admin管理员组

文章数量:1530884

2024年4月7日发(作者:)

局域网安全知识科普大全

对于任何使用或者管理网络的人来说,安全都应该被优先考虑。

保护无线网络安全要比保护有线网络安全的难度大,一个无线局域网

对一个接入点范围内的每个无线网卡开放。利用无线网卡和相关的破_

技术,攻击者可能不需要进入工作场所就可以获得无线局域网的访问

权。下面就让小编带你去看看局域网安全知识科普,希望能帮助到大

家!

无线局域网(WLAN)安全

一、无线局域网

无线局域网是用无线通信技术将终端设备互联起来,构成可以互

相通信和实现资源共享的局域网络体系。无线局域网特点是通过无线

的方式建立连接,利用无线技术在空中传输数据,从而使网络的构建

和终端的移动更加灵活。无线局域网常规的有效使用距离在100 m以

内。

无线局域网在一定程度上扔掉了有线网络必须依赖的网线。这样,

用户可以坐在家里的任何一个角落,抱着笔记本电脑,享受网络的乐

趣,而不像从前那样必须要迁就于网络接口的布线位置。

无线局域网包括2种基本的工作模式:如图1所示的带无线路由

器工作模式和如图2所示的不带无线路由器工作模式。

图1 带无线路由器模式

图2 不带无线路由器模式

在带无线路由器工作模式下,通信需要一个专门的无线局域网设

备:无线路由器;在不带无线路由器工作模式下,无线终端相互之间直

接发送数据。在日常的使用中,用户基本上使用带无线路由器的模式。

全球范围内,无线局域网技术主要包括IEEE802.11系列、Hiper

LAN技术、Home RF和蓝牙技术,目前,应用比较广泛是

IEEE802.11系列和Hiper LAN。

(1)ISO/IEC802.11 系列标准技术:是美国电气和电子工程师协会

(IEEE)颁布的无线局域网标准。IEEE802.11系列技术和产品的安全性

一直没能很好地解决。近年来,IEEE802.11技术和产品不断爆出重大

安全性问题,造成用户巨大的经济损失。

(2)Hiper LAN: Hiper LAN是以欧洲电信标准协会(ETSI)颁布的无

线局域网标准为核心的技术和产品的总称。

二、无线局域网安全概述

安全是无线局域网面临的最大问题,这是由无线信号在空中几乎

无边界的传播特性造成的,不论信号中的数据要发送的目的地是哪里,

任何无线终端在无线信号覆盖的范围内都可以接收到。为了保证安全

通信,无线局域网中应采取必要的安全技术,包括鉴别、加密、数据

完整性保护等。

1、鉴别

鉴别提供了用户身份合法性的保证,这意味着当用户声称具有一

个特定的身份时,鉴别技术将提供某种方法来证实这一声明是正确的。

用户在登录无线局域网的时候,需要输入特定的密码或身份信息等来

进行身份合法性的验证。

尽管不同的鉴别方式决定用户身份验证的具体流程不同,但基本

功能是一致的。目前,无线局域网中采用的鉴别方式主要有基于浏览

器页面的身份鉴别、基于密码的身份鉴别、基于数字证书的身份鉴别。

(1)基于浏览器页面的身份鉴别

基于浏览器页面的身份鉴别一个非常重要的特点是客户端只需要

在浏览器上输入正确的接入信息凭证即可。这类身份鉴别的技术在公

共场所(如机场、酒店、商场等地方)经常用到,用户输入手机号码,通

过手机获得相关的登录验证码,然后将登录验证码输入到浏览器中即

可使用网络服务。

这种身份鉴别技术属于安全性最低的一种方案,它只是在无线局

域网的上层应用简单进行身份信息的对比,实现对用户使用某种服务

的控制。基于浏览器页面的身份鉴别技术并没有融入密码学相关技术

来实现身份信息的保密性和不可篡改性。在无线局域网底层没有调用

任何安全技术的保护,所有通信信息明文传输,存在较大的安全风险。

这种方案类似于所有访客,先进入大门,然后再用笔写下自己的联系

本文标签: 无线局域网技术身份鉴别