5/22/2003,網(wǎng)絡(luò)受到攻擊已經(jīng)不是新聞:攜帶著手提電腦、WLAN卡和波束天線的黑客在街市中四處游逛,肆無忌憚地闖入專用WLAN卻不會受到任何懲罰。
這使得使用Wi-Fi技術(shù)的企業(yè)舉足無措,許多公司對這種移動寬帶系統(tǒng)的安全性表示擔(dān)心,有些公司則根本不愿使用這種系統(tǒng)。
在經(jīng)歷了幾次挫折后,Wi-Fi(802.11b)的安全技術(shù)已經(jīng)有了很大改進,以竭力阻止各種黑客非法進入網(wǎng)絡(luò)。這些努力主要是為了減輕通過電波傳輸敏感信息的企業(yè)的擔(dān)心。
網(wǎng)絡(luò)互通
Datacomm 研究公司的報告顯示,問題不是移動網(wǎng)絡(luò)本來就不安全,而是入侵移動網(wǎng)絡(luò)的黑客通常是用無形的連接進入系統(tǒng)中,難以追蹤。再加上有線網(wǎng)絡(luò)和移動網(wǎng)絡(luò)日益合并,使得改進網(wǎng)絡(luò)的安全性成為WLAN的首要問題。
根據(jù)Datacomm公司的總裁Ira Brodsky,WLAN安全性的一個重要方面是網(wǎng)絡(luò)互通。 他說:“當今的Internet是有線和移動網(wǎng)絡(luò)的綜合體,公司內(nèi)部之間及其與外界的通訊使人們總是處于開放的系統(tǒng)中!
Brodsky指出,由于有線網(wǎng)絡(luò)和移動網(wǎng)絡(luò)通常通過在有線線路網(wǎng)絡(luò)上添加一個移動中繼器連接起來,因此應(yīng)該致力于將這兩種網(wǎng)絡(luò)集成起來,并加強安全特征,以追蹤和識別某個網(wǎng)絡(luò)的所有用戶,F(xiàn)在已經(jīng)出現(xiàn)了兩種基本的解決方案:保密資料加密和網(wǎng)絡(luò)用戶鑒權(quán)。
他說:“WLAN必須走在網(wǎng)絡(luò)安全的前列,尋找解決方案。而電子商務(wù)及其他允許外界進入公司網(wǎng)絡(luò)的行業(yè)也同樣面臨著網(wǎng)絡(luò)安全問題!
伸出援手
Wi-Fi 協(xié)會是一個業(yè)界團體。當其首創(chuàng)的WEP加密機制遭到黑客攻擊后,這個協(xié)會研究開發(fā)了Wi-Fi保護接入技術(shù)(WPA),作為堵住漏洞的加密和鑒權(quán)措施。同時,業(yè)內(nèi)標準制定組織IEEE(電子和電氣工程師協(xié)會)也在努力尋求一種更為完整的解決方案。
這種解決方案似乎是802.11i,一種更有力的安全技術(shù)標準。今年秋天所有使用Wi-Fi技術(shù)的產(chǎn)品都必須要達到這一標準。這一標準是以適用于有線和移動局域網(wǎng)絡(luò)的一項驗證協(xié)議(802.ix)為基礎(chǔ)的。
互聯(lián)網(wǎng)數(shù)據(jù)中心分析師Abner Germanow 聲稱,這一方案不會很快實施。他告訴說:“Wi-Fi是第一項因為安全問題遭到拒絕的技術(shù)!盙ermanow把WEP 稱為“垃圾”,但他認為WPA有所改進,因為它能夠進行測試和同步觀測。
Germanow指出,最初WLAN被用于偏遠地方的封閉環(huán)境中,安全問題并未引起注意。在過去的一兩年中,由于公司和用戶希望從移動寬帶中受益,WLAN得到了發(fā)展。他補充說:“人們不需要有形地接入到網(wǎng)絡(luò)上,只需要在網(wǎng)絡(luò)附近就可以。這給運營商帶來了特殊的挑戰(zhàn)!
管理問題
Yankee集團的分析師Sarah Kim 認為觀念仍是一個問題。她聲稱,其研究小組進行的一項調(diào)查顯示,用戶對Wi-Fi的安全措施仍然不滿。她指出,對于推出專用WLAN的公司來說,關(guān)鍵是要把網(wǎng)絡(luò)管理和安全聯(lián)系起來。
Kim指出,“最重要的是要保證建筑物內(nèi)外上空的安全并監(jiān)控網(wǎng)絡(luò)的使用者。不存在單一的解決方案。對于較大的用戶來說,公司的每個部門都要說明其對安全方面的要求,不管是倉庫還是較遠的辦事處!
Brodsky同意Kim的觀點。他提議把建立一個有線和移動網(wǎng)絡(luò)安全的框架作為行業(yè)目標。同時,這一框架應(yīng)為網(wǎng)絡(luò)技術(shù)留有發(fā)展的余地。他還指出,由于黑客非法進入機場、旅館及商店中千上萬的“熱點”行騙,而運營商對此一籌莫展,因此與專用WLAN相比,公共WLAN的安全問題更為重要。
標準支持是關(guān)鍵
有些業(yè)內(nèi)觀察人士稱,在涉及范圍較廣的安全平臺問題上,單個公司推出的解決方案也許會阻礙整個行業(yè)開發(fā)更為完整的解決方案。例如,Datacomm提到了 Cisco公司的Cisco兼容擴展計劃。這一計劃在行業(yè)內(nèi)受到重視。
Brodsky說:“現(xiàn)在,大多數(shù)公司已經(jīng)意識到他們的首創(chuàng)可能會成為某個行業(yè)標準的一部分。這一機遇可能在其改進自身產(chǎn)品時出現(xiàn)。但是Wi-Fi公司要十分謹慎,采用能夠解決普遍問題的方案,而不是僅針對某個系統(tǒng)!
Aberdeen集團的分析師 Isaac Ro認為,Wi-Fi業(yè)期待著設(shè)備制造商加強安全標準的重視。他說:“具有新的Wi-Fi標準(如802.11a和 802.11g)特征的產(chǎn)品雖已上市但并不具備足夠的安全特征,這使購買者,尤其是企業(yè)用戶,感到困惑。”
Ro指出,雖然進展十分緩慢,但安全問題必須得到解決。只有在這方面取得一定的進展,才能說服企業(yè)采用Wi-Fi技術(shù)。Germanow說:“遺憾的是,Wi-Fi業(yè)是在問題發(fā)生后才做出了反應(yīng),但不管怎樣,現(xiàn)在已經(jīng)在正確的方向上!
Brodsky認為要想保證有線網(wǎng)絡(luò)或移動網(wǎng)絡(luò)絕對安全是不現(xiàn)實的。他說:“WLAN必須走在互聯(lián)網(wǎng)業(yè)的前列。互聯(lián)網(wǎng)業(yè)中的每個人都應(yīng)該關(guān)注Wi-Fi技術(shù)的發(fā)展! 最后,Brodsky指出,這包括移動運營商在推出數(shù)據(jù)網(wǎng)絡(luò)時應(yīng)該考慮與Wi-Fi業(yè)合作,以找到安全問題的解決方案。(黃竼/中國計費網(wǎng))
光纖在線公眾號
更多猛料!歡迎掃描左方二維碼關(guān)注光纖在線官方微信