网管必读 解读无线网络七大安全困惑

来源:互联网 发布:meta数据 编辑:程序博客网 时间:2024/05/29 06:45

网界网>>网络安全频道>

网管必读 解读无线网络七大安全困惑

作者:风神

无线局域网被认为是一种不可靠的网络,除了加强网络管理以外,更需要测试设备的构建、实施、维护和管理。

尽管IT的寒冬还未渡过,但WLAN以其便利的安装、使用,高速的接入速度,可移动的接入方式赢得了众多公司、政府、个人以及电信运营商的青睐。但WLAN中,由于传送的数据是利用无线电波在空中辐射传播,无线电波可以穿透天花板、地板和墙壁,发射的数据可能到达预期之外的、安装在不同楼层、甚至是发射机所在的大楼之外的接收设备,数据安全也就成为最重要的问题。

问题一:容易侵入

无线局域网非常容易被发现,为了能够使用户发现无线网络的存在,网络必须发送有特定参数的信标帧,这样就给攻击者提供了必要的网络信息。入侵者可以通过高灵敏度天线从公路边、楼宇中以及其他任何地方对网络发起攻击而不需要任何物理方式的侵入。

解决方案:加强网络访问控制

容易访问不等于容易受到攻击。一种极端的手段是通过房屋的电磁屏蔽来防止电磁波的泄漏,当然通过强大的网络访问控制可以减少无线网络配置的风险。如果将AP安置在像防火墙这样的网络安全设备的外面,最好考虑通过VPN技术连接到主干网络,更好的办法是使用基于IEEE802.1x的新的无线网络产品。IEEE802.1x定义了用户级认证的新的帧的类型,借助于企业网已经存在的用户数据库,将前端基于IEEE802.1X无线网络的认证转换到后端基于有线网络的RASIUS认证。

源文章地址:http://www.cnw.com.cn/cnw07/security/Manage/htm2007/20071030_27293.shtml

其它推荐优秀文章:

网络安全频道>>U(auto病毒)类病毒分析与解决方案 

            >>技巧:查明你的PC是否是僵尸计算机

            >>U盘百分百彻底远离病毒的威胁

网界网>>企业软件频道>>微软对点对点(P2P)程序发展的支持

                   >>用户必看:操作系统防病毒的另类高招

 
原创粉丝点击