- 相關(guān)推薦
無線局域網(wǎng)的安全技術(shù)特點(diǎn)與應(yīng)用
摘要:無線局域網(wǎng)是計(jì)算機(jī)網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物。它利用了無線多址信道的一種有效方法來支持計(jì)算機(jī)之間的通信,并為通信的移動(dòng)化、個(gè)性化和多媒體應(yīng)用提供了可能。
關(guān)鍵詞:無線局域網(wǎng) 基站 AP 技術(shù)特點(diǎn)
無線局域網(wǎng)是計(jì)算機(jī)網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物。從專業(yè)角度講,無線局域網(wǎng)利用了無線多址信道的一種有效方法來支持計(jì)算機(jī)之間的通信,并為通信的移動(dòng)化、個(gè)性化和多媒體應(yīng)用提供了可能。通俗地說,無線局域網(wǎng)就是在不采用傳統(tǒng)電纜線的同時(shí),提供以太網(wǎng)或者令牌網(wǎng)絡(luò)的功能。
一、無線局域網(wǎng)的優(yōu)點(diǎn)
1、安裝便捷。一般在網(wǎng)絡(luò)建設(shè)中,施工周期最長、對(duì)周邊環(huán)境影響最大的,就是網(wǎng)絡(luò)布線施工工程。在施工過程中,往往需要破墻掘地、穿線架管。而無線局域網(wǎng)最大的優(yōu)勢就是免去或減少了網(wǎng)絡(luò)布線的工作量,一般只要安裝一個(gè)或多個(gè)接入點(diǎn)AP(Access Point)設(shè)備,就可建立覆蓋整個(gè)建筑或地區(qū)的局域網(wǎng)絡(luò)。
2、使用靈活。在有線網(wǎng)絡(luò)中,網(wǎng)絡(luò)設(shè)備的安放位置受網(wǎng)絡(luò)信息點(diǎn)位置的限制。而一旦無線局域網(wǎng)建成后,在無線網(wǎng)的信號(hào)覆蓋區(qū)域內(nèi)任何一個(gè)位置都可以接入網(wǎng)絡(luò)。
3、經(jīng)濟(jì)節(jié)約。由于有線網(wǎng)絡(luò)缺少靈活性,這就要求網(wǎng)絡(luò)規(guī)劃者盡可能地考慮未來發(fā)展的需要,這就往往導(dǎo)致預(yù)設(shè)大量利用率較低的信息點(diǎn)。而一旦網(wǎng)絡(luò)的發(fā)展超出了設(shè)計(jì)規(guī)劃,又要花費(fèi)較多費(fèi)用進(jìn)行網(wǎng)絡(luò)改造,而無線局域網(wǎng)可以避免或減少以上情況的發(fā)生。
4、易于擴(kuò)展。無線局域網(wǎng)有多種配置方式,能夠根據(jù)需要靈活選擇。這樣,無線局域網(wǎng)就能勝任從只有幾個(gè)用戶的小型局域網(wǎng)到上千用戶的大型網(wǎng)絡(luò),并且能夠提供像“漫游(Roaming)”等有線網(wǎng)絡(luò)無法提供的特性。由于無線局域網(wǎng)具有多方面的優(yōu)點(diǎn),所以發(fā)展十分迅速。在最近幾年里,無線局域網(wǎng)已經(jīng)在醫(yī)院、商店、工廠和學(xué)校等不適合網(wǎng)絡(luò)布線的場合得到了廣泛應(yīng)用。
二、無線局域網(wǎng)的結(jié)構(gòu)
根據(jù)不同局域網(wǎng)的應(yīng)用環(huán)境與需求的不同,無線局域網(wǎng)可采取不同的網(wǎng)絡(luò)結(jié)構(gòu)來實(shí)現(xiàn)互聯(lián)。常用有如下幾種:
1.網(wǎng)橋連接型:不同的局域網(wǎng)之間互聯(lián)時(shí),由于物理上的原因,若采取有線方式不方便,則可利用無線網(wǎng)橋的方式實(shí)現(xiàn)二者的點(diǎn)對(duì)點(diǎn)連接,無線網(wǎng)橋不僅提供二者之間的物理與數(shù)據(jù)鏈路層的連接,還為兩個(gè)網(wǎng)的用戶提供較高層的路由與協(xié)議轉(zhuǎn)換。
2.基站接入型:當(dāng)采用移動(dòng)蜂窩通信網(wǎng)接入方式組建無線局域網(wǎng)時(shí),各站點(diǎn)之間的通信是通過基站接入、數(shù)據(jù)交換方式來實(shí)現(xiàn)互聯(lián)的。各移動(dòng)站不僅可以通過交換中心自行組網(wǎng),還可以通過廣域網(wǎng)與遠(yuǎn)地站點(diǎn)組建自己的工作網(wǎng)絡(luò)。
3.HUB接入型:利用無線Hub可以組建星型結(jié)構(gòu)的無線局域網(wǎng),具有與有線Hub組網(wǎng)方式相類似的優(yōu)點(diǎn)。在該結(jié)構(gòu)基礎(chǔ)上的WLAN,可采用類似于交換型以太網(wǎng)的工作方式,要求Hub具有簡單的網(wǎng)內(nèi)交換功能。
4.無中心結(jié)構(gòu):要求網(wǎng)中任意兩個(gè)站點(diǎn)均可直接通信。此結(jié)構(gòu)的無線局域網(wǎng)一般使用公用廣播信道,MAC層采用CSMA類型的多址接入?yún)f(xié)議。
無線局域網(wǎng)可以在普通局域網(wǎng)基礎(chǔ)上通過無線Hub、無線接入站(AP)、無線網(wǎng)橋、無線Modem及無線網(wǎng)卡等來實(shí)現(xiàn),其中以無線網(wǎng)卡最為普遍,使用最多。無線局域網(wǎng)的關(guān)鍵技術(shù),除了紅外傳輸技術(shù)、擴(kuò)頻技術(shù)、網(wǎng)同步技術(shù)外還有一些其他技術(shù),如:調(diào)制技術(shù)、加解擾技術(shù)、無線分集接收技術(shù)、功率控制技術(shù)和節(jié)能技術(shù)。
三、無線局域網(wǎng)的安全威脅分析
1、常規(guī)安全威脅
由于無線網(wǎng)絡(luò)只是在傳輸方式上和傳統(tǒng)的有些網(wǎng)絡(luò)有區(qū)別,所以常規(guī)的安全風(fēng)險(xiǎn)如病毒,惡意攻擊,非授權(quán)訪問等都是存在的,這就要求繼續(xù)加強(qiáng)常規(guī)方式上的安全措施。
2、非常規(guī)安全威脅
無線網(wǎng)絡(luò)中每個(gè)AP覆蓋的范圍都形成了通向網(wǎng)絡(luò)的一個(gè)新的入口。由于無線傳輸?shù)奶攸c(diǎn),對(duì)這個(gè)入口的管理不像傳統(tǒng)網(wǎng)絡(luò)那么容易。正因?yàn)槿绱耍词跈?quán)實(shí)體可以在公司外部或者內(nèi)部進(jìn)入網(wǎng)絡(luò):首先,未授權(quán)實(shí)體進(jìn)入網(wǎng)絡(luò)瀏覽存放在網(wǎng)絡(luò)上的信息,或者是讓網(wǎng)絡(luò)感染上病毒。其次,未授權(quán)實(shí)體進(jìn)入網(wǎng)絡(luò),利用該網(wǎng)絡(luò)作為攻擊第三方網(wǎng)絡(luò)的跳板。第三,入侵者對(duì)移動(dòng)終端發(fā)動(dòng)攻擊,或?yàn)榱藶g覽移動(dòng)終端上的信息,或?yàn)榱送ㄟ^受危害的移動(dòng)設(shè)備訪問網(wǎng)絡(luò)。第四,入侵者和公司員工勾結(jié),通過無線交換數(shù)據(jù)。
3、敏感信息易泄露威脅
由于電磁波是共享的,所以要竊取信號(hào),并通過竊取信號(hào)進(jìn)行解碼特別容易。特別是WLAN默認(rèn)都是不設(shè)置加密措施的,也就是任何能接受到信號(hào)的人,無論是公司內(nèi)部還是公司外部都可以進(jìn)行偷聽。根據(jù)802.11b協(xié)議一般AP的傳輸范圍都在100米到300米左右,而且能穿透墻壁,所以傳輸?shù)男畔⒑苋菀妆恍孤。雖然802.11規(guī)定了WEP加密,但是WEP加密也是不安全的,WEP是IEEE 802.11 WLAN標(biāo)準(zhǔn)的一部分,它的主要作用是為無線網(wǎng)絡(luò)上的信息提供和有線網(wǎng)絡(luò)同一等級(jí)的機(jī)密性。有線網(wǎng)絡(luò)典型地是使用物理控制來阻止非授權(quán)用戶連接到網(wǎng)絡(luò)查看數(shù)據(jù)。在WLAN中,無需物理連接就可以連接到網(wǎng)絡(luò),因此IEEE選擇在數(shù)據(jù)鏈路層使用加密來防止在網(wǎng)絡(luò)上進(jìn)行未授權(quán)偷聽。
四、無線局域網(wǎng)的相關(guān)技術(shù)
1、IEEE 802.11標(biāo)準(zhǔn)
IEEE 802.11標(biāo)準(zhǔn)。一是802.11a,它擴(kuò)充了標(biāo)準(zhǔn)的物理層,頻帶為5GHz,采用QFSK調(diào)制方式,傳輸速率為6Mb/s-54Mb/s。它采用正交頻分復(fù)用(OFDM)的獨(dú)特?cái)U(kuò)頻技術(shù),可提供25Mbps的無線ATM接口和10Mbps的以太網(wǎng)無線幀結(jié)構(gòu)接口,并支持語音、數(shù)據(jù)、圖像業(yè)務(wù)。這樣的速率完全能滿足室內(nèi)、室外的各種應(yīng)用場合。但是,采用該標(biāo)準(zhǔn)的產(chǎn)品目前還沒有進(jìn)入市場。另一種是802.11b標(biāo)準(zhǔn),在2.4GHz頻帶,采用直接序列擴(kuò)頻(DSSS)技術(shù)和補(bǔ)償編碼鍵控(CCK)調(diào)制方式。該標(biāo)準(zhǔn)可提供11Mb/s的數(shù)據(jù)速率,還能夠根據(jù)情況的變化,在11 Mbps、5.5 Mbps、2 Mbps、1 Mbps的不同速率之間自動(dòng)切換。它從根本上改變無線局域網(wǎng)設(shè)計(jì)和應(yīng)用現(xiàn)狀,擴(kuò)大了無線局域網(wǎng)的應(yīng)用領(lǐng)域,現(xiàn)在,大多數(shù)廠商生產(chǎn)的無線局域網(wǎng)產(chǎn)品都基于802.11b標(biāo)準(zhǔn)。
2、無線局域網(wǎng)在室外的結(jié)構(gòu)
(1)點(diǎn)對(duì)點(diǎn)型。該類型常用于固定的要聯(lián)網(wǎng)的兩個(gè)位置之間,是無線聯(lián)網(wǎng)的常用方式,使用這種聯(lián)網(wǎng)方式建成的網(wǎng)絡(luò),優(yōu)點(diǎn)是傳輸距離遠(yuǎn),傳輸速率高,受外界環(huán)境影響較小。
(2)點(diǎn)對(duì)多點(diǎn)型。該類型常用于有一個(gè)中心點(diǎn),多個(gè)遠(yuǎn)端點(diǎn)的情況下。其最大優(yōu)點(diǎn)是組建網(wǎng)絡(luò)成本低、維護(hù)簡單;其次,由于中心使用了全向天線,設(shè)備調(diào)試相對(duì)容易。該種網(wǎng)絡(luò)的缺點(diǎn)也是因?yàn)槭褂昧巳蛱炀,波束的全向擴(kuò)散使得功率大大衰減,網(wǎng)絡(luò)傳輸速率低,對(duì)于較遠(yuǎn)距離的遠(yuǎn)端點(diǎn),網(wǎng)絡(luò)的可靠性不能得到保證。
(3)混合型。這種類型適用于所建網(wǎng)絡(luò)中有遠(yuǎn)距離的點(diǎn)、近距離的點(diǎn),還有建筑物或山脈阻擋的點(diǎn)。在組建這種網(wǎng)絡(luò)時(shí),綜合使用上述幾種類型的網(wǎng)絡(luò)方式,對(duì)于遠(yuǎn)距離的點(diǎn)使用點(diǎn)對(duì)點(diǎn)方式,近距離的多個(gè)點(diǎn)采用點(diǎn)對(duì)多點(diǎn)方式,有阻擋的點(diǎn)采用中繼方式。
五、無線局域網(wǎng)的應(yīng)用
1、接入網(wǎng)絡(luò)信息系統(tǒng):電子郵件、文件傳輸和終端仿真。
2、難以布線的環(huán)境:老建筑、布線困難或昂貴的露天區(qū)域、城市建筑群、校園和工廠。
3、頻繁變化的環(huán)境:頻繁更換工作地點(diǎn)和改變位置的零售商、生產(chǎn)商,以及野外勘測、試驗(yàn)、軍事、公安和銀行等。
4、使用便攜式計(jì)算機(jī)等可移動(dòng)設(shè)備進(jìn)行快速網(wǎng)絡(luò)連接。
5、用于遠(yuǎn)距離信息的傳輸:如在林區(qū)進(jìn)行火災(zāi)、病蟲害等信息的傳輸;公安交通管理部門進(jìn)行交通管理等。
6、專門工程或高峰時(shí)間所需的暫時(shí)局域網(wǎng):學(xué)校、商業(yè)展覽、建設(shè)地點(diǎn)等人員流動(dòng)較強(qiáng)的地方;利用無線局域網(wǎng)進(jìn)行信息的交流;零售商、空運(yùn)和航運(yùn)公司高峰時(shí)間所需的額外工作站等。
7、流動(dòng)工作者可得到信息的區(qū)域:需要在醫(yī)院、零售商店或辦公室區(qū)域流動(dòng)時(shí)得到信息的醫(yī)生、護(hù)士、零售商、白領(lǐng)工作者。
8、辦公室和家庭辦公室(SOHO)用戶,以及需要方便快捷地安裝小型網(wǎng)絡(luò)的用戶。
六、結(jié)語
目前無線局域網(wǎng)還不能完全脫離有線網(wǎng)絡(luò),無線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)是互補(bǔ)的關(guān)系,而不是競爭;目前還只是有線網(wǎng)絡(luò)的補(bǔ)充,而不是替換。相信在未來,無線局域網(wǎng)將以它的高速傳輸能力和靈活性發(fā)揮更加重要的作用!
參考文獻(xiàn):
[1]王欣軒.構(gòu)建CISCO無線局域網(wǎng)(第三版)[M].科學(xué)出版社,2003,4.
[2]王順滿. 無線局域網(wǎng)絡(luò)技術(shù)與安全[M]. 機(jī)械工業(yè)出版社,2005,9
[3]朱曉榮.無線網(wǎng)絡(luò)技術(shù)原理與應(yīng)用[M]. 電子工業(yè)出版社,2008,7
【無線局域網(wǎng)的安全技術(shù)特點(diǎn)與應(yīng)用】相關(guān)文章:
應(yīng)用藍(lán)牙技術(shù)組建無線局域網(wǎng)03-20
無線局域網(wǎng)及應(yīng)用03-18
無線局域網(wǎng)絡(luò)語音擴(kuò)展VoIP技術(shù)應(yīng)用(一)03-07
基于手機(jī)無線局域網(wǎng)的架構(gòu)與應(yīng)用03-18
無線接入技術(shù)及其發(fā)展特點(diǎn)03-18
OFDM技術(shù)在無線通信中的應(yīng)用03-07
無線控制授時(shí)技術(shù)(RCT)及其應(yīng)用03-18
試析家庭無線局域網(wǎng)的組建12-01