您的位置: 首页 >> 新闻中心 >> 计算机 >> 软件开发
用AirTight解决无线网络天生八大安全问题
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
正辰培训 微软软件测试工程师电话预约西直门教学区¥4704
新 科 海 软件测试工程师就业班电话预约海淀长远天地¥6280
北师大IT 软件工程与测试实战班电话预约北京师范大学¥1800
北师大IT 高级网络工程师就业班电话预约北京师范大学¥13000
金 同 方 网络工程师就业周末班电话预约人大总部¥7000
  无线网络已经被越来越多的企业和个人所接受:它不但提供了极大的便利性,并且其成本也在不断下降。但由于国际WIFI组织在制定IEEE802.11标准时对安全性问题考虑过少,在目前的IEEE802.11a/b/g无线网络标准中,安全性存在着一些先天的缺陷,因此一直备受非议。
 
  以至于许多企业级用户不敢将关键业务部署到无线网络平台上来——大多数无线网络仅仅是为了方便员工登陆互联网。

  时世造英雄是时代的特色,2002年成立的AirTight 公司(www.AirTightnetworks.net.cn) 经过短短数年便成为无线周边安全解决方案领导者,其SpectraGuard? 系列无线周边安全软件和硬件产品,在提供企业级无线局域网网络管理,大幅提升性能表现以达到最大容量和正常运营时间的同时,还日夜不间断地执行无线网络监视和自动化的入侵防御任务。

  AirTight公司的SpectraGuard? Enterprise和 Sentry可以根据设定的策略自动阻止任何非法无线连接和不当的设置,并且可以在其控制范围内确定存在问题的无线网络设备的具体位置。这也使得SpectraGuard? 产品家族成为业界唯一能正确地分类无线设备及事件且能自动化识别,自动化停止和精确地找出无线安全风险及攻击的解决方案。

  目前无线网络的安全方面主要存在以下八大问题,先简单介绍下。

  无线网络安全问题一:私接AP

  无线局域网接入点(WLAN APs)是那么便宜,容易安装,小巧而容易被人携带。非法的WLAN APs可以无意地或者在IT管理人员无法察觉的情况下恶意地接入到企业网络。只需要把一个小巧的WLAN APs带到企业内部,然后连接到以太网接口上就行了。(image001)

  私接AP是雇员为了获得快速的无线接入而采用的典型方式,他们安装的AP几乎没有任何安全控制(例如:接入控制列表,Wire Equivalent 协议,802.1X, 802.11i等)。由于这些AP可以连接到网络中的任何以太网接口,也就可以无视已有的WLAN安全控制点(如Wi-Fi 交换机和防火墙)。私接AP的无线电覆盖无法被企业所在建筑物所完全屏蔽,非法用户这时就可以通过这些私接AP溢出的无线电覆盖连接到企业网络。不可见的电磁场使得避免这种意外活动变得很困难。即使察觉到他们的存在,找到他们同样很困难。

  无线网络安全问题二:不当设置的AP

  WLAN AP 支持多种安全特性和设置。许多时候,IT管理人员都会让合法的AP仍旧保持出厂时的默认设置或者没有恰当的对它进行设置。这会使AP在没有加密或在弱加密(如WEP)的条件下工作。也有些时候,一个AP在没有设置任何口令的情况下与客户端连接,于是整个企业网络就都在没有任何口令建立了无线连接。(image002)

  不当设置的AP会导致一系列安全威胁。例如:攻击者可以窃听企业无线网络中不当设置的合法AP与合法用户间的无线通讯。攻击者也可以读取弱加密的通讯。如果AP没有设定口令,非法用户就可以通过这个AP与企业网络建立连接。最近一个被称为“war-driving”的黑客发展基金,就在利用因特网上下载的免费工具来发现那些泄露信号到公共场所的AP。许多勘查工具如:Netstumbler, Wellenreiter和其他工具都可以在因特网上自由下载。

  无线网络安全问题三:客户端不当连接

  客户端不当连接就是企业内合法用户与外部AP建立连接,这又是怎么发生的呢?一些部署在你工作区周围的AP可能没有做任何安全控制,企业内的合法用户的Wi-Fi卡就可能与这些外部AP建立连接。一旦这个客户端连接到外部AP,企业内可信赖的网络就置身风险之中:外部不安全的连接通过这个客户端就接入到了你的网络。考虑到无线网络的安全状况,我们要防止在不知情的状况下发生:合法用户与外部AP建立连接或内部信息外露的情况。(image003)

  无线网络安全问题四:非法连接

  非法连接是指企业外的人员与企业内合法的AP建立连接。这通常发生在无线空间没有安全控制的情况下。如果一个非法用户与合法AP建立连接,就意味着我们的网络向外部开放了,这会导致重要数据和信息外泄。 (image004)

  无线网络安全问题五:直连网络

  802.11 WLAN标准提供一种在无线客户端间建立点对点无线连接的方式。无线客户端之间可以借此建立一个直连网络(AD HOC)。但是,这种直连网络带来了安全漏洞。例如:一个藏在街边,停车场里,或隔壁的攻击者可以与企业内一个合法的笔记本建立无线连接。这个攻击者此时就可以通过这台笔记本发动攻击。比如:如果这台笔记本与其他合法用户间共享了某些资源(文件或目录等),攻击者也可以通过直接连接获得这些资源。(image005)

  以上5个网络安全问题对企业形成了威胁,其严重性决不可小视。非法设备通过上述AP与企业网络连接会导致数据失窃,数据重路由,数据崩溃,身份模拟,DOS,病毒感染以及其他类型在企业有线网络中存在的攻击。

  如果以上的安全问题只是威胁的话,下面要介绍的则是针对危害更加严重的无线网络的攻击活动:

  无线网络安全问题六:C伪造

  无线局域网中的AP通过传送beacon(或者probe responses)宣示他们的存在。这些beacon中包含了AP的MAC地址(这是它的身份标识)和SSID(它所支持网络中的身份标志)。无线客户端收听附近不同AP发出的beacon。客户端通常与那个具有预期的SSID并且beacon信号很强的AP建立连接。市场上有相当数量的WLAN AP的MAC 地址和SSID是允许被用户修改的。这样的AP和软件工具很好获得,他们都允许将AP的MAC 地址和SSID修改成任何值。(image006)

  通过伪造MAC,攻击者可以让一个AP发送与遭复制的AP相同的身份信息。经过伪造MAC的AP也可以发动诸如:packet dropping和packet corruption and modification等破坏性攻击。一个经伪造MAC的AP甚至可以连接到企业的有线网络,作为私接AP和逃避普通搜索工具的侦测。甚至一个伪造MAC的AP可以诱惑企业无线局域网中的合法无线客户端与其建立连接从而骗取其机密信息。 它可以在合法的通讯中扮演中间人的角色,从而使合法用户难以察觉.

下一篇:交换技术基础软交换十大大功能介绍说明

  一、媒体网关接入功能

  媒体网关功能是接入到IP网络的一个端点/网络中继或几个端点的集合,它是分组网络和外部网络之间的接口设备,提供媒体流映射或代码转换的功能。
 
例如,PSTN/ISDN IP中继媒体网关、ATM媒体网关、用户媒体网关和综合接入网关等,支持MGCP协议和H.1248/MEGACO协议来实现资源控制、媒体处理控制、信号与事件处理、连接管理、维护管理、传输和安全等多种复杂的功能。

  二、呼叫控制和处理功能

 ...[查看详情]

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:要而言之讲解如何组建无线局域网
下一篇:交换技术基础软交换十大大功能介绍说明
 相关新闻
·电子支付应向前端应用发展·网上银行将带来支付手段的革命性变化
·电子支付和电子商务不完全一样·电子支付分类标准凸现企业利益之争
·电子支付二号指引将促进市场规范·电子支付应用模式需要本地化
·从数字签名的工作原理看电子商务安全性·Facebook效应:社区电子商务潜力大
·企业电子支付三重奏·电子支付与安全交易
·电子支付:踏踏实实作产品是唯一出路·除了支付,支付宝还有哪些功能?
·探寻网游背后弥踪网游服务器大盘点·用Winmail架设安全可靠的邮件服务器
·数据恢复实例:如何保障数据安全·交换技术基础软交换十大大功能介绍说明
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·软件测试新手的修炼之路
·Smarty简体中文参考手册
·Struts中文手册
·Struts快速学习指南
·ultradev动态网页制作教程
·UML工具箱
·《设计模式》中文版
·学友Flash伴侣 1.11
·阿须图像水印(AssureMark)V2.0
·超级语霸
相关试题
·2008年云南公务员考试专业试卷之科技环保
·2008年云南公务员考试试卷之教育文化类专
·2008年云南公务员考试试卷参考答案之科技
·2008年云南公务员考试试卷参考答案之教育
·2008年公务员考试科教管理类专业试卷参考
·2008年公务员考试科教管理类专业试卷(云
·2007年全国CPA考试试卷及答案解析之《会
·2007年CPA试卷及答案解析之《财务成本管
·2008年注会考前模拟试题之《财务成本管理
·2007年全国CPA《税法》考试试卷及答案解
相关热贴
·如何改QQ IP地址!
·恰当选择软件测试自动化方案
·ADO.NET学习总结
·.net操纵xml文件类(c#)
·Log4net教程
·VPN技术详解
·高手必读 网络端口安全防护技巧放送
·访问XP共享出现的问题解决办法
·Web2.0时代,RSS你会用了吗?(技术实现总
·.NET下正则表达式应用的四个示例