無線安全:SSID、MAC、WEP和VPN保障WLAN安全
無線網(wǎng)絡(luò)的安全問題日漸突出,那么我們要怎么去面對(duì)?這里給介紹了幾個(gè)基本的網(wǎng)絡(luò)安全技術(shù),SSID、MAC、WEP和VPN,WLAN。
目前,無線局域網(wǎng)絡(luò)產(chǎn)品主要采用的是IEEE802.11b國(guó)際標(biāo)準(zhǔn)。802.11標(biāo)準(zhǔn)主要應(yīng)用三項(xiàng)安全技術(shù)來保障無線局域網(wǎng)數(shù)據(jù)傳輸?shù)陌踩5谝豁?xiàng)為SSID(Service Set Identifier)技術(shù),該技術(shù)可以將一個(gè)無線局域網(wǎng)分為幾個(gè)需要不同身份驗(yàn)證的子網(wǎng)絡(luò),每一個(gè)子網(wǎng)絡(luò)都需要獨(dú)立的身份驗(yàn)證,只有通過身份驗(yàn)證的用戶才可以進(jìn)入相應(yīng)的子網(wǎng)絡(luò),防止未被授權(quán)的用戶進(jìn)入本網(wǎng)絡(luò);第二項(xiàng)為MAC(Media Access Control)技術(shù),應(yīng)用這項(xiàng)技術(shù),可在無線局域網(wǎng)的每一個(gè)接入點(diǎn)(AP,Access Point)下設(shè)置一個(gè)許可接入的用戶的MAC地址清單,MAC地址不在清單中的用戶,接入點(diǎn)(Access Point)將拒絕其接入請(qǐng)求;第三項(xiàng)為WEP(Wired Equivalent Privacy)加密技術(shù),WEP安全技術(shù)源自于名為RC4的RSA數(shù)據(jù)加密技術(shù),以滿足用戶更高層次的網(wǎng)絡(luò)安全需求。
目前,這些技術(shù)已發(fā)展成熟并得到了充分應(yīng)用。例如英特爾公司在去年推出的11Mbps無線LAN產(chǎn)品系列,就全面支持WEP的密碼編碼功能,用最長(zhǎng)128bit的密碼鍵對(duì)數(shù)據(jù)進(jìn)行編碼后,在AP適配器上進(jìn)行通信,密碼鍵長(zhǎng)度可選擇40 bit 或128bit。利用MAC地址和預(yù)設(shè)網(wǎng)絡(luò)ID來限制哪些網(wǎng)卡和接入點(diǎn)可以連入網(wǎng)絡(luò),完全可確保網(wǎng)絡(luò)安全。對(duì)于那些非法的接收者來說,截聽無線局域網(wǎng)的信號(hào)是非常困難的,從而可以有效防止黑客和入侵者的攻擊。 此外,目前已廣泛應(yīng)用于局域網(wǎng)絡(luò)及遠(yuǎn)程接入等領(lǐng)域的VPN(Virtual Private Networking)安全技術(shù)也可用于無線局域網(wǎng)絡(luò),與IEEE802.11b標(biāo)準(zhǔn)所采用的安全技術(shù)不同,VPN主要采用DES、3DES等技術(shù)來保障數(shù)據(jù)傳輸?shù)陌踩?duì)于安全性要求更高的用戶,專家建議,將現(xiàn)有的VPN安全技術(shù)與IEEE802.11b安全技術(shù)結(jié)合起來,是目前較為理想的無線局域網(wǎng)絡(luò)的安全解決方案。






