23、微软 Vista 系统无线安全全解析

微软 Vista 系统无线安全全解析

1. 网络设备检测与 Nmap 工具

在网络环境中,我们常常需要检测接入网络的设备类型。例如,在一个专门用于用户桌面的网络中,使用 Nmap 扫描器进行扫描时,发现有五个桌面的 IP 地址正在运行 HTTP(端口 80)和 Telnet(端口 23)服务。而正常情况下,桌面设备不应该运行这些服务,这就需要我们提高警惕并展开调查。

Nmap(网络映射器)是一款免费的开源工具,用于网络探索和安全审计。它能够快速扫描大型网络,也适用于单台主机。Nmap 通过独特的方式使用原始 IP 数据包,来确定网络上可用的主机、这些主机提供的服务(应用程序名称和版本)、运行的操作系统(及其版本)、使用的数据包过滤器/防火墙类型等众多特性。Nmap 可以在大多数类型的计算机上运行,并且有控制台和图形版本可供选择。如需更多信息,可访问 http://insecure.org/nmap 。

2. 802.1x/EAP 安全增强技术

最初的 802.11 认证和安全组件存在一定的安全风险,因此 802.1x 标准应运而生,旨在为无线环境提供更完善的认证机制。802.1x 组件的一个重要特性是 EAP(可扩展认证协议),它最初是为点对点协议(PPP)而创建的。EAP - 传输层安全(EAP - TLS)、受保护的 EAP(PEAP)、思科的 LEAP 以及 EAP - TTLS/MCHAPv2 都是 EAP 和 802.1x 标准的一部分,可根据有线/无线设计需求单独或组合使用。

  • EAP 协议 :802.1x 协议基于 EAP,EAP 在 RFS 2284 中被正式创建和规定。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值