《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 利用現有設施部署安全的無線網絡
利用現有設施部署安全的無線網絡
計世網
空城 收編
摘要: 由于業務需要,企業對移動化的要求也越來越高,同時安全風險也隨之而來。雖然已經制訂了解決具體安全問題的解決方案,我們還需要采取綜合辦法來利用企業網絡中的有線網絡基礎設施來加強對WLAN(無線局域網,WirelessLocalAreaNetwork)的安全保護。企業WLAN的發展企業WLAN已經飛速發展,再也不是過去的只需要簡單便宜的接入點就能覆蓋家庭或者小型辦公室的無線網絡。在WLAN部署的發展后面主要有兩個推動力,第一個就是為增強生產效率,需要為客戶或者使用筆記本的員工提供無線接入。第二個推動力就是使用無線取代有線基礎設施,并且受到先進技術(如802.1
Abstract:
Key words :

        由于業務需要,企業對移動化的要求也越來越高,同時安全風險也隨之而來。雖然已經制訂了解決具體安全問題的解決方案,我們還需要采取綜合辦法來利用企業網絡中的有線網絡基礎設施來加強對WLAN(無線局域網,Wireless Local Area Network)的安全保護。

  企業WLAN的發展

  企業WLAN已經飛速發展,再也不是過去的只需要簡單便宜的接入點就能覆蓋家庭或者小型辦公室的無線網絡。在WLAN部署的發展后面主要有兩個推動力,第一個就是為增強生產效率,需要為客戶或者使用筆記本的員工提供無線接入。

  第二個推動力就是使用無線取代有線基礎設施,并且受到先進技術(如802.1n標準等)的推動。無線速度提高到170Mbps以及建立企業范圍內的無線網絡的能力等優點,都讓無線技術性能已經足以成為有線的更好替代品。此外,已經開發出很多有效攻擊能夠幫助確定最佳網絡覆蓋范圍、避免重疊以及更好的利用擴頻以減少碰撞和最大限度地提高性能。雖然,重點都是在性能,但無線真正的好處在于為生產力帶來更好的移動性。

  日益增長的移動化安全風險

  然而,移動性也招致很多安全風險和問題。因為無線端點并非固定不變的,相比于無線網絡,企業對于有線網絡的安全性更加放心,因為有線網絡受到企業建筑實體墻和門的保護,并且還有門禁卡和用戶身份驗證基礎設施。由于無線網絡能夠輕易地被建筑外的人訪問,因此無線網絡更容易受到盜竊、攻擊和各種匿名攻擊形式。

  當然也已經開發了很多技術來試圖解決這些問題,包括從WEP轉移到LEAP、WPA、802.1x,以及在客戶端和接入基礎設施嵌入IPSec VPN等各種措施。所有這些方法都有一定的限制。

  客戶訪問也是企業WLAN的一大問題,因為可能造成嚴重的后果。如果客戶使用企業的無線網絡接入并進行非法操作,提供網絡接口的企業就必須承擔一定的法律責任。如果無線網絡被攻破,或者重要數據庫被攻擊,給企業帶來的負面影響將更加嚴重。這些結果可能包括罰款、訴訟和名譽損失等。

  IT部門需要清楚地知道是企業員工筆記本還是客戶筆記本在訪問無線網絡,當筆記本通過無線網絡訪問企業網絡時必須進行嚴格的加密。IT部門還應該使用現有的基礎設施(如Active Directory)對員工進行身份驗證,并希望客戶也能進行同樣的驗證。

   目前解決方案的局限性

  現在有很多企業級WLAN解決方案已經可以解決上述問題,但是很多解決方案價格昂貴并且功能也不是很完善,與常用的有線基礎設施的加密驗證功能還是差很多。

  在無線世界里,不能解決WLAN安全的所有問題,問題都需要單獨解決。不足為怪的是,很多解決方案都是很獨立的,只有從同個供應商獲取整體解決方案才能獲得最好效果。不斷變化的市場也讓這些移動產品需要對基礎設施不斷的更新和升級,以充分利用必要的改進的技術。

  利用現有的有線基礎設施

  鑒于這種情況,是應該問問是否有不同的方法。在有線世界里,Layer 2交換機以神奇的速度進行著大量交換數據包的工作,Layer3交換器和路由器則進行連接網絡的工作,還有驗證基礎設施(如Active Directory、LDAP和 RADIUS)進行直接驗證。此外,驗證基礎設施(如防火墻和訪問控制列表)也能加強保護,接入技術(如IPSec和SSL VPN)能夠提供外部網絡到內部網絡的連接,當然也有NAC基礎設施、端點安全、IDS/IPS等,這些有線設施不勝枚舉。

  鑒于對所有這些基礎設施技術的現有投資,以及這些現有基礎設施后面的各種有線和遠程用戶的部署,如果將WLAN基礎設施放在Layer 2并讓現有技術提供其他功能,不就能節省很多開支嗎?如果我們這樣做,就可以擁有便宜的接入點,而控制器也不需要比Layer2/3交換器更好,這將很大程度降低企業無線部署的成本,并能讓企業混合搭配使用不同供應商的何時技術,而避免大規模鎖定升級。

  還有比較便宜的替代方法可以幫助企業實現這一點。NAC技術已經成熟到它可以自動接入端點并分辨企業接入還是客戶接入。NAC與SSL的整合確保了傳輸路徑在所有時候都能進行加密,與驗證基礎設施(如IPSec和SSL VPN)的整合又能提供對員工的驗證。內置的虛擬化技術和客戶自動重新定向至不同的虛擬端口,能夠消除為客戶和員工使用單獨SSID或者單獨客戶接入設備的需要。某些SSL VPN上的默認路由和VLAN技術能夠確保客戶端流量完全區分與企業流量,并能確保只有通過這個框架才能接入其他位置。

  身份驗證問題

  廣泛的身份驗證框架允許客戶登記接入,并擁有作為用戶真實身份的永久令牌,這能夠通過客戶登記程序(如接待處的功能一樣)來實現。甚至可以區分不同類型的客人,為其登錄不同的網絡。

  部署身份驗證應該是自動化的,日志和問責制能夠提供通過接入媒介的用戶極其行為相關聯的線索,當法律規定或者上級主管有要求時,就能提供這種線索。

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 国产无套在线播放| 好吊妞国产欧美日韩免费观看| 亚洲国产成人久久精品app| 白嫩光屁股bbbbbbbbb| 国产hs免费高清在线观看| 久久精品国产网红主播| 精品乱码久久久久久久| 国产乱妇无码大黄aa片| 丰满大白屁股ass| 国产精品成人免费福利| 97在线公开视频| 少妇被又大又粗又爽毛片 | 色综合久久综合网欧美综合网| 国产成人精品免费视频大全| 男人一进一出桶女人视频| 国产麻豆剧传媒精品国产AV | 91麻豆精品激情在线观看最新| 女人18毛片黄| 一本久久a久久精品亚洲| 打开腿我想亲亲你下面视频| 久久亚洲精品无码| 欧美高清性XXXXHDVIDEOSEX | 亚洲欧美日韩高清中文在线| 男和女一起怼怼怼30分钟| 凹凸在线无码免费视频| 精品爆乳一区二区三区无码AV| 国产98色在线| 色偷偷的xxxx8888| 国产三级久久久精品麻豆三级| 青娱乐在线视频观看| 国产午夜精品一区二区三区不卡 | 国产精品一级毛片不收费| 4480新热播影院| 国产精品视频九九九| 91免费福利视频| 国产青草视频在线观看| 中文在线观看视频| 无码人妻一区二区三区在线| 亚洲国产精品久久网午夜| 水蜜桃免费视频| 亚洲精品国产v片在线观看|