“空中”的数据安全如何保护?(图)

2006-01-05 09:19出处:ChinaByte作者:源 元我要评论

[导读]这篇文章笔者就试图和用户一起来探讨无线上网安全问题,并给出笔者的一点解决之道,希望能有所帮助!

  网络数据的安全问题从计算机网络产生的那一天起就已经随之诞生了!随着现代社会业务量大幅度的增加,无线网络上传送的信息数据如何能保证其安全就是一个越来越重要的问题,下面这篇文章笔者就试图和用户一起来探讨这个方面的主要问题,并给出笔者的一点解决之道,希望能有所帮助!

  脆弱的网络:

  我们知道,系统数据的安全性主要包括两方面:一是数据的完整性,不被篡改,不被丢失;另一方面是数据的可控性,不被非指定的人员接收使用。一些网络协议的设计最开始往往没有对安全性有足够的重视,例如IP协议(IPv4)、10M以太网协议(IEEE802.3)等都没有考虑对数据传输进行加密,从而使得数据在传输过程中无秘密可言。

  当然,如果要保证数据最大限度的安全,最好的方法就是采取物理隔离了。通常来说,对于需要保护的内网与公共的外网来说存在着两种概念的隔离,这就是物理隔离和逻辑隔离。

  “不设防”的网络

  物理隔离是要保证绝对安全,内网和外网在物理实体上完全分开,不能有任何连接;逻辑隔离的是保证网络正常使用的情况下,尽可能的安全,通过软件的功能进行内网与外网的隔离。常见的防火墙属于逻辑隔离的范畴,它的功能是不同网络间既要保证需要的数据交换和相互访问,又要防御恶意或非法访问。

  它的工作是使数据有选择地通过,而不是彻底地把数据隔离。物理隔离技术与防火墙是两个不同的概念,当要把需要保密的核心数据,进行严格的保护时,就需要实行物理隔离;而对一般的数据,则交由防火墙去保护。

  物理隔离

  而要保证数据不丢失,我们通常的做法是进行数据备份。技术不是解决问题的唯一途径,养成良好的数据备份习惯更为重要,即使你采用了最笨的方式,当灾难来临时你也不会束手无策,所以从现在开始珍惜你身边的重要数据吧!

  要保证数据的完整性、不被篡改和基本的保密性,对于无线应用与IEEE802.3不同,IEEE802.11b采用了WEP(Wired E-quivalent Privacy)协议来实现数据加密和完整性鉴别。WEP协议分两步对数据进行处理:使用无线设备和AP共享的密钥来对数据进行加密;使用完整性协议(CRC-32)对数据包进行计算,生成完整性检查值(integrity check value),以确保在传输中没有被篡改。

  但是,这个协议由于没有指定如何生成共享密钥,造成了WEP的漏洞,使得攻击者有可能窃听和伪造数据包。这个漏洞可以通过制定安全的指定共享密钥的协议或使用高层加密协议(比如IPSec、SSL等)来解决。由于WEP协议可使用高达128位的加密算法,再结合实际应用的特点,在网络层、传输层或者应用层采用相应的安全加密协议,在无线网络中实现安全性是完全可以做到的。

  方便V.S安全的网络

  此外,MAC基于地址的过滤控制,也能确保无线局域网通信安全。对于不通过无线接入点的P2P无线局域网来说,上面的方法已经很难保证网络通信安全了,此时你最好在这种类型的无线局域网客户端安装防火墙。

  当然,在没有激活WEP加密之前,请不要随意对无线接入点或桥进行管理,不然的话,重要信息很容易被非法截取。除此之外,及时更新无线接入点、桥以及客户端软硬件,也能有效保证文件在无线局域网中安全传输。

  下面我们主要通过保证数据可控性角度,从非隔离和物理隔离二个方面来论述如何为“空中”的数据进行有效的加密!

1234下一页
[责任编辑:马阿丹]
请输入邮箱订阅您选择的电子杂志:
企业信息化周刊
比特网信息化周刊为您全力奉献信息化领域每周热点新闻、时事评论、案例点评、产经动态等内容。独家点评各类热点新闻,带给您不一样的视角感受。
新闻中心热点推荐
在如今这个信息爆炸的时代里,每天都会有数不清的新闻通过各种渠道涌到我们面前,而真正有价值的应该进入我们心里的,却很可能随着日历牌的翻动被我们忽略。作为对一周新闻进行回顾的《比特网新闻中心每周热点推荐》,就是要告诉您过去的七天都发生了哪些新闻,更希望和您一起,站在七天的高度来看待过去一周的新闻。
《领秀》电子杂志
领IT群雄 秀企业风采。创刊于2008年2月,定位于行业(企业)信息化规划、建设、管理的中高层人士,通过精心的内容筛选,将每月发生的重点事件进行回顾,为高端人群提供深度阅读,与比特网内容的速度特性形成互补。主要栏目有:比特网精粹、新产品新技术、CIO、封面报道、下午茶精选等。
数据中心热点播报
业内首个只为报道数据中心资讯内容的专业频道,是为数据中心用户及厂商而建设的专业平台。以数据中心专业技术内容为核心,贯穿新鲜资讯、技巧方法和用户案例等高附加值内容。以为网友提供最具实用价值的信息为原则,以成为用户最信赖的行业专家为目标,打造高时效、高品质、高前瞻的最全威频道。企业数据中心热点播报,为您精心奉上过去一周数据中心最精彩、权威资讯_chinabyte比特网。
chinabyte商业智选
比特网商用电脑携办公自动化频道,倾力打造最权威的企业办公设备采购指导中心和软硬件整合资讯中心。为您提供第一手的专业化资讯及深度分析,帮助商用个人与企业用户实现商务智选。
chinabyte网络周刊
向企业网管员以及网络技术和产品使用者提供关于组网、建网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。
chinabyte服务器周刊
就服务器和数据中心领域的产业动态、技术热点、热门产品、实用技巧,向企业CIO/CTO、IT管理层、技术人员提供一周精选套餐,为数据中心决策者、使用者提供一份服务器行业以及数据中心领域最新动态及产品应用的技术套餐。
chinabyte软件视界
以数据库和管理软件为重点的全面软件产业热点、应用方案推荐、实用技巧分享等等。
chinabyte存储周刊
就存储和虚拟化领域的产业动态、技术热点、热门产品、实用技巧,向企业CIO/CTO、IT管理层、技术人员提供一周精选套餐。
chinabyte安全周刊
向企业信息安全专业人士提供安全领域最新的热点技术、热门产品、实用技巧、安全漏洞和木马病毒下载。
比特网博客新闻周刊
以最快速度追踪业界热点新闻,以最全面的视角解读业界的新鲜事,以最互动的方式来倾听最广大网民的声音,打造“最快、最丰富、最好看”的一周热点评论。
比特网市场调查周刊
面向企业用户、市场研究人员、政府事业机构等领域客户提供市场数据、信息情报、咨询、专业解决方案等产品和服务。