隨著無線局域網(wǎng)(WLAN)、第三代互聯(lián)網(wǎng)技術(shù)(3G)等無線互聯(lián)網(wǎng)技術(shù)的產(chǎn)生和應(yīng)用,無線網(wǎng)絡(luò)使人們的網(wǎng)上生活變得更加輕松自如,那種拿著筆記本電腦,在智能大廈里的任意地方行走,隨時(shí)隨地下載資料、打印文件等早已不是電影中的情節(jié)了。
無線局域網(wǎng)與傳統(tǒng)有線局域網(wǎng)相比優(yōu)勢不言而喻,它可實(shí)現(xiàn)移動(dòng)辦公、架設(shè)與維護(hù)更容易等。
Frost&Sullivan公司預(yù)測無線局域網(wǎng)絡(luò)市場在2005年底將達(dá)到50億美元。在如此巨大的應(yīng)用與市場面前,無線局域網(wǎng)絡(luò)安全問題就顯得尤為重要。人們不禁要問:通過電波進(jìn)行數(shù)據(jù)傳輸?shù)臒o線局域網(wǎng)的安全性有保障嗎?
實(shí)際上,無線局域網(wǎng)比大多數(shù)有線局域網(wǎng)的安全性更高。無線局域網(wǎng)技術(shù)早在第二次世界大戰(zhàn)期間便出現(xiàn)了,它源自于軍方應(yīng)用。一直以來,安全性問題在無線局域網(wǎng)設(shè)備開發(fā)及解決方案設(shè)計(jì)時(shí),都得到了充分的重視。目前,無線局域網(wǎng)絡(luò)產(chǎn)品主要采用的是IEEE(美國電氣和電子工程師協(xié)會)802.11b國際標(biāo)準(zhǔn),大多應(yīng)用DSSS(Direct Sequence Spread Spectrum,直接序列擴(kuò)頻)通信技術(shù)進(jìn)行數(shù)據(jù)傳輸,該技術(shù)能有效防止數(shù)據(jù)在無線傳輸過程中丟失、干擾、信息阻塞及破壞等問題。802.11標(biāo)準(zhǔn)主要應(yīng)用三項(xiàng)安全技術(shù)來保障無線局域網(wǎng)數(shù)據(jù)傳輸?shù)陌踩5谝豁?xiàng)為SSID(Service Set Identifier)技術(shù)。該技術(shù)可以將一個(gè)無線局域網(wǎng)分為幾個(gè)需要不同身份驗(yàn)證的子網(wǎng)絡(luò),每一個(gè)子網(wǎng)絡(luò)都需要獨(dú)立的身份驗(yàn)證,只有通過身份驗(yàn)證的用戶才可以進(jìn)入相應(yīng)的子網(wǎng)絡(luò),防止未被授權(quán)的用戶進(jìn)入本網(wǎng)絡(luò);第二項(xiàng)為MAC(Media Access Control)技術(shù)。應(yīng)用這項(xiàng)技術(shù),可在無線局域網(wǎng)的每一個(gè)接入點(diǎn)(Access Point)下設(shè)置一個(gè)許可接入的用戶的MAC地址清單,MAC地址不在清單中的用戶,接入點(diǎn)(Access Point)將拒絕其接入請求;第三項(xiàng)為WEP(Wired Equivalent Privacy)加密技術(shù)。因?yàn)闊o線局域網(wǎng)絡(luò)是通過電波進(jìn)行數(shù)據(jù)傳輸?shù)模嬖陔姴ㄐ孤秾?dǎo)致數(shù)據(jù)被截聽的風(fēng)險(xiǎn)。WEP安全技術(shù)源自于名為RC4的RSA數(shù)據(jù)加密技術(shù),以滿足用戶更高層次的網(wǎng)絡(luò)安全需求。
目前,這些技術(shù)已發(fā)展成熟并得到了充分應(yīng)用。無線以太網(wǎng)兼容性聯(lián)盟WECA(Wireless Ethernet Compatibility Alliance)認(rèn)證廠商已有30多家,其產(chǎn)品大多按IEEE802.11b標(biāo)準(zhǔn)進(jìn)行生產(chǎn),具備上述的安全性能。例如IT業(yè)巨頭英特爾公司在去年推出的11Mbps無線LAN產(chǎn)品系列,全面支持WEP(Wired Equivalent Privacy)的密碼編碼功能,用最長128bit的密碼鍵對數(shù)據(jù)進(jìn)行編碼后,在AP適配器上進(jìn)行通信,密碼鍵長度可選擇40 bit 或128bit。利用MAC地址和預(yù)設(shè)網(wǎng)絡(luò)ID來限制哪些網(wǎng)卡和接入點(diǎn)可以連入網(wǎng)絡(luò),完全可確保網(wǎng)絡(luò)安全。對于那些非法的接收者來說,截聽無線局域網(wǎng)的信號是非常困難的,從而可以有效防止黑客和入侵者的攻擊。無線局域網(wǎng)產(chǎn)品這些內(nèi)在的安全特性,使許多注重商業(yè)機(jī)密的行業(yè)應(yīng)用無線局域網(wǎng)成為可能。
此外,目前已廣泛應(yīng)用于局域網(wǎng)絡(luò)及遠(yuǎn)程接入等領(lǐng)域的VPN(Virtual Private Networking)安全技術(shù)也可用于無線局域網(wǎng)域,與IEEE802.11b標(biāo)準(zhǔn)所采用的安全技術(shù)不同,VPN主要采用DES,3DES等技術(shù)來保障數(shù)據(jù)傳輸?shù)陌踩τ诎踩砸蟾叩挠脩簦⑻貭柦ㄗh用戶建網(wǎng)時(shí),將現(xiàn)有的VPN安全技術(shù)與IEEE802.11b安全技術(shù)結(jié)合起來,這是目前較為理想的無線局域網(wǎng)絡(luò)的安全解決方案。