吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

WLAN網絡VoIP是怎樣解決安全性問題的

電子工程師 ? 來源:anheng.com ? 作者:Ravi Kodavarti ? 2021-04-22 15:38 ? 次閱讀

當前一代的住宅網關提供了一種針對數據WLAN連接的機制。今天,大多數WLAN都是針對數據應用,用于替代以太網,與筆記本電腦或臺式電腦連接。一般地講,與WLAN有關的安全問題牽扯到所有和它相連的設備。WLANIP電話或復合式蜂窩/WLAN電話在這方面所面臨的挑戰更大。

過去幾年中,VoIP系統在企業及住宅兩個市場的普及率都得到了很大的提高。VoIP將數據和語音兩項業務融合進一個統一的網絡中,使企業IT部門或家庭用戶能極大地節省成本。我們還看到各服務提供商開始少量部署VoIP系統,能夠將網關連接到DSL或有線調制解調器等寬帶接入設備上。

當前一代的住宅網關提供了一種針對數據WLAN連接的機制。今天,大多數WLAN都是針對數據應用,用于替代以太網,與筆記本電腦或臺式電腦連接。一些設備,例如打印機、相機或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關的安全問題牽扯到所有和它相連的設備。WLANIP電話或復合式蜂窩/WLAN電話在這方面所面臨的挑戰更大。

WLAN系統中的安全

802.11i標準是一種支持數據包安全與認證安全的MAC層增強型標準。前幾代基于密碼的802.11安全機制都是圍繞WEP協議制定的。但WEP所提供的認證不是雙向認證,例如用戶不能認證網絡。WEP中密鑰的重復使用也使黑客很容易就能破解密鑰。最后,在靜態WEP實現中,網管員實際上不可能更改接入點(AP)上的密鑰,因為這需要更改每個站點上的密鑰。所以在大多數情況下,WEP并沒有得到貫徹。

通過以下兩個步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對目前產品進行軟件升級的機制;其次是創建一個可能需要硬件改動的新型魯棒安全網絡(RSN)。第一個措施已被Wi-Fi聯盟采納為無線保護接入(WPA),而且經過批準的802.11i規范已被采用為WPA2。

WPA實際上相當于為WEP所使用的RC4加密方案添加了一個安全殼,可提供用戶與網絡之間的相互認證、進行自動安全的密鑰交換以及提供對語音(及數據)包的保護。通過用高級加密標準(AES)代替RC4作為加密引擎,WPA2增強了WPA的安全性。而且,通過采用類似的自動密鑰交換機制,WPA2可保護用戶在WPA上的基礎設施投資。

雖然標準制定機構在解決802.11MAC層的安全性方面花費了大量的精力,但實際上并未解決家庭用戶(或熱點)應用中的安全問題。安全的缺乏與終端用戶大多不能正確理解有關技術術語及配置步驟有關,而理解這些術語和配置步驟對于建立足夠的安全性來說非常關鍵。

WLAN安全設置

從安全設置的需要出發,與無線網絡連接的設備可分成以下三類:

1、帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

2、帶有有限用戶接口的固定設備,例如打印機等;

3、帶有有限用戶接口的移動設備,例如WLANIP電話(其中可能包括復合式蜂窩與WLAN設備)等。

WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動性。要充當無繩電話的替代設備,WLANIP電話的移動性必須具有像“拿起電話就打”這樣的方便性。

此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網絡。因此,除傳統使用情況外,安全還必須包括以上這些使用情況。早期開發的專用方案,主要是解決家庭網絡中具有充足用戶接口的設備的安全問題。這些專用解決方案包括像SecureEZ設置這樣的安全機制,其所提供的安全類型一般僅限于建立一個與一臺或多臺計算機相連的接入點或STA設備,且這種安全機制還擴展不到能滿足“B”或“C”類設備的需求。

其后開發的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產品中使用。這些方案仍不能提供任何互操作性,以及對外部接入點無縫認證的能力。WiFi聯盟目前正在著手提供便于安全使用的互操作性。

WLANIP電話系統的安全設置

作為RSN構架一部分的802.11i規范,提供了兩種不同的認證機制,即:預共享密鑰(PSK)模式與基于802.1x的認證模式。

PSK實現意味著小型家庭網絡不具有企業級網絡這樣的認證。在保持一個安全網絡,使之不易受黑客攻擊方面,PSK模式具有優于WEP等現有協議的可靠性。PSK實際上是一種可取代(通過802.1x機制交換的)成對主密鑰(PMK)的用戶設置。大多數家庭網絡為了實現易使用性,都采用PSK模式作為其構架核心。這背后的含意是,家庭網絡將沒有可為每臺設備提供PMK密鑰的認證服務器。

按定義,WLANIP電話是一種網絡設備,且能使用基于網絡的認證。802.11i提供了一個使用802.1x的構架來認證網絡終端設備。基于802.1x認證的關鍵組件(圖2)如下:

1、請求方,希望通過網絡認證的設備;

2、認證方,控制接入網絡的設備,例如無線接入點;

3、認證服務器,最終決定請求設備能否接入網絡的服務器。

802.1x在請求方、認證方與認證服務器之間提供一個可擴展架構,來交換網絡上最終用于認證設備的消息。在各組件間傳輸的消息類型受可擴展認證協議(EAP)的控制(圖2)。這種消息描述了采用請求與響應序列的認證方法。

EAP沒有定義每條消息的內容。網絡可實現幾種不同類型的內容格式,如TLS、TTLS及SIM。EAP甚至還允許網絡運營商采用專用消息傳輸方案。802.11i規范中的802.1x的目的是為了交換用于在接入點與終端站之間建立安全網絡的成對主密鑰(PMK)。

服務提供商用802.1x機制來認證網絡上的終端設備。只要由互聯網骨干通往認證服務器的接入點上有可用路徑,同一802.1x機制可用于許多位置。

除要求服務提供商投資所需的基于網絡的認證服務器基礎設施外,在網絡上提供IP電話的其他要求還包括確保熱點地區或家庭中的接入點具有WPA功能。

蜂窩手機與WLAN的融合取決于能否從兩個不同的方向為用戶提供移動性。蜂窩手機提供采用認證、授權、計費(AAA)服務器的認證機制。用戶識別模塊(SIM)存儲蜂窩手機當前的認證與網絡狀態信息

在單獨的WLANIP電話中,同樣的機制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復合式GSM與WLAN電話中,用于蜂窩網絡的SIM卡,也可以用在WLAN網絡上。后臺認證服務器仍可使用利用IP管道的AAA服務器。此概念可作為非授權移動接入(UMA)計劃的一部分來實現蜂窩網絡與WLAN的融合。另外,UMA創建了IPSec隧道來為有線網絡提供安全。

結語

成功實現基于WLAN網絡的安全VoIP應用,取決于供應商能否提供一種更優質的用戶體驗,從而超越目前的傳統無繩電話與蜂窩手機。這些體驗包括:

能否提供一種無縫家庭網絡認證與易使用設置,可與拿起無繩電話就打這樣的便利性相比擬;

能否在熱點及酒店房間等地方將WLANIP電話當作“家庭”電話使用。安全設置需要通過現有的由Radius服務器實現的WPA2及802.11i機制來實現;

復合式電話能否在蜂窩網絡與WLAN之間無縫切換。安全設置仍需通過像EAP-SIM這樣的蜂窩機制來實現。

隨著WLAN網絡的日益普及,以及傳統蜂窩網絡上語音與數據業務的融合,這些趨勢為供應商提供了繼續開發各種基于WLAN的VoIP解決方案的動力。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WLAN
    +關注

    關注

    2

    文章

    658

    瀏覽量

    73267
  • 服務器
    +關注

    關注

    12

    文章

    9304

    瀏覽量

    86066
  • VoIP
    +關注

    關注

    1

    文章

    143

    瀏覽量

    41574
  • 網絡運營商
    +關注

    關注

    0

    文章

    8

    瀏覽量

    3086
收藏 人收藏

    評論

    相關推薦

    龍芯網絡安全國產主板,互聯網時代信息安全的保障

    網絡安全主板?是一種專門設計用于增強網絡系統安全性的硬件設備。它通過集成高安全性的處理器、加密技術和其他安全功能,幫助抵御各種網絡威脅,確保
    的頭像 發表于 01-18 08:49 ?110次閱讀

    PLC無線通信模塊安全性問題

    隨著工業4.0和智能制造的推進,PLC無線通信模塊在工業自動化領域的應用越來越廣泛。無線通信技術為PLC提供了靈活的網絡連接方式,但同時也帶來了新的安全挑戰。 PLC無線通信模塊概述 PLC無線通信
    的頭像 發表于 12-02 09:18 ?394次閱讀

    TF卡的安全性與加密技術

    密技術對于保護個人數據至關重要。 1. TF卡的安全性問題 TF卡作為一種外部存儲設備,其安全性問題主要體現在以下幾個方面: 數據泄露 :TF卡在不同設備間傳輸數據時,如果未加密,數據容易被第三方竊取。 病毒感染 :TF卡連接到感染病毒的設備時,病毒可能會傳播
    的頭像 發表于 11-04 09:58 ?1389次閱讀

    儲能PCS的安全性分析

    隨著可再生能源的快速發展,儲能系統作為平衡供需、提高電網穩定性的重要技術,其安全性問題日益受到關注。電力轉換系統(PCS)作為儲能系統中的核心部件,其安全性直接關系到整個儲能系統的安全運行。 一
    的頭像 發表于 10-30 11:22 ?682次閱讀

    艾體寶干貨 如何使用 IOTA?解決網絡電話(VoIP)質量問題

    本文探討了VoIP(語音通信)質量問題的常見原因,并提供了詳細的故障排除指南。文章首先解釋了VoIP質量問題可能涉及的網絡性能、設備配置、數據包丟失等多個方面。接著,文章使用一個示例使用IOTA
    的頭像 發表于 10-29 09:18 ?245次閱讀
    艾體寶干貨 如何使用 IOTA?解決<b class='flag-5'>網絡</b>電話(<b class='flag-5'>VoIP</b>)質量問題

    工業生產中數據采集的安全性問題解決策略,結合工業智能網關

    數據采集規模的擴大和復雜度的增加,數據安全性問題也日益凸顯。工業智能網關作為連接工業設備與互聯網的橋梁,在數據采集過程中扮演著至關重要的角色。本文將深入探討工業生產中數據采集的安全性問題,并結合 工業智能網關 的特
    的頭像 發表于 10-28 17:22 ?307次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護網絡通信安全的協議,但它們在實現方式、安全性側重點、兼容性以及使用場景上存在一些顯著的區別。1、安全性方面:IPSec主要關注
    的頭像 發表于 10-23 15:08 ?432次閱讀
    恒訊科技分析:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    在跨境電商中,如何確保網絡節點的安全性和合規性?

    在跨境電商中,確保網絡節點的安全性和合規性是至關重要的。以下是一些關鍵措施: 1、數據保護:加強數據保護是提高安全性的重要方面。這包括確保所有敏感數據都通過加密傳輸,并在存儲時進行加密。使用
    的頭像 發表于 09-25 13:45 ?541次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?916次閱讀

    國電西高產品助力電氣安全性能測試

    電氣安全性能測試主要有耐電壓測試,絕緣電阻測試、接地電阻測試、漏電流測試等。這些測試都是重要的預防性試驗,用于評估電氣設備的絕緣性能,并預防潛在的電氣故障。因此,電氣設備的安全性是決定產品質量的首要性問題
    的頭像 發表于 08-20 19:30 ?731次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    NFC風險與安全性:揭示NFC技術高安全性的真相

    實際應用中的安全優勢。 一、NFC風險的誤解與澄清 首先,我們需要澄清一些對NFC風險的誤解。雖然NFC技術允許設備在近距離內進行無線通信,但這并不意味著它容易被黑客攻擊或數據容易被竊取。事實上,NFC技術在設計之初就考慮到了安全性問題,并
    的頭像 發表于 06-29 13:03 ?1739次閱讀

    藍牙模塊的安全性與隱私保護

    據傳輸過程中的安全性問題,分析隱私保護方面的挑戰和解決方案,并介紹一些提高藍牙模塊安全性和隱私保護的先進技術。 藍牙模塊在數據傳輸過程中的安全性問題 藍牙模塊在數據傳輸過程中采用了加密技術來確保數據的
    的頭像 發表于 06-14 16:06 ?621次閱讀

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性

    SDWAN技術是否會增加網絡安全風險?SD-WAN如何確保網絡通信的安全性? SDWAN技術的廣泛應用為企業網絡帶來了更大的靈活性和可擴展性,但同時也帶來了一些
    的頭像 發表于 03-27 16:57 ?1056次閱讀

    鴻蒙實戰開發:【WLAN使用】

    在eTS中WLAN的基本使用,包括禁用和啟用WLANWLAN掃描和獲取掃描結果、WLAN狀態監聽、WiFi連接狀態監聽、獲取IP信息、獲取國家碼、判斷設備是否支持
    的頭像 發表于 03-07 15:36 ?695次閱讀
    鴻蒙實戰開發:【<b class='flag-5'>WLAN</b>使用】
    赌博百家乐秘笈| 百家乐官网网| 狮威百家乐官网的玩法技巧和规则 | 国际娱乐中心| 鸡西市| 网上百家乐官网大赢家| 百家乐官网怎么玩| 太阳百家乐娱乐| 建德市| 百家乐官网庄闲排列| 百家乐官网对冲套红利| 百家乐用什么平台| 百家乐试玩| 澳门百家乐官网经历| 百家乐官网可以出千吗| 乐天堂百家乐娱乐平台| 老虎机| 实战百家乐官网十大取胜原因百分百战胜百家乐官网不买币不吹牛只你能做到按我说的.百家乐官网基本规则 | 百家乐官网合作代打| 怀安县| 百家乐官网筹码真伪| 金满堂百家乐的玩法技巧和规则| 鸿运国际| 精英百家乐现金网| 大发888游戏代充| 菲利宾百家乐官网现场| 威尼斯人娱乐城总部| 真人百家乐官网游戏网址| 威尼斯人娱乐城极好| 金榜百家乐官网娱乐城| 黄金城百家乐官网手机版| 明升88备用| 什么是百家乐平注法| 百家乐官网赌缆十三式| 百家乐翻天粤语下载| 安岳县| 澳门百家乐网上娱乐场开户注册| 百家乐官网公开| bet365论坛| 百家乐真人游戏网上投注 | 网上百家乐官网真坑人|