- 1、本文档共41页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第8章无线局域网安全概要
图8.10 DWL900AP?+?无线网卡配置界面 ⑥ 修改SSID设置,并在无线网卡的加密选项卡里设置一个与AP相同的密钥,如图8.11所示。 图8.11 DWL900AP?+?无线网卡WEP设置 ⑦ 测试连接,双方可以Ping通。 ⑧ 在对等拓扑中,PC2和PC3的无线网卡的模式要设置成802.11 AdHoc,如图8.12所示。 图8.12 DWL900AP?+?无线网卡工作模式设置 ⑨ 互相连接的无线网卡要设置一个相同的密钥,如图8.13所示。 ⑩ 测试连接。 图8.13 DWL900AP?+?无线网卡WEP设置 将PC2的MAC地址输入到AP的高级选择Advanced→Filters的MAC地址栏中,选择Only Allow方式,如图8.14所示。 图8.14 DWL900AP+ 安全策略设置 在PC3中测试与AP192.168.1.120的连通性,测试结果为“回应超时”。 【实训报告】 1.写出AP的WEP验证方式为“共享密钥认证”的步骤。 2.两台AP互连时,如何设置? 第8章 无线局域网安全 无线网络概述 8.1 无线安全机制 8.2 无线VPN 8.3 本章学习要点 了解无线局域网的常见威胁 掌握无线局域网安全防护的方法 掌握当前主流的无线网络安全机制 了解无线VPN的应用 8.1 无线网络概述 无线局域网是计算机网络与无线通信技术相结合的产物。 通俗地说,无线局域网(Wireless Local-Area Network,WLAN)是在不采用传统电缆线的同时,依然能够提供传统有线局域网的所有功能,网络所需的基础设施不需要再埋在地下或隐藏在墙里,网络却能够随着实际需要移动或变化。 因此无线局域网技术具有传统局域网无法比拟的灵活性。 但是,无线网络有别于线缆的密封式传输,它的信号完全暴露在空中,只要在信号到达的范围,就可以接收,因此无线网络的安全性成为应用上最严格的挑战。 8.1.1 常见拓扑与设备 1.对等拓扑 对等拓扑由IBSS(Independent Basic Service Set,独立基本服务组)组成。 构建对等拓扑时用的网络设备是无线网卡,如图8.1所示。 图8.1 对等拓扑 2.基本拓扑 基本拓扑由BSS(Basic Service Set,基本服务组)组成。 构建基本拓扑的无线网络设备是无线网卡和无线接入点(Access Point,AP)。 AP相当于有线局域网中的集线器,有些AP可以提供网桥的功能,部署安全的策略,如图8.2所示。 图8.2 基本拓扑 3.扩展拓扑 扩展拓扑由ESS(Extended Service Set,扩展服务组)组成。 构建扩展拓扑使用的网络设备有无线网卡或普通网卡(接入局域网)、无线AP,在这个架构中无线AP担任网桥的角色,如图8.3所示。 图8.3 扩展拓扑 8.1.2 无线局域网常见的攻击 1.发现目标 2.查找漏洞 3.破坏网络 (1)窃听 (2)欺骗和非授权访问 (3)网络接管与篡改 (4)拒绝服务攻击 8.1.3 WEP协议的威胁 WEP协议存在许多弱点,可以让入侵者较容易地破解。 它主要存在以下几个问题。 由于算法的原因,当入侵者捕获数据包后,可以通过工具计算出密钥。 WEP协议中没有具体地规定何时使用不同的密钥。 一般厂商都会设置默认的密钥,而用户一般不修改,所以只要入侵者得到密钥列表就可以轻松入侵网络。 密钥如何分发,如何在泄露后更改密钥,如何定期地实现密钥更新、密钥备份、密钥恢复等问题,WEP协议都没有解决,把这个问题留给各大厂商,无疑会造成安全问题。 针对上述问题,建议采取下列方法,来保障WEP协议更安全。 使用多组WEP密码(KEY)。使用一组固定WEP密码,将会非常不安全,使用多组WEP密码会提高安全性,然而WEP密码是保存在无线设备的Flash中的,所以控制网络上的任何一个设备,那就无安全可言了。 使用最高级的加密方式,当前的加密技术提供64位和128位加密方法,应尽量使用128位加密,这样WEP加密会将资料加密后传送,使得窃听者无法知道资料的真实内容。 定期更换密码。 8.2 无线安全机制 1.服务集标识符 2.MAC地址过滤 3.WEP安全机制 4.WPA安全机制 5.WAPI安全机制
您可能关注的文档
- 电气控制柜接线配线规范.ppt
- 电气控制与plc应用技术 绪言.ppt
- 第7讲模拟传输1.ppt
- 电气控制与plc应用技术 2.ppt
- 第7讲群体行为心理.ppt
- 电气控制技术1.ppt
- 第7章通货膨胀与失业(第十版).pptx
- 电气故障名词解释1月3日.ppt
- 电气施工组织设计.doc
- 电气施工质量控制.doc
- 高中地理 第五章 做一个合格的现代游客 5.1 设计旅游活动说课稿 新人教版选修3.docx
- 练考闯2024-2025学年年九年级化学下册 第十单元 酸和碱说课稿 (新版)新人教版.docx
- 吉林省通化市外国语学校九年级化学上册 第六单元 课题3 二氧化碳和一氧化碳说课稿1 (新版)新人教版.docx
- 八年级生物下册 第7单元 第1章 第2节 昆虫的生殖和发育说课稿 (新版)新人教版.docx
- 三氯化铝的理化性质及危险特性.docx
- 氢氧化锂的理化性质和危险特性.docx
- 三氯甲烷的理化性质及危险特性表.docx
- 氰化钠的理化性质及危险特性.docx
- DB4401T 102.8-2024 建设用地土壤污染防治 第8部分:风险管控和修复效果评估技术规范.pdf
- DB4401T 102.9-2024 建设用地土壤污染防治 第9部分:污染物现场快速筛查技术规范.pdf
最近下载
- 2023年绽放杯5g应用征集大赛典型案例汇编.pdf VIP
- 霍尼韦尔VISTA-120主机编程说明书.pdf
- 【一模】2025年广东省2025届高三高考模拟测试 (一) 英语试卷(含官方答案).docx
- 2023-2024学年安徽省合肥四十五中七年级(上)期中语文试卷.doc
- 必威体育精装版部编人教版道德与法治八年级下册全册同步导学案.pdf
- 学校安全事故预防及处理中的法律问题.ppt
- 2023年人教部编版语文七年级上册全册单元复习课教案(6个单元).pdf VIP
- 中职教师教学能力大赛省级三等奖【思政-心理健康与职业生涯】情绪的调适.pdf VIP
- GB∕T 292-2007 滚动轴承 角接触球轴承 外形尺寸(高清版).pdf
- (新版)天翼云认证解决方案架构师考试题库(浓缩500题).doc VIP
文档评论(0)