慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
安全警戒线 谈谈无线局域网的七大困惑
2008/3/7/11:17  来源:ZDNet

  无线局域网被认为是一种不可靠的网络,除了加强网络管理以外,更需要测试设备的构建、实施、维护和管理 。WLAN以其便利的安装、使用,高速的接入速度,可移动的接入方式赢得了众多公司、政府、个人以及电信运营商的青睐。

  但WLAN中,由于传送的数据是利用无线电波在空中辐射传播,无线电波可以穿透天花板、地板和墙壁,发射的数据可能到达预期之外的、安装在不同楼层、甚至是发射机所在的大楼之外的接收设备,数据安全也就成为最重要的问题。

  一、容易侵入

  无线局域网非常容易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息。入侵者可以通过高灵敏度天线从公路边、楼宇中以及其他任何地方对网络发起攻击而不需要任何物理方式的侵入。

  解决方案:加强网络访问控制

  容易访问不等于容易受到攻击。一种极端的手段是通过房屋的电磁屏蔽来防止电磁波的泄漏,当然通过强大的网络访问控制可以减少无线网络配置的风险。如果将AP安置在像防火墙这样的网络安全设备的外面,最好考虑通过VPN技术连接到主干网络,更好的办法是使用基于IEEE802.1x的新的无线网络产品。IEEE802.1x定义了用户级认证的新的帧的类型,借助于企业网已经存在的用户数据库,将前端基于IEEE802.1X无线网络的认证转换到后端基于有线网络的RASIUS认证。

  二、非法的AP

  无线局域网易于访问和配置简单的特性,使网络管理员和安全官员非常头痛。因为任何人的计算机都可以通过自己购买的AP,不经过授权而连入网络。很多部门未通过公司IT中心授权就自建无线局域网,用户通过非法AP接入给网络带来很大安全隐患。

  解决方案:定期进行的站点审查

  象其他许多网络一样,无线网络在安全管理方面也有相应的要求。在入侵者使用网络之前通过接收天线找到未被授权的网络,通过物理站点的监测应当尽可能地频繁进行,频繁的监测可增加发现非法配置站点的存在几率,但是这样会花费很多的时间并且移动性很差。一种折衷的办法是选择小型的手持式检测设备。管理员可以通过手持扫描设备随时到网络的任何位置进行检测。

  三、经授权使用服务

  一半以上的用户在使用AP时只是在其默认的配置基础上进行很少的修改。几乎所有的AP都按照默认配置来开启WEP进行加密或者使用原厂提供的默认密钥。由于无线局域网的开放式访问方式,未经授权擅自使用网络资源不仅会增加带宽费用,更可能会导致法律纠纷。而且未经授权的用户没有遵守服务提供商提出的服务条款,可能会导致ISP中断服务。

[1] [2] [3] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“无线网络、局域网”的资讯
·技术:英特尔WLAN无线网络安全经验谈  (3.7 11:4)
·全球无线网络热点大增长  注意网络安全  (2.27 15:56)
·深度潜水 看看无线网络玩隐藏终极大法  (2.27 15:56)
·WLAN无线比有线更安全优越性的技术分析  (2.27 15:56)
·安全知识:无线上网的私有文件易被共享  (2.27 15:56)
·思科Wi-Fi网络现安全漏洞 导致恶意攻击  (2.27 15:56)
·局域网受到ARP欺骗攻击时 解决方法介绍  (7.18 9:9)
·深度:成长型企业信息安全的可行性策略  (7.11 16:30)
·资深网管教你如何保障局域网的网络安全  (6.29 9:30)
·校园局域网的改造升级 一慢二看三通过  (6.27 15:26)
H3C一体化移动网接入方案 十大投票最后十天
[2008年安防明星企业推荐] [315安防专题:赢天下财富 筑诚信商圈]

·对于夜视监控技术发展的探讨
·立维腾推出绿色布线新型产品
·北京学生逛博物馆刷卡有优惠
·武汉天河机场新航站楼将启用
·上海侦破网络色情视频诈骗案
·论坛:华而不实的315何时结束
·汇通安防专业市场大礼火热送
·光进铜退将是光纤发展新拐点
·惠普看好中国二代证打印市场
·中山陵园风景区建地下停车场
·瑞士造出全世界最小左轮手枪
·北京科汇通高薪诚聘虚位以待
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易