网站首页
教育杂志
CSSCI期刊 北大期刊 CSCD期刊 统计源期刊 知网收录期刊 维普收录期刊 万方收录期刊 SCI期刊(美)
医学杂志
CSSCI期刊 北大期刊 CSCD期刊 统计源期刊 知网收录期刊 维普收录期刊 万方收录期刊 SCI期刊(美)
经济杂志
CSSCI期刊 北大期刊 CSCD期刊 统计源期刊 知网收录期刊 维普收录期刊 万方收录期刊 SCI期刊(美)
金融杂志
CSSCI期刊 北大期刊 CSCD期刊 统计源期刊 知网收录期刊 维普收录期刊 万方收录期刊 SCI期刊(美)
管理杂志
CSSCI期刊 北大期刊 CSCD期刊 统计源期刊 知网收录期刊 维普收录期刊 万方收录期刊 SCI期刊(美)
科技杂志
CSSCI期刊 北大期刊 CSCD期刊 统计源期刊 知网收录期刊 维普收录期刊 万方收录期刊 SCI期刊(美)
工业杂志
CSSCI期刊 北大期刊 CSCD期刊 统计源期刊 知网收录期刊 维普收录期刊 万方收录期刊 SCI期刊(美)
SCI杂志
中科院1区 中科院2区 中科院3区 中科院4区
全部期刊
公務(wù)員期刊網(wǎng) 論文中心 網(wǎng)絡(luò)接入管理范文

網(wǎng)絡(luò)接入管理全文(5篇)

前言:小編為你整理了5篇網(wǎng)絡(luò)接入管理參考范文,供你參考和借鑒。希望能幫助你在寫作上獲得靈感,讓你的文章更加豐富有深度。

網(wǎng)絡(luò)接入管理

網(wǎng)絡(luò)接入認(rèn)證控制系統(tǒng)分析

摘要:介紹了網(wǎng)絡(luò)接入認(rèn)證控制系統(tǒng)的原理,探討了網(wǎng)絡(luò)接入認(rèn)證控制系統(tǒng)的核心技術(shù)、部署方式,通過網(wǎng)絡(luò)接入控制系統(tǒng)的實(shí)施,實(shí)現(xiàn)對終端入網(wǎng)設(shè)備的安全認(rèn)證、訪問權(quán)限管理、上網(wǎng)行為審計(jì)等全過程的管控,從而杜絕非法終端設(shè)備的接入,防止黑客從網(wǎng)絡(luò)底層進(jìn)行攻擊,進(jìn)一步提高公司信息安全管控水平。

關(guān)鍵詞:網(wǎng)絡(luò)接入;認(rèn)證控制;訪問權(quán)限;行為審計(jì);安全檢查

引言

近年來,黑客技術(shù)的發(fā)展使得處在計(jì)算機(jī)信息系統(tǒng)環(huán)境下的企業(yè)和人們愈加缺乏安全感,越來越多的安全問題來自于企業(yè)或機(jī)構(gòu)內(nèi)部的終端系統(tǒng)[1-2]。人們逐漸意識(shí)到,在應(yīng)對目前網(wǎng)絡(luò)安全風(fēng)險(xiǎn)和威脅時(shí),不僅需要自頂向下的網(wǎng)絡(luò)安全體系設(shè)計(jì),還需要自底向上保證計(jì)算機(jī)終端及計(jì)算機(jī)網(wǎng)絡(luò)的安全可信,使得網(wǎng)絡(luò)成為一個(gè)可信的應(yīng)用環(huán)境。這其中包括在終端接入前對用戶身份進(jìn)行認(rèn)證,對終端進(jìn)行安全測量和評(píng)估,對終端可信狀態(tài)進(jìn)行審核,確保接入信息系統(tǒng)的終端是一個(gè)完全可信的終端。在新技術(shù)不斷涌現(xiàn)的背景下,如何在不同的網(wǎng)絡(luò)環(huán)境、應(yīng)用環(huán)境以及業(yè)務(wù)環(huán)境的基礎(chǔ)上營造信息系統(tǒng)的可信環(huán)境空間,是每一個(gè)信息安全從業(yè)者亟待考慮的問題。針對存在黑客從網(wǎng)絡(luò)底層進(jìn)行最直接、方便快捷攻擊的問題,公司根據(jù)自身網(wǎng)絡(luò)運(yùn)行狀況,開展網(wǎng)絡(luò)接入控制技術(shù)(NetworkAccessControl,簡稱NAC)的研究,以實(shí)現(xiàn)對終端設(shè)備接入的全過程安全管控。本文以北信源網(wǎng)絡(luò)接入控制系統(tǒng)為例進(jìn)行闡述。

1系統(tǒng)原理

基于終端可信接入一站式解決方案,是北信源公司“VRVSpecSEC面向網(wǎng)絡(luò)空間的終端安全管理體系”的重要組成部分[3-4]。系統(tǒng)原理如圖1所示,主要包括北信源網(wǎng)絡(luò)接入控制系統(tǒng)和網(wǎng)絡(luò)接入控制模型兩部分。其中網(wǎng)絡(luò)接入控制模型包括身份認(rèn)證、完整性測量、完整性評(píng)估、網(wǎng)絡(luò)訪問控制。北信源網(wǎng)絡(luò)接入控制系統(tǒng)主要用于解決不可信終端的隨意接入可能帶來的企業(yè)網(wǎng)絡(luò)及信息資源違規(guī)占用、病毒木馬泛濫、企業(yè)資料泄密以及越權(quán)訪問等諸多安全問題。這些不可信終端包括企業(yè)內(nèi)部存在風(fēng)險(xiǎn)漏洞的終端(例如未安裝殺毒軟件、未安裝關(guān)鍵補(bǔ)丁)存在不安全策略配置的終端、未經(jīng)身份授權(quán)的終端、外來未經(jīng)訪問許可的終端、越權(quán)訪問的終端[5-6]等。網(wǎng)絡(luò)接入控制系統(tǒng)采用軟硬件結(jié)合的方式,以終端驗(yàn)證和終端安全為基礎(chǔ),通過身份認(rèn)證以及安全域控制等手段,從根本上保證接入網(wǎng)絡(luò)終端的可信程度,并控制可信計(jì)算機(jī)的訪問權(quán)限,為企業(yè)的終端入網(wǎng)安全管理提供強(qiáng)有力的保障,降低來自于企業(yè)內(nèi)部的信息安全風(fēng)險(xiǎn)。

2核心技術(shù)

點(diǎn)擊查看全文

電力行業(yè)移動(dòng)應(yīng)用安全體系關(guān)鍵技術(shù)

現(xiàn)階段,智能電網(wǎng)的發(fā)展不僅是降低了電力企業(yè)的運(yùn)營成本,還在較大程度上提升了電力企業(yè)的運(yùn)營效率,為電力企業(yè)在復(fù)雜的市場環(huán)境中獲得新的優(yōu)勢發(fā)揮了積極的作用。不可否認(rèn)的是,移動(dòng)應(yīng)用的推廣,也在一定程度上增加了電力企業(yè)不安全因素,這些因素對于電力企業(yè)的發(fā)展產(chǎn)生了消極的影響,需要在電力企業(yè)發(fā)展的過程中逐步建立起相應(yīng)的移動(dòng)應(yīng)用安全體系,在解決安全問題的基礎(chǔ)上滿足電力企業(yè)移動(dòng)應(yīng)用的需求。

1電力行業(yè)移動(dòng)應(yīng)用安全發(fā)展現(xiàn)狀

1.1電力行業(yè)移動(dòng)應(yīng)用優(yōu)勢

當(dāng)前,隨著5G時(shí)代的逐步到來,4G的不斷完善,移動(dòng)終端設(shè)備的爆炸式的增長,移動(dòng)互聯(lián)網(wǎng)行業(yè)獲得了巨大的發(fā)展,不僅是實(shí)現(xiàn)了該行業(yè)量的變化,還實(shí)現(xiàn)了移動(dòng)互聯(lián)網(wǎng)質(zhì)的飛躍。對于電力行業(yè)來說,智能電網(wǎng)已然成為其發(fā)展的重要趨勢,大力推動(dòng)行業(yè)內(nèi)的移動(dòng)信息化建設(shè)已成為行業(yè)發(fā)展的必然選擇。落實(shí)到電力行業(yè)移動(dòng)應(yīng)用運(yùn)營的過程中,以APP為載體,借助于3G、4G以及5G互聯(lián)網(wǎng)、電力企業(yè)專網(wǎng)VPN與APN,還有Wi-Fi等網(wǎng)絡(luò)接入形式對現(xiàn)有的業(yè)務(wù)服務(wù)器進(jìn)行相關(guān)操作,實(shí)現(xiàn)了電力相關(guān)業(yè)務(wù)數(shù)據(jù)的上傳、下載等功能。

1.2電力行業(yè)移動(dòng)應(yīng)用面臨的安全問題

電力行業(yè)移動(dòng)應(yīng)用中面臨的問題主要包括以下三種:1.2.1移動(dòng)終端設(shè)備潛在的安全風(fēng)險(xiǎn)當(dāng)前移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,智能手機(jī)的普及,移動(dòng)終端設(shè)備日趨小型化的同時(shí),由于設(shè)備丟失、遺失等問題引起的信息數(shù)據(jù)風(fēng)險(xiǎn)因素也是與日俱增。不僅如此,在移動(dòng)設(shè)備操作的過程中,也是存在著一定的系統(tǒng)漏洞,電力企業(yè)用戶在對其設(shè)備進(jìn)行操作的過程中容易由于無意識(shí)的行為給網(wǎng)絡(luò)黑客可乘之機(jī)。1.2.2安全接入中存在的風(fēng)險(xiǎn)電力企業(yè)當(dāng)前還存在著安全等級(jí)按區(qū)劃分的問題,雖然能夠?qū)崿F(xiàn)業(yè)務(wù)內(nèi)網(wǎng)與業(yè)務(wù)外網(wǎng)之間的隔離。但是,由于網(wǎng)絡(luò)區(qū)劃過于復(fù)雜,用戶訪問較為困難,如果使用未采用安全網(wǎng)絡(luò)傳輸通道進(jìn)行數(shù)據(jù)的傳輸,就極為容易數(shù)據(jù)被竊取的風(fēng)險(xiǎn)。1.2.3服務(wù)端口的安全風(fēng)險(xiǎn)在電力行業(yè)中其企業(yè)服務(wù)器是黑客入侵的重點(diǎn)區(qū)域,借助于截取網(wǎng)絡(luò)通信信息,業(yè)務(wù)系統(tǒng)漏洞或者是主機(jī)漏洞掃描等操作,能夠讓黑客暴力入侵。一旦發(fā)生這類問題,必然會(huì)破壞企業(yè)的服務(wù)器的安全體系,引起較大的企業(yè)損失。

2電力行業(yè)移動(dòng)應(yīng)用安全體系構(gòu)建的關(guān)鍵技術(shù)

點(diǎn)擊查看全文

第五代移動(dòng)通信技術(shù)的應(yīng)用開發(fā)

摘要:文章首先分析了第五代移動(dòng)通信技術(shù)的開發(fā)現(xiàn)狀,以及技術(shù)的主要應(yīng)用范圍,與4G網(wǎng)絡(luò)通信技術(shù)相比較,整理出當(dāng)前移動(dòng)通訊技術(shù)發(fā)展所做出的改變。其次重點(diǎn)探討第五代移動(dòng)通信技術(shù)的應(yīng)用模式,整理出技術(shù)應(yīng)用的主要變化與應(yīng)用過程中技術(shù)強(qiáng)化的要點(diǎn)部分,幫助讀者對第五代移動(dòng)通信技術(shù)形成更全面地理解。

關(guān)鍵詞:第五代移動(dòng)通信;通信技術(shù);移動(dòng)網(wǎng)絡(luò)

一、第五代移動(dòng)通信技術(shù)的開發(fā)

第五代移動(dòng)通信技術(shù),是基于4G網(wǎng)絡(luò)所構(gòu)建的高速度傳輸體系,將其定義為5G網(wǎng)絡(luò)。5G技術(shù)在移動(dòng)通訊體系中應(yīng)用,屬于一種比較新穎的技術(shù)模式,通常將其定義為傳輸速度可以提升到10GB/s以上的新一代通訊傳輸技術(shù)。5G技術(shù)在未來的移動(dòng)通訊市場中將會(huì)得到廣泛應(yīng)用,該技術(shù)構(gòu)建基于寬帶網(wǎng)絡(luò)框架與移動(dòng)信息傳輸框架來進(jìn)行,會(huì)對框架中原有的基礎(chǔ)組件進(jìn)行使用,同時(shí)由于5G技術(shù)信息傳輸速度更高。最初所構(gòu)建的信息傳輸框架,在傳輸速度以及信息穩(wěn)定性方面均落后于5G技術(shù),5G技術(shù)應(yīng)用需要結(jié)合GPRS定位衛(wèi)星來進(jìn)行信息傳輸,實(shí)現(xiàn)全球范圍內(nèi)的通訊定位。

二、第五代移動(dòng)通信技術(shù)的應(yīng)用

1.數(shù)據(jù)流量增長。由于第五代移動(dòng)通信網(wǎng)絡(luò)技術(shù)應(yīng)用后,在通訊信息的傳輸速度方面有明顯提升,因此在相等的單位時(shí)間內(nèi)。5G通訊技術(shù)與4G通訊技術(shù)相比需要消耗更大的流量。這一變化并不是說明5G通訊技術(shù)需要占用更大的流量資源,而是在同等時(shí)間內(nèi)用戶可以瀏覽到的網(wǎng)絡(luò)信息增多,在流量信息使用方面,同一下載內(nèi)容在數(shù)據(jù)傳輸以及網(wǎng)絡(luò)流量消耗方面仍然是相同的。介于一些移動(dòng)通訊網(wǎng)絡(luò)用戶對流量的使用額度有特殊要求,5G移動(dòng)通信網(wǎng)絡(luò)中也體現(xiàn)出了網(wǎng)絡(luò)信息傳輸?shù)淖詣?dòng)選擇,用戶可以根據(jù)自身的通訊需求來進(jìn)行4G以及5G網(wǎng)絡(luò)之間的切換。影響網(wǎng)絡(luò)接入點(diǎn)選擇的因素用戶使用僅占一部分,在一些偏遠(yuǎn)地區(qū)5G網(wǎng)絡(luò)上未能完全覆蓋,用戶在使用移動(dòng)通訊網(wǎng)絡(luò)時(shí)需要移動(dòng)通訊設(shè)備自動(dòng)切換到4G網(wǎng)絡(luò)接入點(diǎn)中,以免網(wǎng)絡(luò)環(huán)境中對數(shù)據(jù)資源的下載任務(wù)出現(xiàn)中斷,影響到用戶的上網(wǎng)使用體驗(yàn)[1]。2.聯(lián)網(wǎng)設(shè)備數(shù)目擴(kuò)大。第五代移動(dòng)通信技術(shù)應(yīng)用后,可以同時(shí)滿足更多數(shù)量的聯(lián)網(wǎng)設(shè)備運(yùn)行使用。達(dá)到這一使用效果主要原因,是由于第五代移動(dòng)通信網(wǎng)絡(luò)技術(shù)的信息處理能力有明顯增大,對于大量的數(shù)據(jù)信息分析處理任務(wù)??梢詫?shù)據(jù)整體進(jìn)行層次劃分,從而形成以數(shù)據(jù)庫為核心的各個(gè)單元模塊,所開展的信息分析處理運(yùn)算任務(wù)也是基于各個(gè)單元模塊來進(jìn)行的。5G通信網(wǎng)絡(luò)技術(shù)在信息處理后,能夠?qū)卧K劃分成為一個(gè)整體,形成整體后各項(xiàng)信息之間的關(guān)聯(lián)性也會(huì)得到增加,從而實(shí)現(xiàn)聯(lián)網(wǎng)設(shè)備與網(wǎng)絡(luò)接入環(huán)境之間的結(jié)合。用戶可以通過網(wǎng)絡(luò)接入設(shè)備來選擇穩(wěn)定的接入點(diǎn),不限時(shí)間與地點(diǎn)對網(wǎng)絡(luò)環(huán)境中需要下載的信息資源進(jìn)行使用,第五代移動(dòng)通信網(wǎng)絡(luò)技術(shù)形成后,信息接收卡也需要隨之更新,選擇可以識(shí)別5G網(wǎng)絡(luò)的網(wǎng)卡來使用。這樣移動(dòng)通訊網(wǎng)絡(luò)技術(shù)使用,也能夠提升聯(lián)網(wǎng)設(shè)備的信息下載速度,尤其是在視頻信息的下載更新中,可以隨著使用需求變化來不斷下載更新內(nèi)容,用戶在這一環(huán)境中可以實(shí)現(xiàn)在線流量更新更完整的觀看所需要使用的視頻信息。3.峰值速率提升。移動(dòng)通訊技術(shù)應(yīng)用后在信息傳輸以及下載中,可以利用更短的時(shí)間進(jìn)入到峰值標(biāo)準(zhǔn)上。與4G通訊網(wǎng)絡(luò)技術(shù)相比,5G技術(shù)對于信息的整合能力更強(qiáng),移動(dòng)通訊設(shè)備接入到網(wǎng)絡(luò)接入點(diǎn)后,可以在短時(shí)間內(nèi)達(dá)到穩(wěn)定的數(shù)據(jù)信息傳輸狀態(tài),從而減小了用戶對網(wǎng)絡(luò)使用的等待時(shí)間[2]。移動(dòng)通訊技術(shù)與網(wǎng)絡(luò)數(shù)據(jù)庫進(jìn)行連接,共同構(gòu)建出穩(wěn)定的數(shù)據(jù)運(yùn)行環(huán)境,信息數(shù)據(jù)傳輸時(shí)也可以在峰值速率提升的前提下,根據(jù)移動(dòng)通訊設(shè)備所發(fā)出的請求來選擇網(wǎng)絡(luò)環(huán)境中需要下載的數(shù)據(jù)。數(shù)據(jù)下載后便可以達(dá)到穩(wěn)定的使用狀態(tài),對于未來的通訊技術(shù)發(fā)展,將會(huì)實(shí)現(xiàn)5G移動(dòng)通信技術(shù)與移動(dòng)網(wǎng)絡(luò)接入設(shè)備,在信息處理運(yùn)算速度上保持一致的狀態(tài),這樣用戶在上網(wǎng)時(shí)便可以體驗(yàn)到高速的數(shù)據(jù)傳輸。面向2020年的5G時(shí)代,在頻譜的使用上將更加高效和靈活,核心技術(shù)和系統(tǒng)架構(gòu)將進(jìn)一步融合,全球共用一套通信標(biāo)準(zhǔn)將成為5G技術(shù)的發(fā)展趨勢。

三、結(jié)語

點(diǎn)擊查看全文

無線網(wǎng)絡(luò)技術(shù)分析及安全性研究

隨著移動(dòng)智能設(shè)備的普及和無線網(wǎng)絡(luò)技術(shù)的快速發(fā)展,用戶的上網(wǎng)方式也發(fā)生了巨大改變,網(wǎng)絡(luò)接入由傳統(tǒng)的有線網(wǎng)絡(luò)接入轉(zhuǎn)為無線接入方式,上網(wǎng)終端也更加多樣化。為了能隨時(shí)隨地接入網(wǎng)絡(luò),無線網(wǎng)絡(luò)逐漸進(jìn)入人們的學(xué)習(xí)生活中。無線網(wǎng)絡(luò)作為一種短距離的無線傳輸技術(shù),可為一定范圍內(nèi)的無線終端接入網(wǎng)絡(luò)中,大大提高了便利性及體驗(yàn)度。但是,隨著人們對無線網(wǎng)絡(luò)使用度的提高,及移動(dòng)電商、移動(dòng)支付的興起,無線網(wǎng)絡(luò)的安全性日益重要。

1無線網(wǎng)絡(luò)概述

無線網(wǎng)絡(luò)是一種利用射頻技術(shù)實(shí)現(xiàn)無線數(shù)據(jù)通信的網(wǎng)絡(luò),該技術(shù)的出現(xiàn),彌補(bǔ)了傳統(tǒng)有線網(wǎng)絡(luò)的不足,達(dá)到了延伸網(wǎng)絡(luò)的目的,使得用戶實(shí)現(xiàn)了隨時(shí)隨地暢通網(wǎng)絡(luò)。無線網(wǎng)絡(luò)技術(shù)具有如下幾個(gè)特點(diǎn)[1]。(1)布線靈活,施工成本低。傳統(tǒng)的有線局域網(wǎng)需要穿墻挖洞,埋管布線,施工成本高。無線網(wǎng)絡(luò)只需布線至無線接入點(diǎn)位置,就能實(shí)現(xiàn)該區(qū)域的網(wǎng)絡(luò)覆蓋,方便快捷的網(wǎng)絡(luò)組建方式,大大降低了成本。(2)信號(hào)覆蓋面廣,上網(wǎng)方式靈活。無線網(wǎng)絡(luò)信號(hào)覆蓋廣,普通的家用無線路由器能在空曠的地方傳輸100m,室內(nèi)覆蓋十幾米,能穿透3~4堵磚墻,穿透1~2堵混凝土墻,用戶在無線網(wǎng)絡(luò)覆蓋的地方,均可實(shí)現(xiàn)網(wǎng)絡(luò)接入,上網(wǎng)方式靈活方便。(3)組網(wǎng)靈活。傳統(tǒng)的有線網(wǎng)絡(luò)在有信息點(diǎn)的地方才能接入網(wǎng)絡(luò),如果網(wǎng)絡(luò)建設(shè)初期沒有規(guī)劃信息點(diǎn),后期很難滿足業(yè)務(wù)發(fā)展的需求,而無線網(wǎng)絡(luò)只需要根據(jù)用戶群實(shí)際需求進(jìn)行規(guī)劃,調(diào)整AP數(shù)量和位置,就可以實(shí)現(xiàn)網(wǎng)絡(luò)的接入。

2無線網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

當(dāng)前無線網(wǎng)絡(luò)安全標(biāo)準(zhǔn),有美國電氣電子工程師協(xié)會(huì)(InstituteofElectricalandElectronicsEngineers,IEEE)制定的,也有我國制定的,大致有以下3種。2.1WEP協(xié)議。有線等效加密(WiredEquivalentPrivacy,WEP)是最基本的無線安全加密協(xié)議,對用戶接入網(wǎng)絡(luò)提供認(rèn)證機(jī)制,防止未授權(quán)用戶接入。在客戶端和無線AP連接過程中,會(huì)有4次握手的過程:第一次握手,客戶端發(fā)送認(rèn)證請求給無線AP,幀控制頭里面包括了源地址、目標(biāo)地址等信息;第二次握手,無線AP收到請求后,發(fā)送一個(gè)包含64或者128位隨機(jī)數(shù)列的挑戰(zhàn)字符串給客戶端;第三次握手,當(dāng)客戶端收到無線AP的響應(yīng)幀后,用RC4算法對無線的密鑰和挑戰(zhàn)字符串進(jìn)行加密,然后發(fā)回給無線AP;第四次握手,無線AP用RC4加密算法對自身的密鑰和挑戰(zhàn)字符串加密,并與客戶端發(fā)來的信息進(jìn)行對比,如果匹配正確,說明客戶端的密鑰和無線AP密鑰相同,則發(fā)送認(rèn)證成功的信息給客戶端[2],2.2WPA協(xié)議。無線保護(hù)接入安全機(jī)制(WiFiProtectedAccess,WPA)適用于中小型企業(yè)無線網(wǎng)絡(luò)及家庭無線網(wǎng)絡(luò)。WEP的加密機(jī)制存在著一些缺陷,如密鑰管理簡單,沒有有效保護(hù)消息完整性等。WPA是對WEP加密方式的改進(jìn),有WPA和WPA2兩個(gè)標(biāo)準(zhǔn),WPA依然采用與WEP相同的加密算法,是在802.11i完備之前替代WEP的過渡方案。WPA2是WPA的第二代,在802.11i的標(biāo)準(zhǔn)上制定的,它采用更安全的加密算法,從而為企業(yè)提供了較安全的保護(hù)。例如WPA2-PSK加密方式采用PSK認(rèn)證算法+TKIP加密算法,或CCMP加密算法,安全性較高,如果采用的是CCMP加密算法,目前還沒有被破解[3]。2.3WAPI協(xié)議。無線局域網(wǎng)鑒別和保密的安全協(xié)議(WirelessLANAuthenticationandPrivacyInfrastructure,WAPI)由中國自主研發(fā),擁有自主知識(shí)產(chǎn)權(quán)的無線局域網(wǎng)安全標(biāo)準(zhǔn),在2003年5月,由我國科技部、信息產(chǎn)業(yè)部、國家發(fā)改委等部門聯(lián)合為國家標(biāo)準(zhǔn),是中國無線局域網(wǎng)安全的強(qiáng)制性標(biāo)準(zhǔn)。WAPI有兩種鑒別方式:預(yù)共享密鑰鑒別和證書鑒別。認(rèn)證過程簡單,預(yù)共享密鑰鑒別通過配置無線密鑰,用戶輸入密鑰接入網(wǎng)絡(luò);證書鑒別方式通過數(shù)字證書作為無線設(shè)備和用戶的身份認(rèn)證,防止密鑰被盜后未授權(quán)者訪問網(wǎng)絡(luò),安全性更高。WAPI可實(shí)現(xiàn)雙向身份鑒別,能對無線用戶和無線AP之間進(jìn)行雙向認(rèn)證,既可以防止未授權(quán)用于接入網(wǎng)絡(luò),又可以檢測假冒AP偽裝成合法設(shè)備,安全強(qiáng)度較高[4]。

3無線網(wǎng)絡(luò)面臨的安全問題

3.1盜用無線網(wǎng)絡(luò)。非授權(quán)用戶通過盜用無線網(wǎng)絡(luò),對正常用戶上網(wǎng)造成影響。輕則占用用戶帶寬,影響正常用戶的網(wǎng)絡(luò)速度,重則盜用無線網(wǎng)絡(luò)進(jìn)行黑客攻擊或者非法言論,使正常用戶受牽連。3.2竊聽無線網(wǎng)絡(luò)。數(shù)據(jù)通信過程中很多都是以明文方式進(jìn)行傳輸?shù)?,無線網(wǎng)絡(luò)被入侵后,黑客可通過抓包軟件,監(jiān)聽數(shù)據(jù)獲得用戶通信信息,關(guān)鍵性的數(shù)據(jù)會(huì)被泄露。例如,郵箱帳號(hào)密碼、游戲帳號(hào)密碼等未經(jīng)加密傳輸?shù)臄?shù)據(jù)。3.3進(jìn)行釣魚攻擊。此攻擊手段主要是在公共無線網(wǎng)絡(luò)中,黑客通過建立無線網(wǎng)絡(luò)接入點(diǎn),為用戶提供無線網(wǎng)絡(luò)接入。一旦用戶接入了黑客所建立的無線網(wǎng)絡(luò),黑客就會(huì)誘使用戶訪問到被竄改的網(wǎng)頁,植入木馬。部分用戶的系統(tǒng)就會(huì)遭受掃描、入侵和攻擊,甚至被黑客控制計(jì)算機(jī),信息遭受泄露[5]。

點(diǎn)擊查看全文

用電信息采集終端信息安全研究

[摘要]電力用戶用電信息采集系統(tǒng)是智能電網(wǎng)中的重要構(gòu)成部分,涵蓋主站層、通信信道層和終端設(shè)備層,系統(tǒng)底層的采集終端極易受到滲透和攻擊,存在較大的信息安全隱患。為此,要引入可信計(jì)算技術(shù),基于終端自身的安全角度進(jìn)行用電信息采集終端的安全分析。

[關(guān)鍵詞]用電信息;采集終端;安全

智能用電服務(wù)體系順應(yīng)發(fā)展要求,在用電信息采集系統(tǒng)“全覆蓋、全采集、全費(fèi)控”的目標(biāo)下,電力用戶用電信息在采集、處理、傳輸、使用過程中面臨較大的信息安全風(fēng)險(xiǎn),要在用電信息采集終端中引入可信計(jì)算技術(shù),結(jié)合用電信息采集終端的設(shè)計(jì)要求和工作特性,構(gòu)建可信的用電信息采集終端,提升用戶用電信息采集系統(tǒng)的安全性。

1可信計(jì)算及相關(guān)技術(shù)

終端是存儲(chǔ)數(shù)據(jù)和執(zhí)行具體功能的重要區(qū)域,要關(guān)注和提高終端的安全性,從終端的底層入手,進(jìn)行基本芯片、引導(dǎo)程序、系統(tǒng)啟動(dòng)扇區(qū)、磁盤目錄的安全分析。可信計(jì)算是一種信息系統(tǒng)安全新技術(shù),涵蓋可信軟/硬件、可信網(wǎng)絡(luò)和可信計(jì)算應(yīng)用等內(nèi)容,突出可預(yù)測性和主動(dòng)性防御,側(cè)重于主動(dòng)發(fā)現(xiàn)問題和直接禁止危險(xiǎn)操作,通過嵌入式安全模塊確保終端的安全性。當(dāng)前的信息安全防護(hù)方法有多種,如:設(shè)備外殼包裝、芯片封裝保護(hù)、敏感操作、密鑰算法、SSL協(xié)議等,然而這些信息安全防護(hù)浮于表象,缺乏深層次的防護(hù),沒有針對終端的信息安全根本性防護(hù),對此可以在電力信息系統(tǒng)中應(yīng)用可信計(jì)算,通過可信平臺(tái)模塊構(gòu)建電力信息系統(tǒng)的可信終端,采用硬件和數(shù)據(jù)加密、簽名認(rèn)證、安全傳輸協(xié)議等方式,提高電力信息系統(tǒng)的安全性。

2用電信息采集終端的完整性檢測部署

2.1采集終端本地完整性檢測過程分析

點(diǎn)擊查看全文
免责声明

本站为第三方开放式学习交流平台,所有内容均为用户上传,仅供参考,不代表本站立场。若内容不实请联系在线客服删除,服务时间:8:00~21:00。

AI写作,高效原创

在线指导,快速准确,满意为止

立即体验
友情鏈接
文秘服务 AI帮写作 润色服务 论文发表