登陆注册
2859500000010

第10章 无线网络的安全

65.什么是无线网络?

自马可尼于1896年发明了无线电报的一个多世纪以来,无线技术的发展为人类带来了移动电话和通信卫星等先进的通信手段。现在,几乎所有类型的信息都可以通过无线的方式发送到世界的各个角落。近年来,更为引人关注的是无线网络技术。所谓无线网络,就是利用无线电波作为信息传输媒介构成的网络系统。

无线网络技术按照通信距离长短,大致可以分为无线个域网(WPAN)、无线局域网(WLAN)、无线城域网(WMAN)和无线广域网(WWAN)四种类型:

WPAN是指通过短距离的无线电,将各种数字通信设备连接起来的无线网络系统。WPAN的代表是一种称为蓝牙(Bluetooth)的短距离无线网络。在一定的覆盖范围内,通过蓝牙技术可以将数码相机、个人数字助理(PDA)、打印机等设备以无线的方式连接到个人计算机上,如图7.1所示。

WLAN用于局域系统中,作为有线局域网的延伸,将计算机、笔记本电脑、掌中电脑、投影机等连接到网络中。在WLAN中,每台计算机都有一个无线网卡,通过这个无线网卡,可以与网络中一个称为接入点(AP)的设备进行通信,如图7.2所示。在小型办公室和家庭环境中,WLAN正变得越来越普及,因为在这样的环境中安装以太网太麻烦。此外,在其他一些地方,例如老式的办公楼、名胜古迹、会议室、大学校园等,WLAN也很普及,为用户提供多媒体业务。

WMAN和WWAN用于广域系统中,目前常用的蜂窝系统所使用的无线网络就是这两种系统的例子。与WLAN相比,WMAN和WWAN覆盖的范围更大,传输速率却要低一些。图7.3显示了WWAN的结构形式。

WWAN经历了三代革新。第一代是模拟的,只能传送语音信息;第二代是数字的,也只能传送语音信息,但是能够容纳更多的用户;第三代是数字的,不仅可以传输语音信息,还可以传送数据信息。未来的WWAN被称为第四代移动通信系统(4G),它将是不同网络之间的相互融合,这是一个崭新的概念。4G尽可能将各种类型的网络融合起来,在一个通用的网络平台上提供多种业务。图7.4显示了一种未来第四代移动通信系统的网络结构形式。从图中可以看出在第四代移动通信系统中,从无线广域的、城域的、局域的、个域的设备,到太空中游弋的卫星,再到嵌入在身体内的医疗传感器,都可以接至IP核心网络中,从而使得各系统之间可以有效地进行互联互通以及为用户提供所需的各类业务和应用。

66.无线网络与有线网络相比具有什么优势?

与有线网络相比,无线网络技术的优势主要体现在以下三个方面。

(1)为用户提供更好的移动性、灵活性和扩展性

有线网络的扩展性比较弱,假设一个单位原来使用64kbps的拨号线路上网,如果网络需要扩容,必须使用新的网络电缆,更换原有电缆有时甚至需要破墙破路;而无线网络的扩展性就比较强,如果要增加新用户,只要在原来网络基础上简单地增加或更换一些无线接入设备即可。

(2)在难以重新布线的区域,无线网络能够提供快速且经济有效的网络接入

在一些名胜古迹、历史建筑中,为了避免建筑物遭到破坏,用户无法进行有线网络的布线,但使用无线局域网的接入方式可以避免这种情况的发生。此外,由于无线网卡使用和携带都十分方便,不需要通过网线连接到网络中,不必受到空间的限制,从而可为用户提供快速和有效的接入。

(3)降低了设置和维护费用

与有线网络相比,无线网络的布线成本和劳动强度较低。虽然无线设备成本较高,但网络本身组建、维护和升级的费用都比较低,所以只需一次投入就可解决所有的问题。此外,无线网络的布线费用与有线网络相比更加便宜,用户搬家或更换上网地点时也不会损失布线费用,只需将无线接入点拆走,就带走了所有网络部件。

67.无线网络有哪些常用的标准?

目前无线网络常用标准如图7.5所示,按照覆盖范围的大小,从WPAN一直到WWAN,每种无线网络类型中都有属于自己的标准。一般来说,这些无线网络都是针对某一特定市场、某一类型用户群或某一类特定的服务而设计和发展起来的。

这些种类繁多的无线网络为用户在带宽、覆盖范围、服务质量保证、费用等方面提供了多样化的选择。通过比较分析可以看出,各种无线网络标准都是根据不同的使用场合,不同的用户需求而制定的。因此,用户应视实际需求选择适合自己的标准。

68.什么是蓝牙?什么是WiFi?

蓝牙是一种短距离、低成本的无线电技术,属于无线个域网。

它是由爱立信、IBM等5家公司在1998年联合推出的一项技术。

利用该技术能够使用户的笔记本电脑、手机等移动设备之间的通信变得更加有效和便捷,同时用户通过蓝牙技术可以与因特网进行通信,从而使用户设备的用途得到了进一步的扩展。目前,蓝牙技术已经在全世界得到了广泛应用,利用蓝牙开发的移动设备层出不穷。它让这些移动设备之间不必借助有线电缆就能相互联网,从而使数据传输变得更加快捷有效。图7.6和图7.7分别显示了使用蓝牙技术开发的耳机和PC卡。

WiFi即无线保真(WirelessFidelity),是另一种应用广泛的无线技术,主要用来构建无线局域网。在WiFi覆盖的区域内,电子设备通过无线网卡连接在线的接入点(AP),就可以访问互联网。

相较于蓝牙技术,WiFi的数据安全性和通信质量要差一些,但是它成本低,覆盖范围大,传输速度快。该技术广泛应用在车站、码头、学校、咖啡店、图书馆等人员密集区域,在“无线城市”等大型项目中也被广泛使用。

69.无线网络有哪些组网方式?

无线网络的组网方式一般分为基础架构模式(Infrastructure)和自组织模式(Adhoc)。

基础架构模式是指无线设备通过基站或接入点互连的工作模式。在这种情况下,所有的通信都经过基站或接入点。在无线网络中,WLAN、WMAN和WWAN一般都采用基础架构模式的组网方式。而在自组织模式中,无线设备相互之间可以直接发送数据,这样就可以不必使用基站或接入点,由此构成一种特殊的无线网络应用模式。WPAN通常采用这种组网方式。图7.8显示了无线网络的两种组网方式。

70.什么是无线网卡?

无线网卡是用户计算机接入无线网络的硬件终端设备。在无线网络的覆盖下,用户计算机可以通过无线网卡以无线的方式连接到基站或接入点上网。

根据接口类型的不同,无线网卡主要分为三种类型:

(1)PCMCIA无线网卡

PCMCIA无线网卡仅适用于笔记本电脑,支持热插拔。

(2)PCI无线网卡

PCI无线网卡仅适用于普通的台式计算机,不支持热插拔。

(3)USB无线网卡

USB无线网卡不仅适用于笔记本电脑,也同样适用于台式计算机,并且支持热插拔。

71.无线网络的安全威胁主要有哪些?

有线网络和无线网络的主要差异在于网络终点之间未受控制的覆盖区域。在当前的无线网络技术中,几乎没有提供控制覆盖区域的手段和方法,这使得位于无线网络附近的攻击者可以执行一些在传统有线网络中所没有发现的攻击。目前无线网络所面临的安全威胁主要包括三种形式(图7.10):

①传输的物理手段是无线介质,容易遭到通信干扰和攻击。

②使用的是公用无线频段,容易遭到网络窃听或被篡改数据。

③企业集体无安全意识。

72.如何减少无线网络的风险?

为了减少无线网络中存在的风险,需要用户提高六个方面的安全意识。

(1)加密数据

可以采用WEP(有线对等加密)协议和WPA(WiFi保护接入)协议对无线网络上的数据信息进行加密。通过对这些信息的加密,阻止任何能够访问你所在无线网络的用户查看或篡改你的数据。

(2)定期维护和升级杀毒软件

通过定期维护和升级杀毒软件,能够减少攻击者通过计算机病毒感染你的无线网络和计算机而造成的损失。此外,还可以利用一些杀毒软件中额外的安全功能来防御或者检测木马程序。

(3)限制网络的接入

为了防止非法用户访问你的无线网络,需要限制他们的接入活动。可以采用限制网络接入的方式,仅允许获得批准的用户访问。这样便可以通过过滤每个网络设备中的MAC(媒体访问控制)地址来限制或者允许用户访问你的网络。此外,还可以使用身份认证和识别技术进一步加强无线网络的安全性能。

(4)修改默认的口令

无线网络中的大多数网络设备都有预先设置的默认口令以方便用户进行设置。这些默认的口令很容易在网络上找到,从而不能提供任何安全保护。因此,用户必须修改这些默认的口令,防止网络受到非法用户的攻击。

(5)安装防火墙

通常需在无线网络所在的进出口上安装防火墙来保护网络的安全,这是一个很好的做法,但是,为了进一步加强你所在计算机的安全,可以在你的计算机上再安装一面防火墙以增添第二层保护措施。

(6)保护SSID(服务集标识符)

为了避免外部人员很容易地访问你的无线网络,你需要隐藏无线网络的SSID。你可以通过修改用户文件中默认的SSID,从而使得它变得更难以猜测。

73.无线网络安全实施有哪些技术规范?

不同的无线网络类型具有不同的安全实施技术规范,下面主要介绍在无线局域网中采用的五种安全实施技术规范。

(1)有线对等加密(WEP,WiredEquivalencyPrivacy)根据IEEE(电子电气工程师协会)802.11标准“有线对等加密”(WEP)协议,无线数据在空中传输时,为了保护数据,使用对称加密技术。WEP提供了40位和128位长度的密钥机制,但是它仍然存在许多缺陷,而且40位的密钥很容易被破解。为了提高安全性,目前建议采用128位密钥。

(2)WiFi保护接入(WPA,WiFiProtectedAccess)WPA是一种完整的WLAN安全性方案,它既继承了WEP的基本原理,又解决了WEP中存在的一些缺点,从而大大增强了现有和未来WLAN的数据保护和访问控制水平。WPA加强了生成加密密钥的算法,还追加了防止数据中途被篡改的功能和认证功能。WPA不仅是一种比WEP更为强大的加密方法,而且有更为丰富的内涵。

(3)媒体访问控制(MAC,MediaAccessControl)地址过滤默认情况下,无线网络上的每张无线网卡都有一个不重复的地址,它用于标识无线网卡,这就是所谓的MAC地址。由于MAC地址具有唯一性,因此可以在接入点(AP)中进行设置,只允许特定的无线网卡连接它,从而实现MAC地址过滤。目前这种方式都是手工操作,它的可扩展性比较差,因此适合小型无线网络。

(4)服务集标识符(SSID,ServiceSetIdentifier)SSID最多可以有32个字符。可以认为SSID是一个简单的口令,这也是保证无线网络安全的重要措施之一。简单地说,SSID就是一个无线网络的名称,配备无线网卡的电脑必须填写正确的SSID,并与AP的SSID相同,才能访问AP。如果出示的SSID与AP的SSID不同,那么AP将拒绝它通过本服务区或工作组上网,这样就可以允许不同群组的用户接入并对资源访问的权限进行区别限制,由此实现了一定的安全性。

(5)WLAN鉴别与保密基础结构(WAPI,WLANAuthenticationandPrivacyInfrastructure)WAPI是我国研发的拥有自主知识产权的无线局域网安全技术标准。WAPI针对WEP协议的安全问题,在中国无线局域网国家标准(GB15629.11)中提出WLAN安全解决方案。WAPI已获得国际标准化组织的认可,它与WEP最大的区别是所使用的安全加密技术不同。WAPI采用基于公钥密码体系的证书机制,真正实现了移动终端与无线接入点间双向鉴别,让用户的笔记本电脑在使用WLAN时变得更加安全。

同类推荐
  • 中国梦

    中国梦

    《中国梦》系统阐述了中国梦的内涵、中国梦与中国道路、中国梦的实现路径和实现中国梦与创业就业、税收、土地制度、环境等问题以及创新、城市化道路、财政、国企监管、收入分配等体制改革的内在联系,科学总结出在新形势下实现中华民族伟大复兴的中国梦的政策选择和努力方向。指出实现中国梦必须走中国道路、弘扬中国精神、凝聚中国力量,这对广大领导干部在改革攻坚期进一步深化重要领域改革、促进中国梦实现具有重要的指导意义。
  • 党旗飘扬 航道辉煌(全国航道系统党建工作论文集)

    党旗飘扬 航道辉煌(全国航道系统党建工作论文集)

    本书将全国航道系统党建方面的工作论文集结成册,为四大部分组织:一是党的思想建设,二是党的组织建设,三是党的文化建设,四是党的廉政建设。尤其是对新的形势下,党的文化建设和党的廉政建设部分。论述较多,意在让全国航道系统广大干部职工增强党建工作的紧迫感和积极性,也提出了新时期党建的思政和对策。
  • 饭局门:十张餐桌上的政治大博弈

    饭局门:十张餐桌上的政治大博弈

    每一个饭局,其实都是人与人之间的较量。有恶性的,也有良性的。恶性的较量大概就是政治博弈,良性的就是大家有事无事坐在一起,谈谈人生观与宇宙观。春秋时期,齐国的晏子用“桃子”做武器,杀死了三个力敌万人的武夫,这是中国最出色的刺杀事件;专诸刺王僚的故事想必人尽皆知,显而易见,在饭桌上革别人的命远比在战场上兵戎相见来得直接,来得有效;赵匡胤用一顿饭就把武将手中的兵权轻松解下……毛主席说,革命不是请客吃饭。但从历史上著名的几场饭局来看,有时想要革命,还真得请客吃饭不可。因为往往要费九牛二虎之力都摆不平的事,一顿饭就搞定了。
  • 天下大势

    天下大势

    这是一部颇具新意的政治讽刺小说。辛亥武昌首义,浪荡公子边义夫身不由已卷入革命洪流,因在混乱中三炮轰城,意外成了革命新贵。不料,官瘾尚未过足,即被政变推翻.边义夫无路可走,旋即发动二次革命,立志以革命的名义去做窃国大盗。于是,一支号称为人民不吃土而努力奋斗的“四民主义”的队伍横空出世,本来就形迹可疑的“革命”变成了一场国内鸦片战争。战争结束,边义夫成了一方诸侯,靠林立的枪杆子成了北京段祺瑞政府的政治贸易伙伴。
  • 杨尚昆谈新中国若干历史问题

    杨尚昆谈新中国若干历史问题

    2007年是杨尚昆同志百年诞辰,中共中央党史研究室和中央电视台为此几次来向我了解杨尚昆的一些情况。之后,应中央党史研究室资料征集办公室之邀,陆续将杨尚昆同志在撰写回忆录期间有关回忆录第二册的谈话内容整理成文,在《百年潮》和《中共党史资料》杂志上陆续发表,受到广大读者的关注。2008年秋,在杨尚昆同志逝世十周年之际,又以一篇拙文《怀念杨尚昆》回顾了他光辉的一生,缅怀伟人,激励自己。现由四川人民出版社将这些文稿汇编成《杨尚昆谈新中国若干历史问题》出版。为了保持内容的完整性,根据出版社的要求,特将经杨尚昆生前审定、以杨尚昆名义公开发表的《高饶事件》一并放入《杨尚昆谈新中国若干历史问题》。
热门推荐
  • 尸心不改

    尸心不改

    控尸门的欢乐二缺弟子江篱炼了一具美得人神共愤引得天雷阵阵的男尸,以为好日子开始了,结果没想到门派惨遭灭门。--情节虚构,请勿模仿
  • 豪门嫡妻

    豪门嫡妻

    林然再一次重生了,有着两世记忆的她,重新过着新的生活。豪门媳妇不好当,光明正大可以三妻四妾的名门媳妇更不好当。豪门大宅,上有老而不糊涂的曾祖母,看似慈善却又精明的奶奶,手握实权的婆婆,还有利势又小心眼的姨太们,再加上一群等着看她笑话的妯娌,下有猥亵大伯,妖孽又风流的小叔,还有几个只会惹祸捣乱的姑子。公公的冷眼旁观,丈夫的冷淡无情,小三的冷笑争宠。这是典型二十一世纪里的古代豪门宅斗。豪门怎么了?豪门是用钱用势堆起来的。她是嫡妻,小三再怎么得瑟也永远扶不成正室。她是嫡媳,别的可以得罪,就长辈不能得罪,不然受罪的是自己。婆婆说:“林然,你是嫡媳妇,就该有正室的气度,晨儿都娶了你和白素,你们就要好好的相处,别做出什么丢我们宫家的脸。”林然说:“妈,我知道了,就像妈一样,公公娶了三位姨太,妈都有这样气度的接受了,往后晏晨要是娶了十个百个老婆,我会像妈一样没有什么怨言接受的。”婆婆一噎:“……”谁说她大度了,谁说她没有怨言了。小三说:“林然,你就活守寡吧,晏晨爱的是我。”林然说:“我很乐意活守寡,反正你永远都是二奶。”大姑子说:“林然,你不是闹自杀吗?怎么还不去死。”林然说:“大姐,那你怎么也不去死?上个星期你好像登报闹自杀,想要前姐夫不和你离婚吗?”嫂子说:“林然,我真替你可怜,被小三欺负成这样,讨好了那么多人,却依然换不来老四的爱。”林然说:“我不觉得我可怜,倒觉得嫂子你更可怜,听说嫂子你要爬上我丈夫的床,结果被他甩了巴掌扔了出来,我是嫡媳妇,不要说我可怜,因为你们没有那个资格。”咳,推荐朋友的文文:《女人,宠你上瘾》:
  • 华尔街传世智慧

    华尔街传世智慧

    华尔街200多年来涌现了无数投资大师,这些投资大师的智慧经过代代相传,影响及改变着我们当今的投资行为。本书精选了巴菲特、索罗斯、彼得林奇、本杰明格雷厄姆、吉姆罗杰斯等人的88条投资名言,并按“入市”、“研判”、“技巧”、“风险”、“消息”等各方面加以分类,一本书基本涵括了华尔街200年来投资的精华。同时,本书对每条名言都用大量的案例加以解读,深入浅出、发人深省,对我们当下的投资行为极具指导和借鉴意义,可以说是我们日常投资必备的口袋书。
  • 嚣张女皇倾天下

    嚣张女皇倾天下

    黑暗中,一道娇小瘦弱的精神体被动的凌空穿梭者,为什么是被动呢?因为她正在睡觉,驮着她穿梭的是空气中各种元素力量。穿梭飞快,几个闪动间,消失在虚空中。没多久,另一空间的星空,点点星星的黑暗忽然被撕开了一道裂缝,依旧熟睡中的女孩出现在星空。“龙儿,醒醒,别贪睡了!”一道如水的声音传出,随后女孩胸前的透明星形水晶一阵白光扩散而出,一道精神体飘了出来。娴静而又绝色的脸庞俨然是熟睡女……
  • 对穿时空嫁到郎

    对穿时空嫁到郎

    人家穿越是大闹古代好不逍遥,等轮到她穿越却被送到敌国皇宫任那太子百般欺凌。另一时空,大总裁偏偏爱上秀逗女,哪怕她是长裙脱落最具囧相的时刻也要挺身相救。一边是仇情虐爱,一头是多金痴心,冷曼冬与丁雪瑶,这两个性格截然相反的女孩会在各自不同的时空里有着怎样的遭遇呢?
  • 嫡女棣王妃

    嫡女棣王妃

    “姨娘,夫人似乎断气了~”“哼!这么一碗药都下去了,难道她还能活着不成?”“那这······”一个年纪稍长的人朝着这位称作姨娘的人示意了一下自己手中的婴儿,似乎有些犹豫,“这好歹是个男孩,现在夫人已经死了,如果姨娘把他占为己有,然后得了这府中的中馈······”“嬷嬷?!”女子也不等她的话说完,就打断了她,“你记住了,我恨死了这个女人,她的儿子,只能随着她去,我就是以后自己生不出儿子,抱养别人的,也不会要她的。把他给我扔马桶里面溺了,对外就说一出生就死了!”猩红的嘴唇,吐出来的话却是格外的渗人。嬷嬷还想说什么,动了动嘴,却是一句话也没有说,转身朝着后面放着马桶的地方走去。却是没有发现旁边地上一个穿着有些破旧的衣服的小女孩此刻正瞪大了眼睛看着她们两。这是什么情况?自己不是被炸死了吗?怎么会······于此同时,脑中不断有记忆闪现出来,她们是自己的母亲和刚出生的弟弟啊?!不行,先救人。转头看见旁边谁绣花留下的针线跟剪刀,想到自己前世的身手,拿起一根绣花针就朝着那个嬷嬷飞了过去,却在半路上掉落下来,暗骂一声,这人是什么破身体。却引得那两个人听见动静看了过来。女人阴狠的盯着她,“你居然没有死?”微微眯起眼睛,自己的前身也是被她们弄死的了,看样子她们谁也不会放过,抓起旁边的剪刀就冲了过去。随着几声惨叫声,从此以后,府中府外都传遍了她的“美名”——凤家大小姐心肠歹毒,刺伤了府中无数的人,宛如一个疯子。
  • 网游之天下独行

    网游之天下独行

    一个被爱伤害的当代阿Q,再游戏中把这个精神继续发扬光大!看阿Q如何在游戏中展现自我!
  • 绝代之公主:暗夜美男团

    绝代之公主:暗夜美男团

    她高雅温柔,她冷漠纯真,她精灵甜美。公主们的童话故事,她们舞动奇迹,她们创造属于自己的传奇,她们经历了坎坷,磨难,但始终不变的是她们的友谊。她们本以为,可以这样单纯快乐下去,但,突如其来的意外终结了她的性命,手中洋溢幸福的四叶草变成三叶草,幸福,是不是远离了呢?一直等到恶魔王子,天使骑士们的来到,绝世公主的幸福,又延续下去了……这是一场属于三位公主的独一无二的童话。
  • 此情可待成追忆:季羡林的清华缘与北大情

    此情可待成追忆:季羡林的清华缘与北大情

    本书是季羡林先生关于在清华读书和在北大工作的回忆性文章精选集,还包括季老在清华读书期间的《清华园日记》选编和初入北大执教期间的《北大红楼日记》选编。写作….时间跨越七十余年。 全书分为四辑。第一辑:“季羡林忆清华”;第二辑:“季羡林清华园日记选”;第三辑:“季羡林评北大”;第四辑:“季羡林北大红楼日记选”。
  • 天然呆杀手

    天然呆杀手

    外来户艾思:代号S,昵称小艾,专注卖萌十二年。现役杀手,今年未婚,正迷失在穿越的路途上。Sin:专注防狼防拐近十年,资深保父,业界闻名,十项全能。最苦恼的事是寻找惯性走失的某儿童。C:代号C,现役杀手,蒙国神棍,站在中二巅峰的男人,称霸业界无敌手。我渣故我在!穿了劳资也是天下第一!本地土著东方晋:你只看到了我的权势,却没看到我的努力;你有你的坦荡,我有我的阴谋;你否定我的未来,我决定我的现在;你嘲笑我诡计多端不配去爱,我可怜你智商余额不足总是等待;你可以轻视我的身手,我会证明这是谁的时代;追妻是注定孤独的旅行,路上总少不了情敌和障碍,但那又怎样,哪怕遍体鳞伤也要追得漂亮,我是淳王,我为自己代言!林隐:我不认识上面那货,那不是我的竹马!江汀芷:我不认识上面那两货,那不是我的竹马竹马!崇明山庄:你可以嘲笑我有一个二货庄主,但不能无视我傲视业界的成绩,我是崇明山庄,武林最富盛名的杀手组织!明弋:皇帝是我老哥,但我没认,太后是我老娘,但我没认,东方晋是我兄弟,我还是没认,我是崇明庄主,我不是二货!沉戈:你们只看到了我的神秘,却没有看到我的苦逼,有一个冰山头领真心伤不起。我是沉戈,杀手界的帝王组织!鸩业:……沉戈是我的,我不是冰山……七重:还说不是冰山,冷死了,哼!千耳门:虽然我也有一个不靠谱的傻逼门主,但是我有一个hold得住全场的隐boss,我是千耳门,江湖第一大情报组织,天下哪里都有我的耳朵!黎江:我不傻,我只是天然!我是千耳门主,上头一个师姐气场比我足。千盛金:我是江湖第一大佣兵组织,我人数众多遍布各地,我有最强“十人众”,我骄傲!阿九:……南音无魅:……白占云:……魔教:我是魔教,我的名字叫魔教,但是我的属性不是魔教。我来自国外,是高富帅!司羽刹:我是魔教教主,司羽刹。南音青篱:呵呵……