专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

获得个人设备的无线访问控制权
2012-08-03 14:58:52 来源:TechTarget中国 作者:【
关键词:系统安全 个人设备 无线访问 控制权
 
我们在车间底楼部署802.11n无线网络,重新规划工作台和工作间,精简过程。你建议用什么无线访问控制方法,既允许一些主要员工访问,同时防止工人利用个人设备访问公司网络?

  像这类无线访问控制,我会建议在所有支持802.11n(包括个人和企业版WPA2)的Wi-Fi设备上都内置访问控制功能。WPA2个人版需要每个设备提供一串来自密码的预共享密钥。例如,在你车间底楼的设备可能需要提供一个相同的20个字符的随机字符串,而这是在部署期间配置并且只有你的IT部门知道。这类方法通常与MAC地址过滤相结合,因此只有有正确预共享密钥的已知设备才能被授权访问。然而,MAC地址过滤机制很容易绕过 ,同样预共享密钥太短很容易被猜到。

  WPA2企业版需要每个设备完成一个802.1X登录机制,它可以支持多种认证方式。例如,在你车间底楼的每个设备可能需要通过一个唯一的数字证书来认证其身份。或是每个设备可能需要提供一个唯一的用户和密码,这在一开始部署时就已配置并且只有你的IT部门知道。通过这种Wi-Fi访问控制方式,你可以知道哪台个人设备登录了。当和证书结合使用,WPA2-企业版很少受到密码共享和重利用的攻击,而这是很普遍的问题——员工知道一个有效的用户名和密码或预共享密钥,然后个人设备进行配置。

  但是你还是想让一些主要员工通过个人设备访问公司网络。一个常见的做法是创建单独命名的网络(SSID))和在你的有线网络里建立相应的VLAN。IT管理的设备会在安装时使用证书并且配置成访问“MachineNet”,而个人设备则通过其他认证访问“SpecialNet”。这样,主要员工不会得到“MachineNet”的预共享密钥,除非他们把设备提交给IT。

  如果你既想要网络访问保护,又想有一个安全简单的方式让主要员工注册他们个人的设备到“SpecialNet.”实现安全访问。询问你的WLAN或NAC厂家看他们是否出售来宾管理功能或是注册通道来支持移动的个人设备通过授权和Wi-Fi。另一个网络访问保护和无线访问控制方法是使用移动设备管理软件来管理这些任务。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇安全专家提醒:免费赠送网游账号..
下一篇浅谈电子商务网络信息安全的应对..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259