国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

無線網絡免受安全威脅

網絡 無線技術
隨著逐步的對無線網絡的認識加深,我們更多時候都要去學會如何避免網絡安全的威脅,這里就詳細的給我們說明。

無線網絡遭受著各種的網絡攻擊,那么對于加強我們網絡該如何進行管理呢?這里就給我們詳細的說明一下。

隨著對無線安全問題認識的深入,事實似乎已經給了網絡安全專業人士足夠的信息,足以打破某些無線安全的神話。而越來越多的用戶轉向WPA2的事實也證實了這一點。

無線網絡已成為我們工作和個人生活的一部分。而如何保護無線網絡免受安全威脅也已經成為而且將繼續成為企業整體安全體系的一個重要部分。但是正如達爾文的進化論所揭示的,無線安全的各種神話也隨之誕生、演變,然后又會被一些新的神話所取代。

不過隨著對無線安全問題認識的深入,事實似乎已經給了網絡安全專業人士足夠的信息,足以打破某些無線安全的神話(比如說,把SSID隱藏起來能改善安全;帶MAC過濾器的開放AP可提供較好的安全;利用靜態網絡IP地址可阻擋攻擊者的攻擊;WEP可提供足夠好的安全等等)。

而越來越多的用戶轉向WPA2的事實也證實了這一點。現行的PCI DSS無線指南(或許就是受到著名的、大規模TJX安全泄露事件而出臺的)肯定也在推動這些安全部署。但是從另一方面看,無線安全社區依然缺乏處理由未加管理的設備而引發的安全威脅的能力。

這種能力的缺失也使得一組新近出現的無線安全神話更加難以被揭穿。現在就讓我們來扼要地瀏覽一下這些新的神話,并探討企業如何才能避免這些常見的陷阱或錯誤。

神話1:如果沒有部署Wi-Fi,企業就是安全的。

很多人仍然認為,如果他們制定了“無Wi-Fi”策略,那么他們就是安全的。但愿無線安全真的會是如此簡單。現實世界不太可能是一個人人彼此信任的世界,也沒有人會天真地認為絕不會有人違背“無Wi-Fi”策略。一個心存芥蒂的員工有可能會悄悄安放一個欺騙接入點(AP),就連善意的員工也有可能會自行安裝一個AP,從而無意間將企業網絡暴露給無賴的攻擊行為。同樣的,如今絕大多數筆記本或上網本內置的Wi-Fi網卡也可能成為一種潛在的威脅源——有可能被攻擊者所利用。再說得進一步,其他內嵌于筆記本或上網本的無線技術,如藍牙等,也可能會產生嚴重的安全漏洞。

實際情況:自以為“無Wi-Fi”策略便可保障企業網絡的安全,這無疑于鴕鳥將頭埋進沙子的愚蠢之舉。

神話2:在網絡中使用了WPA2,我就安全了。

如果你的企業已經部署了帶WPA2安全功能的Wi-Fi網絡,那肯定是一個不錯的開頭。WPA2可為企業的WLAN Ap和客戶端提供更強大的密碼安全。但是在較大規模的網絡部署中,只有在確保全部設備沒有因疏忽而出現誤配置,沒有給攻擊者留下可乘之機,那才是最重要的。隨著Wi-Fi日益被用來承載關鍵任務應用,黑客和犯罪分子們也把重心轉移到了攻破Wi-Fi的安全措施上面。研究人員最近披露,WPA-TKIP對于數據包注入攻擊是缺乏免疫力的。同樣,已經有報道說,思科的WLAN控制器漏洞可以被用來“劫持”思科的LAP。

實際情況:基于WPA2的WLAN部署不可能防范所有類型的無線安全威脅。

神話3:啟用了802.1X端口控制,我就是安全的。

IEEE的802.1X端口控制可提供一種認證機制,會對每一部希望通過端口進行通信的設備進行安全認證。只有通過認證之后,該設備才會被允許進行通信。如果認證失敗,通過此端口的通信就會被禁止。然而,802.1X設計者的目的并不是為了保護網絡免遭無線安全威脅。正如我們所預料的,802.1X在防范Wi-Fi客戶端的威脅方面是完全無能為力的。即便802.1X端口控制可以防止欺騙AP的通信,但是它依然很容易被“隱藏的欺騙AP”所繞過。舉個例子,假設某員工已獲得了802.1X的認證證書,他便可利用一個靜態IP,以“沉靜”模式配置他需要連接的2層橋接AP(這樣一來,該AP就絕不會在網路上被識別出)。然后他便可以給Wi-Fi客戶端一個偽裝的身份(即MAC地址),從而蒙騙過802.1X端口控制。

實際情況:這里的基本問題是,802.1X提供的是一過性控制(也就是入口控制),而企業真正需要的是連續的監控。

神話4:我的NAC解決方案會保護我免遭Wi-Fi威脅。

NAC的目的就在于基于策略控制對網絡的接入,它包括預準入端點安全策略檢查(以確定誰可以接入網絡)和后準入控制(確定接入者訪問了什么內容)。因為NAC解決方案還包括某些主機檢查(如在主機上運行的操作系統和服務等),所以可防范欺騙AP作為路由器或NAT的功能。NAC在防范“沉默欺騙AP”威脅方面也是無能為力的。

實際情況:和802.1X相同,NAC也只是一種入門控制,所以關于802.1X的論斷同樣適用于NAC。

神話5:802.11w可消除Wi-Fi DoS攻擊。

究其性質而言,Wi-Fi極易遭受DoS攻擊(例如射頻干擾、解除認證/解除連接洪水、虛擬干擾等)。利用未經授權的無線頻譜加上“簡單化”的MAC協議,就能在Wi-Fi上發起DoS攻擊。IEEE最近通過了802.11w標準,該標準擬解決對某些802.11管理框架子集(如解除認證框架、解除連接誒框架)的密碼保護問題。該標準確實可以緩和基于此類保護框架的攻擊。

實際情況:基于各種框架的攻擊其實是在802.11w保護界限之外的,而攻擊所利用的射頻頻譜始終是可能的。

神話6:AP兼職安全功能足夠了。

WLAN基礎架構或許可以支持這樣一種模式,一個AP可通過編程成為一個無線入侵檢測感應器。然而,如果你需要更高級別的保護,例如想要遵從行業或政府的監管規則,那你需要的就是無線入侵防護(而不只是入侵檢測),因為當把一個AP從接入功能切換為提供保護的功能時,它充其量也只能提供部分保護。具備AP功能的設備不可能在安全上花費大量的時間周期,如果它這么做了,就有可能會影響到其作為數據/語音承載設備的性能。因此在使用上述模式時,此類設備在掃描病毒和減輕威脅方面都只會花費較少的時間。如此一來,便會產生威脅檢測的延時,甚至可能嚴重影響到禁止/防范能力。

實際情況:“兼職”感應器在可靠地限制威脅方面是非常不可靠的(比如說此類感應器不能執行持續而頻繁的遏制分組的傳送)。

很顯然,來自非管理無線安全設備的威脅需要予以重點關注。解決這一問題的第一步是要為你的企業制定無線安全策略——確定哪些通信是授權的,哪些未經授權。

其次是要評估對于企業的具體安全風險,并追加專門的工具,比如無線入侵檢測/防御系統等。最后,但并非最不重要的是,無線安全還是人和用戶教育的問題,這一問題在減輕安全風險方面是一個需要堅持不懈加以解決的問題。

 

責任編輯:chenqingxiang 來源: ctocio
相關推薦

2023-06-08 13:00:12

2010-09-08 12:53:03

2010-09-16 09:59:36

無線網絡故障

2010-09-07 09:12:13

2012-08-30 10:16:02

2011-08-11 15:49:51

2010-09-08 09:04:45

無線網絡信號

2010-09-13 11:02:13

WLAN無線網絡覆蓋

2010-09-08 12:48:02

無線網絡配置

2012-08-14 12:38:20

2012-10-29 10:00:29

2010-09-14 08:54:08

中文SSID無線網絡設

2010-09-28 11:14:06

2010-09-15 14:43:47

2010-09-15 09:34:51

2010-09-01 09:29:13

2013-07-17 17:26:36

2010-09-01 08:51:15

2010-09-09 09:16:44

2010-09-28 09:12:56

點贊
收藏

51CTO技術棧公眾號

五月天激情综合| 日韩免费不卡av| 中文字幕不卡| 国产日韩av一区二区| www.午夜色| 国产一级久久| 97se国产在线视频| 第一会所亚洲原创| 欧美性受xxxx黑人猛交| 国产亚洲高清一区| 精品国产一区二区三区在线观看| а√天堂资源官网在线资源| 91精品国产欧美日韩| 川上优的av在线一区二区| 亚洲一区视频| 尤物视频免费在线观看| 久久综合成人精品亚洲另类欧美 | 精品亚洲第一| 国产精品羞羞答答在线观看| 午夜精品美女自拍福到在线| 国产在线播放精品| 日本中文字幕久久看| 日韩大片在线| 国内一区二区在线视频观看| 亚洲小说欧美另类婷婷| 欧美日韩喷水| 九九视频精品在线观看| 久久人人爽爽爽人久久久| 狠狠操精品视频| 亚洲精品国产精品乱码不99| 麻豆电影在线| 精品视频免费看| 成人观看网址| 免费av在线一区| 日韩美脚连裤袜丝袜在线| 国产成人精品久久久| 综合激情在线| 亚洲一区二区三区精品动漫| 91在线视频免费观看| 污视频网站免费| 色综合天天综合| 羞羞的视频在线看| 综合网日日天干夜夜久久| 成人搞黄视频| 国产精品18毛片一区二区| 日本va欧美va瓶| 国产熟人av一二三区| 亚洲成在人线免费| 国产福利视频在线| 国产亚洲一级高清| 亚洲大片精品免费| av免费观看久久| 精品在线播放免费| 91黑丝在线| 日韩精品在线看片z| 精品麻豆剧传媒av国产九九九| 国产精品视频专区| 久久99精品国产.久久久久久| 韩国视频一区二区三区| 在线免费av一区| av日韩在线免费观看| 51国偷自产一区二区三区的来源| 理论电影国产精品| 午夜伦伦电影理论片费看| 欧美三级视频在线播放| 欧美aaa大片视频一二区| 成人国产精品免费视频| 国产成人综合自拍| 偷拍自拍在线视频| 中文国产成人精品久久一| 91日韩免费| 人妻熟妇乱又伦精品视频| 色8久久精品久久久久久蜜| 成人h在线播放| 国产1区在线| 就去色蜜桃综合| 亚洲少妇30p| 狠狠久久亚洲欧美专区| 91精品国产一区二区三区| 日韩.com| 欧美zzoo| 波多野结衣av一区二区全免费观看| 中文字幕乱码久久午夜不卡| 久久久久在线观看| 亚洲作爱视频| 成人18免费入口| 精品福利在线导航| 亚洲日本三级| 久久久无码中文字幕久...| 尤物在线观看一区| 欧美日韩卡一| 日本视频一区在线观看| 亚洲动漫第一页| 久久av网站| 大桥未久一区二区| 欧美精品在欧美一区二区少妇| 欧美人与动xxxxz0oz| 国产情侣第一页| 日韩亚洲欧美一区| 欧美 亚欧 日韩视频在线| 成人免费网站视频www| 在线性视频日韩欧美| 久久一区视频| 在线免费看a| 91精品视频网站| 国产清纯美女被跳蛋高潮一区二区久久w | 国产精品专区h在线观看| 成人动漫中文字幕| 亚洲wwwww| 国产亚洲精品久久飘花| 26uuu久久综合| 中文久久精品| 丝袜美腿美女被狂躁在线观看| 日本aⅴ大伊香蕉精品视频| 在线成人免费| 毛片免费在线| 成人综合激情网| 九九视频精品在线观看| 国产视频综合在线| 日本欧美一区二区三区| 成年网站在线| 亚洲在线观看视频| 亚洲一区二区av电影| 欧美日韩直播| 3d黄动漫网站| 秋霞av国产精品一区| 自拍视频在线观看一区二区| 国产精品美女在线观看直播| 91黄色小网站| 欧美激情三级免费| 国产精品久久久久久久第一福利 | 欧美a级大片在线| 亚洲一区二区三区av无码| 日韩av在线免费| 国产在线麻豆精品观看| 碰碰在线视频| 成人在线免费高清视频| 亚洲香蕉伊综合在人在线视看| 国产精品一区二区久久不卡| 丝袜美腿诱惑一区二区三区| 视色,视色影院,视色影库,视色网| 久久精品一区八戒影视| 国产农村妇女精品| 欧美边添边摸边做边爱免费| 成人无遮挡免费网站视频在线观看| 在线观看免费视频一区二区三区| 国产日韩精品在线观看| 久久综合资源网| www.久久久.com| 欧美黄色一级片视频| 孩xxxx性bbbb欧美| 亚洲综合精品久久| 亚洲国产精品成人| 国产蜜臀在线| 一本大道熟女人妻中文字幕在线 | a视频在线观看| 小说区视频区图片区| xxxxx成人.com| 亚洲狼人国产精品| 黄色成人精品网站| 性国裸体高清亚洲| 无需播放器的av| 亚洲尤物视频网| 精品一区二区三区三区| 国产精品嫩草久久久久| 91精品一区二区三区综合在线爱| 午夜在线视频| 国产女主播自拍| 国产精品激情自拍| 欧美va亚洲va香蕉在线| 免费在线国产| 18视频在线观看娇喘| 97在线视频免费播放| 欧美调教femdomvk| 国产福利精品一区| 不卡av一区二区| 日本不卡免费高清视频在线| 美女张开让男人捅| 九九久久99| 国内精品久久久久久影视8| 欧美日韩国产综合一区二区三区 | 三级在线免费观看| 国产成人精品国内自产拍免费看| 欧美日韩精品一区视频| 91啪九色porn原创视频在线观看| 日韩综合精品| 91tv亚洲精品香蕉国产一区| 瑜伽美女视频| 特色特色大片在线| 国产精品99导航| 亚洲人高潮女人毛茸茸| 色综合欧美在线视频区| 91在线码无精品| 久久精品官网| 亚洲国产合集| 欧美aaa大片视频一二区| 青青草超碰在线| 亚洲人辣妹窥探嘘嘘| 一级日韩一区在线观看| 欧美一性一乱一交一视频|