别让WLAN安全动了智慧城市的奶酪

 本文讲的是 :  别让WLAN安全动了智慧城市的奶酪  ,【IT168技术】WLAN发展趋势

  随着移动互联网业务的快速发展,网络数据流量激增,热点区域网络的负荷已经超载。WLAN网络具有丰富的频谱资源,国际标准化组织3GPP也将网络和WLAN融合作为重要研究方向。同时,WiFi目前已经成为智能终端的标准配置。市场统计数据显示,2013年支持WiFi的设备将增长至 15亿部。各类电子设备中WiFi内置比例也正迅速上升,渗透率从2009年的12%快速升至2012年的23%。笔记本上网本平板电脑中WiFi的渗透率已接近100%,支持WiFi的智能手机比例也已超过80%。因此,WiFi已成为全球运营商普遍关注的热点,65%的主流运营商选择WLAN网络进行业务分流,提升网络容量和用户体验。WLAN发展趋势主要有几个如下特点:

  1.移动通信流量全球暴增,WLAN的市场需求正在井喷

  智能移动终端暴增已使3G 网络不堪重负。据爱立信报告,09 年全球移动数据流量几乎增长了两倍,2010 达到22.5 万TB,其中80%被视频和数据业务占据,3%的iPhone 用户消耗掉AT&T 40%多的带宽,移动互联网需求带来的数据流量暴增速度已经超乎想象,仅靠高昂的3G 网络既来不及也不可能完全解决问题。WLAN进入新一轮的高速成长期,随着终端普及和标准兼容,WLAN 在未来5 年又将进入高速成长期, WLAN的市场需求正在井喷。


  2中国WLAN 进入真正的新一轮的5 年高速成长期

  WLAN作为移动通信的必要补充,契合十二五战略性新兴信息产业在宽带、泛在、融合、安全上的内在要求。运营商、驻地网和家庭网络三驾马车起头并进,推动中国WLAN进入真正的高速成长期。未来 5 年WLAN将在中国家庭、办公楼、学校和公共区域快速普及。


  3伴随喷薄的市场需求,WLAN安全将打开移动互联增值服务的蓝海未来

  全球移动通信流量每年暴增,WLAN移动数据分流作用不断提升,WiFi在移动终端的渗透率不断提升,WLAN的市场需求正在井喷,同时WLAN将打开移动互联增值服务的蓝海未来。

  WLAN 不仅是互联网和移动互联网重要的接入融合点,更是重要的业务融合点。移动增值服务最大的市场桎梏在于高昂的流量费和有限且受限的支付通道。WLAN 不仅从需求和供给上同时破局,还创造出LBS、广告推送、VoWiFi、无线流媒体和无线监控等创新融合方案,WLAN安全的保障将打开移动增值服务的蓝海未来。


  WLAN面临的安全风险及危害

  WLAN系统面临的风险包括资源耗尽风险、无AP关联认证风险、无加密的空中信息传输泄密风险、来自客户端的攻击等各类可能引发WLAN系统不可用风险、系统服务质量下降、无线频谱干扰风险、空中中间人攻击风险、非法广播信息风险、客户信息泄密风险等。从用户的安全运营角度,我们对WLAN面临的安全风险进行了分类如下:


   业务滥用,流量盗用风险

  在大量的WLAN系统中,都存在绕过验证portal认证机制免费使用WLAN流量上网的问题。

  同时部分用户的上网认证密码非常简单,也可能导致盗用上网的风险存在。在实际的网络当中,还存在重置密码过于简单的问题导致盗用上网的风险存在。

  通过欺骗及非授权攻击,前一用户离开后,后一用户采用修改MAC及IP地址的方法继续访问网络。并伪造DHCP续租盗用上网。

  基于session hijacking的盗取服务攻击。

   网络服务不可用风险

  WLAN系统是指应用无线通信技术为用户提供高速而稳定的无线连接,保障网络的可用性至关重要。在实际的系统当中可能存在以下问题都会致使网络不可用,这里主要包括恶意的或非恶意的拒绝服务攻击。

  恶意的拒绝服务攻击包括:

  BeaconFlood ---无线SSID干扰攻击

  Authentication DoS --- DHCP地址耗尽攻击

  Deauthentication/Disassociation Amok ---指定用户断线攻击。

  无恶意的拒绝服务攻击主要指WLAN客户端被攻击者利用或者感染病毒后,对WLAN核心网发动的拒绝服务攻击等。

  在AC运营过程中,可能会遭受网络环路,而产生大量的广播报文对AC形成威胁,这将直接导致AC所管理的AP全部掉线。

  对于AC的攻击,由于我们的网络是无线的,任何人都可以很轻松的接入网络,一台AC通常管理1000~2000个AP,一旦AC被攻破,那么将直接导致所有AP全部掉线。因此对AC的攻击威胁较大。

  n 用户信息被盗用风险

  由于在无线环境下中间人攻击、钓鱼攻击、sniffer会变得更为容易,对于AP及用户的攻击除会造成用户无法接入网络以外,用户的数据也得不到安全保证,特别是用户登录无线网络的认证信息。用户在使用无线网络的时候,存在以下安全威胁都可能导致用户的重要信息被获取,包括

  无线钓鱼,获取敏感信息

  无线网络监听、无线网络嗅探攻击

  无线破解攻击:WEP的破解、WPA的破解

   专有设备被利用风险

  AP、AC设备由于配置不严格,存在弱口令或者其他安全隐患都有可能导致设备别非法控制,从而出现断网的风险。

  同时portal系统也可能存在sql注入漏洞、web上传漏洞等常见的web漏洞致使系统被攻击的风险。

  WLAN网络目前存在大量网络、应用漏洞,且面向互联网开放,易被互联网黑客所利用。WLAN网络的重要性与当前安全水平极不匹配。

  依据WLAN网络结构,出现在AP侧、AC侧、网络设备侧、AAA(包括Portal和Radius设备)侧易出现的风险用表格方式总结如下:


  各安全风险在网络结构中的分布如下图:


  WLAN安全防护体系框架

  基于相关的安全理论模型,借鉴目前IT行业的系统分层结构,我们提出了WLAN安全防护体系框架,用以指导WLAN安全建设工作。


  l 对WLAN进行安全域划分,根据安全域划分原则和网络优化和边界整合策略,经过对业务数据流分析,WLAN认证系统的安全域,可以划分以下安全域,按重要性从高至低分别为:

  •    认证鉴权区域:认证鉴权区域主要包含radius、Portal服务器等。可以进一步细分为radius应用服务器区、Portal服务器区、数据库服务器区。
  •    接入控制区域:接入控制区域主要AC、防火墙等设备。
  •    热点接入区域:AP、接入终端等。

  l WLAN系统自身满足如下四个方面要求:帐号口令、日志审计、数据加密等安全功能要求;口令强度、应用中安全相关用户缺省配置等安全配置要求;避免缓冲区溢出、注入攻击等缺陷的软件代码安全要求;确保业务流程各环节(逻辑)安全的机制要求。

  l 在安全域划分的基础上,结合WLAN网络的特定安全需求,有选择的部署WLAN应用防火墙、WLANIDS、web防护等各类基础安全技术防护手段。为了满足集中运维的需要,各类基础安全技术防护手段应支持集中监控。同时,各类基础安全技术防护手段应具备完成信息安全管理功能所必须的接口。

  l WLAN网络管理应根据“集中监控、集中维护、集中管理”的原则,对异地多厂商环境下的WLAN网元和网络进行集中统一的监控管理与操作维护,对设备性能参数和业务流量进行在线统计和分析,以保证WLAN承载的无线数据业务的有效开展.

  WLAN安全运营的关键点

  (1)WLAN专有的安全防护措施建设

  WLAN业务系统既有通用IT基础设施承载相关应用,又有其特有的专用设备、专有网络协议和业务流程。一般的安全防护是基于基础IT设备评估的体系,缺乏对应用层、通信业务的全面评估和加固防护手段,无法应对日新月异的WLAN业务系统安全威胁。传统安全管理、安全和技术措施无法满足新的业务安全需求,存在明显空白薄弱点。

  WLAN安全应该涵盖从AP、AC、Portal、Radius、防火墙交换机操作系统、数据库等防护对象。尤其是特有的专用设备、专有网络协议和业务流程都是传统技术手段无法进行防护,所以建设WLAN专有的安全防护措施至关重要。

  (2)提升WLAN网络和业务稳定性,确保用户良好体验

  对于WLAN相应的故障,传统的做法只有通过人工到现场采用各种软件来检测,比如chariot、NetStumbler、 FTP、PING、 sniffer等各种工具综合判断,才能解决故障。该方式的主要缺点包括:人员必须现场监测、技术要求专业、解决效率低、并且只有在发生故障时才能发现。

  WLAN网络运营的优劣关键是用户体验,但是如何用技术手段了解真实的用户使用体验一直是运营的难点。包括:

  如何快速精准的定位WLAN业务系统的故障原因?

  如何事实的监控WLAN热点的质量状态?

  如何提高WLAN用户体验感?

  如何构建高质量高业务成功率的WLAN业务系统?

  针对业务质量的主要建设思路包括:通过模拟WLAN终端接入技术充分模拟用户上网行为,把用户的WLAN上网体验进行量化并把信息集中分析。并且只有实时进行安全威胁检测,确保网络安全。同时具备集各种监测方法为一体,自动监测。并且采用实时预警、人工远程监测等功能,提前预知故障,对于提高维护效率、降低维护成本、提升服务质量有着很大的作用。

原文发布时间为:2015年7月6日

本文作者:海浪

原文标题 :别让WLAN安全动了智慧城市的奶酪

时间: 2024-09-17 03:31:12

别让WLAN安全动了智慧城市的奶酪的相关文章

有望撬动5万亿 智慧城市或成发展新引擎

<经济参考报>日前获悉,我国确定了包括现代能源技术.新一代网络技术.智慧城市和数字社会技术等八大技术作为未来一段时间内发展的主要方向."十三五"期间,我国要进入创新型国家行列,创新型经济格局要初步形成. 具体而言,要发展的八项技术包括:现代化农业技术.新一代信息网络技术.资源高效利用和生态环保技术.智能绿色制造技术.现代能源技术.健康技术.智慧城市和数字社会技术.海洋和空间先进实用技术.专家普遍认为,未来五年恰逢全球科技与产业变革的关键期,很可能将出现新一轮技术革命,如能抢

智能路灯加码智慧城市 撬动百亿“夜经济”

2010年,孙凯君从新西兰回国,踏上了离开十年之久的上海,深深的呼了一口气.从2000年出国留学至今,孙凯君一直走在和很多人不同的道路上. 时间回到1999年,孙凯君的父亲孙建鸣代表上海做了昆明园博会的夜景照明项目,效果很好.加之孙凯君的爷爷是最早一代国企做照明灯具,且当时照明行业也并没有照明应用类的企业.于是孙建鸣开始做照明实施,随后设计.规划带动装灯,1999年成立了罗曼股份. 2010年年底,孙凯君承父业正式进入罗曼,3年来带领罗曼从传统照明企业转型,在上海率先推进智慧路灯,并将VR.AR

2020年东营将基本建成智慧城市 公共空间WLAN全覆盖

11月29日,市政府公布<关于加快推进智慧城市建设的意见>,指出到2020年,我市将基本建成智慧城市,届时市民衣食住行将更加便利.更加智能化,公共空间将实现WLAN全覆盖,行政权力网上运行,市民可在网上办事,就医排队时间缩短,出行可用手机导乘. 我市智慧城市建设的发展目标是,到2018年,建立能够支撑市.县两级智慧城市建设发展需求,基于云计算.统一标准和统一管理的智慧城市公共管理平台和数据资源中心,实现信息资源互联互通.协同共享,初步建立"智慧政府"与"智慧民生&

智慧城市+PPP 撬动改革的有力杠杆

过年的一年,国家频频出台PPP相关政策,使PPP的关注度直线攀升. 2015年"两会"期间,李克强总理在政府工作报告中提出,要多管齐下改革投融资体制,在基础设施.公用事业领域积极推广政府和社会合作模式.这是近年来PPP首次进入到政府工作报告. 随后,<关于在公共服务领域推广政府和社会资本合作模式的指导意见>出台,进一步明确PPP地位,此后无论是政策保障.组织安排.部门利益协调等都充分显示出PPP模式的"准国策"地位. PPP提升国家治理能力,解决融资难题

撬动智慧城市新开端 福建首个综合智慧能源站落地平潭

近日,在商务营运中心北侧500米处,几名工人正给能源服务站一楼平台浇注水泥.据悉,这次落地平潭的是全省首个综合智慧能源站. 综合智慧能源站可将智慧与能源"结合",实现能源的有效利用.据介绍,商务营运中心的能源服务站建成后可满足1.5公里内所有楼群同时供冷.供暖需求. 在商务营运中心1号楼楼顶,记者看到一个形似"屋顶"的设备站,体积虽小,但作用却很大.据国家电投集团平潭能源有限公司副总经理周广介绍,这是临时供应站,用于1.6号楼先期入驻用户的冷.暖供应. 那么,何为综

推进智慧城市信息基础设施建设工作会议暨市无线城市建设联席会议

上海市将在人流较为密集.窗口功能突出的约450处主要公共场所实现WLAN全覆盖,并按照统一公共服务要求提供公众适度的免费服务. 早在去年8月,中国移动与上海市政府签署<共建智慧城市战略合作协议>,上海移动作为上海智慧城市建设的重要战略合作伙伴和无线城市建设的主力军,3年内将投入超过130亿元,以建设精品无线城市来助力上海智慧城市建设,推进上海的深度城市化.国际化.智能化,打造与上海现代化国际大都市相匹配的无线城市;同时,也要为广大市民和各行各业打造一个"网络一流.应用一流.服务一流&

集宁区智慧城市建设巡礼

千百年来,城市承载着人类对美好生活的期盼和梦想,聚集了大量的人口和社会资源,也在不停的发展中产生庞大的数据.为满足群众需求.更好地管理城市,伴随着社会的发展.科技的进步和管理的创新,智慧城市建设应运而生.集宁区按照时代所向,秉承"创新.协调.绿色.开放.共享"的发展理念,借助"互联网+"的东风,展开城镇化和信息化的双翼,挺立于智慧城市的潮头! 集宁区在统一规划后,依托华为云计算中心的建成,2016年正式启动智慧城市建设,并与中国电信乌兰察布分公司.中兴通讯所属的中兴

智慧城市正在改变我们的生活

或许你不知道大数据是什么?但它却与每个人息息相关.其实,每个人都是大数据产生的来源.运营商作为拥有庞大用户群体的企业,在发展大数据业务上有着得天独厚的优势.随着对大数据的解析和利用,运营商一次次增大套餐流量,一次次提升宽带网速,一次次推出智慧业务,在这些业务的改变下,每个人的生活都在发生改变. 生活更便捷 一部手机走天下 伴随着4G的普及和手机的巨变,移动互联网加速发展,移动互联网应用已经深入大众生活的方方面面.在流量和网速的同时提升下,郑州人的生活已经离不开移动互联网. 也许你会发现,即使钱包

从智慧城市到飞行梦想,看500强巨头玩转云上应用

时代会无情的淘汰那些固守传统的企业,诞生更注重效率的商业模式,而新的企业家--无论是转型巨头,还是创业英雄即将崛起. 回顾企业IT历史,第一代企业依靠大型主机和指令集提升效率,第二代企业依靠服务器和本地软件提升效率,如今的第三代企业IT就是云计算和云上部署的企业应用.除了内部提升外,云上应用也使整个产业链数据共享,促进整个产业链不断提升效率. 从智慧城市到飞行梦想,从创新营销到效率升级,500强巨头正利用云上企业应用提升效率.突破行业边界.创造新的市场.DT时代,所有行业都不能置身世外! 太古飞