1. <rp id="zsypk"></rp>

      2. 網(wǎng)絡(luò)安全重要性論文

        時間:2021-07-11 19:44:07 論文 我要投稿
        • 相關(guān)推薦

        網(wǎng)絡(luò)安全重要性論文

          引導(dǎo)語:現(xiàn)在日常生活中,已經(jīng)越來越離不開網(wǎng)絡(luò)的,網(wǎng)絡(luò)安全亦顯得尤為重要,那么要怎樣寫一篇有關(guān)網(wǎng)絡(luò)安全重要性的論文呢?接下來是小編為你帶來收集整理的文章,歡迎閱讀!

        網(wǎng)絡(luò)安全重要性論文

          摘要:當前,在公眾移動通信持續(xù)快速增長、移動通信網(wǎng)絡(luò)向3G全面演進的同時,WLAN、UWB、Zig—Bee、RFID等新的寬帶無線接入技術(shù)和短距離無線技術(shù)相繼涌現(xiàn),并不斷走向成熟。無線網(wǎng)絡(luò)逐漸深入到各規(guī)模的企業(yè)中,通過無線方式傳輸數(shù)據(jù)使得企業(yè)內(nèi)部網(wǎng)業(yè)務(wù)更加靈活的開展,不再局限于網(wǎng)線與墻面的接插面板,而無線傳輸標準也在近日有了比較大的改進,但是無線網(wǎng)絡(luò)或多或少存在著一定的安全隱患問題,對于企業(yè)已經(jīng)建立的無線網(wǎng)絡(luò)又該如何保證他的安全,讓我們的企業(yè)網(wǎng)絡(luò)更加安全。

          關(guān)鍵詞:無線;網(wǎng)絡(luò)安全;解決策略

          伴隨著無線網(wǎng)絡(luò)設(shè)備的價格不斷走低,以及操作上的越來越簡便,無線局域網(wǎng)網(wǎng)絡(luò)在最近幾年企業(yè)中得到了快速普及。為了方便進行資源共享、無線打印、移動辦公操作,只要耗費幾百元錢購買一臺普通的無線路由器和一塊無線網(wǎng)卡設(shè)備,就可以快速地搭建好一個簡易的無線局域網(wǎng)網(wǎng)絡(luò)了。在這種情形下由于無線網(wǎng)絡(luò)的特點,使本地?zé)o線局域網(wǎng)就非常容易遭遇插入攻擊、欺詐性接入、無線通信的劫持和監(jiān)視等非法攻擊。

          1無線網(wǎng)絡(luò)安全產(chǎn)生因素

          1.1安全機制不太健全

          企業(yè)無線局域網(wǎng)大部分都采用了安全防范性能一般的WEP協(xié)議,來對無線上網(wǎng)信號進行加密傳輸,而沒有選用安全性能較高的WAP協(xié)議來保護無線信號的傳輸。普通上網(wǎng)用戶即使采用了WEP加密協(xié)議、進行了WEP密鑰設(shè)置,非法攻擊者仍然能通過一些專業(yè)的攻擊工具輕松破解加密信號,從而非常容易地截取客戶上網(wǎng)地址、網(wǎng)絡(luò)標識名稱、無線頻道信息、WEP密鑰內(nèi)容等信息,有了這些信息在手,非法攻擊者就能方便地對本地?zé)o線局域網(wǎng)網(wǎng)絡(luò)進行偷竊隱私或其他非法入侵操作了。

          此外,企業(yè)無線局域網(wǎng)幾乎都不支持系統(tǒng)日志管理、入侵安全檢測等功能,可以這么說企業(yè)無線局域網(wǎng)目前的安全機制還不太健全。

          1.2無法進行物理隔離

          企業(yè)無線局域網(wǎng)從組建成功的那一刻,就直接暴露在外界,無線網(wǎng)絡(luò)訪問也無法進行任何有效的物理隔離,各種有意的、無意的非法攻擊隨時存在,那么無線局域網(wǎng)中的各種隱私信息也會隨時被偷偷竊取、訪問。

          1.3用戶安全意識不夠

          企業(yè)無線局域網(wǎng)往往只支持簡單的地址綁定、地址過濾以及加密傳輸功能,這些基本安全功能在非法攻擊者面前幾乎沒有多大防范作用。不過,一些不太熟悉無線網(wǎng)絡(luò)知識的用戶為了能夠快速地實現(xiàn)移動辦公、資源共享等目的,往往會毫不猶豫地選用組網(wǎng)成本低廉、管理維護操作簡便的企業(yè)無線局域網(wǎng),至于無線局域網(wǎng)的安全性能究竟如何,相信這些初級上網(wǎng)用戶幾乎不會進行任何考慮。再加上這些不太熟悉無線網(wǎng)絡(luò)知識的初級用戶,對網(wǎng)絡(luò)安全知識了解得更少了,這些用戶在使用無線網(wǎng)絡(luò)的過程中很少有意識去進行一些安全設(shè)置操作。

          1.4抗外界干擾能力差

          無線局域網(wǎng)在工作的過程中,往往會選用一個特定的工作頻段,在相同的工作頻段內(nèi)無線網(wǎng)絡(luò)過多時,信號覆蓋范圍會互相重疊,這樣會嚴重影響有效信號的`強弱,最終可能會影響無線局域網(wǎng)的信號傳輸穩(wěn)定性;此外,無線上網(wǎng)信號在傳輸過程中,特別容易受到墻體之類的建筑物的阻擋或干擾,這樣也會對無線局域網(wǎng)的穩(wěn)定性造成一定的影響。對于那些企業(yè)的無線局域網(wǎng)來說,它的抗外界干擾能力就更差了,顯然這樣的無線局域網(wǎng)是無法滿足高質(zhì)量網(wǎng)絡(luò)訪問應(yīng)用要求的。

          2企業(yè)無線解決策略。

          無線網(wǎng)絡(luò)的安全性與有線網(wǎng)絡(luò)相差無幾。在許多辦公室中,入侵者可以輕易地訪問并掛在有線網(wǎng)絡(luò)上,并不會產(chǎn)生什么問題。遠程攻擊者可以通過后門獲得對網(wǎng)絡(luò)的訪問權(quán)。一般的方案可能是一個端到端的加密,并對所有的資源采用獨立的身份驗證,這種資源不對公眾開放。正因為無線網(wǎng)絡(luò)為攻擊者提供了許多進入并危害企業(yè)網(wǎng)絡(luò)的機會,所以也就有許多安全工具和技術(shù)可以幫助企業(yè)保護其網(wǎng)絡(luò)的安全性。

          防火墻:所謂防火墻指的是一個有軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護屏障。防火墻對流經(jīng)它的網(wǎng)絡(luò)通信進行掃描,這樣能夠過濾掉一些攻擊,以免其在目標計算機上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來自特殊站點的訪問,從而防止來自不明入侵者的所有通信。

          防火墻具有很好的保護作用。入侵者必須首先穿越防火墻的安全防線,才能接觸目標計算機。你可以將防火墻配置成許多不同保護級別。高級別的保護可能會禁止一些服務(wù),如視頻流等,但至少這是你自己的保護選擇。一個強健的防火墻可以有效地阻止入侵者通過無線設(shè)備進入企業(yè)網(wǎng)絡(luò)的企業(yè)。

          安全標準:最早的安全標準WEP已經(jīng)被證明是極端不安全的,并易于受到安全攻擊。而更新的規(guī)范,如WPA、WPA2及IEEE802。11是更加強健的安全工具。IEEE802。11和RADIUS鑒權(quán)通過使用IEEE802。11標準中規(guī)定的MAC層方法或使用RADIUS等高層方法可對與無線網(wǎng)絡(luò)相關(guān)的終端站進行鑒權(quán)。IEEE802。11標準支持MAC層鑒權(quán)業(yè)務(wù)的兩個子層:開放系統(tǒng)和共享密鑰。開放系統(tǒng)鑒權(quán)是設(shè)定鑒權(quán)服務(wù),是終端站間彼此通信或終端站與接入點間通信的理想選擇。802。11共享密鑰鑒權(quán)容易受到攻擊,且不符合Wi—Fi標準。

          WPA、WPA2及IEEE802。11i持內(nèi)置的高級加密和身份驗證技術(shù)。WPA2和802。11都提供了對AES(高級加密標準)的支持,這項規(guī)范已為許多政府機構(gòu)所采用。采用無線網(wǎng)絡(luò)的企業(yè)應(yīng)當充分利用這兩種技術(shù)中的某一種。

          漏洞掃描:許多攻擊者利用網(wǎng)絡(luò)掃描器不斷地發(fā)送探查鄰近接入點的消息,如探查其SSID、MAC等信息。而企業(yè)可以利用同樣的方法來找出其無線網(wǎng)絡(luò)中可被攻擊者利用的漏洞,如可以找出一些不安全的接入點等。

          基于網(wǎng)絡(luò)的漏洞掃描。基于網(wǎng)絡(luò)的漏洞掃描器,就是通過網(wǎng)絡(luò)來掃描遠程計算機中TCP/IP不同端口的服務(wù),然后將這些相關(guān)信息與系統(tǒng)的漏洞庫進行模式匹配,如果特征匹配成功,則認為安全漏洞存在;或者通過模擬黑客的攻擊手法對目標主機進行攻擊,如果模擬攻擊成功,則認為安全漏洞存在。

          基于主機的漏洞。主機漏洞掃描則通過在主機本地的代理程序?qū)ο到y(tǒng)配置、注冊表、系統(tǒng)日志、文件系統(tǒng)或數(shù)據(jù)庫活動進行監(jiān)視掃描,搜集他們的信息,然后與系統(tǒng)的漏洞庫進行比較,如果滿足匹配條件,則認為安全漏洞存在。比如,利用低版本的DNSBind漏洞,攻擊者能夠獲取root權(quán)限,侵入系統(tǒng)或者攻擊者能夠在遠程計算機中執(zhí)行惡意代碼。使用基于網(wǎng)絡(luò)的漏洞掃描工具,能夠監(jiān)測到這些低版本的DNSBind是否在運行。一般來說,基于網(wǎng)絡(luò)的漏洞掃描工具可以看作為一種漏洞信息收集工具,根據(jù)不同漏洞的特性,構(gòu)造網(wǎng)絡(luò)數(shù)據(jù)包,發(fā)給網(wǎng)絡(luò)中的一個或多個目標服務(wù)器,以判斷某個特定的漏洞是否存在。

          降低功率:使無線接入點保持封閉安全的第一步是正確放置天線,從而限制能夠到達天線有效范圍的信號量。天線的理想位置是目標覆蓋區(qū)域的中心,并使泄露到墻外的信號盡可能的少。同時,仔細地調(diào)整天線的位置也可有助于防止信號落于非法用戶手中。不過,完全控制無線信號是幾乎不可能的,所以還需要同時采取其它一些措施來保證網(wǎng)絡(luò)安全。其中降低發(fā)射器的功率,從而減少設(shè)備的覆蓋范圍。這是一個限制非法用戶訪問的實用方法。

          用戶管理:企業(yè)要教育雇員正確使用無線設(shè)備,要求雇員報告其檢測到或發(fā)現(xiàn)的任何不正;蚩梢傻幕顒。“科技以人為本”要加強所有雇員的安全防范意識,才能使企業(yè)無線網(wǎng)絡(luò)安全防護真正實施。當然,不能說這些保護方法是全面而深入的,因為無線網(wǎng)絡(luò)的弱點是動態(tài)的,還有很多,如對無線路由器的安全配置也是一個很重要的方面。所以無線網(wǎng)絡(luò)安全并不是一蹴而就的事情。

          結(jié)束語:管理制度要與時俱進,而無線網(wǎng)絡(luò)安全技術(shù)也是如此,為了企業(yè)能夠更好的使用無線網(wǎng)絡(luò),享受新無線標準帶來的高信號覆蓋,高速度傳輸?shù)确矫娴臉啡,企業(yè)網(wǎng)絡(luò)管理員也應(yīng)該實實在在的學(xué)會針對無線網(wǎng)絡(luò)的安全管理,讓企業(yè)網(wǎng)絡(luò)特別是無線傳輸更加安全,將病毒與黑客入侵阻擋在無線信號大門之外。

          參考文獻

          [1]《無線網(wǎng)絡(luò)技術(shù)導(dǎo)論》作者:汪濤主編出版社:清華大學(xué)出版社

          [2]《計算機網(wǎng)絡(luò)與Internet教程[M]》。張堯?qū)W,王曉春,趙艷標,等。北京:清華大學(xué)出版社,2001。

          [3]《細析無線局域網(wǎng)絡(luò)的安全機制》ZDNet網(wǎng)絡(luò)安全頻道作者:中國IT實驗室

          [4]《思科網(wǎng)絡(luò)技術(shù)學(xué)院教程》作者:美國思科公司,美國思科網(wǎng)絡(luò)技術(shù)學(xué)院著人民郵電出版社ISBN7—115—12211—3

        【網(wǎng)絡(luò)安全重要性論文】相關(guān)文章:

        網(wǎng)絡(luò)安全的重要性論文(通用10篇)09-01

        網(wǎng)絡(luò)安全的重要性初中議論文05-22

        網(wǎng)絡(luò)安全的重要性優(yōu)秀作文10-11

        網(wǎng)絡(luò)安全論文07-07

        網(wǎng)絡(luò)安全的論文07-07

        網(wǎng)絡(luò)安全的重要性作文(精選20篇)09-20

        勤奮的重要性議論文(勤奮的重要性論文)09-23

        網(wǎng)絡(luò)安全相關(guān)論文03-19

        網(wǎng)絡(luò)安全與防范論文02-18

        99热这里只有精品国产7_欧美色欲色综合色欲久久_中文字幕无码精品亚洲资源网久久_91热久久免费频精品无码
          1. <rp id="zsypk"></rp>