为大家整理了2022年信息安全工程师考试知识点:无线网络安全,希望对大家备考信息安全工程师考试会有帮助。

无线网络安全

【考法分析】

本知识点主要是对无线网络安全相关内容的考查。

【要点分析】

1.无线网络大体可分为无线广域网、无线城域网、无线局域网、无线个域网和无线体域网。

2.无线广域网(WWAN):主要通过通信卫星把物理距离极为分散的局域网(LocalAreaNetwork , LAN) 连接起来,它连接地理范围较大,常常是一个或是一个洲。

3.无线城域网(WirelessMetropolitanAreaNetwork ,WMAN):主要通过移动电话或车载装置进行移动数据通信,可覆盖城市中的大部分地区。

4.无线局域网(WirelessLocalAreaNetwork, WLAN):覆盖范围较小。

5.无线个域网C WirelessPersonalAreaNetwork, WPAN):通常指近距离范围内的设备建立无线连接,WPAN 能够有效地解决"最后的几米电缆"的问题,进而将无线联网进行到底。

6.根据网络拓扑结构的不同,无线网络可分为集中式无线网络、分散式无线网络和分布式无线网络。

7.无线网络安全威胁:

① 无线窃听;② 假冒攻击;③ 信息篡改;④ 服务后抵赖;⑤ 重传攻击;⑥ 认证及密钙的攻击类型;⑦ 无线传感器网络节点劫持Sybil 攻击;⑧ 无线传感器网络虫涧攻击;⑨ 2G 伪基站攻击"伪基站"即假基站;⑩ NFC (NearFieldCommunication,近距离无线通信技术)面临特殊威胁攻击;⑪ RFID(RadioFrequencyIdentification ,射频识别) 面临特殊威胁攻击。

8.无线网络安全方案设计策略一般原则如下:

① 分析对系统的假设和约定。

② 分析网络的体系结构,明确网络的拓扑结构(星形、网状、分层树状、单跳还是多跳网络、拓扑结构是否变化、节点是否移动、节点移动的速度范围)、通信类型(单播、组播、广播等)、链路特征参数(带宽、吞吐率、延迟)、网络如模(节点数量、阿络覆盖面积〉、业务数据类型(语音、数据、多媒体、控制指令)等,~及网络的异拘性(多种形态网络的融合,有线网络和无线网络的融合),网络的时效性(是临时存在的还是长期存在的)。它和上一条一起构成了设计安全方案时的客观约束条件。

③ 分析网络的业务构成(工作流程、操作过程),涉及的实体(角色)、业务通信的基本内容等,思考这些实体和通信内容可能面临的安全威胁。

④ 分析网络和系统中的信任模型,明确方案涉及的相关实体和通信链路的信任程度,即追信链路或者实体是可信、半可信还是不可信的,思考并确定安全的边界.

⑤ 分析攻击网络和系统的敌手模型:

⑥ 从存在的威胁中归纳出共性的安全需求。

⑦ 根据前面步骤中归纳的安全需求、网络体系结构、系统假设确定设计需要达到的安全目标,以及实现该目标时要满足的特性,例如安全算法需要满足的计算量上限,存储空间上限,安全方案对容侵、容错的健壮性等。

针对以上原则,在设计无线网络安全方案时应综合采用以下策略:

① 安全策略(移动终端);

② 效率策略;

③ 兼容性。

9.WPKI 即"无线公开密钥体系"它是将互联网电子商务中PKI安全机制引入到无线网络环境中的一套遵循既定标准的密钥及证书管理平台体系,用它来管理在移动向络环境中使用的公开密铝和数字证书,有效建立安全和值得信赖的无线网络环境。

10.使用RC4(RivestCipher) 串流加密技术达到机密性,并使用CRC-32 验和达到资料正确性。

11.Wi-Fi 网络安全接入(WPA/WPA2):是一种保护无线电脑网络(Wi-FD) 安全的系统,它是应研究者在前一代的系统有线等效加密(WEP) 中找到的几个严重的弱点而产生的。

12.无线局域网鉴别与保密体系(WAPI):无线局域网鉴别和保密体系WAPD ,是一种安全协议,同时也是中国无线局域网安全强制性标准。

13.802.11i:IEEE802.11 i 是802.11 工作组为新一代WLAN 制定的安全标准,主要包括加密技术:TKlP、AES 以及认证协议IEEE802.1x 。

14.移动通信系统安全:2G 伪基站攻击防御:改善GSM 网络安全可以从以下几个方面进行:

① 调整基站参数,在不改变GSM 网络鉴权协议的’情况下,各大移动运营高可以通过谓整各基站小区的参数来遏制伪基站的危害。

② 定位伪基站,目前伪基站经常被不法分子用来向移动用户群发垃圾短消息,这给用户带来很大的匾扰。

③ 运营商可以和公安机关等执法部门配合,加强对伪基站的查找和处罚力度,从行政和执法上加强对网络的保护。

15.无线传感器网络安全:

① 密钥管理、身份认证和数据加密:公开密钥加密由于加密安全性高、网络抗毁性强等优点,被广泛应用于传统网络。但是传感器网络资源(包括节点自身能量、存储容量、计算和通信能力等)严格受限的;对称密钥加密算法由于加密处理简单,加解密速度’快,密钥较短等特点,非常适合资源受限的传感器网络部署使用。

② 攻击检测与抵御:无线传感器网络容易受到各种恶意攻击,例如干扰服务、节点捕获等。

16.无线个域网安全:

① 蓝牙安全:蓝牙技术提供短距离的对等通信,它在应用层和链路层上都采取了保密措施以保证通信的安全性,所有蓝牙设备都采用相同的认证和加密方式。

② Zigbee 安全:ZigBee 是基于IEEE802.15 .4标准的低功耗局域网协议。根据国际标准规定, ZigBee技术是一种短距离、低功耗的无线通信技术。

③ NFC 安全:从NFC 芯片、安全单元、手机应用等方面来阐述相关安全对策。

④ RFID 安全:

针对RFID 设备的破坏和攻击。可以考虑使用"法拉第笼月使得攻击者对于RFID的标签信息主动欺骗攻击失效。

Hash-Lock 协议及一系列改进方法,核心思想是使用metaID 来代替真实的标签ID以避免信息泄露和被追踪。

【备知识点拨】

了解并理解相关知识点内容。

2022年信息安全工程师考试知识点:无线网络安全相关推荐

  1. 2022年信息安全工程师考试知识点:电子商务安全

    为大家整理了2022年信息安全工程师考试知识点:电子商务安全,希望对大家备考信息安全工程师考试会有帮助. 电子商务安全 [考法分析] 本知识点主要是对电子商务安全相关内容的考查. [要点分析] 1.电 ...

  2. 2022年信息安全工程师考试知识点:嵌入式系统安全

    为大家整理了2022年信息安全工程师考试知识点:嵌入式系统安全,希望对大家备考信息安全工程师考试会有帮助. 嵌入式系统安全 [考法分析] 本知识点主要是对嵌入式系统安全相关内容的考查. [要点分析] ...

  3. 2022年网络工程师考试知识点:防火墙技术

    很多考生在备考2022年网络工程师考试,为大家整理了2022年网络工程师考试知识点:防火墙技术,供考生备考复习. 华为防火墙默认分为4个安全区域: (1)Trust区域:本区域内的网络受信程度高,通常 ...

  4. 2022年网络工程师考试知识点:广域网技术

    很多考生在备考2022年网络工程师考试,为大家整理了2022年网络工程师考试知识点:广域网技术,供考生备考复习. 电路交换的缺点在于电路利用率低,经过连接建立.数据传输.电路拆除3个阶段. 分组交换采 ...

  5. 2022年系统集成项目管理工程师考试知识点:信息安全

    很多考生在备考2022年系统集成项目管理工程师考试,为大家整理了2022年系统集成项目管理工程师考试知识点:信息安全,供大家备考复习. 1.网络安全 信息安全的基本要素有: •机密性:确保信息不暴露给 ...

  6. 2022年系统集成项目管理工程师考试知识点:区块链

    很多考生在备考2022年系统集成项目管理工程师考试,为大家整理了2022年系统集成项目管理工程师考试知识点:区块链,供大家备考复习. 区块链 区块链(Blockchain)是分布式数据存储.点对点传输 ...

  7. 2022年系统集成项目管理工程师考试知识点:项目成本管理

    很多考生在备考2022年系统集成项目管理工程师考试,为大家整理了2022年系统集成项目管理工程师考试知识点:项目成本管理,供大家备考复习. 项目成本管理的各个过程,包括: 规划成本管理:为规划.管理. ...

  8. 2022年系统集成项目管理工程师考试知识点:典型应用集成技术

    很多考生在备考2022年系统集成项目管理工程师考试,为大家整理了2022年系统集成项目管理工程师考试知识点:典型应用集成技术,供大家备考复习. 典型的应用集成技术主要涉及到数据库与数据仓库.数据挖掘. ...

  9. 信息安全工程师考试大纲-科目1:信息安全基础知识

    信息安全工程师考试大纲-科目1:信息安全基础知识 考试科目1:信息安全基础知识 1.信息安全基本知识  1.1 信息安全概念  * 了解网络空间的概念.网络空间安全学科的内涵.网络空间安全学科的主 ...

最新文章

  1. EBS-使用 fnd_user_pkg API 创建用户,添加职责,修改用户
  2. Caffe在Ubuntu 14.04 64bit 下的安装------pycaffe 配置
  3. LPC43xx双核笔记
  4. Svchost.exe占用CPU100%全面解析与进程说明
  5. opencv 通过网络连接工业相机_单目摄像机测距(python+opencv)
  6. 编译原理--NFA/DFA
  7. iOS应用开发的五个Java开源工具
  8. 为什么用scrum_为什么Scrum糟糕于数据科学
  9. springboot整个缓存_Github点赞接近100k的SpringBoot学习教程+实战推荐!牛批!
  10. 解决anaconda下载很慢
  11. matlab拟合sin函数原理,matlabsin函数拟合
  12. 图片去水印免费软件哪个好?这几款软件值得一看
  13. wf显示远端服务器无反应,无线路由器连接不上网络,一直提示网络服务器远端无响应!...
  14. 【转】怎样有效的一心多用?
  15. UE4中的世界光照如何设置?
  16. sql server查询不显示结果_仅凭网上查询结果显示邮件由行政机关签收,能证明行政机关一定收到了当事人的申请吗?...
  17. 程序在Nginx/k8s下如何获取客户端真实IP,带工具类
  18. python用户画像_1st Place Solution for【2016CCF大数据竞赛 客户画像赛题(用户画像)】...
  19. android最新版本下载vivo,vivo浏览器最新版下载-vivo浏览器 安卓版v7.6.16.1-PC6安卓网...
  20. windows10系统安装nvm切换电脑node版本

热门文章

  1. check-蓝鲸CTF hta,VMP
  2. 安卓课堂考勤管理系统
  3. 跨平台2D游戏引擎CloudBox
  4. 阿里开源限流、降级工具Sentinel介绍与使用
  5. 实现冒泡排序(c语言)
  6. Unity3D图集图片裁剪
  7. GIS领域的一些机器学习和人工智能的案例
  8. python手工打码_打码兔和超人打码python版
  9. centos安装流量监控软件,并指定端口号监控
  10. 数据库两时间类型相减_sql中两个时间类型相减得到的值