微软 Vista 系统无线安全全解析
1. 网络设备检测与 Nmap 工具
在网络环境中,我们常常需要检测接入网络的设备类型。例如,在一个专门用于用户桌面的网络中,使用 Nmap 扫描器进行扫描时,发现有五个桌面的 IP 地址正在运行 HTTP(端口 80)和 Telnet(端口 23)服务。而正常情况下,桌面设备不应该运行这些服务,这就需要我们提高警惕并展开调查。
Nmap(网络映射器)是一款免费的开源工具,用于网络探索和安全审计。它能够快速扫描大型网络,也适用于单台主机。Nmap 通过独特的方式使用原始 IP 数据包,来确定网络上可用的主机、这些主机提供的服务(应用程序名称和版本)、运行的操作系统(及其版本)、使用的数据包过滤器/防火墙类型等众多特性。Nmap 可以在大多数类型的计算机上运行,并且有控制台和图形版本可供选择。如需更多信息,可访问 http://insecure.org/nmap 。
2. 802.1x/EAP 安全增强技术
最初的 802.11 认证和安全组件存在一定的安全风险,因此 802.1x 标准应运而生,旨在为无线环境提供更完善的认证机制。802.1x 组件的一个重要特性是 EAP(可扩展认证协议),它最初是为点对点协议(PPP)而创建的。EAP - 传输层安全(EAP - TLS)、受保护的 EAP(PEAP)、思科的 LEAP 以及 EAP - TTLS/MCHAPv2 都是 EAP 和 802.1x 标准的一部分,可根据有线/无线设计需求单独或组合使用。
- EAP 协议 :802.1x 协议基于 EAP,EAP 在 RFS 2284 中被正式创建和规定。