林涛:无线比有线还安全?

无线网络的安全性问题
的确刻不容缓,但只要做好相关配置工作,无线网络
照样能使企业安全无忧,比有线还安全并非不可能。用户声称无线安全是他们优先考虑的因素,但许多企业在实施无线网络的过程中却并没有安装所
有的安全选项,这
往往给人造成一种无线易于安装,却难以确保安全并且不易管理的错觉。先亮出身份在无线网络上,每一个接入点都可以根据不同的用户要求设置相应的安全级别。这是一种严格的基于身份认证的网络,并且更难被非法利用。无线网络希望用户能够通过提供密码、
数字证书或者生物识别(
例如拇指指纹)等方式来证明身份。该系统将与AAA(验证/授权/计费)服务器进行比对,确认你就是自己所声称的那个人后才准许进入。很多人可能会说:哦,
但是如果遭遇身份盗窃或者设备盗窃该如何处理?最近的新闻不是提到俄罗斯ElcomSoft公司采用Nvidia显卡将无线密码恢复的时间提高了100倍吗?上面这些方式是否还不足以保证网络的安全?当然,加密技术只是保证网络安全的一个要素。当ElcomSoft提及破解WPA或者WPA2时,它确实意味着通过“暴力”攻击恢复WPA-PSK的密码,这并不是新技术。不过你需要对比一下8位数(PSK要求至少8位)密码,它有208,827,064,576种变化。在这种情况下,需要花至少345天来找出一个没有任何规律可循的密码。如果设置9位数密码的话,你大概要寻找25年,而WPA-PSK最多可以设置有64个字符的密码。而一旦你验证了该用户,你如何为该用户验证其网络,以确保该网络的真实性?无线系统将向你的设备出示其证书,以确认你正在登录的网络是真实有效的。授权和配置无线的另一个武器是授权证书。无线网络的资源是被锁定的,
所以当你在网络上漫游的时候,每当你从一个新接入点移动到一个新区域,它都将检查确认你的访问权限。接入点
还会记录每一次行动,并实时将信息发送到服务器上,以尽量减少违反安全的行为。比如访客是否获得了他们不应该访问的内容,并对安全规章的遵从情况进行审核跟踪。除了设备本身的安全以外,有线网络关注所有物理层面的问题。比如笔记本电脑遗失的情况发生时,大多依赖所提供的证明材料就是说出名字,此外并不需要别的来证明身份。而这种把网络安全寄托于办公室前台的行为十分危险,人们是可以越过安全防御的。如果使用无线网络,一旦你没有相应的证明网络
就会立即阻止你登入。大多数解决方案很少或者不能管理访客连上访客网络(如了解时间、地点以及访客网络是如何使用的),而并非所有的设备都支持802.11i安全协议,因此对企业网络资源的访问必须加以限制。关键是决定采取什么安全设置,而不是依赖一个盒子来解决所有的问题。设计与规划一个拥有适当安全级别的适当的网络至关重要。坚持行业标准并且确保你的网络能够显示审核跟踪,无线就是最可靠和最安全的。通过正确安全配置无线局域网,它比有线网络更加安全。小贴士:一些安全建议应当关注用户身份而不仅仅是一个密码企业无线局域网不应该被配置成使用预共享密钥(WPA或者WPA2 PSK) 尽量采用WPA2加密方式的企业无线网络,这个版本的产品其采用802.1x认证,AES进行加密以及AAA服务器来支持RADIUS通过管理软件,你将可以全天候实时了解网络上正在发生的事情

时间: 2024-09-20 00:05:43

林涛:无线比有线还安全?的相关文章

WLAN无线比有线更安全优越性的技术分析(1)

无线网络一度被 认为是黑客和恶意攻击的游戏场.然而,无线网络正在快速地成为比有线网络更安全的通信手段. 通过使用VPN.WPA(Wi-Fi保护接入)和采用802.1x的WPA2等加密和身份识别技术,无线局域网等于不安全的局域网的理论已 经过时了. 位于犹他州Midvale的市场研究公司Burton Group的高级分析师Bill Terrill表示,在很多情况下,你的无线网络比你的有线网络更安全. Terrill说,无线网络的安全漏洞一般不是产品不安全的结果, 而是网络管理员没有使用 合适的工具

D-LINK 无线与有线宽带路由器快速设置说明

D-LINK无线与有线宽带路由器快速设置说明A:您需要知道您的ISP(宽带提供商, 例如中国电信ADSL)所提供的配置信息,您的ISP安装技术人员在连接好Cable或DSL Modem和宽带后会留下这些信息.如果您还没有这些信息,在进行设置之前请联系您的ISP.B:确定您的所有网络硬件设备都没有通电,包括路由器,PC,Cable或DSL Modem.C:连接一条以太网线到您的计算机的以太网网卡,将这根网线的另一端连接到路由器的一个以太网端口(1至4端口).D:如果还有其他计算机要连接到路由器请重

安全分析之交换机的无线和有线入侵检测的描述

此文章主要讲述的是安全分析,交换机的无线和有线入侵检测,交换机的无线与有线入侵检测.不一样的工具就需要不一样的系统.多 数人都同意:在一个理想化的世界里,使用 同一种方式,网络管理员就可以对有线局域网和无线局域网进行管理. 然后,在现实中,当每种网络的协议各不相同时,比如 Wi-Fi 和以太网的情况,实现上述目标将会变得富有挑战性.与之前文章中讲述的多点传输(multicast)和服务质量(QoS)功能类似,在企业以太网交换机的有线与无线端,入侵检测和预防系统的工作方式是不同的.无线入侵检测和预

向企业负责 无线与有线网络并存之道

无线网络因其便利.束缚性比较小, 所以日益受到企事业单位的欢迎. 但是笔者 认为,无线网络虽然有种种优点,但是其跟有线网络比起来,仍然有一些先天的缺陷.为此笔者认为,无线网络至少在短时间内,并不能够完全取代有线网络.在必要的时候,无线网络应该与有线网络并存,相互补充.但是有些企事业单位,则太过于迷信无线网络技术了.甚至于完全抛弃原 有的有线网络,而全部升级为无线网络.笔者认为这种行为是不可取的.根据笔者多年的网络设计工作经验,笔者认为,至少在以下几个方面,还需要有线网络的存在.一.关键性的应用服

无线先天不足 有线难被取代

无线网络因其便利.束缚性比较小, 所以日益受到企事业单位的欢迎. 但是笔者 认为,无线网络虽然有种种优点,但是其跟有线网络比起来,仍然有一些先天的缺陷.为此笔者认为,无线网络至少在短时间内,并不能够完全取代有线网络.在必要的时候,无线网络应该与有线网络并存,相互补充.但是有些企事业单位,则太过于迷信无线网络技术了.甚至于完全抛弃原 有的有线网络,而全部升级为无线网络.笔者认为这种行为是不可取的.根据笔者多年的网络设计工作经验,笔者认为,至少在以下几个方面,还需要有线网络的存在.一.关键性的应用服

室内覆盖将成为5G连接无线和有线网络的关键

来自外媒的报道称,正如"移动"这一术语通常指的是不停的连接一样,关于5G的讨论也更多地集中于为移动中的用户带来更快.更稳定的服务.但在近日的Wireless Infrastructure Show会议上,一些演讲者却强调了运营商们准备进入5G时代时室内覆盖的重要性. "当业界开始部署WiFi时,很快我们就发现各种场地.场馆是这一技术的主战场."IBB咨询公司的Hillol Roy在会议上这样表示."使用宏基站很难完全覆盖像曲棍球和篮球场管这样的场地&quo

有线加无线 校园寝室跨楼层组网实战

对于学校组网来说我们面对的大部分情况都是同一楼层的,那么如果不同楼层的学生朋友想要实现无线互连的话,就意味着需要更合理的组网方式.更适当的摆放位置和性能更强的产品. 下面,我们以K8和GR55的组合为例向大家做简单的介绍. K8的优点就是处理器较强大,可以承受较大的连接数和带宽使用.这是因为:K8是专为满足校园组网和家庭上网需要而设计,特别是采用了高性能的MIPS处理器,性能优越.配置简单. AFR-K8 高性能宽带路由器提供多方面的管理功能,可对系统. DHCP 服务器.虚拟服务器. DMZ

整合有线和无线局域网安全方案

很多厂商都在宣传整合有线和无线局域网安全方案,但是一些网络安全专家,如爱尔兰供电局(The Electricity Supply Board,ESB)的IT安全专家Ruairi Brennan不那么认为.Brennan说:"隔离有线和无线网络会让安全漏洞仅存在于Wi-Fi网络."该供电局无线局域网是由60台Aruba网络接入点组成,支持8000到10000个用户,它专门给会议室和其它无法使用有线网络的地方提供无线接入. 在安全方面,ESB使用AirTight的SpectraGuard企

SDN帮助统一有线和无线园区网

IT专业人员面临着统一其Wi-Fi和基于以太网交换机的园区网的管理.控制和安全性的挑战.软件定义网络(SDN)控制器可以通过在整个网络中提供集中式管理和自动化,提高安全性和应用级服务质量,为园区网带来好处.在2017年,领先的网络供应商将通过SDN来提高他们的园区无线和有线网集成的能力. 园区网传统上都是建立在来自思科.Juniper.HPE等厂商的有线以太网交换机上,有线以太网交换机的支出明显超过Wi-Fi设备的支出.绝大多数办公地点除了以太网交换机外还有wifi接入,以供会议室.承包商和客户