基础知识 无线局域网嗅探技术原理分析
日期:2007年10月6日 作者: 查看:[大字体 中字体 小字体]-
无线局域网(WLAN)因其安装便捷、组网灵活的优点在许多领域获得了越来越广泛的应用,但由于它传送的数据利用无线电波在空中传播,发射的数据可能到达预期之外的接收设备,因而WLAN存在着网络信息容易被窃取的问题。在网络上窃取数据就叫嗅探,它是利用计算机的网络接口截获网络中数据报文的一种技术。嗅探一般工作在网络的底层,可以在不易被察觉的情况下将网络传输的全部数据记录下来,从而捕获账号和口令、专用的或机密的信息,甚至可以用来危害网络邻居的安全或者用来获取更高级别的访问权限、分析网络结构进行网络渗透等。
WLAN中无线信道的开放性给网络嗅探带来了极大的方便。在WLAN中网络嗅探对信息安全的威胁来自其被动性和非干扰性,运行监听程序的主机在窃听的过程中只是被动的接收网络中传输的信息,它不会跟其它的主机交换信息,也不修改在网络中传输的信息包,使得网络嗅探具有很强的隐蔽性,往往让网络信息泄密变得不容易被发现。尽管它没有对网络进行主动攻击和破坏的危害明显,但由它造成的损失也是不可估量的。只有通过分析网络嗅探的原理与本质,才能更有效地防患于未然,增强无线局域网的安全防护能力。
网络嗅探原理
要理解网络嗅探的实质,首先要清楚数据在网络中封装、传输的过程。根据TCP/IP协议,数据包是经过层层封装后,再被发送的。假设客户机A、B和FTP服务器C通过接入点(AP)或其他无线连接设备连接,主机A通过使用一个FTP命令向主机C进行远程登录,进行文件下载。那么首先在主机A上输入登录主机C的FTP口令,FTP口令经过应用层FTP协议、传输层TCP协议、网络层IP协议、数据链路层上的以太网驱动程序一层一层包裹,最后送到了物理层,再通过无线的方式播发出去。主机C接收到数据帧,并在比较之后发现是发给自己的,接下来它就对此数据帧进行分析处理。这时主机B也同样接收到主机A播发的数据帧,随后就检查在数据帧中的地址是否和自己的地址相匹配,发现不匹配就把数据帧丢弃。这就是基于TCP/IP协议通信的一般过程。
网络嗅探就是从通信中捕获和解析信息。假设主机B想知道登陆服务器C的FTP口令是什么,那么它要做的就是捕获主机A播发的数据帧,对数据帧进行解析,依次剥离出以太帧头、IP包头、TCP包头等,然后对报头部分和数据部分进行相应的分析处理,从而得到包含在数据帧中的有用信息。
在实现嗅探时,首先设置用于嗅探的计算机,即在嗅探机上装好无线网卡,并把网卡设置为混杂模式。在混杂模式下,网卡能够接收一切通过它的数据包,进而对数据包解析,实现数据窃听。其次实现循环抓取数据包,并将抓到的数据包送入下一步的数据解析模块处理。最后进行数据解析,依次提取出以太帧头、IP包头、TCP包头等,然后对各个报头部分和数据部分进行相应的分析处理。
相应防范策略
尽管嗅探隐蔽而不易被察觉,但并不是没有防范方法,下面的策略都能够防范嗅探。
加强网络访问控制。
一种极端的手段是通过房屋的电磁屏蔽来防止电磁波的泄漏,通过强大的网络访问控制可以减少无线网络配置的风险。同时配置勘测工具也可以测量和增强AP覆盖范围的安全性。虽然确知信号覆盖范围可以为WLAN安全提供一些有利条件,但这并不能成为一种完全的网络安全解决方案。攻击者使用高性能天线仍有可能在无线网络上嗅探到传输的数据。
网络设置为封闭系统。
为了避免网络被NetStumbler之类的工具发现,应把网络设置为封闭系统。封闭系统是对SSID标为“any”的客户端不进行响应,并且关闭网络身份识别的广播功能的系统。它能够禁止非授权访问,但不能完全防止被嗅探。
用可靠的协议进行加密。
如果用户的无线网络是用于传输比较敏感的数据,那么仅用WEP加密方式是远远不够的,需要进一步采用像电子邮件连接的SSL方式。它是一个介于HTTP协议与TCP协议之间的可选层,SSL是在TCP之上建立了一个加密通道,对通过这一层的数据进行加密,从而达到保密的效果。
- [1] [2] 下一页
-
- 基础知识 无线局域网嗅探技术原理分析 相关文章:
- ·XML Schema定义元素的基本知识
- ·卡巴斯基12月10日——16日一周病毒报告
- ·Vista12个最实用操作技巧的基础课
- ·卡巴斯基报告称恶意软件近三成来自中国
- ·HTML基础:HTML的基本结构
- ·基本的页面设计元素布局比例
- ·卡巴斯基发布8.0版最新特性(附下载)
- ·网站的文章内容SEO优化基本原则
- ·卡巴斯基® 手机版正式线上发行
- ·Java基础:你是否了解KVM的常量池
- 基础知识 无线局域网嗅探技术原理分析 相关软件
- ·《时空之泪》基因主城音乐
- ·《反恐导弹基地》V1.8动作射击试玩
- ·《基因传奇》
- ·文物典藏系列-英国大维德基金会藏中国珍品瓷器
- ·FC《飞鼠洛基冒险记》模拟器
- ·手机游戏:维基范斯代号-普罗米修斯(汉化版)
- ·何绍基书咏落花七律十五章
- ·《罗科索夫斯基元帅战争回忆录》
- ·《3D Max 动画基础教程》
- ·超频基础知识
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·局域网内共享文件 提示没有访问权限的问题
- ·多个技巧让局域网内互访无障碍
- ·轻松玩转局域网“网上邻居”
- ·两台电脑直连的方法
- ·如何进行局域网设置
- ·对等网组建不求人
- ·Windows域信任关系建立全攻略
- ·实现局域网跨网段共享打印机
- ·双机互联的方法及操作
- ·监控局域网一举一动 确保系统安全运转
- ·家庭无线网络(WLAN)组建指南
- ·发现局域网肉机或者p2p连接
- ·小型局域网的组建实例(30节点)
- ·局域网掉包常见故障解决办法
- ·局域网连接设备--局域网知识
- ·Win XP SP2笔记本中无线局域网的设置
- ·如何实现网络分段
- ·跟我学PPStream局域网实现共享
- ·大型网吧局域网搭建的各方面!
- ·网管必学之交换机VLAN的配置
特别推荐
- ·多个技巧让局域网内互访无障碍
- ·无线局域网安全设置的五个基本点
- ·自己动手构建简单的局域网对战平台
- ·局域网连接设备--局域网知识
- ·基础知识 无线局域网嗅探技术原理分析
- ·局域网发展史一
- ·做好局域网中的故障查找与排除
- ·大型网吧局域网搭建的各方面!
- ·经典:局域网操作技巧与配置实例
- ·从头到尾教你组建小型局域网
- ·网管技巧之掌握局域网维护优化
- ·家庭无线网络(WLAN)组建指南
- ·常见局域网类型及其应用方式
- ·公司局域网深藏不露技巧两则
- ·超强秘技 局域网加速之另类妙招
- ·网管必学之交换机VLAN的配置
- ·VLAN技术在校园网中的应用
- ·新手必学之局域网基础知识
- ·轻松玩转局域网“网上邻居”
- ·局域网网络故障排除全攻略
