重庆科创职业学院资料库网络管理与维护第9章.ppt_第1页
重庆科创职业学院资料库网络管理与维护第9章.ppt_第2页
重庆科创职业学院资料库网络管理与维护第9章.ppt_第3页
重庆科创职业学院资料库网络管理与维护第9章.ppt_第4页
重庆科创职业学院资料库网络管理与维护第9章.ppt_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2,第9章 无线网络安全,本章要点 无线网络的相关概念 组建无线网络的设备 无线网络遭受攻击的方式 无线网络安全性防御措施,3,9.1 无线网络概述,9.1.1 概念及分类 目前主流应用的无线网络分为GPRS手机无线网络和无线局域网两种方式。 GPRS手机上网方式是目前真正意义上的一种无线网络,它是一种借助移动电话网络接入Internet的无线上网方式,因此只要城市开通了GPRS上网业务,在任何一个角落都可以通过笔记本电脑来上网。 无线局域网是计算机网络与无线通信技术相结合的产物。 无线局域网的基础还是传统的有线局域网,是有线局域网的扩展和替换。它只是在有线局域网的基础上通过无线集线器、无线访问节点、无线网桥、无线网卡等设备使无线通信得以实现。,4,9.1.1 概念及分类,红外线局域网采用小于1m波长的红外线作为传输介质,有较强的方向性,由于它采用低于可见光的部分频谱作为传输介质,因而其使用不受无线电管理部门的限制。 无线电波局域网采用无线电波作为无线局域网的传输介质是目前应用最多的,这主要是因为无线电波的覆盖范围较广,应用较广泛。扩频方式通信,特别是直接序列扩频调制方法,因其发射功率低于自然背景噪声,因而具有很强的抗干扰、抗噪声、抗衰落能力。 目前比较流行的有802.11标准(包括802.11a、802.11b及802.11g等标准)、蓝牙(Bluetooth)标准以及HomeRF(家庭网络)标准等。,5,9.1.2 设备,1. 无线网卡 接收信号的无线网卡是必不可少的部件,目前主要分为MINI-PCI、PC卡和USB三种规格,前两种规格在笔记本电脑中应用比较广泛。 2. 无线接入点 无线接入点(Wireless Access Point,简称AP),AP所起的作用就是给无线网卡提供网络信号。 3. 手持设备 手持设备也称为“个人数字助理”(Personal Data Assistant,PDA),它们正在快速地普及。,6,9.1.3 无线网络安全威胁,1. 无线频率安全基础设计分析 2. 无线局域网的安全防护应考虑的防范点和措施 (1) 未经授权用户的接入。 (2) 网上邻居的攻击。 (3) 非法用户截取无线链路中的数据。 (4) 非法AP的接入。 (5) 内部未经授权的跨部门使用。 其相应措施如下所示。 (1) 使用各种先进的身份认证措施,防止未经授权用户的接入。 (2) 利用MAC阻止未经授权的接入。 (3) 使用先进的加密技术,使得非法用户即使截取无线链路中的数据也无法破译基本的WEP加密。 (4) 利用对AP的合法性验证以及定期进行站点审查,防止非法AP的接入。 (5) 利用ESSID、MAC限制防止未经授权的跨部门使用。,7,9.2 无 线 攻 击,9.2.1 方法与过程 对无线网络安全攻击一般采用工具,因特网上有很多免费的工具。方法和过程如下。 1. 找到无线网络 1) Network Stumbler a.k.a NetStumbler 2) Kismet 2. 连上找到的无线网络 1) Airsnort 2) CowPatty 3) ASLeap 3. 抓取无线网上的信息,8,9.2.2 空中传播的病毒,计算机病毒(Computer Virus)在中华人民共和国计算机信息系统安全保护条例中被明确定义,病毒是指“编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码”。 木马是一个看似正当的程序,但事实上当执行时会进行一些恶性及不正当的活动。 蠕虫病毒是另一种能自行复制和经由网络扩散的程序。,9,9.2.2 空中传播的病毒,从2001年开始,具有自我繁殖能力的蠕虫病毒,除了在不断地寻找新方式进攻计算机系统之外,也不忘跨“界”进攻移动掌上装置,例如PDA、手机等。 从目前移动通信设备的发展情况来看,随着2.5G、3G甚至4G手机的普及,今后的手机将会实现目前个人电脑所具备的大部分功能,用户可以通过手机收发电子邮件、上网冲浪、玩无线游戏、传送或下载大量资料等。,10,9.3 防 御,WLAN无线局域网采用电磁波作为载体,只要是在其发射的电磁波所覆盖范围内的无线网卡都可接入无线局域网。 非法用户或非指定用户进入您所设立的无线局域网共享宽带,在网上下载一些资料只是小事,但如果其想窃取你保存在硬盘上的重要资料、银行卡密码,或者窃听、干扰用户的聊天,这些则会给用户带来很大的损失。,11,9.3.1 基于访问点的安全措施,1. 更改无线路由的默认密码 2. 合理放置无线设备的位置 3. MAC地址过滤 4. 禁用DHCP和SNMP设置 5. 修改SSID(服务区标识符) 6. 禁用SSID广播 7. 使用WEP加密 8. AP隔离,12,9.3.2 第三方安全方法,1. 通过防火墙解决安全问题 SOHO TZW整合无线安全、防火墙及虚拟私人网络(VPN)技术成为一独特且简单易实现的解决方案,提供中小企业网络(SME)无线传输的方便性及高效性,并以IPSec加密协议在无线局域网络产生VPN信道强化使用安全。 2. 通过VPN增强无线网络安全 所谓VPN(虚拟专用网络)就是指在一个公共IP网络平台上通过隧道以及加密技术保证专用数据的网络安全。 VPN有三种解决方案:远程访问虚拟网(Access VPN)、企业内部虚拟网(Intranet

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论