當(dāng)前位置:首頁 > 通信技術(shù) > 通信技術(shù)
[導(dǎo)讀]企業(yè)為無線網(wǎng)絡(luò)添加物理安全并非易事。通過內(nèi)置RFID芯片的員工胸卡和Wi-Fi移動設(shè)備,并結(jié)合一定的位置算法,可以確定用戶身份,允許其擁有相應(yīng)級別的網(wǎng)絡(luò)訪問權(quán),此舉為無線網(wǎng)絡(luò)增加了安全性。隨著802.11n和網(wǎng)狀網(wǎng)技

企業(yè)為無線網(wǎng)絡(luò)添加物理安全并非易事。

通過內(nèi)置RFID芯片的員工胸卡和Wi-Fi移動設(shè)備,并結(jié)合一定的位置算法,可以確定用戶身份,允許其擁有相應(yīng)級別的網(wǎng)絡(luò)訪問權(quán),此舉為無線網(wǎng)絡(luò)增加了安全性。

隨著802.11n和網(wǎng)狀網(wǎng)技術(shù)的出現(xiàn),無線網(wǎng)絡(luò)開始真正成為有線局域網(wǎng)之外的另一種選擇。不過Wi-Fi想漸成氣候,就必須提供級別更高的安全性和可靠性。它采用了哪些措施來預(yù)防未授權(quán)訪問?網(wǎng)絡(luò)管理員如何防范“看不見”的威脅呢?

雖然Wi-Fi受WPA2和802.11i等標(biāo)準影響提供了新的無線安全級別,并且得到了新的監(jiān)控及入侵防護工具的支持,但許多企業(yè)對綜合IT安全和物理安全的防御措施日益產(chǎn)生了興趣。 不過,企業(yè)為無線網(wǎng)絡(luò)添加物理安全并非易事。企業(yè)如何做到既為員工提供足夠的移動性又能對這種無線自由進行必要的控制呢,這是一對矛盾體。

企業(yè)可能不放心讓員工在無線局域網(wǎng)覆蓋的任何地方都能訪問人力資源、財務(wù)或者新產(chǎn)品文檔方面的敏感信息,所以對訪問身份和地點要進行限制。在財務(wù)部門提供移動功能,要限制財務(wù)部門以外的員工無線訪問財務(wù)信息,防止敏感材料被泄露。這時候,基于位置的安全就可以派上用場: 根據(jù)某人身份,限制誰可以或不可以訪問無線局域網(wǎng)。定位控制結(jié)合訪問權(quán)限不但可以添加另一層安全,還可以防止網(wǎng)絡(luò)段負荷過大(以及防止拒絕服務(wù)攻擊),并且限制訪客在指定地點訪問無線局域網(wǎng)。

如今主要的無線局域網(wǎng)交換機能夠利用無線接入點收集來的數(shù)據(jù),分析出筆記本電腦或者移動設(shè)備的位置。這種所謂的“定位”服務(wù)可用來跟蹤整個企業(yè)里面的資產(chǎn)。比如在醫(yī)院,它們用來確定醫(yī)生和輸血及手術(shù)器材的位置。同樣的,這項技術(shù)用于安全方面,能夠通過“地理圍欄”(geo-fencing)的方式起到更大的作用。“地理圍欄”這個術(shù)語主要指根據(jù)移動員工或者訪客的地理位置和授權(quán)狀況,限制他們對網(wǎng)絡(luò)的訪問。

這種“地理圍欄”的工作方式如下: 無線交換機“跟蹤”用戶在大樓內(nèi)的行蹤,根據(jù)用戶的授權(quán)狀況以及對方是否在許可的指定區(qū)域,允許或者拒絕對方訪問網(wǎng)絡(luò)上的資源。它還確保只有當(dāng)指定的用戶及其移動設(shè)備出示了身份卡,才可以訪問無線局域網(wǎng)和有線網(wǎng)絡(luò)的資源。

例如: 無線交換機能夠監(jiān)控訪客,如果訪客與公司其他員工在一起,那么可以授權(quán)他們訪問會議室里面的無線局域網(wǎng); 但如果訪客離開會議室, “地理圍欄”技術(shù)就會發(fā)出警報,終止無線局域網(wǎng)訪問權(quán)。

如果企業(yè)使用RFID標(biāo)簽和閱讀器,那么只要用戶通過RFID閱讀器,就能夠被記錄下來,用于一般的資產(chǎn)跟蹤。不過,最準確的位置信息需要借助Wi-Fi三角測量(Wi-Fi triangulation)這種方法來獲得。企業(yè)使用無線局域網(wǎng)接入點以及支持定位功能的無線交換機,只要測量所傳輸數(shù)據(jù)包的信號強度,或者利用來自三個或者更多接入點的信標(biāo)來ping(一種網(wǎng)絡(luò)命令)連接設(shè)備,就能跟蹤網(wǎng)絡(luò)上的每一個移動設(shè)備。

因為大多數(shù)企業(yè)的無線局域網(wǎng)被配置成確保應(yīng)用擁有最佳吞吐率,因而接入點的覆蓋區(qū)域通常存在大批重疊現(xiàn)象。這意味著,在任何一個位置,移動設(shè)備有可能連接到某個接入點,但它仍能看到并且連接到附近的接入點。需要三個接入點才能使用Wi-Fi三角測量術(shù)準確測出移動設(shè)備在大樓中的方位。這種方法可以把移動設(shè)備的位置精度控制在3到5米內(nèi),準確性超過90%。

有些企業(yè)結(jié)合Wi-Fi、RFID及其他新興技術(shù)來獲得更詳細的位置信息。這項技術(shù)名為復(fù)合技術(shù)(compounding)?;厩疤崾?,無線交換機能夠分析兩組數(shù)據(jù)(Wi-Fi和RFID),為網(wǎng)絡(luò)上每個移動設(shè)備和用戶描繪出更準確的位置信息。

結(jié)合IT安全、身份卡等物理安全工具,以及通過無線局域網(wǎng)實時監(jiān)控移動設(shè)備的功能,為網(wǎng)絡(luò)另外增添了一道防御的屏障。地理圍欄設(shè)起了一道定制、隱形的圍欄,可以隨著每個移動設(shè)備一起移動,從而向網(wǎng)絡(luò)管理員保證: 每個設(shè)備只能訪問網(wǎng)絡(luò)上的授權(quán)區(qū)域和資源。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉