校园无线网安全防护浅析

来源 :电脑迷 | 被引量 : 0次 | 上传用户:pigdun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要 随着无线网络在校园当中的广泛发展,在给我们带来便捷的同时也给我们的校园网络安全防护带来了全新的挑战。本文针对校园无线网络的安全防护问题,从网络的物理层到应用层全面的分析无线网络安全防护问题,并根据相应的问题提出了防护策略,对无线网络在校园的应用具有一定得借鉴意义。
  关键词 无线网络 防范策略 网络安全
  中图分类号:TP393.08 文献标识码:A
  0 引言
  随着互联网技术的广泛普及和应用,各大高校都在着手建设基于数据网络的环境,但有线网络在实施过程中工程量大,破坏性强,网中的各节点移动性不强。为了解决这些问题,部分高校开始在原有的有线网络基础上增建无线网络来解决现有的有线网络带来的弊端和不足。但无线网络在给我们带来便捷的同时,其无线接入的安全性也面临严峻的考验。
  对于无线校园网络,由于它特有的使用空中载波信道作为传输载体,其物理层与数据链路层的工作原理和传统的网络不同,使用的安全策略也和传统有线网络有很大差别。那么作为无线网络的管理者怎样从众人当中分辨出合法用户,同时又能将非法入侵者隔离出无线网络之外,这往往成为无线网络建设管理者维护好网络的重点。而对于现如今的校园无线网络,也必须要进行多层次化的安全防护。
  1 物理层防护
  在无线网络物理层容易出现无线信号广播问题,即无线信号的广播使得非法或恶意用户更加容易接入网络;无线覆盖漏洞:无线信号有可能会由于某个AP出现问题而引起无线覆盖空白区。无线信号干扰:在无线环境中在某些情况下会出现信号干扰问题,比如为了要求高容量临时增加了AP的数量,其他非无线设备的同频或杂散干扰。资源侵占:非认证用户通过接入AP互传数据恶意侵占无线资源,造成合法用户无法得到合理的无线资源保证。
  对于以上问题的防护,可采取通过信号的指向性部署,如在室内部署采用轻量级AP时,在面板侧配置板状定向天线系列实施角度覆盖,可以减少由于其全向覆盖造成的信号泄漏。禁用广播SSID将导致非法或恶意用户无法获取带有SSID的信标,这将保护那些隐藏在SSID后的用户群组。无线控制器通过获取该AP周边其他AP反馈的无线环境状况发现问题,并通知周边AP扩大覆盖范围来弥补信号漏洞。无线控制器可以通过AP及时发现这些干扰的存在并对其周边AP进行参数调整(功率、频点),以避免干扰。
  2 数据链路层安全
  链路层当中常见的潜在问题往往是管理帧参数没有加密,在802.11标准中由于管理帧参数不加密或缺乏验证机制很容易造成中间人攻击的行为发生,一个入侵者通过篡改管理帧来达到用户流量的分析及篡改。此外,室内瘦AP点与无线控制器之间需要通过二层或三层网络,所以无线控制器与AP的控制消息之间如果没有数据加密和完整性验证将会导致中间人攻击行为。关键用户(高权限管理人员)的无线客户端有在于AP交互数据的过程中如果不进行空中链路的保护无线数据将会被他人窃听,造成严重的泄密。在链路层常见的无线侧的网络攻击还有管理框架洪水、未认证的入侵、认证洪水、探测请求洪水、伪冒AP洪水、零探测响应、EAP握手洪水等。上述攻击都会造成AP无法正常工作以及无线资源的耗尽。如果选择不合理的用户接入方式也会导致严重的安全问题。
  链路层的管理帧保护(MFP)是通过在AP管理帧上增加了基于无线网络配置的校验字段,通过该字段来标识管理帧的合法性,任何对管理帧的篡改都会被系统识别出来。针对于无线侧的网络攻击,无线控制器作为控制所有所属AP的大脑,本身也是一个无线侧的IDS系统,针对攻击无线控制器通过网管可以及时发现并报告攻击的产生,通过定位服务可以发现攻击者的具体位置,并引导网管员或自动实施策略操作,对该非法用户实施阻断。在用户接入安全方面,原则是权限越高的用户接入方式要越加严格,对于公众用户可以采用Web认证的方式,但这些用户无法接触到敏感数据资源。对于用户接入的网络,采用在同一个AP下针对同一或不同的SSID对应不同的VLAN以及认证模式,所以灵活的对应关系可以确保彻底全面地执行网络接入安全策略。
  3 网络上层安全
  在网络上层常见的问题包括带宽肆意侵占、蠕虫病毒泛滥、针对应用服务系统的攻击、对网络中其他主机的攻击、对敏感资源的好奇等。
  当遇到蠕虫病毒、恶意代码防范,使用网络状态的检测设备或手段,包括状态样式识别、协议解析、启发式检测和异常检测,能够阻止网络上的非法恶意行为,例如黑客发动的攻击,检测器能够实时分析流量,使用户能够快速对安全问题作出反应,根据实际问题对不正常的用户执行排除策略,确保有效的无线资源。在网络上层还应针对业务、应用带宽进行管理,根据业务优先分级,需要对高级别的业务进行带宽保障,同时多低级别的业务进行带宽限制。分析和了解网络中的各种应用流量,进行带宽保障和限制。
  参考文献
  [1] 丁家凤.无线网络通信加密措施探讨[J].信息技术,2011(2):333-5.
  [2] 赵建超,尹新富.校园无线网络安全综合防御[J].制造业自动化,2011(2):293-1.
  [3] 张丽娜.无线局域网面临的安全问题及防范措施[J].大理学院学报,2010(4):26-29.
其他文献
摘 要 科技和信息化技术变革,使人们越来越离不开计算机网络,计算机网络已经成为人们认识世界,创造未来的重要的工具之一,而伴随着计算机网络的发展,计算机网络病毒也破壳而出,成为危害社会健康的顽疾。防控计算机网络病毒已刻不容缓。本文从几个方面简要叙述了计算机网络病毒的含义,浅要介绍了三种常见的网络病毒工作原理,危害及防控方法。希望读者阅读后,能有所帮助和收获。  关键词 高校 网络病毒 防控  中图分
摘 要 室内效果图制作是图像处理软件Photoshop的一个主流应用。重点介绍如何使用Photoshop后期处理效果图,免除以往需要设计师设计效果图的复杂过程,能够有效降低制作设计效果图的成本,制作出用户需求的效果图。  关键词 Photoshop 室内效果图 后期处理  中图分类号:TP317 文献标识码:A  1 使用Photoshop后期处理室内效果图的必要性  1.1 什么是室内效果图  
摘 要 随着嵌入式系统的广泛使用,人们对于嵌入式系统也进行了范围更广,应用更具体的研究,本文将根据嵌入式系统的主要特点,从嵌入式处理器和嵌入式操作系统两个方面对于嵌入式软件的进行一系列有针对性的分析,希望为我们嵌入式系统的开发研究能起到一定的作用。  关键词 嵌入式系统 微内核 内存管理单元  中图分类号:TP273 文献标识码:A  随着中国的数字信息的快速发展,嵌入式系统程序的持续发展也更加开
摘 要 随着多媒体信息技术的快速发展,多媒体信息的数据库信息含量越来越大,基于内容的多媒体检索技术的出现,解决了怎样快速从多媒体数据库中检索出自己所需的信息的难题。基于内容的多媒体检索技术主要包括图像检索技术、视频检索技术、音频检索技术。  关键词 多媒体 检索 计算机  中图分类号:TP37 文献标识码:A  0 引言  随着计算机应用的普及以及信息技术的快速发展,多媒体数据广泛应用于各种企业的
摘 要 四旋翼飞行器是一种以4个电机为动力系统的装置,通过控制电机的转速控制飞行器飞行的高度与飞行速度。本系统以瑞萨R5F100LEA为主控芯片,其具有程序运行速度快,控制方便快捷等优点;4个旋翼的电机采用外转子A2212/10T 1400KV无刷电机,具有转速极快,应用广泛等特点;同时,系统通过寻迹模块,陀螺仪,超声波模块,控制飞行器的运行轨迹、飞行稳定性以及飞行高度;寻迹模块采用激光传感器对轨
摘 要 随着科学技术的不断发展,网络应用对我们的日常生活产生了巨大影响。越来越多的人呼吁将嵌入式系统应用到网络环境中。但实际情况却是很多嵌入式系统被因特网拒之门外。但随着因特网技术与信息产业、工业操控技术的日益融合,我们就有信心相信在不久的将来,嵌入式设备与因特网结合技术的实现。  关键词 嵌入式系统 Internet 技术融合 发展趋势  中图分类号:TP273 文献标识码:A  嵌入式系统是一
摘 要 随着我国经济水平的不断提高、科学技术的迅猛发展,人们越来越重视安全防范,网络的普及加速了各行各业对信息网络平台的建设。计算机网络远程监控系统是一种新型的网络多媒体应用,利用计算机网络平台获得监控范围内的视频、音频、数据等直观材料。本文从阐述计算机网络远程监控系统的概念入手,分析其在各领域中的广泛应用,对远程监控系统中存在的问题提出几点可行性建议。  关键词 计算机网络 远程监控 应用  中
摘 要 由于彩色图像提供了比灰度图像更为丰富的信息,因此彩色图像处理正受到人们越来越多的关注。彩色图像分割是彩色图像处理的重要问题,彩色图像分割可以看成是灰度图像分割技术在各种颜色空间上的应用,为了使该领域的研究人员对当前各种彩色图像分割方法有较全面的了解,因此对各种彩色图像分割方法进行了系统论述,即先对各种颜色空间进行简单介绍,然后对直方图阈值法、特征空间聚类、基于区域的方法、边缘检测、模糊方法
摘 要 根据数控人才培养中遇到的问题提出了数控仿真软件引入数控教学的重要性,论述了数控加工仿真系统的产生,以及在数控车床编程与加工教学中,如何有效地使用数控加工仿真系统软件,体现了数控专业教学中的一种新的教学方法和教学模式。进一步分析了仿真软件在数控教学中的优缺点,并提出相应的弥补措施。  关键词 数控车床 数控仿真  中图分类号:TG519.1 文献标识码:A  1 数控加工仿真系统的产生  随
摘 要 随着计算机的普及,网络的迅速发展,个人计算机及网络也走进了大学生宿舍,对他们产生了深远的影响。如何引导大学生正确地利用网络资源,迫切需要探索出更好的网络使用及管理模式,笔者就当今大学生网络使用现状进行调查,提出了自己的观点和相应的管理方法。  关键词 大学生 个人计算机 网络成瘾 管理  中图分类号:TP393.07 文献标识码:A  随着计算机的普及,网络的迅速发展,个人计算机及网络也走