摘要载入中…    请稍等…












内容载入中…    请稍等…

如长时间看不到内容,请关闭浏览器,重新打开此页!

芯友首页 应用软件 编程开发 网络硬件 资源下载 动漫音乐 精美图库 芯友论坛 视频教程 电脑技术QQ群:72845454
 ★★photoshop学友-史上最强播放器★★
 位置:网络硬件>{$comcity$}>局域网安全
◎→ 本类最新
无线局域网的安全技术与测试系统
局域网数据链路层网络安全
局域网安全技术摘要
局域网安全
◎→相关资源
电脑软硬件入门视频教程
局域网基础视频教程
IIS常见问题
电脑组装
电脑配件
BIOS与CMOS故障
操作系统优化
◎→ 热门资源
思科修复最新的无线局域网安全漏
安全视点:内网隐患导致千万损失
浅析无线局域网的安全困惑
分析解决局域网内盗IP的安全问题
WLAN技术专辑:无线局域网的网络
细谈局域网内的安全误区
无线局域网的应用与安全 (1)

无线局域网安全性(三)


日期:2008-10-20 21:39:39    来源:互联网
   
 ·思科修复最新的无线局域网安全漏洞 ·浅析无线局域网的安全困惑
 ·安全视点:内网隐患导致千万损失

有效的解决方法

RSASecurity(RC4编码的发明机构)与Hifn(位于加州,专精于网络安全的公司,www.hifn.com)正努力加强WEP的安全,并发展新的运算法则两家机构为RC4发展的解决方案为「快速封包加密(FastPacketKeying)」,每个封包送出时,都会快速的产生不同的RC4键值。传送与接收双方都使用了128位的RC4键值,称为暂时键值(TK,TemporalKey)。当双方利用TK连结时,会使用不同的keystream,其中会加入16位的IV,再一次的产生128位的RC4键值。用户可以通过软硬件与驱动程序更新,在现有无线局域网中使用RC4快速封包加密。

思科自行其道

网络大厂Cisco(思科)则大幅改进其Aironet系列产品,不过这系列只能搭配自家产品使用。无线局域网安全的第一步应该是双方面,而非单方面的。为了搭配其RadiusServer(AccessControlServer2000V2.6),思科还发展了LEAP通讯协议(LightweightExtensibleAuthenticationProtocol,轻量可延伸授权通讯协议)。

思科使用的是分享键值(shared-key)方法,以响应双方的通讯要求。不可逆、单方向的杂凑键(hashkey)可以有效阻隔复制密码式的攻击。

至于WEP键值,思科采取了动态的、每个用户、每次通讯只用一次的WEP键值,由系统自行产生,系统管理者完全不需介入。每个通讯过程中,用户都会收到独一无二的WEP,而且不会跟其它人共享。在将WEP广播送出之前,还会以LEAP加密一次,只有拥有相对应键值的人,才能存取信息。

与AccessControlServer20002.6结合以后,就可以建立重复的认证模式。用户会每隔一段时间为自己做认证,并在每次登录时获得一个新的键值。每次通讯时,IV都会被更改,黑客就无法使用这些信息,建立密码表。

最后,这些方法都不能提供万无一失的防护,因为背后用的都还是IV与WEP加密机制;不过不断变换的键值,的确能有效的遏止黑客攻击,让使用密码表的作法失败。如果键值更换的速度够频繁,黑客所记录的封包就无法提供足够的破解信息,你的无线局域网就会比较安全。

IEEE正在发展新的WEP标准(www.ieee.org)。在这项标准中,RC4将会以更新的编码通讯协议所取代,预计会使用AES(AdvancedEncryptionStandard,高级加密标准)。

 [1]

WLAN技术专辑:无线局域网的网络安全

分析解决局域网内盗IP的安全问题

细谈局域网内的安全误区

--->QQ伴侣安全卫士 2.0.0┊已增加了老板键和一键锁定等功能┊简体中文绿色免费版
--->风雷影音 V2.03 Build 3002 RTM┊可拦截恶意广告播放更安全┊简体中文免费版
--->LanExplorer_局域网搜索软件
--->万能极速浏览器 V2007┊基于IE内核的、多功能、安全性高┊简体中文绿色特别版
--->Auscomp Fort Knox V5.0.8.25┊很适合个人用的安全类软件┊英文绿色特别版
Tags:  无线 局域网 安全

芯友网版权所有 1999-2006 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们