在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

WLAN網絡VoIP是怎樣解決安全性問題的

電子工程師 ? 來源:anheng.com ? 作者:Ravi Kodavarti ? 2021-04-22 15:38 ? 次閱讀

當前一代的住宅網關提供了一種針對數據WLAN連接的機制。今天,大多數WLAN都是針對數據應用,用于替代以太網,與筆記本電腦或臺式電腦連接。一般地講,與WLAN有關的安全問題牽扯到所有和它相連的設備。WLANIP電話或復合式蜂窩/WLAN電話在這方面所面臨的挑戰更大。

過去幾年中,VoIP系統在企業及住宅兩個市場的普及率都得到了很大的提高。VoIP將數據和語音兩項業務融合進一個統一的網絡中,使企業IT部門或家庭用戶能極大地節省成本。我們還看到各服務提供商開始少量部署VoIP系統,能夠將網關連接到DSL或有線調制解調器等寬帶接入設備上。

當前一代的住宅網關提供了一種針對數據WLAN連接的機制。今天,大多數WLAN都是針對數據應用,用于替代以太網,與筆記本電腦或臺式電腦連接。一些設備,例如打印機、相機或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關的安全問題牽扯到所有和它相連的設備。WLANIP電話或復合式蜂窩/WLAN電話在這方面所面臨的挑戰更大。

WLAN系統中的安全

802.11i標準是一種支持數據包安全與認證安全的MAC層增強型標準。前幾代基于密碼的802.11安全機制都是圍繞WEP協議制定的。但WEP所提供的認證不是雙向認證,例如用戶不能認證網絡。WEP中密鑰的重復使用也使黑客很容易就能破解密鑰。最后,在靜態WEP實現中,網管員實際上不可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數情況下,WEP并沒有得到貫徹。

通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產品進行軟件升級的機制;其次是創建一個可能需要硬件改動的新型魯棒安全網絡(RSN)。第一個措施已被Wi-Fi聯盟采納為無線保護接入(WPA),而且經過批準的802.11i規范已被采用為WPA2。

WPA實際上相當于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網絡之間的相互認證、進行自動安全的密鑰交換以及提供對語音(及數據)包的保護。通過用高級加密標準(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2可保護用戶在WPA上的基礎設施投資。

雖然標準制定機構在解決802.11MAC層的安全性方面花費了大量的精力,但實際上并未解決家庭用戶(或熱點)應用中的安全問題。安全的缺乏與終端用戶大多不能正確理解有關技術術語及配置步驟有關,而理解這些術語和配置步驟對于建立足夠的安全性來說非常關鍵。

WLAN安全設置

從安全設置的需要出發,與無線網絡連接的設備可分成以下三類:

1、帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

2、帶有有限用戶接口的固定設備,例如打印機等;

3、帶有有限用戶接口的移動設備,例如WLANIP電話(其中可能包括復合式蜂窩與WLAN設備)等。

WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動性。要充當無繩電話的替代設備,WLANIP電話的移動性必須具有像“拿起電話就打”這樣的方便性。

此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網絡。因此,除傳統使用情況外,安全還必須包括以上這些使用情況。早期開發的專用方案,主要是解決家庭網絡中具有充足用戶接口的設備的安全問題。這些專用解決方案包括像SecureEZ設置這樣的安全機制,其所提供的安全類型一般僅限于建立一個與一臺或多臺計算機相連的接入點或STA設備,且這種安全機制還擴展不到能滿足“B”或“C”類設備的需求。

其后開發的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產品中使用。這些方案仍不能提供任何互操作性,以及對外部接入點無縫認證的能力。WiFi聯盟目前正在著手提供便于安全使用的互操作性。

WLANIP電話系統的安全設置

作為RSN構架一部分的802.11i規范,提供了兩種不同的認證機制,即:預共享密鑰(PSK)模式與基于802.1x的認證模式。

PSK實現意味著小型家庭網絡不具有企業級網絡這樣的認證。在保持一個安全網絡,使之不易受黑客攻擊方面,PSK模式具有優于WEP等現有協議的可靠性。PSK實際上是一種可取代(通過802.1x機制交換的)成對主密鑰(PMK)的用戶設置。大多數家庭網絡為了實現易使用性,都采用PSK模式作為其構架核心。這背后的含意是,家庭網絡將沒有可為每臺設備提供PMK密鑰的認證服務器。

按定義,WLANIP電話是一種網絡設備,且能使用基于網絡的認證。802.11i提供了一個使用802.1x的構架來認證網絡終端設備。基于802.1x認證的關鍵組件(圖2)如下:

1、請求方,希望通過網絡認證的設備;

2、認證方,控制接入網絡的設備,例如無線接入點;

3、認證服務器,最終決定請求設備能否接入網絡的服務器。

802.1x在請求方、認證方與認證服務器之間提供一個可擴展架構,來交換網絡上最終用于認證設備的消息。在各組件間傳輸的消息類型受可擴展認證協議(EAP)的控制(圖2)。這種消息描述了采用請求與響應序列的認證方法。

EAP沒有定義每條消息的內容。網絡可實現幾種不同類型的內容格式,如TLS、TTLS及SIM。EAP甚至還允許網絡運營商采用專用消息傳輸方案。802.11i規范中的802.1x的目的是為了交換用于在接入點與終端站之間建立安全網絡的成對主密鑰(PMK)。

服務提供商用802.1x機制來認證網絡上的終端設備。只要由互聯網骨干通往認證服務器的接入點上有可用路徑,同一802.1x機制可用于許多位置。

除要求服務提供商投資所需的基于網絡的認證服務器基礎設施外,在網絡上提供IP電話的其他要求還包括確保熱點地區或家庭中的接入點具有WPA功能。

蜂窩手機與WLAN的融合取決于能否從兩個不同的方向為用戶提供移動性。蜂窩手機提供采用認證、授權、計費(AAA)服務器的認證機制。用戶識別模塊(SIM)存儲蜂窩手機當前的認證與網絡狀態信息。

在單獨的WLANIP電話中,同樣的機制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復合式GSM與WLAN電話中,用于蜂窩網絡的SIM卡,也可以用在WLAN網絡上。后臺認證服務器仍可使用利用IP管道的AAA服務器。此概念可作為非授權移動接入(UMA)計劃的一部分來實現蜂窩網絡與WLAN的融合。另外,UMA創建了IPSec隧道來為有線網絡提供安全。

結語

成功實現基于WLAN網絡的安全VoIP應用,取決于供應商能否提供一種更優質的用戶體驗,從而超越目前的傳統無繩電話與蜂窩手機。這些體驗包括:

能否提供一種無縫家庭網絡認證與易使用設置,可與拿起無繩電話就打這樣的便利性相比擬;

能否在熱點及酒店房間等地方將WLANIP電話當作“家庭”電話使用。安全設置需要通過現有的由Radius服務器實現的WPA2及802.11i機制來實現;

復合式電話能否在蜂窩網絡與WLAN之間無縫切換。安全設置仍需通過像EAP-SIM這樣的蜂窩機制來實現。

隨著WLAN網絡的日益普及,以及傳統蜂窩網絡上語音與數據業務的融合,這些趨勢為供應商提供了繼續開發各種基于WLAN的VoIP解決方案的動力。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WLAN
    +關注

    關注

    2

    文章

    663

    瀏覽量

    74316
  • 服務器
    +關注

    關注

    13

    文章

    9728

    瀏覽量

    87439
  • VoIP
    +關注

    關注

    1

    文章

    145

    瀏覽量

    41988
  • 網絡運營商
    +關注

    關注

    0

    文章

    8

    瀏覽量

    3121
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    配電柜—配電柜安全性怎樣評估?

    配電柜作為電力系統的關鍵組成部分,其安全性能直接關系到整個系統的穩定運行和人員安全。因此,對配電柜的安全性能進行全面、細致的評估至關重要。
    的頭像 發表于 02-22 09:15 ?624次閱讀
    配電柜—配電柜<b class='flag-5'>安全性</b>能<b class='flag-5'>怎樣</b>評估?

    龍芯網絡安全國產主板,互聯網時代信息安全的保障

    網絡安全主板?是一種專門設計用于增強網絡系統安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種網絡威脅,確保
    的頭像 發表于 01-18 08:49 ?405次閱讀

    PLC無線通信模塊安全性問題

    隨著工業4.0和智能制造的推進,PLC無線通信模塊在工業自動化領域的應用越來越廣泛。無線通信技術為PLC提供了靈活的網絡連接方式,但同時也帶來了新的安全挑戰。 PLC無線通信模塊概述 PLC無線通信
    的頭像 發表于 12-02 09:18 ?791次閱讀

    SFTP協議的安全性分析

    隨著信息技術的快速發展,數據安全成為了一個全球性的問題。在眾多的數據傳輸協議中,SFTP(Secure File Transfer Protocol)因其安全性而受到廣泛關注。SFTP是一種
    的頭像 發表于 11-13 14:10 ?1896次閱讀

    TF卡的安全性與加密技術

    密技術對于保護個人數據至關重要。 1. TF卡的安全性問題 TF卡作為一種外部存儲設備,其安全性問題主要體現在以下幾個方面: 數據泄露 :TF卡在不同設備間傳輸數據時,如果未加密,數據容易被第三方竊取。 病毒感染 :TF卡連接到感染病毒的設備時,病毒可能會傳播
    的頭像 發表于 11-04 09:58 ?3245次閱讀

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是
    的頭像 發表于 11-01 16:46 ?701次閱讀

    儲能PCS的安全性分析

    隨著可再生能源的快速發展,儲能系統作為平衡供需、提高電網穩定性的重要技術,其安全性問題日益受到關注。電力轉換系統(PCS)作為儲能系統中的核心部件,其安全性直接關系到整個儲能系統的安全運行。 一
    的頭像 發表于 10-30 11:22 ?1471次閱讀

    艾體寶干貨 如何使用 IOTA?解決網絡電話(VoIP)質量問題

    本文探討了VoIP(語音通信)質量問題的常見原因,并提供了詳細的故障排除指南。文章首先解釋了VoIP質量問題可能涉及的網絡性能、設備配置、數據包丟失等多個方面。接著,文章使用一個示例使用IOTA
    的頭像 發表于 10-29 09:18 ?466次閱讀
    艾體寶干貨 如何使用 IOTA?解決<b class='flag-5'>網絡</b>電話(<b class='flag-5'>VoIP</b>)質量問題

    工業生產中數據采集的安全性問題解決策略,結合工業智能網關

    數據采集規模的擴大和復雜度的增加,數據安全性問題也日益凸顯。工業智能網關作為連接工業設備與互聯網的橋梁,在數據采集過程中扮演著至關重要的角色。本文將深入探討工業生產中數據采集的安全性問題,并結合 工業智能網關 的特
    的頭像 發表于 10-28 17:22 ?650次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容性以及使用場景上存在一些顯著的區別。1、安全性方面:IPSec主要關注
    的頭像 發表于 10-23 15:08 ?821次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    在跨境電商中,如何確保網絡節點的安全性和合規性?

    在跨境電商中,確保網絡節點的安全性和合規性是至關重要的。以下是一些關鍵措施: 1、數據保護:加強數據保護是提高安全性的重要方面。這包括確保所有敏感數據都通過加密傳輸,并在存儲時進行加密。使用
    的頭像 發表于 09-25 13:45 ?1070次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?1911次閱讀

    國電西高產品助力電氣安全性能測試

    電氣安全性能測試主要有耐電壓測試,絕緣電阻測試、接地電阻測試、漏電流測試等。這些測試都是重要的預防性試驗,用于評估電氣設備的絕緣性能,并預防潛在的電氣故障。因此,電氣設備的安全性是決定產品質量的首要性問題
    的頭像 發表于 08-20 19:30 ?992次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    NFC風險與安全性:揭示NFC技術高安全性的真相

    實際應用中的安全優勢。 一、NFC風險的誤解與澄清 首先,我們需要澄清一些對NFC風險的誤解。雖然NFC技術允許設備在近距離內進行無線通信,但這并不意味著它容易被黑客攻擊或數據容易被竊取。事實上,NFC技術在設計之初就考慮到了安全性問題,并
    的頭像 發表于 06-29 13:03 ?2763次閱讀
    主站蜘蛛池模板: 扒开双腿猛进湿润18p | 天堂8中文在线最新版在线 天堂8资源8在线 | 午夜欧美电影 | 理论片国产 | 美女被网站免费看九色视频 | 天天操精品 | 1v1高h肉爽文bl | 欧亚色视频 | 午夜视频在线免费看 | 最新激情网 | 国内激情自拍 | ts人妖国产一区 | 久久婷婷综合中文字幕 | 美女扒开尿口给男人爽免费视频 | 全免费午夜一级毛片真人 | 亚洲高清免费观看 | 成人午夜久久 | 狠狠色噜噜狠狠狠狠2021天天 | mide-776中文字幕在线 | 日本免费黄色录像 | 亚洲精品久久片久久 | 二区三区在线 | 色综合久久中文字幕网 | 成人综合婷婷国产精品久久免费 | 曰本黄色一级 | 龙口护士门91午夜国产在线 | xxxx欧美 | 欧美亚洲h在线一区二区 | 三级电影天堂网 | 黄页网站在线播放 | 日本一区视频 | 国产三级精品在线 | 美女自熨出白浆视频在线播放 | 黑人黑粗硬视频 | 三级网站免费 | 精品视频一二三区 | 天堂网www | 午夜亚洲 | 亚洲美女激情视频 | 三级毛片网| 欧美肥胖女人bbwbbw视频 |