WLAN无线局域网安全技术的选用

http://tech.ddvip.com   2008年01月24日    社区交流 收藏本文

内容摘要:随着WLAN(无线局域网)技术的快速发展,WLAN市场、服务和应用的增长速度非常惊人,各级组织在选用WLAN产品时如何使用安全技术手段来保护WLAN中传输的数据——特别是敏感的、重要的数据的安全,是值得考虑的非常重要的问题,必须确保数据不外泄和数据的完整性。

  * 选购合适的产品

  * 传输性能及功耗

  无线产品目前主要有IEEE802.11b、IEEE802.11a、IEEE802.11g标准。802.11b技术运行在2.4GHz频段,能够提供11Mbps的数据传输速率,802.11b产品成本较低,对电源要求较低,得到了众多厂商的广泛支持和普遍应用;运行于5GHz频段的802.11a规范能够提供高达54Mbps的数据传输速率;802.11g标准是专门设计用来提升802.11b网络的性能与应用,运行在2.4GHz频段的802.11g标准将设备的数据传输速率提升到了20Mbps之上,最高可以提供54Mbps的数据传输速率,802.11g+甚至可以达到108Mbps。802.11a/g调制的功效比802.11b高出二至三倍。这使得我们在WLAN上操作时,移动设备的电池寿命能够获得显著改善。尽管802.11b在某个时间瞬间所耗的功率可能较少,但在802.11b网络上传输/接收有意义的应用数据量的时间却可能比 802.11a/g 无线局域网长出五倍,支持更长的传输/接收时间所需的功率使802.11b的功效大大低于802.11a/g。所以,在产品选型上,尽量选用802.11a/g的产品。

  * 安全指标

  制定了安全规划后,在选择无线产品时,要仔细查看设备是否提供SSID、IEEE802.1X、MAC地址绑定、WEP、WPA、TKIP、AES等安全机制,以保证无线网络的顺利部署。

  * 硬件安装

  合理布置无线AP及工作站的位置,同样对网络安全性十分重要。例如,应将AP置于接近建筑物中心的地方,远离外向墙壁或窗户。这样不仅可使所有办公室能够更好地接入WLAN,而且还可减少来自外界的干扰,而且还应灵活地减少接入点广播强度,仅覆盖所需区域,减少被窃听的机会。

  * 安全培训及制度建设

  * 技术人员重视安全技术措施

  从最基本的安全制度到最新的访问控制、数据加密协议,各级组织的网络技术主管部门都需要采用最高安全保护措施。采用的安全措施越多,其网络相对就越安全,数据安全才能得到保障。

责编:豆豆技术应用

正在加载评论...