無線局域網(wǎng)與網(wǎng)絡(luò)安全技術(shù)相關(guān)知識
通常計(jì)算機(jī)組網(wǎng)的傳輸媒介主要依賴銅纜或光纜,構(gòu)成有線局域網(wǎng)。但有線網(wǎng)絡(luò)在某些場合要受到布線的限制:布線、改線工程量大;線路容易損壞;網(wǎng)中的各節(jié)點(diǎn)不可移動(dòng)。特別是當(dāng)要把相離較遠(yuǎn)的節(jié)點(diǎn)聯(lián)接起來時(shí),架設(shè)專用通信線路的布線施工難度大、費(fèi)用高、耗時(shí)長,對正在迅速擴(kuò)大的連網(wǎng)需求形成了嚴(yán)重的瓶頸阻塞。WLAN就是解決有線網(wǎng)絡(luò)以上問題而出現(xiàn)的, WLAN為Wireless LAN的簡稱,即無線局域網(wǎng)。無線局域網(wǎng)是利用無線技術(shù)實(shí)現(xiàn)快速接入以太網(wǎng)的技術(shù)。與有線網(wǎng)絡(luò)相比,WLAN最主要的優(yōu)勢在于不需要布線,可以不受布線條件的限制,因此非常適合移動(dòng)辦公用戶的需要,具有廣闊市場前景。目前它已經(jīng)從傳統(tǒng)的醫(yī)療保健、庫存控制和管理服務(wù)等特殊行業(yè)向更多行業(yè)拓展開去,甚至開始進(jìn)入家庭以及教育機(jī)構(gòu)等領(lǐng)域。學(xué)習(xí)啦小編就在這里為大家介紹無線局域網(wǎng)與網(wǎng)絡(luò)安全技術(shù)。
無線局域網(wǎng)與傳統(tǒng)有線局域網(wǎng)相比優(yōu)勢不言而喻,它可實(shí)現(xiàn)移動(dòng)辦公、架設(shè)與維護(hù)更容易等。Frost&Sullivan公司預(yù)測無線局域網(wǎng)絡(luò)市場在2005年底將達(dá)到50億美元。在如此巨大的應(yīng)用與市場面前,無線局域網(wǎng)絡(luò)安全問題就顯得尤為重要。人們不禁要問:通過電波進(jìn)行數(shù)據(jù)傳輸?shù)臒o線局域網(wǎng)的安全性有保障嗎?
對于無線局域網(wǎng)的用戶提出這樣的疑問可以說不無根據(jù),因?yàn)闊o線局域網(wǎng)采用公共的電磁波作為載體,而電磁波能夠穿越天花板、玻璃、樓層、磚、墻等物體,因此在一個(gè)無線局域網(wǎng)接入點(diǎn)(Access Point)的服務(wù)區(qū)域中,任何一個(gè)無線客戶端都可以接收到此接入點(diǎn)的電磁波信號。這樣,非授權(quán)的客戶端也能接收到數(shù)據(jù)信號。也就是說,由于采用電磁波來傳輸信號,非授權(quán)用戶在無線局域網(wǎng)(相對于有線局域網(wǎng))中竊聽或干擾信息就容易得多。所以為了阻止這些非授權(quán)用戶訪問無線局域網(wǎng)絡(luò),從無線局域網(wǎng)應(yīng)用的第一天開始便引入了相應(yīng)的安全措施。 實(shí)際上,無線局域網(wǎng)比大多數(shù)有線局域網(wǎng)的安全性更高。無線局域網(wǎng)技術(shù)早在第二次世界大戰(zhàn)期間便出現(xiàn)了,它源自于軍方應(yīng)用。一直以來,安全性問題在無線局域網(wǎng)設(shè)備開發(fā)及解決方案設(shè)計(jì)時(shí),都得到了充分的重視。目前,無線局域網(wǎng)絡(luò)產(chǎn)品主要采用的是IEEE(美國電氣和電子工程師協(xié)會(huì))802.11b國際標(biāo)準(zhǔn),大多應(yīng)用DSSS(Direct Sequence Spread Spectrum,直接序列擴(kuò)頻)通信技術(shù)進(jìn)行數(shù)據(jù)傳輸,該技術(shù)能有效防止數(shù)據(jù)在無線傳輸過程中丟失、干擾、信息阻塞及破壞等問題。802.11標(biāo)準(zhǔn)主要應(yīng)用三項(xiàng)安全技術(shù)來保障無線局域網(wǎng)數(shù)據(jù)傳輸?shù)陌踩5谝豁?xiàng)為SSID(Service Set Identifier)技術(shù)。該技術(shù)可以將一個(gè)無線局域網(wǎng)分為幾個(gè)需要不同身份驗(yàn)證的子網(wǎng)絡(luò),每一個(gè)子網(wǎng)絡(luò)都需要獨(dú)立的身份驗(yàn)證,只有通過身份驗(yàn)證的用戶才可以進(jìn)入相應(yīng)的子網(wǎng)絡(luò),防止未被授權(quán)的用戶進(jìn)入本網(wǎng)絡(luò);第二項(xiàng)為MAC(Media Access Control)技術(shù)。應(yīng)用這項(xiàng)技術(shù),可在無線局域網(wǎng)的每一個(gè)接入點(diǎn)(Access Point)下設(shè)置一個(gè)許可接入的用戶的MAC地址清單,MAC地址不在清單中的用戶,接入點(diǎn)(Access Point)將拒絕其接入請求;第三項(xiàng)為WEP(Wired Equivalent Privacy)加密技術(shù)。因?yàn)闊o線局域網(wǎng)絡(luò)是通過電波進(jìn)行數(shù)據(jù)傳輸?shù)模嬖陔姴ㄐ孤秾?dǎo)致數(shù)據(jù)被截聽的風(fēng)險(xiǎn)。WEP安全技術(shù)源自于名為RC4的RSA數(shù)據(jù)加密技術(shù),以滿足用戶更高層次的網(wǎng)絡(luò)安全需求。