隨著無線局域網(WLAN)、第三代互聯網技術(3G)等無線互聯網技術的產生和應用,無線網絡使人們的網上生活變得更加輕松自如,那種拿著筆記本電腦,在智能大廈里的任意地方行走,隨時隨地下載資料、打印文件等早已不是電影中的情節了。
無線局域網與傳統有線局域網相比優勢不言而喻,它可實現移動辦公、架設與維護更容易等。
Frost&Sullivan公司預測無線局域網絡市場在2005年底將達到50億美元。在如此巨大的應用與市場面前,無線局域網絡安全問題就顯得尤為重要。人們不禁要問:通過電波進行數據傳輸的無線局域網的安全性有保障嗎?
實際上,無線局域網比大多數有線局域網的安全性更高。無線局域網技術早在第二次世界大戰期間便出現了,它源自于軍方應用。一直以來,安全性問題在無線局域網設備開發及解決方案設計時,都得到了充分的重視。目前,無線局域網絡產品主要采用的是IEEE(美國電氣和電子工程師協會)802.11b國際標準,大多應用DSSS(Direct Sequence Spread Spectrum,直接序列擴頻)通信技術進行數據傳輸,該技術能有效防止數據在無線傳輸過程中丟失、干擾、信息阻塞及破壞等問題。802.11標準主要應用三項安全技術來保障無線局域網數據傳輸的安全。第一項為SSID(Service Set Identifier)技術。該技術可以將一個無線局域網分為幾個需要不同身份驗證的子網絡,每一個子網絡都需要獨立的身份驗證,只有通過身份驗證的用戶才可以進入相應的子網絡,防止未被授權的用戶進入本網絡;第二項為MAC(Media Access Control)技術。應用這項技術,可在無線局域網的每一個接入點(Access Point)下設置一個許可接入的用戶的MAC地址清單,MAC地址不在清單中的用戶,接入點(Access Point)將拒絕其接入請求;第三項為WEP(Wired Equivalent Privacy)加密技術。因為無線局域網絡是通過電波進行數據傳輸的,存在電波泄露導致數據被截聽的風險。WEP安全技術源自于名為RC4的RSA數據加密技術,以滿足用戶更高層次的網絡安全需求。
目前,這些技術已發展成熟并得到了充分應用。無線以太網兼容性聯盟WECA(Wireless Ethernet Compatibility Alliance)認證廠商已有30多家,其產品大多按IEEE802.11b標準進行生產,具備上述的安全性能。例如IT業巨頭英特爾公司在去年推出的11Mbps無線LAN產品系列,全面支持WEP(Wired Equivalent Privacy)的密碼編碼功能,用最長128bit的密碼鍵對數據進行編碼后,在AP適配器上進行通信,密碼鍵長度可選擇40 bit 或128bit。利用MAC地址和預設網絡ID來限制哪些網卡和接入點可以連入網絡,完全可確保網絡安全。對于那些非法的接收者來說,截聽無線局域網的信號是非常困難的,從而可以有效防止黑客和入侵者的攻擊。無線局域網產品這些內在的安全特性,使許多注重商業機密的行業應用無線局域網成為可能。
此外,目前已廣泛應用于局域網絡及遠程接入等領域的VPN(Virtual Private Networking)安全技術也可用于無線局域網域,與IEEE802.11b標準所采用的安全技術不同,VPN主要采用DES,3DES等技術來保障數據傳輸的安全。對于安全性要求更高的用戶,英特爾建議用戶建網時,將現有的VPN安全技術與IEEE802.11b安全技術結合起來,這是目前較為理想的無線局域網絡的安全解決方案。