日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

保護你的無線局域網(wǎng):WLAN的威脅

Wednesday, August 15 2001 10:15 AM 由于目前的無線局域網(wǎng)使用2.5GHz范圍的無線電波進行網(wǎng)絡(luò)通訊,任何人都可以用一臺帶無線網(wǎng)卡(NIC)的PC機或者廉價的無線掃描器進行竊聽 。
為了符合802.11b標準,無線網(wǎng)卡必須工作在全雜亂模式下(full promiscuous mode)才能監(jiān)聽整個網(wǎng)絡(luò)的通訊 。這樣一來某個攻擊者也可以通過無線網(wǎng)卡進入網(wǎng)絡(luò)或者偽裝成合法用戶 。無線局域網(wǎng)也很輕易受到DoS攻擊,AP接收器會因為擁塞而無法接收正常的信號 。
盡管目前符合802.11b標準的WLAN接入點(AP)和網(wǎng)卡支持最基本的安全措施(參見下一節(jié):有線等價保密協(xié)議),但大多數(shù)企業(yè)甚至還沒有啟用它們 。而那些采取了措施的企業(yè)會在安全問題上產(chǎn)生錯覺,WEP(有線等價保密協(xié)議——Wired Equivalent Privacy)這一脆弱的協(xié)議以及蹩腳的密匙治理系統(tǒng)所能提供的保護并沒有多大價值 。由于無限局域網(wǎng)設(shè)計成只能覆蓋有限的區(qū)域,現(xiàn)行的WEP安全級別也許是足夠的,但企業(yè)必須確信他們不需要更高級別的保護 。本文提供一個實施WLAN安全解決方案的決策框架,在支持用戶對靈活的無線訪問需求的同時保護商業(yè)數(shù)據(jù) 。
【保護你的無線局域網(wǎng):WLAN的威脅】有線等價保密協(xié)議
802.11把WEP定義為一個簡單的保護WLAN接入點以及網(wǎng)卡間無線通訊的機制 。WEP工作在數(shù)據(jù)鏈路層和物理層,并且要求所有的通訊部件都共享同一個密匙 。為了避免違反當時的美國出口管制,制定這一標準時采用了40bit的密匙,這一用來在AP和網(wǎng)卡之間建立連接的協(xié)議很輕易被人利用 。WEP提供的安全措施足以挫敗測試人員和漫不經(jīng)心的開發(fā)人員,但阻止不了不懷好意的攻擊者 。有關(guān)這個協(xié)議和攻擊方法的具體情況可以在SANS(系統(tǒng)治理、網(wǎng)絡(luò)和安全)協(xié)會的網(wǎng)站上找到 。


    推薦閱讀