ImageVerifierCode 换一换
格式:DOC , 页数:15 ,大小:29.04KB ,
资源ID:9870025      下载积分:8 金币
快捷注册下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

开通VIP
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.zixin.com.cn/docdown/9870025.html】到电脑端继续下载(重复下载【60天内】不扣币)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

开通VIP折扣优惠下载文档

            查看会员权益                  [ 下载后找不到文档?]

填表反馈(24小时):  下载求助     关注领币    退款申请

开具发票请登录PC端进行申请

   平台协调中心        【在线客服】        免费申请共赢上传

权利声明

1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前可先查看【教您几个在下载文档中可以更好的避免被坑】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时联系平台进行协调解决,联系【微信客服】、【QQ客服】,若有其他问题请点击或扫码反馈【服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【版权申诉】”,意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:0574-28810668;投诉电话:18658249818。

注意事项

本文(公司无线网络安全解决方案.doc)为本站上传会员【快乐****生活】主动上传,咨信网仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知咨信网(发送邮件至1219186828@qq.com、拔打电话4009-655-100或【 微信客服】、【 QQ客服】),核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载【60天内】不扣币。 服务填表

公司无线网络安全解决方案.doc

1、 公司无线网络安全解决方案 15 2020年5月29日 文档仅供参考 3Com公司无线网络安全解决方案   当企业使用无线局域网技术,却没有采取适当的安全措施时,即使一些初级黑客都有可能利用容易得到的廉价设备对企业网络进行攻击。 网络安全性对任何公司来说都是一个潜在的大问题。一旦进入了网络,黑客便能够得到企业网络的访问口令,登录到服务器上窃取信息,控制企业的Web站点,甚至中断整个企业网络的运行。 为什么企业在物理建筑和有线网络上的安全防范意识不能延伸到无线系统中呢?回答可能是企业对无线网络的安全性缺乏了解——人们可能会天真的以为信

2、号不会跑到公司的围墙外面去,或者直觉认为如果你无法看见信息,就无法窃取信息。 无线网络安全解决方案供应商提供的最令人信服的看法是:无线局域网的便利优势不是靠牺牲网络安全性得到的,这意味着企业需要为无线网络的安全性做好充分的准备。 不能只依靠WEP 无线网络最基本的安全措施是WEP(Wired Equivalent Privacy)。WEP是所有经过Wi-Fi认证的无线局域网所支持的一项标准功能。由电子与电气工程师协会(IEEE)制定的WEP是用来:(a) 提供基本的安全性保证,(b) 防止有意的窃听, (c) 利用一套基于40位共享加密秘钥的RC4加密算法对网络中所有

3、经过无线传送的数据进行加密,从而有效地保护网络。 除了设计一套强大的安全解决方案,避免简单错误的发生也是非常明智的。避免一些错误,如没有开启WEP、将访问点设置在防火墙之内、使用缺省的WEP秘钥、以及没有定期变更加密秘钥等,能够提高无线网络的安全性。从理论上讲,WEP秘钥就是一套共享密码,其能够使用户对在无线网络上传送的加密数据进行解密。 实际上,黑客就是在公司楼宇外经过笔记本电脑获取一串加密数据流,利用从互联网上得到的专用软件对其进行解密,从而得到企业网络的访问秘钥。黑客经过这种反解码过程获得秘钥,并进入公司的网络。 加密秘钥算法本身并不存在缺陷,只是秘钥的管理不善导致了黑客的入侵。

4、企业网络系统管理员经常会为整个公司分配一个秘钥,一旦黑客获得秘钥,就能访问公司所有的专有信息和网络资源。 管理员可能会赋予每一个用户不同的秘钥,但这些用户却可能从来不对其进行变更。一旦黑客获得了访问权限,她们便能够一直进行非法访问,并共享企业的重要资源。管理严格的小型企业网络能够使用方便的手动秘钥管理。可是,随着无线网络用户的增加,这种手动管理方式会变得非常烦杂,容易造成网络系统管理人员的工作疏忽。 经过动态秘钥管理实现更好的安全性 当前,消除WEP安全性方面缺陷的工作正在加紧进行,不论是WECA还是IEEE任务组i(TGi)都在努力对WEP进行改进。相关的规范会在 年中发布

5、并有可能在 年底成为Wi-Fi认证标准的一个组成部分。 在标准改进工作正在进行的同时,3Com公司也在积极的加强用户大规模实施无线联网技术的信心。特别是,3Com公司正在利用一种被称为动态安全链路(DSL)的技术来满足用户在无线局域网管理和认证等方面的需求。 当一台3Com公司的接入点设备与3Com公司无线客户端设备协同工作时,动态安全链路会自动生成一个新的128位加密秘钥,其对每个网络用户和每次网络会话来说都是唯一的。这一技术能够比静态共享秘钥策略提供更高的网络安全性,帮助用户从手工的输入工作中解脱出来。由于确保了每一个用户拥有一个唯一、能够不断变更的秘钥,因此,即使黑客攻破加密防

6、线并获取了网络的访问权,所获取的秘钥也只能工作几个小时,从而降低了企业因此需要承担的潜在损失。  为进一步提高安全性,动态安全链路技术还能够支持用户认证,即要求所有的用户在开始每一个会话之前提供用户名和密码。相对基于设备MAC地址的认证策略,基于用户的认证功能能够为企业网络实现较高级别的安全和管理能力。基于设备MAC地址的认证策略会因为设备的丢失或失窃而失效,而且每当类似事件发生时,都需要对保存在每一台网络接入点设备内的MAC地址数据库进行变更。 动态安全链路的另一个优势在于其自动和动态的秘钥管理能力完全是由访问点设备自身来实施,因此这套解决方案不需要增加任何服务器设备和其它基础设备。

7、这种安全性实施策略非常适用不需要大量资金就可实现无线局域网安全性的小型企业,同时对希望以非集中化方式来实现企业网络安全性的企业来说也是理想的选择。 大型网络需要更高的安全性 大型无线局域网络的安全性管理不但需要能够自动变更秘钥的DSL功能,还需要更多安全性功能,从而来满足更多用户和更复杂安全性的要求。设备的增多会需要更加强大的加密秘钥管理技术、更加灵活的认证机制、以及整个基础网络的集中用户管理,所有这些无法全部存储在一部无线局域网接入点设备的有限内存中。 尽管WEP和DSL解决方案中的安全性功能已经本地化-- 即在无线局域网接入点设备内部进行管理-- 可是一个能够支持上千名用户

8、具有最先进加密和认证技术的大型系统一般需要一套能够进行集中化管理的安全性解决方案。这些系统经过RADIUS (拨号用户远程认证服务) 进行管理。RADIUS能够对授权访问网络资源的网络用户进行集中化管理。 不论是对有线的以太网络还是无线的802.11网络,RADIUS都是标准化的网络登录技术。支持802.1x 协议的RADIUS技术,提高了企业级无线局域网用户的认证能力。考虑到现今网络的混合架构平台特性以及企业用户中Windows操作系统的普及,802.1x技术能够为用户带来一系列卓越、灵活的无线网络安全性。以下是其所能提供的技术功能: · 802.1x网络登录能够支持旧版Windo

9、ws操作系统的登陆模式 · 通用客户端认证(Universal Client Certificate) 能够支持基于认证(certificate-based)的相互校验 · 支持RADIUS-EAP-TLS 协议的秘钥管理 · 与现有支持MD-5协议的RADIUS环境全面集成 · 利用EAP协议支持多种认证机制 无论基础网络需要哪一种无线网络安全的等级和范围,我们都能够定制出一套层次化的解决方案,用以满足用户特定的无线网络安全性要求。从基于标准的WEP技术扩展到接入点设备内的安全管理,到具有能够进行集中化管理、更强大、更灵活的安全性功能,再到有线网络和无线网络的基础设施,用

10、户能够对根据需要对无线网络的安全性解决方案进行扩展。 安全性功能不但仅是网络应用的附件,更应该被融入到企业的各种商业结构中去。 3Com公司无线网络安全解决方案 3Com公司提供全线的无线局域网络产品,包括天线可弹出式XJACK无线网卡,无线工作组网桥,无线访问点AP ,无线访问点AP6000,无线访问点AP8000以及大楼到大楼无线网桥。 3Com公司的无线产品除了支持前面介绍的基本安全解决方案:服务区标识符匹配,物理地址过滤,WEP以及WEP2之外,还具有其它的扩展安全解决方案,从而满足不同层次的安全需求,为无线局域网提供全面安全解决方案。这些安全解决方案包括:动

11、态安全链路(DSL)技术,虚拟专用网络(VPN)技术以及端口访问控制(802.1x)技术。 动态安全链路(DSL)技术 考虑到WEP以及WEP 2的不足之处,3Com公司对WEP加以扩展,提供当前无线局域网络市场上最高级别的第二层安全。 动态安全链路技术采用128位钥匙,但与WEP2截然不同的是,动态安全链路技术采用的钥匙是动态分配的,而WEP2采用的钥匙是手工输入和维护的。 动态安全链路技术针对每一个会话(session)都自动生成一把钥匙,而且即使在同一个会话期间,对于每256个数据包,钥匙将自动改变一次。 采用动态安全链路技术时,要求无线访问点AP

12、中维护一个用户访问列表,而在用户端请求访问网络时进行用户名/口令的认证,只有认证经过之后才能连通。3Com公司支持动态安全链路技术的产品包括可弹出式XJACK无线网卡,无线工作组网桥(用于以台网设备接入无线网),无线访问点AP6000以及无线访问点AP8000。 无线访问点AP6000的用户访问列表支持最多256个用户,允许128个用户同时访问;无线访问点AP8000的用户访问列表支持最多1000个用户,允许256个用户同时访问。 动态安全链路技术支持本地用户认证,适用于没有Radius服务器但又希望提供用户认证的环境。 虚拟专用网络(VPN) 虚拟专用网是指在

13、一个公共IP网络平台上经过隧道以及加密技术保证专用数据的网络安全性,当前许多企业以及运营商已经采用VPN技术。只要具有IP的连通性,就能够建立VPN。 VPN技术不属于802.11标准定义,因此它是一种增强性网络解决方案。严格来讲,VPN能够替代连线对等保密解决方案以及物理地址过滤解决方案,也能够与WEP协议互补使用。 VPN协议包括第二层PPTP/L2TP协议以及第三层的IPsec协议。3Com公司在无线局域网VPN解决方案中支持IPsec协议。实际上,VPN只涉及发起端,终结端,因此对无线访问点AP来讲是透明的,并不需要在无线访问点支持VPN。3Com公司能够提供无线工作站

14、的IPsec客户端软件,而采用SuperStack 3防火墙作为VPN的终结端。 IPsec是标准的第三层安全协议,用于保护IP数据包或上层数据,它能够定义哪些数据流需要保护,怎样保护以及应该将这些受保护的数据流转发给谁。由于它工作在网络层,因此能够用于两台主机之间,网络安全网关之间,或主机与网关之间。在无线局域网环境,主要采用客户端到网关组网方式。 3Com IPsec VPN能够提供当前最高级别的168位3DES加密算法,其安全程度明显好于WEP协议。 3Com公司IPsec VPN技术的另外一个好处是能够提供基于Radius的用户认证以及计费。VPN安全技术适合于

15、具有中心Radius服务器,又需要提供安全认证和计费的网络环境,比如大中型企业网络或公共无线访问网络。3Com公司的所有无线组网方式都支持VPN。 端口访问控制技术(802.1x) 802.1x协议是由IEEE定义的,用于以太网和无线局域网中的端口访问与控制。该协议定义了认证和授权,能够用于局域网,也能够用于城域网。 802.1x引入了PPP协议定义的扩展认证协议EAP。大家都知道,传统的PPP协议都采用PAP/CHAP或Microsoft的MS-CHAP认证方式,它们都是基于用户名/口令或Challenge/Response(对口令加密)方式,而作为扩展认证协议,EAP

16、能够采用更多的认证机制,比如MD5,一次性口令,智能卡,公共密钥等等,从而提供更高级别的安全。 实际上802.1x是运行在无线网设备关联之后,其认证层次包括两方面:客户端到802.1x认证端,认证端到认证服务器。802.1x定义客户端到认证端采用EAP over LAN协议,认证端到认证服务器采用EAP over Radius协议。 802.1x要求无线工作站安装802.1x客户端软件,无线访问点要内嵌802.1x认证代理,同时它还作为Radius客户端,将用户的认证信息转发给Radius服务器。 为了让所有的操作系统都能享受到网络注册的好处和安全,3Com公司将为所有

17、的操作系统提供无线客户端802.1x软件。 3Com公司的无线访问点AP8000支持 802.1x标准并提供三种上层认证方式,包括EAP-MD5,EAP-TLS,以及3Com Serial Authentication。  EAP-MD5 该功能经过Radius服务器提供简单的集中用户认证。在这种方式下,Radius服务器不需要证书或者安装在无线工作站中的其它安全信息。用户注册时,Radius服务器只是检查用户名和口令,如果匹配,就通知无线访问点允许该客户端访问网络服务。 EAP-MD5只提供认证,因此为安全起见,应该与标准的802.11安全协议WEP/WEP2组合

18、使用,采用40位/128位共享密钥实现加密。 EAP-MD5是一种单向认证机制,只能保证客户端到服务器的认证,并不保证服务器到客户端的认证。 3Com 802.1x的代理软件以及Microsoft XP操作系统都支持EAP- MD5。 EAP-TLS EAP-TLS既提供认证,又提供动态会话钥匙分发。EAP-TLS认证机制是在无线客户端和服务器之间提供互相认证。所有的无线客户端以及服务器都需要事先申请一个标准的X.509证书并安装,在认证的时候客户端和服务器要相互交换证书。在交换证书的同时,客户端和服务器要协商出一个基于会话的钥匙,一旦认证经过,服务器将会话钥匙传给

19、客户端并通知无线访问点允许该客户端使用网络服务。 当前,只有Windows XP支持 EAP-TLS。 3Com Serial Authentication Serial Authentication是3Com公司专有的上层认证机制,该机制采用两个过程:EAP-TLS和EAP-MD5。 · 无线客户端和Radius EAP-TLS服务器相互认证,由于采用通用证书(3Com公司提供),因此在这个阶段,所有的安装该证书的客户端都能够经过认证。这个过程的主要目的是为了在每个客户端和服务器之间建立基于会话的动态钥匙,以便保护随后的数据。 · Radius EAP

20、MD5服务器对客户端进行用户认证,一旦认证经过,服务器就通知无线访问点允许该客户端访问网络服务。 3Com Serial Authentication还支持动态钥匙更新功能,也就是说,认证经过以后,无线访问点和客户端将定期更新用于加密的钥匙,从而扩展网络的安全性。 3Com公司扩展802.1x标准的3种安全机制:EAP-MD5,EAP-TLS以及Serial Authentication能够很好地满足具有中心Radius服务器的大型企业或运营商需求。 总结 在无线局域网络市场迅猛发展的今天,3Com公司为了满足各种用户的需要,成为唯一能够提供全面网络安全解决方案的厂家,不但包括基本的无线网络安全如服务区标识符匹配,物理地址过滤,连线对等保密WEP以及WEP2,同时还能够提供动态链路安全(DSL)机制以及上层的扩展网络安全机制,比如IPsec VPN,扩展802.1x标准的EAP-MD5,EAP-TLS以及Serial Authentication,从而为无线局域网络的使用提供全面的网络安全保证。

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服