CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 安全技巧

全面出击 组建安全高效无线局域网

作者: 帷幄,  出处:IT168, 责任编辑: 张帅, 
2008-02-19 10:04
  无线网络作为有线网络的补充,已成为Internet应用的一个热点话题,如何组建安全高效的无线局域网,如何更有效地提高办公效率,如何保护数据安全?需要我们全方位出击……

  信息爆炸的时代,网络已经成为许多单位一种必不可少的日常办公工具,而且每一位办公用户对网络的依赖性以及使用要求也是逐步增强。伴随着网络连接技术的逐步成熟,传统的有线网络连接技术已经无法满足现代化办公需求,于是无线网络的概念就应运而生了。

  无线网络作为有线网络的补充,时下已经成为Internet应用的一个热点话题——有了无线网络,我们在通过网络办公时就不需要受到时间与空间的限制,能够随时随地访问Internet网络中的任何内容,再也不用为布置线缆而苦恼了,所以不少单位纷纷开始组建无线局域网。

  不过,要想组建一个安全、高效的无线局域网,我们应该从单位的实际使用需求出发,确保架设、组建成功的无线局域网能够更有效地提高单位办公效率,确保单位网络信息不随意对外泄露,确保单位网络日后能够平滑升级。

  从安全方面出击

  安全运行是组建无线局域网网络的首要条件。由于无线局域网网络是通过无线电波信号进行信息传输的,在信息传输过程中无线上网信号或多或少地会受到传输距离以及空间障碍物的影响,而许多单位对无线局域网网络最基本的使用要求就是网络能够安全、稳定运行。

  同时,考虑到无线局域网本身是一个完全开放的网络,任何一台安装了无线网卡设备的笔记本电脑或普通工作站都能访问到该无线网络中的内容,很显然这对于许多单位的无线局域网来说具有很大的安全隐患,所以我们在组建单位的无线局域网时应该首先要确保安全。

  保护无线局域网最简单的方法就是关闭SSID标识符广播功能,并为无线网络设置一个相对复杂一些的SSID名称,这样一来一些非法工作站即使处于无线局域网网络的覆盖范围之内,它们由于无法知道SSID名称而访问不到无线局域网中的内容,不过这种方法比较简单,而且很容易被一些高级用户猜中。

  目前使用得比较普遍的无线局域网安全保持措施,就是使用802.11标准提出的一系列安全机制。例如,使用WEP或WPA加密协议,对无线上网信号进行加密或解密,那些不知道具体密钥内容的非法用户自然是无法访问无线局域网中的数据内容了。

  而且为了躲避一些专业窃听工具的窃取,WEP加密技术为我们提供了40位、128位甚至152位长度的几种密钥算法机制,WPA加密技术为我们提供了TKIP、AES等两种加密方式,这些措施都能有效地防止加密信号被非法破解。

  此外,802.11标准还为我们提供了类似访问控制表 、密钥管理、共享密钥认证、开放系统认证、封闭网络访问控制这样的安全保护机制;巧妙地组合使用这些安全保护机制,我们可以让组建成功的无线局域网能够达到与有线局域网同样的安全运行等级。

  当然802.11标准提出的一系列安全机制也存在一些明显的安全缺憾,为了弥补这些缺憾,不少公司已经开始采取补救措施。例如,通过VPN技术来有效提高无线局域网的安全运行性能。借用VPN技术,我们能够为无线局域网提供三级安全保障,依次是用户认证保障、加密保障和数据认证保障。用户认证环节可以保证只有已经被成功授权的用户才有资格进行无线网络的连接、访问。

  加密环节可以保证即使非法用户借助专业工具拦截窃听到无线上网信号,他们也没有足够的精力和时间将这些加密的无线上网信号解密开来;数据认证环节可以保证在无线局域网中传输的数据完整性,确保所有信号流都是来自已认证的设备处。我们还可以借助系统防火墙与入侵监测系统进行安全互动,通过对入侵监测系统进行正确的设置,让其与系统防火墙进行策略互动,从而实现确保无线局域网上网安全。

  例如,我们可以对进出无线局域网的的信息包进行动态检测,一旦发现网络进出有异常行为时及时发出报警;并且通过防火墙进行策略互动,能够有效阻断网络非法入侵。

共3页。 1 2 3 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 解析如何实现自动化的IT安全合规管理评论
      能够解决企业IT、审计和运作团队共同问题的方法一直是企业IT管理者所迫切希望的,自动化的企业合规管理将会及时的发现并掌控企业实际存在的各种问题。
    • 视频讲解:MS Windows系统安全评论
      本文将由7all为IT专家网用户讲解MS Windows操作系统。
    • 浅谈逆向工程在网络安全研究中的运用评论
      从某种程度上来说,计算机软件的逆向工程技术主要过程为分析计算机程序,在分析计算机程序的过程中,逐渐建立起高于源代码级别的更抽象层次的程序运行过程。
    • 评估Vista内核模式的安全性评论
      Windows Vista与之前的MS Windows版本(包括Windows XP SP2)相比增加了很多的安全性。Vista新安全性的特征可以包括驱动签名、PatchGuard、内核模式代码完整性检查等。

天极服务 | 关于我们 | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2008, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i