武林網訊 無線網絡就顯示的優越性,可移動、安裝簡單、靈活性和擴展能力,作為對傳統有線網絡的延伸,在許多特殊環境中得到了廣泛的應用。以前電影中經常出現的在智能大廈里任意地方移動辦公,隨時隨地下載資料、打印文件的片斷,都出現在我們的現實生活當中。
無線局域網的安全性更值得我們去注意。由于傳送的數據是利用無線電波在空中輻射傳播,無線電波可以穿透地板和墻壁,發射的數據可能到達預期之外的、安裝在不同樓層、甚至是發射機所在的大樓之外的接收設備,任何人都有條件竊聽或干擾信息,數據安全也就成為最重要的問題。
因此,在一開始應用無線網絡時,就應該充分考慮其安全性,了解足夠多的防范措施,保護好我們自己的網絡。下面,我們就向大家介紹一些無線局域網所面臨的危險,知道了解危險如何存在,那么我們再去解決也就相對容易一些:
容易侵入
無線局域網非常容易被發現,為了能夠使用戶發現無線網絡的存在,網絡必須發送有特定參數的信標幀,這樣就給攻擊者提供了必要的網絡信息。入侵者可以通過高靈敏度天線從公路邊、樓宇中以及其他任何地方對網絡發起攻擊而不需要任何物理方式的侵入。
經授權使用服務
一半以上的用戶在使用AP時只是在其默認的配置基礎上進行很少的修改。幾乎所有的AP都按照默認配置來開啟WEP進行加密或者使用原廠提供的默認密鑰。由于無線局域網的開放式訪問方式,未經授權擅自使用網絡資源不僅會增加帶寬費用,更可能會導致法律糾紛。而且未經授權的用戶沒有遵守服務提供商提出的服務條款,可能會導致ISP中斷服務。
非法的AP
無線局域網易于訪問和配置簡單的特性,使網絡管理員和安全官員非常頭痛。因為任何人的計算機都可以通過自己購買的AP,不經過授權而聯入網絡。很多部門未通過公司IT中心授權就自建無線局域網,用戶通過非法AP接入給網絡帶來很大安全隱患。
服務和性能的限制
無線局域網的傳輸帶寬是有限的,由于物理層的開銷,使無線局域網的實際最高有效吞吐量僅為標準的一半,并且該帶寬是被AP所有用戶共享的。無線帶寬可以被幾種方式吞噬:來自有線網絡遠遠超過無線網絡帶寬的網絡流量,如果攻擊者從快速以太網發送大量的Ping流量,就會輕易地吞噬AP有限的帶寬;
如果發送廣播流量,就會同時阻塞多個AP;攻擊者可以在同無線網絡相同的無線信道內發送信號,這樣被攻擊的網絡就會通過CSMA/CA機制進行自動適應,同樣影響無線網絡的傳輸;另外,傳輸較大的數據文件或者復雜的client/server系統都會產生很大的網絡流量。
新聞熱點
疑難解答