WIFI无线网络技术及安全性研究

最新更新时间:2013-05-12来源: 互联网关键字:WIFI  无线网络  安全性 手机看文章 扫描二维码
随时随地手机看文章
随着互联网的迅速发展及普及,特别是各种便携式通信设备以及各种家用电器设备的迅速增加,人们在无线通信领域对短距离通信业务提出了更高的要求。于是,许多短距离无线通信技术开始应运而生,以802.11b协议为基础的的WIFI技术便是其中的热点。被认为是无线宽带发展的新方向。

  WIFI是IEEE定义的一个无线网络通信的工业标准(IEEE 802.11)。也可以看作是3G技术的一种补充。WIFI技术与蓝牙技术一样,同属于在办公室和家庭中使用的无线局域网通信技术。WIFI是一种短程无线传输技术,能够在数百英尺范围内支持互联网接入无线电信号。它的最大优点是传输速度较高,在信号较弱或有干扰的情况下,带宽可调整,有效地保障了网络的稳定性和可靠性。但是随着无线局域网应用领域的不断拓展,其安全问题也越来越受到重视。

  1 WIFI技术简介

  1.1 WIFI技术

  WIFI(WireleSS Fidelity)俗称无线宽带,又叫802.11b标准,是IEEE定义的一个无线网络通信的工业标准。IEEE802.11b标准是在IEE E802.11的基础上发展起来的,工作在2.4 Hz频段,最高传输率能够达到11 Mbps。该技术是一种可以将个人电脑,手持设备等终端以无线方式互相连接的一种技术。目的是改善基于IEEE802.1标准的无限网络产品之间的互通性。

  WIFI局域网本质的特点是不再使用通信电缆将计算机与网络连接起来,而是通过无线的方式连接,从而使网络的构建和终端的移动更加灵活。

  1.2 WIFI技术的特点

  1)无线电波覆盖范围广

  基于蓝牙技术的电波覆盖范围非常小,半径大约只有15 m,而Wi—Fi的半径可达300 m,适合办公室及单位楼层内部使用。

  2)组网简便

  无线局域网的组建在硬件设备上的要求与有线相比,更加简洁方便,而且目前支持无线局域网的设备已经在市场上得到了广泛的普及,不同品牌的接入点AP以及客户网络接口之间在基本的服务层面上都是可以实现互操作的。WIAN的规划可以随着用户的增加而逐步扩展,在初期根据用户的需要布置少量的点。当用户数量增加时,只需再增加几个AP设备,而不需要重新布线。而全球统一的WIFI标准使其与蜂窝载波技术不同,同一个WIFI用户可以在世界各个国家使用无线局域网服务。

  3)业务可集成性

  由于WIFI技术在结构上与以太网完全一致,所以能够将WLAN集成到已有的宽带网络中,也能将已有的宽带业务应用到WLAN中。这样,就可以利用已有的宽带有线接入资源,迅速地部署WIAN网络,形成无缝覆盖。

  4)完全开放的频率使用段

  无线局域网使用的ISM是全球开放的频率使用段,使得用户端无需任何许可就可以自由使用该频段上的服务。

  1.2 WIFI总体拓扑结构

  WIFI网络结构如图1所示。由AP和无线网卡组成。AP一般称为网络桥接器或接入点,它是当作传统的有线局域网络与无线局域网络之间的桥梁,因此任何一台装有无线网卡的PC均可透过AP去分享有线局域网络甚至广域网络的资源,其工作原理相当于一个内置无线发射器的HUB或者是路由,而无线网卡则是负责接收由AP所发射信号的CLJENT端设备。

  

2 WIFI的安全机制

  WIFI安全性主要包括访问控制和加密两大部分,访问控制保证只有授权用户能访问敏感数据,加密保证只有正确的接收方才能理解数据。为了解决WIFI网络的安全问题,2003年WIFI联盟推出了WIFI保护接入(Wi—Fi Protected Access,WPA)作为安全解决方案以满足日益增长的安全机制的市场需求。

  2.1 WPA技术

  WPA是无线应用协议(Wireless Application Protocol)的简称,是一种开放式的全球规范。有WPA和WPA2两个标准,是一种保护无线电脑网络(Wi—Fi)安全的系统。WPA作为IEEE802.11i的一个子集,避开了WEP的众多弱点,可大大增强现有以及未来无线局域网系统数据保护的访问控制水平。WPA可保证WIAN用户的数据受到保护,并且只有授权用户才可访问WLAN网络

  2.2 WIFI网络安全策略

  2.2.1加密方式

  1)TKIP加密模式

  WIFI无线网络目前使用最广泛的加密模式是WPA-PSK(TKIP)和WPA2-PSK(AES)两种加密模式。TKIP的含义为暂时密钥集成协议。TKIP使用的仍然是RC4算法,但在原有的WEP密码认证引擎中添加了“信息包单加密功能”、“信息监测”、“具有序列功能的初始向量”和“密钥生成功能”等4算法。

  TKIP是包裹在已有WEP密码外围的一层“外壳”,这种加密方式在尽可能使用WEP算法的同时消除了已知的WEP缺点。专门用于纠正WEP安全漏洞,实现无线传输数据的加密和完整性保护。但是相比WEP加密机制,TKIP加密机制可以为WLAN服务提供更加安全的保护。主要体现在以下几点:

  ①静态WEP的密钥为手工配置,且一个服务区内的所有用户都共享同一把密钥。而TKIP的密钥为动态协商生成,每个传输的数据包都有一个与众不同的密钥。

  ②TKIP将密钥的长度由WEP的40位加长到128位,初始化向量IV的长度由24位加长到48位,提高了WEP加密的安全性。

  ③TKIP支持MIC认证(Message Integrity Cheek,信息完整性校验)和防止重放攻击功能。

  2)AES加密模式

  WPA2放弃了RC4加密算法,使用AES算法进行加密,是比TKIP更加高级的加密技术。AES是一个迭代的、对称密钥分组的密码,它可以使用128、192和256位密钥,并且用128位(16字节)分组加密和解密数据。与公共密钥密码使用密钥对不同,对称密钥密码使用相同的密钥加密和解密数据。通过分组密码返回的加密数据的位数与输入数据相同。迭代加密使用一个循环结构,在该循环中重复置换(permutations)和替换(substitutions)输入数据。

  2.2.2 认证方式

  WPA给用户提供了一个完整的认证机制,AP根据用户的认证结果决定是否允许其介入无线网络中;认证成功后可以根据多种方式动态地改变每个接入用户的加密密钥。对用户在无线中传输的数据报进行MIC编码,确保用户数据不会被其他用户更改。WPA有2种认证模式:1)是使用802.1x协议进行认证,即就是802.1x+=EPA方式(工业级的,安全要求高的地方用。需要认证服务器);2)是预先共享密钥PSK模式(家庭用的,用在安全要求低的地方。不需要服务器)。AP和客户端分享密钥的过程叫做4次握手,过程如图2所示。

  

  1)客户端SrrA与无线接入点AP关联;

  2)STA需要向AP发送认证消息,在被授权以前,即使STA与AP始终关联,TSA也不能够访问网络,只能继续向AP发送认证消息,经由远程认证拨号用户服务AP将认证消息发送给后端服务器来认证;

  3)客户端STA利用EAP协议,通过AP的非受控端口向认证服务器提交身份凭证,认证服务器负责对STA进行身份验证;

  4)如果STA未通过认证,客户端一直被阻止访问网络;如果认证成功,则认证服务器通知AP向该STA打开受控端口;

  5)身份认证服务器利用TKIP协议自动将主配对密钥分发给AP和客户端STA,主配对密钥基于每用户、每个802.1x的认证进程是惟一的;

  6)STA与AP再利用主配对密钥动态生成基于每数据包惟一的数据加密密钥;

  7)利用该密钥对STA与AP之间的数据流进行加密。

  这样就好象在两者之间建立了一条加密隧道,保证了空中数据传输的高安全性。

2.3 存在问题

  WPA-PSK/WPA2-PSK(TKIP、AES)是目前主流的加密方式,但由于TKIP与AES子算法自身的问题。使得WPA也将面临着被彻底破解的威胁。

  用户在使用无线网络时应该注意以下几点

  1)对于自己搭建无线网络的用户,至少要进行一些最基本的安全配置,如隐藏SSID,关闭DHCP,设置WEP密钥,启用内部隔离等。

  2)如果安全要求再高一些,还可以启用非法AP监测,配置MAC过滤,启用WPA/WPA2,建立802.1x端口认证。

  3)如果有更高的安全需求,那么可以选择的安全手段就更多,比如,使用定向天线,调整发射功率,把信号可能收敛在信任的范围之内;还可以将无线局域网视为Internet一样来防御,甚至在接口处部署入侵检测系统。

  4)如果您是企业用户,千万不要忘记建立完善的安全管理制度并分发至员工。当您需要在热点区域使用无线网络时,您需要能够您所在网络的安全程度,如果认定网络不够安全,那么请尽量不要在此网络中提交或透露敏感信息,并尽量缩短在线的时间。

  3 结论

  随着无线局域网应用领域的不断拓展,安全问题越来越受到重视。WIFI技术作为WLAN技术家族中的重要成员,近年来发展迅速,已经应用到生活的各个方面。文中较详细地分析了WIFI网络的技术特点,对WIFI网络的安全性做了一定程度的探讨,给出了相应的结论。只有加强人为安全方面的控制技术的改进,才可更好加强WIFI安全性。

关键字:WIFI  无线网络  安全性 编辑:神话 引用地址:WIFI无线网络技术及安全性研究

上一篇:太阳能原理
下一篇:美改进OLED技术 比普通LED更多优点

推荐阅读最新更新时间:2023-10-12 20:45

Intel、NDS合作展开WiMAX移动电视新技术
Intel公司和欧洲付费数字电视公司NDS集团日前宣布了一项基于WiMAX的实验系统以展示电视和视频业务。 采用WiMAX IEEE 802.16-2004标准和即将通过的IEEE 802.16e标准,Intel和NDS还将在工业与市场开发上展开合作。两家公司致力于向业务提供商和业界示范如何利用付费电视展示WiMAX提供比宽带接入更丰富的业务。 部署于瑞典Kista的Intel的无线技术发展中心(Wireless Competence Center,IWCC),展示了首个通过802.16-2004和802.11标准向基于Intel Centrino移动技术的笔记本提供live TV、VOD和综合电子节目导航(EPG)等
[焦点新闻]
WiFi构成的智能家电电路设计须知
  智能家电是利用综合布线技术、网络通信技术、安全防范技术、自动控制技术、音视频技术将家居生活有关的设施集成,构建高效的家庭日程事务的管理系统,提升安全性、便利性、舒适性、艺术性,并实现环保节能环境。最常实现的应用是灯光、热水器、空调、入侵监测、烟雾报警、视频监控和窗帘的智能控制。    有线通信控制和无线通信控制的比较    (1)有线控制   有线控制的结构为将控制器放置于强电箱内,开关和中控主机分别通过弱电控制线路进行控制。有线控制采用有线通信技术。有线控制的优点:安全稳定,不受干扰;有线控制的缺点:方案没计要求高,线路架设要求高,后期拓展改动困难。这种方式在智能家居发展初期使用较多,是从工业控制转变而来,
[电源管理]
<font color='red'>WiFi</font>构成的智能家电电路设计须知
电池管理电子设备怎样增强电池的安全性
电池管理电子设备怎样增强电池的安全性 基于阻抗跟踪技术的电池管理单元(BMU)会在整个电池使用周期内监控单元阻抗和电压失衡,并有可能检测电池的微小短路(micro-short),防止电池单元造成火灾乃至爆炸。 对于锂离子电池包制造商来说,针对电池供电系统构建安全且可靠的产品是至关重要的。电池包中的电池管理电路可以监控锂离子电池的运行状态,包括了电池阻抗、温度、单元电压、充电和放电电流以及充电状态等,以为系统提供详细的剩余运转时间和电池健康状况信息,确保系统作出正确的决策。此外,为了改进电池的安全性能,即使只有一种故障发生,例如过电流、短路、单元和电池包的电压过高、温度过高等,系统也会关闭两个和锂离子电池串联的背靠背
[电源管理]
电池管理电子设备怎样增强电池的<font color='red'>安全性</font>
英飞凌AURIX™ 与ESCRYPT CycurHSM 携手提高汽车通讯的数据安全性
随着越来越多的汽车具备联网和自动驾驶功能,汽车通讯的嵌入式信息安全就愈显重要。英飞凌科技股份公司(FSE: IFX / OTCQX: IFNNY)和ESCRYPT有限公司(“ESCRYPT”)在汽车网络安全领域展开密切合作,推出一款旨在加密车载通讯和增强通讯安全、同时兼顾未来安全需求的解决方案。该解决方案基于英飞凌第二代 AURIX™ (TC3xx)多核微控制器家族,以及ESCRYPT量身定制的CycurHSM安全软件。 这款硬件-软件一体化解决方案加大了操纵电子控制单元(ECUs)的难度。现代汽车通常搭载约60个互相通信的ECU,此解决方案将有助于提高软件空中升级(SOTA)和自动驾驶等应用的信息安全性。 与单纯的基于软件
[汽车电子]
珠海市首批免费WIFI热点年内可建成开通[表]
    你们这里有没有免费的WIFI信号?知道珠海哪里可以免费上网吗?自去年12月买了一台ipad后,无论是去吃快餐,还是到书店、图书馆看书,抑或是与朋友聊天时,26岁的吴静芳一直利用各种机会,为自己的“爱拍”寻找更多的“用武之地”。     近年来,上网本、手机以及ipad一样的平板电脑等移动上网设备的逐步普及,对城市无线网络服务提出更多更高的需求。而面对各大电信运营商掀起的无线网络建设热潮,越来越多的市民像吴静芳一样,希望珠海可向香港、澳门等“邻居”学习,在公共区域提供免费的WIFI服务。     实际上,针对公众愈发强烈的需求,政府已展开行动。来自市信息化办公室的消息称,珠海正在采取“政府购买,服务外包”的方式,
[网络通信]
深圳地铁转而怀疑遭3G干扰 国外地铁均可用WiFi
11月20日消息,深圳地铁近日短暂关闭3G信号后又引发人们关注,参与此事调查的一位人士认为,不可能是3G信号的问题,而是1999年开始建设的深圳地铁一些线路的使用频率没有预见到近几年才兴起的WiFi发展,而国外地铁从一开始就没有使用WiFi所在的2.4GHz者,因而国外地铁从未有过WiFi干扰地铁指挥系统通信信号。 得出初步结论后的各方表态 1月16日,深圳地铁蛇口线列车发生多次急停事件半月后,深圳地铁运营方于16日发布通知:短暂关闭相关线路3G信号,以彻底排查信号系统故障。此举引起市民广泛议论。 据悉,此次临时关停信号、测试排查源于深圳市政府部门已介入,经其协调和深圳市通管局批准,最终定于16日零
[网络通信]
Commvault联手微软,确保SaaS管理的最大扩展性与安全性
全球云和本地环境数据管理软件商Commvault近日宣布与微软达成一份多年期战略协议。在此协议下,Commvault MetallicTM软件即服务(SaaS)数据保护产品组合在营销、技术服务和销售层面将与微软Azure紧密集成,通过简单的SaaS管理提供最大的扩展性与可信赖的安全性。 此次Commvault与微软合作将Azure和MetallicTM SaaS两大技术结合在一起,以满足强大的扩展性与多层次安全性的数据保护需求。Commvault MetallicTM增强了在意外删除、损坏和恶意攻击情况下对Microsoft Office 365数据的保护。同时,MetallicTM还提供了从VMware、Microsoft
[网络通信]
苹果设备间无线同步技术获专利
日前美国专利商标局公布了苹果获得的一项专利,与媒体播放器和主设备之间的无线同步相关。广泛地说,苹果获得的专利是关于主机(比如个人电脑)和媒体播放器在无线网络上的互动。媒体播放器和主机在无线网络上的互动可以用于自动同步存储在媒体播放器和主机上的媒体内容。当这两个设备之间有无线网络连接时,这些同步任务就会自动完成。
[网络通信]
苹果设备间无线同步技术获专利
小广播
502 Bad Gateway

502 Bad Gateway


openresty
502 Bad Gateway

502 Bad Gateway


openresty
502 Bad Gateway

502 Bad Gateway


openresty
502 Bad Gateway

502 Bad Gateway


openresty
502 Bad Gateway

502 Bad Gateway


openresty
随便看看
    502 Bad Gateway

    502 Bad Gateway


    openresty
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved
502 Bad Gateway

502 Bad Gateway


openresty