成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

無(wú)線加密向WPA2平滑過(guò)渡解析

安全 數(shù)據(jù)安全
WEP(有線等效協(xié)議)已經(jīng)被破解了,WPA(Wi-Fi保護(hù)接入?yún)f(xié)議)的安全性也好像是用繃帶固定著。你的首席安全官建議升級(jí)到WPA2,這是很好的。但是,這個(gè)事情不可能在一個(gè)晚上完成。你如何讓你已經(jīng)安裝的、過(guò)時(shí)的設(shè)備進(jìn)行這種過(guò)渡呢?本文提出一些應(yīng)用技巧進(jìn)行這種過(guò)渡的可行的策略,讓老式設(shè)備與具有多種安全功能的新設(shè)備和平共處。

無(wú)線加密—>WPA2之升級(jí)你的設(shè)備

WPA2(WPA第二版)是Wi-Fi聯(lián)盟對(duì)采用IEEE 802.11i安全增強(qiáng)功能的產(chǎn)品的認(rèn)證計(jì)劃。WPA2認(rèn)證的產(chǎn)品自從2004年9月以來(lái)就上市了。目前,大多數(shù)企業(yè)和許多新的住宅Wi-Fi產(chǎn)品都支持 WPA2。截止到2006年3月,WPA2已經(jīng)成為一種強(qiáng)制性的標(biāo)準(zhǔn)。

要確定你的產(chǎn)品是否支持WPA2,可查詢Wi-Fi聯(lián)盟認(rèn)證產(chǎn)品列表。如果你的設(shè)備是老式設(shè)備,不是WPA1認(rèn)證產(chǎn)品,你就要淘汰這種產(chǎn)品。如果不是立即淘汰的話也要很快淘汰這種產(chǎn)品。要把其它設(shè)備升級(jí)到WPA2,請(qǐng)查看你的廠商的技術(shù)支持網(wǎng)站,查詢新的接入點(diǎn)硬件或者卡驅(qū)動(dòng)程序。你需要出廠時(shí)間不超過(guò)兩年的硬件設(shè)備。WPA2需要采用高級(jí)加密標(biāo)準(zhǔn)(AES)的芯片組。如果你要購(gòu)買(mǎi)新的接入點(diǎn),一定保證這些產(chǎn)品有WPA2認(rèn)證。

無(wú)線加密—>WPA2之升級(jí)你的軟件

WPA2有兩種風(fēng)格:WPA2個(gè)人版和WPA2企業(yè)版。WPA2企業(yè)版需要一臺(tái)具有802.1X功能的RADIUS(遠(yuǎn)程用戶撥號(hào)認(rèn)證系統(tǒng))服務(wù)器。沒(méi)有RADIUS服務(wù)器的SOHO用戶可以使用WPA2個(gè)人版,其口令長(zhǎng)度為20個(gè)以上的隨機(jī)字符,或者使用McAfee無(wú)線安全或者 Witopia SecureMyWiFi等托管的RADIUS服務(wù)。

大多數(shù)企業(yè)喜歡使用自己內(nèi)部的RADIUS服務(wù)器運(yùn)行WPA2企業(yè)版。這類服務(wù)器包括思科ACS、FreeRADIUS、Funk Odyssey、Interlink RAD、Meetinghouse AEGIS、微軟IAS或者Open.com Radiator。WPA和WPA2企業(yè)版的主要差別對(duì)RADIUS服務(wù)器幾乎沒(méi)有影響。因此,如果你已經(jīng)在運(yùn)行WPA,你也許不需要為WPA2升級(jí)額外的RADIUS服務(wù)器。

要運(yùn)行這兩個(gè)版本W(wǎng)PA2的任意一種版本,你還需要客戶端軟件。這種客戶端軟件也許包括操作系統(tǒng)補(bǔ)丁、一個(gè)802.1x申請(qǐng)或者新的無(wú)線網(wǎng)卡驅(qū)動(dòng)程序。例如,Windows XP SP2已經(jīng)支持WPA,但是,要使用WPA2,你還需要安裝一個(gè)XP WPA2補(bǔ)丁。

對(duì)于其它操作系統(tǒng)來(lái)說(shuō),你需要從你的無(wú)線設(shè)備廠商(如思科)或者第三方(如Funk、Meetinghouse、 wpa_supplicant、 Devicescape等公司)獲得支持WPA2的客戶端軟件。WPA2客戶端軟件或者驅(qū)動(dòng)程序也許永遠(yuǎn)不會(huì)出現(xiàn)在具有嵌入Wi-Fi功能的非典型設(shè)備中 (如WoWi-Fi手機(jī)和條形碼掃描器)或者不支持AES的老式接口中。

無(wú)線加密—>WPA2之實(shí)現(xiàn)共存

隨著你升級(jí)到WPA2,你要開(kāi)始逐步淘汰老式的、不安全的設(shè)備。現(xiàn)實(shí)地說(shuō),你可能要在一段時(shí)間里要繼續(xù)支持WPA或者WEP。換句話說(shuō),你需要有一個(gè)你目前擁有的設(shè)備和WPA2設(shè)備之間共存的計(jì)劃。

一個(gè)策略是把WPA2當(dāng)作一個(gè)新的overlay網(wǎng)絡(luò)。這就意味著與老式的接入點(diǎn)并排安裝新的接入點(diǎn),使用不同的安全策略和名稱創(chuàng)建兩個(gè)獨(dú)立的無(wú)線局域網(wǎng)。這種方法代價(jià)昂貴,但是,如果你準(zhǔn)備用下一代交換的無(wú)線局域網(wǎng)替代老式的無(wú)線局域網(wǎng)的時(shí)候,這樣做還是有意義的。

另一個(gè)策略是更新現(xiàn)有接入點(diǎn)的硬件或者更換接入點(diǎn),逐步升級(jí)你的無(wú)線局域網(wǎng)基礎(chǔ)設(shè)施以支持WPA2。幸運(yùn)的是WPA認(rèn)證的產(chǎn)品必須要向下兼容正在使用之中的WPA產(chǎn)品。大多數(shù)企業(yè)級(jí)接入點(diǎn)都可以設(shè)置為同時(shí)支持新的和老的安全策略。過(guò)一段時(shí)間,隨著老式客戶端設(shè)備被淘汰或者升級(jí),你可以撤銷老的安全策略。

無(wú)線加密—>WPA2之多策略無(wú)線局域網(wǎng)實(shí)現(xiàn)方法

如果你的無(wú)線局域網(wǎng)支持多個(gè)SSID,你可以為WPA2定義一個(gè)新的SSID,保留老的SSID和相關(guān)的安全策略。例如,當(dāng)T-Mobile為其熱點(diǎn)增加WPA的時(shí)候,它創(chuàng)建了一個(gè)新的SSID。運(yùn)行T-Mobile連接管理器的客戶現(xiàn)在通過(guò)與“tmobile1x”關(guān)聯(lián)使用WPA企業(yè)版,同時(shí),非WPA客戶仍然能夠與老的“tmobile”關(guān)聯(lián)。在這種情況下,同一個(gè)物理接入點(diǎn)可能以多種虛擬接入點(diǎn)的方式出現(xiàn),避免對(duì)老客戶產(chǎn)生任何影響。

如果你的接入點(diǎn)支持WPA2混合模式,你可以擴(kuò)展目前的SSID以支持多個(gè)安全策略。使用這種Wi-Fi聯(lián)盟選擇,接入點(diǎn)能夠?yàn)椴コ鰩追N密碼 (如TKIP[WPA]、XXMP[WPA2])的一個(gè)SSID發(fā)送無(wú)線電信標(biāo)。從接入點(diǎn)列表中選擇一種密碼取決于這個(gè)客戶端軟件。

當(dāng)然,這個(gè)客戶端軟件必須能夠理解這個(gè)接入點(diǎn)的無(wú)線電信標(biāo)。需要指出的是,由于TKIP是用于加密局域網(wǎng)廣播/多播出的,老的WEP客戶端軟件在混合模式下也許不能工作。一些接入點(diǎn)提供其它廠商專有的選擇,如思科的WPA過(guò)渡模式。如果你的無(wú)線局域網(wǎng)是相同性質(zhì)的并且你的客戶端設(shè)備組合不能得到其它替代方法的支持,你可以考慮廠商專有的選擇。

無(wú)論你采取什么方法實(shí)現(xiàn)這個(gè)目標(biāo),WPA2與較弱的安全措施共存應(yīng)該是一種臨時(shí)的步驟。在過(guò)渡期間,你也許要把WPA2和非WPA2通訊分開(kāi),使用不同的虛擬局域網(wǎng)標(biāo)簽標(biāo)記來(lái)自老的和新的SSID的通訊,然后根據(jù)這些不同的標(biāo)簽來(lái)采用不同的通訊策略。為什么?攻擊者喜歡容易摘到的水果。你的比較老的接入點(diǎn)、SSID和密碼選擇更容易吸引這些黑客的注意。

無(wú)線加密—>客戶端設(shè)置

如果SOHO無(wú)線局域網(wǎng)向WPA2個(gè)人版過(guò)渡,客戶端設(shè)置需要一些努力。一旦你擁有了升級(jí)的客戶端軟件,從設(shè)置菜單中選擇“WPA2- PSK”,輸入一組口令字段,你就可以運(yùn)行了。如果你用Windows XP使用一個(gè)具有WPA2功能的卡,但是沒(méi)有看到把“WPA2-PSK”當(dāng)作一種設(shè)置選擇,那就是你也許沒(méi)有安裝XP WPA2補(bǔ)丁。

如果你已經(jīng)安裝了這個(gè)補(bǔ)丁,但是,仍然沒(méi)有看到這個(gè)選擇,你可能是丟失了WPA2卡驅(qū)動(dòng)程序。不要被使用AES支持WPA的產(chǎn)品所欺騙。那不是WPA2。要使用WPA2個(gè)人版,卡和接入點(diǎn)必須要選擇WPA2-PSK和AES。

無(wú)線局域網(wǎng)向WPA2企業(yè)版過(guò)渡的情況下,特別是大型的無(wú)線局域網(wǎng),升級(jí)客戶端軟件是一項(xiàng)繁重的工作。除了升級(jí)客戶端軟件之外,你必須要選擇一種802.1X認(rèn)證方式,發(fā)布(或者重新使用)客戶證書(shū),把你的RADIUS服務(wù)器與一個(gè)用戶賬戶數(shù)據(jù)庫(kù)捆綁在一起。好消息是如果你使用WPA企業(yè)版,你就已經(jīng)覆蓋了這些領(lǐng)域,不需要再做這些事情了。

【編輯推薦】

  1. 安全3.3的三大必要條件
  2. 淺析黑客技術(shù)和網(wǎng)絡(luò)安全
  3. 別讓惡意軟件妨礙我們的生活
  4. 大多數(shù)企業(yè)忽視“網(wǎng)絡(luò)間諜”的威脅
  5. IT人員的困繞:互聯(lián)網(wǎng)早期的病毒傳播
  6. 無(wú)線不可靠?常見(jiàn)無(wú)線網(wǎng)絡(luò)安全問(wèn)題解與答
責(zé)任編輯:佚名 來(lái)源: 動(dòng)訊網(wǎng)
相關(guān)推薦

2009-03-19 17:20:45

2009-03-19 17:55:03

2010-07-26 09:47:14

2017-10-18 15:41:54

2010-08-03 11:08:57

2017-10-18 10:58:14

2011-11-08 10:29:44

2010-07-25 17:16:55

2018-08-15 08:03:49

2010-04-13 17:47:15

WPA-PSK無(wú)線加密

2013-06-13 18:27:57

IPv6平滑過(guò)渡CGN

2024-03-28 09:11:24

CSS3TransitionCSS屬性

2018-06-09 08:44:25

2010-05-27 10:57:00

IPv6的平滑過(guò)渡

2016-12-14 10:06:32

谷歌HTML5Chrome瀏覽器

2010-07-28 11:28:49

D-LINK無(wú)線路由器

2011-11-28 10:18:20

2018-07-03 14:38:54

2019-09-10 07:29:44

2010-03-10 10:19:23

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天玩天天干天天操 | www.一区二区三区.com | 中文字幕在线看第二 | 91大神在线资源观看无广告 | 国产精品成人久久久久a级 久久蜜桃av一区二区天堂 | 国产成人99久久亚洲综合精品 | 亚洲精品久久国产高清情趣图文 | xxxxx免费视频 | 别c我啊嗯国产av一毛片 | 亚洲三区在线观看 | 亚洲精品成人av久久 | 毛色毛片免费看 | 91精品国产91久久久久青草 | 欧美一级黄色网 | 黄色毛片网站在线观看 | 97操操 | 欧美色综合 | 91精品国产91久久久久福利 | 视频在线一区二区 | 欧美日韩中文在线观看 | 超碰精品在线观看 | 日本aaaa| 日韩欧美精品在线 | 久久久亚洲一区 | 久久日韩粉嫩一区二区三区 | 久久五月婷 | 成人在线观看免费 | 欧洲精品一区 | 91亚洲一区 | 成人国产精品视频 | 日韩在线免费看 | 亚洲成人精品一区 | 久久成人精品视频 | 精品在线一区 | 伊人超碰 | av成人在线观看 | 台湾av在线| 91视频入口| 日韩精品一区二区三区中文在线 | 国产精品乱码一区二区三区 | 免费看黄色片 |