中国IT动力,最新最全的IT技术教程
最新100篇 | 推荐100篇 | 专题100篇 | 排行榜 | 搜索 | 在线API文档
首 页 | 程序开发 | 操作系统 | 软件应用 | 图形图象 | 网络应用 | 精文荟萃 | 教育认证 | 硬件维护 | 未整理篇 | 站长教程
ASP JS PHP工程 ASP.NET 网站建设 UML J2EESUN .NET VC VB VFP 网络维护 数据库 DB2 SQL2000 Oracle Mysql
服务器 Win2000 Office C DreamWeaver FireWorks Flash PhotoShop 上网宝典 CorelDraw 协议大全 网络安全 微软认证
硬件维护  CPU  主板  硬盘  内存  显卡  显示器  键盘鼠标  声卡音箱  打印机  机箱电源  BIOS  网卡  C#  Java  Delphi  vs.net2005
  当前位置:> 网络应用 > 协议大全 > WLAN协议
WLAN在技术发展上存在的问题(2)
作者:未知 时间:2005-08-02 22:29 出处:中国协议分析网 责编:chinaitpower
              摘要:WLAN在技术发展上存在的问题(2)

WEP通过实施WEP,有可能使用共享密钥认证,通过共享的秘密WEP加密密钥信息证实身份,不需要公开传输密钥。广播和多点传送信息一般不加密。

RADIUS认证它是在认证过程中提供认证信息的安全方法。人们以用户无线MAC地址的形式使用认证信息以批准或拒绝接入网络。接入点的作用如同一个RADIUS用户,它可收集用户认证信息并把这些信息传送到指定的RADIUS服务器上。RADIUS服务器的作用一是接收用户的各种连接请求;二是处理各种请求以鉴别用户;三是通过向用户提供服务所必须的信息对接入点做出响应。接入点对RADIUS服务器的回复响应起作用,许可或拒绝对网络的接入。各种认证特征内嵌于RADIUS服务器中。在接入点和RADIUS服务器之间的各种处理程序都通过使用一个从不在网络上传送的共享密码进行认证,而各种密码都是经过加密的。

协议和地址过滤它在无线网络上把接入点配置为“非”转发特定协议,可根据MAC地址(被拒绝的地址)拒绝对有线局域网的接入,也可根据MAC地址有选择地许可对有线局域网的接入。

SNMPv3只有在SNMPv3上才可加密数据并使管理员对鉴别口令、隐私口令、鉴别兼隐私口令进行设置。

802.1x在IEEE802.11无线标准委员会内部,对IEEE802.1x(基于端口的网络接入控制)所具体指定的各种安全技术的合并工作正在起步。这些工作的目的是在各种交换的局域网端口上提供认证能力,为各种企业局域网提供安全接入的可能性。这些技术也包括鉴定和认证、密钥管理和其他认证及安全预防,如802.11i将提高安全性和认证机制。

PPP扩展认证协议(EAP)EAP是PPP认证的一种普遍协议,支持多重认证机制。EAP不会在链路控制阶段选择一个特定的认证机制,而是把这种选择推迟到认证阶段。这就使认证者在确定具体的认证机制之前可获得更多的信息。它也允许使用“后端”(back-end)服务器,这种后端服务器实际上执行各种不同的机制,而认证者仅仅是通过认证交换。

快速重置密钥基于IEEE802.1x协议,该协议包括用户认证和各种WEP密钥分布特征。快速重置密钥也使用IEEE802.1x的周期性重置密钥选择。在接入点,它周期性地生成新的、高质量、伪随机性的、碎片WEP密钥配对。快速重置密钥使用802.1x周期性地把这些密钥传送给各相关用户,这就需要802.1x的EAP-TLS(扩展认证协议-传输层安全性)认证方法。

VPN无线用户也是VPN用户,它会创建针对VPN网关和政策服务器的加密隧道。这将使无线连接具有VPN安全特色。

目前,无线网络的安全性问题受到了各个网络设备厂商的高度重视,并且在他们的产品设计开发上也都做了种种努力,使得现在的安全性问题得到了很大的改善。如华为公司设计的无线网络解决方案针对安全性问题具有以下的措施:首先是统一管理,以太网交换机同时接入无线用户和有线用户,有线、无线接入统一管理;其次是完善的用户认证和管理,采取VLANID对应用户端口、VLANID+MAC地址+IP地址动态绑定的方式来标识和确定用户,并根据绑定关系限定用户可用带宽、用户数等;另外是健全的安全管理机制:采用DHCPRelay的技术提高地址分配安全性,通过地址与VLANID绑定技术防止MAC地址、IP地址的盗用。

关闭本页
 
首页 | 投资与合作 | 服务条款 | 隐私政策 | 收藏本站 | 设为首页 | 新用户注册 | 免责声明 | 使用帮助
Copyright ©2005-2008 chinaitpower.com All rights reserved. www.chinaitpower.com 版权所有