国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

VoIP如何解決企業無線局域網安全問題

運維 網絡運維
無線局域網的安全問題已經成為眾人關注的焦點,那么對于企業中無線局域網,安全問題也不容忽視,這里就介紹一下VoIP是如何解決安全問題的。

當眾人還在為無線局域網的各種繁雜的問題苦惱的時候,我們眾多企業中的安全問題是怎么解決的呢?WLAN的安全設置是什么呢?

過去幾年中,VoIP系統在企業及住宅兩個市場的普及率都得到了很大的提高。VoIP將數據和語音兩項業務融合進一個統一的網絡中,使企業IT部門或家庭用戶能極大地節省成本。我們還看到各服務提供商開始少量部署VoIP系統,能夠將網關連接到DSL或有線調制解調器等寬帶接入設備上。

當前一代的住宅網關提供了一種針對數據WLAN連接的機制。今天,大多數WLAN都是針對數據應用,用于替代以太網,與筆記本電腦或臺式電腦連接。一些設備,例如打印機、相機或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關的安全問題牽扯到所有和它相連的設備。WLANIP電話或復合式蜂窩/WLAN電話在這方面所面臨的挑戰更大。

WLAN系統中的安全

802.11i標準是一種支持數據包安全與認證安全的MAC層增強型標準。前幾代基于密碼的802.11安全機制都是圍繞WEP協議制定的。但WEP所提供的認證不是雙向認證,例如用戶不能認證網絡。WEP中密鑰的重復使用也使黑客很容易就能破解密鑰。最后,在靜態WEP實現中,網管員實際上不可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數情況下,WEP并沒有得到貫徹。

通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產品進行軟件升級的機制;其次是創建一個可能需要硬件改動的新型魯棒安全網絡(RSN)。第一個措施已被Wi-Fi聯盟采納為無線保護接入(WPA),而且經過批準的802.11i規范已被采用為WPA2.

WPA實際上相當于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網絡之間的相互認證、進行自動安全的密鑰交換以及提供對語音(及數據)包的保護。通過用高級加密標準(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2可保護用戶在WPA上的基礎設施投資。

雖然標準制定機構在解決802.11MAC層的安全性方面花費了大量的精力,但實際上并未解決家庭用戶(或熱點)應用中的安全問題。安全的缺乏與終端用戶大多不能正確理解有關技術術語及配置步驟有關,而理解這些術語和配置步驟對于建立足夠的安全性來說非常關鍵。

WLAN安全設置

從安全設置的需要出發,與無線網絡連接的設備可分成以下三類:

1、帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

2、帶有有限用戶接口的固定設備,例如打印機等;

3、帶有有限用戶接口的移動設備,例如WLANIP電話(其中可能包括復合式蜂窩與WLAN設備)等。

WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動性。要充當無繩電話的替代設備,WLANIP電話的移動性必須具有像“拿起電話就打”這樣的方便性。

此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網絡。因此,除傳統使用情況外,安全還必須包括以上這些使用情況。早期開發的專用方案,主要是解決家庭網絡中具有充足用戶接口的設備的安全問題。這些專用解決方案包括像SecureEZ設置這樣的安全機制,其所提供的安全類型一般僅限于建立一個與一臺或多臺計算機相連的接入點或STA設備,且這種安全機制還擴展不到能滿足“B”或“C”類設備的需求。

其后開發的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產品中使用。這些方案仍不能提供任何互操作性,以及對外部接入點無縫認證的能力。WiFi聯盟目前正在著手提供便于安全使用的互操作性。

WLANIP電話系統的安全設置

作為RSN構架一部分的802.11i規范,提供了兩種不同的認證機制,即:預共享密鑰(PSK)模式與基于802.1x的認證模式。

PSK實現意味著小型家庭網絡不具有企業級網絡這樣的認證。在保持一個安全網絡,使之不易受黑客攻擊方面,PSK模式具有優于WEP等現有協議的可靠性。PSK實際上是一種可取代(通過802.1x機制交換的)成對主密鑰(PMK)的用戶設置。大多數家庭網絡為了實現易使用性,都采用PSK模式作為其構架核心。這背后的含意是,家庭網絡將沒有可為每臺設備提供PMK密鑰的認證服務器。

按定義,WLANIP電話是一種網絡設備,且能使用基于網絡的認證。802.11i提供了一個使用802.1x的構架來認證網絡終端設備。

1、請求方,希望通過網絡認證的設備;

2、認證方,控制接入網絡的設備,例如無線接入點;

3、認證服務器,最終決定請求設備能否接入網絡的服務器。

802.1x在請求方、認證方與認證服務器之間提供一個可擴展架構,來交換網絡上最終用于認證設備的消息。在各組件間傳輸的消息類型受可擴展認證協議(EAP)的控制。這種消息描述了采用請求與響應序列的認證方法。

EAP沒有定義每條消息的內容。網絡可實現幾種不同類型的內容格式,如TLS、TTLS及SIM.EAP甚至還允許網絡運營商采用專用消息傳輸方案。802.11i規范中的802.1x的目的是為了交換用于在接入點與終端站之間建立安全網絡的成對主密鑰(PMK)。

服務提供商用802.1x機制來認證網絡上的終端設備。只要由互聯網骨干通往認證服務器的接入點上有可用路徑,同一802.1x機制可用于許多位置。

除要求服務提供商投資所需的基于網絡的認證服務器基礎設施外,在網絡上提供IP電話的其他要求還包括確保熱點地區或家庭中的接入點具有WPA功能。

蜂窩手機與WLAN的融合取決于能否從兩個不同的方向為用戶提供移動性。蜂窩手機提供采用認證、授權、計費(AAA)服務器的認證機制。用戶識別模塊(SIM)存儲蜂窩手機當前的認證與網絡狀態信息。

在單獨的WLANIP電話中,同樣的機制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復合式GSM與WLAN電話中,用于蜂窩網絡的SIM卡,也可以用在WLAN網絡上。后臺認證服務器仍可使用利用IP管道的AAA服務器。此概念可作為非授權移動接入(UMA)計劃的一部分來實現蜂窩網絡與WLAN的融合。另外,UMA創建了IPSec隧道來為有線網絡提供安全。

結束語

成功實現基于WLAN網絡的安全VoIP應用,取決于供應商能否提供一種更優質的用戶體驗,從而超越目前的傳統無繩電話與蜂窩手機。這些體驗包括:

能否提供一種無縫家庭網絡認證與易使用設置,可與拿起無繩電話就打這樣的便利性相比擬;

能否在熱點及酒店房間等地方將WLANIP電話當作“家庭”電話使用。安全設置需要通過現有的由Radius服務器實現的WPA2及802.11i機制來實現;

復合式電話能否在蜂窩網絡與WLAN之間無縫切換。安全設置仍需通過像EAP-SIM這樣的蜂窩機制來實現。

隨著WLAN網絡的日益普及,以及傳統蜂窩網絡上語音與數據業務的融合,這些趨勢為供應商提供了繼續開發各種基于WLAN的VoIP解決方案的動力。

 

責任編輯:chenqingxiang 來源: it實驗室
相關推薦

2009-05-08 17:37:32

2010-09-16 14:21:26

2011-07-28 20:36:12

2010-04-02 12:24:08

2010-09-25 13:51:46

2010-09-13 13:37:59

2010-04-02 13:15:51

2010-02-22 14:29:00

2009-03-09 09:37:00

802.11g無線網絡安全

2010-04-12 15:51:20

2010-04-12 15:53:28

2009-12-30 15:14:38

無線局域網

2009-07-27 14:28:46

2010-04-06 17:08:55

2010-09-27 10:00:18

無線局域網

2010-10-14 10:54:09

企業無線局域網

2009-12-30 14:41:15

企業無線局域網

2009-11-11 15:53:45

2011-08-29 10:34:00

網絡安全云安全云計算

2011-08-19 16:03:57

無線網絡
點贊
收藏

51CTO技術棧公眾號

欧美日韩中国免费专区在线看| 高清国语自产拍免费一区二区三区| 国产视频三级在线观看播放| 日韩精品中文字幕一区二区三区| 欧美wwww| 图片区小说区区亚洲五月| 久久99精品国产.久久久久久| 欧美黑人孕妇孕交| 午夜精品久久久久久久久久久久| 国产一区二区三区久久| 美女胸又www又黄的网站| 久久久91精品国产一区不卡| 国产成人精品亚洲777人妖 | 1024精品一区二区三区| 久久躁狠狠躁夜夜爽| 欧美成人日本| 国产福利在线观看| 制服国产精品| 欧美日韩国产二区| 午夜精品久久久久久久99樱桃| 亚洲主播在线| 国产精品一站二站| 视频午夜在线| 在线成人av电影| 26uuu亚洲伊人春色| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 三级欧美在线一区| 日韩高清影视在线观看| 亚洲第一区视频| 51xx午夜影福利| 91九色国产社区在线观看| 欧美一区二区三区视频免费| 91麻豆国产在线观看| 日韩亚洲在线| 视频一区中文| 国产精品黄色片| 日韩免费福利视频| 福利在线观看| 黑料吃瓜在线观看| 黄色三级视频在线| 精品日本一区二区三区在线观看| 久久久久久成人精品| 日韩视频永久免费| 亚洲综合一区二区三区| 国产高清不卡一区| 国产欧美一区二区色老头| 国产精品二区不卡| www.久久草.com| 精品成人av| 日韩欧美看国产| 日本乱理伦在线| 一个人看的www一区| 任你操这里只有精品| 一区二区高清视频| 国产区日韩欧美| 欧美国产视频一区二区| 亚洲精品国产综合区久久久久久久| 高跟丝袜欧美一区| 欧洲精品一区二区三区在线观看| 免费看久久久| 欧美亚洲视频一区| 色哟哟网站入口亚洲精品| 91久色porny| 综合久久99| 亚洲一区二区av| 久青草国产在线| wwww.国产| 欧美日韩在线一区二区三区| 在线播放日韩专区| 6080午夜不卡| 国产成人精品亚洲日本在线桃色| 成人女性视频| 欧美91在线|欧美| 午夜在线视频| 伊人av免费在线观看| 亚洲人成无码www久久久| 精品无人区一区二区三区竹菊| 欧美激情免费观看| 亚洲国内精品在线| 色综合天天综合| 欧美一级二级三级乱码| 亚洲一卡久久| 色天使综合视频| 天天综合网天天做天天受| 国产成人福利视频| 欧美精品vⅰdeose4hd| 精品一二线国产| 亚洲91网站| 黄色大片在线播放| 欧美日韩在线中文| 91在线播放视频| 久久亚洲国产精品| 色妞www精品视频| 日本一区二区不卡视频| 国产一在线精品一区在线观看| 国产精品videossex撒尿| 天堂成人在线| 亚洲天堂网一区| 成年人黄色在线观看| 国产精品久久久久高潮| 亚洲第一偷拍网| 欧美色涩在线第一页| 国产精品久久久久久久久久久免费看 | 久久精品xxxxx| 麻豆视频在线播放| 97在线免费公开视频| 欧美男女交配视频| 5月婷婷6月丁香| 亚洲免费av网| 丁香色欲久久久久久综合网| 亚洲不卡中文字幕无码| 黄色av网站在线| 新片速递亚洲合集欧美合集| 久久免费大视频| 亚洲欧美大片| 9191久久久久久久久久久| 国产亚洲免费的视频看| 亚洲精品永久免费| 久热99视频在线观看| 国产在线日韩在线| 无码熟妇人妻av在线电影| 久久av免费观看| 欧美一级爱爱视频| 色视频免费在线观看| 秋霞影院一区二区三区| 国产成人黄色| 一区二区亚洲视频| 精品一区二区三区的国产在线播放| 欧美色另类天堂2015| 欧洲精品一区二区三区在线观看| 日韩欧美激情在线| 欧美一区二区视频17c| av在线下载| 麻豆成人免费电影| 在线成人激情黄色| 久久久久免费精品| 国产精品zjzjzj在线观看| 久久伊人亚洲| 亚洲综合视频在线| 欧美成人乱码一区二区三区| 欧美激情中文网| 在线观看国产一区二区| 欧美综合天天夜夜久久| 国产精品扒开腿做爽爽爽视频| 手机成人在线| 男女h黄动漫啪啪无遮挡软件| 影音先锋可以看的网站| 黄色网址在线免费观看| 久久密一区二区三区| 美女一区二区三区在线观看| 一区二区三区色| 98精品在线视频| 久久不射电影网| 国产日韩成人内射视频| eeuss影院www在线播放| 动漫成人在线观看| 国产精品免费不| 性欧美疯狂xxxxbbbb| 粉嫩精品一区二区三区在线观看| 日本天堂在线| 国产成人高清| 中文欧美字幕免费| 亚洲精品永久免费| 美国av一区二区三区| 韩日在线视频| 亚洲成色精品| 亚洲色图欧洲色图| 欧美精品激情视频| 日本一本二本在线观看| 成人勉费视频| 国产成人免费高清| 亚洲人成在线免费观看| 婷婷久久伊人| 国产精品自在线拍| 亚洲精品乱码久久久久久| 久久久精品网站| eeuss在线播放| 99av国产精品欲麻豆| 国产一区二区黄| 日韩黄色网址| 国产成人午夜高潮毛片| 欧美激情视频三区| 无码人妻精品一区二区三区在线 | 亚洲传媒在线| 国产农村妇女精品| 亚洲97在线观看| 婷婷精品国产一区二区三区日韩| 免费一级欧美在线观看视频| 91精品国产91热久久久做人人| 日本精品一区二区| 国产美女精品写真福利视频| 亚洲精品国产精品乱码不99| 亚洲欧洲日韩综合二区| 日韩福利一区二区| 成人午夜视频网站| 国产精品免费看一区二区三区| 久久精品国产精品亚洲毛片| 91久久精品一区二区三区| 福利在线白白| 好看不卡的中文字幕|