chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WLAN網(wǎng)絡(luò)VoIP是怎樣解決安全性問題的

電子工程師 ? 來源:anheng.com ? 作者:Ravi Kodavarti ? 2021-04-22 15:38 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)前一代的住宅網(wǎng)關(guān)提供了一種針對(duì)數(shù)據(jù)WLAN連接的機(jī)制。今天,大多數(shù)WLAN都是針對(duì)數(shù)據(jù)應(yīng)用,用于替代以太網(wǎng),與筆記本電腦或臺(tái)式電腦連接。一般地講,與WLAN有關(guān)的安全問題牽扯到所有和它相連的設(shè)備。WLANIP電話或復(fù)合式蜂窩/WLAN電話在這方面所面臨的挑戰(zhàn)更大。

過去幾年中,VoIP系統(tǒng)在企業(yè)及住宅兩個(gè)市場(chǎng)的普及率都得到了很大的提高。VoIP將數(shù)據(jù)和語音兩項(xiàng)業(yè)務(wù)融合進(jìn)一個(gè)統(tǒng)一的網(wǎng)絡(luò)中,使企業(yè)IT部門或家庭用戶能極大地節(jié)省成本。我們還看到各服務(wù)提供商開始少量部署VoIP系統(tǒng),能夠?qū)⒕W(wǎng)關(guān)連接到DSL或有線調(diào)制解調(diào)器等寬帶接入設(shè)備上。

當(dāng)前一代的住宅網(wǎng)關(guān)提供了一種針對(duì)數(shù)據(jù)WLAN連接的機(jī)制。今天,大多數(shù)WLAN都是針對(duì)數(shù)據(jù)應(yīng)用,用于替代以太網(wǎng),與筆記本電腦或臺(tái)式電腦連接。一些設(shè)備,例如打印機(jī)、相機(jī)或WLANIP電話等,由于本身沒有充足的用戶接口,從而限制了它們的部署。一般地講,與WLAN有關(guān)的安全問題牽扯到所有和它相連的設(shè)備。WLANIP電話或復(fù)合式蜂窩/WLAN電話在這方面所面臨的挑戰(zhàn)更大。

WLAN系統(tǒng)中的安全

802.11i標(biāo)準(zhǔn)是一種支持?jǐn)?shù)據(jù)包安全與認(rèn)證安全的MAC層增強(qiáng)型標(biāo)準(zhǔn)。前幾代基于密碼的802.11安全機(jī)制都是圍繞WEP協(xié)議制定的。但WEP所提供的認(rèn)證不是雙向認(rèn)證,例如用戶不能認(rèn)證網(wǎng)絡(luò)。WEP中密鑰的重復(fù)使用也使黑客很容易就能破解密鑰。最后,在靜態(tài)WEP實(shí)現(xiàn)中,網(wǎng)管員實(shí)際上不可能更改接入點(diǎn)(AP)上的密鑰,因?yàn)檫@需要更改每個(gè)站點(diǎn)上的密鑰。所以在大多數(shù)情況下,WEP并沒有得到貫徹。

通過以下兩個(gè)步驟,802.11i可解決WEP中安全不足的問題:首先是提供一種可對(duì)目前產(chǎn)品進(jìn)行軟件升級(jí)的機(jī)制;其次是創(chuàng)建一個(gè)可能需要硬件改動(dòng)的新型魯棒安全網(wǎng)絡(luò)(RSN)。第一個(gè)措施已被Wi-Fi聯(lián)盟采納為無線保護(hù)接入(WPA),而且經(jīng)過批準(zhǔn)的802.11i規(guī)范已被采用為WPA2。

WPA實(shí)際上相當(dāng)于為WEP所使用的RC4加密方案添加了一個(gè)安全殼,可提供用戶與網(wǎng)絡(luò)之間的相互認(rèn)證、進(jìn)行自動(dòng)安全的密鑰交換以及提供對(duì)語音(及數(shù)據(jù))包的保護(hù)。通過用高級(jí)加密標(biāo)準(zhǔn)(AES)代替RC4作為加密引擎,WPA2增強(qiáng)了WPA的安全性。而且,通過采用類似的自動(dòng)密鑰交換機(jī)制,WPA2可保護(hù)用戶在WPA上的基礎(chǔ)設(shè)施投資。

雖然標(biāo)準(zhǔn)制定機(jī)構(gòu)在解決802.11MAC層的安全性方面花費(fèi)了大量的精力,但實(shí)際上并未解決家庭用戶(或熱點(diǎn))應(yīng)用中的安全問題。安全的缺乏與終端用戶大多不能正確理解有關(guān)技術(shù)術(shù)語及配置步驟有關(guān),而理解這些術(shù)語和配置步驟對(duì)于建立足夠的安全性來說非常關(guān)鍵。

WLAN安全設(shè)置

從安全設(shè)置的需要出發(fā),與無線網(wǎng)絡(luò)連接的設(shè)備可分成以下三類:

1、帶有充足用戶接口的客戶端,例如可連接到顯示器的筆記本電腦及媒體適配器;

2、帶有有限用戶接口的固定設(shè)備,例如打印機(jī)等;

3、帶有有限用戶接口的移動(dòng)設(shè)備,例如WLANIP電話(其中可能包括復(fù)合式蜂窩與WLAN設(shè)備)等。

WLANIP電話具有目前有繩與無繩電話所沒有的重要特性——移動(dòng)性。要充當(dāng)無繩電話的替代設(shè)備,WLANIP電話的移動(dòng)性必須具有像“拿起電話就打”這樣的方便性。

此外,WLANIP電話還必須使用戶可以接駁他們的“家庭”電話并使用相同的電話可以在任何地方接入寬帶網(wǎng)絡(luò)。因此,除傳統(tǒng)使用情況外,安全還必須包括以上這些使用情況。早期開發(fā)的專用方案,主要是解決家庭網(wǎng)絡(luò)中具有充足用戶接口的設(shè)備的安全問題。這些專用解決方案包括像SecureEZ設(shè)置這樣的安全機(jī)制,其所提供的安全類型一般僅限于建立一個(gè)與一臺(tái)或多臺(tái)計(jì)算機(jī)相連的接入點(diǎn)或STA設(shè)備,且這種安全機(jī)制還擴(kuò)展不到能滿足“B”或“C”類設(shè)備的需求。

其后開發(fā)的專用方案,如按鍵式方案等,則是為了能在前面提到的三類產(chǎn)品中使用。這些方案仍不能提供任何互操作性,以及對(duì)外部接入點(diǎn)無縫認(rèn)證的能力。WiFi聯(lián)盟目前正在著手提供便于安全使用的互操作性。

WLANIP電話系統(tǒng)的安全設(shè)置

作為RSN構(gòu)架一部分的802.11i規(guī)范,提供了兩種不同的認(rèn)證機(jī)制,即:預(yù)共享密鑰(PSK)模式與基于802.1x的認(rèn)證模式。

PSK實(shí)現(xiàn)意味著小型家庭網(wǎng)絡(luò)不具有企業(yè)級(jí)網(wǎng)絡(luò)這樣的認(rèn)證。在保持一個(gè)安全網(wǎng)絡(luò),使之不易受黑客攻擊方面,PSK模式具有優(yōu)于WEP等現(xiàn)有協(xié)議的可靠性。PSK實(shí)際上是一種可取代(通過802.1x機(jī)制交換的)成對(duì)主密鑰(PMK)的用戶設(shè)置。大多數(shù)家庭網(wǎng)絡(luò)為了實(shí)現(xiàn)易使用性,都采用PSK模式作為其構(gòu)架核心。這背后的含意是,家庭網(wǎng)絡(luò)將沒有可為每臺(tái)設(shè)備提供PMK密鑰的認(rèn)證服務(wù)器。

按定義,WLANIP電話是一種網(wǎng)絡(luò)設(shè)備,且能使用基于網(wǎng)絡(luò)的認(rèn)證。802.11i提供了一個(gè)使用802.1x的構(gòu)架來認(rèn)證網(wǎng)絡(luò)終端設(shè)備?;?02.1x認(rèn)證的關(guān)鍵組件(圖2)如下:

1、請(qǐng)求方,希望通過網(wǎng)絡(luò)認(rèn)證的設(shè)備;

2、認(rèn)證方,控制接入網(wǎng)絡(luò)的設(shè)備,例如無線接入點(diǎn);

3、認(rèn)證服務(wù)器,最終決定請(qǐng)求設(shè)備能否接入網(wǎng)絡(luò)的服務(wù)器。

802.1x在請(qǐng)求方、認(rèn)證方與認(rèn)證服務(wù)器之間提供一個(gè)可擴(kuò)展架構(gòu),來交換網(wǎng)絡(luò)上最終用于認(rèn)證設(shè)備的消息。在各組件間傳輸?shù)南㈩愋褪芸蓴U(kuò)展認(rèn)證協(xié)議(EAP)的控制(圖2)。這種消息描述了采用請(qǐng)求與響應(yīng)序列的認(rèn)證方法。

EAP沒有定義每條消息的內(nèi)容。網(wǎng)絡(luò)可實(shí)現(xiàn)幾種不同類型的內(nèi)容格式,如TLS、TTLS及SIM。EAP甚至還允許網(wǎng)絡(luò)運(yùn)營(yíng)商采用專用消息傳輸方案。802.11i規(guī)范中的802.1x的目的是為了交換用于在接入點(diǎn)與終端站之間建立安全網(wǎng)絡(luò)的成對(duì)主密鑰(PMK)。

服務(wù)提供商用802.1x機(jī)制來認(rèn)證網(wǎng)絡(luò)上的終端設(shè)備。只要由互聯(lián)網(wǎng)骨干通往認(rèn)證服務(wù)器的接入點(diǎn)上有可用路徑,同一802.1x機(jī)制可用于許多位置。

除要求服務(wù)提供商投資所需的基于網(wǎng)絡(luò)的認(rèn)證服務(wù)器基礎(chǔ)設(shè)施外,在網(wǎng)絡(luò)上提供IP電話的其他要求還包括確保熱點(diǎn)地區(qū)或家庭中的接入點(diǎn)具有WPA功能。

蜂窩手機(jī)與WLAN的融合取決于能否從兩個(gè)不同的方向?yàn)橛脩籼峁┮苿?dòng)性。蜂窩手機(jī)提供采用認(rèn)證、授權(quán)、計(jì)費(fèi)(AAA)服務(wù)器的認(rèn)證機(jī)制。用戶識(shí)別模塊(SIM)存儲(chǔ)蜂窩手機(jī)當(dāng)前的認(rèn)證與網(wǎng)絡(luò)狀態(tài)信息。

在單獨(dú)的WLANIP電話中,同樣的機(jī)制利用EAP-SIM就可以與通過802.1x攜載消息的SIM卡一起使用。在復(fù)合式GSM與WLAN電話中,用于蜂窩網(wǎng)絡(luò)的SIM卡,也可以用在WLAN網(wǎng)絡(luò)上。后臺(tái)認(rèn)證服務(wù)器仍可使用利用IP管道的AAA服務(wù)器。此概念可作為非授權(quán)移動(dòng)接入(UMA)計(jì)劃的一部分來實(shí)現(xiàn)蜂窩網(wǎng)絡(luò)與WLAN的融合。另外,UMA創(chuàng)建了IPSec隧道來為有線網(wǎng)絡(luò)提供安全。

結(jié)語

成功實(shí)現(xiàn)基于WLAN網(wǎng)絡(luò)的安全VoIP應(yīng)用,取決于供應(yīng)商能否提供一種更優(yōu)質(zhì)的用戶體驗(yàn),從而超越目前的傳統(tǒng)無繩電話與蜂窩手機(jī)。這些體驗(yàn)包括:

能否提供一種無縫家庭網(wǎng)絡(luò)認(rèn)證與易使用設(shè)置,可與拿起無繩電話就打這樣的便利性相比擬;

能否在熱點(diǎn)及酒店房間等地方將WLANIP電話當(dāng)作“家庭”電話使用。安全設(shè)置需要通過現(xiàn)有的由Radius服務(wù)器實(shí)現(xiàn)的WPA2及802.11i機(jī)制來實(shí)現(xiàn);

復(fù)合式電話能否在蜂窩網(wǎng)絡(luò)與WLAN之間無縫切換。安全設(shè)置仍需通過像EAP-SIM這樣的蜂窩機(jī)制來實(shí)現(xiàn)。

隨著WLAN網(wǎng)絡(luò)的日益普及,以及傳統(tǒng)蜂窩網(wǎng)絡(luò)上語音與數(shù)據(jù)業(yè)務(wù)的融合,這些趨勢(shì)為供應(yīng)商提供了繼續(xù)開發(fā)各種基于WLAN的VoIP解決方案的動(dòng)力。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • WLAN
    +關(guān)注

    關(guān)注

    2

    文章

    666

    瀏覽量

    76181
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    13

    文章

    10093

    瀏覽量

    90889
  • VoIP
    +關(guān)注

    關(guān)注

    1

    文章

    145

    瀏覽量

    42800
  • 網(wǎng)絡(luò)運(yùn)營(yíng)商

    關(guān)注

    0

    文章

    8

    瀏覽量

    3154
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    無源探頭與有源探頭的安全性差異解析

    在電子測(cè)量中,探頭作為示波器與被測(cè)電路的連接橋梁,其安全性直接關(guān)乎人身與設(shè)備的雙重防護(hù)。無源探頭與有源探頭因結(jié)構(gòu)原理的根本不同,在絕緣能力、電路保護(hù)、操作風(fēng)險(xiǎn)等維度呈現(xiàn)顯著差異,需基于測(cè)量場(chǎng)景精準(zhǔn)
    的頭像 發(fā)表于 11-10 11:23 ?129次閱讀
    無源探頭與有源探頭的<b class='flag-5'>安全性</b>差異解析

    如何利用X-Ray技術(shù)提升鋰電池安全性與穩(wěn)定性

    隨著新能源產(chǎn)業(yè)的迅猛發(fā)展,鋰電池作為電動(dòng)汽車、智能設(shè)備和儲(chǔ)能系統(tǒng)的核心動(dòng)力源,其安全性和穩(wěn)定性問題日益受到行業(yè)關(guān)注。鋰電池內(nèi)部結(jié)構(gòu)復(fù)雜,傳統(tǒng)檢測(cè)手段難以全面揭示潛在隱患。基于此,X-Ray技術(shù)憑借其
    的頭像 發(fā)表于 10-13 14:22 ?285次閱讀

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1001次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),通過硬件級(jí)隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?647次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    2.4 GHz WLAN 前端模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()2.4 GHz WLAN 前端模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有2.4 GHz WLAN 前端模塊的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,2.4 GHz WLAN 前端模塊真值表,2.4 GHz
    發(fā)表于 06-17 18:35
    2.4 GHz <b class='flag-5'>WLAN</b> 前端模塊 skyworksinc

    WLAN 802.11,b,g 前端模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()WLAN 802.11,b,g 前端模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有WLAN 802.11,b,g 前端模塊的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,WLAN
    發(fā)表于 06-16 18:34
    <b class='flag-5'>WLAN</b> 802.11,b,g 前端模塊 skyworksinc

    5 GHz WLAN 前端模塊 skyworksinc

    電子發(fā)燒友網(wǎng)為你提供()5 GHz WLAN 前端模塊相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有5 GHz WLAN 前端模塊的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,5 GHz WLAN 前端模塊真值表,5 GHz
    發(fā)表于 05-27 18:32
    5 GHz <b class='flag-5'>WLAN</b> 前端模塊 skyworksinc

    配電柜—配電柜安全性怎樣評(píng)估?

    配電柜作為電力系統(tǒng)的關(guān)鍵組成部分,其安全性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定運(yùn)行和人員安全。因此,對(duì)配電柜的安全性能進(jìn)行全面、細(xì)致的評(píng)估至關(guān)重要。
    的頭像 發(fā)表于 02-22 09:15 ?1001次閱讀
    配電柜—配電柜<b class='flag-5'>安全性</b>能<b class='flag-5'>怎樣</b>評(píng)估?

    鑒源實(shí)驗(yàn)室·HTTPS對(duì)于網(wǎng)絡(luò)安全的重要性

    本文旨在深入解析HTTPS的工作原理、安全性以及其在網(wǎng)絡(luò)安全中的重要性
    的頭像 發(fā)表于 02-19 14:31 ?785次閱讀
    鑒源實(shí)驗(yàn)室·HTTPS對(duì)于<b class='flag-5'>網(wǎng)絡(luò)安全</b>的重要性

    龍芯網(wǎng)絡(luò)安全國(guó)產(chǎn)主板,互聯(lián)網(wǎng)時(shí)代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專門設(shè)計(jì)用于增強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過集成高安全性的處理器、加密技術(shù)和其他安全功能,幫助抵御各種網(wǎng)絡(luò)威脅,確保
    的頭像 發(fā)表于 01-18 08:49 ?706次閱讀

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整性驗(yàn)證和身份驗(yàn)證。使用HTTPS可以確保數(shù)據(jù)在傳
    的頭像 發(fā)表于 12-30 09:22 ?1487次閱讀

    VoIP?網(wǎng)絡(luò)排障新思路:從日志到 IOTA?分析

    VoIP 網(wǎng)絡(luò)需要高可用性與低延遲,但復(fù)雜的問題如 SIP 403 錯(cuò)誤常導(dǎo)致服務(wù)中斷。傳統(tǒng)的日志和基本流量分析方法往往耗時(shí)低效,而 IOTA 工具通過實(shí)時(shí)流量捕獲與深入分析,大幅提高排障效率。本文
    的頭像 發(fā)表于 12-24 14:35 ?887次閱讀
    <b class='flag-5'>VoIP</b>?<b class='flag-5'>網(wǎng)絡(luò)</b>排障新思路:從日志到 IOTA?分析

    集中告警管理如何提升設(shè)施安全性?

    在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?791次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?