登陆注册
2859500000010

第10章 无线网络的安全

65.什么是无线网络?

自马可尼于1896年发明了无线电报的一个多世纪以来,无线技术的发展为人类带来了移动电话和通信卫星等先进的通信手段。现在,几乎所有类型的信息都可以通过无线的方式发送到世界的各个角落。近年来,更为引人关注的是无线网络技术。所谓无线网络,就是利用无线电波作为信息传输媒介构成的网络系统。

无线网络技术按照通信距离长短,大致可以分为无线个域网(WPAN)、无线局域网(WLAN)、无线城域网(WMAN)和无线广域网(WWAN)四种类型:

WPAN是指通过短距离的无线电,将各种数字通信设备连接起来的无线网络系统。WPAN的代表是一种称为蓝牙(Bluetooth)的短距离无线网络。在一定的覆盖范围内,通过蓝牙技术可以将数码相机、个人数字助理(PDA)、打印机等设备以无线的方式连接到个人计算机上,如图7.1所示。

WLAN用于局域系统中,作为有线局域网的延伸,将计算机、笔记本电脑、掌中电脑、投影机等连接到网络中。在WLAN中,每台计算机都有一个无线网卡,通过这个无线网卡,可以与网络中一个称为接入点(AP)的设备进行通信,如图7.2所示。在小型办公室和家庭环境中,WLAN正变得越来越普及,因为在这样的环境中安装以太网太麻烦。此外,在其他一些地方,例如老式的办公楼、名胜古迹、会议室、大学校园等,WLAN也很普及,为用户提供多媒体业务。

WMAN和WWAN用于广域系统中,目前常用的蜂窝系统所使用的无线网络就是这两种系统的例子。与WLAN相比,WMAN和WWAN覆盖的范围更大,传输速率却要低一些。图7.3显示了WWAN的结构形式。

WWAN经历了三代革新。第一代是模拟的,只能传送语音信息;第二代是数字的,也只能传送语音信息,但是能够容纳更多的用户;第三代是数字的,不仅可以传输语音信息,还可以传送数据信息。未来的WWAN被称为第四代移动通信系统(4G),它将是不同网络之间的相互融合,这是一个崭新的概念。4G尽可能将各种类型的网络融合起来,在一个通用的网络平台上提供多种业务。图7.4显示了一种未来第四代移动通信系统的网络结构形式。从图中可以看出在第四代移动通信系统中,从无线广域的、城域的、局域的、个域的设备,到太空中游弋的卫星,再到嵌入在身体内的医疗传感器,都可以接至IP核心网络中,从而使得各系统之间可以有效地进行互联互通以及为用户提供所需的各类业务和应用。

66.无线网络与有线网络相比具有什么优势?

与有线网络相比,无线网络技术的优势主要体现在以下三个方面。

(1)为用户提供更好的移动性、灵活性和扩展性

有线网络的扩展性比较弱,假设一个单位原来使用64kbps的拨号线路上网,如果网络需要扩容,必须使用新的网络电缆,更换原有电缆有时甚至需要破墙破路;而无线网络的扩展性就比较强,如果要增加新用户,只要在原来网络基础上简单地增加或更换一些无线接入设备即可。

(2)在难以重新布线的区域,无线网络能够提供快速且经济有效的网络接入

在一些名胜古迹、历史建筑中,为了避免建筑物遭到破坏,用户无法进行有线网络的布线,但使用无线局域网的接入方式可以避免这种情况的发生。此外,由于无线网卡使用和携带都十分方便,不需要通过网线连接到网络中,不必受到空间的限制,从而可为用户提供快速和有效的接入。

(3)降低了设置和维护费用

与有线网络相比,无线网络的布线成本和劳动强度较低。虽然无线设备成本较高,但网络本身组建、维护和升级的费用都比较低,所以只需一次投入就可解决所有的问题。此外,无线网络的布线费用与有线网络相比更加便宜,用户搬家或更换上网地点时也不会损失布线费用,只需将无线接入点拆走,就带走了所有网络部件。

67.无线网络有哪些常用的标准?

目前无线网络常用标准如图7.5所示,按照覆盖范围的大小,从WPAN一直到WWAN,每种无线网络类型中都有属于自己的标准。一般来说,这些无线网络都是针对某一特定市场、某一类型用户群或某一类特定的服务而设计和发展起来的。

这些种类繁多的无线网络为用户在带宽、覆盖范围、服务质量保证、费用等方面提供了多样化的选择。通过比较分析可以看出,各种无线网络标准都是根据不同的使用场合,不同的用户需求而制定的。因此,用户应视实际需求选择适合自己的标准。

68.什么是蓝牙?什么是WiFi?

蓝牙是一种短距离、低成本的无线电技术,属于无线个域网。

它是由爱立信、IBM等5家公司在1998年联合推出的一项技术。

利用该技术能够使用户的笔记本电脑、手机等移动设备之间的通信变得更加有效和便捷,同时用户通过蓝牙技术可以与因特网进行通信,从而使用户设备的用途得到了进一步的扩展。目前,蓝牙技术已经在全世界得到了广泛应用,利用蓝牙开发的移动设备层出不穷。它让这些移动设备之间不必借助有线电缆就能相互联网,从而使数据传输变得更加快捷有效。图7.6和图7.7分别显示了使用蓝牙技术开发的耳机和PC卡。

WiFi即无线保真(WirelessFidelity),是另一种应用广泛的无线技术,主要用来构建无线局域网。在WiFi覆盖的区域内,电子设备通过无线网卡连接在线的接入点(AP),就可以访问互联网。

相较于蓝牙技术,WiFi的数据安全性和通信质量要差一些,但是它成本低,覆盖范围大,传输速度快。该技术广泛应用在车站、码头、学校、咖啡店、图书馆等人员密集区域,在“无线城市”等大型项目中也被广泛使用。

69.无线网络有哪些组网方式?

无线网络的组网方式一般分为基础架构模式(Infrastructure)和自组织模式(Adhoc)。

基础架构模式是指无线设备通过基站或接入点互连的工作模式。在这种情况下,所有的通信都经过基站或接入点。在无线网络中,WLAN、WMAN和WWAN一般都采用基础架构模式的组网方式。而在自组织模式中,无线设备相互之间可以直接发送数据,这样就可以不必使用基站或接入点,由此构成一种特殊的无线网络应用模式。WPAN通常采用这种组网方式。图7.8显示了无线网络的两种组网方式。

70.什么是无线网卡?

无线网卡是用户计算机接入无线网络的硬件终端设备。在无线网络的覆盖下,用户计算机可以通过无线网卡以无线的方式连接到基站或接入点上网。

根据接口类型的不同,无线网卡主要分为三种类型:

(1)PCMCIA无线网卡

PCMCIA无线网卡仅适用于笔记本电脑,支持热插拔。

(2)PCI无线网卡

PCI无线网卡仅适用于普通的台式计算机,不支持热插拔。

(3)USB无线网卡

USB无线网卡不仅适用于笔记本电脑,也同样适用于台式计算机,并且支持热插拔。

71.无线网络的安全威胁主要有哪些?

有线网络和无线网络的主要差异在于网络终点之间未受控制的覆盖区域。在当前的无线网络技术中,几乎没有提供控制覆盖区域的手段和方法,这使得位于无线网络附近的攻击者可以执行一些在传统有线网络中所没有发现的攻击。目前无线网络所面临的安全威胁主要包括三种形式(图7.10):

①传输的物理手段是无线介质,容易遭到通信干扰和攻击。

②使用的是公用无线频段,容易遭到网络窃听或被篡改数据。

③企业集体无安全意识。

72.如何减少无线网络的风险?

为了减少无线网络中存在的风险,需要用户提高六个方面的安全意识。

(1)加密数据

可以采用WEP(有线对等加密)协议和WPA(WiFi保护接入)协议对无线网络上的数据信息进行加密。通过对这些信息的加密,阻止任何能够访问你所在无线网络的用户查看或篡改你的数据。

(2)定期维护和升级杀毒软件

通过定期维护和升级杀毒软件,能够减少攻击者通过计算机病毒感染你的无线网络和计算机而造成的损失。此外,还可以利用一些杀毒软件中额外的安全功能来防御或者检测木马程序。

(3)限制网络的接入

为了防止非法用户访问你的无线网络,需要限制他们的接入活动。可以采用限制网络接入的方式,仅允许获得批准的用户访问。这样便可以通过过滤每个网络设备中的MAC(媒体访问控制)地址来限制或者允许用户访问你的网络。此外,还可以使用身份认证和识别技术进一步加强无线网络的安全性能。

(4)修改默认的口令

无线网络中的大多数网络设备都有预先设置的默认口令以方便用户进行设置。这些默认的口令很容易在网络上找到,从而不能提供任何安全保护。因此,用户必须修改这些默认的口令,防止网络受到非法用户的攻击。

(5)安装防火墙

通常需在无线网络所在的进出口上安装防火墙来保护网络的安全,这是一个很好的做法,但是,为了进一步加强你所在计算机的安全,可以在你的计算机上再安装一面防火墙以增添第二层保护措施。

(6)保护SSID(服务集标识符)

为了避免外部人员很容易地访问你的无线网络,你需要隐藏无线网络的SSID。你可以通过修改用户文件中默认的SSID,从而使得它变得更难以猜测。

73.无线网络安全实施有哪些技术规范?

不同的无线网络类型具有不同的安全实施技术规范,下面主要介绍在无线局域网中采用的五种安全实施技术规范。

(1)有线对等加密(WEP,WiredEquivalencyPrivacy)根据IEEE(电子电气工程师协会)802.11标准“有线对等加密”(WEP)协议,无线数据在空中传输时,为了保护数据,使用对称加密技术。WEP提供了40位和128位长度的密钥机制,但是它仍然存在许多缺陷,而且40位的密钥很容易被破解。为了提高安全性,目前建议采用128位密钥。

(2)WiFi保护接入(WPA,WiFiProtectedAccess)WPA是一种完整的WLAN安全性方案,它既继承了WEP的基本原理,又解决了WEP中存在的一些缺点,从而大大增强了现有和未来WLAN的数据保护和访问控制水平。WPA加强了生成加密密钥的算法,还追加了防止数据中途被篡改的功能和认证功能。WPA不仅是一种比WEP更为强大的加密方法,而且有更为丰富的内涵。

(3)媒体访问控制(MAC,MediaAccessControl)地址过滤默认情况下,无线网络上的每张无线网卡都有一个不重复的地址,它用于标识无线网卡,这就是所谓的MAC地址。由于MAC地址具有唯一性,因此可以在接入点(AP)中进行设置,只允许特定的无线网卡连接它,从而实现MAC地址过滤。目前这种方式都是手工操作,它的可扩展性比较差,因此适合小型无线网络。

(4)服务集标识符(SSID,ServiceSetIdentifier)SSID最多可以有32个字符。可以认为SSID是一个简单的口令,这也是保证无线网络安全的重要措施之一。简单地说,SSID就是一个无线网络的名称,配备无线网卡的电脑必须填写正确的SSID,并与AP的SSID相同,才能访问AP。如果出示的SSID与AP的SSID不同,那么AP将拒绝它通过本服务区或工作组上网,这样就可以允许不同群组的用户接入并对资源访问的权限进行区别限制,由此实现了一定的安全性。

(5)WLAN鉴别与保密基础结构(WAPI,WLANAuthenticationandPrivacyInfrastructure)WAPI是我国研发的拥有自主知识产权的无线局域网安全技术标准。WAPI针对WEP协议的安全问题,在中国无线局域网国家标准(GB15629.11)中提出WLAN安全解决方案。WAPI已获得国际标准化组织的认可,它与WEP最大的区别是所使用的安全加密技术不同。WAPI采用基于公钥密码体系的证书机制,真正实现了移动终端与无线接入点间双向鉴别,让用户的笔记本电脑在使用WLAN时变得更加安全。

同类推荐
  • 跟奥巴马学从政

    跟奥巴马学从政

    为官从政,细细说来,无非还是关乎一些做人处事的道理,只是这些道理,比起平凡人来说,更具有影响力和社会普及性。当然,在做人处事上,也就自然要比平凡人的要求和准则来得严格和高标准。奥巴马无论是在工作上还是在日常的生活当中,对自己要求都很严格,他严谨的工作态度和健康的生活方式,值得所有从政人员,以及我们普通的社会群众学习和借鉴。
  • 群众工作力

    群众工作力

    《群众工作力》由洪向华主编。围绕保持党的先进性和纯洁性,在全党深入开展以为民务实清廉为主要内容的党的群众路线教育实践活动,着力解决人民群众反映强烈的突出问题,提高做好新形势下群众工作的能力。党在自己的工作中实行群众路线,一切为了群众,一切依靠群众,从群众中来,到群众中去,把党的正确主张变为群众的自觉行动。我们党的最大政治优势是密切联系群众,党执政后的最大危险是脱离群众。党风问题、党同人民群众联系问题是关系党生死存亡的问题。人民是历史的创造者,群众是真正的英雄。人民群众是我们力量的源泉。我们深深知道,每个人的力量是有限的,但只要我们万众一心、众志成城,就没有克服不了的困难;
  • 天下大势

    天下大势

    这是一部颇具新意的政治讽刺小说。辛亥武昌首义,浪荡公子边义夫身不由已卷入革命洪流,因在混乱中三炮轰城,意外成了革命新贵。不料,官瘾尚未过足,即被政变推翻.边义夫无路可走,旋即发动二次革命,立志以革命的名义去做窃国大盗。于是,一支号称为人民不吃土而努力奋斗的“四民主义”的队伍横空出世,本来就形迹可疑的“革命”变成了一场国内鸦片战争。战争结束,边义夫成了一方诸侯,靠林立的枪杆子成了北京段祺瑞政府的政治贸易伙伴。
  • 做合格的共产党员:从怎样看到怎样做

    做合格的共产党员:从怎样看到怎样做

    本书的重点不是探讨理论上的问题,而是明确实践上的问题。本书从七个方面讨论并明确了“怎样做”的问题:一是加强党性修养,提高自身素质。这是做一名合格党员的必要条件;二是牢记自我角色,强化党员意识。这是做一名合格党员的基本要求;三是认清重大问题,坚定理想信念。这是做一名合格党员的动力源泉。等等。这七个方面的内容,涵盖了做一名合格共产党员的基本要求。本书有助于广大党员和入党积极分子进一步明确做一名合格共产党员的基本要求,在工作、学习和生活中切实用实际行动来证明自己是一名合格的共产党员。
  • 做官要学曾国藩,经商要学胡雪岩大全集(超值金版)

    做官要学曾国藩,经商要学胡雪岩大全集(超值金版)

    他们一官一商,在清朝的历史舞台上 演绎了一幕大剧。给后人留下了丰富的财富。现代人流行一种说法。,一个人若只知道曾国藩、胡雪岩做了什么,那只是皮毛之见,只有读懂 了曾国藩、胡雪岩为什么“这么做”,继而知道自己该“怎么做”,那才算 读活了他们,也读活了自己。曾国藩与胡雪岩是同一时代的人
热门推荐
  • 大唐王朝之李家天下

    大唐王朝之李家天下

    《大唐王朝之李家天下》从家族角度出发,通过多种史料还原历史细节,以通俗的笔法对大唐王朝李氏家族进行重新解读。帝王、权臣、英雄、宦官,你方唱罢我登场。李唐王朝造就的历史,无不显示出它的残酷与不可抗拒。兄弟相残、家族之争、奴才欺主……一幕幕的血腥书写着李氏家族的历史。围绕李氏家族的传承和纷争,再现大唐帝国的兴亡史。大唐王朝是让我们为之自豪的一座历史巅峰,大唐盛世的辉煌始终令我们向往。这个气势磅礴,前无古人,后无来者的帝国给后人留下了无数遐想与疑问。
  • 渣夫的百惠媳

    渣夫的百惠媳

    但是这样的男主,阴险、狡诈,却有一位百般好的妻子。古代小人物的恋爱故事。古代最底层小人物的苦苦挣扎,男主各种渣,为了生存各种不入流的手段。,阿谀献媚、逢迎拍马、小肚鸡肠、睚眦必报。不憨厚、不老实、不斯文、不可救药
  • 没有男主不幸福

    没有男主不幸福

    读者表示:没有男主不开心啊,大大!作者表示:修真文讲究的是修身养性,得道成仙,不需要男主。读者表示:没有男主不开心啊,大大!作者表示:修真文讲究的是修身养性,得道成仙,不需要开心。读者表示:诅咒你穿成女主,找不到男主再也穿不回来!于是,林双夕从此踏上了苦逼的寻求男主之路
  • 落魄千金,总裁禁爱

    落魄千金,总裁禁爱

    他少年气盛险些丧命,为报一命之仇强势占有。她家道中落家破人亡,执拗反抗却被迫承欢身下。命运的纠葛沉浮,情恨的刻骨缠绵。究竟是他的错,还是爱的错?十五岁的奚瑶灵气逼人,第一次看见妖孽一般的宫司律,却被他散发出的阴冷吓跑。二十岁的奚瑶美丽脆弱,近乎卑微的跪在宫司律的面前,求他接受自己的身体。二十二岁的奚瑶娇媚哀伤,尝尽世间苦楚只求一个解脱,却因命运的一不小心万劫不复。【一段豪门的恩怨情仇将两人紧紧捆绑在一起,他一心报复却在不知不觉间将心沉沦】“宫司律,我真是为你可怜,像你这种从来没有得到过真爱的人除了钱你就是一个乞丐!”“爱?!瑶瑶,你告诉我什么叫真爱!嗯?!就像你爱景墨?!你躺在我的身下爱着景墨是吗?!可惜他死了!他在天上看着你是怎么在我身下承欢的!”“宫司律,你有那么多女人为什么不肯放过我?!”“这条命这是奚家欠我的!你是奚家的女儿,理应你还!”奚瑶却不知,除了还命,更要还情。【她执拗的反抗,却换来男人的欲罢不能】“全世界这么多人死去,为什么你不死?!你是最应该下地狱的!”“瑶瑶,就算是地狱,我也要拖着你!”“宫司律,我这辈子最痛苦的事就是在你身边!”宫司律霸道的不放手,既然痛,就一起痛吧!【一段家仇令她恨他入骨,她联合别的男人想要将他推入地狱】“我要宫司律万劫不复,不得好死!”“真相查明之日,宫司律万劫不复之时,我就是你的。”却不知冥冥之中早有安排,宫司律的万劫不复正是对她的爱。【命运的一部小心,她却怀上了他的孩子】“宫司律,我们试试好好在一起。”“瑶瑶,你在,我就心安了!”世间的喧嚣不复存在,只要她在,他就别无所求了。【旧情人归来,她惨遭利用伤的体无完肤】“瑶瑶,只要拿到芯片我就带你离开!”“为什么?!为什么要将我推向宫司律的身边?!”“一口一个宫司律,难道这两年来你爱上他了吗?”【危险逼近,她失爱也得爱】“瑶瑶,他们的目标是你,对不起!”旧情人无情的抛弃了他,让她生死听天。“瑶瑶,我带你回家!”一句我带你回家瓦解了奚瑶坚强的心,从此恨无意,爱无边。死亡的终点竟是爱的开始,她在闭上眼的那一刻爱上了他,却不知他早已情根深种,爱恨纠结,拼了性命也要换她安好。【背叛与算计纷拥而至,她心如死灰自杀却不能最后精神崩溃所有的一切都回到17岁】
  • 赢在执行(金牌员工必读书系)

    赢在执行(金牌员工必读书系)

    "职场上的成功,需要我们通过执行去获得,我们不能做语言的巨人,行动的矮子,而应当不断提高自己的执行力,将每一项工作都出色地执行到位。本书用全新的视角与独特的思维,将执行者所需的能力进行了深刻的总结,以求帮助人们彻底解决执行力不足的问题,培养最佳执行力,让每一个员工都成为最好的执行者。"
  • 一骑红尘·财迷皇妃 (穿越)

    一骑红尘·财迷皇妃 (穿越)

    看书的朋友欢迎加入若兮轻云的QQ群:一骑红尘(1群)63999533一骑红尘(2群)67705903敲门暗号:花花我绝对是一个好人,嘿嘿,只是有一点小小的财迷。呜呜,不就躲个雨吗,就被闪电劈倒了这个陌生的时空。不过有帅哥逗我开心,还可以莫名其妙混个皇妃当当,最重要的是银子大把大把的有啊。嘿嘿,就来看看我的一段精彩奇遇吧。萧钰:一个古灵精怪现代女孩,是一个十足的钱迷。不管是谁,见钱就A,。上至皇上、公主下至乞丐、哪怕江湖XX,她都照A不误。每一个人被她A过的人都痛并快乐着。镜城祁:一个高高在上的皇,多次被骗、被扁,可是那种让他像一个平常人一样被爱被恨的感觉,又是他甘心被欺。用一个儿时的乳名接近她,不是欺骗,只是想留住一份最真诚的爱。友情推荐的佳作:《转世莲华》http://m.pgsk.com/a/70911/《赖上美男皇帝》原名诱拐恶魔之骗仙皇妃--爆笑穿越,笑翻中。。。。http://m.pgsk.com/a/76498/注意:有的章节因为网络问题传重复了,所以请大家点击的时候看见同样的章节就不要看了。对不起大家,以后会注意的。。。VIP充值可以参见这个网站:http://m.pgsk.com/help/m.pgsk.com
  • 牛顿传(语文新课标课外必读第四辑)

    牛顿传(语文新课标课外必读第四辑)

    世界文学名著是世界各国社会和生活的结晶,是高度艺术化的精神产品,具有永久的闪光魅力,非常集中、非常形象,是中、小学生了解世界和社会的窗口,是走向世界、观摩社会的最佳捷径。本书包括了大自然之子、小小制作家、这个孩子变了、格兰瑟姆镇的中学时代、剑桥的孤独者、不寻常的学生、天才的思索、为学习机会而应试、避灾归乡、乡间奇迹、重返剑桥等。
  • 东宫有本难念的经

    东宫有本难念的经

    宝庆十九年春,大佑国皇太子大婚,大将军之女入主东宫。一个不是淑女的将门千金遭遇一个不是文韬武略的中庸太子,到底是佳偶天成,还是冤家路窄?成婚一年不足,太子忽然休妻。迷影重重,生死茫茫,这样一来,还是不是大团圆结局?
  • 冷妃拒宠:王爷,请自重

    冷妃拒宠:王爷,请自重

    【正文已完、番外中】【蓬莱岛原创社团出品】【本故事纯属虚构】醒来,她不再是沈若晴而是大澳王朝大将军伊全的三女儿伊洛雪七天后就是她的婚期她接受了她显赫的新身份面对夫君的冷漠她竟悠然自得无意卷入一场武林争斗又让她有了新的身份……最后才知道原来最爱的人和算计她的人都是身边最亲的人……权利,阴谋,爱情一一摆在她面前拥有过又如何?只羡鸳鸯不羡仙……
  • 傻子王爷无情妃

    傻子王爷无情妃

    一只毒蝎子,彻底断送了她年轻的生命!别人只知道,那个软弱没主见的女人被迫嫁给一个痴傻呆闷的七皇子。殊不知,她早已不再是“她”!面对痴傻只会憨笑的美男,她气愤难填!你傻,本美女就医好你,谁知医好后,遭到嫌弃,却换来一纸休书,气愤之下,她恨不得与他同归于尽……