济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

无线安全的6个新神话(2)

时间:2010-08-04 16:21来源:未知 www.yunhepan.com

实际情况:和802.1X雷同,NAC也只是一种入门把持,所以关于802.1X的论断同样实用于NAC。

神话5:802.11w可打消Wi-Fi DoS攻击。

究其性质而言,Wi-Fi极易遭遇DoS攻击(例如射频干扰、解除认证/解除连接洪水、虚拟干扰等)。利用未经授权的无线频谱加上“简略化”的MAC协议,就能在Wi-Fi上发起DoS攻击。IEEE最近通过了802.11w标准,该标准拟解决对某些802.11管理框架子集(如解除认证框架、解除连接诶框架)的密码保护问题。该标正确实可以缓和基于此类保护框架的攻击。

实际情况:基于各种框架的攻击其实是在802.11w保护界限之外的,而攻击所利用的射频频谱始终是可能的。

神话6:AP兼职安全功效足够了。

WLAN基础架构或允许以支撑这样一种模式,一个AP可通过编程成为一个无线入侵检测感应器。然而,如果你需要更高级别的保护,例如想要服从行业或政府的监管规矩,那你需要的就是无线入侵防护(而不只是入侵检测),因为当把一个AP从接入功效切换为供给保护的功效时,它充其量也只能供给部分保护。具备AP功效的设备不可能在安全上花费大批的时间周期,如果它这么做了,就有可能会影响到其作为数据/语音承载设备的性能。因此在应用上述模式时,此类设备在扫描病毒和减轻要挟方面都只会花费较少的时间。如此一来,便会产生要挟检测的延时,甚至可能严重影响到禁止/防备才能。

实际情况:“兼职”感应器在可靠地限制要挟方面是非常不可靠的(比如说此类感应器不能履行持续而频繁的遏制分组的传送)。

很显然,来自非管理无线安全设备的要挟需要予以重点关注。解决这一问题的第一步是要为你的企业制定无线安全策略——断定哪些通信是授权的,哪些未经授权。

其次是要评估对于企业的具体安全风险,并追加专门的工具,比如无线入侵检测/防御系统等。最后,但并非最不重要的是,无线安全还是人和用户教导的问题,这一问题在减轻安全风险方面是一个需要保持不懈加以解决的问题。

相关阅读
  • 阿里云手机安全性遭质疑 100G云存储也是噱头
  • 稳定可靠 Windows7系统安全方面的改进
  • Windows7安全性再次提升:改善的UAC
  • 甲骨文收购Passlogix以加强软件安全性
  • 王志海:明朝万达做用户信赖的可信网络安全专家(1)
  • Anchiva携手英迈,合力拓展网络安全市场
  • 卡巴安全部队扫清黑帽搜索隐患
  • 英特尔CISO:安全最大的威胁是对风险的误解

  • 上一篇:RSA研究显示:企业不能疏忽终端用户对IT的影响
    下一篇:绿盟科技与国际同行共同探讨Web安全抵抗计划

    济宁运河畔网版权与免责声明:

    ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
    ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
    ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

    • 全网热点
    • 健康
    • 教育
    • 新闻
    • 美食