零售商挠头于WLAN安全

根据摩托罗拉公司AirDefense部门的一项大规模扫描调查(利用公司监控软件、Wi-Fi上网卡和AirDefense移动设备来实现扫描测试),无线安全仍然是WLAN零售商用户们的一大
困扰问题。 在针
对大型城市购物中心的调查中,监测到3000多台笔记本电脑和其他移动设备,其中有44%的设备可能被轻易攻击。相比较于去年85%的扫描设备以各种方式暴露在无线环境中,这一数字已经是大幅下降了。而零售商店接入点的情况稍好一些,在7
900个测试接入点中68%的设备使用各种加密措施,只有1/3设备没有任何措施。但这一数字不如去年的35%。需要重点说明的是,在所有加密措施当中,有25%的设备使用WEP方式——这是一个已经被证明有缺陷的加密方式,可以被一个有经验的黑客在几分钟内轻松破解。在一份政府报告中指出,黑客曾通过破解WEP加密的接入点,在迈阿密的两家零售商店里存取数据。我们看到,业务交易数据的破坏率正在增长。虽然不是所
有的过错都来自于无线网络,但这个问题仍不容忽视。此外,有12%的接入点使用WPA加密方式——这是基于IEEE 802.11i标准草案的行业规范,而WPA2则基于最终的IEEE标准。这两种加密措施都可以被配置成不同的选项,用以识别两个不同的可信通信设备,以及使用不同的加密方式(临时密钥集成协议TKIP或更强的高级加密标准AES)。另有27%的接入点使用WPA2,
但是很多都使用预先共享密钥方式(即WPA-PSK)。AirDefense指出,如果相同的密钥被复制到其他分店,
那么当这个共享密钥被破解之后,所有的网络都变得脆弱了。不过,如果使用一个10位字符以上的
复杂密码,那么WPA-PSK也不会被轻易破解。还有一个使用WPA-PSK的理由是,连锁商店通常没有足够的WAN链路到达远端RADIUS服务器进行802.1x认证,一旦WAN断开,类似于无线登记的设备就会
失去RADIUS认证,而WPA-PSK可确保在WAN掉线情况下网络的正常运转。另外一个脆弱的地方就是错误的接入点配置。在扫描测试中,AirDefense发现有22%的接入点错误地进行了配置。有些用户保留了出厂缺省设置,而一个双频段的接入点可能只在2.4GHz上设有安全措施,在5GHz频段上没有设置。另外,还有一些用户在一个单独接入点上同时激活了WPA和WEP,这样做的结果是,设备只能保证最弱的那个安全方式有效工作。 由于零售商需要处理信用卡数据交易,因此在提高无线安全性方面是有一定压力的。规范行业信息安全的PCI/DSS(支付卡行业数据安全标准)标准已经更新到1.2版本了,这个版本的标准规定,在今年3月31日以后,
新的WLAN系统将不再允许使用WEP,现有的WEP无线系统也必须在2010年6月30日之前退出。WEP广泛应用于扫描仪和其他设备,这些设备将被大规模地撤销使用,可能会给商家带来一定损失。PCI DSS 1.2版的一些网络规定对于防火墙和路由器的内审周期从每个季度调整为至少每六个月删除了“禁止SSID广播”的规定 强调持卡人数据在无线网络上传输时必须进行安全加密,并且在认证和传输过程中使用强加密在
2009年3月31日以后,新系统不再允许使用WEP,现有的WEP系统必须在2010年6月30日之前退出 对于Web应用必须至少每年和每次变更之后进行安全评估和扫描 推荐使用无线IDS/IPS,至少每季度分析评估一次无线网络

时间: 2024-11-08 21:46:44

零售商挠头于WLAN安全的相关文章

工程师WLAN优化的主要考虑因素

现在无线局域网成本已经下降,802.11n技术带来了更快的速度,Wi-Fi也已成为企业内主要接入技术,但工程师们还必须通过无线网络优化以确保更好的应用性能.     供应商们都在积极开发无线网络优化工具来提高应用性能,同时,工程师们发现很多策略可用于支持视频和其他富媒体应用.在这个无线技术清单中,我们列出了WLAN优化的主要考虑因素.     规划足够的容量(不只是覆盖)     在WLAN部署中,最大的错误往往出现在规划过程,因为通常没有充分考虑所需要的接入点(AP)数量.     应用性能不

无线局域网WLAN故障修复概述

无线局域网(小型)在过去,是用于收发电子邮件和浏览网页的,无线局域网通常是由射频专家用的手动工具来排除网络故障的.但是随着数据流量大小和差异性日益显著,再加之无线局域网已经成为了网络接入的主要手段之一,无线局域网故障修复手段也得到了快速的成长. WLAN管理工具如何提高WLAN故障修复的能力 随着802.11被越来越多地应用于各种消费性电子产品当中,如笔记本电脑.小型上网本.智能手机.打印机.摄像机等,用户在不同地方接入至网络的性能会因为设备不同而有所不同.为了达到最佳效果,咨询台必须对历史性数

wlan是什么:WLAN和GPRS的融合

[摘要]WLAN是近几年快速发展的一项无线接入技术,GPRS则是一种高速分组数据交换技术,WLAN和GPRS技术的融合可以到达优势互补.本文介绍了WLAN和GPRS网络相互融合的解决方案,并对其鉴权.计费和漫游模式进行了探讨. 1 WLAN和GPRS融合的益处 无线局域网WLAN是指采用无线传输媒体的计算机局域网,它由无线网卡.无线接入点AP(Access Point).计算机和有关设备组成.WLAN具有不需物理布线.组网灵活快捷.可移动性强.传输速率高.信号比较稳定等优点,通过部署足够的AP可

wlan设置图解

无线局域网(wlan)彻底摆脱了通信线缆的束缚,让网络管理和维护工作变得更加轻松,因此无线网络受到很多用户的青睐.但如果你的网络客户机中采用的Windows操作系统版本比较复杂,如Windows98/Me/2000/XP混和网络,可能会在配置客户端时遇到点麻烦.比如Windows98/Me/2000系统没有内置无线网络配置组件,不能像WindowsXP那样利用内置"无线网络配置"功能快速配置客户端.其实这个问题也很好解决.下面笔者就为你提供一套解决方案,分两种情况来高效配置你的无线混和

基于Mobile IP的WLAN/GPRS融合网络

内容摘要:首先比较了WLAN和GPRS两种技术的特点:接着提出了一种基于Mobile IP的支持WLAN/GPRS网络无缝漫游的融合方案.它利用WLAN网络与GPRS网络在技术上的互补性,可快速为用户提供支持无缝漫游的数据业务.此方案基于如下基本思想:尽量不对GPRS网络做任何修改,而主要通过对WLAN网络结构进行调整来实现两者的融合.在描述此方案的主要工作流程时,包括以下方面的内容:移动接点接入/附着.WLAN到GPRS的漫游,GPRS到WLAN的漫游.WLAN网络可用性的判断.计费等. WL

wlan的安全

在前面介绍WEP加密破解的文章中,你会发现WEP的破解比你想像的容易得多,谁都可以用这些工具破译这种加密方法,只要观察网络上足够数量的流量,就能弄明白加密密钥.不过无线网络并不是就如此不堪一击,布署严密的保护措施,应用最新的加密技术,能够充分保护我们的网络免于来自内部与外部的攻击.本文就是对怎样保护无线网络的方法作一些比较基础的介绍. 对某些人来说,他们可能认为无线网络的安全性问题显得很复杂,设置一个安全的无线网络可能需要十分专业的基础知识和进行复杂的设置,也有人会讲:"我只是用电脑上上网而已,

wlan的性能

无线局域网(Wireless LAN,WLAN),顾名思义,是一种利用无线方式,提供无线对等(如PC对PC.PC对集线器或打印机对集线器)和点到点(如LAN到LAN)连接性的数据通信系统.WLAN代替了常规LAN中使用的双绞线或同轴线路或光纤,通过电磁波传送和接收数据.WLAN执行像文件传输.外设共享.Web浏览.电子邮件和数据库访问等传统网络通信功能. WLAN包括进行通信的网络接口卡(NIC)(或称无线网卡)和接入点/桥接器(如最终用户到LAN和LAN到LAN).NIC提供了最终用户设备(如

什么是wlan

WLAN是Wireless Local-area Network的缩写,即无线局域网. 是计算机网络与无线通信技术相结合的产物. 从专业角度讲,无线局域网利用了无线多址信道的一种有效方法来支持计算机之间的通信,并为通信的移动化.个性化和多媒体应用提供了可能. 通俗地说,无线局域网(Wireless local-area network,WLAN)就是在不采用传统缆线的同时,提供以太网或者令牌网络的功能. 近年来,随着无线局域网标准.技术的发展,无线局域网产品逐渐成熟,无线局域网得到了业界以及公众

WLAN无线网络电话系统技术应用

随着WiFi标准的改善.802.11芯片体积不断减小而功能不断扩充,无线区域网络语音(VoWLAN)电话系统的可行性也逐渐提升.双频移动电话可使用WLAN连线提供可靠的屋内话音服务,而宽带电话服务则通过WLAN连结笔记本电脑.另一方面,架构于WLAN的网络电话手机,由于只需一台WLAN基地站便能轻易支持多个手机,与具备低成本优势的传统无线电话机相比毫不逊色. 802.11标准建立了提供可靠.高性能的WiFi网络电话系统所需之基本机制.其中显着的例子为安全性(802.11i/WPA)与QoS(80