新四季網

新形勢下Wi-Fi網絡無線安全風險與對策

2024-04-04 23:34:07 1

 

圖一、種類繁多的各類信息安全事件

    近年來,Wi-Fi無線網絡及應用市場飛速發展,成為推動企業運營、公司商業活動、人類工作與生活的最重要網絡技術,移動互聯已成為人們和世界聯繫的重要紐帶。工信部電子科技情報研究所於2015年6月1日在第二屆國家網絡安全宣傳周上,公布了中國大陸地區Wi-Fi熱點最新統計數據。

圖二、大陸地區WiFi熱點數據

    Wi-Fi技術的發展,同時也推動了無線技術犯罪手段呈爆炸式增長,在信用卡Wi-Fi竊案、無線釣魚事件、Wi-Fi欺詐等案件中,無處不見其身影,人類生產生活的各類信息都暴露在黑客窺探之下,無線安全問題已在世界範圍內呈幾何級增長。

嚴峻的無線安全形勢

圖三、傳統安全面臨的挑戰(縱軸為風險等級,橫軸為攻擊難易度)

    在上圖中,清晰顯示出Wi-Fi(WLAN)網絡正面臨著最高風險的嚴峻挑戰,破解無線網絡密碼門檻越來越低,通過無線攻擊工具偵查(掃描)、嗅探、偽裝、注入、拒絕服務等,可以很輕鬆攻擊或獲取無線網絡數據。今年的315晚會,央視曝光了免費Wi-Fi所存在的巨大隱患——利用偽造的Wi-Fi熱點,不法分子可以在幾分鐘之內獲得上網用戶的設備運行數據、網絡帳戶、密碼、照片等私密信息,甚至可以竊取用戶網銀資產;另外更有天河一號超算辦公環境Wi-Fi網絡,竟有無需密碼即可連接的新聞爆料。

圖四、央視315免費wifi風險報告

Wi-Fi面臨的常見攻擊手段有如下幾類(不限於):
1、流氓AP
2、Ad Hoc /Wi-Fi Direct 連接
3、無線DOS攻擊
4、無線破解
5、無線中間人攻擊
6、無線釣魚
7、無線掃描與探測
8、Windows7無線風險

圖六、Wi-Fi釣魚

 
圖七、內網Wi-Fi設備洩密

 
圖八、Wi-Fi外聯洩密

無線安全常見誤區
    Wi-Fi無線網絡處於高安全風險的事實一直以來都被大多數人忽視。期望逃脫信息洩露的黑客魔爪的唯一方式,就是斷開你與世界的連接,但你同意嗎?

    讓我們看看,都有哪些常識誤導了我們自己:

圖九、 無線安全常見誤區及分析

WI-FI網絡的關鍵安全問題:

防火牆、UTM等安全設備是否能保護WI-FI網絡免受攻擊?
已部署WI-FI企業網絡,管理者能否清晰了解網絡狀態和面臨威脅?
未部署WI-FI企業網絡,如何確定無人私自使用無線?
當員工使用無線智能終端時,如何確定企業數據無洩露風險?
如果企業禁止登陸外網,如何確定員工沒有通過隔壁的WI-FI網絡或潛藏無線熱點連接外網?
對於曾經接入無線網絡的終端,如何保證它們接入可信網絡,而非釣魚陷阱?

銳雲通下一代安全無線解決方案

    隨著無線應用越來越豐富,更多企業對WI-FI網絡安全越來越關注,企業級WI-FI建設、運維、安全一體化已成必然趨勢,WI-FI與安全的融合已成必然。

    北京銳雲通信息技術有限公司率先推出WI-FI無線安全融合解決方案:《RayWireless安全無線系統》。在傳統WI-FI技術中融合更多高級安全功能:無線防火牆、無線入侵防禦、無線加密傳輸、無線定位等,為用戶提供體驗至上、業務豐富、安全可控的WI-FI網絡。
解決方案特點:
? WI-FI與業務/應用深入融合:
WI-FI高速通信管道,與企業業務融合、滿足安全移動辦公、IT資產管理、運維管理嚴格要求;
採用雲端管理,支持廣告推送及大數據分析;

? 自主、可控的安全無線網絡:
支持WAPI,自主無線安全算法,採用非對稱加密認證,安全性更高
內置無線防火牆(wFW),融合的無線安全策略,可以根據不同的WI-FI、AP、STA制定符合企業用戶要求的,不同等級的安全訪問策略;
擴展支持無線入侵防禦(wIPS),可檢測上百種無線安全事件,使無線攻擊無處遁形,支持包含與wFW聯動等多種智能無線攻擊阻斷手段;
擴展支持無線虛擬專用網絡(wVPN),端到端空中無線安全隧道,避免無線傳輸數據被嗅探、破解,滿足更高WI-FI安全環境要求。

? WI-FI用戶體驗至上:
高帶寬穩定傳輸速率WI-FI、滿足複雜環境用戶業務數據流轉要求;
雲架構系統,支持私有雲和公有雲,瘦AP部署,簡單維護;
發現並智能阻斷幹擾、濫用、攻擊等網絡入侵行為,提升用戶良好體驗;
融合性多認證模式:用戶名+密碼、簡訊、二維碼、微信、iBeacon;保障用戶業務安全運營。■

同类文章

創新才能共贏酷6網UGC模式為你引航

    YouTube是世界上最大的視頻分享網站,以UGC(用戶產生內容)視頻互動分享為主,而對於這種UGC視頻平臺建設而言,用戶與內容量是發揮規模效應的基礎。作為短視頻網站的代表,酷6網一直堅持著UGC路線,他所擁有的海量視頻資源以及優秀拍客群體,都為它在短視頻領域的成功奠定了基礎,使它成為目前中

「短酷」APP成為拜年「潮品」

        春節期間,一款名為「短酷」的APP悄然躥紅。一年一度的新春佳節是中國老百姓歡聚一堂、享受人生的日子,大家在一起留影紀念必不可少。「短酷」能夠將照片一鍵變成短視頻,還可以配樂、配上自己想說的話,順應了過年期間記錄美好回憶的需求。也有些不能回家團圓的朋友用「短酷」為家人做一封「電子家書

聯建光電攜手微信紅包 史上最大紅包有望出爐

    【2014年2月13日,深圳】在2014年元宵節和情人節「雙節」臨近之際,中國企業家思想群友(微信公眾號,CEOideas )攜手創業板上市公司聯建光電(股票代碼,300269),開展微信搶紅包創意活動。本次活動是繼2014年農曆微信搶紅包後又一次具有實驗意義的傳播活動,將掀起微信搶紅包的又

搜狗壁紙:甜蜜浪漫過雙節

    今年的2月14日正好就是農曆正月十五,元宵節和情人節趕在了同一天。還沒從春節的喜悅中緩過神來的朋友們,又將迎來一個特別浪漫的節日。為此,搜狗壁紙為廣大用戶準備了眾多精美的元宵節及情人節壁紙,為大家增添節日氣氛。   元宵節 鬧元宵  農曆正月十五元宵節,又稱為「上元節」,是中國漢族和部分兄弟

騰訊QQ上線3D大黃臉表情包:目前已有16種

       說到QQ大黃臉表情,大家一定都非常熟悉,而根據相關的統計數據,其中「笑哭」的表情也是中國網遊使用頻率最高的表情。近日,騰訊QQ再次推出了3D版的QQ黃臉表情,共16個表情包,讓人看了忍不住像要下載。      據了解,這一套看起來超萌的表情包卻耗費了設計師不少的精力,尤其是那個經典的「
你們不是水軍!?仙劍6發行商認錯道歉

你們不是水軍!?仙劍6發行商認錯道歉

    《仙劍奇俠傳6》引發的爭議又進入了新階段了——玩家的吐槽還在繼續,周六官方火上澆油式的公關招到了更多人的反感,但居高臨下指責水軍抹黑的仙劍6發行商暢遊樂動已經頂不住了,昨晚刪除了之前的微博,已經向玩家表示歉意。    事情的起因不需多說了,玩仙劍6的肯定知道,不玩的人估計也不會關心。其實大家
繼續打巨魔的節奏 魔獸7.0新內容曝光

繼續打巨魔的節奏 魔獸7.0新內容曝光

    這是一篇美服論壇的劇透帖子——這樣的帖子每天發10個都不會累,但是這一個不同:次的LZ似乎就是上次在MMO champion上爆料WOD的那個啊!    要不就是暴雪沒學乖,要不就是暴雪故意的,不過由於WOD這種營銷看起來還挺成功,故意的可能性也許大?    資料片內容預覽      資料片
《爐石傳說》"冠軍的試煉"八月開啟

《爐石傳說》"冠軍的試煉"八月開啟

    在地精與侏儒交戰8個多月之後,《爐石傳說》的新內容「冠軍的試練」即將在8月初正式登場,屆時將有132張全新的卡牌、全新主題的對戰面板以及歡迎各位買買買的新卡包來到各位玩家面前,下面我們就一起來了解一下《爐石傳說》「冠軍的試練」中的內容吧。以下內容來自爐石傳說官網    來自艾澤拉斯各個角落的
不再掉幀?《仙劍奇俠傳6》新補丁到來

不再掉幀?《仙劍奇俠傳6》新補丁到來

《仙劍奇俠傳6》PC版的優化讓很多玩家揪心,在遊戲發售後,《仙劍奇俠傳6》官方面對玩家提出的各種問題積極回應反饋,補丁也在緊急製作中,今日,《仙劍奇俠傳6》的1.0.3補丁正式發布,一起來看看都更新了哪些玩家迫切等待修復的問題吧。    針對之前《仙劍奇俠傳6》版本的3D效能優化效果不流暢,或者運行
《虛空之遺》開啟預購 快來買買買!

《虛空之遺》開啟預購 快來買買買!

    作為暴雪旗下《星際爭霸II》三部曲的最終篇章——《星際爭霸II:虛空之遺》於今日正式開啟了預售,現在各位玩家可以通過點擊「」或打開自己的戰網客戶端進入到《星際爭霸II:虛空之遺》國服的預購頁面,提前入手《星際爭霸II:虛空之遺》。    在這次《星際爭霸II:虛空之遺》國服的預售活動中,各位