版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、無 線 網(wǎng) 路 安 全,資訊三乙 洪婉菁資訊三乙 翁照閔資訊三乙 鍾家豪,無線網(wǎng)路安全,發(fā)展簡介攻擊類型網(wǎng)路安全AP安全防護五戒結論,發(fā)展簡介,無線網(wǎng)路包含有無線電話網(wǎng)路(WAP)短距離無線資料交換的802.15802.11的無線網(wǎng)路 802.111997年,IEEE發(fā)佈802.11標準1999年,802.11b、802.11a標準電腦上,無線網(wǎng)路使用普及的 802.11b802.11b,802.11b
2、主要兩種通訊模式簡易模式以點對點的方式進行網(wǎng)路通訊連接基礎建設模式用一個存取點(AP),當資料交換中心橋接器,兩種不同實體的通訊層間連結差異有無中央伺服器交換資訊的方法,簡易模式,基礎建設模式,攻擊類型,攻擊的分類方式,網(wǎng)路攻擊主動式攻擊檔案、通訊內(nèi)容,進行偽造或修改被動式攻擊非法取得資訊資產(chǎn)的存取權限未對竄改內(nèi)容,主動式攻擊偽裝(Masquerade)重播(Replay)訊息竄改(Message
3、Modification)服務拒絕(Denial of Service)被動式攻擊竊聽(Eavesdropping)通訊分析(Traffic Analysis),網(wǎng)路安全,修改預設設定修改網(wǎng)路設計相關管理措施,修改預設的設定預設的密碼 Ex:空字串、admin、administrator等... Solve:至少八碼且夾特殊符號、避免用出生年月日或 英文姓名預設的SNMP社群碼 Ex :
4、public、private Solve:設定存取列表或關掉它預設的SSID Ex:採取開放式系統(tǒng)認證、Cisco的“tsunami”、 D-Link的“Default” Solve:用封閉式系統(tǒng)、修改SSID預設的通訊頻道 Ex:同一廠牌的出廠,可能會造成頻道衝突 Solve:將頻道調(diào)開,修改網(wǎng)路設計DHCP伺服器的使用可自動取得IP位址.預設閘道器.網(wǎng)路名稱伺服器等, 連未
5、授權的使用者也可連上Slove:可用靜態(tài)IP,但會犠牲掉無線漫遊或AD hoc資源分享等使用適當?shù)募用芗夹g使用WEP加密技術,可能會有相容性.傳輸速率.加密功能限制等問題Slove:定期更改密碼或測試其相容性及安全性 網(wǎng)路卡號管理利用無線網(wǎng)路基地臺設定某些卡號的連線,可阻檔未授權使用者使用Problem:卡號可以偽造,利用sniffer找出可連線的卡號,防火牆區(qū)隔網(wǎng)段將無線網(wǎng)路利用防火牆隔離成一個網(wǎng)路區(qū)段,對內(nèi)部使用
6、 資源進行控管802.1x 使用者認證可以將無法通過認證的使用者隔絕於網(wǎng)路之外,使其無法 使用資源補強802.11對使用者認證缺乏彈性,對於存取控制及個體身份確認提供可行的方案但是必須使用雙向認證,不然容易被進行攔截攻擊,VPN的使用與認證無線網(wǎng)路工作站(STA)需先與VPN閘道器進行身份確 認並進行加密連線支援動態(tài)密碼及生物辨識技術但是必須使用雙向認證,不然容易被進行攔截攻擊,相關管理措施,製定無線網(wǎng)路安
7、全政策授權無線網(wǎng)路的使用確認無線網(wǎng)路的範圍確認無線網(wǎng)路相關安全操作標準 確認無線網(wǎng)路管理權責,無線網(wǎng)路設備清查 無線網(wǎng)路基地臺清查 防止未授權之人盜用網(wǎng)路資源無線計算設備清查PDA.NB等…無線網(wǎng)路安全應變與稽核 無線網(wǎng)路安全應變機制 設備失竊或遺失及遭受入侵之處理方式無線網(wǎng)路安全稽核包括弱點掃描,AP安全防護,AP安全設定AP發(fā)射功率範圍合適的AP設置尋找非法架設的AP修補潛在的弱點,五戒,網(wǎng)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- [學習]多元文化網(wǎng)際網(wǎng)路與數(shù)位文化
- 網(wǎng)路品牌法則(ppt 39)
- 04-2網(wǎng)路(互聯(lián)網(wǎng))金融跨界合作趨勢_劉美玲
- 主管考核表 - 網(wǎng)路系統(tǒng)組
- 青少年網(wǎng)路貼圖漫罵心得感想
- [學習]電子商務與網(wǎng)路行銷
- 弟子規(guī)學習評量表 - 佛陀教育網(wǎng)路學院 httpwww
- 淡江大學網(wǎng)路註冊查詢操作說明
- 廣州市捲煙銷售網(wǎng)路建設實施方案
- [教育]增員的方法
- [教育]增員方法之網(wǎng)絡增員
- 大會進行程序
- 匿名通信鏈路安全性測試方法.pdf
- 自殺防治網(wǎng)絡轉(zhuǎn)介流程
- 強震區(qū)化路隧道結構安全模糊綜合評判方法的研究.pdf
- 淺談平交接入式涉路工程安全專項設計方法
- 面粉增筋劑是否安全?
- [教育]增員方略增員觀念方法計劃信念篇
- [教育]增員天生保險高手的方法
- [教育]增員理念、面談方法
評論
0/150
提交評論