无线局域网具有可移动性、安装简单、高灵活性和扩展能力,作为对传统有线网络的延伸,在许多特殊环境中得到了广泛的应用。
然而,无线网络技术在为人们带来极大方便的同时,安全问题已经成为阻碍无线网络技术应用普及的一个主要障碍。
10.5.1 无线网络的结构
无线局域网由无线网卡、无线接入点( AP)、计算机和有关设备组成,采用单元结构,将整个系统分成多个单元,每个单元称为一个基本服务组( BSS)。
BSS 的组成的三种方式
无中心的分布对等方式、有中心的集中控制方式以及这两种方式的混合方式。
在分布对等方式下,无线网络中的任意两站之间可以直接通信,无须设置中心转接站。这时,MAC 控制功能由各站分布管理。
在有中心的集中控制方式下,无线网络中设置一个中心控制站,主要完成MAC 控制以及信道的分配等功能,网内的其他各站在该中心的协调下与其他各站通信。
第三种方式是前两种方式的组合,即分布式与集中式的混合方式。在这种方式下,网络中的任意两站均可以直接通信,而中心控制站完成部分无线信道资源的控制。
10.5.2 无线网络的安全隐患
与有线网络相比,无线网络所面临的安全威胁更加严重:
所有常规有线网络中存在的安全威胁和隐患都依然存在于无线网络中;
外部人员可以通过无线网络绕过防火墙,对专用网络进行非授权访问;
无线网络传输的信息容易被窃取、篡改和插入;
无线网络容易受到拒绝服务攻击(DoS) 和干扰;
内部员工可以设置无线网卡以端对端模式与外部员工直接连接。
此外,无线网络的安全技术相对比较新,安全产品还比较少。无线局域网中,移动节点、AP 等每一个实体都有可能是攻击对象或攻击者。
10.5.3 无线网络存在的安全问题
非法用户接入问题
非法接入点连接问题
数据安全问题
10.5.4 无线网络的安全措施
修改默认设置
合理使用
数据加密
建立无线虚拟专用网
采用入侵检测系统

