无线局域网通信安全问题探讨
2010-03-21谭荆
通信技术 2010年7期
谭 荆
(重庆工商大学 计算机与信息工程学院,重庆 400023)
0 引言
无线局域网(WLAN)由无线网卡、无线接入点(AP)、计算机和有关设备组成。无线通信的传输媒体主要是广播和无线电波,因此用无线局域网组网安装简单、易于移动、灵活、可扩展性强、便于维护和管理,而受到越来越多用户的青睐。随之而来是用户对无线局域网的期望日益升高,同时其安全性也随着应用的深入不断的表露出来,并成为制约无线局域网不断发展的瓶颈[1]。
1 无线局域网安全技术分析
众所周知,无线局域网的数据是通过无线媒体在空中传递,通信保密能力有很高的要求。但是为了保证无线局域网的安全性,就必须在不同层次采取必要的措施。
①TKIP-临时密钥完整性协议。 TKIP由加密协议(WEP)使用的同样的加密引擎和 RC4算法组成,可改变每个数据包所使用的密钥。使其具有足够的密码强度,不能被轻易破译。但只能作为一种临时的过渡方案;
②物理地址(MAC地址)过滤。MAC地址是厂方出厂前设定,对每一块无线网卡来说是唯一的。物理地址通过对AP的设定,将指定的无线网卡的MAC地址输入到AP中来过滤。同时AP也要对收到的数据包做出准确的判断,只有那些符合设定标准的数据包才能被转发[2]。对小型无线局域网时,该方法简单、快捷,十分经济有效。但不能支持大量的移动客户端且很麻烦;
③无线局域网用户的隔离技术。这种技术是将所有的无线客户端设备完全隔离,使每个用户端只能访问固定的通信。……
登录APP查看全文
