导航:首页 > 网络设置 > wlan网络安全标准

wlan网络安全标准

发布时间:2022-09-03 06:59:55

1. 无线局域网中的安全措施

摘要:由于在现在局域网建网的地域越来越复杂,很多地方应用了无线技术来建设局域网,但是由于 无线网络 应用电磁波作为传输媒介,因此安全问题就显得尤为突出。本文通过对危害无线局域网的一些因素的叙述,给出了一些应对的安全 措施 ,以保证无线局域网能够安全,正常的运行。

关键字:WLAN,WEP,SSID,DHCP,安全措施

1、 引言

WLAN是Wireless LAN的简称,即无线局域网。所谓无线网络,顾名思义就是利用无线电波作为传输媒介而构成的信息网络,由于WLAN产品不需要铺设通信电缆,可以灵活机动地应付各种网络环境的设置变化。WIAN技术为用户提供更好的移动性、灵活性和扩展性,在难以重新布线的区域提供快速而经济有效的局域网接入,无线网桥可用于为远程站点和用户提供局域网接入。但是,当用户对WLAN的期望日益升高时,其安全问题随着应用的深入表露无遗,并成为制约WLAN发展的主要瓶颈。[1]

2、 威胁无线局域网的因素

首先应该被考虑的问题是,由于WLAN是以无线电波作为上网的传输媒介,因此无线网络存在着难以限制网络资源的物理访问,无线网络信号可以传播到预期的方位以外的地域,具体情况要根据建筑材料和环境而定,这样就使得在网络覆盖范围内都成为了WLAN的接入点,给入侵者有机可乘,可以在预期范围以外的地方访问WLAN,窃听网络中的数据,有机会入侵WLAN应用各种攻击手段对无线网络进行攻击,当然是在入侵者拥有了网络访问权以后。

其次,由于WLAN还是符合所有网络协议的计算机网络,所以计算机病毒一类的网络威胁因素同样也威胁着所有WLAN内的计算机,甚至会产生比普通网络更加严重的后果。

因此,WLAN中存在的安全威胁因素主要是:窃听、截取或者修改传输数据、置信攻击、拒绝服务等等。

IEEE 802.1x认证协议发明者VipinJain接受媒体采访时表示:“谈到无线网络,企业的IT经理人最担心两件事:首先,市面上的标准与安全解决方案太多,使得用户无所适从;第二,如何避免网络遭到入侵或攻击?无线媒体是一个共享的媒介,不会受限于建筑物实体界线,因此有人要入侵网络可以说十分容易。”[1]因此WLAN的安全措施还是任重而道远。

3、无线局域网的安全措施

3.1采用无线加密协议防止未授权用户

保护无线网络安全的最基本手段是加密,通过简单的设置AP和无线网卡等设备,就可以启用WEP加密。无线加密协议(WEP)是对无线网络上的流量进行加密的一种标准 方法 。许多无线设备商为了方便安装产品,交付设备时关闭了WEP功能。但一旦采用这种做法,黑客就能利用无线嗅探器直接读取数据。建议经常对WEP密钥进行更换,有条件的情况下启用独立的认证服务为WEP自动分配密钥。另外一个必须注意问题就是用于标识每个无线网络的服务者身份(SSID),在部署无线网络的时候一定要将出厂时的缺省SSID更换为自定义的SSID。现在的AP大部分都支持屏蔽SSID广播,除非有特殊理由,否则应该禁用SSID广播,这样可以减少无线网络被发现的可能。[2]

但是目前IEEE 802.11标准中的WEP安全解决方案,在15分钟内就可被攻破,已被广泛证实不安全。所以如果采用支持128位的WEP,解除128位的WEP的是相当困难的,同时也要定期的更改WEP,保证无线局域网的安全。如果设备提供了动态WEP功能,最好应用动态WEP,值得我们庆幸的,Windows XP本身就提供了这种支持,您可以选中WEP选项“自动为我提供这个密钥”。同时,应该使用IPSec,,SSH或其他

WEP的替代方法。不要仅使用WEP来保护数据。

3.2 改变服务集标识符并且禁止SSID广播

SSID是无线接人的身份标识符,用户用它来建立与接入点之间的连接。这个身份标识符是由通信设备制造商设置的,并且每个厂商都用自己的缺省值。例如,3COM 的设备都用“101”。因此,知道这些标识符的黑客可以很容易不经过授权就享受你的无线服务。你需要给你的每个无线接入点设置一个唯一并且难以推测的 SSID。如果可能的话。还应该禁止你的SSID向外广播。这样,你的无线网络就不能够通过广播的方式来吸纳更多用户.当然这并不是说你的网络不可用.只是它不会出现在可使用网络的名单中。[3]

3.3 静态IP与MAC地址绑定

无线路由器或AP在分配IP地址时,通常是默认使用DHCP即动态IP地址分配,这对无线网络来说是有安全隐患的,“不法”分子只要找到了无线网络,很容易就可以通过DHCP而得到一个合法的IP地址,由此就进入了局域网络中。因此,建议关闭DHCP服务,为家里的每台电脑分配固定的静态IP地址,然后再把这个IP地址与该电脑网卡的MAC地址进行绑定,这样就能大大提升网络的安全性。“不法”分子不易得到合法的IP地址,即使得到了,因为还要验证绑定的MAC地址,相当于两重关卡。[4]设置方法如下:

首先,在无线路由器或AP的设置中关闭“DHCP服务器”。然后激活“固定DHCP”功能,把各电脑的“名称”(即Windows系统属陆里的“计算机描述”),以后要固定使用的IP地址,其网卡的MAC地址都如实填写好,最后点“执行”就可以了。

3.4 技术在无线网络中的应用

对于高安全要求或大型的无线网络,方案是一个更好的选择。因为在大型无线网络中维护工作站和AP的WEP加密密钥、AP的MAC地址列表都是非常艰巨的管理任务。

对于无线商用网络,基于的解决方案是当今WEP机制和MAC地址过滤机制的最佳替代者。方案已经广泛应用于Internet远程用户的安全接入。在远程用户接入的应用中,在不可信的网络(Internet)上提供一条安全、专用的通道或者隧道。各种隧道协议,包括点对点的隧道协议和第二层隧道协议都可以与标准的、集中的认证协议一起使用。同样,技术可以应用在无线的安全接入上,在这个应用中,不可信的网络是无线网络。AP可以被定义成无WEP机制的开放式接入(各AP仍应定义成采用SSID机制把无线网络分割成多个无线服务子网),但是无线接入网络VLAN (AP和服务器之问的线路)从局域网已经被服务器和内部网络隔离出来。服务器提供网络的认征和加密,并允当局域网网络内部。与WEP机制和MAC地址过滤接入不同,方案具有较强的扩充、升级性能,可应用于大规模的无线网络。

3.5 无线入侵检测系统

无线入侵检测系统同传统的入侵检测系统类似,但无线入侵检测系统增加了无线局域网的检测和对破坏系统反应的特性。侵入窃密检测软件对于阻拦双面恶魔攻击来说,是必须采取的一种措施。如今入侵检测系统已用于无线局域网。来监视分析用户的活动,判断入侵事件的类型,检测非法的网络行为,对异常的网络流量进行报警。无线入侵检测系统不但能找出入侵者,还能加强策略。通过使用强有力的策略,会使无线局域网更安全。无线入侵检测系统还能检测到MAC地址欺骗。他是通过一种顺序分析,找出那些伪装WAP的无线上网用户无线入侵检测系统可以通过提供商来购买,为了发挥无线入侵检测系统的优良的性能,他们同时还提供无线入侵检测系统的解决方案。[1]

3.6 采用身份验证和授权

当攻击者了解网络的SSID、网络的MAC地址或甚至WEP密钥等信息时,他们可以尝试建立与AP关联。目前,有3种方法在用户建立与无线网络的关联前对他们进行身份验证。开放身份验证通常意味着您只需要向AP提供SSID或使用正确的WEP密钥。开放身份验证的问题在于,如果您没有其他的保护或身份验证机制,那么您的无线网络将是完全开放的,就像其名称所表示的。共享机密身份验证机制类似于“口令一响应”身份验证系统。在STA与AP共享同一个WEP密钥时使用这一机制。STA向AP发送申请,然后AP发回口令。接着,STA利用口令和加密的响应进行回复。这种方法的漏洞在于口令是通过明文传输给STA的,因此如果有人能够同时截取口令和响应,那么他们就可能找到用于加密的密钥。采用其他的身份验证/授权机制。使用 802.1x,或证书对无线网络用户进行身份验证和授权。使用客户端证书可以使攻击者几乎无法获得访问权限。

[5]

3.7其他安全措施

除了以上叙述的安全措施手段以外我们还要可以采取一些其他的技术,例如设置附加的第三方数据加密方案,即使信号被盗听也难以理解其中的内容;加强企业内部管理等等的方法来加强WLAN的安全性。

4、 结论

无线网络应用越来越广泛,但是随之而来的网络安全问题也越来越突出,在文中分析了WLAN的不安全因素,针对不安全因素给出了解决的安全措施,有效的防范窃听、截取或者修改传输数据、置信攻击、拒绝服务等等的攻击手段,但是由于现在各个无线网络设备生产厂商生产的设备的功能不一样,所以现在在本文中介绍的一些安全措施也许在不同的设备上会有些不一样,但是安全措施的思路是正确的,能够保证无线网络内的用户的信息和传输消息的安全性和保密性,有效地维护无线局域网的安全。

参考文献

[1]李园,王燕鸿,张钺伟,顾伟伟.无线网络安全性威胁及应对措施[J].现代电子技术.2007, (5):91-94.

[2]王秋华,章坚武.浅析无线网络实施的安全措施[J].中国科技信息.2005, (17):18.

[3]边锋.不得不说无线网络安全六种简单技巧[J].计算机与网络.2006, (20):6.

[4]冷月.无线网络保卫战[J].计算机应用文摘.2006,(26):79-81.

[5]宋涛.无线局域网的安全措施[J]. 电信交换.2004, (1):22-27.

2. 无线网络的标准是什么

常见标准有以下三种:
IEEE802.11a:使用5GHz频段,传输速度54Mbps,与802.11b不兼容
IEEE802.11b:使用2.4GHz频段,传输速度11Mbps
IEEE802.11g:使用2.4GHz频段,传输速度54Mbps,可向下兼容802.11b
目前IEEE802.11b最常用,但IEEE802.11g更具下一代标准的实力。
了解更多服务优惠点击下方的“官方网址”客服22为你解答。

3. 为什么笔记本电脑会显示WLAN在使用比较旧的安全标准

Wi-Fi(无线局域网)相当易变。Wi-Fi设备与无线电波的动态通信媒介之间的竞争使其成为一项敏感技术,其中有许多设置和情况会降低其速度。

即使没有使用高带宽的设备和应用程序,更快的Wi-Fi也总是更好。

以下是一些可避免的事情,可能会降低Wi-Fi速度:

1.采用较旧的无线和安全协议

在Wi-Fi网络上使用较旧的安全协议会显着降低性能。这与接入点的最高支持标准及其承诺无关。例如,802.11ac标准可以支持超过1,000Mbps的数据速率。但是,如果配置了WEP或WPA安全性,则数据速率将限制为54Mbps。此限制是由于使用临时密钥完整性协议(TKIP)的加密方法的那些安全类型。

因此,要确保旧的Wi-Fi安全方法不会降低网络速度,请使用高级加密标准(AES)启用仅WPA2安全性。不要选择WPA/WPA2混合模式或WPA2-TKIP。

如果有较旧的Wi-Fi客户端不支持WPA2-AES安全性,请查看是否存在增加该功能的固件更新。接下来,考虑在计算机或设备上添加一个基于USB或PCI的Wi-Fi适配器,为其提供现代化的Wi-Fi连接。如果这些适配器不提供支持,请考虑使用也具有以太网连接的设备的无线网桥。考虑使用旧版设备启用的旧协议创建一个单独的SSID,或者完全替换旧的Wi-Fi客户端设备。

2.利用5GHz频段

2.4GHz频段有11个信道(北美地区),但在使用默认的20MHz频段时只能提供三个非重叠信道,如果使用40MHz频段,则只提供一个信道。由于相邻AP应位于不同的非重叠信道上,因此2.4GHz频段可能会非常快地变得很小。

然而,5GHz频段提供多达24个信道。并非所有接入点(AP)都支持所有信道,但如果使用20MHz宽的信道,则所有信道都不重叠。即使使用40MHz宽的信道,也可以有多达12个非重叠信道。因此,在此频段中,组织的接入点(AP)和任何其他相邻网络之间的同频干扰的机会较小。

组织应该尝试尽可能多地使用Wi-Fi客户端,以便使用网络中的5GHz频段来提高速度和性能。考虑将任何仅2.4GHz的Wi-Fi客户端升级到双频客户端。另外,利用接入点(AP)上的任何频段转向功能,可以增加双频段客户端连接到5GHz接入而不是2.4GHz的机会。如果组织可以完全控制Wi-Fi客户端,并且确信自己的5GHz覆盖范围良好,那么甚至可以查看是否可以在客户端上禁用2.4GHz。

4. wifi使用较旧的安全标准怎么办

此wifi网络使用旧的安全标准是表示无线系统版本较旧或者是无线路由器较老。无线网络WLAN安全标准,大致有三种,分别是WEP、WPA和WAPI。
Wi-Fi在中文里又称作“行动热点”,是Wi-Fi联盟制造商的商标做为产品的品牌认证,是一个创建于IEEE802.11标准的无线局域网技术。基于两套系统的密切相关,也常有人把Wi-Fi当做IEEE802.11标准的同义术语。Wi-Fi常被写成WiFi或Wifi,但是它们并没有被Wi-Fi联盟认可。并不是每样匹配IEEE802.11的产品都申请Wi-Fi联盟的认证,相对地缺少Wi-Fi认证的产品并不一定意味着不兼容Wi-Fi设备。
IEEE802.11的设备已安装在市面上的许多产品,如:个人计算机、游戏机、MP3播放器、智能手机、平板电脑、打印机、笔记本电脑以及其他可以无线上网的周边设备。Wi-Fi联盟成立于1999年,当时的名称叫做(WECA)。在2002年10月,正式改名为Wi-FiAlliance。

5. 家里笔记本连WiFi的显示此WLAN网络使用较旧的安全标准是什么意思啊

该WiFi被手机的安全检测系统怀疑有威胁到手机安全的可能性。可进行连接其它的WiFi网络。

1、在此以华为p10为例,首先在手机页面中点击“首页”应用程序的图标。

6. 无线网络技术及特点

无线网络技术及特点

无线网络因其灵活性强、可扩展、可移动等优势,被广泛应用于社会生活的诸多领域,可以说现阶段人们的日常生活已经无法离开无线网络系统。下面我为大家搜索整理了关于无线网络技术及特点,欢迎参考阅读,希望对您有所帮助!

无线网络技术及特点 篇1

一、无线网络的分类

1.无线个域网

无线个人区域网(或无线个域网)。就是在个人工作地方把属于个人使用的电子设备用无线技术连接起来,整个网络的范围大约为10米。

2.无线局域网

无线局域网络是利用无线通信技术在一定的局部范围内建立的网络,是计算机网络与无线通信技术相结合的产物,它以无线多址信道作为传输媒介,提供传统有线局域网的功能,能够使用户真正实现随时、随地、随意的宽带网络接入。

3.无线城域网

无线城域网络是指用户在一定的城区多个场所之间建立无线连接,不必花费很高的费用铺设光缆、电缆和对外租用线路。此外,在有线网络宽带的租赁线路不能完好使用时,WMAN可以充当备用网络使用。WMAN 的使用是通过无线电波、红外线光波传送数据。尽管目前我们正在使用的各种不同技术,如多路多点分布式服务 (MMDS) 和本地多点分布式服务 (LMDS),但负责制定网络宽带无线访问标准的 IEEE 802.16 技术人员仍在开发规范以便实现这些技术的标准化。

4.无线广域网络

无线广域网络是指用户通过远程公用网络或者专用用户网络建立的无线网络技术。其主要是通过使用由无线服务供应商负责维护的若干天线基站或者卫星系统,可以覆盖广大的地理区域。目前的无线网络技术被称为第二代系统(我们俗称为2G)。第二代系统(2G)包括移动通信全球系统(GSM)、蜂窝式数字分组数据(CDPD) 和码分多址 (CDMA)。目前正努力从 第二代(2G )网络向第三代 (3G) 技术过渡。

二、无线网络的特点分析

1.更具灵活性

无线网络可以更方便地照顾到有线网络不能顾及的地方,而且架设很方便。对经常需要变动网络布线结构和用户需要更大范围移动计算机的地方,使用无线局域网可以克服线缆限制引起的不便性,对于时间紧、需要迅速建立通讯而使用有线网架设不便、成本高或耗时长的情况也可使用无线局域网。

2.速度只有百兆,但使用更方便

千兆有线网虽然在骨干网络中早已跨入应用主流,但在实际家庭或小型办公应用中,百兆有线网络仍是绝对主流。所以从实际应用来看,目前的无线网络已能提供接近与有线网络的速度。虽然这种速度的保障对距离的要求更为苛刻,但便利性和性能间的矛盾对目前的整个网络技术来说,都是需要突破的。

3.安全性已能保障普通应用

现在的无线产品已能提供多重安全防护。支持64/128/152位WEP数据加密,同时支持WPA、IEEE 802.1X、TKIP、AES等加密与安全机制。支持SSID广播控制,支持基于MAC地址的访问控制,再配合强大的防火墙特性,可有效防止入侵,为无线通信提供强大的安全保护。

4.价格虽高于有线,但已可接受

对于普通的家庭用户和小型办公用户来说,无线的主要比较对象就是百兆有线家庭网络。同样以组建一个4台电脑的小型家庭无线网络为例,其投入可分为两类。组建Ad-Hoc对等网络,不需要投入无线AP,只需要购买无线网卡。以已有笔记本电脑集成有两块无线网卡为例,还需要为其它电脑购买两块网卡。虽然一些11M的产品60-80元就能拿下,但54M产品仍需要100元以上。

如果组建Infrastructure中心式无线网络,那么无线AP就是必需。由于市场中单纯性SOHO级无线AP已被淘汰,所于集无线AP和宽带路由器与一身的无线路由器成为必选。

三、无线网络主流技术及特点分析

1.无线宽带

Wi-Fi俗称为无线宽带,就是IEEE 802.11b的别称,它是一种短程的无线传输技术,能够在几百米的地理范围内支持互联网接入的一种无线电信号。随着网络技术的发展,以及IEEE 802.11a 和IEEE 802.11g等标准的出现, IEEE 802.11 这个标准已被统称作无线宽带(即Wi-Fi)。从实际应用上来说,要使用无线宽带(Wi-Fi),用户先要有 与Wi-Fi 相互兼容的用户端装置。

无线网络技术及特点 篇2

1.前言

通信网络随着INTERNET的飞速发展,从传统的布线网络发展到了无线网络,作为无线网络之一的无线局域网WLAN(WirelessLocalArea Network),满足了人们实现移动办公的梦想,为我们创造了一个丰富多彩的自由天空。

2.WLAN的概念

WLAN是利用无线通信技术在一定的局部范围内建立的网络,是计算机网络与无线通信技术相结合的产物,它以无线多址信道作为传输媒介,提供传统有线局域网LAN(LocalAreaNetwork)的功能,能够使用户真正实现随时、随地、随意的宽带网络接入。

3.WLAN的特点

WLAN开始是作为有线局域网络地延伸而存在的,各团体、企事业单位广泛地采用了WLAN技术来构建其办公网络。但随着应用的进一步发展,WLAN正逐渐从传统意义上的局域网技术发展成为“公共无线局域网”,成为国际互联网INTERNET宽带接入手段。WLAN具有易安装、易扩展、易管理、易维护、高移动性、保密性强、抗干扰等特点。

4.WLAN的标准

由于WLAN是基于计算机网络与无线通信技术,在计算机网络结构中,逻辑链路控制(LLC)层及其之上的应用层对不同的物理层的要求可以是相同的,也可以是不同的,因此,WLAN标准主要是针对物理层和媒质访问控制层(MAC),涉及到所使用的无线频率范围、空中接口通信协议等技术规范与技术标准。

4.1IEEE802.11X

(1)IEEE802.11

1990年IEEE802标准化委员会成立IEEE802.11WLAN标准工作组。IEEE802.11(别名:Wi-Fi(WirelessFidelity) 无线保真)是在1997年6月由大量的局域网以及计算机专家审定通过的标准,该标准定义物理层和媒体访问控制(MAC)规范。物理层定义了数据传输的信号特征和调制,定义了两个RF传输方法和一个红外线传输方法,RF传输标准是跳频扩频和直接序列扩频,工作在2.4000~2.4835GHz频段。

IEEE802.11是IEEE最初制定的一个无线局域网标准,主要用于解决办公室局域网和校园网中用户与用户终端的无线接入,业务主要限于数据访问,速率最高只能达到2Mbps。由于它在速率和传输距离上都不能满足人们的需要,所以IEEE802.11标准被IEEE802.11b所取代了。

(2)IEEE802.11b

1999年9月IEEE802.11b被正式批准,该标准规定WLAN工作频段在2.4-2.4835GHz,数据传输速率达到11Mbps,传输距离控制在50-150英尺。该标准是对IEEE 802.11的一个补充,采用补偿编码键控调制方式,采用点对点模式和基本模式两运作模式,在数据传输速率方面可以根据实际情况在11 Mbps、5.5 Mbps、2 Mbps、1 Mbps的不同速率间自动切换,它改变 了WLAN设计状况,扩大了WLAN的应用领域。

IEEE802.11b已成为当前主流的WLAN标准,被多数厂商所采用,所推出的产品广泛应用于办公室、家庭、宾馆、车站、机场等众多场合,但是由于许多WLAN的新标准的出现,IEEE802.11a和IEEE802.11g更是倍受业界关注。

(3)IEEE802.11a

1999年,IEEE802.11a标准制定完成,该标准规定WLAN工作频段在5.15-8.825GHz,数据传输速率达到54Mbps/72Mbps(Turbo),传输距离控制在10-100米。该标准也是IEEE 802.11的一个补充,扩充了标准的物理层,采用正交频分复用(OFDM)的独特扩频技术,采用QFSK调制方式,可提供25Mbps的无线ATM接口和10Mbps的以太网无线帧结构接口,支持多种业务如话音、数据和图像等,一个扇区可以接入多个用户,每个用户可带多个用户终端。

IEEE802.11a标准是IEEE802.11b的后续标准,其设计初衷是取代802.11b标准,然而,工作于2.4GHz频带是不需要执照的,该频段属于工业、教育、医疗等专用频段,是公开的,工作于5.15-8.825GHz频带需要执照的。一些公司仍没有表示对802.11a标准的`支持,一些公司更加看好最新混合标准――802.11g。

(4)IEEE802.11g

目前,IEEE推出最新版本IEEE802.11g认证标准,该标准提出拥有IEEE802.11a的传输速率,安全性较IEEE802.11b好,采用2种调制方式,含802.11a中采用的OFDM与IEEE802.11b中采用的CCK,做到与802.11a和802.11b兼容。

虽然802.11a较适用于企业,但WLAN运营商为了兼顾现有802.11b设备投资,选用802.11g的可能性极大。

(5)IEEE802.11i

IEEE802.11i标准是结合IEEE802.1x中的用户端口身份验证和设备验证,对WLANMAC层进行修改与整合,定义了严格的加密格式和鉴权机制,以改善WLAN的安全性。IEEE802.11i新修订标准主要包括两项内容:“Wi-Fi保护访问”(Wi-Fi Protected Access:WPA)技术和“强健安全网络”(RSN)。Wi-Fi联盟计划采用 802.11i标准作为WPA的第二个版本,并于2004年初开始实行。

IEEE802.11i标准在WLAN网络建设中的是相当重要的,数据的安全性是WLAN设备制造商和WLAN网络运营商应该首先考虑的头等工作。

(6)IEEE802.11e/f/h

IEEE802.11e标准对WLANMAC层协议提出改进,以支持多媒体传输,以支持所有WLAN无线广播接口的服务质量保证QOS机制。

IEEE802.11f,定义访问节点之间的通讯,支持IEEE802.11的接入点互操作协议(IAPP)。

IEEE802.11h用于802.11a的频谱管理技术。

4.2HIPERLAN

欧洲电信标准化协会(ETSI)的宽带无线电接入网络(BRAN)小组着手制定Hiper(HighPerformanceRadio)接入泛欧标准,已推出HiperLAN1和HiperLAN2。HIPERLAN1推出时,数据速率较低,没有被人们重视,在2000年,HIPERLAN2标准制定完成,HIPERLAN2标准的最高数据速率能达到54Mbit/s,HIPERLAN2标准详细定义了WLAN的检测功能和转换信令,用以支持许多无线网络,支持动态频率选择、无线信元转换、链路自适应、多束天线和功率控制等。该标准在WLAN性能、安全性、服务质量QOS等方面也给出了一些定义。

HiperLAN1对应1EEE802.11b,HiperLAN2与1EEE082.11a具有相同的物理层,他们可以采用相同的部件,并且,HiperLAN2强调与3G整合。HIPERLAN2标准也是目前较完善的WLAN协议。

4.3HomeRF

HomeRF工作组是由美国家用射频委员会领导于1997年成立的,其主要工作任务是为家庭用户建立具有互操作性的话音和数据通信网,2001年8月推出HomeRF2.0版,集成了语音和数据传送技术,工作频段在10GHz,数据传输速率达到10Mbps,在WLAN的安全性方面主要考虑访问控制和加密技术。

HomeRF是针对现有无线通信标准的综合和改进:当进行数据通信时,采用IEEE802.11规范中的TCP/IP传输协议;进行语音通信时,则采用数字增强型无绳通信标准。

除了IEEE802.11委员会、欧洲电信标准化协会和美国家用射频委员会之外,无线局域网联盟WLANA(WirelessLAN Association)在WLAN的技术支持和实施方面也做了大量工作。WLANA是由无线局域网厂商建立的非营利性组织,由3Com、Aironet、Cisco、Intersil、Lucent、Nokia、Symbol和中兴通讯等厂商组成,其主要工作验证不同厂商的同类产品的兼容性,并对WLAN产品的用户进行培训等。 4.4 中国WLAN规范

中华人民共和国国家信息产业部正在制订WLAN的行业配套标准,包括:《公众无线局域网总体技术要求》和《公众无线局域网设备测试规范》。该标准涉及的技术体制包括IEEE802.11X系列(IEEE802.11、802.11a、IEEE802.11b、IEEE802.11g、 IEEE802.11h、 IEEE802.11i)和HIPERLAN2。信息产业部通信计量中心承担了相关标准的制订工作,并联合设备制造商和国内运营商进行了大量的试验工作,同时,信息产业部通信计量中心和中兴通讯股份有限公司等联合建成了WLAN的试验平台,对WLAN系统设备的各项性能指标、兼容性和安全可靠性等方面进行全方位的测评。

此外,由信息产业部科技公司批准成立的“中国宽带无线IP标准工作组(www.chinabwips.org)”在移动无线IP接入、IP的移动性、移动IP的安全性、移动IP业务等方面进行标准化工作。2003年5月,国家首批颁布了由“中国宽带无线IP标准工作组”负责起草的WLAN两项国家标准:《信息技术系统间远程通信和信息交换局域网和城域网特定要求第11部分:无线局域网媒体访问(MAC)和物理(PHY)层规范》、《信息技术 系统间远程通信和信息交换 局域网和城域网特定要求 第11部分:无线局域网媒体访问(MAC)和物理(PHY)层规范:2.4GHz频段较高速物理层扩展规范》。这两项国家标准所采用的依据是ISO/IEC8802.11和ISO/IEC8802.11b,两项国家标准的发布,将规范WLAN产品在我国的应用。

5.WLAN网络结构

一般地,WLAN有两种网络类型:对等网络和基础结构网络。

对等网络:由一组有无线接口卡的计算机组成。这些计算机以相同的工作组名、ESSID和密码等对等的方式相互直接连接,在WLAN的覆盖范围的之内,进行点对点与点对多点之间的通信通信。

基础结构网络:在基础结构网络中,具有无线接口卡的无线终端以无线接入点AP为中心,通过无线网桥AB、无线接入网关AG、无线接入控制器AC和无线接入服务器AS等将无线局域网与有线网网络连接起来,可以组建多种复杂的无线局域网接入网络,实现无线移动办公的接入。

6.WLAN应用

作为有线网络无线延伸,WLAN可以广泛应用在生活社区、游乐园、旅馆、机场车站等游玩区域实现旅游休闲上网;可以应用在政府办公大楼、校园、企事业等单位实现移动办公,方便开会及上课等;可以应用在医疗、金融证券等方面,实现医生在路途中对病人在网上诊断,实现金融证券室外网上交易。

对于难于布线的环境,如老式建筑、沙漠区域等,对于频繁变化的环境,如各种展览大楼;对于临时需要的宽带接入,流动工作站等,建立WLAN是理想的选择。

6.1销售行业应用

对于大型超市来讲,商品的流通量非常大,接货的日常工作包括定单处理、送货单、入库等需要在不同地点的现场将数据录入数据库中。仓库的入库和出库管理,物品的搬动较多,数据在变化,目前,很多的做法是手工做好记录,然后再将数据录入数据库中,这样费时而且易错,采用WLAN,即可轻松解决上面两个问题,在超市的各个角落,在接货区、在发货区、货架、中仓库中利用WLAN,可以现场处理各种单据。

6.2物流行业应用

随着我国WTO的加入,各个港口、储存区对物流业务的数字化提出了较高的要求。一个物流公司一般都有一个网络处理中心,还有些办公地点分布在比较偏僻的地方,对于那些运输车辆、装卸装箱机组等的工作状况,物品统计等等,需要及时将数据录入并传输到中心机房。部署WLAN是物流业的一项现代化必不可少的基础设施。

6.3电力行业应用

如何对遥远的变电站进行遥测、遥控、遥调,这是摆在电力系统的一个老问题。WLAN能监测并记录变电站的运行情况,给中心监控机房提供实时的监测数据,也能够将中心机房的调控命令传入到各个变电站。这是WLAN在电力系统遍布到千家万户,但又无法完全用有线网络来检测与控制的一个潜在应用。

6.4服务行业应用

由于PC机的移动终端化、小型化,一个旅客在进入一个酒店的大厅要及时处理邮件,这时酒店大堂的InternetWLAN接入是必不可少的;客房Internet无线上网服务也是需要的,尤其是星级比较高的酒店,客人可能在床上躺着上网,客人希望无线上网无处不在,由于WLAN的移动性、便捷性等特点,更是受到了一些大中型酒店的青睐。

在机场和车站是旅客候机候车的一段等待时光,这时打开笔记本电脑来上上网,何尝不是高兴的事儿,目前,在北美和欧洲的大部分机场和车站,都部署了WLAN,在我国,也在逐步实施和建设中。

6.5教育行业应用

WLAN可以让教师和学生对教与学的时时互动。学生可以在教师、宿舍、图书馆利用移动终端机向老师问问题、提交作业;老师可以时时给学生上辅导课。学生可以利用WLAN在校园的任何一个角落访问校园网。WLAN可以成为一种多媒体教学的辅助手段。

6.6证券行业应用

有了WLAN,股市有了菜市场般的普及和活跃。原来,很多炒股者利用股票机看行情,现在不用了,WLAN能够让您实现实时看行情,时时交易。股市大户室也可以不去了,不用再为大户室交纳任何费用。

6.7展厅应用

一些大型展览的展厅内,一般都布有WLAN,服务商、参展商、客户走入大厅内可以随时接入Internet。WLAN的可移动性、可重组性、灵活性为会议厅和展会中心等具有临时租用性质的服务行业提供了盈利的无限空间。

6.8中小型办公室/家庭办公应用

WLAN可以让人们在中小型办公室或者在家里任意的地方上网办公,收发邮件,随时随地可以连接上Internet,上网资费与有线网络一样,有了WLAN,我们的自由空间增大了。

6.9企业办公楼之间办公应用

对于一些中大型企业,有一个主办公楼,还有其他附属的办公楼,楼与楼之间、部门与部门之间需要通信,如果搭健有限网络,需要支付昂贵的月租费和维护费,而WLAN不需要,也不需要综合布线,一样能够实现有限网络的功能。

7.WLAN安全

WLAN应用中,对于家庭用户、公共场景安全性要求不高的用户,使用VLAN(VirtualLocalAreaNetworks)隔离、MAC地址过滤、服务区域认证ID(ESSID)、密码访问控制和无线静态加密协议WEP(Wired Equivalent Privacy)可以满足其安全性需求。但对于公共场景中安全性要求较高的用户,仍然存在着安全隐患,需要将有线网络中的一些安全机制引进到WLAN中,在无线接入点AP(Access Point)实现复杂的加密解密算法,通过无线接入控制器AC,利用PPPoE或者DHCP+WEB认证方式对用户进行第二次合法认证,对用户的业务流实行实时监控。这方面的WLAN安全策略有待于实践与进一步探讨并完善。

;

7. 无线网络的标准有多少种

无线网络的标准有6种,分别是:

1、802.11a

高速WLAN协议,使用5G赫兹频段。最高速率54Mbps,实际使用速率约为22-26Mbps。与802.11b不兼容,是其最大的缺点。

2、802.11b

最流行的WLAN协议,使用2.4G赫兹频段。最高速率11Mbps,实际使用速率根据距离和信号强度可变 (150米内1-2Mbps,50米内可达到11Mbps)。802.11b的较低速率使得无线数据网的使用成本能够被大众接受。

3、802.11e

基于WLAN的QoS协议,通过该协议802.11a,b,g能够进行VoIP。也就是说,802.11e是通过无线数据网实现语音通话功能的协议。该协议将是无线数据网与传统移动通信网络进行竞争的强有力武器。

4、802.11g

802.11g是802.11b在同一频段上的扩展。支持达到54Mbps的最高速率。兼容802.11b。该标准已经战胜了802.11a成为下一步无线数据网的标准。

5、802.11h

802.11h是802.11a的扩展,目的是兼容其他5G赫兹频段的标准,如欧盟使用的HyperLAN2。

6、802.11i

802.11i是新的无线数据网安全协议,已经普及的WEP协议中的漏洞,将成为无线数据网络的一个安全隐患。802.11i提出了新的TKIP协议解决该安全问题。

(7)wlan网络安全标准扩展阅读

无线网络应用领域

1、网络媒体

由于无线网络的频段在世界范围内是无需任何电信运营执照的,因此WLAN无线设备提供了一个世界范围内可以使用的,费用极其低廉且数据带宽极高的无线空中接口。用户可以在Wi-Fi覆盖区域内快速浏览网页,随时随地接听拨打电话。

2、掌上设备

无线网络在掌上设备上应用越来越广泛,而智能手机就是其中一份子。与早前应用于手机上的蓝牙技术不同,Wi-Fi具有更大的覆盖范围和更高的传输速率,因此Wi-Fi手机成为了移动通信业界的时尚潮流。

3、日常休闲

无线网络的覆盖范围在国内越来越广泛,高级宾馆、豪华住宅区、飞机场以及咖啡厅之类的区域都有Wi-Fi接口。当我们去旅游、办公时,就可以在这些场所使用我们的掌上设备尽情网上冲浪了。

4、客运列车

2014年11月28日14时20分,中国首列开通WiFi服务的客运列车——广州至香港九龙T809次直通车从广州东站出发,标志中国铁路开始WiFi(无线网络)时代。

列车WiFi开通后,不仅可观看车厢内部局域网的高清影院、玩社区游戏,还能直达外网,刷微博、发邮件,以10—50兆的带宽速度与世界联通。

8. 此wifi网络使用较旧的安全标准

原因是连接的 WiFi (WLAN)使用了WEP 或 TKIP协议进行加密,这2种加密协议已经不再安全,容易被攻破,所以会进行提示。

建议检查电脑的的 WLAN设备设置,选择更加安全的 AES加密协议来规避潜在的风险。例如,802.11ac标准可以支持超过1,000Mbps的数据速率。 但是,如果配置了WEP或WPA安全性,则数据速率将限制为54Mbps。

此限制是由于使用临时密钥完整性协议(TKIP)的加密方法的那些安全类型。 因此,要确保旧的Wi-Fi安全方法不会降低网络速度,请使用高级加密标准(AES)启用仅WPA2安全性。

自创的WIFI热点上网环境必须满足下条件:

1、要有一块支持软AP的无线网卡,一般笔记本自带无线网卡。

2、XP(Windows xp)、WIN7、WIN8系统正常用户操作系统。

3、电脑必须是联网的状态;根据不同的系统,WIFI模式以及网络输出不同。

4、无线网卡信号不能被无线实用程序接管,一般XP下选择windows配置接管打上勾即可。

9. wlan的常用安全标准

无线网络WLAN安全标准,大致有三种,分别是WEP、WPA和WAPI。

10. 无线网显示安全标准较旧怎么回事

说明无线系统版本较旧或者是无线路由器较老。无线网络WLAN安全标准,大致有三种,分别是WEP、WPA和WAPI。

1:WEP

WEP(WiredEquivalentPrivacy)是802.11b采用的安全标准,用于提供一种加密机制,保护数据链路层的安全,使无线网络WLAN的数据传输安全达到与有线LAN相同的级别。其密钥设置的局限性和算法本身的不足使得WEP存在较明显的安全缺陷,WEP提供的安全保护效果,只能被定义为“聊胜于无”。

2:WPA

WPA(Wi-FiProtectedAccess)是保护Wi-Fi登录安全的装置。它分为WPA和WPA2两个版本,是WEP的升级版本,针对WEP的几个缺点进行了弥补。是802.11i的组成部分,在802.11i没有完备之前,是802.11i的临时替代版本。不同于WEP,WPA同时提供加密和认证。它保证了数据链路层的安全,同时保证了只有授权用户才可以访问无线网络WLAN。

3:WAPI

WAPI(无线网络)是我国自主研发并大力推行的无线网络WLAN安全标准,它通过了IEEE(注意,不是Wi-Fi)认证和授权,是一种认证和私密性保护协议,其作用类似于802.11b中的WEP,但是能提供更加完善的安全保护。

阅读全文

与wlan网络安全标准相关的资料

热点内容
网络共享中心没有网卡 浏览:521
电脑无法检测到网络代理 浏览:1374
笔记本电脑一天会用多少流量 浏览:575
苹果电脑整机转移新机 浏览:1376
突然无法连接工作网络 浏览:1058
联通网络怎么设置才好 浏览:1224
小区网络电脑怎么连接路由器 浏览:1033
p1108打印机网络共享 浏览:1212
怎么调节台式电脑护眼 浏览:695
深圳天虹苹果电脑 浏览:931
网络总是异常断开 浏览:612
中级配置台式电脑 浏览:990
中国网络安全的战士 浏览:630
同志网站在哪里 浏览:1413
版观看完整完结免费手机在线 浏览:1459
怎样切换默认数据网络设置 浏览:1110
肯德基无线网无法访问网络 浏览:1286
光纤猫怎么连接不上网络 浏览:1473
神武3手游网络连接 浏览:965
局网打印机网络共享 浏览:1000