WLAN技术之WLAN安全

本文详细介绍了WLAN安全,包括用户接入安全、非法设备检测与反制,以及如何配置WPA/WPA2-PSK安全策略。WLAN安全至关重要,通过WPA/WPA2-PSK等认证方式及WIDS/WIPS系统可以有效防止非法接入和数据泄露。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

概述

WLAN技术具有安装便捷、使用灵活、经济节约、易于扩展等优点。但是WLAN技术是以无线射频信号作为业务数据的传输介质,这种开放的信道使攻击者很容易对无线信道中传输的业务数据进行窃听和篡改。通过配置WLAN安全,可以防止攻击者对WLAN网络的攻击,并有效保护合法用户的信息和业务。

WLAN安全主要包括以下方面:

1、用户接入安全:对用户接入无线网络必须有合法性和安全性措施,包括:链路认证,用户接入认证和数据加密。

2、边界防御安全:未经授权的AP用户、Ad-hoc网络、拒绝服务型攻击等对WLAN网络很容易构成网络威胁。无线入侵检测系统WIDSWireless Intrusion Detection System)可以检测非法的用户或AP;无线干扰防御系统WIPSWireless Intrusion Prevention System)可以保护企业网络和用户不被无线网络上未经授权的设备访问。

3、业务安全:保证用户的业务数据在传输过程中的安全性,避免合法用户的业务数据在传输过程中被非法捕获。

用户接入安全

1.WEP——WLAN网络的第一个安全标准是有线等效加密WEPWired Equivalent Privacy)协议,用来保护WLAN的授权用户所传输的数据的安全性,防止这些数据被窃听。WEP采用RC4算法,加密密钥长度有64位、128位和152位,其中有24bitIV(初始向量)是由系统产生的,因此WLAN服务端和WLAN客户端上配置的密钥长度是40位、104位或128位。WEP加密采用静态的密钥,接入同一SSID下的所有STA使用相同的密钥访问无线网络。

WEP安全策略包括了链路认证机制和数据加密机制,不涉及网络层的接入认证和密钥协商。

链路认证分为开放系统认证和共享密钥认证。

如果选择开放系统认证方式,链路认证过程不需要WEP加密。用户上线后,可以通过配置选择是否对业务数据进行WEP加密。

如果选择共享密钥认证方式,链路认证过程中完成了密钥协商。用户上线后,通过协商出来的密钥对业务数据进行WEP加密。

注意:WEP使用共享密钥认证用户和加密业务报文,但易被破解,安全性低,不建议使用。

2. WPA/WPA2——WEP共享密钥认证采用的是基于RC4对称流的加密算法,需要预先配置相同的静态密钥,因此,无论从加密机制还是从加密算法本身,其WEP安全性都较低。IEEE 802.11i工作组致力新一代安全标准IEEE 802.11i 研发,针对WEP加密缺陷做改进,增强WLAN

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值