致途冷柜/厂家直营直销/支持视频验货

网络工程毕业设计论文-企业无线局域网的规划设计.doc

网络工程毕业设计论文-企业无线局域网的规划设计, 班 级 06431 学 号 06431038 本科毕业设计论文题 目 企业无线局域网的规划设计 学 院 长 安 学 院 专 业 网 络 工 程 学生姓名 导师姓名毕业设计(论文)诚信声明书本人声明:本人所提交的毕业论文《 企业无线局域网的规划设计 》是本人在指导教师指导下独立研究、写作的成果,论文中所引用他人的无论以何种方式发布的文字、研究成果,均在论文中加以说明;有关教师、同学和其他人员对本文的写作、修订提出过并为我在论文中加以采纳的意见、建议,均已在我的致谢辞中加以说明并深致谢意。本论文和资料若有不实之处,本人承担一切相关责任。论文作者: 西 安 电 子 科 技 大 学 长 安 学 院毕业设计(论文)任务书学生姓名 学号 指导教师 职称高级工程师 学院 长安学院 专业 网络工程 题目名称 企业无线局域网的规划设计 注:本任务书一式两份,一份交学院,一份学生自己保存。 西 安 电 子 科 技 大 学 长 安 学 院毕业设计(论文)工作计划学生姓名 学 号 指导教师 职 称 学 院 长安学院 专 业 二、主要参考书目(资料)[1] 段水福 历晓华 段炼,《无线局域网(WLAN)设计与实现》 浙江大学出版社 2007 年 11 月[2] 叶忠杰 戎成,《企业网络务实》 清华大学出版社 2009 年 9 月[3] 姜惠民 刘宝庆 杨亚洲 苏东梅,《网络组建与互联》 电子工业出版社 2009 年 7 月[4] 王顺满, (美)西恩帕(Ciampa) , 《无线局域网的设计与实现 》 科 注:本计划一式两份,一份交学院,一份学生自己保存(计划书双面打印) 西 安 电 子 科 技 大 学 长 安 学 院毕业设计(论文)中期检查表学 院 长安学院 专 业 网络工程学生姓名 学 号 0 班 级 导师姓名 职 称 单 位 西 电题目名称 企业无线局域网的规划设计检 查 内 容 检 查 结 果题目是否更换及更换原因学生出勤情况进 度 评 价(完成 西 安 电 子 科 技 大 学 长 安 学 院毕业设计(论文)成绩登记表学 院 长 安 学 院 专 业 网络工程姓 名 学 号 成 绩题目名称 企业无线局域网的规划设计指导教师 职 称指导教师评语及对成绩的评定意见签名 年 月 日评阅人评语及成绩评定意见签名 年 月 日答辩小组意见签名

更多详细内容可以下载查看

网络工程毕业设计论文-企业无线局域网的规划设计.doc

 

相关参考

企业无线网络安全防范.pdf

企业无线网络安全防范,广 西轻工业GUANGXI JOURNAL OF LIGHT INDUSTRY 计算机与信息技术2010 年 12 月第 12 期(总第 145 期)1 引言信息化带动了企业的高速发展,现代企业随着业务规模的不断扩大和对提高工作效率的不断追求,越来越渴望灵活的无线网络技术能帮他们解决问题,事实上,无线应用已经深入到了企业当中,它已经成为传统有线网络灵活扩展的重要技术 。无线网络的应用范围通常划分为室内和室外,室内应用包括开阔办公室 、工厂车间 、智能仓库 、会议室 、证券市场;室外应用包括城市建筑 、校园网络 、油田 、港口 、码头 、野外勘测实验等 。安全问题,是大家对无线网络的最大疑问 。随着无线网络技术的不断发展,以及各种无线安全协议的成功商用,使得越来越多的企业可以接受无线网络技术部署在自己的办公环境中,并且随着无线网络技术与传统有线网络的无缝融合,使得已有有线网络环境的企业也希望通过无线网络技术对企业做一定的延伸和扩展 。2 无线网络安全威胁网络安全威胁是指某个人 、物或事件对某一资源的保密性 、完整性 、可用性或合法使用所造成的危险 。安全威胁可以分为故意的和偶然的,故意的威胁又可以进一步分为主动的和被动的 。主动威胁包括对信息进行故意的篡改;被动威胁包括只对信息进行监听,而不对其进行修改 。无线网络与有线网络相比只是在传输方式上有所不同,所有常规有线网络存在的安全威胁在无线网络中也存在,因此要继续加强常规的网络安全措施,但无线网络与有线网络相比还存在一些特有的安全威胁,因为无线网络是采用射频技术进行网络连接及传输的开放式物理系统 。总体来说,无线网络所面临的威胁主要表现下在以下几个方面:( 1)数据窃听窃听网络传输可导致机密敏感数据泄漏 、未加保护的用户凭据曝光 ,引发身份盗用 。它还允许有经验的入侵者收集有关用户的 IT环境信息 ,然后利用这些信息攻击其他情况下不易遭到攻击的系统或数据,甚至为攻击者提供进行社会工程学攻击的一系列商信息 。一般说来,大多数网络通信都是以明文(非加密)格式出现的,这就会使处于无线信号覆盖范围之内的攻击者可以乘机监视并破解(读取)通信 。由于入侵者无需将窃听或分析设备物理地接入被窃听的网络,所以,这种威胁已经成为无线局域网面临的最大问题之一 。( 2) MAC地址欺骗通过上面提到的网络窃听工具获取数据,从而进一步获得AP 允许通信的静态地址池,这样不法之徒就能利用 MAC 地址伪装等手段合理接入网络 。( 3)拒绝服务攻击者可能对 AP 进行泛洪攻击,使 AP 拒绝服务,这是一种后果最为严重的攻击方式 。此外,对移动模式内的某个节点进行攻击,让它不停地提供服务或进行数据包转发,使其能源耗尽而不能继续工作,通常也称为能源消耗攻击 。( 4)假冒攻击某个实体假装成另外一个实体访问无线网络,即所谓的假冒攻击 。这是侵入某个安全防线的最为通用的方法 。在无线网络中,移动站与网络控制中心及其它移动站之间不存在任何固定的物理链接,移动站必须通过无线信道传输其身份信息,身份信息在无线信道中传输时可能被窃听,当攻击者截获一合法用户的身份信息时,可利用该用户的身份侵入网络,这就是所谓的身份假冒攻击 。( 5)截取和篡改传输数据如果攻击者能够连接到内部网络 ,他就可以使用恶意计算机通过伪造网关等途径来截获甚至修改两个合法方之一正常传输的网络数据 。( 6)信息重放在没有足够的安全防范措施的情况下,是很容易受到利用非法 AP 进行的中间人欺骗攻击 。对于这种攻击行为,即使采用了 VPN等保护措施也难以避免 。中间人攻击则对授权客户端和 AP 进行双重欺骗,进而对信息进行窃取和篡改 。( 7) WEP 破解现在互联网上已经很普遍的存在着一些非法程序,能够捕捉位于 AP 信号覆盖区域内的数据包,收集到足够的 WEP 弱密钥加

更多详细内容可以下载查看

企业无线网络安全防范.pdf

 

企业如何解决无线局域网安全问题.pdf

企业如何解决无线局域网安全问题,企业如何解决无线局域网安全问题对于企业级的用户,解决安全问题是重中之重,这里就为我们介绍一下对于企业中VOI P技术是如何提高网络安全性的。对于无线网络的安全问题,可谓是老生常谈了,那么对于企业中的网络安全,我们要怎么解决呢?这里就详细的给你说明一下。与有线局域网网络明显不同的是,无线局域网网络是通过微波进行传播信号的,这个东西摸不着、看不见,所以无线局域网的信号传输安全性让很多无线上网用户有点担心,其实我们只要熟悉了无线网络的信号传输机制,并能够有的放矢地使用一些安全防护办法,我们就一定能够让无线局域网安全工作到底。无线局域网安全之强化无线节点的管理密码我们知道,一旦无线局域网网络附近的非法用户搜索到本地无线节点后,他们常常会尝试登录到无线节点的后台管理界面中,去修改它的无线网络参数,要是它们猜中了密码后,那么本地的无线上网参数可能会被非法用户随意修改,从而导致本地无线局域网网络不能正常工作;更为严重的是,这些非法用户一旦更换了无线节点的后台管理密码时,连本地的网络管理员可能都无法进入到无线节点的后台界面,去管理维护无线上网设备了。由于目前很多无线节点设备在默认状态下设置的后台管理密码都比较简单,比方说将密码设置成“ a d mi n”、“ 0 0 0 0”、“ 1 2 3 4”或“ a a aa”等等。要是我们不及时修改这些缺省的后台管理密码就把自己的无线节点设备接入到无线网络中的话,只要有非法用户利用专业工具得知本地的无线节点设备的生产厂家以及具体型号时,那么本地无线节点设备的管理密码无疑就已经被非法用户掌握了,此时本地无线网络的安全性就会受到严重威胁。有鉴于此,我们在将无线节点设备接入到无线网络中之前,必须参照具体的操作说明书,及时登录到该设备的后台管理界面,找到后台管理密码修改选项,并将缺省密码调整成一个非常强壮的密码,确保非法用户无法猜中无线节点的管理密码,从而保证本地无线局域网的工作安全性。无线局域网安全之禁止使用点对点工作模式一般来说,无线局域网中的普通工作站常常有两种基本的工作传输模式,一种模式就是基础架构模式,另外一种就是点对点工作模式。当无线局域网网络采用基础架构模式工作时,那么局域网中的所有无线工作站都需要通过一个无线路由器设备来进行信号处理;换句话说,无论我们是上网浏览网页内容,还是与相同局域网中的其他工作站进行共享传输交流,无线工作站的所有数据信号都需要经过无线路由器设备。大多数单位的无线局域网网络都属于这种类型的网络。如果无线局域网网络采用点对点模式工作时,那么无线局域网中工作站与工作站之间的相互通信能够直接进行,而不需借助一个无线路由器设备或其他无线节点设备。在一些特定的场合下,这种工作模式比较有利于工作站的快速网络访问,比方说要是我们想与局域网中其他工作站进行共享传输文件时,就可以选用点对点工作模式。不过比较麻烦的是,只要我们启用了点对点这种模式,那么本地无线网络附近的非法用户也能够在我们毫无知情的情况下偷偷访问本地网络中的重要隐私信息,这么一来本地无线局域网的工作安全性就会大大下降。无线局域网安全之拒绝广播无线网络标识符为了方便无线局域网中的普通工作站能够快速地发现连接无线节点设备,每一个无线节点设备基本都有一个网络服务标识名称,这个名称信息一般被叫做无线节点的SSI D标识符,普通工作站只有通过该标识符才能与无线节点设备建立正常的无线网络连接,要是不知道SSI D标识符,那么普通工作站是无法加入到无线局域网中的。因此,要想阻止非法用户偷偷使用本地的无线网络,我们必须想办法不让非法用户知道本地无线局域网的SSI D标识符信息。当然,需要提醒各位注意的是,要是非法用户已经知道本地的无线网络SSI D标识符时,即使我们日后拒绝无线路由器广播无线网络标识符信息,非法用户也能够偷偷加入到本地的无线网络中来,所以我们

更多详细内容可以下载查看

企业如何解决无线局域网安全问题.pdf

下一篇:很抱歉没有了 »

相关新闻

联系我们

021-11111111

在线咨询:点击这里给我发消息

邮件:12345@qq.com

周一至周五 :8:30-17:30
周六至周日 :9:00-17:00

QR coce