常见的无线网络安全技术有哪些
常见的无线网络安全技术有以下这些:
服务集标识符技术:通过对多个无线接入点设置不同的服务集标识符(SSID),并要求无线工作站出示正确的SSID才能访问AP,这样就可以允许不同群组的用户接入,并对资源访问的权限进行区别限制。
物理地址过滤技术:由于每个无线工作站的网卡都有唯一的物理地址,因此可以在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。
连线对等保密技术:在链路层采用RC4对称加密技术,用户的加密密钥必须与AP的密钥相同时才能获准存取网络的资源,从而防止非授权用户的监听以及非法用户的访问。
Wi-Fi保护接入技术:Wi-Fi保护接入(Wi-Fi Protected Access, WPA)是继承了WEP基本原理而又解决了WEP缺点的一种新技术。由于加强了生成加密密钥的算法,因此即便收集到分组信息并对其进行解析,也几乎无法计算出通用密钥。
WAPI技术:即无线局域网鉴别与保密基础结构,它针对IEEE 802.11中WEP协议安全问题,在中国无线局域网国家标准GB 15629.11中提出的WLAN安全解决方案。同时本方案已由ISO/IEC授权的机构IEEE Registration Authority审查并获得认可。它的主要特点是采用基于公钥密码体系的证书机制,真正实现了移动终端(MT)与无线接入点间的双向鉴别。
端口访问控制技术:访问控制的目标是防止任何资源(如计算资源、通信资源或信息资源)进行非授权的访问。非授权访问包括未经授权的使用、泄露、修改、销毁及发布指令等。用户通过认证,只是完成了接入无线局域网的第一步,还要获得授权,才能开始访问权限范围内的网络资源,授权主要通过访问控制机制来实现。
认证技术:认证提供了关于用户的身份的保证。用户在访问无线局域网之前,首先需要经过认证验证身份以决定其是否具有相关权限,再对用户进行授权,允许用户接入网络,访问权限内的资源。