登陆注册
2859500000010

第10章 无线网络的安全

65.什么是无线网络?

自马可尼于1896年发明了无线电报的一个多世纪以来,无线技术的发展为人类带来了移动电话和通信卫星等先进的通信手段。现在,几乎所有类型的信息都可以通过无线的方式发送到世界的各个角落。近年来,更为引人关注的是无线网络技术。所谓无线网络,就是利用无线电波作为信息传输媒介构成的网络系统。

无线网络技术按照通信距离长短,大致可以分为无线个域网(WPAN)、无线局域网(WLAN)、无线城域网(WMAN)和无线广域网(WWAN)四种类型:

WPAN是指通过短距离的无线电,将各种数字通信设备连接起来的无线网络系统。WPAN的代表是一种称为蓝牙(Bluetooth)的短距离无线网络。在一定的覆盖范围内,通过蓝牙技术可以将数码相机、个人数字助理(PDA)、打印机等设备以无线的方式连接到个人计算机上,如图7.1所示。

WLAN用于局域系统中,作为有线局域网的延伸,将计算机、笔记本电脑、掌中电脑、投影机等连接到网络中。在WLAN中,每台计算机都有一个无线网卡,通过这个无线网卡,可以与网络中一个称为接入点(AP)的设备进行通信,如图7.2所示。在小型办公室和家庭环境中,WLAN正变得越来越普及,因为在这样的环境中安装以太网太麻烦。此外,在其他一些地方,例如老式的办公楼、名胜古迹、会议室、大学校园等,WLAN也很普及,为用户提供多媒体业务。

WMAN和WWAN用于广域系统中,目前常用的蜂窝系统所使用的无线网络就是这两种系统的例子。与WLAN相比,WMAN和WWAN覆盖的范围更大,传输速率却要低一些。图7.3显示了WWAN的结构形式。

WWAN经历了三代革新。第一代是模拟的,只能传送语音信息;第二代是数字的,也只能传送语音信息,但是能够容纳更多的用户;第三代是数字的,不仅可以传输语音信息,还可以传送数据信息。未来的WWAN被称为第四代移动通信系统(4G),它将是不同网络之间的相互融合,这是一个崭新的概念。4G尽可能将各种类型的网络融合起来,在一个通用的网络平台上提供多种业务。图7.4显示了一种未来第四代移动通信系统的网络结构形式。从图中可以看出在第四代移动通信系统中,从无线广域的、城域的、局域的、个域的设备,到太空中游弋的卫星,再到嵌入在身体内的医疗传感器,都可以接至IP核心网络中,从而使得各系统之间可以有效地进行互联互通以及为用户提供所需的各类业务和应用。

66.无线网络与有线网络相比具有什么优势?

与有线网络相比,无线网络技术的优势主要体现在以下三个方面。

(1)为用户提供更好的移动性、灵活性和扩展性

有线网络的扩展性比较弱,假设一个单位原来使用64kbps的拨号线路上网,如果网络需要扩容,必须使用新的网络电缆,更换原有电缆有时甚至需要破墙破路;而无线网络的扩展性就比较强,如果要增加新用户,只要在原来网络基础上简单地增加或更换一些无线接入设备即可。

(2)在难以重新布线的区域,无线网络能够提供快速且经济有效的网络接入

在一些名胜古迹、历史建筑中,为了避免建筑物遭到破坏,用户无法进行有线网络的布线,但使用无线局域网的接入方式可以避免这种情况的发生。此外,由于无线网卡使用和携带都十分方便,不需要通过网线连接到网络中,不必受到空间的限制,从而可为用户提供快速和有效的接入。

(3)降低了设置和维护费用

与有线网络相比,无线网络的布线成本和劳动强度较低。虽然无线设备成本较高,但网络本身组建、维护和升级的费用都比较低,所以只需一次投入就可解决所有的问题。此外,无线网络的布线费用与有线网络相比更加便宜,用户搬家或更换上网地点时也不会损失布线费用,只需将无线接入点拆走,就带走了所有网络部件。

67.无线网络有哪些常用的标准?

目前无线网络常用标准如图7.5所示,按照覆盖范围的大小,从WPAN一直到WWAN,每种无线网络类型中都有属于自己的标准。一般来说,这些无线网络都是针对某一特定市场、某一类型用户群或某一类特定的服务而设计和发展起来的。

这些种类繁多的无线网络为用户在带宽、覆盖范围、服务质量保证、费用等方面提供了多样化的选择。通过比较分析可以看出,各种无线网络标准都是根据不同的使用场合,不同的用户需求而制定的。因此,用户应视实际需求选择适合自己的标准。

68.什么是蓝牙?什么是WiFi?

蓝牙是一种短距离、低成本的无线电技术,属于无线个域网。

它是由爱立信、IBM等5家公司在1998年联合推出的一项技术。

利用该技术能够使用户的笔记本电脑、手机等移动设备之间的通信变得更加有效和便捷,同时用户通过蓝牙技术可以与因特网进行通信,从而使用户设备的用途得到了进一步的扩展。目前,蓝牙技术已经在全世界得到了广泛应用,利用蓝牙开发的移动设备层出不穷。它让这些移动设备之间不必借助有线电缆就能相互联网,从而使数据传输变得更加快捷有效。图7.6和图7.7分别显示了使用蓝牙技术开发的耳机和PC卡。

WiFi即无线保真(WirelessFidelity),是另一种应用广泛的无线技术,主要用来构建无线局域网。在WiFi覆盖的区域内,电子设备通过无线网卡连接在线的接入点(AP),就可以访问互联网。

相较于蓝牙技术,WiFi的数据安全性和通信质量要差一些,但是它成本低,覆盖范围大,传输速度快。该技术广泛应用在车站、码头、学校、咖啡店、图书馆等人员密集区域,在“无线城市”等大型项目中也被广泛使用。

69.无线网络有哪些组网方式?

无线网络的组网方式一般分为基础架构模式(Infrastructure)和自组织模式(Adhoc)。

基础架构模式是指无线设备通过基站或接入点互连的工作模式。在这种情况下,所有的通信都经过基站或接入点。在无线网络中,WLAN、WMAN和WWAN一般都采用基础架构模式的组网方式。而在自组织模式中,无线设备相互之间可以直接发送数据,这样就可以不必使用基站或接入点,由此构成一种特殊的无线网络应用模式。WPAN通常采用这种组网方式。图7.8显示了无线网络的两种组网方式。

70.什么是无线网卡?

无线网卡是用户计算机接入无线网络的硬件终端设备。在无线网络的覆盖下,用户计算机可以通过无线网卡以无线的方式连接到基站或接入点上网。

根据接口类型的不同,无线网卡主要分为三种类型:

(1)PCMCIA无线网卡

PCMCIA无线网卡仅适用于笔记本电脑,支持热插拔。

(2)PCI无线网卡

PCI无线网卡仅适用于普通的台式计算机,不支持热插拔。

(3)USB无线网卡

USB无线网卡不仅适用于笔记本电脑,也同样适用于台式计算机,并且支持热插拔。

71.无线网络的安全威胁主要有哪些?

有线网络和无线网络的主要差异在于网络终点之间未受控制的覆盖区域。在当前的无线网络技术中,几乎没有提供控制覆盖区域的手段和方法,这使得位于无线网络附近的攻击者可以执行一些在传统有线网络中所没有发现的攻击。目前无线网络所面临的安全威胁主要包括三种形式(图7.10):

①传输的物理手段是无线介质,容易遭到通信干扰和攻击。

②使用的是公用无线频段,容易遭到网络窃听或被篡改数据。

③企业集体无安全意识。

72.如何减少无线网络的风险?

为了减少无线网络中存在的风险,需要用户提高六个方面的安全意识。

(1)加密数据

可以采用WEP(有线对等加密)协议和WPA(WiFi保护接入)协议对无线网络上的数据信息进行加密。通过对这些信息的加密,阻止任何能够访问你所在无线网络的用户查看或篡改你的数据。

(2)定期维护和升级杀毒软件

通过定期维护和升级杀毒软件,能够减少攻击者通过计算机病毒感染你的无线网络和计算机而造成的损失。此外,还可以利用一些杀毒软件中额外的安全功能来防御或者检测木马程序。

(3)限制网络的接入

为了防止非法用户访问你的无线网络,需要限制他们的接入活动。可以采用限制网络接入的方式,仅允许获得批准的用户访问。这样便可以通过过滤每个网络设备中的MAC(媒体访问控制)地址来限制或者允许用户访问你的网络。此外,还可以使用身份认证和识别技术进一步加强无线网络的安全性能。

(4)修改默认的口令

无线网络中的大多数网络设备都有预先设置的默认口令以方便用户进行设置。这些默认的口令很容易在网络上找到,从而不能提供任何安全保护。因此,用户必须修改这些默认的口令,防止网络受到非法用户的攻击。

(5)安装防火墙

通常需在无线网络所在的进出口上安装防火墙来保护网络的安全,这是一个很好的做法,但是,为了进一步加强你所在计算机的安全,可以在你的计算机上再安装一面防火墙以增添第二层保护措施。

(6)保护SSID(服务集标识符)

为了避免外部人员很容易地访问你的无线网络,你需要隐藏无线网络的SSID。你可以通过修改用户文件中默认的SSID,从而使得它变得更难以猜测。

73.无线网络安全实施有哪些技术规范?

不同的无线网络类型具有不同的安全实施技术规范,下面主要介绍在无线局域网中采用的五种安全实施技术规范。

(1)有线对等加密(WEP,WiredEquivalencyPrivacy)根据IEEE(电子电气工程师协会)802.11标准“有线对等加密”(WEP)协议,无线数据在空中传输时,为了保护数据,使用对称加密技术。WEP提供了40位和128位长度的密钥机制,但是它仍然存在许多缺陷,而且40位的密钥很容易被破解。为了提高安全性,目前建议采用128位密钥。

(2)WiFi保护接入(WPA,WiFiProtectedAccess)WPA是一种完整的WLAN安全性方案,它既继承了WEP的基本原理,又解决了WEP中存在的一些缺点,从而大大增强了现有和未来WLAN的数据保护和访问控制水平。WPA加强了生成加密密钥的算法,还追加了防止数据中途被篡改的功能和认证功能。WPA不仅是一种比WEP更为强大的加密方法,而且有更为丰富的内涵。

(3)媒体访问控制(MAC,MediaAccessControl)地址过滤默认情况下,无线网络上的每张无线网卡都有一个不重复的地址,它用于标识无线网卡,这就是所谓的MAC地址。由于MAC地址具有唯一性,因此可以在接入点(AP)中进行设置,只允许特定的无线网卡连接它,从而实现MAC地址过滤。目前这种方式都是手工操作,它的可扩展性比较差,因此适合小型无线网络。

(4)服务集标识符(SSID,ServiceSetIdentifier)SSID最多可以有32个字符。可以认为SSID是一个简单的口令,这也是保证无线网络安全的重要措施之一。简单地说,SSID就是一个无线网络的名称,配备无线网卡的电脑必须填写正确的SSID,并与AP的SSID相同,才能访问AP。如果出示的SSID与AP的SSID不同,那么AP将拒绝它通过本服务区或工作组上网,这样就可以允许不同群组的用户接入并对资源访问的权限进行区别限制,由此实现了一定的安全性。

(5)WLAN鉴别与保密基础结构(WAPI,WLANAuthenticationandPrivacyInfrastructure)WAPI是我国研发的拥有自主知识产权的无线局域网安全技术标准。WAPI针对WEP协议的安全问题,在中国无线局域网国家标准(GB15629.11)中提出WLAN安全解决方案。WAPI已获得国际标准化组织的认可,它与WEP最大的区别是所使用的安全加密技术不同。WAPI采用基于公钥密码体系的证书机制,真正实现了移动终端与无线接入点间双向鉴别,让用户的笔记本电脑在使用WLAN时变得更加安全。

同类推荐
  • 千年海盗

    千年海盗

    为何海盗阴魂再袭亚丁湾?《千年海盗》全面解析海盗的历史与今天,为读者彻底揭秘海盗,讲述海盗卷土重来背后的故事。史上五大海盗时期,史上七大臭名昭著的海盗岛,东海枭雄:中国历史上的海盗代表,郑和下西洋:剿灭世界最大海盗集团
  • 新民说

    新民说

    《梁启超:新民说》以1936年上海中华书局出的《新民说》为原本,结合编者搜集甄选研究《新民说》问世百年来的影响的学术论文集、社会舆论关于梁启超于中国启蒙思想史上的贡献,依据全书20节文字,在体例上精心设计了发表背景、社会反响、原文赏析、今日看点四个栏目,以求在保留梁任公“笔端常带感情”、催人奋进、令人热血沸腾的文字韵味的同时,帮助大家更好的理解和消化这些跨过百年,仍然具有强劲生命力、具有现实指导意义的宝贵文化遗产。《新民说》揭示了这样一个道理:中国社会要实现近代化,首先应当实现中国人的近代化。
  • 晚清非典型政治研究

    晚清非典型政治研究

    本书直击晚清官场的腐败和堕落,揭露整个晚清社会的溃败。晚清官场是中国封建社会腐败政治最具代表性的典型,充斥着太多的肮脏、卑鄙、龌龊与争斗。晚清官场也是一个政治智慧与政治糟粕泥沙俱下的地方。在晚清,凡是想做大事,或者做成大事,或者说官做得特别成功的人……他们是如何在这样非典型的政治生态中生存下来并攫取话语权的呢?《晚清非典型政治研究》从“谋官路径”、“做官秘诀”、“保官之道”三个方面详细地讲述了晚清政治运作、政治智慧和官场潜规则,也揭示了晚清帝国灭亡的根本原因和教训,实为当下政治的殷鉴。"
  • 中国梦

    中国梦

    《中国梦》系统阐述了中国梦的内涵、中国梦与中国道路、中国梦的实现路径和实现中国梦与创业就业、税收、土地制度、环境等问题以及创新、城市化道路、财政、国企监管、收入分配等体制改革的内在联系,科学总结出在新形势下实现中华民族伟大复兴的中国梦的政策选择和努力方向。指出实现中国梦必须走中国道路、弘扬中国精神、凝聚中国力量,这对广大领导干部在改革攻坚期进一步深化重要领域改革、促进中国梦实现具有重要的指导意义。
  • 日子里的中国

    日子里的中国

    本书是袁岳协同他零点的同事,以及众多社会学专家、资深媒体人、企业家和普通民众,从零点公司积累20年的调查中精选出了最具代表性的数据,结合我们这20年社会发展与个人生活变迁的种种趣事、热点、辛酸,梳理清楚了这段人们无暇思想的时光。本书对影响中国人生活质量的现存的许多突出问题进行了分析,就其解决前景作了预判。全书围绕着“上紧发条的中国人”“向上奋斗的中国人”“等不及的中国人”“拆除藩篱的中国人”,还有“不离方圆的中国人”“‘花’儿怒放的中国人”“被网住的中国人”等话题,用翔实的数据、精辟的分析、生动的文字,勾勒了一串今日中国背后的足迹,这是一份既闪现着理性的光辉,又有着真实生动的触感的珍贵记录。
热门推荐
  • 总裁前夫,休想复婚!

    总裁前夫,休想复婚!

    她被人欺负,对话如下。”项太太一把将项先生推到经理面前,却觉得一切也不过如此而已。”就连和闺蜜上街,我来结账。“这位女士,她笑着回答“没问题”。搂着你的小情人给我有多远滚多远!老娘不想见到你!不是不爱,“你前阵子不是砸坏了你和你小情人公寓里很多的家具嘛,人生何处不狗血。”某日,项太太接到了项先生的来电,去哪儿》“项慕川,她淡淡说着“没必要”。★☆★常言道,对话如下。在和项慕川离婚的前一天,买下这些够你重新装修的了。小三哭求她别用孩子留住男人,你回趟家吧。“喜欢什么尽管买,他毫不留情掐断她的桃花。”她病倒,我们稍后给您送过去。“ㄒoㄒ”“啊,都能和他来个“偶遇”!★☆★,他立刻赶来救场。”(冷笑)可是,项太太置办家具时遇到项先生,他在一旁照顾。“……”★☆★欢迎新老读者包养~~★☆★三年的婚姻赔进了她最美的年华,请问您的住址,为什么那个该死的总裁前夫非要处处纠缠?又某日,而是累了。项慕川,你问他。她被爱慕者追求。丈夫质问她为什么不告诉他,她大手一挥“没关系”。“有事?”“好啊,新文开坑啦!地址:http://m.pgsk.com/a/813623/《萌宝五岁·总裁爸爸,我要这个、这个、这个……”“桑尼(犬名)想你了,夏温暖发现自己怀孕了公婆觉得对她有所亏欠想补偿,你真的是,疯长的爱恨弄垮了她最温热的心,但夏温暖签下协议的那一刻,连条狗都不如。”
  • 独占帝君:第一毒舌狂妃

    独占帝君:第一毒舌狂妃

    一场轰炸,当她带着外人所不知的自家萌宝穿越重生到异世,成了一代奸商家中所谓未婚先生,正被浸猪笼的残破女子……而当她遇见他,他彼时只是一个穿着一身残破装和龙相斗只为保命的受伤男子,瞧他风华无限,绝艳天纵,她竟是一时没认出他究竟是“他”还是“她”。
  • 东宫有本难念的经

    东宫有本难念的经

    宝庆十九年春,大佑国皇太子大婚,大将军之女入主东宫。一个不是淑女的将门千金遭遇一个不是文韬武略的中庸太子,到底是佳偶天成,还是冤家路窄?成婚一年不足,太子忽然休妻。迷影重重,生死茫茫,这样一来,还是不是大团圆结局?
  • 烈焰魔妃:废物五小姐

    烈焰魔妃:废物五小姐

    她本是全球最嗜血的特工,却无意间怀孕,为了孩子她决定执行最后一次任务,却被最爱的男友打了黑枪!穿越后成为砝码大陆镇国将军府的五小姐,在这个崇尚魔法的国家,她却被告知身体内没有魔法元素,体质极差,无法习武,到处遭受欺负!但凰凌的驾临改变了这一切!
  • 混在民国

    混在民国

    胆小。怕死,贪财。他,没有宏图大志,更没有改变世界的雄心。他,穿越百年,却不知历史,只想吃喝玩乐。他,遇到危险,第一个念头便是自己逃命,什么国家、民族,远远没有自己小命重要。在这个乱世,种种巧合之下,他竟然飞黄腾达,实现很多英雄志士没有实现的梦想。
  • 深听爱情浅呼吸(全剧终)

    深听爱情浅呼吸(全剧终)

    如果哪天你在车上看见一个小偷,作为女子的你,是选择置身事外,还是上前帮忙?林敏意选择了后者,所以,以后的生命中出现了个妖女许美颜。如果晚上你见到一个醉鬼倒在路边,你是视作不见,还是将他拖回家?如果你看见一个西装革履的男人,被一群人在“欺负”,你是也当个看客,一笑了之,还是上前帮忙解围?很不幸,林敏意又都在此选择做了后者,所以,以后的生命中,都在和一个看不清楚的妖孽,纠缠不清。是否会后悔当时的“冲动”,或许,林敏意自己也不知道,那一场场如烟花灿烂落幕的人生,会不会以后自己人生中,仅有的回忆......
  • 月光漫过珍珠夏

    月光漫过珍珠夏

    十八岁的她结束了噩梦来到另一座城市开始大学生活,却痛苦地相爱。当阴谋,十六岁的一场游戏,算计,折磨,让秦漫月结识了大自己十岁的青年才俊谭展飞,痛苦席卷而来,这个局到底谁是幕后黑手?陆均璨又为何来到她的身边?小七死亡的真相是什么?他们的爱,富二代公子陆均璨闯入她的生活。从香港经商归来的谭展飞再度出现在她面前,他们互相折磨,互相伤害,却因她的背叛让他摧毁了她的幸福。正当二人爱情升温之际,是一场惊天动地的报复?还是一场山崩地裂的爱情迷雾……
  • 明治天皇:孝明帝驾崩卷(下册)

    明治天皇:孝明帝驾崩卷(下册)

    《明治天皇》再现了日本从幕末走向明治维新的历史变革,以优美的文笔,宏大的场景,详细描绘了日本近代决定国运的倒幕运动的整个过程。本书塑造了一个个鲜活的日本近代史人物形象,以及他们的坚定信念,对“安政大狱”、“樱田门之变”等重大历史事件的描述详实生动,是一部了解近代日本不可多得的佳作。
  • 天道狂歌

    天道狂歌

    天道漫漫,浮沉人生,命如草芥。谁比谁更懂得天道?人生如棋,棋如人生,奋斗不休。一将功成万骨枯!传奇般的大陆,迷一般的国界;在这个崇尚武力的大陆,生命只不过是蝼蚁般的低贱。千年不息的反抗,也只不过是过眼云烟。物竞天择,强者为尊。只有绝对的强者才能铭刻在历史年轮之上。一个帝国在开始走向属于它的最终归宿,老迈的它已经不堪历史车轮的碾压,发出了最后时刻无力的嚎叫。最终的它依然只能认命。这就是天道!新的统治者正在通过奋斗走向属于他的舞台!
  • 1984

    1984

    这是一个战后虚拟的世界,全球分割为3个性质雷同、相互攻伐的极权帝国——大洋国、欧亚国与东亚国。英国伦敦成为大洋国一个行省的首府,成为巨大专制机器中的一部分。人们极度崇拜大洋国首领“老大哥”,孩子自发组成小队,监视告发自己的父母;有异端思想的人随时会悄无声息地失踪;物资极度匮乏,但高级党员的享用却不受限制;已刊发的报道随时会被修改;性欲被严厉压制,因为性和爱是不受意识形态控制的;国家以对领袖的个人崇拜和对国内外敌人的仇恨维持社会的运转;思想警察神出鬼没,你永远不知道街角擦肩而过的陌生人是否就是密探;更要命的是,在你卧室、客厅、路上、电梯……任何地方,都悬挂着监视的铁幕。