深入分析无线局域网安全问题

 深入分析无线局域网安全问题

     无线局域网是企业办公的常规布局之一,那么在建设好网络后,安全维护工作就是比较重要的工作了。那么在管理员负责维护工作时,经常会碰到一些无线局域网安全问题,那么接下来就为大家进行一下总结。

无线局域网安全问题一:容易侵入

无线局域网非常容易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息。入侵者可以通过高灵敏度天线从公路边、楼宇中以及其他任何地方对网络发起攻击而不需要任何物理方式的侵入。

解决方案:加强网络访问控制

容易访问不等于容易受到攻击。一种极端的手段是通过房屋的电磁屏蔽来防止电磁波的泄漏,当然通过强大的网络访问控制可以减少无线网络配置的风险。如 果将AP安置在像防火墙这样的网络安全设备的外面,最好考虑通过VPN技术连接到主干网络,更好的办法是使用基于IEEE802.1x的新的无线网络产 品。IEEE802.1x定义了用户级认证的新的帧的类型,借助于企业网已经存在的用户数据库,将前端基于IEEE802.1X无线网络的认证转换到后端 基于有线网络的RASIUS认证。

无线局域网安全问题二 :非法的AP

无线局域网易于访问和配置简单的特性,使网络管理员和安全官员非常头痛。因为任何人的计算机都可以通过自己购买的AP,不经过授权而连入网络。很多部门未通过公司IT中心授权就自建无线局域网,用户通过非法AP接入给网络带来很大安全隐患。

解决方案:定期进行的站点审查

像其他许多网络一样,无线网络在安全管理方面也有相应的要求。在入侵者使用网络之前通过接收天线找到未被授权的网络,通过物理站点的监测应当尽可能 地频繁进行,频繁的监测可增加发现非法配置站点的存在几率,但是这样会花费很多的时间并且移动性很差。一种折衷的办法是选择小型的手持式检测设备。管理员 可以通过手持扫描设备随时到网络的任何位置进行检测。

无线局域网安全问题三:经授权使用服务

一半以上的用户在使用AP时只是在其默认的配置基础上进行很少的修改。几乎所有的AP都按照默认配置来开启WEP进行加密或者使用原厂提供的默认密 钥。由于无线局域网的开放式访问方式,未经授权擅自使用网络资源不仅会增加带宽费用,更可能会导致法律纠纷。而且未经授权的用户没有遵守服务提供商提出的 服务条款,可能会导致ISP中断服务。 解决方案:加强安全认证最好的防御方法就是阻止未被认证的用户进入网络,由于访问特权是基于用户身份的,所以通过加密办法对认证过程进行加密是进行认证的 前提,通过VPN技术能够有效地保护通过电波传输的网络流量。

一旦网络成功配置,严格的认证方式和认证策略将是至关重要的。另外还需要定期对无线网络进行测试,以确保网络设备使用了安全认证机制,并确保网络设备的配置正常。

至此,我们了解了三个无线局域网安全问题的分析和解决,那么接下来,在为大家总结几个问题的处理。希望能对大家有一个参考作用。

无线局域网安全问题四:服务和性能的限制

无线局域网的传输带宽是有限的,由于物理层的开销,使无线局域网的实际最高有效吞吐量仅为标准的一半,并且该带宽是被AP所有用户共享的。

时间: 2024-10-22 06:55:53

深入分析无线局域网安全问题的相关文章

网络档次是否影响无线局域网的安全

无线局域网安全问题一直是我们关注最多的问题.那么今天我们也来谈谈这方面的内容.看看网络档次问题,会不会对无线局域网安全造成影响.以无线方式连接到小区宽带网络,并通过宽带网络进行共享访问Internet的组网环境下,我们往往只要先通过普通双绞线将低档无线路由器的WAN端口与小区宽带网络的交换端口连接在一起,然后参照说明书对无线路由器的连接端口参数进行合适的设置,就能上网访问了.由于在默认状态下,低档无线路由器会自动启用DHCP服务功能,当我们将无线网卡设备正确地安装到普通计算机上后,不需要进行任何

无线局域网802.11g的安全问题

安全性对于无线局域网来说可谓老生常谈,自它诞生之日起,与其灵活便捷的优势共存的就是安全漏洞这个挥之不去的阴影.据统计,不愿采用无线局域网的理由中,安全问题高居第一位,达40%以上.不可否认,它已成为阻碍WLAN进一步扩充市场的最大障碍.至今,无线局域网的安全性对某些初级用户来说仍是一个比较模糊的问题,同时也是一个让人十分担心的问题.出于无线局域网的基本特性--数据伴随着无线信号在空气中自由传播,而不是像有线局域网那样借助物理线缆,因此无法对传输媒介的控制进行把握. 例如在公共场合,使用无线局域网

无线局域网的安全问题

无线局域网被认为是一种不可靠的网络,除了加强网络管理以外,更需要测试设备的构建.实施.维护和管理. 尽管IT的寒冬还未渡过,但WLAN以其便利的安装.使用,高速的接入速度,可移动的接入方式赢得了众多公司.政府.个人以及电信运营商的青睐.但WLAN中,由于传送的数据是利用无线电波在空中辐射传播,无线电波可以穿透天花板.地板和墙壁,发射的数据可能到达预期之外的.安装在不同楼层.甚至是发射机所在的大楼之外的接收设备,数据安全也就成为最重要的问题. 问题一:容易侵入 无线局域网非常容易被发现,为了能够使

整合有线和无线局域网安全方案

很多厂商都在宣传整合有线和无线局域网安全方案,但是一些网络安全专家,如爱尔兰供电局(The Electricity Supply Board,ESB)的IT安全专家Ruairi Brennan不那么认为.Brennan说:"隔离有线和无线网络会让安全漏洞仅存在于Wi-Fi网络."该供电局无线局域网是由60台Aruba网络接入点组成,支持8000到10000个用户,它专门给会议室和其它无法使用有线网络的地方提供无线接入. 在安全方面,ESB使用AirTight的SpectraGuard企

无线局域网的概述

一个无线局域网可当作有线局域网的扩展来使用,也可以独立作为有线局域网的替代设施,因此无线局域网提供了很强的组网灵活性. 无线局域网(WLAN)技术的成长始于20世纪80年代中期,它是由美国联邦通信委员会(FCC)为工业.科研和医学(ISM)频段的公共应用提供授权而产生的.这项政策使各大公司和终端用户不需要获得FCC许可证,就可以应用无线产品,从而促进了WLAN技术的发展和应用. 与有线局域网通过铜线或光纤等导体传输不同的是,无线局域网使用电磁频谱来传递信息.同无线广播和电视类似,无线局域网使用无

无线局域网的安全

无线局域网发展的势头越来越猛,它接入速率高,组网灵活,在传输移动数据方面尤其具有得天独厚的优势.但是,随着无线局域网应用领域的不断拓展,其安全问题也越来越受到重视.在有线网络中,您可以清楚辨别哪台电脑连接在网线上.无线网络与此不同,理论上无线电波范围内的任何一台电脑都可以监听并登录无线网络.如果企业内部网络的安全措施不够严密,则完全有可能被窃听.浏览甚至操作电子邮件.为了使授权电脑可以访问网络而非法用户无法截取网络通信,无线网络安全就显得至关重要. ★两大基本安全防护手段 在这个道高一尺,魔高一

我国无线局域网安全建设的发展趋势简介

随着智能终端与运营商业务快速发展,移动数据流量呈现爆发式增长,给3G网络带来了前所未有的数据传输压力! 无线局域网主要针对室内环境而设计,可以承受相当高的数据吞吐量,所以无线局域网恰恰能够满足室内移动数据业务的需求.3G网络在室外区域为用户提供广覆盖.高移动性.高服务质量的业务:无线局域网则在室内区域为用户提供低成本.高吞吐的宽带无线接入业务,为3G业务提供补充."3G+WLAN"成为国内外运营商纷纷采用的.标准的移动互联网建网方案. 目前无线局域网建设力度已超出预期,据了解, 运营商

无线局域网协议及基本用语全解析

虽然无线网络在结构及原理上大致类同于有线网络,不过无线Internet和有线Internet在终端设备和网络性能上还是存在较大差别的.比较明显的就是无线数据网络较之于有线网络,其带宽有限.延迟大.连接稳定性差以及可用性预测困难等缺点,但在其移动性强的主要优势下,这些缺点丝毫不会影响无线网络的发展.本文要带给大家的,是关于无线网络最底层的一些概念,了解这些基本概念,对于无线网络的更深入使用具有重要意义. 一.无线网络基础协议篇 提到无线协议也就得提到IEEE 知识加油站1:"IEEE"

无线局域网DDoS攻击技术包括那些技术要点

1.概述 随着信息技术的发展,各种网络安全问题也是层出不穷.无线局域网虽然具有易于扩展.使用灵活.经济节约等优点,但是由于其采用射频工作方式,使得 WLAN在安全方面显得尤为脆弱.基于 IEEE802.1l的无线网络得到了广泛的应用,但也成为极有吸引力的攻击目标.由于IEEE802.11的WEP加密机制和认证协议存在严重的缺陷,经过大量的研究,产生了一系列的扩展协议,以加强 无线网络的访问控制和机密性.但无线网络由于其开放特性,还是很容易受到攻击,其中,分布式拒绝服务攻击是最难检测和控制的.无线