在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WLAN網(wǎng)絡(luò)VoIP是怎樣解決安全性問題的

電子工程師 ? 來源:anheng.com ? 作者:Ravi Kodavarti ? 2021-04-22 15:38 ? 次閱讀

當(dāng)前一代的住宅網(wǎng)關(guān)提供了一種針對數(shù)據(jù)WLAN連接的機制。今天,大多數(shù)WLAN都是針對數(shù)據(jù)應(yīng)用,用于替代以太網(wǎng),與筆記本電腦或臺式電腦連接。一般地講,與WLAN有關(guān)的安全問題牽扯到所有和它相連的設(shè)備。WLANIP電話或復(fù)合式蜂窩/WLAN電話在這方面所面臨的挑戰(zhàn)更大。

過去幾年中,VoIP系統(tǒng)在企業(yè)及住宅兩個市場的普及率都得到了很大的提高。VoIP將數(shù)據(jù)和語音兩項業(yè)務(wù)融合進一個統(tǒng)一的網(wǎng)絡(luò)中,使企業(yè)IT部門或家庭用戶能極大地節(jié)省成本。我們還看到各服務(wù)提供商開始少量部署VoIP系統(tǒng),能夠?qū)⒕W(wǎng)關(guān)連接到DSL或有線調(diào)制解調(diào)器等寬帶接入設(shè)備上。

當(dāng)前一代的住宅網(wǎng)關(guān)提供了一種針對數(shù)據(jù)WLAN連接的機制。今天,大多數(shù)WLAN都是針對數(shù)據(jù)應(yīng)用,用于替代以太網(wǎng),與筆記本電腦或臺式電腦連接。一些設(shè)備,例如打印機、相機或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關(guān)的安全問題牽扯到所有和它相連的設(shè)備。WLANIP電話或復(fù)合式蜂窩/WLAN電話在這方面所面臨的挑戰(zhàn)更大。

WLAN系統(tǒng)中的安全

802.11i標(biāo)準(zhǔn)是一種支持數(shù)據(jù)包安全與認證安全的MAC層增強型標(biāo)準(zhǔn)。前幾代基于密碼的802.11安全機制都是圍繞WEP協(xié)議制定的。但WEP所提供的認證不是雙向認證,例如用戶不能認證網(wǎng)絡(luò)。WEP中密鑰的重復(fù)使用也使黑客很容易就能破解密鑰。最后,在靜態(tài)WEP實現(xiàn)中,網(wǎng)管員實際上不可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數(shù)情況下,WEP并沒有得到貫徹。

通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產(chǎn)品進行軟件升級的機制;其次是創(chuàng)建一個可能需要硬件改動的新型魯棒安全網(wǎng)絡(luò)(RSN)。第一個措施已被Wi-Fi聯(lián)盟采納為無線保護接入(WPA),而且經(jīng)過批準(zhǔn)的802.11i規(guī)范已被采用為WPA2。

WPA實際上相當(dāng)于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網(wǎng)絡(luò)之間的相互認證、進行自動安全的密鑰交換以及提供對語音(及數(shù)據(jù))包的保護。通過用高級加密標(biāo)準(zhǔn)(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2可保護用戶在WPA上的基礎(chǔ)設(shè)施投資。

雖然標(biāo)準(zhǔn)制定機構(gòu)在解決802.11MAC層的安全性方面花費了大量的精力,但實際上并未解決家庭用戶(或熱點)應(yīng)用中的安全問題。安全的缺乏與終端用戶大多不能正確理解有關(guān)技術(shù)術(shù)語及配置步驟有關(guān),而理解這些術(shù)語和配置步驟對于建立足夠的安全性來說非常關(guān)鍵。

WLAN安全設(shè)置

從安全設(shè)置的需要出發(fā),與無線網(wǎng)絡(luò)連接的設(shè)備可分成以下三類:

1、帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

2、帶有有限用戶接口的固定設(shè)備,例如打印機等;

3、帶有有限用戶接口的移動設(shè)備,例如WLANIP電話(其中可能包括復(fù)合式蜂窩與WLAN設(shè)備)等。

WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動性。要充當(dāng)無繩電話的替代設(shè)備,WLANIP電話的移動性必須具有像“拿起電話就打”這樣的方便性。

此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網(wǎng)絡(luò)。因此,除傳統(tǒng)使用情況外,安全還必須包括以上這些使用情況。早期開發(fā)的專用方案,主要是解決家庭網(wǎng)絡(luò)中具有充足用戶接口的設(shè)備的安全問題。這些專用解決方案包括像SecureEZ設(shè)置這樣的安全機制,其所提供的安全類型一般僅限于建立一個與一臺或多臺計算機相連的接入點或STA設(shè)備,且這種安全機制還擴展不到能滿足“B”或“C”類設(shè)備的需求。

其后開發(fā)的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產(chǎn)品中使用。這些方案仍不能提供任何互操作性,以及對外部接入點無縫認證的能力。WiFi聯(lián)盟目前正在著手提供便于安全使用的互操作性。

WLANIP電話系統(tǒng)的安全設(shè)置

作為RSN構(gòu)架一部分的802.11i規(guī)范,提供了兩種不同的認證機制,即:預(yù)共享密鑰(PSK)模式與基于802.1x的認證模式。

PSK實現(xiàn)意味著小型家庭網(wǎng)絡(luò)不具有企業(yè)級網(wǎng)絡(luò)這樣的認證。在保持一個安全網(wǎng)絡(luò),使之不易受黑客攻擊方面,PSK模式具有優(yōu)于WEP等現(xiàn)有協(xié)議的可靠性。PSK實際上是一種可取代(通過802.1x機制交換的)成對主密鑰(PMK)的用戶設(shè)置。大多數(shù)家庭網(wǎng)絡(luò)為了實現(xiàn)易使用性,都采用PSK模式作為其構(gòu)架核心。這背后的含意是,家庭網(wǎng)絡(luò)將沒有可為每臺設(shè)備提供PMK密鑰的認證服務(wù)器。

按定義,WLANIP電話是一種網(wǎng)絡(luò)設(shè)備,且能使用基于網(wǎng)絡(luò)的認證。802.11i提供了一個使用802.1x的構(gòu)架來認證網(wǎng)絡(luò)終端設(shè)備。基于802.1x認證的關(guān)鍵組件(圖2)如下:

1、請求方,希望通過網(wǎng)絡(luò)認證的設(shè)備;

2、認證方,控制接入網(wǎng)絡(luò)的設(shè)備,例如無線接入點;

3、認證服務(wù)器,最終決定請求設(shè)備能否接入網(wǎng)絡(luò)的服務(wù)器。

802.1x在請求方、認證方與認證服務(wù)器之間提供一個可擴展架構(gòu),來交換網(wǎng)絡(luò)上最終用于認證設(shè)備的消息。在各組件間傳輸?shù)南㈩愋褪芸蓴U展認證協(xié)議(EAP)的控制(圖2)。這種消息描述了采用請求與響應(yīng)序列的認證方法。

EAP沒有定義每條消息的內(nèi)容。網(wǎng)絡(luò)可實現(xiàn)幾種不同類型的內(nèi)容格式,如TLS、TTLS及SIM。EAP甚至還允許網(wǎng)絡(luò)運營商采用專用消息傳輸方案。802.11i規(guī)范中的802.1x的目的是為了交換用于在接入點與終端站之間建立安全網(wǎng)絡(luò)的成對主密鑰(PMK)。

服務(wù)提供商用802.1x機制來認證網(wǎng)絡(luò)上的終端設(shè)備。只要由互聯(lián)網(wǎng)骨干通往認證服務(wù)器的接入點上有可用路徑,同一802.1x機制可用于許多位置。

除要求服務(wù)提供商投資所需的基于網(wǎng)絡(luò)的認證服務(wù)器基礎(chǔ)設(shè)施外,在網(wǎng)絡(luò)上提供IP電話的其他要求還包括確保熱點地區(qū)或家庭中的接入點具有WPA功能。

蜂窩手機與WLAN的融合取決于能否從兩個不同的方向為用戶提供移動性。蜂窩手機提供采用認證、授權(quán)、計費(AAA)服務(wù)器的認證機制。用戶識別模塊(SIM)存儲蜂窩手機當(dāng)前的認證與網(wǎng)絡(luò)狀態(tài)信息

在單獨的WLANIP電話中,同樣的機制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復(fù)合式GSM與WLAN電話中,用于蜂窩網(wǎng)絡(luò)的SIM卡,也可以用在WLAN網(wǎng)絡(luò)上。后臺認證服務(wù)器仍可使用利用IP管道的AAA服務(wù)器。此概念可作為非授權(quán)移動接入(UMA)計劃的一部分來實現(xiàn)蜂窩網(wǎng)絡(luò)與WLAN的融合。另外,UMA創(chuàng)建了IPSec隧道來為有線網(wǎng)絡(luò)提供安全。

結(jié)語

成功實現(xiàn)基于WLAN網(wǎng)絡(luò)的安全VoIP應(yīng)用,取決于供應(yīng)商能否提供一種更優(yōu)質(zhì)的用戶體驗,從而超越目前的傳統(tǒng)無繩電話與蜂窩手機。這些體驗包括:

能否提供一種無縫家庭網(wǎng)絡(luò)認證與易使用設(shè)置,可與拿起無繩電話就打這樣的便利性相比擬;

能否在熱點及酒店房間等地方將WLANIP電話當(dāng)作“家庭”電話使用。安全設(shè)置需要通過現(xiàn)有的由Radius服務(wù)器實現(xiàn)的WPA2及802.11i機制來實現(xiàn);

復(fù)合式電話能否在蜂窩網(wǎng)絡(luò)與WLAN之間無縫切換。安全設(shè)置仍需通過像EAP-SIM這樣的蜂窩機制來實現(xiàn)。

隨著WLAN網(wǎng)絡(luò)的日益普及,以及傳統(tǒng)蜂窩網(wǎng)絡(luò)上語音與數(shù)據(jù)業(yè)務(wù)的融合,這些趨勢為供應(yīng)商提供了繼續(xù)開發(fā)各種基于WLAN的VoIP解決方案的動力。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WLAN
    +關(guān)注

    關(guān)注

    2

    文章

    658

    瀏覽量

    73139
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9237

    瀏覽量

    85667
  • VoIP
    +關(guān)注

    關(guān)注

    1

    文章

    143

    瀏覽量

    41500
  • 網(wǎng)絡(luò)運營商

    關(guān)注

    0

    文章

    8

    瀏覽量

    3083
收藏 人收藏

    評論

    相關(guān)推薦

    PLC無線通信模塊安全性問題

    隨著工業(yè)4.0和智能制造的推進,PLC無線通信模塊在工業(yè)自動化領(lǐng)域的應(yīng)用越來越廣泛。無線通信技術(shù)為PLC提供了靈活的網(wǎng)絡(luò)連接方式,但同時也帶來了新的安全挑戰(zhàn)。 PLC無線通信模塊概述 PLC無線通信
    的頭像 發(fā)表于 12-02 09:18 ?307次閱讀

    TF卡的安全性與加密技術(shù)

    密技術(shù)對于保護個人數(shù)據(jù)至關(guān)重要。 1. TF卡的安全性問題 TF卡作為一種外部存儲設(shè)備,其安全性問題主要體現(xiàn)在以下幾個方面: 數(shù)據(jù)泄露 :TF卡在不同設(shè)備間傳輸數(shù)據(jù)時,如果未加密,數(shù)據(jù)容易被第三方竊取。 病毒感染 :TF卡連接到感染病毒的設(shè)備時,病毒可能會傳播
    的頭像 發(fā)表于 11-04 09:58 ?1069次閱讀

    儲能PCS的安全性分析

    隨著可再生能源的快速發(fā)展,儲能系統(tǒng)作為平衡供需、提高電網(wǎng)穩(wěn)定性的重要技術(shù),其安全性問題日益受到關(guān)注。電力轉(zhuǎn)換系統(tǒng)(PCS)作為儲能系統(tǒng)中的核心部件,其安全性直接關(guān)系到整個儲能系統(tǒng)的安全運行。 一
    的頭像 發(fā)表于 10-30 11:22 ?588次閱讀

    艾體寶干貨 如何使用 IOTA?解決網(wǎng)絡(luò)電話(VoIP)質(zhì)量問題

    本文探討了VoIP(語音通信)質(zhì)量問題的常見原因,并提供了詳細的故障排除指南。文章首先解釋了VoIP質(zhì)量問題可能涉及的網(wǎng)絡(luò)性能、設(shè)備配置、數(shù)據(jù)包丟失等多個方面。接著,文章使用一個示例使用IOTA
    的頭像 發(fā)表于 10-29 09:18 ?206次閱讀
    艾體寶干貨 如何使用 IOTA?解決<b class='flag-5'>網(wǎng)絡(luò)</b>電話(<b class='flag-5'>VoIP</b>)質(zhì)量問題

    工業(yè)生產(chǎn)中數(shù)據(jù)采集的安全性問題解決策略,結(jié)合工業(yè)智能網(wǎng)關(guān)

    數(shù)據(jù)采集規(guī)模的擴大和復(fù)雜度的增加,數(shù)據(jù)安全性問題也日益凸顯。工業(yè)智能網(wǎng)關(guān)作為連接工業(yè)設(shè)備與互聯(lián)網(wǎng)的橋梁,在數(shù)據(jù)采集過程中扮演著至關(guān)重要的角色。本文將深入探討工業(yè)生產(chǎn)中數(shù)據(jù)采集的安全性問題,并結(jié)合 工業(yè)智能網(wǎng)關(guān) 的特
    的頭像 發(fā)表于 10-28 17:22 ?263次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網(wǎng)絡(luò)通信安全的協(xié)議,但它們在實現(xiàn)方式、安全性側(cè)重點、兼容性以及使用場景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關(guān)注
    的頭像 發(fā)表于 10-23 15:08 ?374次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    國電西高產(chǎn)品助力電氣安全性能測試

    電氣安全性能測試主要有耐電壓測試,絕緣電阻測試、接地電阻測試、漏電流測試等。這些測試都是重要的預(yù)防性試驗,用于評估電氣設(shè)備的絕緣性能,并預(yù)防潛在的電氣故障。因此,電氣設(shè)備的安全性是決定產(chǎn)品質(zhì)量的首要性問題
    的頭像 發(fā)表于 08-20 19:30 ?693次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    NFC風(fēng)險與安全性:揭示NFC技術(shù)高安全性的真相

    實際應(yīng)用中的安全優(yōu)勢。 一、NFC風(fēng)險的誤解與澄清 首先,我們需要澄清一些對NFC風(fēng)險的誤解。雖然NFC技術(shù)允許設(shè)備在近距離內(nèi)進行無線通信,但這并不意味著它容易被黑客攻擊或數(shù)據(jù)容易被竊取。事實上,NFC技術(shù)在設(shè)計之初就考慮到了安全性問題,并
    的頭像 發(fā)表于 06-29 13:03 ?1337次閱讀

    藍牙模塊的安全性與隱私保護

    據(jù)傳輸過程中的安全性問題,分析隱私保護方面的挑戰(zhàn)和解決方案,并介紹一些提高藍牙模塊安全性和隱私保護的先進技術(shù)。 藍牙模塊在數(shù)據(jù)傳輸過程中的安全性問題 藍牙模塊在數(shù)據(jù)傳輸過程中采用了加密技術(shù)來確保數(shù)據(jù)的
    的頭像 發(fā)表于 06-14 16:06 ?561次閱讀

    SDWAN技術(shù)是否會增加網(wǎng)絡(luò)安全風(fēng)險?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性

    SDWAN技術(shù)是否會增加網(wǎng)絡(luò)安全風(fēng)險?SD-WAN如何確保網(wǎng)絡(luò)通信的安全性? SDWAN技術(shù)的廣泛應(yīng)用為企業(yè)網(wǎng)絡(luò)帶來了更大的靈活性和可擴展性,但同時也帶來了一些
    的頭像 發(fā)表于 03-27 16:57 ?957次閱讀

    鴻蒙實戰(zhàn)開發(fā):【WLAN使用】

    在eTS中WLAN的基本使用,包括禁用和啟用WLANWLAN掃描和獲取掃描結(jié)果、WLAN狀態(tài)監(jiān)聽、WiFi連接狀態(tài)監(jiān)聽、獲取IP信息、獲取國家碼、判斷設(shè)備是否支持
    的頭像 發(fā)表于 03-07 15:36 ?629次閱讀
    鴻蒙實戰(zhàn)開發(fā):【<b class='flag-5'>WLAN</b>使用】

    WLAN是什么網(wǎng) wlan與wifi有什么區(qū)別

    WLAN是無線局域網(wǎng)(Wireless Local Area Network)的縮寫。它是一種將計算機設(shè)備和其他電子設(shè)備通過無線電波進行通信的技術(shù)。與傳統(tǒng)的有線局域網(wǎng)相比,WLAN能夠提供更高
    的頭像 發(fā)表于 01-22 14:48 ?6431次閱讀

    VLAN是什么技術(shù) wlan常用的vlan技術(shù)包括哪些

    、可靠性和安全性。在無線局域網(wǎng)(Wireless Local Area Network,簡稱WLAN)中,VLAN技術(shù)同樣也經(jīng)常被使用。 VLAN技術(shù)的基本概念是將不同的網(wǎng)絡(luò)設(shè)備劃分到不同的虛擬區(qū)域
    的頭像 發(fā)表于 01-22 14:48 ?2465次閱讀

    wlan和wifi的區(qū)別安全哪個好

    WLAN和WiFi是兩個廣泛用于無線通信的術(shù)語。WLAN即無線局域網(wǎng),是指在局域網(wǎng)范圍內(nèi)使用無線通信技術(shù)進行數(shù)據(jù)傳輸?shù)?b class='flag-5'>網(wǎng)絡(luò)。WiFi則是一種無線局域網(wǎng)技術(shù)的標(biāo)準(zhǔn),是由國際電信聯(lián)盟(ITU)的一個
    的頭像 發(fā)表于 01-16 17:16 ?1534次閱讀
    主站蜘蛛池模板: www.久久在线| 欧美人成a视频www| 手机看片国产免费| 日本夜夜操| 久久久久久久久国产| 国产―笫一页―浮力影院xyz| 国产夜夜爽| 亚洲精品91大神在线观看| 国产成人啪精品午夜在线播放| 国产精品任我爽爆在线播放6080 | 色妞在线| 日本三级网站在线观看| 欧美精品久久久久久久小说| 亚洲天堂ww| 男人j桶进女人免费视频| 美女扒开尿口给男人桶| 一级特黄aaa大片免色| 一级毛片西西人体44rt高清| 午夜网站免费| 在线 色| 四虎影永久在线观看网址| 欧美一级www片免费观看| 黄色生活毛片| 中文在线天堂网www| 深夜久久| 激情丁香网| 在线成人亚洲| 欧美日韩精品一区二区另类| 国产高清片| 天堂中文资源在线地址| 亚洲操综合| 最新久久免费视频| 日韩精品一区二区在线观看| 好爽毛片一区二区三区四| 午夜视频在线免费播放| 午夜毛片福利| 海外毛片| 狠狠色噜狠狠狠狠| 日韩二级| 91激情在线| 日本老师69xxxxxxxxx|