偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

淺談WLAN運(yùn)營中Portal認(rèn)證安全性

網(wǎng)絡(luò) 無線技術(shù)
WLAN運(yùn)營有多種認(rèn)證方式,但最常用的方式為彈出Portal登錄頁面。即:用戶搜索到運(yùn)營商的AP后,連接進(jìn)去獲得IP地址,打開瀏覽器,輸入賬號(hào)和密碼便可登錄。

WLAN運(yùn)營有多種認(rèn)證方式,但最常用的方式為彈出Portal登錄頁面。即:用戶搜索到運(yùn)營商的AP后,連接進(jìn)去獲得IP地址,打開瀏覽器,輸入賬號(hào)和密碼便可登錄。

這種方式雖然簡單方便,但由于AP的接入沒有采用WEP和WPA2等加密方式,空中信道很容易被偵查破解,黑客能夠截獲空中傳輸?shù)馁~號(hào)和密碼。因此該方式安全性較低。

如何提高登錄頁面的安全性呢?據(jù)城市熱點(diǎn)總結(jié),目前大部分WLAN運(yùn)營商采用以下幾種方案:

1. Portal服務(wù)器與BRAS和Radius服務(wù)器采用CHAP的認(rèn)證方式

2. HTTPS的登錄頁面方式

3. 手機(jī)短信獲得動(dòng)態(tài)密碼的方式

下面城市熱點(diǎn)將對這三種方式進(jìn)行論述與比較。

1.方案1的認(rèn)證方式最為簡單實(shí)用,也非常安全。其中Radius標(biāo)準(zhǔn)提供了兩種可選的身份認(rèn)證方法:口令驗(yàn)證協(xié)議PAP(Password Authentication Protocol,PAP)和質(zhì)詢握手協(xié)議(Challenge Handshake Authentication Protocol,CHAP)。如果雙方協(xié)商達(dá)成一致,也可以不使用任何身份認(rèn)證方法。質(zhì)詢握手協(xié)議認(rèn)證(CHAP)相比口令驗(yàn)證協(xié)議認(rèn)證(PAP)安全性更高,因?yàn)镃HAP不在線路上發(fā)送明文密碼,而是發(fā)送經(jīng)過摘要算法加工過的隨機(jī)序列,也被稱為"挑戰(zhàn)字符串"。

與此同時(shí),身份認(rèn)證可以隨時(shí)進(jìn)行,包括在雙方正常通信過程中。因此,這種方式下傳輸?shù)拿艽a具有時(shí)效性。

采用PAP的認(rèn)證方式,密碼是明碼或者采用可逆算法傳輸,而且可以通過查看登錄頁面的源代碼查到加密的算法,因此可以很容易地找到破解的算法。而CHAP采用MD5的加密方式是不可逆的,算法是公開的,也就是說偵聽者無法從加密后的結(jié)果去反算出密碼,在整個(gè)認(rèn)證過程中的只有Radius server和用戶知道密碼,包括BRAS等接入設(shè)備也只是傳輸MD5加密后的結(jié)果,加密采用一個(gè)挑戰(zhàn)值的方式,每次認(rèn)證都不一樣,加密的結(jié)果也是每次不同,即使被黑客獲得,也會(huì)在下一次認(rèn)證時(shí)失效。

2. Https的登錄頁面方式,安全性是最高的,因?yàn)閯?dòng)態(tài)SSL的證書加密方式,目前無法破解,但是需要portal服務(wù)器購買正式的網(wǎng)站證書,成本也比較高。

3.目前移動(dòng)運(yùn)營商多數(shù)采用手機(jī)短信獲得動(dòng)態(tài)密碼的方式,密碼僅在10-20分鐘有效,這種方式與CHAP的安全機(jī)制有異曲同工之處,均采用限制密碼的有效周期這一手段。該方法雖安全性高,但每次至少使用一條短信,成本也就隨之升高,并且操作手段相對繁瑣。

通過上述論證,城市熱點(diǎn)認(rèn)為這三種方式彼此獨(dú)立,互不矛盾,都是提高運(yùn)營商認(rèn)證安全的很好方法,也可混合使用。作為寬帶計(jì)費(fèi)第一品牌,城市熱點(diǎn)提供的整體解決方案中均涵蓋了這三種方式,可根據(jù)用戶的需求提供最佳方案,揚(yáng)長避短,以達(dá)到最優(yōu)結(jié)果!

責(zé)任編輯:遺忘者 來源: 中國無線設(shè)備網(wǎng)
相關(guān)推薦

2015-06-15 10:48:25

2009-05-26 16:37:23

2014-03-11 14:41:23

2010-03-11 14:28:49

2009-04-13 10:06:58

Oracle安全管理

2009-11-30 09:41:38

2016-04-28 13:40:04

2010-05-06 15:59:44

2012-11-30 10:00:49

2021-07-30 11:21:39

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全IoT

2021-09-30 08:00:00

Kubernetes容器工具

2020-11-24 07:32:02

物聯(lián)網(wǎng)

2009-11-23 09:07:14

2011-01-04 16:20:26

linux安全性

2012-12-26 10:53:26

2009-10-23 10:50:04

CLR安全性

2023-11-08 07:17:08

2009-03-02 13:56:29

2011-07-25 09:49:16

2009-12-07 16:48:33

WCF 安全性
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)