移动办公系统中的无线安全问题解决方案_第1页
移动办公系统中的无线安全问题解决方案_第2页
移动办公系统中的无线安全问题解决方案_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、参考文献1 张华.基于 PKI 的无线通信网络安全问题的研究与实现J.电讯技术,2005(01):165-169.2 Bruce Potter.Wireless Securicty FutureJ.Securicty & Privacy Magazine,IEEE,2003,1(04): 68-72.3 朱道飞,汪东艳,陈前斌,等.无线局域网的安全协议分析J.计算机工程与应用,2005(09): 162-164.4 刘治红,张春华.办公自动化系统开发技术浅析J.兵工自动化,2005,24(03):41-44.5 郎荣玲,夏煌,戴冠中.高级加密标准(AES)算法的研究J.小型微型计算机系统,20

2、03,24(05):905-908.6王峰,张晓强,朱贵良. 基于 ECC 的块图元加密算法研究J.通信技术, 2008,41(3):82-84.7刘钟情,任小燕.基于无线网络安全的 ECC 点积算法研究J. 通信技术, 2007,40(11): 332-333.论文题目:移动办公系统中的无线安全问题解决方案【摘 要】随着移动办公的出现和无线网络技术的发展,无线移动办公系统应运而生,同时,由此带来的专用网与互联网以及无线连接的安全问题也日益突出。文中对由无线带来的问题进行深入的研究,并利用 SSL VPN、AES、ECC 等技术,提供一种移动办公系统中的无线安全问题解决方案。【关键词】移动办公

3、;无线安全;SSL 虚拟专网;高级加密标准;椭圆曲线密码0 引言随着计算机和互联网逐渐成为人们工作和生活中必不可少的组成部分,移动办公的需求也越来越大,而随着无线网络技术的出现和发展,人们发现无论是在硬件架设费用方面还是使用之机动性和便利性方面均比有线网络有很大的优势,于是无线移动办公应运而生。但是,同时产生的安全问题却始终阻碍着无线移动办公的普及,本文就移动办公系统中的无线安全问题进行了深入的研究,提出了一种较合适的安全策略论文问题咨询腾讯官方认证QQ:。1 移动办公的发展和无线安全问题的出现在最近 20 年间,用户和管理层听到因为安全原因不能够在公司以外访问内部应用程序的声音不绝于耳。在

4、70 年代,人们对远程访问概念几乎等同于从远端的办公地点访问应用程序,这需要设置非常昂贵的WAN 网并租用连接线路。到了 80 年代,一小部分用户可以使用调制解调器直接拨号到 modem banks 或他们自己的 PC 上,但是使用费用相当昂贵,只能有非常有限的小部分人使用。90 年代,家用 PC 盛行的同时,移动电脑开始显现,在家办公也开始兴起。公司管理者和销售员们开始在外出差时携带笔记本电脑,他们需要实时访问公司内部信息。而且近几年来,随着无线技术运用的日益广泛,移动办公的无线连接开始兴起,于是无线网络的安全问题越来越受到人们的关注。移动办公的无线安全问题如何解决呢?经过人们的不断探索,发

5、现用于有线网络安全的 IPSec VPN 也可应用于无线用户的远程访问,它可以提供足够的安全性。但是,安装和维护相当麻烦,任何 PC 上的改变对 VPN 而言都可能是一场灾难,但用户没有其他的选择。而对于管理员,使用IPSec VPN 不仅意味着要对客户端进行安装和调试,还需要调整整个网络的结构。在数据包进行传输时 NAT 不能完全工作正常,有时候会出现连接断开的现象,改变防火墙设置可以解决这一问题但是必须要做大量的管理工作。如果 IT管理部门可以完全控制从后端到客户的网络结构,其管理的复杂性还可以忍受,而当 IT 管理部门不能完全控制时,管理的复杂性就要成倍增加。能否提出一种更有效、更实用、

6、更易管理的无线安全策略,这是摆在我们面前的一个难题期刊之家网翟编辑修改发表论文QQ: 。2 SSL VPN 网关解决方案我们同样利用已经在有线网络中得到验证的协议和标准实现无线的安全解决方案。SSL VPN 是解决远程用户访问敏感公司数据最简单最安全的解决技术。与复杂的 IPSec VPN 相比,SSL 通过简单易用的方法实现信息远程连通。任何安装浏览器的机器都可以使用 SSL VPN,这是因为 SSL 内嵌在浏览器中,它不需要象传统 IPSec VPN 一样必须为每一台客户机安装客户端软件。SSL VPN 采用了 SSL(Security Socket Layer)协议,该协议是介于 HTT

7、P 层及 TCP 层的安全协议。通过 SSL VPN 接入企业内部的是某个应用,而不是企业的整个网络,所以用 SSL 安全协议在网络中传输,对于 gateway 上的防火墙,只需要打开有限的安全端口,不需要将所有对应应用的端口开放给公网用户,这样大大降低了整个网络被公网攻击的可能性。而如果是 IPSEC 的 VPN 网络,客户通过 VPN联入整个企业网络,没有控制的联入整个企业的网络是非常危险的。通常网络的安全性主要体现在访问控制和数据加密两个方面。访问控制保证敏感数据只能由授权用户进行访问,而数据加密则保证发射的数据只能被所期望的用户所接收和理解。对于有线网络来说,访问控制往往以物理端口接入

8、方式进行监控,它的数据输出通过电缆传输到特定的目的地,一般情况下,只有在物理链路遭到破坏的情况下,数据才有可能被泄漏,而无线网络的数据传输则是利用微波在空气中进行辐射传播,因此只要在 Access Point (AP)覆盖的范围内,所有的无线终端都可以接收到无线信号,AP 无法将无线信号定向到一个特定的接收设备,因此无线的安全保密问题就显得尤为突出。针对于无线移动办公系统,我们提出了一种 SSL VPN网关,既实现了对远程用户的有效身份认证、安全检测和授权控制,又实现了数据的高强度加密传输,提高了系统的安全性。如图 1 所示2.1 支持数字证书的身份认证我们提出的 SSLVPN 支持和第三方

9、CA 无缝结合。客户网络如果已经建立了标准 CA,并且用户都拥有该 CA 签发的 X509 证书,那么这些用户可以持证书同时在 SSLVPN 上基于证书进行认证。SSLVPN 之间的隧道协商也是基于双方的证书完成的。为了方便对用户进行管理,SSLVPN 提供两种灵活的方式注册用户证书,第一种方式是通过管理员将用户证书添加到SSLVPN中进行注册;另一种方式是SSLVPN支持从 CA 直接下载用户证书到本地,大大减轻了管理员的工作量。2.2 数据加密算法的提出SSL VPN 中数据加密的安全性由加密算法来保证,各家公司的算法可能都不一样,有标准的算法比如 DES、3DES、RSA 等等,也有自己

10、的加密算法。黑客想要窃听网络中的数据,就要能够解开这些加密算法后的数据包。我们经过对无线网络以及各种加密算法的特点的分析,提出了两个最佳的选择。2.2.1 高级加密标准(AES)对于无线设备来说,如何既能采用足够有力的加密/解密算法,而又不至于因数据位过长而使得处理资源和电池寿命被过多地消耗,是一个很重要的问题。DES(Data Encryption Standard,数据加密标准)加密算法是一种对称的密码体制,它以一个密钥和一个消息作为输入,而输出则是经过加密的信息。DES 的设计,是要使对手在无机密的密钥的情况下花上约256单位的工作才能将信息破解出来,研究表明 DES 基本上达到了这一设计目标。由于当今计算机变得快速而功能强大,256 的运算远不象当初那样困难了。因此,现在又开发出效力更强的安全防护方法,而且得到了实施。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论