磊科路由器的WLAN的認(rèn)證安全知識(shí)介紹
發(fā)布時(shí)間:2013-02-04 15:09:48 作者:佚名
我要評(píng)論

無線局域網(wǎng)絡(luò)是相當(dāng)便利的數(shù)據(jù)傳輸系統(tǒng),它利用射頻的技術(shù),取代舊式礙手礙腳的雙絞銅線所構(gòu)成的局域網(wǎng)絡(luò),它基于IEEE802.11標(biāo)準(zhǔn)的無線局域網(wǎng)允許在局域網(wǎng)絡(luò)環(huán)境中使用可以不必授權(quán)的ISM頻段中的2.4或5.8GHz射頻波段進(jìn)行無線連接。它們被廣泛應(yīng)用,從家庭到企業(yè)再到Inte

一、WLAN運(yùn)營有多種認(rèn)證方式,但最常用的方式為彈出Portal登錄頁面。即:用戶搜索到運(yùn)營商的AP后,連接進(jìn)去獲得IP地址,打開瀏覽器,輸入賬號(hào)和密碼便可登錄,這種方式雖然簡單方便,但由于AP的接入沒有采用WEP和WPA2等加密方式,空中信道很容易被偵查破解,黑客能夠截獲空中傳輸?shù)馁~號(hào)和密碼。因此該方式安全性較低。
二、如何提高登錄頁面的安全性呢?據(jù)城市熱點(diǎn)總結(jié),目前大部分WLAN運(yùn)營商采用以下幾種方案:
1、Portal服務(wù)器與BRAS和Radius服務(wù)器采用CHAP的認(rèn)證方式,該認(rèn)證方式最為簡單實(shí)用,也非常安全。其中Radius標(biāo)準(zhǔn)提供了兩種可選的身份認(rèn)證方法:口令驗(yàn)證協(xié)議PAP和質(zhì)詢握手協(xié)議,如果雙方協(xié)商達(dá)成一致,也可以不使用任何身份認(rèn)證方法。質(zhì)詢握手協(xié)議認(rèn)證(CHAP)相比口令驗(yàn)證協(xié)議認(rèn)證(PAP)安全性更高,因?yàn)镃HAP不在線路上發(fā)送明文密碼,而是發(fā)送經(jīng)過摘要算法加工過的隨機(jī)序列,也被稱為"挑戰(zhàn)字符串"。
采用PAP的認(rèn)證方式,密碼是明碼或者采用可逆算法傳輸,而且可以通過查看登錄頁面的源代碼查到加密的算法,因此可以很容易地找到破解的算法。而CHAP采用MD5的加密方式是不可逆的,算法是公開的,也就是說偵聽者無法從加密后的結(jié)果去反算出密碼,在整個(gè)認(rèn)證過程中的只有Radius server和用戶知道密碼,包括BRAS等接入設(shè)備也只是傳輸MD5加密后的結(jié)果,加密采用一個(gè)挑戰(zhàn)值的方式,每次認(rèn)證都不一樣,加密的結(jié)果也是每次不同,即使被黑客獲得,也會(huì)在下一次認(rèn)證時(shí)失效。
2、HTTPS的登錄頁面方式,該安全性是最高的,因?yàn)閯?dòng)態(tài)SSL的證書加密方式,目前無法破解,但是需要portal服務(wù)器購買正式的網(wǎng)站證書,成本也比較高。
3、手機(jī)短信獲得動(dòng)態(tài)密碼的方式,目前移動(dòng)運(yùn)營商多數(shù)采用手機(jī)短信獲得動(dòng)態(tài)密碼的方式,密碼僅在10-20分鐘有效,這種方式與CHAP的安全機(jī)制有異曲同工之處,均采用限制密碼的有效周期這一手段。該方法雖安全性高,但每次至少使用一條短信,成本也就隨之升高,并且操作手段相對(duì)繁瑣。
無線局域網(wǎng)的不足之處,無線局域網(wǎng)在能夠給網(wǎng)絡(luò)用戶帶來便捷和實(shí)用的同時(shí),也存在著一些缺陷,無線局域網(wǎng)的不足之處體現(xiàn)在以下幾個(gè)方面,無線局域網(wǎng)是依靠路由器的無線電波進(jìn)行傳輸?shù)?。這些電波通過無線發(fā)射裝置進(jìn)行發(fā)射,而建筑物、車輛、樹木和其它障礙物都可能阻礙電磁波的傳輸,所以會(huì)影響網(wǎng)絡(luò)的性能。
相關(guān)文章
磊科NW705S無線路由器設(shè)置教程圖文詳細(xì)講解
其實(shí)路由器的設(shè)置并沒有我們想象中的那么難,相反小編個(gè)人認(rèn)為是一件很簡單的事情,本章將為大家詳細(xì)的講解磊科NW705S無線路由器如何設(shè)置2013-10-19磊科的無線路由器密碼怎么設(shè)置 密碼設(shè)置方法圖文介紹
磊科無線路由器設(shè)置還是比較簡單的,相信新手看了這圖文教程也應(yīng)該馬上就會(huì)說原來這么簡單,沒做之前覺得很難。其他的路由器設(shè)置也類似,都是比較簡單的?,F(xiàn)在都越來越傻瓜2014-04-03- 在無線網(wǎng)普遍使用的環(huán)境中,如可提供隨時(shí)無縫移動(dòng)連接的網(wǎng)絡(luò)是一個(gè)難題,但如今隨著位置標(biāo)識(shí)/身份標(biāo)識(shí)分離協(xié)議出現(xiàn)已經(jīng)成為一個(gè)現(xiàn)實(shí),它提供了一種數(shù)據(jù)包路由方法,它可以2013-01-31
- 物理層的故障主要表現(xiàn)在設(shè)備的物理連接方式是否恰當(dāng);連接電纜是否正確,Modem、CSU/DSU等設(shè)備的配置及操作是否正確。確定路由器端口物理連接是否完好的最佳方法是使用show2013-01-21
- 在網(wǎng)絡(luò)進(jìn)行劃分時(shí),我們需要對(duì)出口流量出進(jìn)調(diào)整,弄清楚每個(gè)應(yīng)用對(duì)應(yīng)的服務(wù)等各種信息,為防火墻策略提供依據(jù),但在實(shí)際運(yùn)用中,我們會(huì)遇到出口流量不均衡的現(xiàn)象,這是為什2013-01-14
- 家用路由器在啟動(dòng)后,很快就可以進(jìn)行工作狀態(tài),那是因?yàn)楸旧硭\(yùn)行的功能簡單的多,而對(duì)于高端路由而言,啟動(dòng)的時(shí)間就相對(duì)長了很多,而且在啟動(dòng)時(shí)會(huì)加載很多的功能,今天我2013-01-07
- 今天我們給大家介紹的是如何屏蔽非法接入,想要很好的管理一個(gè)網(wǎng)絡(luò),給網(wǎng)絡(luò)中的電腦設(shè)置權(quán)限是非常有必要的,這樣可以禁止一些沒有授權(quán)的接入,從而保障整個(gè)網(wǎng)絡(luò)的穩(wěn)定運(yùn)行2012-12-13
- 本篇會(huì)深入的介紹路由器的封裝傳輸?shù)闹R(shí),這里我們以磊科路由進(jìn)行VPN傳輸為例,需要了解的更多的朋友可以參考下2012-11-28
磊科路由器虛擬轉(zhuǎn)發(fā)服務(wù)如何設(shè)置
磊科路由的虛擬 MAC 地址的分配功能實(shí)現(xiàn)了不同主機(jī)將流量發(fā)送給備份組中不同的路由器,但為了使備份組中的路由器能夠轉(zhuǎn)發(fā)主機(jī)發(fā)送的流量,還需要在路由器上創(chuàng)建虛擬轉(zhuǎn)發(fā)器,2012-11-28- 在現(xiàn)代網(wǎng)絡(luò)中,路由器是必不可少的東西,因?yàn)樗鉀Q了以往網(wǎng)絡(luò)中存在的一些弊端,如帶寬資源耗盡、每臺(tái)電腦都浪費(fèi)許多時(shí)間處理無關(guān)的廣播數(shù)據(jù)、網(wǎng)絡(luò)變得無法管理,任何錯(cuò)誤2012-11-20