《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 無線安全的6個新神話
無線安全的6個新神話
來源:TT網絡
摘要: 如何保護無線網絡免受安全威脅也已經成為而且將繼續成為企業整體安全體系的一個重要部分。……
Abstract:
Key words :

         無線網絡已成為我們工作和個人生活的一部分。而如何保護無線網絡免受安全威脅也已經成為而且將繼續成為企業整體安全體系的一個重要部分。但是正如達爾文的進化論所揭示的,無線安全的各種神話也隨之誕生、演變,然后又會被一些新的神話所取代。
    不過隨著對無線安全問題認識的深入,事實似乎已經給了網絡安全專業人士足夠的信息,足以打破某些無線安全的神話(比如說,把SSID隱藏起來能改善安全;帶MAC過濾器的開放AP可提供較好的安全;利用靜態網絡IP地址可阻擋攻擊者的攻擊;WEP可提供足夠好的安全等等)。
    而越來越多的用戶轉向WPA2的事實也證實了這一點。現行的PCI DSS無線指南(或許就是受到著名的、大規模TJX安全泄露事件而出臺的)肯定也在推動這些安全部署。但是從另一方面看,無線安全社區依然缺乏處理由未加管理的設備而引發的安全威脅的能力。
    這種能力的缺失也使得一組新近出現的無線安全神話更加難以被揭穿。現在就讓我們來扼要地瀏覽一下這些新的神話,并探討企業如何才能避免這些常見的陷阱或錯誤。
    神話1:如果沒有部署Wi-Fi,企業就是安全的。
    很多人仍然認為,如果他們制定了“無Wi-Fi”策略,那么他們就是安全的。但愿無線安全真的會是如此簡單。現實世界不太可能是一個人人彼此信任的世界,也沒有人會天真地認為絕不會有人違背“無Wi-Fi”策略。一個心存芥蒂的員工有可能會悄悄安放一個欺騙接入點(AP),就連善意的員工也有可能會自行安裝一個AP,從而無意間將企業網絡暴露給無賴的攻擊行為。同樣的,如今絕大多數筆記本或上網本內置的Wi-Fi網卡也可能成為一種潛在的威脅源——有可能被攻擊者所利用。再說得進一步,其他內嵌于筆記本或上網本的無線技術,如藍牙等,也可能會產生嚴重的安全漏洞。
    實際情況:自以為“無Wi-Fi”策略便可保障企業網絡的安全,這無疑于鴕鳥將頭埋進沙子的愚蠢之舉。
    神話2:在網絡中使用了WPA2,我就安全了。
    如果你的企業已經部署了帶WPA2安全功能的Wi-Fi網絡,那肯定是一個不錯的開頭。WPA2可為企業的WLAN Ap和客戶端提供更強大的密碼安全。但是在較大規模的網絡部署中,只有在確保全部設備沒有因疏忽而出現誤配置,沒有給攻擊者留下可乘之機,那才是最重要的。隨著Wi-Fi日益被用來承載關鍵任務應用,黑客和犯罪分子們也把重心轉移到了攻破Wi-Fi的安全措施上面。研究人員最近披露,WPA-TKIP對于數據包注入攻擊是缺乏免疫力的。同樣,已經有報道說,思科的WLAN控制器漏洞可以被用來“劫持”思科的LAP。
    實際情況:基于WPA2的WLAN部署不可能防范所有類型的無線安全威脅。
    神話3:啟用了802.1X端口控制,我就是安全的。
    IEEE的802.1X端口控制可提供一種認證機制,會對每一部希望通過端口進行通信的設備進行安全認證。只有通過認證之后,該設備才會被允許進行通信。如果認證失敗,通過此端口的通信就會被禁止。然而,802.1X設計者的目的并不是為了保護網絡免遭無線安全威脅。正如我們所預料的,802.1X在防范Wi-Fi客戶端的威脅方面是完全無能為力的。即便802.1X端口控制可以防止欺騙AP的通信,但是它依然很容易被“隱藏的欺騙AP”所繞過。舉個例子,假設某員工已獲得了802.1X的認證證書,他便可利用一個靜態IP,以“沉靜”模式配置他需要連接的2層橋接AP(這樣一來,該AP就絕不會在網路上被識別出)。然后他便可以給Wi-Fi客戶端一個偽裝的身份(即MAC地址),從而蒙騙過802.1X端口控制。

  實際情況:這里的基本問題是,802.1X提供的是一過性控制(也就是入口控制),而企業真正需要的是連續的監控。
    神話4:我的NAC解決方案會保護我免遭Wi-Fi威脅。
    NAC的目的就在于基于策略控制對網絡的接入,它包括預準入端點安全策略檢查(以確定誰可以接入網絡)和后準入控制(確定接入者訪問了什么內容)。因為NAC解決方案還包括某些主機檢查(如在主機上運行的操作系統和服務等),所以可防范欺騙AP作為路由器或NAT的功能。NAC在防范“沉默欺騙AP”威脅方面也是無能為力的。
    實際情況:和802.1X相同,NAC也只是一種入門控制,所以關于802.1X的論斷同樣適用于NAC。
    神話5:802.11w可消除Wi-Fi DoS攻擊。
    究其性質而言,Wi-Fi極易遭受DoS攻擊(例如射頻干擾、解除認證/解除連接洪水、虛擬干擾等)。利用未經授權的無線頻譜加上“簡單化”的MAC協議,就能在Wi-Fi上發起DoS攻擊。IEEE最近通過了802.11w標準,該標準擬解決對某些802.11管理框架子集(如解除認證框架、解除連接誒框架)的密碼保護問題。該標準確實可以緩和基于此類保護框架的攻擊。
    實際情況:基于各種框架的攻擊其實是在802.11w保護界限之外的,而攻擊所利用的射頻頻譜始終是可能的。
    神話6:AP兼職安全功能足夠了。
    WLAN基礎架構或許可以支持這樣一種模式,一個AP可通過編程成為一個無線入侵檢測感應器。然而,如果你需要更高級別的保護,例如想要遵從行業或政府的監管規則,那你需要的就是無線入侵防護(而不只是入侵檢測),因為當把一個AP從接入功能切換為提供保護的功能時,它充其量也只能提供部分保護。具備AP功能的設備不可能在安全上花費大量的時間周期,如果它這么做了,就有可能會影響到其作為數據/語音承載設備的性能。因此在使用上述模式時,此類設備在掃描病毒和減輕威脅方面都只會花費較少的時間。如此一來,便會產生威脅檢測的延時,甚至可能嚴重影響到禁止/防范能力。
    實際情況:“兼職”感應器在可靠地限制威脅方面是非常不可靠的(比如說此類感應器不能執行持續而頻繁的遏制分組的傳送)。
    很顯然,來自非管理無線安全設備的威脅需要予以重點關注。解決這一問題的第一步是要為你的企業制定無線安全策略——確定哪些通信是授權的,哪些未經授權。
    其次是要評估對于企業的具體安全風險,并追加專門的工具,比如無線入侵檢測/防御系統等。最后,但并非最不重要的是,無線安全還是人和用戶教育的問題,這一問題在減輕安全風險方面是一個需要堅持不懈加以解決的問題。

 

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美一级久久久| 亚洲欧美日韩综合| 中文欧美在线视频| 亚洲国产精品热久久| 激情综合电影网| 国精品一区二区三区| 国产欧美va欧美不卡在线| 国产精品不卡在线| 国产精品超碰97尤物18| 欧美三级在线视频| 欧美日韩一区在线观看视频| 欧美日韩第一页| 欧美韩国日本一区| 午夜日韩在线观看| 99re8这里有精品热视频免费 | 欧美福利视频一区| 久久深夜福利| 另类国产ts人妖高潮视频| 久久九九国产| 久久精品一区二区国产| 久久精品国产亚洲精品| 久久精品理论片| 久久成人羞羞网站| 久久久999精品视频| 久久久久免费| 久久综合综合久久综合| 久久久五月婷婷| 毛片一区二区三区| 欧美激情视频在线播放| 欧美久久精品午夜青青大伊人| 欧美激情久久久| 欧美日韩视频在线第一区| 欧美视频一区二区三区…| 国产精品久久久久久久久久免费看| 国产精品成人一区二区三区吃奶| 国产精品久久久久久久久久妞妞| 国产精品裸体一区二区三区| 国产精品区一区二区三区| 国产欧美一区二区精品性色| 国产一区在线视频| 精品69视频一区二区三区| 在线精品视频一区二区| 91久久久亚洲精品| 在线视频欧美精品| 欧美亚洲午夜视频在线观看| 久久精品一区二区三区中文字幕| 亚洲精品国产品国语在线app| 亚洲美女少妇无套啪啪呻吟| 亚洲午夜一区| 久久精精品视频| 欧美电影免费观看| 欧美性猛交xxxx乱大交退制版| 国产午夜精品久久久| 亚洲国产精品va在看黑人| 中文国产成人精品| 久久精品天堂| 在线视频欧美日韩| 欧美一级大片在线免费观看| 一本一本a久久| 欧美影视一区| 日韩一级黄色片| 欧美在线视频观看免费网站| 欧美大片免费观看在线观看网站推荐 | 性伦欧美刺激片在线观看| 亚洲国产1区| 亚洲午夜极品| 久久一综合视频| 欧美午夜不卡影院在线观看完整版免费| 国产欧美精品| 亚洲精品色婷婷福利天堂| 性久久久久久| 一区二区三区欧美| 久久综合五月| 国产精品久久久久久久久免费| 激情校园亚洲| 亚洲在线视频观看| 一本久道综合久久精品| 久久久久久久综合色一本| 欧美视频三区在线播放| 在线视频成人| 午夜一区二区三区在线观看 | 一本色道**综合亚洲精品蜜桃冫| 欧美怡红院视频| 欧美日韩视频第一区| 在线精品一区二区| 午夜综合激情| 亚洲欧美久久久| 欧美精品日日鲁夜夜添| 国产一区在线观看视频| 亚洲一区二区三区在线播放| 日韩一区二区精品葵司在线| 久久婷婷久久| 国产乱肥老妇国产一区二| 99国产精品视频免费观看一公开| 久久精品国产欧美激情| 欧美在线一级va免费观看| 国产精品理论片在线观看| 亚洲免费大片| 亚洲美女中文字幕| 免费视频一区二区三区在线观看| 国产日韩av在线播放| 亚洲综合色在线| 亚洲欧美激情诱惑| 欧美视频日韩视频| 一区二区高清在线观看| 99pao成人国产永久免费视频| 毛片av中文字幕一区二区| 国产一区二区三区免费观看| 亚洲免费在线播放| 亚洲欧洲av一区二区三区久久| 欧美涩涩视频| 一本综合久久| 亚洲已满18点击进入久久| 一区二区免费在线播放| 欧美在线播放高清精品| 久久久精品一区| 国产欧美日韩在线| 亚洲一区二区高清视频| 亚洲一区二区免费在线| 欧美破处大片在线视频| 亚洲人成网站在线播| 亚洲免费电影在线观看| 欧美精品国产精品| 亚洲区一区二| 一区二区三区www| 欧美日韩免费观看一区二区三区| 亚洲精品社区| 中文精品视频| 欧美午夜精品理论片a级按摩| 一区二区激情小说| 亚洲欧美一级二级三级| 国产精品日韩欧美一区二区| 亚洲欧美欧美一区二区三区| 欧美在线国产| 韩国av一区二区三区四区| 久久精品亚洲热| 欧美顶级艳妇交换群宴| 亚洲国产一区视频| 亚洲最黄网站| 国产精品mm| 午夜精品久久久久久久白皮肤| 欧美伊人久久| 国内精品久久久久影院薰衣草 | 亚洲一区精品视频| 国产精品你懂的在线欣赏| 午夜精品久久久久久久99水蜜桃 | 欧美日本久久| 亚洲深夜福利| 久久精品一级爱片| 亚洲福利视频网| 中文av一区特黄| 国产欧美精品xxxx另类| 久久av一区二区三区亚洲| 免费观看成人| 一区二区三区国产盗摄| 久久国产精品一区二区三区四区| 精品动漫一区| 在线午夜精品自拍| 国产精品综合av一区二区国产馆| 久久国产手机看片| 欧美日韩精品在线播放| 亚洲欧美三级在线| 欧美www视频在线观看| 亚洲最新在线| 久久精品亚洲一区二区| 亚洲欧洲在线视频| 欧美夜福利tv在线| 亚洲国产综合91精品麻豆| 亚洲一区二区网站| 韩国av一区二区三区四区| 一卡二卡3卡四卡高清精品视频| 国产精品青草久久| 亚洲人成在线观看一区二区| 国产精品成人观看视频免费| 久久精品午夜| 国产精品久久久久久久app| 久久精品一二三| 国产精品久久久久高潮| 亚洲人在线视频| 国产精品资源| 一区二区三区高清视频在线观看 | 欧美在线视频在线播放完整版免费观看| 欧美福利精品| 午夜精品久久久久久99热| 欧美激情视频一区二区三区不卡| 亚洲尤物在线视频观看| 欧美顶级艳妇交换群宴| 新片速递亚洲合集欧美合集| 欧美精品一区视频| 欧美在线免费观看亚洲| 欧美日韩一区在线观看视频| 亚洲国产成人精品女人久久久 | 日韩视频在线观看一区二区| 久久精品网址| 一本不卡影院| 欧美成人一区二区三区在线观看| 午夜日韩福利| 国产精品久久久久久久第一福利| 亚洲欧洲一区二区在线观看| 国产视频在线观看一区二区三区|