类乱人伦人妻| 五十路六十路七十路熟婆| 夜夜夜夜猛噜噜噜噜噜试看 | EEUSS影院在线观看| 国产777涩在线 | 美洲| 久久久久久久综合综合狠狠| 人人爽人人爽人人片A∨不卡| 午夜无码伦费影视在线观看| 中文字幕久久久久人妻中出| 干的你走不了路SB| 久久夜色精品国产噜噜噜亚洲AV| 日本高清在线一区二区三区| 亚洲AV五十路在线观看| WWW性久久久COM| 精品露脸国产偷人在视频| 欧洲精品码一区二区三区免费看| 午夜内射高潮视频| 91夜黄性一交一乱一色一情人| 国产精品免费一区二区三区四区| 麻豆视传媒官网免费观看| 无码AV在线一区二区| FREEXXXXHD国语对白| 国精品无码一区二区三区左线| 欧美人与性动交Α欧美精品| 亚洲精品国产成人99久久| 村长趴在小雪身上耕耘视频| 久久久久久精品免费免费HD| 四虎永久在线精品无码视频| √8天堂资源地址中文在线| 国内精品久久人妻无码不卡| 日日狠狠久久偷偷色| 18大禁漫画吃奶羞羞漫画| 精品人妻Av乱码一区二区| 偷窥丶偷拍丶妓女丶自由| MAC小辣椒877正品| 男男腐啪GⅤ小受无套进入 | JAPANESE 大战黑人| 久久亚洲AV成人无码电影| 无码精品一区二区三区免费视频| CHINA东北女人对话过瘾| 老旺的大肉蟒进进出出视频| 亚洲欧美成人久久综合中文网| 高H日本视频一区| 日本成AⅤ人片日本伦| CHINESE中年熟妇FREE| 欧美XXXX做受视频| 99国精产品W灬源码1688钻| 久久毛片免费看一区二区三区| 亚洲AV综合色区无码4区| 国产欧美久久久精品影院| 无码国产精品一区二区免费久久| 公侵犯玩弄漂亮人妻优| 色婷婷狠狠18禁久久YYY| 夫妻毛片盗摄国产内射| 四虎成人WWW成人影院| 丰满人妻一区二区三区无码AV| 日韩在线观看视频一区二区| 绯色AV永久无码一区二区蜜臀 | 宝贝我不想带小雨伞了| 色一情一乱一伦一区二区三区小说| 粗大挺进朋友未婚妻| 色欲AV永久无码精品无码| 国产高潮视频在线观看| 无遮挡粉嫩小泬久久久久久久久 | 国产精品爽爽VA在线观看网站| 亚洲AV无码传区国产乱码O| 精品久久久BBBB人妻| 一本久道久久综合狠狠躁AV| 女人与公拘交酡过程高清视频| 白嫩少妇激情无码| 无码精品国产VA在线观看DVD| 黑人玩弄人妻中文在线| 一面亲上边一面膜| 欧美最猛黑人XXXX黑人猛交3p | 不知火舞蹈三个小孩海边X| 熟妇人妻系列Av无码一区=区| 国产性自爱拍偷在在线播放| 夜夜躁狠狠躁日日躁2002| 欧美一区二区三区红桃小说| 国产精品久久久久一区二区三区| 亚洲无日韩码精品| 日韩精品免费无码专区| 国产无遮挡又黄又爽免费视频| 一面膜上边一面膜下边53分钟| 日本三线和韩国三线的市场定位| 精品国产AⅤ一区二区三区V免费| 一本久道综合在线中文无码| 人妻少妇精品视频专区| 国精产品一二三产区| 99RE久久精品国产| 婷婷色婷婷深深爱播五月| 美国ZOOM人与ZOOM| 国产精品久久久久久婷婷| 中文字幕AV免费专区| 我的真實亂倫故事| 免费无码AV片在线观看中文 | 久久青青草原精品国产APP| 东京热无码一区二区三区AV| 亚洲色欲色欲大片WWW无码| 人妻丰满AV无码久久不卡| 精品人妻系列无码一区二区三区| 波多野结衣在线观看AV| 一边做饭一边躁狂怎么办呢69| 无码人妻AⅤ一区二区| 欧美最爽的乱婬视频婬色视频| 精品久久久久久无码人妻蜜桃 | 中国GAY片男同志免费网站| 无码成人AAAAA毛片| 青青草原综合久久大伊人精品| 精品人妻无码一区二区色欲AⅤ| 国产成人精品自在钱拍| HEZYO东京热无码专区| 一本到无码AV专区无码不卡| 亚洲AV成人综合五月天在线观看| 日韩麻豆乱婬一区二区三区| 男朋友一晚弄了我5次正常吗| 久久精品国产亚洲AV高清热|