浅谈无线局域网在网络安全课中的安全问题及加强措施
浅谈无线局域网在网络安全课中的安全问题及
加强措施
摘要:网络工程实验班是为创新创业目标而设立的一个特色班级,课程教授方面与普通班级
有一定区别,对无线局域网络,采用了创建实验场景的方式,分步骤地让学生找出网络被盗
用、被监听、被拒绝服务式攻击三种无线局域网络面临的安全问题,并根据这些问题按照实际
需求从基本安全、增强安全、专业安全三个级别提出相应的安全措施,通过这种学习方式,锻
炼学生能力,加强了教学效果。所以必须重视无线局域网的安全问题,加强相应的安全措施,
才能够保证信息安全。
关键词:无线局域网; 安全问题; 网络安全;
The Security Problems and Preventive Measures of WLAN in the Course of Network Security
HAO Pingping SUN Degang
College of Electronic Information Engineering,Shandong Huayu University of Technology
Abstract:The network engineering experimental class is a special class set up for the purpose of
innovation and entrepreneurship. In terms of course teaching,it is different from ordinary classes. For
wireless local area network,the way of creating experimental scenes is adopted. Students are asked to
find out the security problems faced by three types of wireless local area network,namely,network
embezzlement,monitoring and denial of service attack step by step. According to these problems,the
according to the actual needs,the corresponding safety measures are put forward from three levels of
basic safety,enhanced safety and professional safety. Through this way of learning,students' ability is
trained and teaching effect is strengthened. So we must pay attention to the security of WLAN and
strengthen the corresponding security measures to ensure the information security.
0 引言
随着信息安全技术的发展,网络安全课程已成为本校网络工程专业、软件工程专业的专业必修
课。网络安全课程以计算机系统本身安全和整个计算机网络安全为中心,内容主要涉及到基础
原理、攻防技术、安全部署三个方面。无线局域网络作为网络的一种组成方式,突破了传统有
线网络的限制,实现了网络的灵动性和移动性,使得人们在网络的连接和使用上获得了解放,
在社会的发展中得到了广泛的应用。但是因其传输方式和特点,无线网络相比有线网络系统更
容易遭受非法攻击和入侵。因此,文章以本校的网络工程实验班的网络安全授课过程为例,运
用实例教学的方式,针对无线局域网络这一部分,通过场景设置,让学生参与其中,对 WEP
协议安全机制、IEEE802.11b 协议安全机制以及无线局域网络存在的缺陷和漏洞进行了分析,
列举出了一些针对这些安全机制常见的攻击方法,并就这些攻击方法给出了有针对性的无线局
域网络安全解决方案,旨在帮助广大无线局域网络的使用者构建起有效的网络安全体系,以有
力地抵御各种恶意网络攻击,提高无线局域网络领域的安全性。
1 教学场景设置
无线局域网是计算机网络与无线通信技术相结合的产物,常用的组网方式有点对点模式、基础
结构模式、多 AP 模式、无线网桥模式、无线中继器模式和 AP 客户端模式等,本实验室采用
的是无线路由器+无线网卡建立连接的模式。无线局域网的协议包含 IEEE802.11 协议族、蓝牙
协议、HiperLAN、HomeRF 等,常用的是 IEEE802.11 协议,我们的教学研究也是以
IEEE802.11 协议为主。在无线局域网络安全的授课过程中,我们为了培养学生的动手能力和思
考意识,在前期对实验室进行了场景设置。
第一步:将实验室的无线局域网络接入设备复位,恢复到出厂默认值,然后让学生连接可以搜
索到的本实验室的无线网络连接上网。
第二步:打开实验室的无线收发器,调至与无线局域网络接入设备同频率,进行信号干扰。
第三步:关闭无线收发器干扰,分别用 MDK3、Charon(MDK3 图形界面)、Aireplay-ng 软件
对实验室的无线局域网络进行 DoS 攻击。
第四步:恢复无线局域网络接入设备的正常使用,让学生利用无线网络相互进行通信,然后在
教师机开启 Ettercap 抓包软件,使其监听目标主机,然后开启 driftnet 软件,开始分析目标主机
的数据,向同学发展示截取到的信息。
2 无线局域网安全问题的提出
2.1 无线网络被盗用
问题:场景第一步同学们进入实验室后,无需身份验证就可以连接到实验室的无线网络。
“ ”结论:实验室的无线网络存在被盗用问题,也就是俗称的蹭网 。
如果是为了流量而蹭网,至多会引起网速的下降,但如果无线局域网是单位所有,有不法者蹭
网就会有可能泄露单位的文件,造成不可预估的损失。
2.2 无线网络被拒绝服务式攻击
问题:在场景设置的第二步和第三步,同学们本来可以访问的网络出现了网络无法服务的情
况。
结论:实验室的网络被拒绝服务式攻击,攻击的方式分为两种:一种是基于无线通信过程及协
议的,IEEE 802.11 定义了一种客户端状态机制,用于跟踪工作站身份验证和关联状态,如第
三步使用无线 DoS 工具:MDK3、Charon(MDK3 图形界面)、AIreplay-ng 进行 DoS 攻击,攻
击方式有 Auth Dos 身份验证洪水攻击、Deauth Flood 取消验证洪水攻击、Disassociate 关联洪水
攻击、Disassociation Flood 取消关联洪水攻击等;另一种是射频干扰攻击,如第二步中使用无
线收发器进行频率干扰。
2.3 无线网络被监听
问题:第四步中,学生在无线局域网中传输的数据被监听截获。
结论:在这一步骤中利用了 ARP 欺骗原理中一个应用,那就是教师机通过启动Ettercap 软件,
将自己伪装成了无线局域网络内的网关,这样被欺骗的学生机就会将数据传输到伪装为网关的
教师机端,使数据包被教师机截取,然后将截取的数据包用 driftnet 软件进行分析,就可以得
到学生相互之间发送的信息。无线网络数据信号在空气中传播,只要在无线网络覆盖的范围
内,信号都可以被接收到,这是无法控制的,这些信号可以被不法者进行拦截监听从而造成信
息泄露。
3 相对应的安全防范措施
无线局域网的组建标准,我们应该从实际使用需求出发,根据网络数据的保密级别,确保组建
好的网络能够达到我们前期规划的安全级别,同时还要保证延展性,为日后扩容留够空间。除
了借助系统防火墙与入侵监测系统等软件确保无线局域网上网安全外,我们可以利用无线局域
网络本身的技术性进行安全防范。
3.1 基本安全的防范措施
基本的安全防范措施是指一些对于数据安全要求不是很高甚至不做要求的无线局域网络采取的
措施,如家庭、小的餐馆、店铺等,这些场景只需要提供一个网络支撑,而不用过多地对网内
数据进行保护。在我们实验场景的第一步时将接入设备恢复到了出厂设置,这样设备的
SSID、WEP 和DHCP 功能均处于默认状态,很容易被不法者侵入,我们可以采用以下措施进
行安全防范,防止蹭网:
摘要:
展开>>
收起<<
浅谈无线局域网在网络安全课中的安全问题及加强措施 摘要:网络工程实验班是为创新创业目标而设立的一个特色班级,课程教授方面与普通班级有一定区别,对无线局域网络,采用了创建实验场景的方式,分步骤地让学生找出网络被盗用、被监听、被拒绝服务式攻击三种无线局域网络面临的安全问题,并根据这些问题按照实际需求从基本安全、增强安全、专业安全三个级别提出相应的安全措施,通过这种学习方式,锻炼学生能力,加强了教学效果。所以必须重视无线局域网的安全问题,加强相应的安全措施,才能够保证信息安全。关键词:无线局域网;安全问题;网络安全;TheSecurityProblemsandPreventiveMeasuresof...
相关推荐
-
2024年党建工作要点工作计划5篇供参考
2023-12-16 999+ -
2025年专题生活会对照带头严守政治纪律和政治规矩,维护党的团结统一等“四个带头方面”个人对照检查发言材料4110字文稿
2024-12-21 999+ -
2025年医保局局长、科技局领导干部专题“四个带头”方面对照检查材料2篇例文(附:反面典型案例剖析情况)
2025-02-09 453 -
2025年国有企业党委书记、市总工会党组书记民主生活会“四个带头”方面对照个人检查发言材料2篇文(附:典型案例、上年度整改+个人情况)
2025-02-09 504 -
2025年市委组织部部长、教育局党委书记生活会“四个带头”个人对照检查发言材料2篇文(典型案例+个人事项)
2025-02-09 622 -
2025年市财政局党组书记、局长、市检察院党组领导班子对照“四个带头”方面生活会个人对照检视发言材料2篇文(含以案为鉴反思、以案促改促治方面)
2025-02-09 505 -
市检察院党组、市财政局领导班子2025年生活会对照“四个带头”方面检视发言材料2份文【含以违纪行为为典型案例剖析】
2025-02-09 460 -
2025年市财政局领导对照“四个带头”生活会检视发言材料2篇例文【含以违纪行为为典型案例剖析】
2025-02-09 580 -
单位领导班子2025年聚焦“四个带头”生活会对照检查材料2篇文(含:典型案例剖析反思、落实意识形态责任制)
2025-02-09 753 -
2025年镇党委副书记、市科学技术局领导班子生活会对照“四个带头”检视材料2篇文【含违纪行为典型案例分析】
2025-02-09 254
作者:闻远设计
分类:其它行业资料
价格:免费
属性:4 页
大小:108.45KB
格式:DOCX
时间:2024-03-06

