安全措施方案_第1頁
安全措施方案_第2頁
安全措施方案_第3頁
安全措施方案_第4頁
安全措施方案_第5頁
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1/1安全措施方案本文為大家分享安全措施方案相關(guān)范本模板,以供參考。

安全措施方案第1篇安全是無線局域網(wǎng)面臨的最大問題,這是由無線信號在空中幾乎無邊界的傳播特性造成的,不論信號中的數(shù)據(jù)要發(fā)送的目的地是哪里,任何無線終端在無線信號覆蓋的范圍內(nèi)都可以接收到。為了保證安全通信,無線局域網(wǎng)中應(yīng)采取必要的安全技術(shù),包括鑒別、加密、數(shù)據(jù)完整性保護(hù)等。

1、鑒別

鑒別提供了用戶身份合法性的保證,這意味著當(dāng)用戶聲稱具有一個(gè)特定的身份時(shí),鑒別技術(shù)將提供某種方法來證實(shí)這一聲明是正確的。用戶在登錄無線局域網(wǎng)的時(shí)候,需要輸入特定的密碼或身份信息等來進(jìn)行身份合法性的驗(yàn)證。

盡管不同的鑒別方式?jīng)Q定用戶身份驗(yàn)證的具體流程不同,但基本功能是一致的。目前,無線局域網(wǎng)中采用的鑒別方式主要有基于瀏覽器頁面的身份鑒別、基于密碼的身份鑒別、基于數(shù)字證書的身份鑒別。

(1)基于瀏覽器頁面的身份鑒別

基于瀏覽器頁面的身份鑒別一個(gè)非常重要的特點(diǎn)是客戶端只需要在瀏覽器上輸入正確的接入信息憑證即可。這類身份鑒別的技術(shù)在公共場所(如機(jī)場、酒店、商場等地方)經(jīng)常用到,用戶輸入手機(jī)號碼,通過手機(jī)獲得相關(guān)的登錄驗(yàn)證碼,然后將登錄驗(yàn)證碼輸入到瀏覽器中即可使用網(wǎng)絡(luò)服務(wù)。

這種身份鑒別技術(shù)屬于安全性最低的一種方案,它只是在無線局域網(wǎng)的上層應(yīng)用簡單進(jìn)行身份信息的對比,實(shí)現(xiàn)對用戶使用某種服務(wù)的控制?;跒g覽器頁面的身份鑒別技術(shù)并沒有融入密碼學(xué)相關(guān)技術(shù)來實(shí)現(xiàn)身份信息的保密性和不可篡改性。在無線局域網(wǎng)底層沒有調(diào)用任何安全技術(shù)的保護(hù),所有通信信息明文傳輸,存在較大的安全風(fēng)險(xiǎn)。這種方案類似于所有訪客,先進(jìn)入大門,然后再用筆寫下自己的聯(lián)系方式。

(2)基于密碼的身份鑒別

基于密碼的身份鑒別是指用戶利用手機(jī)或者筆記本電腦原始控制接入無線局域網(wǎng)的界面,輸入所選擇的無線網(wǎng)絡(luò)的接入密碼實(shí)現(xiàn)網(wǎng)絡(luò)登錄。這類身份鑒別的技術(shù)在家庭、辦公室等場景經(jīng)常用到。

這種身份鑒別技術(shù)屬于安全性中等的一種方案,它通過綁定密碼學(xué)的技術(shù)實(shí)現(xiàn)用戶接入身份的鑒別,同時(shí)完成對通信數(shù)據(jù)的加密處理。這種技術(shù)的缺點(diǎn)在于密碼容易傳播,且所有人使用相同的密碼,容易造成無法追溯或者“好人辦壞事”的情況。這種方案類似于所有訪客,使用同一張卡進(jìn)入同一個(gè)大門。

(3)基于數(shù)字證書的身份鑒別

基于數(shù)字證書的身份鑒別是指用戶登錄到無線局域網(wǎng)之前,需要由特定的機(jī)構(gòu)對用戶的身份進(jìn)行嚴(yán)格的審核,并為用戶頒發(fā)數(shù)字證書,通過公鑰加密技術(shù)對用戶的公鑰信息和用戶的身份信息做數(shù)字簽名,把用戶的身份信息與公鑰綁定在一起。用戶使用證書進(jìn)行身份鑒別時(shí),可基于對權(quán)威鑒別機(jī)構(gòu)的信賴而信賴證書所對應(yīng)的實(shí)體身份,實(shí)現(xiàn)對身份的鑒別。

這種技術(shù)屬于安全性最高的一種方案,它通過密碼學(xué)的技術(shù)不但綁定用戶接入身份的鑒別流程,而且還綁定用戶身份本身,同時(shí)也完成對通信數(shù)據(jù)的加密處理。使用這樣的方法,每個(gè)用戶都有屬于自己個(gè)人的接入憑證,無法抵賴。這種方案類似于所有訪客,使用唯一標(biāo)識自己身份的一張卡進(jìn)入同一個(gè)大門。

2、加密

加密就是保護(hù)信息不泄露或不暴露給那些未授權(quán)掌握這一信息的實(shí)體。通常需要選擇特定的密碼算法來實(shí)現(xiàn)。常見的密碼算法如下。

(1)數(shù)據(jù)加密標(biāo)準(zhǔn)DES(DataEncryptionStandard):DES的出現(xiàn)引起了學(xué)術(shù)界和企業(yè)界的廣泛重視,許多廠家很快生產(chǎn)出實(shí)現(xiàn)DES算法的產(chǎn)品,但其最大的缺點(diǎn)在于DES的密鑰太短,不能抵抗無窮搜索密鑰攻擊。

(2)高級加密標(biāo)準(zhǔn)AES(AdvancedEncryptionStandard):為了克服DES的缺點(diǎn),美國國家標(biāo)準(zhǔn)和技術(shù)研究所(NIST)開始尋求高強(qiáng)度、高效率的替代算法,并于1997年推出AES標(biāo)準(zhǔn)。

(3)SM4:SM4是在國內(nèi)正式使用并于20XX年公布的第一個(gè)用于無線局域網(wǎng)的商用分組密碼算法。WAPI的無線局域網(wǎng)保密基礎(chǔ)結(jié)構(gòu)(WPI,WLANPrivacyInfrastructure)采用對稱密碼算法SM4實(shí)現(xiàn)對MAC層MSDU的加、解密操作。

3、數(shù)據(jù)完整性保護(hù)

數(shù)據(jù)完整性保護(hù),是使接收方能夠確切地判斷所接收到的消息在傳輸過程中是否遭到插入、篡改、重排序等形式的破壞。完善的數(shù)據(jù)完整性業(yè)務(wù)不僅能發(fā)現(xiàn)完整性是否遭到破壞,還能采取某種措施從完整性中恢復(fù)出來。

安全措施方案第2篇無線局域網(wǎng)已廣泛應(yīng)用于各行各業(yè)中,受到人們的青睞,并成為無線通信與互聯(lián)網(wǎng)技術(shù)相結(jié)合的最熱門技術(shù)。無線局域網(wǎng)的最大優(yōu)點(diǎn)就是實(shí)現(xiàn)了網(wǎng)絡(luò)互連的可移動(dòng)性,它能大幅度提高用戶訪問信息的及時(shí)性和有效性,還可以克服有線限制引起的不便性。但因無線局域網(wǎng)應(yīng)用具有很大的開放性,數(shù)據(jù)傳播的范圍較難控制,無線局域網(wǎng)面臨非常嚴(yán)峻的安全問題。無線局域網(wǎng)面臨的基本安全問題如下。

1、非法接入風(fēng)險(xiǎn)

主要是指通過未授權(quán)的設(shè)備接入無線網(wǎng)絡(luò),例如,企業(yè)內(nèi)部一些員工,購買便宜小巧的無線路由器,通過有線以太網(wǎng)口接入網(wǎng)絡(luò),如果這些設(shè)備配置有問題,處于沒加密或弱加密的條件下,那么整個(gè)網(wǎng)絡(luò)的安全性就大打折扣,造成接入危險(xiǎn)?;蛘呤瞧髽I(yè)外部的非法用戶與企業(yè)內(nèi)部的合法無線路由器建立了連接,這也會(huì)使網(wǎng)絡(luò)安全失控。

2、客戶端連接不當(dāng)

一些部署在工作區(qū)域周圍的無線路由器可能沒有做安全控制,企業(yè)內(nèi)一些合法用戶的無線網(wǎng)卡可能與這些外部無線路由器連接,一旦這個(gè)用戶連接到外部無線路由器,企業(yè)的網(wǎng)絡(luò)就處于風(fēng)險(xiǎn)之中。

3、竊聽

一些黑客借助Wi-Fi分析器,會(huì)捕捉到所有的無線通信數(shù)據(jù),如果信息沒有保護(hù),則可以閱讀信號中傳輸?shù)膬?nèi)容。如果黑客手段更高明一點(diǎn),就可以偽裝成合法用戶,修改空中傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)等。

4、拒絕服務(wù)攻擊

這種攻擊方式,不以獲取信息為目的,黑客只是想讓用戶無法訪問網(wǎng)絡(luò)服務(wù)而不斷地發(fā)送信息,使合法用戶的信息一直處于等待狀態(tài),無法正

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論