HP发布中小型企业的千兆解决方案

2008-07-03 04:04:45.0     推荐:0    收藏:0    评论:0     来源:e800无线网络频道

无线网络可能受到的攻击分为两类,一类是关于网络访问控制、数据机密性保护和数据完整性保护进行的攻击。这类攻击在有线环境下也会发生;另一类则是由无线介质本身的特性决定的,基于无线通信网络设计、部署和维护的独特方式而进行的攻击。

1 WEP中存在的弱点

IEEE(Institute ofElectrical and Electronics Engineers,电气与电子工程师学会)制定的802.11标准最早是在1999年发布的,它描述了WLAN(Wireless Local Area Network,无线局域网)和WMAN(Wireless Metropolitan Area Network,无线城域网)的MAC(Medium Access Control,介质访问控制)和物理层的规范。为了防止出现无线网络用户偶然窃听的情况和提供与有线网络中功能等效的安全措施,IEEE引入了WEP (Wired Equivalent Privacy,有线等价保密)算法。和许多新技术一样,最初设计的WEP被人们发现了许多严重的弱点。专家们利用已经发现的弱点,攻破了WEP声称具有的所有安全控制功能。总的来说,WEP存在如下弱点:

1)整体设计:在无线环境中,不使用保密措施是具有很大风险的,但WEP协议只是802.11设备实现的一个可选项。

2) 加密算法:WEP中的IV(Initialization Vector,初始化向量)由于位数太短和初始化复位设计,容易出现重用现象,从而被人破解密钥。而对用于进行流加密的RC4算法,在其头256个字节数据中的密钥存在弱点,目前还没有任何一种实现方案修正了这个缺陷。此外用于对明文进行完整性校验的CRC(Cyclic Redundancv Check,循环冗余校验)只能确保数据正确传输,并不能保证其未被修改,冈而并不是安全的校验码。

3)密钥管理:802.11标准指出, WEP使用的密钥需要接受一个外部密钥管理系统的控制。通过外部控制。可以减少Iv的冲突数量,使得无线网络难以攻破。但问题在于这个过程形式非常复杂,并且需要手工操作。因而很多网络的部署者更倾向于使用缺省的WEP密钥,这使黑客为破解密钥所作的工作量大大减少了。另一些高级的解决方案需要使用额外资源,如RADIUS和Cisco的LEAP,其花费是很昂贵的。

4)用户行为:许多用户都不会改变缺省的配置选项,这令黑客很容易推断出或猜出密钥。

2 执行搜索

NetStumbler 是第一个被广泛用来发现无线网络的软件。据统计,有超过50%的无线网络是不使用加密功能的。通常即使加密功能处于活动状态,AP(wireless Access Point,无线基站)广播信息中仍然包括许多可以用来推断出WEP密钥的明文信息,如网络名称、SSID(Secure Set Identife ,安全集标识符)等。

3 窃听、截取和监听

窃听是指偷听流经网络的计算机通信的电子形式。它是以被动和无法觉察的方式人侵检测设备的。即使网络不对外广播网络信息,只要能够发现任何明文信息,攻击者仍然可以使用一些网络工具,如Eth real 和TCPDump来监听和分析通信量,从而识别出可以破坏的信息。使用虚拟专用网、SSL(Secure Sockets Lave 安全套接字层)和SSH(Secure Shel1)有助于防止无线拦截。

4 欺骗和非授权访问

因为TCP,IP (Transmission Control Protocol,Internet Protocol,传输控制协议,网际协议)的设计原因,几乎无法防止MAC/IP地址欺骗。只有通过静态定义MAC地址表才能防止这种类型的攻击。但是,因为巨大的管理负担,这种方案很少被采用。只有通过智能事件记录和监控日志才可以对付已经出现过的欺骗。当试图连接到网络上的时候,简单地通过让另外一个节点重新向AP提交身份验证请求就可以很容易地欺骗无线网身份验证。许多无线设备提供商允许终端用户通过使用设备附带的配置工具,重新定义网卡的 MAC地址。使用外部双因子身份验证,如RADIUS或SecurID,可以防止非授权用户访问无线网及其连接的资源,并且在实现的时候,应该对需要经过强验证才能访问资源的访问进行严格的限制。

2008年6月25日,HP ProCurve Networking今天发布了两款专为中小型企业 (SMB) 研发的千兆以太网交换机,可以经济的价格为大型文件的传输和图形数据、视频流、大型数据库、网络备份和数据存储等高带宽应用,提供超凡的网络性能。基于标准的 ProCurve Switch 2510G 系列交换机包括两台可全面网管的第二层交换机,从而提供千兆以太网连接功能。

这些全新的即插即用交换机易于部署、管理和维护,非常适用于没有大量或专业 IT 员工的中小型企业。而且此款价格经济的 2510G 系列产品享有 ProCurve 终身保修服务*,是现有网络性能受限以及需要升级到千兆连接以提高工作效率的中小型企业的理想选择。

“ProCurve 具备一套安全、经济的即插即用企业级网络解决方案,可以帮助中小型企业根据不断增长的需要扩展其网络,”HP ProCurve 副总裁兼亚太和日本地区总经理 欧国梁(Louis Au) 说。“我们的产品基于标准设计而成,并具备广受赞誉的惠普品质。”

ProCurve Switch 2510G 系列交换机的功能及优势:

•24 端口和 48 端口 10/100/1000 交换机,均带有用于可选光纤上行链路的 SFP(专为千兆快速以太网而设计的小形可插拔收发器)插槽

•受保护的端口可确保流量隔离的安全性,并对网络流量进行有效控制

•通过 802.1X、Web 身份验证和 MAC 身份验证方法,可确保网络访问的安全性,进而为企业资产提供出色保护

•ProCurve 管理界面包括一个直观的 Web 用户界面、命令行界面的全功能控制台访问功能及一个使用 ProCurve Manager 的集中管理选件,您可以根据需要任意选择

ProCurve Switch 2510G 系列交换机将于2008年7月1日上市。

您可以针对本文进行:[评论]  [收藏]  [推荐]   [查看原文链接]  
我想发表评论:
用户名密码
  • 匿名发表
    验证码: