導航:首頁 > 無線網路 > 無線網路對安全的需求

無線網路對安全的需求

發布時間:2022-07-02 06:49:09

A. 關於無線感測器網路的安全,你認為未來面臨的攻擊主要包 含哪些

根據網路層次的不同,可以將無線感測器網路容易受到的威脅分為四類:

1、物理層:主要的攻擊方法為擁塞攻擊和物理破壞。

2、鏈路層:主要的攻擊方法為碰撞攻擊、耗盡攻擊和非公平競爭。

3、網路層:主要的攻擊方法為丟棄和貪婪破壞、方向誤導攻擊、黑洞攻擊和匯聚節點攻擊。

4、傳輸層:主要的攻擊方法為泛洪攻擊和同步破壞攻擊。


安全需求

由於WSN使用無線通信,其通信鏈路不像有線網路一樣可以做到私密可控。所以在設計感測器網路時,更要充分考慮信息安全問題。

手機SIM卡等智能卡,利用公鑰基礎設施(Public Key Infrastructure,PKI)機制,基本滿足了電信等行業對信息安全的需求。同樣,亦可使用PKI來滿足WSN在信息安全方面的需求。

1、數據機密性

數據機密性是重要的網路安全需求,要求所有敏感信息在存儲和傳輸過程中都要保證其機密性,不得向任何非授權用戶泄露信息的內容。

2、數據完整性

有了機密性保證,攻擊者可能無法獲取信息的真實內容,但接收者並不能保證其收到的數據是正確的,因為惡意的中間節點可以截獲、篡改和干擾信息的傳輸過程。通過數據完整性鑒別,可以確保數據傳輸過程中沒有任何改變。

3、數據新鮮性

數據新鮮性問題是強調每次接收的數據都是發送方最新發送的數據,以此杜絕接收重復的信息。保證數據新鮮性的主要目的是防止重放(Replay)攻擊。

4、可用性

可用性要求感測器網路能夠隨時按預先設定的工作方式向系統的合法用戶提供信息訪問服務,但攻擊者可以通過偽造和信號干擾等方式使感測器網路處於部分或全部癱瘓狀態,破壞系統的可用性,如拒絕服務(Denial of Service,DoS)攻擊。

5、魯棒性

無線感測器網路具有很強的動態性和不確定性,包括網路拓撲的變化、節點的消失或加入、面臨各種威脅等,因此,無線感測器網路對各種安全攻擊應具有較強的適應性,即使某次攻擊行為得逞,該性能也能保障其影響最小化。

6、訪問控制

訪問控制要求能夠對訪問無線感測器網路的用戶身份進行確認,確保其合法性。

B. 家庭無線網路如何選擇無線網路安全嗎

同時,無線AP也並非一種與互聯網交換數據、類似於Modem的調制解調設備,它實際上是一個無線交換機將從有線網路(例如Internet)接收到的數據轉換成無線信號並發出,將接收到的無線信號轉換成數據並發回到有線網路。因此,若把無線AP理解為類似於GPRS那樣隨時隨地上網的設備是錯誤的,此無線非彼無線。EEE 802.11g還是IEEE 802.11n? 這是一個人們經常討論的話題,不可否認在性能上,IEEE 802.11n具有很大的優勢,300Mbps的傳輸速率能滿足高帶寬需求的網路應用。然而筆者認為,對於構建家庭內部無線區域網而言,IEEE 802.11g仍是最佳經濟之選。雖然它的傳輸速率僅為54Mbps,但這個速度還是要高出DSL、LAN等家庭常見寬頻類型的接入速度很多,完全可以滿足家庭用戶無線寬頻共享上網的需求。初始驗證密碼什麼? 前面已說明,目前絕大部分AP都提供了Web式管理,當用戶第一次進入管理界面時需要輸入用戶名和密碼。一般情況下,廠商在其產品說明書中均會註明AP出廠時的默認用戶名和密碼。如果您選購的是二手產品,無說明書可查的話,那隻有到廠商的主頁去下載相應的產品手冊了。至於那些已被前任主人設置了特特殊賬號和密碼的無線AP,則可以通過出廠重置鍵來恢復其默認值。如何擺放到位? AP的擺放也是有科學的。無線信號從本質上來說是一種射頻信號,存在著干擾問題,而天線又是一種方向性元件,它只能往特定的方向輻射高強度能量,因此天線的擺放位置無線AP的擺放位置在很大程度上將影響到射頻場形的效果,從而影響到信號質量及信號強度。為此無線AP的擺放,應盡量選擇開闊、無障礙物的位置,一般而言,居中的位置是獲得最佳信號覆蓋效果的最佳位置。 落實到具體情況來看,100平米以下的戶型一般為兩室一廳,在布局無線網路時,將無線AP放置在客廳或是幾個房間的交匯口,效果最理想,放置在其他房間信號會稍差一些。150平米以上的戶型,這樣的房間一般較復雜,同樣將無線網關放置在交匯口效果最理想,放置在其他房間,信號需要進行測試後才可以找出無線信號死角。如何查看信號強度? 如果計算機使用的是Windows XP或Windows 2000操作系統,只要在無線網路連通時點擊任務欄中的無線網路狀態圖標,即可得知無線信號的強弱,這是最直觀的檢測方法。 另外,目前市面上絕大部分PCMCIA介面的無線網卡都帶有專門的管理軟體與之相匹配,利用它便可詳細查詢無線網路狀態,設置各項功能參數等。以Lucent ORiNOCO為例,通過其自帶的ORiNOCO Client Manager管理軟體,可以實現信號查看、頻道選擇、無線加密等功能,設置起來也十分方便。 這點是肯定的。房間牆壁的材料,傢具的擺設,甚至是房門的開關都會影響到無線信號。由於802.11b/g的工作頻段為2.4Ghz,而工業上許多設備的頻段也正好在這一頻段上,因此就抗干擾性而言,802.11a要好的多。另外值得注意的是,手機信號對無線網路的干擾比較大,因此在使用時應盡量遠離無線AP的存放點,以免影響無線網路的連接質量。無線網路安全嗎? 由於無線網路不像有線網路那樣受到地理位置的限制,只要有無線信號的地方便可聯入,因此安全性問題倍受人們關注。家庭無線網路對數據保密性的要求雖沒有商業領域那麼嚴格,但面對日益擁擠的網路速度,誰都不想自己有限的帶寬被不熟悉的他人共享,因此家庭無線網路也應選擇合適的加密方式。 對比起來主要有兩種:其一是64位/128位的WEP數據加密。此方式的安全度高,但由於加密/解密過程中要消耗一部分無線網路帶寬,因此有效數據的傳輸速度會受到影響。

C. 無線網路面臨哪些安全威脅

無線網路安全並不是一個獨立的問題,企業需要認識到應該在幾條戰線上對付攻擊者,但有許多威脅是無線網路所獨有的,下面是學習啦小編整理的一些關於無線網路存在的威脅的相關資料,供你參考。

企業無線網路所面臨的安全威脅
1、插入攻擊
插入攻擊以部署非授權的設備或創建新的無線網路為基礎,這種部署或創建往往沒有經過安全過程或安全檢查。可對接入點進行配置,要求客戶端接入時輸入口令。如果沒有口令,入侵者就可以通過啟用一個無線客戶端與接入點通信,從而連接到內部網路。但有些接入點要求的所有客戶端的訪問口令竟然完全相同。這是很危險的。
2、漫遊攻擊者
攻擊者沒有必要在物理上位於企業建築物內部,他們可以使用網路掃描器,如Netstumbler等工具。可以在移動的交通工具上用筆記本電腦或其它移動設備嗅探出無線網路,這種活動稱為「wardriving 」 ; 走在大街上或通過企業網站執行同樣的任務,這稱為「warwalking」。
3、欺詐性接入點
所謂欺詐性接入點是指在未獲得無線網路所有者的許可或知曉的情況下,就設置或存在的接入點。一些雇員有時安裝欺詐性接入點,其目的是為了避開公司已安裝的安全手段,創建隱蔽的無線網路。這種秘密網路雖然基本上無害,但它卻可以構造出一個無保護措施的網路,並進而充當了入侵者進入企業網路的開放門戶。
4、雙面惡魔攻擊
這種攻擊有時也被稱為「無線釣魚」,雙面惡魔其實就是一個以鄰近的網路名稱隱藏起來的欺詐性接入點。雙面惡魔等待著一些盲目信任的用戶進入錯誤的接入點,然後竊取個別網路的數據或攻擊計算機。
5、竊取網路資
有些用戶喜歡從鄰近的無線網路訪問互聯網,即使他們沒有什麼惡意企圖,但仍會佔用大量的網路帶寬,嚴重影響網路性能。而更多的不速之客會利用這種連接從公司范圍內發送郵件,或下載盜版內容,這會產生一些法律問題。
6、對無線通信的劫持和監視
正如在有線網路中一樣,劫持和監視通過無線網路的網路通信是完全可能的。它包括兩種情況,一是無線數據包分析,即熟練的攻擊者用類似於有線網路的技術捕獲無線通信。其中有許多工具可以捕獲連接會話的最初部分,而其數據一般會包含用戶名和口令。攻擊者然後就可以用所捕獲的信息來冒稱一個合法用戶,並劫持用戶會話和執行一些非授權的命令等。第二種情況是廣播包監視,這種監視依賴於集線器,所以很少見。
當然,還有其它一些威脅,如客戶端對客戶端的攻擊(包括拒絕服務攻擊)、干擾、對加密系統的攻擊、錯誤的配置等,這都屬於可給無線網路帶來風險的因素。
(1)加密密文頻繁被破早已不再安全
曾幾何時無線通訊最牢靠的安全方式就是針對無線通訊數據進行加密,加密方式種類也很多,從最基本的WEP加密到WPA加密。然而這些加密方式被陸續破解,首先是WEP加密技術被黑客在幾分鍾內破解;繼而在11月國外研究員將WPA加密方式中TKIP演算法逆向還原出明文。
WEP與WPA加密都被破解,這樣就使得無線通訊只能夠通過自己建立Radius驗證伺服器或使用WPA2來提高通訊安全了。不過WPA2並不是所有設備都支持的。
(2)無線數據sniffer讓無線通訊毫無隱私
另一個讓用戶最不放心的就是由於無線通訊的靈活性,只要有信號的地方入侵者就一定可以通過專業無線數據sniffer類工具嗅探出無線通訊數據包的內容,不管是加密的還是沒有加密的,藉助其他手段都可以查看到具體的通訊數據內容。像隱藏SSID信息,修改信號發射頻段等方法在無線數據sniffer工具面前都無濟於事。
然而從根本上杜絕無線sniffer又不太現實,畢竟信號覆蓋范圍廣泛是無線網路的一大特色。所以說無線數據sniffer讓無線通訊毫無隱私是其先天不安全的一個主要體現。
(3)修改MAC地址讓過濾功能形同虛設
雖然無線網路應用方面提供了諸如MAC地址過濾的功能,很多用戶也確實使用該功能保護無線網路安全,但是由於MAC地址是可以隨意修改的,通過注冊表或網卡屬性都可以偽造MAC地址信息。所以當通過無線數據sniffer工具查找到有訪問許可權MAC地址通訊信息後,就可以將非法入侵主機的MAC地址進行偽造,從而讓MAC地址過濾功能形同虛設。

D. 如何提升WiFi無線網路的安全性

現在的無線路由器也隨著人們的需求,功能也越來越多,要想真正提高無線網路的安全性,首先還是要選擇一個品牌產品,品牌產品的設計與功能要求的都比較嚴格,基本上不會有什麼虛假內容,安全功能也就更靠譜,可以搜索 麥夫折扣 為您推薦更安全的網路設備。另外就是用到路由器的設置功能,為了防止無線路由被破解,可以把無線路由的密碼設置的更加復雜,比如字母加數字加特殊符號等!或者直接綁定MAC地址,是絕對安全的,在沒有被綁定的情況下是無法連接上的,在麥夫折扣網 的文章中心有詳細的操作方法!有的路由器帶有無線信號隱藏功能,可以把信號隱藏了。

E. 如何確保家庭無線網路安全

方法/步驟

1
進入TP無線路由的WEB管理界面,瀏覽器輸入192.168.1.1即可,輸入用戶名和密碼,進入無線路由的web管理界面,選擇「無線設置」標簽,

END
方法/步驟2

在「無線設置」標簽的「基本設置」下,在右側取消「開啟SSID廣播」的勾選,保存。該操作是吧無線路由的SSID廣播取消,通常所說的隱藏SSID,隱藏後當無線連接此路由時,需要手動輸入正確的SSID號,不知道SSID號的人是無法和此路由器建立聯系的

在「無線設置」標簽下切換到「無線安全設置」,此頁面設置無線網路的安全密碼,根據系統提示,選擇WPA-PSK/WPA2-PSK加密類型,在PSK密碼處設置密碼(不少於8位),確定。
此操作是為了加密無線網路,提高安全性,不知道密碼的用戶,即是知道了SSID也不能和路由建立連接

經過以上步驟的設置,你的無線網路已經很安全了,但為了絕對的安全,下面將啟用終極設置,MAC過濾。
在「無線設置」標簽下切換到「無線mac地址過濾」,選擇「啟用過濾」,「過濾規則」選擇」禁止「,然後選擇「添加新條目」,彈出一個警告框,確定後進入下一個頁面,開始手動設置「無線網路MAC地址過濾設置」,在「mac地址」裡面手動輸入你打算可以連接到本無線網路的設備的mac(網卡地址,相當於身份證號碼,全球唯一性),狀態選擇「生效」,保存,返回,即可以將可以加入到本無線網路的設備添加進來,多次重復該步驟,可以添加多個設備,然後,保存路由。
PS:此步驟是將設備的mac和路由進行綁定,在允許列表的設備才可以上網,不在列表的設備,即使知道前2個步驟的SSID和無線密碼,也無法通過無線路由的安全認證,也不能加入本無線網路,這對於提高無線網路的安全有著極高的作用。
該步驟可以和前2步驟分離,也即是僅設置該步驟,將設備的mac進行綁定,這樣可讓有心蹭網的人抓狂,明明是無加密,信號很強的,為嘛不能連接?呵呵,這點是不是很強大呢?

F. 無線網怎麼設置安全

無線網路只要設置加密即可,密碼盡量設置復雜一些,最好是數字字母字元組合的,這樣無線網的安全性較高,設置無線密碼步驟如下:

1、路由器和電腦連接,打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼 ,(默認一般是admin)。

G. 無線通信網的安全包括哪幾個方面

無線網路所面臨的威脅主要表現下在以下幾個方面。
(1)信息重放:在沒有足夠的安全防範措施的情況下,是很容易受到利用非法AP進行的中間人欺騙攻擊。對於這種攻擊行為,即使採用了VPN 等保護措施也難以避免。中間人攻擊則對授權客戶端和AP 進行雙重欺騙,進而對信息進行竊取和篡改。
(2)W E P 破解:現在互聯網上已經很普遍的存在著一些非法程序,能夠捕捉位於AP 信號覆蓋區域內的數據包,收集到足夠的WEP 弱密鑰加密的包,並進行分析以恢復W E P 密鑰。根據監聽無線通信的機器速度、W L A N 內發射信號的無線主機數量,最快可以在兩個小時內攻破W E P 密鑰。
(3)網路竊聽:一般說來,大多數網路通信都是以明文(非加密)格式出現的,這就會使處於無線信號覆蓋范圍之內的攻擊者可以乘機監視並破解(讀取)通信。由於入侵者無需將竊聽或分析設備物理地接入被竊聽的網路,所以,這種威脅已經成為無線區域網面臨的最大問題之一。
(4)假冒攻擊:某個實體假裝成另外一個實體訪問無線網路,即所謂的假冒攻擊。這是侵入某個安全防線的最為通用的方法。在無線網路中,移動站與網路控制中心及其它移動站之間不存在任何固定的物理鏈接,移動站必須通過無線信道傳輸其身份信息,身份信息在無線信道中傳輸時可能被竊聽,當攻擊者截獲一合法用戶的身份信息時,可利用該用戶的身份侵入網路,這就是所謂的身份假冒攻擊。
(5)MAC地址欺騙:通過網路竊聽工具獲取數據,從而進一步獲得AP 允許通信的靜態地址池,這樣不法之徒就能利用M A C 地址偽裝等手段合理接入網路。
(6)拒絕服務:攻擊者可能對A P 進行泛洪攻擊,使AP 拒絕服務,這是一種後果最為嚴重的攻擊方式。此外,對移動模式內的某個節點進行攻擊,讓它不停地提供服務或進行數據包轉發,使其能源耗盡而不能繼續工作,通常也稱為能源消耗攻擊。
(7)服務後抵賴:服務後抵賴是指交易雙方中的一方在交易完成後否認其參與了此次交易。這種威脅在電子商務中常見。

H. 無線辦公網路有安全保障么

無線網路的安全保障比較難,但是無線辦公安全絕對是很重要的。

在製造、金融、央企、國企等領域,不僅專網專用,信息化建設更需嚴格貼合等級保護要求。這些行業中無線辦公環境的安全保密需求明顯,例如:政府行業的移動辦公網,需要承載移動審批、郵箱等移動辦公應用;製造企業需要在無線辦公環境中傳輸生產數據,需要針對訪客嚴格控制,安全需要分域、分單元,每個安全域、網路單元還要可控可管。但是,針對辦公環境中存在釣魚Wi-Fi、私架Wi-Fi的情況,不僅「反製成本」過高,更需要用戶掌握數據竊取的高級防禦能力。
對於無線辦公網路的安全保障,可以參考銳捷無線NEW辦公解決方案。

針對內網、訪客網、辦公網等不同場景的終端,採取7個安全等級的准入策略,可針對不同角色的終端分配不同許可權的資源。其次,通過分區、分層、分級、分域的縱向認證體系,單一域出口專網專用、全方位無線威脅防護,以及在動態加密無線鏈路保護下將內網、體驗網、訪客網分離的架構,構建出高安全、強隔離的無線網路。

I. 如何讓無線網路更安全

無線網路大量的使用,也帶來了無線網路安全的問題。由於無線網路不同於有線網路物理結點接入的可控性,無線網路的安全問題就更值得我們重視。

對於目前使用的無線網路來說,我們可以通過一下幾方面的設置來改進無線網路的安全。

1、關閉非授權接入

保證無線接入點安全的關鍵是禁止非授權用戶訪問網路。也就是說,安全的接入點對非授權用戶是關閉的。

2、天線放置位置

使無線接入點保持封閉的第一步是正確放置天線,從而限制能夠到達天線有效范圍的信號量。不要把天線放在靠近窗戶的地方,因為玻璃不能阻擋無線信號。天線的理想位置是目標覆蓋區域的中心,並使泄露到牆外的信號盡可能的少。不過,完全控制無線信號是幾乎不可能的,所以還需要同時採取其它一些措施來保證網路安全。

3、使用無線加密協議

無線加密協議(WEP)是無線網路上信息加密的一種標准方法。

4、改變服務集標識符並且禁止SSID廣播

服務集標識符(SSID)是無線接入的身份標識符,用戶用它來建立與接入點之間的連接。這個身份標識符是由通信設備製造商設置的,並且每個廠商都用自己的預設值。你需要給你的每個無線接入點設置一個唯一並且難以推測的SSID。

5、禁用動態主機配置協議

這好象是一個奇怪的安全策略,但是對於無線網路,它是有道理的。通過這個策略,你將迫使黑客去破解你的IP地址,子網掩碼,和其它必需的TCP/IP參數。因為即使黑客可以使用你的無線接入點,他還必需要知道你的IP地址。

6、禁用或修改SNMP設置

如果你的無線接入點支持SNMP, 那麼你需要禁用它或者修改默認的公共和私有的標識符。你如果不這么做的話,黑客將可以利用SNMP獲取關於你網路的重要信息。

7、使用訪問列表

為了更好地保護你的網路,盡可能設置一個訪問列表。但是,不是所有的無線接入點都支持這一功能。如果你能夠這樣做的話,你就可以指定某台機器有權訪問接入點。支持這項功能的接入點有時利用TFTP(簡單文件傳輸協議)定期地來下載更新訪問列表,從而避免了必須使所有設備上的列表保持同步的巨大管理麻煩。

J. 無線網安全建議 教你如何保護無線網路安全

下面將給用戶一些基本的無線網路安全建議,這些建議將有助於用戶更好保證自己的無線網路安全: 1. 無線網路適配器 在用戶不使用網路時,建議用戶關閉無線網路適配器,之所以這樣做,有兩個原因。首先,延長電池壽命;其次,防範使用「 Microsoft Windows silent ad hoc network advertisement」滲透攻擊的最好方法。微軟的自組網使用的是零默認設置訪問,這就給攻擊者以可乘之機。 2.校驗無線網路SSID 校驗SSID(Service Set Identifier或ESSID,用來區分不同的網路,最多可以有32個字元,無線網卡設置了不同的SSID就可以進入不同網路)有助於防止evil twin。evil twin即使攻擊者利用攻擊產生錯誤的無線網路。簡單點說,用戶根本不知道連接的是錯誤的網路,這樣黑客就可以獲取用戶接受和發送的任何流量了。 3. 保證軟體防火牆的安全性 Windows XP 和 Vista內置了防火牆,但是都不夠。市面上的有很多功能更加強大的防火牆,完全可以滿足筆記本使用者的需求。 4. 關閉Windows的文件和列印機共享功能 Windows的默認設置是關閉了這一功能,但是很多用戶在實際工作的時候需要使用這一功能。開啟這一功能實際上就是打開了「麻煩之門」。任何未經授權的人只要出現在這一無線網路的時候就可以訪問這些文件。 5.不要使用無線網路在線傳輸敏感信息 這點就毋庸贅言。重要性可想而知,但是還是要提醒一下。 6.操作系統需實時升級 除了操作系統,還有殺毒軟體,防火牆,網路瀏覽器以及無線網路客戶機程序,這些都需要實時升級,這樣就可以減少因其本身缺陷導致的攻擊。 7.保護好任何敏感信息 網頁當中保留的個人信息會成為黑客攻擊提供十分有用的價值。因此如條件允許可以採用某些加密工具。 8.使用加密技術進行網上沖浪 在沒有虛擬個人網路或是虛擬個人網路設置不正確的時候,這是很重要的。市面上有很多提供SSL(Security Socket Layer ,加密套接字協議層 ) VPN的技術,這樣就可以在一個安全通道中傳輸機密文件。還有一些更加先進的服務,譬如超級代理等。 9.VPN 前面一個建議的局限就是它只適用於基於網路的應用程序。但是一些郵件應用程序呢?譬如Outlook。這正是虛擬個人網路大展拳腳的地方。但是很多人根本就不使用虛擬個人網路。虛擬個人網路保證用戶即使在外的話也相當於家庭或是辦公網路中的一部分。這樣,所有的商業應用程序,文件共享或是網路訪問都由公司的網路來完成。市面上的選擇很多,推薦Open個人虛擬網路。 10.使用遠程訪問工具保證安全 不要通過有疑問的網路傳輸敏感數據。有一些設備可以保證出門在外的人通過家裡的網路使用SSL通道實現遠程式控制制。這樣,網上沖浪,收發郵件還有其他一些活動只會在遠程主機上實現。因此,除非在特別緊急的情況下,否則不要傳輸數據。 總結: 經常在外使用筆記本的人應該保持警惕。除了一些日常工作,他們經常需要在外做一些工作。以上一些建議能夠保護他們在外使用時的信息安全。

閱讀全文

與無線網路對安全的需求相關的資料

熱點內容
華碩電腦出現網路電纜未連接 瀏覽:375
網路中斷一般是哪裡出問題 瀏覽:668
互聯網公司網路安全 瀏覽:424
網路餐廳加盟哪裡有 瀏覽:53
網路密碼被改了登錄不了 瀏覽:143
電腦怎麼正確插入網路電纜 瀏覽:491
魔百盒可不可以用無線連接網路 瀏覽:651
哪個國家無線網路覆蓋 瀏覽:763
口味王抽獎顯示網路異常 瀏覽:894
網路路由器adms 瀏覽:259
計算機網路基礎試卷專升本 瀏覽:344
居民區手機網路信號差怎麼辦 瀏覽:28
整棟網路覆蓋需要哪些設備 瀏覽:935
網路b和mb哪個大 瀏覽:753
哪裡有賣網路魚的 瀏覽:37
macbookpro如何還原網路 瀏覽:30
一個網路初學者該給自己什麼定位 瀏覽:653
中國網路安全企業排名 瀏覽:341
對無線組網和無線網路的認識 瀏覽:394
網路電纜應該插在哪裡 瀏覽:43

友情鏈接