无线局域网与异构无线网络接入安全解析
无线局域网安全技术
无线局域网(WLAN)的使用正在迅速增长,已成为企业、家庭和其他商业环境的重要组成部分。因此,确保无线网络组件的安全性与有线网络相当至关重要。尽管早期的WLAN并非为安全而设计,但如今已经出现了许多用于保护WLAN的标准和方法。
VPN技术
VPN(虚拟专用网络)使用公共网络(如互联网)将远程站点或用户连接在一起。它采用IPSec(互联网协议安全)的隧道模式,提供身份验证、完整性和隐私保护。IPSec是IETF开发的一组协议,用于支持IP层数据包的安全交换。为保护对专用网络的访问,VPN服务器需要对每个使用VPN客户端尝试连接到WLAN的用户进行授权。这种身份验证是基于用户而非机器的。远程用户与专用网络之间的通信在本质上不安全的通信协议(如互联网)之上建立了一个安全隧道,并且通过该隧道的流量会被加密,以增强安全性。
Cisco LEAP
Cisco LEAP(Cisco无线EAP)在客户端和RADIUS服务器之间提供强大的相互身份验证。这是一种双向身份验证机制,客户端和服务器在完成连接之前会相互验证对方的身份。身份验证采用用户名/密码方案,这种相互身份验证方案可以保护WLAN免受中间人攻击。为了提高安全性和完整性控制,Cisco WEP使用消息完整性检查(MIC)和每包密钥技术。为了减轻会话劫持攻击,EAP Cisco会动态派生一个WEP会话密钥,客户端和RADIUS服务器会独立生成该会话密钥,并且该密钥不会以无线方式传输,从而避免被攻击者拦截。
TLS
TLS(传输层安全协议)使用加密技术在互联网上提供端点身份验证和通信隐私保护。
超级会员免费看
订阅专栏 解锁全文
64

被折叠的 条评论
为什么被折叠?



