消除無線網絡的安全風險
發布時間:2008/5/27 0:00:00 訪問次數:615
    
    
    人們從來沒有停止過對便利生活的追求,而為滿足這種需要各種技術也不斷被推動向前發展著。就在人們剛剛學會享受網絡技術所帶來的巨大便利之時,信息技術廠商已經在為我們描繪另一個更加宏大、美麗的場景,那就是無線網絡。
    “網絡能做什么”的浪潮已經過去,“如何使用網絡”又將成為新一輪的競爭焦點。而這新一輪的網絡發展正在力爭讓無線信號覆蓋到全球的各個角落,試圖讓人們能夠在任何時間、任何地點,通過任何設備都能聯入全球網絡。然而,當更多的線纜被肉眼看不見的無線信號取代以后,用戶是否能夠獲得足夠的安全保障將成為必須回答的問題之一。這就好似將所有的雞蛋放在同一個籃子里。覆蓋在地球表層的巨大信號體系既能夠讓我們的生活變得更加美好,也可能在轉瞬之間奪走我們所有的安全感。
    wimax
    最被看好的無線技術
    ieee考慮到安全對于無線寬帶的重要性,所以在制訂規范時越來越重視標準中的安全功能定義,這使得基于無線城域網標準的wimax在設計階段有一個較好的起點。作為近兩年來最被看好的無線技術之一,wimax在安全方面展開了積極的努力。
    當前標準的安全隱患
    較新的802.16d標準中通過在mac層中定義一個保密性子層來提供額外的安全保障。保密性子層主要包括數據加密封裝和密鑰管理兩個協議。其中數據加密封裝協議定義了802.16d所支持的加密算法和方式,而密鑰管理協議則定義了從基站向用戶終端分發密鑰的方式。另外802.16d所使用的des算法只支持56位密鑰,這一密鑰長度在今天不足以面對攻擊者們的破解能力。
    新標準更安全
    802.16e標準正在制訂,而支持802.16e的wimax設備則很可能在2006年上市。在802.16e中可以使用兩種高質量的加密標準:des3或aes,并且通過與eap協議的結合提供足夠完善的認證機制。
    802.16e極有可能會參考最新的無線局域網標準802.11i,使用四次握手機制來增強加密和認證過程的強度。比較來看wi-fi采用的是aes加密與peap認證結合的方式。
    此外wimax聯盟所制訂的標準中還嘗試定義專門的板載安全處理器,這種機制可以為wimax設備提供更嚴密的保護機制。
    背景資料
    wimax是另一項正在冉冉上升的無線傳輸技術。不過wimax更合理的定位應該是在無線廣域網市場。wimax所遵循的技術標準是802.16,該標準主要用于界定寬帶無線訪問的終端接入部分。在架設有線線路成本較高的相對偏僻的地區,wimax將為isp解決最后一公里問題提供良好的解決方案。
    3g
    與之前的無線通信網絡技術相比,3g無論在功能上還是在性能上都有了長足進步,而在安全性能方面也有了極大改善。
    3g的安全功能
    3g應用了包括隨機性密鑰等多種先進的技術,可以為信號傳輸提供更牢固的底層支持。
    同時,3g使用雙向認證方式,可以提供完備的驗證和保護措施。
    3g的安全問題
    加密不是萬能的
    由于大部分加密體制控制在歐美組織和廠商手中,我們很可能無法及時進行修復和控制。
    ip網絡安全
    由于3g網絡中大量應用了基于ip的設施,所以在ip網絡中存在的大量安全問題同樣也會對3g網絡造成威脅。
    攻擊總會存在
    即使僅從理論上看似乎也不存在能完全對攻擊免疫的技術。3g也不例外。目前已證實3g網絡仍有可能受到竊聽和欺詐等攻擊手段的影響。
    選擇3g的注意事項
    3g網絡的先進性和應用移動化的趨勢發展,意味著將來會有越來越多的個人應用和企業應用運行在3g網絡上。盡管在服務商方面國內沒有太多供選擇的余地,但是詳細了解每個服務商所采取的技術體系結構和技術標準還是非常有用的。特別是對于那些對安全性能有特殊要求的用戶來說,至少應該保證所選擇的體系能夠增加附加保護。
    背景資料
    3g(第三代包交換蜂窩式無線通信網絡)在具有很大的覆蓋范圍的蜂窩式無線通信網絡基礎上提供了較大的傳輸帶寬。而更重要的是3g網絡是基于ip的。也就是說不單單是數據,語音信號也將基于ip協議進行傳輸,
    
    
    人們從來沒有停止過對便利生活的追求,而為滿足這種需要各種技術也不斷被推動向前發展著。就在人們剛剛學會享受網絡技術所帶來的巨大便利之時,信息技術廠商已經在為我們描繪另一個更加宏大、美麗的場景,那就是無線網絡。
    “網絡能做什么”的浪潮已經過去,“如何使用網絡”又將成為新一輪的競爭焦點。而這新一輪的網絡發展正在力爭讓無線信號覆蓋到全球的各個角落,試圖讓人們能夠在任何時間、任何地點,通過任何設備都能聯入全球網絡。然而,當更多的線纜被肉眼看不見的無線信號取代以后,用戶是否能夠獲得足夠的安全保障將成為必須回答的問題之一。這就好似將所有的雞蛋放在同一個籃子里。覆蓋在地球表層的巨大信號體系既能夠讓我們的生活變得更加美好,也可能在轉瞬之間奪走我們所有的安全感。
    wimax
    最被看好的無線技術
    ieee考慮到安全對于無線寬帶的重要性,所以在制訂規范時越來越重視標準中的安全功能定義,這使得基于無線城域網標準的wimax在設計階段有一個較好的起點。作為近兩年來最被看好的無線技術之一,wimax在安全方面展開了積極的努力。
    當前標準的安全隱患
    較新的802.16d標準中通過在mac層中定義一個保密性子層來提供額外的安全保障。保密性子層主要包括數據加密封裝和密鑰管理兩個協議。其中數據加密封裝協議定義了802.16d所支持的加密算法和方式,而密鑰管理協議則定義了從基站向用戶終端分發密鑰的方式。另外802.16d所使用的des算法只支持56位密鑰,這一密鑰長度在今天不足以面對攻擊者們的破解能力。
    新標準更安全
    802.16e標準正在制訂,而支持802.16e的wimax設備則很可能在2006年上市。在802.16e中可以使用兩種高質量的加密標準:des3或aes,并且通過與eap協議的結合提供足夠完善的認證機制。
    802.16e極有可能會參考最新的無線局域網標準802.11i,使用四次握手機制來增強加密和認證過程的強度。比較來看wi-fi采用的是aes加密與peap認證結合的方式。
    此外wimax聯盟所制訂的標準中還嘗試定義專門的板載安全處理器,這種機制可以為wimax設備提供更嚴密的保護機制。
    背景資料
    wimax是另一項正在冉冉上升的無線傳輸技術。不過wimax更合理的定位應該是在無線廣域網市場。wimax所遵循的技術標準是802.16,該標準主要用于界定寬帶無線訪問的終端接入部分。在架設有線線路成本較高的相對偏僻的地區,wimax將為isp解決最后一公里問題提供良好的解決方案。
    3g
    與之前的無線通信網絡技術相比,3g無論在功能上還是在性能上都有了長足進步,而在安全性能方面也有了極大改善。
    3g的安全功能
    3g應用了包括隨機性密鑰等多種先進的技術,可以為信號傳輸提供更牢固的底層支持。
    同時,3g使用雙向認證方式,可以提供完備的驗證和保護措施。
    3g的安全問題
    加密不是萬能的
    由于大部分加密體制控制在歐美組織和廠商手中,我們很可能無法及時進行修復和控制。
    ip網絡安全
    由于3g網絡中大量應用了基于ip的設施,所以在ip網絡中存在的大量安全問題同樣也會對3g網絡造成威脅。
    攻擊總會存在
    即使僅從理論上看似乎也不存在能完全對攻擊免疫的技術。3g也不例外。目前已證實3g網絡仍有可能受到竊聽和欺詐等攻擊手段的影響。
    選擇3g的注意事項
    3g網絡的先進性和應用移動化的趨勢發展,意味著將來會有越來越多的個人應用和企業應用運行在3g網絡上。盡管在服務商方面國內沒有太多供選擇的余地,但是詳細了解每個服務商所采取的技術體系結構和技術標準還是非常有用的。特別是對于那些對安全性能有特殊要求的用戶來說,至少應該保證所選擇的體系能夠增加附加保護。
    背景資料
    3g(第三代包交換蜂窩式無線通信網絡)在具有很大的覆蓋范圍的蜂窩式無線通信網絡基礎上提供了較大的傳輸帶寬。而更重要的是3g網絡是基于ip的。也就是說不單單是數據,語音信號也將基于ip協議進行傳輸,