毕业设计(论文)计算机机房安全构建与评测无线网安全部分.doc
《毕业设计(论文)计算机机房安全构建与评测无线网安全部分.doc》由会员分享,可在线阅读,更多相关《毕业设计(论文)计算机机房安全构建与评测无线网安全部分.doc(24页珍藏版)》请在三一办公上搜索。
1、计算机机房安全构建与评测无线网安全部分摘 要无线网络技术是21世纪全球信息技术发展的重要标志之一。无线接入、无线局域网等技术在最近几年得到了蓬勃发展。其中Bluetooth,80211等技术已经日趋成熟。在无线局域网的早期发展阶段,物理地址(MAC)过滤和服务区标识符(SSID)匹配是两项主要的安全技术。物理地址过滤技术可以在无线访问点AP中维护一组允许访问的MAC地址列表,实现物理地址过滤。服务区标识符匹配则要求无线工作站出示正确的SSID,才能访问AP,通过提供口令认证机制,实现一定的无线安全。无线的便利我们可以体会得到,可其中却存在着很大的安全隐患,特别是随着高校信息化建设水平的不断提高
2、,无线网的出现弥补了学校机房电脑的不足,自己带着电脑上课也使得许多学生对机房的学习更有了兴趣,从而提高了同学们的学习效率。无线如此的方便难免存在着些风险,从而对机房服务器造成威胁,为了避免风险我们要用一些措施来保护网络保护信息,例如对无线路由的加密等。让我们的机房更加安全。关键词:无线网技术,服务区标识,无线安全,无线路由,机房安全COMPUTER SECURITYROOM CONSTRUCTION AND EVALUATIONRADIO NETWORK SECURITYSECTIONABSTRACTWireless network technology is the 21st century
3、 global information technology to develop one of the important marks.Wireless access,the wireless local area network technology in recent years has developed vigorously. One Bluetooth, 802.11 technology has become more mature. Wireless convenience we can get experience, which has the great potential
4、 safety problems, especially with the constant improvement of information construction, the emergence of the wireless network to make up for the school computer room and the lack of himself. With the computer class also makes many students of computer room is more interested in the study, so as to i
5、mprove the students learning efficiency. Wireless so convenient there is some risk, and threat of computer server, in order to avoid the risk well use some measures to protect the network protection information, such as wireless routing encryption, etc. Let our room more security.KEY WORDS:Wireless
6、network technology,wireless routing,security,computer room security 目录第1章 绪论1第2章 无线局域网技术22.1 无线局域网技术特点22.2 无线局域网安全技术分类5第3章 无线局域网安全风险分析与规划73.1 WLAN中的安全问题73.2 无线局域网安全风险73.3 无线局域网安全规划8第4章 无线局域网安全操作规范和流程94.1 无线路由器设置94.1.1 SSID的设置94.1.2 MAC地址的设置104.2无线数据加密12第5章 无线局域网安全评测165.1 隐藏SSID的测试165.2 加密的无线网络测试17结论
7、19参考文献20致谢21第1章 绪论在过去的很多年,计算机组网的传输媒介主要依赖铜缆或光缆,构成有线局域网。但有线网络在实施过程中工程量大,破坏性强,网中的各节点移动性不强。为了解决这些问题,无线网络作为有线网络的补充和扩展,逐渐得到的普及和发展。无线局域网是计算机网络与无线通信技术相结合的产物,由于无线和有线局域网无论在技术上还是应用上都有各自的优缺点,在许多地方不是互相替代,而是优势互补,所以现在及将来的局域网应是无线和有线的有机结合,这种主流态势乃大势所趋。图1-1 无线与有线的结合随着无线网络面临的威胁越来越多,机房内像蹭网、重要隐私和数据遭破坏或窃取等时间也是接连发生,因此我们必须采
8、取一定的安全技术手段来保护机房的无线网络的安全,给广大师生提供一个良好的工作和学习生活的平台。因此将无线网应用到学校计算机机房是不是更方便了呢,机房有了无线网,不但解决了机房计算机的不足,还能更快的激起学生对学习的兴趣。由于机房无线网的引入从而对机房的安全造成了危害,所以在装无线网时要了解无线网的安全隐患,对无线网要高度重视,以便打造一个安全的计算机机房。通过对机房无线网络的安全设置和加密,会给我系整个机房内的教学环境、上网安全和重要隐私及数据等提供强有力的保障,为广大师生提供了一个更为有效的网络互动平台,加强学生学习生活和交流,同时为学生在机房内的学习或课下娱乐提供一个方便安全的网络环境。第
9、2章 无线局域网技术2.1 无线局域网技术特点随着计算机技术和网络技术的蓬勃发展,网络在各行各业的应用越来越广。有线网络以其传输速度高,产品的品牌及数量众多和技术发展速度快等优点,在市场上有着相当的知名度和市场份额。然而,随着无线网络在技术上的成熟,产品种类的不断增加和产品成本下降,未来几年,无线网在全世界将有较大的发展。无线局域网应用越来越广,它将会扩展有线局域网或在某些情况下取而代之。可以预想,在未来信息无所不在的时代,无线网将依靠其无法比拟的灵活性,可移动性和极强的可扩容性,使人们真正享受到简单、方便、快捷的连接。 下面从传输方式、网络拓扑、网络接口及对移动计算的支持等方面来简述无线局域
10、网的特点。 一、传输方式 传输方式涉及无线局域网采用的传输媒体、选择的频段及调制方式。目前无线局域网采用的传输媒体主要有两种,即微波与红外线。采用微波作为传输媒体的无线局域网按调制方式不同,又可分为扩展频谱方式与窄带调制方式。 1、扩展频谱方式 在扩展频谱方式中,数据基带信号的频谱被扩展至几倍几十倍再被搬移至射频发射出去。这一做法虽然牺牲了频带带宽,却提高了通信系统的抗干扰能力和安全性。由于单位频带内的功率降低,对其它电子设备的干扰也减小了。采用扩展频谱方式的无线局域网一般选择所谓的ISM频段,这里ISM分别取自Industrial、Scientific及Medical的第一个字母。许多工业、
11、科研和医疗设备辐射的能量集中于该频段。欧美日等国家的无线管理机构分别设置了各自的ISM频段。例如美国的ISM频段由902928MHz,2.42.484GHz, 5.7255.850GHz三个频段组成。如果发射功率及带外辐射满足美国联邦通信委员会(FCC)的要求,则无需向FCC提出专门的申请即可使用这些ISM频段。 2、窄带调制方式 在窄带调制方式中,数据基带信号的频谱不做任何扩展即被直接搬移到射频发射出去。与扩展频谱方式相比,窄带调制方式占用频带少,频带利用率高。采用窄带调制方式的无线局域网一般选用专用频段,需要经过国家无线电管理部门的许可方可使用。当然,也可选用ISM频段,这样可免去向无线电
12、管理委员会申请。但带来的问题是,当邻近的仪器设备或通信设备也在使用这一频段时,会严重影响通信质量,通信的可靠性无法得到保障。 3、红外线方式 基于红外线的传输技术最近几年有了很大发展。目前广泛使用的家电遥控器几乎都是采用的红外线传输技术。作为无线局域网的传输方式,红外线方式的最大优点是这种传输方式不受无线电干扰,且红外线的使用不受国家无线管理委员会的限制。然而,红外线对非透明物体的透过性极差,这导致传输距离受限制。 二、网络拓扑 无线局域网的拓扑结构可归结为两类:无中心或叫对等式(PEER TO PEER)拓扑和有中心(HUBBASED)拓扑。 1、无中心拓扑 无中心拓扑的网络要求网中任意两个
13、站点均可直接通信。采用这种拓扑结构的网络一般使用公用广播信道,各站点都可竞争公用信道,而信道接入控制(MAC)协议大多采用CSMA(载波监测多址接入)类型的多址接入协议。这种结构的优点是网络抗毁性好、建网容易、且费用较低。但当网中用户数(站点数)过多时,信道竞争成为限制网络性能的要害。并且为了满足任意两个站点可直接通信,网络中站点布局受环境限制较大。因此这种拓扑结构适用于用户数相对较少的工作群规模。2、有中心拓扑在有中心拓扑结构中,要求一个无线站点充当中心站,所有站点对网络的访问均由其控制。这样,当网络业务量增大时网络吞吐性能及网络时延性能的恶化并不据烈。由于每个站点只需在中心站覆盖范围内就可
14、与其它站点通信,故网络中心点布局受环境限制亦小。此外,中心站为接入有线主干网提供了一个逻辑接入点。有中心网络拓扑结构的弱点是抗毁性差,中心站点的故障容易导致整个网络瘫痪,并且中心站点的引入增加了网络成本。 在实际应用中,无线局域网往往与有线主干网络结合起来使用。这时,中心站点充当无线局域网与有线主干网的转接器。 三、网络接口 这涉及无线局域网中站点从哪一层接入网络系统。一般来讲,网络接口可以选择在OSI参考模型的物理层或数据链路层。所谓物理层接口指使用无线信道替代通常的有线信道,而物理层以上各层不变。这样做的最大优点是上层的网络操作系统及相应的驱动程序可不做任何修改。这种接口方式在使用时一般做
15、为有线局域网的集线器和无线转发器以实现有线局域网间互联或扩大有线局域网的覆盖范围。 另一种接口方法是从数据链路层接入网络。这种接口方法并不沿用有线局域网的MAC协议,而采用更适合无线传输环境的MAC协议。在实时,MAC层及其以下层对上层是透明的,配置相应的驱动程序来完成与上层的接口,这样可保证现有的有线局域网操作系统或应用软件可在无线局域网上正常运行。目前,大部分无线局域网厂商都采用数据链路层接口方法。 四、无线局域网的应用环境 根据无线局域网的特点,其应用可分为两类:一类作为半移动网络应用,一类作为全移动网络应用。 1半移动应用 在半移动应用环境下,又可分为室内应用和室外应用。 2室内应用
16、在室内应用下,无线局域网作为有线局域网的补充,与有线局域网并存。由于无线局域网的价格比有线局域网高,故在室内环境下,无线局域网在以下应用情况可发挥其无线特长:大型办公室、车间;超级市场、智能仓库;临时办公室、会议室;证券市场等。 3室外应用 在难于布线的室外环境下,无线局域网可充分发挥其高速率、组网灵活之优点。尤其在公共通信网不发达的状态下,无线局域网可作为区域网(覆盖范围几十公里)使用。下面列出几种应用情况:城市建筑群间通信;学校校园网络;工矿企业厂区自动化控制与管理网络;银行、金融证券城区网络;城市交通信息网络;矿山、水利、油田等区域网络;港口、码头、江河湖坝区网络;野外勘测、实验等流动网
17、络;军事、公安流动网络等。2.2 无线局域网安全技术分类常见的无线网络安全技术有以下几种:1、服务集标识符(SSID)通过对多个无线接入点AP设置不同的SSID,并要求无线工作站出示正确的SSID才能访问AP,这样就可以允许不同群组的用户接入,并对资源访问的权限进行区别限制。但是这只是一个简单的口令,所有使用该网络的人都知道该SSID,很容易泄漏,只能提供较低级别的安全;而且如果配置AP向外广播其SSID,那么安全程度还将下降,因为任何人都可以通过工具得到这个SSID。2、物理地址(MAC)过滤由于每个无线工作站的网卡都有唯一的物理地址,因此可以在AP中手工维护一组允许访问的MAC地址列表,实
18、现物理地址过滤。这个方案要求AP中的MAC地址列表必需随时更新,可扩展性差,无法实现机器在不同AP之间的漫游;而且MAC地址在理论上可以伪造,因此这也是较低级别的授权认证。3、连线对等保密(WEP)在链路层采用RC4对称加密技术,用户的加密金钥必须与AP的密钥相同时才能获准存取网络的资源,从而防止非授权用户的监听以及非法用户的访问。WEP提供了40位(有时也称为64位)和128位长度的密钥机制,但是它仍然存在许多缺陷,例如一个服务区内的所有用户都共享同一个密钥,一个用户丢失或者泄漏密钥将使整个网络不安全。而且由于WEP加密被发现有安全缺陷,可以在几个小时内被破解。详细分析见下面。4、虚拟专用网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 毕业设计 论文 计算机 机房 安全 构建 评测 无线 部分
链接地址:https://www.31ppt.com/p-3984894.html