相关文章  
  • 北大青鸟十大建议改变您的系统安全等级
  • 北大青鸟广州湘计立德培训中心户外扩展
  • Windows Server 2003 中优化 Web 服务器性能
  • 服务优化网络 系统服务排障
  • 聚焦2007关注IT培训
  • DDoS防范和全局网络安全网络的应对
  • 广州北大青鸟培训路由器网络服务安全配置技巧
  • 北大青鸟推荐网络入侵检测初步探测方法
  • 五招快速解决崩溃的IE浏览器
  • 售前工程师的成长---一个老员工的经验之谈
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    解读无线网络的七大安全困惑4

    十分有限,不能反映用户的实际问题。而无线网络测试仪则能够如实反映当前位置信号的质量和网络健康情况。测试仪可以有效识别网络速率、帧的类型,帮助进行故障定位。

      问题五:地址欺骗和会话拦截

      由于802.11无线局域网对数据帧不进行认证操作,攻击者可以通过欺骗帧去重定向数据流和使ARP表变得混乱,通过非常简单的方法,攻击者可以轻易获得网络中站点的MAC地址,这些地址可以被用来恶意攻击时使用。

      除攻击者通过欺骗帧进行攻击外,攻击者还可以通过截获会话帧发现AP中存在的认证缺陷,通过监测AP发出的广播帧发现AP的存在。然而,由于 802.11没有要求AP必须证明自己真是一个AP,攻击者很容易装扮成AP进入网络,通过这样的AP,攻击者可以进一步获取认证身份信息从而进入网络。在没有采用802.11i对每一个802.11 MAC帧进行认证的技术前,通过会话拦截实现的网络入侵是无法避免的。

      解决方案:同重要网络隔离

      在802.11i被正式批准之前,MAC地址欺骗对无线网络的威胁依然存在。网络管理员必须将无线网络同易受攻击的核心网络脱离开。

    问题六 :流量分析与流量侦听

      802.11无法防止攻击者采用被动方式监听网络流量,而任何无线网络分析仪都可以不受任何阻碍地截获未进行

    页码:[1] [2] [3] [4] [5] [6]4页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved