·“数据管理”三足鼎立
·ERP标准平台路在何方
·企业容灾如何起步
·小型企业如何做好内控
·解析三大容灾技术
·商业智能推动中小企业创新
·中小企业导入BI的第一步
·BI的生命周期管理
 
中小企业青睐全球产品开发
· ...
社区卫生信息化“自扫门前雪”?
· ...
·无线局域网风险分析和解决方案
·PC常见五种故障快速排查
·巧妙从进程中判断病毒和木马
·内存故障实例分析与排除
·读懂刀片PC
·实用型多功能一体机采购案例
·西南石油岩芯库计算机系统
·谁承担系统失败的责任?
·沃尔玛自身网站建设上翻船
·林娟如:中小企业60%需求重叠
·首届国家信息化理论实践研究高层论坛
·怎样招到理想的CIO
·数据集市技术应用一瞥
·CRM:评估谁是你的客户
·原位升级拯救XP操作系统崩溃
·金泰格应用华腾世纪客户资源管理系统
·GIS预警道路信息
·虚拟化再引软件计费争论
·日立1TB海量硬盘测试
·大卸八块!以旧博新的Vista联想扬天E
·索尼多媒体电脑VAIO VGX-TP1
·投影机如何让商务更和谐?
·Photosmart C5188喷墨一体机评测
·Sun Fire x4600 M2服务器评析

无线局域网风险分析和解决方案


上篇
佚名 中国计算机报 SMB.PCWorld.COM.CN | 2007-04-17 08:52:45

  我们基本上可以从下面几个方面考虑解决WLAN存在的安全问题。

  1.首先确定安全策略,定位WLAN在整个工作中的主要用途,涉及传输数据和人员、设备。然后具体规划AP的物理位置、客户端的访问权限和控制模式等。

  2.从网络结构着手。限制WLAN信号的范围,并将WLAN和重要的内部网络之间明确区分开来,在AP和内部网络之间采用防火墙进行安全隔离,必要时采用物理隔离手段。这样即使WLAN出现了安全问题也不会立即导致内部网络的严重危机。

  3.避免Ad Hoc网络的产生。这需要管理员对员工的培训,以及对网络的不断监控。

  4.禁用用户计算机的某些操作系统和应用程序对WLAN的自动连接功能,避免这些用户无意识地连接到未知WLAN中。

  5.充分利用WLAN本身提供的安全特性进行安全保障。比如对于AP可以做以下工作:

  a)更改缺省的口令。一般设备出厂时的口令都非常简单,必须要更改;

  b)采用加密手段。尽管WEP已经被证明是比较脆弱的,但是采用加密方式比明文传播还是要安全一些;

  c)设置采用MAC地址的方式对客户端验证。在没有实施更加强壮的身份验证措施之前,这种防范措施还是必要的;

  d)更改SSID,并且配置AP不广播SSID。

  e)更改SNMP设置。这种防范措施是和有线网络设备相同的。

  6.在WLAN本身传输的数据重要性较高,或者连接到一个密级较高的网络的情况下,可以考虑采用进一步的安全防范措施:

  a)采用802.1x进行高级别的网络访问控制。尽管802.1x标准最初是为有线以太网设计制定的,但它可以用于WLAN。802.1x导入了认证服务器,可以对WLAN中的主客体进行高级别的认证,认证方式可以选择采用传统的RADIUS服务器进行。

  b)采用TKIP技术替代现有的简单WEP加密技术。这种方式的优势在于不需要全部更换硬件设备,仅仅通过更新驱动程序和软件就可以实现。另外,目前正在制订中的802.11i提供了进行了加密强化的WEP2(基于AES),以及强化的认证协议EAP。但是802.11i的成熟和推广尚且需要一段时间。

  c)在WLAN之上采用VPN技术,进一步增强关键数据的安全性。VPN技术同样不是专门为WLAN设计的,但是可以作为关键性WLAN的增强保护。

  7.采用WLAN 专用入侵检测系统对网络进行监控,及时发现非法接入的AP以及假冒的客户端,并且对WLAN的安全状况进行实时的分析和监控。

  8.在WLAN的客户端采用个人防火墙、防病毒软件等措施保障不受到针对客户端攻击行为的损害。

1 2 下一页 >> 末页 推荐】【打印
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号