應措施:1.使用各種先進的身份認證措施,防止未經授權用戶的接入由於無線信號是在空氣中傳播的,信號可能會傳播到不希望到達的地方,在信號覆蓋範圍內,非法用戶無需任何物理連接就可以獲取無線網絡的數據,因此,必須從多方麵防止非法終端接入以及數據的泄漏問題。
2.利用MAC阻止未經授權的接入每塊無線網卡都擁有唯一的一個MAC地址,為AP設置基於MAC地址的AccessControl(訪問控製表),確保隻有經過注冊的設備才能進入網絡。使用802.1x端口認證技術進行身份認證使用802.1x端口認證技術配合後台的RADIUS認證服務器,對所有接入用戶的身份進行嚴格認證,杜絕未經授權的用戶接入網絡,盜用數據或進行破壞。
3.使用先進的加密技術,使得非法用戶即使截取無線鏈路中的數據也無法破譯基本的WEP加密WEP是IEEE802.11b無線局域網的標準網絡安全協議。在傳輸信息時,WEP可以通過加密無線傳輸數據來提供類似有線傳輸的保護。在簡便的安裝和啟動之後,應立即設置WEP密鑰。
4.利用對AP的合法性驗證以及定期進行站點審查,防止非法AP的接入在無線AP接入有線集線器的時候,可能會遇到非法AP的攻擊,非法安裝的AP會危害無線網絡的寶貴資源,因此必須對AP的合法性進行驗證。AP支持的IEEE802.1x技術提供了一個客戶機和網絡相互驗證的方法,在此驗證過程中不但AP需要確認無線用戶的合法性,無線終端設備也必須驗證AP是否為虛假的訪問點,然後才能進行通信。通過雙向認證,可以有效的防止非法AP的接入。對於那些不支持IEEE802.1x的AP,則需要通過定期的站點審查來防止非法AP的接入。在入侵者使用網絡之前,通過接收天線找到未被授權的網絡,通過物理站點的監測應當儘可能地頻繁進行,頻繁的監測可增加發現非法配置站點的存在幾率,選擇小型的手持式檢測設備,管理員可以通過手持掃描設備隨時到網絡的任何位置進行檢測。
5.利用ESSID、MAC限製防止未經授權的跨部門使用。
利用ESSID進行部門分組,可以有效地避免任意漫遊帶來的安全問題;MAC地址限製更能控製連接到各部門AP的終端,避免未經授權的用戶使用網絡資源。
保障整個網絡安全是非常重要的,無論是否有無線網段,大多數的局域網都必須要有一定級別的安全措施。而無線網絡相對來說比較安全,無線網段即或不能提供比有線網段更多的保護,也至少和它相同。需要注意的是,無線局域網並不是要替代有線局域網,而是有線局域網的替補。使用無線局域網的最終目標不是消除有線設備,而是儘量減少線纜和斷線時間,讓有線與無線網絡很好地配合工作。
參考
看本書最新章節,請到oop.tw
一、發展中的IEEE802.1x無線局域網安全標準
。網域局線無11.208於用可也它,計設網太以線有為是準標此管儘。止阻被將入接口端,敗失程過證認果如。備設的口端個某網域局到接連證認來性特理物的施設礎基網域局式換交用使製控入接絡網的口端於基種這。權鑒的入接絡網的網太以供提製控入接絡網。案草準標的口端於基個一是x1.208。議協x1.208EEEI過通要需,足不的上性全安在PEW救補了為。擊攻的客黑是況何更,人何任擋阻以足不它使製機全安的弱脆,此因。議協理管的鑰密配分個一定規有沒:是製限要主個一的製機全安一這。性全安的加附了供提法算)PEWycavirPtnelaviuqEderiW(密保等同線有過通中範規11.208在。脅威在潛少較由自的強增益日網線無得使這,製機全安的本基些一了供提11.208EEEI,始開一
。絡網入流務業據數許允則點入接,息消送發點入接向將,時絡網入進以可器機定決SUIDAR當。證驗性效有行進器務服他其給送傳被以可也求請,者或。庫據數證認地本個一詢查以可器務服SUIDAR,話的要需果如。加增在也用使的權鑒SUIDAR而用采泛廣被已式方x1.208種這。中性全安的11.208到加添以得而因議協理管鑰密。度長的tib821持支匙密且並,匙密的同不備準話會個每和戶用個每為準標新。鑰密的絡網入接得獲來"\口端製控"\輯邏個一過通而性效有的書證證驗來道信或"\口端製控非"\輯邏個一過通許允被信通。議協的強更了現實且並,賬記和證驗、名簽戶用sorebreK的式中集持支還x1.208。者證認的入接絡網為作器務服SUIDAR的證認書證戶客對用采將點入接,)SUIDARecivreSnI-laiDnoitacitnehtuAetomeR(務服名簽戶用號撥程遠持支x1.208,說來絡網線無對
進改性全安的器務服上網域局線無或網太以對針中PXswodniW、二
由路線無
.208EEEI(lortnoCsseccAkrowteNX1.208EEEI種這。製控問訪施實絡網11.208EEEI線無和網太以線有對)場機或心中物購如(所場共公在許允它。的持支以加用使的書證共公的署部所卡能智或冊注動自對過通是程過一這。性全安了現實上網域局線無與線有的範規11.208EEEI於基在NALtenrehtE/\sseleriWeruceS的中PXswodniW。限權問訪的網域局得獲後權授器務服SUIDAR/\SAI受接並證驗過通在夠能將它麼那,能功”證驗份身器機“備具備設台一果如,而然。絡網問訪法無將機算計,前錄登行進戶用在,NALtenrehtE/\sseleriWeruceS助借。的現實器務服署部上網域局線無或網太以在許允過通是性特種這。力能的網)NAL(網域局線無與線有全安發開了強增您為)網域局太以/\線無全安(NALtenrehtE/\sseleriWeruceS