今天继续给大家讲解WLAN安全相关内容,本文主要内容是无线局域网有哪些安全问题,可以采取哪些方式进行安全增强以及华为设备如何进行安全检测与反制。

一、WLAN安全风险

由于WLAN处于无线通信介质中,因此信息安全问题非常突出,大体有以下三种安全风险:
1、未经授权使用网络
2、非法AP
3、无线数据安全

二、WLAN安全问题解决

针对上述三种风险,可以采取身份认证、加密和系统防护三种手段分别进行安全增强,本文主要介绍的是WLAN安全中的系统安全防护手段,在以后的文章中还会介绍WLAN认证和加密的相关内容,感兴趣的同学欢迎关注我的博客。
WLAN安全系统防护措施主要有两种,无线入侵检测系统(WIDS,Wireless Introduction Detection System)和无线入侵防御系统(WIPS,Wireless Introduction Protection System)。WIDS和WIPS的区别在于WIDS可以发现非法用户并告警,但是不能采取措施,而WIPS不仅可以实现WIDS的功能,还能够采取措施对可能存在的入侵进行反制。

三、华为设备非法设备检测

华为AP可以工作在以下三种模式:接入模式,检测模式和混合模式。处于接入模式的AP能够正常提供STA无线接入功能,处于检测模式的AP可以扫描其他无线设备但是不能被STA接入,处于混合模式的AP兼具有以上两种功能。在华为设备组网架构中,只有AP处于检测模式或者缓和模式,才可以使能WIDS或WIPS功能。
华为设备WIDS和WIPS的原理是:AP将收集到的设备信息定期上报AC,AC通过检测结果判断非法设备。非法设备包括以下5种:
1、干扰AP。和检测AP的工作先导相同或者相邻的对AP信道产生影响的AP设备。
2、非法AP。既不是本AC管理的AP,也不在合法AP列表中的AP被称为非法AP。
3、非法STA。不再本AC上线的STA被称为非法STA。
4、非法网桥。不属于本地管理的WDS设备被认为非法网桥。
5、非法Ad hoc。检测到的Ad hoc组网的网络设备,由于可能会对本地网络产生干扰,因此也被认为是非法设备。
华为AC针对非法AP检测流程如下:

华为AC针对非法客户端检测流程如下:

四、华为设备非法设备反制

华为设备可以针对非法设备进行一系列的反制措施。
针对非法AP:如果AC确定非法AP后,将非法AP告知检测AP。检测AP以非法AP的身份发送广播解除认证Deauthentication帧,这样,接入非法AP的STA收到Deauthentication帧后,就会断开与非法AP的连接。通过这种反制机制,可以阻止STA与非法AP的连接。
针对非法STA:AC在确定非法STA后,将非法STA告知检测AP,检测AP以非法STA的身份发送Deauthentication帧,这样非法STA接入的AP在接收到Deauthentication帧后,就会断开与非法STA的连接。通过这种反制机制,可以阻止AP与非法STA的连接。
针对非法Ad hoc设备:AC在确定Ad hoc设备后,将Ad hoc设备告知检测AP。检测AP以Ad hoc设备的身份(即Ad hoc设备的BSSID和MAC地址)发送Deauthentication解除帧。这样,接入Ad hoc网络的STA在收到解除认证帧后,就会断开与Ad hoc网络设备的连接。通过这种反制机制,可以组织STA与Ad hoc设备的连接。

五、华为设备非法入侵检测与

除了上述五种非法设备检测之外,WDIS还支持Flood攻击检测、Weak IV攻击检测和Spoof检测等三种攻击检测机制。
Flood攻击检测是指当恶意用户发送大量的链接请求报文至AP时,这些报文会被AP转发到AC设备上进行处理吗,这样会对内部网络连接造成冲击。如果启动Flood Attack检测以及动态黑名单功能,这样所有的来自该用户的报文会被全部丢弃,从而实现了对于网络的安全防御。
Weak IV攻击检测是指对客户端的数据报文,如果该报文使用了WEO加密算法,则启动IV检测,根据IV的安全性策略判断是否存在weak IV攻击。当一个有弱初始化向量的报文被检测到时,这个检测将立即被记录到日志中。
Sppof攻击检测试纸当潜在攻击者以其他设备的名义发送攻击报文时,例如恶意AP或者恶意用户发送欺骗的接触认证报文时,将该报文立刻定义为欺骗攻击并记录到日志中。

WLAN安全问题详解相关推荐

  1. PHP开发中常见的安全问题详解和解决方法

    PHP开发中常见的安全问题详解和解决方法 参考文章: (1)PHP开发中常见的安全问题详解和解决方法 (2)https://www.cnblogs.com/walblog/articles/83313 ...

  2. 工业以太网交换机的安全问题详解

    以太网交换机技术发展趋势近几年来,随着企业数据通信业务以及相关的融合业务的迅猛发展,以太网交换机作为不可或缺的要害设备不仅在数量上获得了极大的提高,而且在质量.性能等方面不断完善.而伴随着以太网交换机 ...

  3. csrf漏洞防御方案_CSRF 漏洞原理详解及防御方法

    跨站请求伪造:攻击者可以劫持其他用户进行的一些请求,利用用户身份进行恶意操作. 例如:请求http://x.com/del.php?id=1是一个删除ID为1的账号,但是只有管理员才可以操作,如果攻击 ...

  4. java中synchronized的三种写法详解

    预备知识 首先,我们得知道在java中存在三种变量: 实例变量 ==> 存在于堆中 静态变量 ==> 存在于方法区中 局部变量 ==> 存在于栈中 然后,我们得明白,合适会发生高并发 ...

  5. DEDE的安装 和 DEDE文件和目录详解与安全问题

    关于安装 注意如果是重新安装需要先备份文件:数据库文件,data下的数据库配置信息文件common.inc.php 下载需要的织梦压缩包,然后把upload里面的文件上传到网站根目录 在浏览器中输入网 ...

  6. H.264压缩算法详解

    H.264压缩算法详解 H.264是一种视频高压缩技术,全称是MPEG-4 AVC,用中文说是"活动图像专家组-4的高等视频编码",或称为MPEG-4 Part10.它是由国际电信 ...

  7. vlan配置实例详解_网工知识角|MUXVLAN技术详解,基本原理一篇搞定

    学网络,就在IE-LAB 国内高端网络工程师培养基地 MUX VLAN(Multiplex VLAN )提供了一种通过VLAN进行网络资源控制的机制.通过MUX VLAN提供的二层流量隔离的机制可以实 ...

  8. java 泛型 .net_Java基础11:Java泛型详解

    本文对java的泛型的概念和使用做了详尽的介绍. 本文参考https://blog.csdn.net/s10461/article/details/53941091 具体代码在我的GitHub中可以找 ...

  9. linux文件权限详解

    linux文件权限详解 一.文件和目录权限概述 在linux中的每一个文件或目录都包含有访问权限,这些访问权限决定了谁能访问和如何访问这些文件和目录. 通过设定权限可以从以下三种访问方式限制访问权限: ...

  10. [转]HTTP协议详解

    当今web程序的开发技术真是百家争鸣,ASP.NET, PHP, JSP,Perl, AJAX 等等. 无论Web技术在未来如何发展,理解Web程序之间通信的基本协议相当重要, 因为它让我们理解了We ...

最新文章

  1. 一文读懂RocketMQ的存储机制
  2. MIT重新发明飞机:无需燃料,每秒万米喷射带你上天 | Nature封面
  3. 几个常用的宏:likely和unlikely __raw_writel
  4. 详解 Linux环境中DHCP分配IP地址(实验详解)
  5. SAP官方发布的ABAP编程规范
  6. android webview 禁止放大缩小,WebView无法放大缩小解决方案
  7. 字符串,字节,二进制转换
  8. Spring boot配置log4j
  9. 21天Jmeter打卡day7了解项目
  10. java day61【 SpringMVC 的基本概念 、 SpringMVC 的入门 、 请求参数的绑定 、常用注解 】...
  11. ppt地图分布图一块一块的怎么做_没想到PPT还能这样做动态地图,实在是太炫酷了,用了再也离不开...
  12. Python数学建模 缺失值与异常值处理
  13. Pandownload 百度网盘光速下载 十分简单 一秒破解
  14. 离散时间傅里叶变换(一)
  15. 网络设备:中继器、集线器、网桥、交换机、路由器、网关的超全总结
  16. AV1时域滤波相关代码
  17. 如何实现报表高精度打印——套打
  18. php 菜单模块,POSCMS模块菜单
  19. 原来linux自带编译器啊!!!
  20. (附源码)springboot掌上博客系统 毕业设计 063131

热门文章

  1. NLP学习—13.Seq2eq在机器翻译中的实战(bleu指标的代码实现)
  2. nlp基础—11.条件随机场模型(CRF)模型补充
  3. 数据预处理—3.变量选择之逐步挑选—向前挑选、向后挑选、双向挑选python实现
  4. python基础2-数据及字符串知识学习
  5. 2天玩转单反相机引领快乐光影新生活
  6. 2.3全卷积网络(FCN)与图像分割
  7. Unicode与UTF8:字符集与字符编码的关系
  8. Machine Learning - VII. Regularization规格化 (Week 3)
  9. python中scrapy框架项目_Python -- Scrapy 框架简单介绍(Scrapy 安装及项目创建)
  10. python 拼音 四线格_Python 中拼音库 PyPinyin 的用法