下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、 浅谈企业中的无线网络安全技术运用 王智圣+范利民摘要:目前,无线网络在企业中迅猛发展,如何确保通信安全成了普遍关注的技术问题。结合企业通信网络的实际情况,对无线网络通信安全防护技术进行了深入的探讨,并提出了一些通信方便、使用安全、避免受黑客攻击的无线通信安全技术,以供参考。关键词:网络;安全;无线;企业tp393.08:a :20956835(2014)08013402随着计算机的发展,无线局域网(wireless local area network,wlan)早已应运而生。从工作人员的角度而言,无线局域网是一种专业性很强的工作,需要专业技术人员来完成。从企业的角度来看,企业内部各类业务对
2、信息化(包括信息系统、计算机设备、网络设备、附属设备和通讯网络等)的依赖程度在不断加深,为了保证信息系统和网络服务的连续性、高效性,安全、智能化的网络将成为企业今后网络规划的重点。近年来,无线局域网的产品和技术正逐步成熟,而局域网也以其优越的灵活性和便捷性在我们网络生活中发挥着越来越重要的作用。1无线局域网的概念及其应用1.1无线局域网的概念wlan是利用无线通信技术,在一定的局部范围内建立的网络,是计算机网络与无线通信技术相结合的产物,以无线多址信道作为传输媒介,提供传统有线局域网的功能,使用户真正实现随时、随地、随意的宽带网络连接。它具有易安装、易扩展、易管理、易维护、高移动性、保密性强和
3、抗干扰等特点。1.2无线局域网络的运用及现状随着国家经济的不断发展,企业对无线局域网的发展需求不断扩大。但是由于无线局域网具有一定的专业性,并非人人都能自主完成,再加上无线局域网分布范围广、数量大。因此,需要进行统一的管理,以帮助系统提高企业的网络安全和日常的生产管理水平,这就对便携式电脑、pda等移动终端设备的应用提出了具体要求,各种原本通过现场人工记录数据并录入系统的工作,可以使用移动设备解决,移动终端的发展与无线网络密切相关。2无线网络的优缺点2.1无线网络的优点2.1.1灵活性和可移动性无线局域网络在有信号存在的区域内的任何位置都能够接入网络。而无线局域网络的一个最大优势就是它具有移动
4、性,从而保证连接到网络中的用户可以动态移动,并且能够与网络保持实时的连接。2.1.2方便的安装接入无线局域网络是能够免去或最大程度地减少网络综合布线的工作量,一般情况下只要安装一个或多个接入点设备,那么就可以建立无线局域网络。2.1.3可扩展性无线局域网络有多种配置方式,网络能够较快速地由几个用户的小型网络扩展到成百上千的大型网络,同时可以提供节点、“漫游”等功能,而这种特性是有线网络无法实现的。2.2无线局域网络存在的安全问题2.2.1可移动性使安全管理难度增大无线网络的终端设备不仅可以在很大的范围内移动,还可以跨区域漫游,但这表明移动节点的物理防护能力较差,容易使网络被窃听和破坏。攻击者可
5、以在任何位置对移动的终端设备进行实时的攻击,但是在全球的范围内追踪一个移动节点是十分困难的。可见,无线局域网络的移动性导致了一些新的安全问题,使系统结构变得脆弱。2.2.2开放性使网络极易受恶意攻击无线的链路使网络极易受到各种各样的攻击。无线局域网络不具备清晰的防御界限,且其开放性往往容易造成的非法信息截获和没有权限的信息服务等信息安全问题。2.2.3传输信号不稳定从实际情况可见,对于有线网络来说,它的传输环境是确定的,且信号的质量是稳定的;但是对于无线网络来说,伴随用户移动信道特性的改变,受空间电磁干扰等环境的影响,从而使信号稳定性变动极大,情况严重的,甚至导致无法通信。3无线局域网络的安全
6、防范措施由于无线网络的终端是可移动的,网络拓扑结构也在动态变化,同时缺乏集中监管和明确的防线,使得其存在各式各样的安全隐患。以下浅谈几点关于无线局域网络安全防范的措施。3.1硬件地址(mac地址)过滤mac地址过滤是通过对无线路由器进行配置,从而使得设备只允许部分mac地址的设备进行通讯。但是这种方式也存在不足,即需要手动输入mac地址过滤准则。3.2wep协议的加密技术wep(有限等效保密)是网络加密的一种手段,它是通过rc4加密算法运算出一个伪随机数的序列。正常情况下,移动终端设备可以配置4组wep密钥,再加密传输数据时轮流使用,同时允许加密的密钥进行动态的改变。wep的加密技术是在运输层
7、工作,则就可以对tcp,ip,ipx和http各种协议进行加密,保证传输数据不会以明文的方式被截获。3.3基于端口访问控制的安全技术这种技术是被应用在无线局域网络中,是解决网络安全问题的一种手段。其原理是在工作站与无线ap相互映射后,是否用ap服务主要由802.1x的结果来决定。如果认证不通过,则用户不能接入网络。随着安全技术的发展,出现了传输层安全性协议(eap-tls)和消息摘要算法(eap-md5)两种扩展认证机制。它们的功能是依靠远程进行接入服务,而服务器仅仅提供一种简单的用户认证,这使得radius服务器不再需要证书或者其他安装在无线工作站中的安全信息。在连接网络时,radius服务器只需要验证用户名和口令,验证成功后,则允许该客户端访问网络服务。3.4虚拟专用网络(vpn)的安全技术vpn目前是应用较好的网络安全技术。正常情况下,是将wlan分成许多相互独立的网络,结合vpn的网关连接到企业的局域网内,从而利用隧道在公网上传输信息。采用vpn的情况下
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 绵阳市平武县2025-2026学年第二学期三年级语文第七单元测试卷(部编版含答案)
- 衡水市武邑县2025-2026学年第二学期二年级语文期末考试卷部编版含答案
- 揭阳市揭西县2025-2026学年第二学期四年级语文期末考试卷(部编版含答案)
- 淄博市周村区2025-2026学年第二学期三年级语文第八单元测试卷(部编版含答案)
- 用电检查员风险评估与管理评优考核试卷含答案
- 酱油制作工岗前绩效目标考核试卷含答案
- 数控插工岗前安全宣教考核试卷含答案
- 水下钻井设备操作工风险评估强化考核试卷含答案
- 电子绝缘材料上胶工岗前管理综合考核试卷含答案
- 2026年生态城市建设中的城市树种多样性保护
- GB/Z 3836.37-2025爆炸性环境第37部分:由二线本质安全以太网概念(2-WISE)保护的设备
- 【思维模型】81个HR管理模型超全大合集ODTDLD知识图谱
- 重污染天气重点行业移动源应急管理技术指南
- 2025QSY08002.3-2021健康安全与环境管理体系第3部分审核指南
- 2025人工智能大模型在医疗健康领域发展态势研究报告
- 企业安全生产主体责任落实情况检查表模板
- 人工智能算力中心设计与建设方案
- 能源计量知识培训课件
- 2025年4月全国自考《质量管理(一)》试题及答案
- 树枝创意手工课件
- 对口支援下乡申请书
评论
0/150
提交评论