院校WLAN安全管理技术研究

来源 :北京电力高等专科学校学报 | 被引量 : 0次 | 上传用户:wu000mengya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  信息资讯时代,网络已成为现代学子们获得信息的最关键渠道,但传统校园网络是由双绞线、光纤组成的有线网络,建设时受到网络布线、线路损毁、改线工程量、节点转移等硬件方面的严重制约,扩容较难。而日益增长的3G数据业务也因为其带宽流量压力问题,暂时受限。而简称为WLAN的无线局域网(Wire2Less Local Area Network)很好地祢补了有线和3G网络的缺陷。WLAN具有的移动方便,扩展便捷等众多的优势,可以不受有线网络节点限制。无线网络利用无线电波作为媒体,接入便捷的同时也需高度关注数据安全问题。因此,院校内必须对无线网络进行有效的安全管理,以确保院校内无线局域网乃至整个网络的安全,高效运行。
  一、当前院校WLAN存在的安全问题
  无线局域网(WLAN) 的访问范围较大。例如,大部分802.11b 实现的速度为1 Mbps,范围大约为 500 米(1500 英尺)。在接近访问点(AP) 的地方,传输速度最高能够达到11 Mbps。在院校计算机网络中接入无线网络,可提供比有线网络更便捷、更广泛的服务,使得师生们能更好地访问校园网信息,随时随地地进行网络资源查询、评教等操作。但如果无线网络的安全防范机制不健全,就会导致如数据信息的外泄,数据篡改、资料被盗用,病毒传播,更严重则发生网络被破坏等安全问题。
  (一)入侵网络破坏数据由于无线网络具有易获取及开放访问的特性,一旦无线局域网络被入侵,网络中的数据资源及共享文档就首当其冲地被暴露出来,而入侵者还可以对接入网络的其它用户的数据进行窃听、恶意修改,甚至传播病毒。
  (二)泄露用户私隐信息无线网络入侵者使用黑客工具,可轻松盗取用户的身份验证、用户凭证等私隐信息,进而利用信息损害用户利益。
  (三)遭受拒绝服务DoS 入侵者攻入WLAN内并对网内计算机大量发送数据包,可以导致网络堵塞甚至网络瘫痪;还可以使用干扰设备干扰无线网络信号的正常使用,使无线网络遭到拒绝服务(Denial of Service)攻击,破坏网络的正常运行。
  二、WLAN的安全应对措施
  由于WLAN相对于有线网络所具有的特殊性及其在安全方面存在的种种问题,无线网络的安全措施要比有线网络更需高度重视。
  (一)建立规范的网络管理制度
  网络管理首先要建立健全严格的网络安全管理制度,使网络管理规范化,并培养具有高度的网络安全管理意识和水平的网络技术人员队伍。网络技术人员应避免非技术隐患,发现隐患应及时排除,避免造成重大后果。
  (二)合理设置WLAN范围和网络物理结构
  学校经常会使用大功率和增益效果较强的WLAN设备来增大覆盖范围及增强信号强度,但却容易造成信息外泄的后果。我们应尽量将信号接入设备放置于覆盖范围的中心区域,并根据区域大小合理设置接入端的信号发射强度和覆盖范围。还可以通过房屋的电磁屏蔽来防止电磁波的泄漏。
  (三)合理配置WLAN设备
  网络管理员应及时对新添置的WLAN设备进行彻底的安全设置,将默认的出厂设置进行更改。从基本的无线网卡物理地址(MAC)过滤、更改无线AP的管理员登陆密码、服务区标识符(SSID)匹配、有线等效保密(WEP) 密钥等的设置,都是被广泛采用的无线网络安全策略的技术[2]。
  (四)建立有效的网络监测和记录机制
  网络管理员可以安装无线网络控制器来监测网络的异常情况,网络控制器会记录下包含用户名、目的IP地址等信息的网络日志,从日志中可以分析出网络存在的安全隐患,如果网络发生故障还可分析出故障原因。
  三、WLAN的安全配置技术
  如何正确、合理进行无线网络设备配置是无线网络安全策略的技术实现很重要的一个部分。但要有针对性、有侧重点地按照不同的方案进行配置。这里对无线网络设备配置方案的几种安全应对技术进行了分析探讨。
  (一)使用有效的数据加密技术
  数据的加密是我们最常接触到的安全防范措施之一。无线网络中有好几种加密技术,其中有线等效协议(WEP)是早期的加密方式,存在较多安全漏洞。还有Wi-Fi保护接入(WPA)、临时密钥完整性协议(TKIP)、可扩展认证协议(EAP)等技术,我们可以选择能力最强的加密技术[3]。
  (二)更改管理界面登录密码
  同一厂家生产的网络设备,出厂时用户名、密码等设置往往都是默认相同的,购置回来的路由器或中继器等网络设备必须及时更改为较复杂的密码,并且定期更换,否则网络入侵者很容易就可以破解密码,攻入网内。
  (三)采取AP用户隔离管理
  AP隔离管理与有线网络的VLAN(虚拟局域网)相类似,隔离开所有的无线客户端设备,采用IEEE802.1x协议对接入的AP进行验证,通过验证的客户端也只能访问AP接入指定的网络。这样的设置使得各接入端能够互不干扰,在人口流动性大的院校里,能更好地增强网络的安全性。
  (四)更改无线AP默认的SSID设置
  通常每个无线网络都有一个服务区标识符SSID(Service Set Identifier的缩写,意思是:服务集标识),在同一区域内有相同制造商的多台AP时,它们可能拥有相同的SSID,应及时进行更改。
  (五)MAC地址过滤控制
   MAC 地址即介质访问控制(Media Access Control)地址,理论上每一台设备的MAC都是全球唯一的。在无线路由器中设置好MAC地址列表,通过MAC地址过滤,就可允许表中的合法用户正常访问网络。但如果校园内用户流动性较大,也采用设置MAC阻止列表的方式,即将网络中有非法活动的用户地址加入MAC阻止列表,阻止其再次入网。
  (六)设置固定设备静态IP表
  无线路由器默认启用DHCP功能,自动为网内每台电脑分配IP地址、子网掩码以及其他所需要的TCP/IP参数。即入侵者只要检测到无线网络的存在,即可任意使用无线网络资源。因此,建议关闭DHCP功能,手工为网内的固定计算机分配静态IP地址,并且把这个IP地址与该网卡的MAC地址进行绑定,使得合法的IP地址不易得到,就算得到了,仍要进行绑定MAC地址的验证,有效地阻止不法侵入。
  (七)及时更新AP的Firewall (防火墙)
  防火墙技术包含有包过滤、应用代理和状态检测等技术,但仍存在一定的缺陷,如入侵者避开特征匹配,则可能绕过防火墙。新版本的Firewall会添加了更新的安全措施,我们通过刷新最新版本的Firewall也能够提高AP的安全性[4]。
  (八)增加身份验证
  学校网管员应该在网络中使用身份验证,以抵御各种新兴的网络攻击。适合院校使用的802.1x认证使用802.1x RADIUS认证和MAC地址联合认证,只有授权的合法用户才能通过认证,接入网络。认证可分为三类的基本模式:①用户到主机的认证。②点对点的认证。③第三方的认证[5]。在校园网中,通常采用第一种认证方式。
  四、结语
  无线网络在院校中的日趋壮大,为师生们提供了更加便利、更加高效的信息化服务。但无线网络的特殊性,使我们更应该重视其安全性问题,分析网络中存在的隐患,提出切合自身实际的无线网络安全技术方案,及周密的安全措施和机制,来保障提供给师生们的是快捷、便利、高效,最重要是安全的信息服务。
  
  参考文献:
  [1]张军.无线局域网信息安全问题探析.重庆科技学院学报.2009.
  [2]郭渊博.无线局域网安全设计及实现.国防工业出版社,2010.
  [3]王彬.无线网络原理与应用 Ron Price.清华大学出版社,2008.
  [4]Steven M Bellovin. William R Cheswick. Network Firewalls[J].2009.
  [5](美)赫尔利等.无线网络安全.杨青译,北京:科学出版社,2009.
其他文献
柯西不等式是《普通高中数学课程标准(实验)》选修系列中的一个重要不等式,其结构对称优美,在中学数学中应用比较广泛,是异于均值不等式的另一个重要不等式,无论是代数,还是几何都可以应用,灵活巧妙的应用运用它,可以使一些较为困难的问题迎刃而解,这个不等式结构和谐,应用灵活广泛,利用柯西不等式可处理以下问题:  一、证明相关命题  例1.用柯西不等式推导点到直线的距离公式。  已知点及直线  设点是直线上
期刊
近年来,国内大学生就业市场竞争日趋激烈,而独立学院,作为新生事物具有先天的特殊性,在培养人才过程中面对诸多的困难,这势必影响用人单位对其毕业生的综合素质和能力水平等各方面的评价,从而影响了学生求职就业问题。在整个就业指导工作中,就业指导课作为培养学生职场素养,提高适应职场能力的第一主战场,理应引起各方面的高度关注。  一、就业指导课课程现状分析  通过调查研究,目前各个独立学院的就业指导课还存在以
期刊
一、实践活动课教学的依据  加强思想品德实践活动课教学是新修订的《课程标准》的要求,新修订的《课程标准》中规定:初中思想品德课至少有20%的课时用于开展课堂活动和相关的实践活动。  加强思想品德实践课教学是"理论联系实际"这一政治课教学的基本原则的基本方法之一,"学习的目的全在于应用",用所学知识去解决实际问题,在实践中理解掌握所学知识是我们学习政治课的目的。开展实践活动课的目的就在于增强政治课教
期刊
一、背景  从20世纪20年代起,美国学生在中学即开始接受演讲训练(Dearin 1980),许多高校更是将公共演讲作为公共必修课。在我国,高校英语专业在20世纪90年代开始开设公共演讲。  (一)文献回顾  1、美国公共演讲教学及教材研究  正如袁振国(2004)指出,教材标准的统一有利于"达成培养目标的基本标准"。在美国,把公共演讲作为跨专业的学科(Brownell 1983)进行研究中,教材
期刊
一、引言  为了适应新形势教育部对大学英语教学提出了新的要求,2007年7月教育部颁布了修订后的《大学英语课程教学要求》。指出新的教学模式应以现代信息技术,特别是网络技术为支撑,使英语的教与学在一定程度上不受时间和地点的限制,朝着个性化和自主学习的方向发展。教学模式改革的目的之一是促进学生个性化学习方法的形成和学生自主学习能力的发展。新教学模式应能使学生选择适合自己需要的材料和方法进行学习,获得学
期刊
如何在课堂上激发和培养学生学习英语的兴趣呢?如何用情感染学生呢?我结合多年的英语教学经验,从"情"字出发,在课堂教学中充分实施情感教育,展开多情的英语教学,"以情优教"、"情道而理自达"。  一、激情投入教学表情  情感是一切兴趣的源泉,教师要以自己的情感来影响学生的情感,激发学生的学习热情。正如美国教育学家布卢姆所说:"一个带着积极情感学习课程的学生,应该比那些缺乏感情、乐趣或兴趣的学生,或者比
期刊
校企合作是高职教育发展的必由之路,是培养高技能人才的重要途径。高职院校深入实施校企合作、工学结合,对教学管理提出了新的挑战。如何推进校企深度合作,创新教学管理方法,提高教学管理质量,成为高职院校面临的重要课题。金华职业技术学院始终坚持开放的办学理念,积极主动推进校企合作,深化与之相适应的教学管理,提出 "求新、求精、求实"的方针,通过系统设计教学流程,探索教学改革路径,狠抓教学过程管理,提高校内外
期刊
语言是人类交流的工具,学习本族语也好,学习英语也好。只要教学得法,便可事半功倍。要取得的好效果,趣味教学在英语教学中可以说是一种好方法。   一、创设和谐、融洽师生关系   教和学是一对矛盾,作为矛盾双方的代表教师和学生如何和谐融洽师生关系,对完成教学目的至关紧要。青少年的心理特点告诉我们,这个年龄段的学生"亲师性"较强。如果他们对某个老师有好感,他们便对这位 老师的课感兴趣并分外重视,肯下大气力
期刊
一、引言  英国女作家简·奥斯汀一生创作了许多优秀的文学作品,深受广大的读者和评论家的青睐,其代表作《傲慢与偏见》甚至被英国著名小说家、文艺评论家毛姆誉为世界十大小说名著之一。故事以达西和伊丽莎白之间感情发展所经历的三个阶段为主线而贯穿整部作品。从男女主人公在纳日菲尔德的初识,即达西的傲慢态度导致伊丽莎白偏见的初步形成阶段,经过罗杰斯庄园的相会和德比郡的偶遇,即达西和伊丽莎白感情性格的成熟发展阶段
期刊
英语阅读教学的本质是培养学生具有从书面语言材料中吸取知识和获取信息的能力。从信息论的角度看,阅读是对书面信息进行认知构造的心理过程,是一种书面的交际活动。古德曼曾说过:"阅读是对三种相互有关而又互有区别的信息,即形符的,句法的和语义的信息进行处理的一种形式。"想要提高学生处理这种信息的能力,我们就要在阅读课教学中提高学生英语阅读的效率。英语阅读效率就是指学生阅读英语的理解率和阅读速度。我认为应该做
期刊