前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的无线网络论文主题范文,仅供参考,欢迎阅读并收藏。
1无线网络可能存在的四种不安全因素
1.1主动搜索查找和访问网络有许多可以用来侦测无线网络信号的软件,如NetStum?bler。有许多无线网络没有使用加密功能,或使用加密功能但处于活动状态,如果不关闭广播信息功能无线网络访问点广播的信息中仍然包括许多可以用来推断出WEP密钥的明文信息,如SSID(SecureSetIdentifier.安全集标识符)等给蹭网者提供入侵的条件。
1.2网络被接管与被篡改使用某些欺骗技术可被攻击者接管并为无线网络上其他资源提供网络连接。当攻击者接管了某个无线网络节点,所有来自该网络节点的数据都会被传到攻击者的机器上,包括被攻击者访问合法网络时所使用的密码和其他信息,从而造成网络拥堵甚至网络瘫痪以及使被攻击者蒙受损失。
1.3蹭网并使用网络资源当前网络应用范围越来越广,能搜索并连接到的可用无线网络越来越多。许多用户会经常使用附近的无线网络连接以达到蹭网的目的,如手机用户常用的蹭网工具是WiFi万能钥匙,其实他们并没有什么恶意企图,但可能会占用网络带宽,使用网络中的文件及设备,也可能传播病毒等,严重影响网络性能。
1.4被监听和截取即使不对外广播网络信息,只要能够发现任何明文信息攻击者仍然可以使用网络嗅探工具来监听和分析,如MiniSniffer和TCPDump,从而识别出可破解的信息内容。同时,还有其它一些威胁,如端对端的攻击、干扰、对加密系统的攻击、错误的配置等,这些都是可给无线网络带来风险的不安全因素。
2以上安全问题如何解决和避免
2.1时常监视和查看网络用户应当开启网络设备的日志服务,经常收集有关扫描和访问企图的日志;同时查看主机连接信息,及时发现是否有不明入侵者,马上采取有效的手段制止,避免造成更大损失。
2.2仅使用时打开无线网络对于大多数用户来说,可以在使用时才打开无线网络。如家庭用户,可以在需要使用时才打开,不需要时关闭;但对于单位是不可能关闭的,甚至需要保证它24小时正常运行。
2.3设置复杂无线路由口令并经常更改不要使用设备原始的默认用户和口令;更改默认用户并设置复杂的口令,密码中包括字母大小写、数字、字符,长度超过8位,同时经常更改口令;这样口令就不容易被攻破。
2.4使用加密协议无线加密协议(WEP)是无线网络上信息加密的一种标准方法。现在出产的无线路由器几乎都向用户提供加密数据的选择,妥善使用此功能就可以避免自己的银行账户的细节信息(包括口令等)不会被居心叵测的人截获。不过,需要注意,Wi-Fi保护访问技术(WPA和WPA2)要比WEP协议更加强健,因此在保障无线通信安全方面作用更大。
2.5开启MAC地址过滤这项功能是通过比较试图连接到路由器的设备MAC地址和路由器所保存的设备MAC地址而实现的。因为MAC地址具有全球唯一性。因此,通过启用这项功能,并且把本单位或家庭中无线设备的MAC地址添加至路由器,这样就可以防止他人盗用,从而提升安全性。
2.6禁用SSID广播是无线接入的身份标识符,用户通过它来建立与无线网络接入点之间的连接。禁止广播SSID,用户连接时需要手动输入SSID和密码。非此连接的用户无法找到该网络信息,就不会试图去连接它,除非他知道该无线网络的SSID。
3安全连接开启和不开启的结果对比
安全连接能通过公用密钥的算法保证传输的安全性,但总是用户最容易忽略的操作之一,其关键步骤就包括以上提到的“开启MAC地址过滤”和“禁用SSID广播”。通过对200余名学生使用无线网络情况为期1个月的调查,对设置安全连接与不设置安全连接的安全性进行了对比,得到以下数据:未开启前用户都有蹭网与被蹭网的经历;开启安全连接后,使用复杂的WiFi密码,包括字母、数字、特殊符号后,用户被蹭网的几率是10%;禁用SSID广播并开启MAC地址过滤后,都未被蹭网。显然,用户在使用时通过禁用SSID并使用MAC地址过滤能有效地防止自己的网络被共享,从而有效防止网络资源和数据被窃取和使用。这正是防止无线网络安全问题的关键。
4结束语
关键词:无线网络;数据安全;思考
一、无线网络安全问题的表现
1.1插入攻击插入攻击以部署非授权的设备或创建新的无线网络为基础,这种部署或创建往往没有经过安全过程或安全检查。可对接入点进行配置,要求客户端接入时输入口令。如果没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户端的访问口令竟然完全相同。这是很危险的。
1.2漫游攻击者攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如Netstumbler等工具。可以在移动的交通工具上用笔记本电脑或其它移动设备嗅探出无线网络,这种活动称为“wardriving”;走在大街上或通过企业网站执行同样的任务,这称为“warwalking”。
1.3欺诈性接入点所谓欺诈性接入点是指在未获得无线网络所有者的许可或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开已安装的安全手段,创建隐蔽的无线网络。这种秘密网络虽然基本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。
1.4双面恶魔攻击这种攻击有时也被称为“无线钓鱼”,双面恶魔其实就是一个以邻近的网络名称隐藏起来的欺诈性接入点。双面恶魔等待着一些盲目信任的用户进入错误的接入点,然后窃取个别网络的数据或攻击计算机。
1.5窃取网络资源有些用户喜欢从邻近的无线网络访问互联网,即使他们没有什么恶意企图,但仍会占用大量的网络带宽,严重影响网络性能。而更多的不速之客会利用这种连接从公司范围内发送邮件,或下载盗版内容,这会产生一些法律问题。
1.6对无线通信的劫持和监视正如在有线网络中一样,劫持和监视通过无线网络的网络通信是完全可能的。它包括两种情况,一是无线数据包分析,即熟练的攻击者用类似于有线网络的技术捕获无线通信。其中有许多工具可以捕获连接会话的最初部分,而其数据一般会包含用户名和口令。攻击者然后就可以用所捕获的信息来冒称一个合法用户,并劫持用户会话和执行一些非授权的命令等。第二种情况是广播包监视,这种监视依赖于集线器,所以很少见。
二、保障无线网络安全的技术方法
2.1隐藏SSIDSSID,即ServiceSetIdentifier的简称,让无线客户端对不同无线网络的识别,类似我们的手机识别不同的移动运营商的机制。参数在设备缺省设定中是被AP无线接入点广播出去的,客户端只有收到这个参数或者手动设定与AP相同的SSID才能连接到无线网络。而我们如果把这个广播禁止,一般的漫游用户在无法找到SSID的情况下是无法连接到网络的。需要注意的是,如果黑客利用其他手段获取相应参数,仍可接入目标网络,因此,隐藏SSID适用于一般SOHO环境当作简单口令安全方式。
2.2MAC地址过滤顾名思义,这种方式就是通过对AP的设定,将指定的无线网卡的物理地址(MAC地址)输入到AP中。而AP对收到的每个数据包都会做出判断,只有符合设定标准的才能被转发,否则将会被丢弃。这种方式比较麻烦,而且不能支持大量的移动客户端。另外,如果黑客盗取合法的MAC地址信息,仍可以通过各种方法适用假冒的MAC地址登陆网络,一般SOHO,小型企业工作室可以采用该安全手段。
2.3WEP加密WEP是WiredEquivalentPrivacy的简称,所有经过WIFI认证的设备都支持该安全协定。采用64位或128位加密密钥的RC4加密算法,保证传输数据不会以明文方式被截获。该方法需要在每套移动设备和AP上配置密码,部署比较麻烦;使用静态非交换式密钥,安全性也受到了业界的质疑,但是它仍然可以阻挡一般的数据截获攻击,一般用于SOHO、中小型企业的安全加密。
2.4AP隔离类似于有线网络的VLAN,将所有的无线客户端设备完全隔离,使之只能访问AP连接的固定网络。该方法用于对酒店和机场等公共热点HotSpot的架设,让接入的无线客户端保持隔离,提供安全的Internet接入。
2.5802.1x协议802.1x协议由IEEE定义,用于以太网和无线局域网中的端口访问与控制。802.1x引入了PPP协议定义的扩展认证协议EAP。作为扩展认证协议,EAP可以采用MD5,一次性口令,智能卡,公共密钥等等更多的认证机制,从而提供更高级别的安全。
2.6WPAWPA即Wi-Fiprotectedaccess的简称,下一代无线规格802.11i之前的过渡方案,也是该标准内的一小部分。WPA率先使用802.11i中的加密技术-TKIP(TemporalKeyIntegrityProtocol),这项技术可大幅解决802.11原先使用WEP所隐藏的安全问题。很多客户端和AP并不支持WPA协议,而且TKIP加密仍不能满足高端企业和政府的加密需求,该方法多用于企业无线网络部署。
2.7WPA2WPA2与WPA后向兼容,支持更高级的AES加密,能够更好地解决无线网络的安全问题。由于部分AP和大多数移动客户端不支持此协议,尽管微软已经提供最新的WPA2补丁,但是仍需要对客户端逐一部署。该方法适用于企业、政府及SOHO用户。:
2.802.11iIEEE正在开发的新一代的无线规格,致力于彻底解决无线网络的安全问题,草案中包含加密技术AES(AdvancedEncryptionStandard)与TKIP,以及认证协议IEEE802.1x。尽管理论上讲此协议可以彻底解决无线网络安全问题,适用于所有企业网络的无线部署,但是目前为止尚未有支持此协议的产品问世。
1.1无线局域网的组成
目前使用的802.11g标准的无线局域网主要由无线网卡、无线接入点、计算机以及相关设备构成,将这个无线局域网系统分割成各个小的单元,每一个单元叫做基本服务组,即BSS。一个无线局域网可以由一个单元构成,也可以由多个单元构成,但是通常情况下,是包含多个单元的,其中,无线接入点,即AP主要是将WLAN与LAN连接起来,从而实现各个单元的无缝连接。当无线局域网中的每个单元通过AP与有线骨干网连接在一起的时候,也就是将所有的基本服务组组合起来,就形成了扩展服务组,即ESS,目前的ESS的覆盖范围比较广,可达到几千米。
1.2无线局域网的传输原理
目前使用的无线局域网的传输模式主要由两种,即红外线方式和无线电波方式。由于红外线不受无线电波的影响,因此它的应用范围比较广,但是当传输距离增大时,传输质量会明显下降,而且遇到非透明物质时,穿透性也比较差。而无线电波的发射端主要是通过扩展频谱的方式或者窄带调制的方式将数据信息转化成电磁波信号进行发射,接收端接收到电磁波信号后再转化成数据信号,这样就完成了信号的发射与接收。现在最常使用的一种方式就是通过无线网卡将信号发送到无线交换机,然后通过无线交换机转换信号之后传送到目标客服端的无线网卡上,接收到电磁波信号之后再转换成数字信号,这样就实现了无线网络的通讯功能。
2无线网络的优势
2.1移动性强
与有线网络相比,无线网络摆脱了线缆的束缚,可以随时随地接收到信息服务,这样就显示出其移动性的优势。另外,有线网络由于线缆的限制,两个站点的距离最多只能达到500米,即使现在的科技比较发达,开始使用光纤接入站点,但是最远也只能达到3千米,而无线网络在这方面具有很大的优势,由于没有线缆的束缚,可以随时随地建立站点或者重新配置站点,两个站点间的距离可达到50千米。这样就摆脱了很多环境条件的限制,大大的拓展了网络了传输范围。
2.2安装便捷
在有线网络的建设中,最耗费时间,也是最影响周围环境的就是对网络布线的施工,整个过程比较繁琐,需要挖地破墙、穿线架管。而无线网络的建设就便捷了很多,省去了繁琐的网络布线的施工,只需要安装一个接入点设备,就能实现网络的覆盖,保证网络的畅通。
2.3灵活性高
与有线网络不同,无线局域网是以一种独立的形式存在的,它不依赖于线缆,可以在需要的时候随时建立,也可以在不需要的时候随时拆卸,使用起来更加的灵活便捷。无线局域网可以应用到小数量的网络模式中,比如家中使用的无线局域网,当然,也可以应用到几千个用户的完整基础网络中。只要增加或减少接入点的数量,就可以改变用户的使用量以及网络的覆盖范围,可以根据用户的需求,随时变更,具有很高的灵活性。
2.4维护成本较低
在进行无线网搭建的时候,耗费的资金要多一些,比有线网的搭建费用高百分之三十左右。但是搭建成功之后,在后期的维护过程中,消耗的资金要比有线网的维护少大约百分之五十的费用。这样来看,无线网耗费的总的费用要少于有线网。而且我们目前所处的环境会经常发生变更和移动,这样无线网就更加便捷,长远的投资效益也更加高。无线网的后期维护工作也比较简单,一般的工作人员都能够胜任。当办公室的环境改变的时候,无线网随之变更也比较容易,与有线网络相比,设备的利用率更高。
3无线网络的组网方式
目前使用的无线网络的基本运作模式有两种,包括点到点模式和主从模式。点到点模式主要是指无线网卡之间的通信,而主从模式中的工作站是与中心天线或接入点直接连接的,主要由接入点负责无线工作的管理和连接工作。在实际的应用中,无线网的接入方式包括对等方式、接入方式和中继方式等。而将无线网络技术应用到校园网的建设中,应该根据具体情况进行具体的分析,选择最灵活的接入方式。
3.1接入方式
采用这种接入方式的网络是以接入点AP为中心的,所有的终端通信都是通过AP进行转接的,这样建立的网络相当于AP在内部建立一个桥连接表将所有终端连接起来。当需要进行信号转接的时候,AP就进行桥连接表的查询,然后进行转接。这种接入方式就相当于一个中心点同时负责周围好几个分支点,主要是以AP为中心的,而且也可以通过AP进行拓展,这种方式有利于近距离内多个局域网的互联。由于学校中存在古建筑物或者露天区域等一些比较难布线的环境,另外,会议室、报告厅、图书馆等地需要联网,但是网络设备的使用率又不高,因此,在这些地方建立无线局域网是非常适用的,而且采用接入方式是一种经济的联网方案,尤其在那些自然条件受限制的地方,接入方式非常适用。
3.2对等方式
对等方式与接入方式不同,不需要以接入设备AP为中心,进行网络的转接,所有的基站之间都能相互对等的进行通信。在这种网络模式下,每个基站都会自动的对网络进行初始化,然后将所有的基站建立成一个局域网,多个基站可以同时发送消息。但是对等方式的网络模式不支持TCP/IP协议,只能采用NetBEUI协议,因此,在校园网的组建中,这种模式只适用于有线网无法覆盖的地方和一些临时的网络会所,比如说学校中临时开一个会议,需要联网,就可以采用这种模式。对于一些要求稳定、且需要TCP/IP协议支持的网络,这种方式不适用。
3.3中继方式
中继方式是在接入方式的基础上,建立两个无线设备之间的点对点连接,它比较适合两个远距离局域网之间的连接,在增加定向天线之后,传输距离可达50千米。在这样的网络模式下,两个局域网之间具有无线网桥,通过无线网桥,可以实现局域网之间的通信,无线网桥可以进行网络路由的选择,还可以进行协议的转换。另外,实现该网络模式的组网模式也是多种多样的。这种方式特别适用于高校中两个远距离校区之间局域网的联通,是一种较为经济的方案。
4校园无线网络的设计
进行校园网无线网络的设计,就是要利用先进的无线网络技术,将无线网络逐步覆盖校园的每一个角落,作为有效网络的有效补充与完善,为学校教学、师生学习与科研提供更加便捷的网络服务。
4.1校园无线网络的设计的原则
在校园网的设计中,一定要充分考虑网络的安全性,设置多层次的网络安全保护措施,可以进行身份鉴别、访问限制以及保密设置等多种操作,充分保证校园网络的安全性,防止黑客的攻击。另外,校园无线网要保证对每一个接入网点和每一位用户都能进行科学的管理,做好无线网络的维护工作。它还可以可以上网时间或者使用流量的方式进行计费,保证每一位用户缴费的便捷,也能够查询自己的上网记录。在无线网络的不断发展中,校园无线网可以随时进行系统的升级和扩充,为发展无线语音、无线视频会议等的应用打下良好的基础。
4.2校园无线网络的总体结构
在构建校园无线网的时候,要充分考虑与原有的有线网络、应用系统等能够充分的融合,可以与原有的用户安全认证、用户管理等做到总体的整合。在建设无线校园网时,涉及的主要系统和设备包括无线接入设备(AP)、无线网络控制器(AC)、无线网络认证服务器(AS)。通过这些设备就能够接入无线网络并对所有的接入的AP用户进行管理,另外,还能够所有接入校园无线网络的用户进行认证鉴权。在校园内进行无线网络覆盖的时候,采用的是在热点区域蜂窝状信号覆盖的方式,然后通过AP将无线网络划分到每一个VLAN中。由于校园无线网覆盖的范围比较广,因此,如果只采用一个VLAN,会对网络的性能造成严重的影响,因此可以根据无线局域网覆盖的区域以及用户的使用数量,采用无线网络控制器将网络划分成几个子网,每个子网都由一个网络控制器进行控制,从而达到用户分流的作用。另外,为了实现与有线网络计费系统的有效结合,可以安装无线网络认证服务器与校园网的用户计费系统进行有效对接。
4.3校园无线网络在户外公共区域的应用
校园内存在很多的户外公共区域,在公共区域布线是比较困难的,因此,选择无线网的建立是比较经济实用的一种方案。校园内,比较教学楼、实验楼、食堂等地具有相对独立的有线网络,但是它们的用户群是不同的,容易形成“孤岛”,因此,可以采用中继方式进行接入,将这些区域进行两两连接。另外,对于校园中有线网络不完善的地方,可以以一个有线网络比较完善的地方为中心,作为数据共享的进出口,进行收发数据,从而实现网络的共享。只有安装一个无线设备,就可以通过中心区域的AP接入点连接到校园网,这为教学活动、科研活动以及学校的各种活动提供了很大的便捷。
4.4校园无线网络在室内的应用
在校园中有很多开放的室内公共区域,比如自习室、图书馆、教室等,对网络的使用量也比较多,虽然这些区域都具有有线网络的覆盖信息点,但是由于接口比较少,插接比较繁琐,因此,需要接入无线网络,以实现有线网络的拓展与完善。比如在图书馆中,学生比较多,网络的使用量比较大,因此,可以安装多个无线AP,分别与有线网络与无线网络连接,所有的通信数据通过AP进行转接,这样就可以使无线网络分布在图书馆的每一个角落。通过AP连接,就将所有的无线站点联系起来,建立了一个个类似“桥接表”的装置,实现了网络的共享。无线AP的接入,大大的增加了原有PC之间的有效距离,应用的范围比较广泛。当学校需要建立大规模的无线网络时,可以增加接入点的个数,与有线网络进行连接,这样就形成了以有效网络为中心,多个接入点与其相连的无线局域网,就增加了无线网覆盖的半径,有效的拓展了有线网络。必要的时候,可以加入EP来增大无线网覆盖的范围,EP串联在一起,可覆盖的范围就更加广泛了。
4.5校园无线网络在用户分散区域的应用
在校园无线网的建立中,除了对教学楼、图书馆这些用户比较集中的地方建立无线局域网,还需要对用户数量较少,且比较分散的区域建立无线网络,比如学生宿舍、教学办公楼等。对用户数量较少、且分散的区域,由于网络的利用率不高,就可以采用接入的方式进行无线网络的建立,采用无线路由器接入校园网,这样不但可以满足用户的需求,而且比较方便快捷。对于有些需要临时开会或者办活动的区域,又需要临时的网络,不需要无线AP设备单独接入,可以采用对等的方式建立一个临时的无线局域网即可。比如说对于一个临时会议室,对于各个需要进行通信的移动终端,配置相应的无线适配器,这样就可以使每个节点之间进行对等的通信,实现无线信号的互通,不但达到资源共享的目的,而且也比较方便快捷,在不需要的时候,可以随时拆卸,是一种经济实用的方案。
5总结
关键词:无线网络IEEE802.11无线接入
一、什么是无线局域网
1.1无线局域网的概念无线局域网(WirelessLocalAreaNetworks,简称WLAN)是相当便利的数据传输系统,它利用射频(RadioFrequency;RF)的技术,取代传统双绞铜线(Coaxial)所构成的局域网络,它作为有线局域网的补充和延伸,使得通信的移动化和个性化成为了可能。
1.2无线局域网的主要标准常用的计算机无线通信技术有光波和无线电波。光波包括红外线和激光,但由于光波易受天气影响,不具备穿透能力,难以实际应用。无线电波包括短波、超短波和微波等。
扩展频谱通信(SpreadSpectrumCommunication)简称扩频通信。其基本特征是使用比发送的信息数据速率高许多倍的伪随机码把载有信息数据的基带信号的频谱进行扩展,形成宽带的低功率频谱密度的信号来发射。
扩频通信的基本工作方式有4种:直接序列扩频(DirectSequenceSpreadSpectrum)工作方式(简称DSSS方式);跳变频率(FrequencyHopping)工作方式(简称FH方式);跳变时间(TimeHopping)工作方式(简称TH方式);线性调频(ChirpModulation)工作方式(简称Chirp方式)。目前使用最多、最典型的扩频工作方式是直扩式(DSSS方式),在无线网络的通信中,就是采用这种工作方式。
1.3WLAN的主要技术标准由于实现无线通信的手段不一,以无线局域网技术和以GPRS/3G为代表的无线上网技术,制定了包括IEEE802.11、蓝牙技术和HomeRF等多项标准和规范,而以IEEE(电气和电子工程师协会)为代表的多个研究机构针对不同的应用场合,制定了一系列协议标准,推动了无线局域网的规范和实用化,并在众多厂商的支持下成为目前主流协议标准。
1997年,IEEE了802.11协议,1999年IEEE小组相继推出了,802.11b和802.11a协议,802.11b在802.11的1Mbps和2Mbps速率下又增加了5.5Mbps和11Mbps两个新的网络吞吐速率。802.11a的网络吞吐速率达到了54Mb/s和25Mb/s,但成本过高,使用频段5.2GHz是卫星通信频段,很难大面积投入商用,目前最普及、应用最广泛的是802.11b无线标准,2001年,IEEE通过了802.11g标准,它向下兼容802.11a、802.11b的同时,网络吞吐速率54Mbps,而802.11n标准是IEEE推出的最新标准,它通过采用智能天线技术,可以将WLAN的传输速率由目前802.11a及802.11g提供的54Mbps、108Mbps,提供到300Mbps甚至是600Mbps,引起了市场很大反响。
二、为什么要构建无线校园网
无线接入在校园网中的优势无线校园网与有线校园网相比,无线局域网具有巨大的灵活性,有线网络在很多多场合受到布线的制约;布线、改线工程量大;线路易于损坏;固定的网络各节点无法移动。
遇到网络盲点时,须铺设专用通信线路,成本高,难度大、耗时长,线路一旦出现故障排查、维修不便,无线校园网较之有线校园网,具有以下几点优势:
2.1网络综合成本低,随着近几年无线网络设备不断普及,无线网络成本已经接近甚至低于传统有线网络成本,而在网络施工上,无线网络最大的优势就是免去或减少了网络布线的工作量,铺设无须掘沟埋管,省去了大量线路铺设的费用和时间。它的安装周期短,维护方便,同时具有传统有线网无可比拟的可扩容性。
2.2网络覆盖面广,只要安装了一个或多个无线接入点AP设备,就可建立覆盖整个建筑或地区的局域网络,它不受环境条件制约,网络的传输范围得到了拓宽,借助于外接天线(做链接),传输距离则可以达到30~50公里甚至更远,这要视天线本身的增益而定。
2.3组网灵活方便,无线局域网可以按当时的需要容量来安装设备,甚至可以“现用现装”而传统有线网络,网络设备的安放位置受到网络信息点位置的限制,一旦无线局域网建成后,在无线网的信号覆盖区域内任何一个位置都可以接入网络,进行通讯。
2.4强大的移动性,无线局域网的一个重大特性就是可以“随时、随地”地实现无线通信,VoIP、资源共享、网络教学、视频会议等许许多多基于无线通信的技术将大大方便了师生们工作、学习。
三、无线校园的应用范围
基础无线应用。目前,多数高校建设无线网的目的,更主要的是解决难于进行综合布线的公共区域(如会议中心、图书馆等)上网问题,无线校园网建成后,除了能满足校内用户对网络的移动性需求外,在出现大规模网络服务需求的场合(如网上考试报名等),提供临时性的无线网络服务,新生报名、注册等工作,财务和学籍管理部门都需要在报到处集中利用计算机录入信息,并通过网络将数据递交到服务器。无线信号覆盖到校园的任何角落,使整个校园变成一个巨大的信息资源空间。
移动VoIP应用。作为最抢眼无线网应用,它已经出现在如北京大学等国内知名院校内,移动VoIP将价格低廉的VoIP技术与灵活的无线技术相结合,同时结合了无线网络的可移动性、隐蔽性和高扩展性的特点及VoIP的实时性、综合性特点,可以根据所传输的图像质量调节占用的带宽。符合目前的低成本需求以及移动性需求的技术趋势。通过无线网络实现低成本VoIP业务,将使多媒体会议、远程教学及网络电话等应用的普及率大幅提高。
链路的冗余备份。目前,大学普遍由多个校区组成,通常采用租用链路的方式将多个校区互连。我们可以利用无线技术来解决这个问题,只需在各校的建筑物顶上旋转一个无线网桥,架设高增益天线和放大器后,在50KM的范围内仍能保证高速数据传输,实现多校区间不同网段的链路,最大程度地降低在城市路网改造过程中,由于光纤被挖断而导致的校区间断网情况的影响。
无线化教学。无线校园网可以对教学资源进行有效地整合和利用,其中包括已经存储在服务器中的资料(网络教学平台、课件下载中心、综合教务系统等),以及正在上的某一节课,从而改变传统的教学方式,解决了很多学校学生多机器少,排课困难的问题。而且可以为学生复习提供第一手资料,可以有更多的交互性,学校精品课程、优秀教师的课堂录像资料等可以通过VOD视频点播、AOD音频点播学生可以分享优秀教学资源外提高了学习的效率和质量。
其他应用。出于网络安全的考虑,各个校园网都建设了自己的用户认证系统。这虽然保证了校园网的安全,却形成了新的问题:校园网信息孤岛。如何打破校园信息孤岛,实现校园无线网之间的互联互通?由各个校园无线网组成一个庞大的无线联盟的设想,出现在我们面前,这个设想一旦实现,大大方便了各校园的教学资源交流和学术交流等各方面合作。
四、结束语
在国际上,拥有无线校园网,已经成为现代化校园的一个标志。无线校园网的蓬勃发展正是顺应了教育信息化建设的前进步伐,无线局域网正以它的高速传输和很好的灵活性、扩容性在高校的教学、管理等各项应用中发挥着日益重要的作用。
摘要:
[1]吴海华,孔为民,徐雪梅.无线网络应用实例分析[J].现代情报.2008.(09).
关键词:无线网络安全防范措施
随着信息化技术的飞速发展,很多网络都开始实现无线网络的覆盖以此来实现信息电子化交换和资源共享。无线网络和无线局域网的出现大大提升了信息交换的速度和质量,为很多的用户提供了便捷和子偶的网络服务,但同时也由于无线网络本身的特点造成了安全上的隐患。具体的说来,就是无线介质信号由于其传播的开放性设计,使得其在传输的过程中很难对传输介质实施有效的保护从而造成传输信号有可能被他人截获,被不法之徒利用其漏洞来攻击网络。因此,如何在组网和网络设计的时候为无线网络信号和无线局域网实施有效的安全保护机制就成为了当前无线网络面临的重大课题。
一、无线网络的安全隐患分析
无线局域网的基本原理就是在企业或者组织内部通过无线通讯技术来连接单个的计算机终端,以此来组成可以相互连接和通讯的资源共享系统。无线局域网区别于有线局域网的特点就是通过空间电磁波来取代传统的有限电缆来实施信息传输和联系。对比传统的有线局域网,无线网络的构建增强了电脑终端的移动能力,同时它安装简单,不受地理位置和空间的限制大大提高了信息传输的效率,但同时,也正是由于无线局域网的特性,使得其很难采取和有线局域网一样的网络安全机制来保护信息传输的安全,换句话无线网络的安全保护措施难度原因大于有线网络。
IT技术人员在规划和建设无线网络中面临两大问题:首先,市面上的标准与安全解决方案太多,到底选什么好,无所适从;第二,如何避免网络遭到入侵或攻击?在有线网络阶段,技术人员可以通过部署防火墙硬件安全设备来构建一个防范外部攻击的防线,但是,“兼顾的防线往往从内部被攻破”。由于无线网络具有接入方便的特点,使得我们原先耗资部署的有线网络防范设备轻易地就被绕过,成为形同虚设的“马奇诺防线”。
针对无线网络的主要安全威胁有如下一些:
1.数据窃听。窃听网络传输可导致机密敏感数据泄漏、未加保护的用户凭据曝光,引发身份盗用。它还允许有经验的入侵者手机有关用户的IT环境信息,然后利用这些信息攻击其他情况下不易遭到攻击的系统或数据。甚至为攻击者提供进行社会工程学攻击的一系列商信息。
2.截取和篡改传输数据。如果攻击者能够连接到内部网络,则他可以使用恶意计算机通过伪造网关等途径来截获甚至修改两个合法方之剑正常传输的网络数据。
二、常见的无线网络安全措施
综合上述针对无线网络的各种安全威胁,我们不难发现,把好“接入关”是我们保障企业无线网络安全性的最直接的举措。目前的无线网络安全措施基本都是在接入关对入侵者设防,常见的安全措施有以下各种。
1.MAC地址过滤
MAC地址过滤在有线网络安全措施中是一种常见的安全防范手段,因此其操作方法也和在有线网络中操作交换机的方式一致。通过无线控制器将指定的无线网卡的物理地址(MAC地址)下发到各个AP中,或者直接存储在无线控制器中,或者在AP交换机端进行设置。
2.隐藏SSID
SSID(ServiceSetIdentifier,服务标识符)是用来区分不同的网络,其作用类似于有线网络中的VLAN,计算机接入某一个SSID的网络后就不能直接与另一个SSID的网络进行通信了,SSID经常被用来作为不同网络服务的标识。一个SSID最多有32个字符构成,无线终端接入无线网路时必须提供有效的SIID,只有匹配的SSID才可接入。一般来说,无线AP会广播SSID,这样,接入终端可以通过扫描获知附近存在哪些可用的无线网络,例如WINDOWSXP自带扫描功能,可以将能联系到的所有无线网络的SSID罗列出来。因此,出于安全考虑,可以设置AP不广播SSID,并将SSID的名字构造成一个不容易猜解的长字符串。这样,由于SSID被隐藏起来了,接入端就不能通过系统自带的功能扫描到这个实际存在的无线网络,即便他知道有一个无线网络存在,但猜不出SSID全名也是无法接入到这个网络中去的。
三、无线网络安全措施的选择
应用的方便性与安全性之间永远是一对矛盾。安全性越高,则一定是以丧失方便性为代价的。但是在实际的无线网络的应用中,我们不能不考虑应用的方便性。因此,我们在对无线网路安全措施的选择中应该均衡考虑方便性和安全性。
在接入无线AP时采用WAP加密模式,又因为不论SSID是否隐藏攻击者都能通过专用软件探测到SSID,因此不隐藏SSID,以提高接入的方便性。这样在接入时只要第一次需要输入接入密码,以后就可以不用输入接入密码了。
使用强制Portal+802.1x这两种认证方式相结合的方法能有效地解决无线网络的安全,具有一定的现实意义。来访用户所关心的是方便和快捷,对安全性的要求不高。强制Portal认证方式在用户端不需要安装额外的客户端软件,用户直接使用Web浏览器认证后即可上网。采用此种方式,对来访用户来说简单、方便、快速,但安全性比较差。
此外,如果在资金可以保证的前提下,在无线网络中使用无线网络入侵检测设备进行主动防御,也是进一步加强无线网络安全性的有效手段。
最后,任何的网络安全技术都是在人的使用下发挥作用的,因此,最后一道防线就是使用者,只有每一个使用者加强无线网络安全意识,才能真正实现无线网络的安全。否则,黑客或攻击者的一次简单的社会工程学攻击就可以在2分钟内使网络管理人员配置的各种安全措施变得形同虚设。
现在,不少企业和组织都已经实现了整个的无线覆盖。但在建设无线网络的同时,因为对无线网络的安全不够重视,对局域网无线网络的安全考虑不及时,也造成了一定的影响和破坏。做好无线网络的安全管理工作,并完成全校无线网络的统一身份验证,是当前组建无线网必须要考虑的事情。只有这样才能做到无线网络与现有有线网络的无缝对接,确保无线网络的高安全性,提高企业的信息化的水平。
参考文献:
[1]谭润芳.无线网络安全性探讨[J].信息科技,2008,37(6):24-26.
1.无线或有线链路上存在的安全问题
有线链路网络和无线网络共同构成了我们生活中所使用的网络系统,在Internet和无线网络快速进步的今天,他们的紧密的结合在一起,都为4G移动通信提供着支持和服务,复杂的4G移动通信技术在使用的过程中存在着很多的风险,无线和有线网络也同样在众多的安全威胁下提供着服务,主要表现为:(1)移动性:无线终端设备会在移动的过程中享受不同子网络的服务,不是固定于某一个网络下。(2)容错性:减少因无线网络结构不同而造成的差错。(3)多计费:在无线网络使用过程中,均是通过运营商来实现对接的,然而有些网络运营商通过网络随意加收客户的使用费用等等。(4)安全性:攻击者的窃听、篡改、插入或删除链路上的数据。
2.移动终端存在的安全问题
4G网络逐渐的已投入使用,用户们通过4G移动终端实现相互间的交流也更为密切,恶意软件及病毒也随着交流而流窜,使得它们的破坏力度和范围都有所扩大,使得移动终端系统遭受严重打击,甚至有关机或失灵等现象的出现。
3.网络实体上存在的安全问题
网络实体身份认证问题,包括接入网和核心网中的实体,无线LAD中的AP和认证服务器等。主要存在的安全威胁如下:(1)目前的网络攻击者利用多种手段,类型也是多样化,让网上用户防不胜防。但他们多半都有一个共同特点就是扮演合法用户使用网络服务,这样一来,网络监管方面也无法察觉,用户这边更是没有任何戒备,使得他们有很大的机会接近用户并进行各种骚扰和不良信息的。(2)无线网相对于宽带而言,它的接口数量有限,而且信号不稳定,容易受其他因素的干扰,这也就为攻击者提供了一个进入的漏洞,安全隐患的可能性也随之大大增强。(3)目前的的搜索功能可谓是越来越强大,尤其是“人肉搜索”,让用户的个人隐私等一再受到侵犯,这些攻击者一般都具有良好的计算机技术水平,对网络系统的运行了如指掌,很容易非法窃取用户信息,并展开下一步的追踪。(4)网络用户不肯承认他们使用的服务和资源,使进一步网络实体的认证增加了难度,这是用户可以逃避和不像曝光的行为,其实这样做只会给自己增加麻烦,到时遇到问题也很难得到有效处理。
二、4G通信安全措施
1.要建立适合未来移动通信系统的安全体系机制
主要有(1)可协商机制:移动终端和无线网络能够自行协商安全协议和算法。(2)可配置机制:合法用户可配置移动终端的安全防护措施选项。(3)多策略机制:针对不同的应用场景提供不同的安全防护措施。(4)混合策略机制:结合不同的安全机制,如将公钥和私钥体制相结合、生物密码和数字口令相结合。一方面,以公钥保障系统的可扩展性,进而支撑兼容性和用户的可移动性
2.对于无线接入网一般可采取的安全措施如下。
(1)安全接入。无线接入网通过自身安全策略或辅助安全设备提供对可信移动终端的安全接入功能。防止非可信移动终端接入无线接入网络。(2)安全传输。移动终端与无线接入网能够选择建立加密传输通道,根据业务需求,从无线接入网、用户侧均能自主设置数据传输方式。(3)身份认证。在移动终端要接入无线网络之前,要通过一个可靠的中间机构的认证,确保双方身份的真实性和可靠性。(4)访问控制。无线接入网可通过物理地址过滤、端口访问控制等技术措施进行细粒度访问控制策略设置。(5)安全数据过滤。在多媒体等应用领域,都可以通过数据过滤技术,对想要接入到网络中的非法数据进行拦截,阻止其进行到内部系统及核心网络,实现无线网络的安全性。
3.提高效率
网络终端的运行效率的提升,最主要就是减少信息量的流通,减少客户端的工作量,不使计算机长期处于超负荷的工作状态中,尽量减少时间的拖延,那么安全协议当中交互的信息量的数额的限定对提高网络运行效率就有一定帮助。
三、结语
无线网络五维规划分析与研究
为有效解决网络规模快速增长下的投资准确性问题,推动移动网发展模式由数量规划模型向效益规划模型转变,提出了五维优选方案。数量规划模型是以规划网络的覆盖为基础,对存在弱区进行总体分析,对整网进行全面的规划,提出弱区补盲方案;以工期建设为依据,进行全网站点建设,拉动整体逐步提升。从形象上讲类似于漫山的植树造林,此方式适合在网络建设的初期,网络覆盖整体薄弱的阶段。效益规划模型是以多网摸查为基础,对网络竞争力、市场潜力等进行综合分析,提出网络提升方案。
其特点是以项目制推进的方式,集中资源,打造局部赶超竞争对手区域,提高区域市场竞争力。类似于在一片区域精心打造一个小花园,此方式适合在网络已实现基本覆盖,投资效益高原法则逐步显现的中期阶段。
数量与效益规划模型对比如表1所示实施流程:步骤一:在投资方向优选之前,必须先将整体规划区域分解若干微网格,并建立投资备选数据库,称之为“规划池”;步骤二:采用加权算法,得到每个微网格的投资优先值;投资优先值=∑(Ki×Ci)C为各维度统计值,K为各维度权值,i=1,2,3……步骤三:根据每个网格的五维分析情况,制定不同的策略;步骤四:针对微网格投资优先值较高的网络,从“规划池”内捞取此网格内的规划站点优先考虑,形成本期投资计划;步骤五:根据实施后的效果观察,对各加权系数进行本地化修正,实现分析方法的校正完善。
规划池的建立
根据地形地貌特征,将整体规划区域分解若干微网格,对每个微网格进行多网摸查,并统计分析其内部的人口数量、话务量等信息。对网络竞争力不足的区域进行新站规划查勘,并将以上信息汇总成表,形成规划库。微网格的划分不宜过大,一般以10个站点左右为宜,尤其要注意环境的独立性,应以完整的一个(或者几个相关)住宅区、城中村、工业区等定义为一个微网格。规划池建立流程如图2所示。
五维规划分析与研究
(1)维度一:前期投资效益比
前期投资效益比是指上一期工程后,各微网格新增效益与成本的比值,从历史数据角度评估投资效益的有效性。微网格该项指标越高越需优先投资,如业务下滑,该指标可能出现负值。其中,新增效益值为微网格整体语音、数据等业务提升产生的收入增量;新增成本为建设成本、物业租赁、运维等成本的总和。前期投资效益比数据采集于网建、运维以及市场部门。
(2)维度二:区分单站经营任务比
区分单站经营任务比是指当年各区分的经营任务和现网物理站点数量的比值,对经营任务重点区域优先资源保障。微网格该项指标越高越需优先投资。区分单站经营任务比数据采集于市场、销售以及运维部门。
(3)维度三:网络竞争力情况
网络竞争力情况是指规划网络和其他运营商网络覆盖、质量的差异,通过新增投资弥补网络差距或者拉大网络优势,保有存量用户,发展增量用户。微网格该项指标越低越需优先投资。网络竞争力情况数据采集于网优部门。评估网络之间的差异有多种方法,比较简便可行的是测试做差法,如图3所示。
(4)维度四:微网格业务拓展计划
微网格业务拓展计划是指各区分对所辖区域内,微网格业务增长比例的预估计划,对区分重点发展区域优先资源保障。微网格该项指标越高越需优先投资。微网格业务拓展计划数据采集于市场、销售、区分公司等业务部门。
(5)维度五:市场潜力分析
市场潜力分析是指各微网格内业务发展潜力与现网业务量的比例,对具有潜力的区域优先资源保障,争夺其他运营商存量用户。微网格该项指标越高越需优先投资。业务发展潜力评估可以采用区域内人口数量或者其他运营商业务量来模拟,数据采集于市场或网优规划部门。
投资经营策略细分
网格规划首要解决问题便是提升资源有效投放,将功能型网络转变为效益网络。网格式规划的核心思路为:以市场潜力与网络竞争力两个纬度,将网格分为四个象限,如图4所示。然后针对这四个象限属性,对每一类网格分别制定有针对性的规划方案。五维法中“前期投资效益比”、“区分单站经营任务比”为统计维度,“网络竞争力情况”、“微网格业务拓展计划”、“市场潜力分析”为特征维度,依据特征维度的不同情况,对于不同微网格应采取不同的网络提升或者市场拓展策略,以保证效益效率最佳化。典型微网格处理策略如表2所示:
形成投资优选计划表
以五维分析结果为基础,确定网络优先提升的微网格后,从“规划池”中筛选相关站点,形成投资计划表并加以建设实施。以此循环,网络部门不断向业务部门输出优质网格,反哺市场,拉动业务发展。
后评估和加权校正
工程完成后,在经过3~6个月的市场培养期之后,对优化微网格的整体业务变化情况进行后评估,计算当期投资效益比,作为下期工程重要的考量维度之一。同时,结合业务发展目标的达成情况,对各维度的权值进行修正完成,使得在下期投资中,目标达成情况好、业务发展迅速的区域能获得更多的资源侧重。
无线网络系统方案的实施
在进行高校校园无线网络系统设计时,主要考虑两个问题:第一是无线网络覆盖区域的状况以及网络设备的选型;第二是用户的上网方式和计费方式。下面对这两个问题进行详细说明。
1无线网络覆盖区域和设备
通过对校园环境的实地调研、分析以及对学校教师和学生的调查,将校园分为室内和室外两种无线网络覆盖区域。室内无线网络覆盖区域包括会议室、图书馆、阅览室、自习室、阶梯教室和食堂等;室外无线网络覆盖区域包括广场、花园、操场、停车场以及宿舍前面的休息区等。对于网络设备的选择,从兼容性和配置统一的方面来考虑,所选购的无线网络设备都是与原校园网络设备相同的品牌。
所谓无线AP(AccessPoint),即无线接入点,是用于无线网络的无线交换机,也是无线网络的核心,是移动计算机用户进入有线网络的接入点。在本文设计的校园无线网络系统中,室外无线AP采用的是室外型大功率无线接入点产品,其工作频段为2.4GHz,支持IEEE802.11n标准,内置500mW的双向功率放大器。由于室外场所的环境有所不同,无线网络的覆盖要求也会有差异,室外无线AP可根据这些条件的不同,配合相应的外接天线,在室外覆盖良好的无线网络信号。
按照本次校园无线网络系统的规划与设计,室内AP,提供两路接入,共600Mbps,支持IEEE802.11n标准,可以为每个用户提供不低于10Mbps的无线连接速率,这样,不但能够满足现有校园网应用的带宽要求,同时,还能够为学校的视频、音频等多媒体资源的点播提供网络基础,满足高校未来信息化发展的要求。
根据校园无线网络系统的要求,所选用的无线AC设备可以高效地处理学生网络视频、音频和在线游戏、在线聊天等小包的数据流。同时,在校园网络系统的规划中,无线AP要提供双万兆的上联接口,为之后的无线应用扩展和升级预留带宽。
2上网方式
在高校校园无线网络系统中,服务的对象主要是教师、学生和学校领导、员工等,因此,校园无线网络具有覆盖范围广泛、使用者和使用时间不确定的特点。为防止非法使用者使用,更好地满足合法使用者的使用需求,本无线网络系统采用了基于SAM的Portal认证方式,只有向学校申请了无线网络服务的用户才能够使用。根据无线网络系统的设计,系统将根据使用时间对使用者进行收费,以时间计费。使用者在申请完成之后和使用之前,必须先交纳一定的费用,登录认证成功之后开始计费,下线的时候停止计费,可以精确到秒,当余额不足时会自动下线或者拒绝登录。
这种方式的具体操作方法是,首先在无线AC上建立无线VLAN,启动DHCP服务,汇聚层的交换机以Trunk方式与无线AP相连接。当访问者试图连接无线网络的时候,都需要通过portal发起认证请求,只有认证成功后才能够上网,在认证成功之后,系统开始计时,这样在方便无线网络系统管理和维护的同时也能够防止非法使用者使用无线网络,更好地为合法使用者提供无线网络服务。
由于是无线网络,使用者在使用过程中可能会存在移动位置的情况,为了让使用者在移动过程中实现无线漫游,在无线网络系统中,让集群中的多台无线控制器共享用户的数据库,从而实现用户在整个网络中不同区域之间进行移动和跨越过程中无缝漫游。无线上网的流程如图1所示。
无线网络的安全
在校园无线网络系统的规划与构建中,安全是重中之重,是系统成功与否的根本。因此,在系统中,要构建一个良好的安全体系,从而切实保护用户和系统自身的安全。
(1)802.1X认证。在部署无线网络的安全体系时,可以采用802.1X和网络准入相结合的方式。这两者的结合可以很好地保证校园无线网络系统的安全。具体的操作方法是,当合法用户连接上无线AP之后,要求输入AP的连接密码,在合法用户输入密码之后,分配GUESTVLAN的IP,在GUESTVLAN中暂时不能访问任何资源。
(2)网络准入。当用户被分配GUTSTVLANIP地址之后,用户暂时不能对资源进行访问,此时,系统中的用户接入服务器,即网络准入,会自动对客户端上的准入进行联动,对用户的系统进行扫描,查看用户是否符合准入策略的要求,如果符合准入策略的要求,则会重新分配一个校园无线网络内网地址给用户,这样用户就能够使用学校的无线网络了。如果合法用户的密码被泄露,非法用户得到密码后去连接无线AP,连接以后要求输入密码,虽然密码是正确的,但是当网络准入对用户系统进行扫描,会发现非法用户不符合网络准入检测,这样非法用户就会一直停留在GUESTVLAN中,有效地保护了校园无线网络内网不受非法用户的威胁。
(3)数据加密。校园无线网络系统中的认证机制和准入机制是构建安全体系的基础,数据加密也是安全体系中不可或缺的部分。在本次校园无线网络的构建中,所有AP与用户端之间的数据传输均采用的是AES-CCMP加密,AES-CCMP又称为WPA2,它支持AES加密算法,而AES能够为信息和数据提供128位的加密能力,这是WPA2与WPA最大的区别,所以AES-CCMP的安全性比起WPA有了很大的提升。正是因为如此,在设备中加入WPA2支持已经成为了很多服务商的选择,而Win-dowsXP系统的补丁SP2中也集成了WPA2的支持。
(4)身份认证。在校园无线网络系统的安全体系中,最重要的是身份认证,因为无线网络不同于有线网络,在无线网络中,攻击者不像有线网络中那么容易被发现。如果身份认证这个关卡被攻破,校园无线网络会被非法用户使用,甚至会被攻击者恶意攻击。为有效地保护校园无线网络免受攻击,也为保护合法用户的权益不受侵害,校园无线网络系统采用了EAP-FAST的身份验证方式来进行相互验证,同时为用户和进程提供动态加密密钥、物理地址和标准802.11验证机制。只有在身份验证时采用最安全的加密算法,才能有效保护用户输入的账号、密码不被抓包软件截获,也不会被黑客软件暴力破解。
(5)GUESTVLAN。用户在通过802.1X之前只能访问有限的网络资源。所谓GUESTVLAN,是用户在通过802.1X认证之前处于的VLAN,用户在访问GUESTVLAN内的资源不需要认证,但也只能访问极其有限的资源,比如从GUESTVLAN服务器上下载802.1X客户端软件、升级客户端、执行其它诸如杀毒软件、操作系统补丁程序等应用程序的升级,而不能访问其它的网络资源。
这样设置的目的是为防止一些暂时没有安装认证客户端或者客户端版本过低的合法用户无法认证成功。在用户连接网络的时候,接入设备会把这个端口加入到GUESTVLAN,当认证成功之后,端口离开GUESTVLAN,这样用户就能够访问其它的网络资源了。
安全管理体系
在构建校园无线网络系统时,不但要从技术方面建立安全体系,也要从管理方面进行安全体系的建设。主要从以下几个方面进行:
(1)对校园无线网络的管理人员进行培训和教育,建立健全相关管理制度。
(2)加强校园无线网络管理人员的安全意识和安全素养。
(3)加强对系统运行环境的安全管理,制定相关制度,进行严格管理。
(4)建立设备选型、采购、使用和维护的管理制度,对设备进行严格的审查和检测以及安全评估。(5)建立应急处理制度,对可能发主的突况制定应急处理方案。
关键词:无线接入;网络融合;桥梁和纽带
一、无线接入是网络融合的桥梁和纽带
“蓝牙技术”,现在BluetoothSIG(蓝牙技术联盟)对蓝牙技术的定位是它可以广泛地应用于个人网络设备,如手机、电脑以及汽车免提系统。由于蓝牙技术目前专为个人网络应用而设,通过改进技术可以增加蓝牙技术在其它全新领域的应用。例如环境传感、家用电器遥控、家庭网络内部终端间的连接等。但是蓝牙技术存在着许多的不足。如:一是它的传输距离仅在十公尺左右。二是蓝牙芯片的价格仍不令人满意。三是蓝牙兼容性方面的一些问题。四是随着各种近距离无线技术的出现,它们与蓝牙技术就不可避免地要在一些应用领域存在重叠和竞争。更重要的是无线宽带技术的出现,在超宽带的技术优势面前蓝牙将会遭遇极大的挑战。
BluetoothSIG(蓝牙技术联盟)在其未来的3年发展蓝图中,已提出了一系列改进蓝牙规范的计划,包括提升性能、增强安全性、优化耗电量及可用性,来藉以保有蓝牙技术在个人通信技术领域的市场地位,并在新的市场领域确定其发展方向。具体计划是2005年蓝牙技术联盟将测试并推出一项全新的蓝牙规范。新规范提高了数据传输速率(是当前速率的3倍)提高了数据传输的安全性,并降低了功耗。这将大大改善蓝牙用户使用多个蓝牙设备协同工作以及传输大型数据文件时的体验,同时还将延长移动设备的电池使用寿命。2006年蓝牙技术联盟将继续致力于改进蓝牙规范在可用性、安全性及性能等方面的表现,并采用多播(Mutti-cast)功能,允许用户将同一信息同时传送至多个装置,改进性能将可使耗电量极低的蓝牙传送范围扩大至100公尺。
Wi-Fi(WirelessFidelity)是属于无线局域网(WLAN)的一种,通常是指802.11b产品,它的主要特点是传输速率高,可靠性高,建网速度快\简便、可移动性好、网络结构弹性化、组网灵活、组网成本较低等,具有良好的发展前景。Wi-Fi工作在2.4GHz频段。最高速度达11mb/s,传输距离可达100公尺,在全封闭区域可达300公尺,是目前的主流WLAN技术。近年来Wi-Fi在市场上欣起一股热潮,据预测,到2007年美国将安装53万个点,欧洲安装70万个点,亚洲也将安装100多万个点,Wi-Fi有着“无线版本以太网”的美称,由于目前的以太网标准(IEEE802.3标准)几乎已经成为局域网的代名词,世界上至少有80%以上的局域网采用以太网技术。而WLAN同样为IEEE制定的标准,所以其几乎可以视为以太网标准在无线领域的延伸,这使WLAN在应用上具备无痕过渡和顺利安装的特点。Wi-Fi的安装和设置相当简单,在某个区域要建立网络接入连接时,只需要在一定的范围内设立相应的接入点就可以了。规划、布线、测试等传统工序可以被忽略,如在家里工序不到10分钟。同时Wi-Fi的综合成本非常低(预计为有线以太网的50%左右)。Wi-Fi拥有许多优点,但是不可忽视的是它存在的安全隐患这个致命的缺点。Wi-Fi采用的是RF(射频)技术,通过空气发送和接收数据,所以非常容易受到来自外界的攻击,甚至进入未受保护的公司内部局域网。
WiMAX全称是微波存取全球互通(WorldwideInteroperabilityforMicrowaveAccess),是一种类似于Wi-Fi的新型无线网络技术,它具有覆盖范围更广、传输速率和可靠性(安全性)更高等优点。它所采用的IEEE802.16标准是一种基于微波和毫米波频段(2GHz~11GHz)的新的空中接口标准的技术,可以替代现有的有线和DSL连接方式,来提供最后一公里的无线宽带接入。WiMAX将提供固定、移动、便携式的无线宽带连接,现在WiMAX已经从本质上改变了最初的应用方向。增加了移动通信方面的服务。通过加入移动特性,一方面WiMAX可以像原来设想一样,作为服务和提高电信运营商最后一公里接入的技术手段。同时还可以成为FMC(固定和移动网络融合)的主流接入技术。
WiMAX具有以下优点:一是WiMAX执行IEEE802.16a标准,较长的传输距离(50公里)和较大的无线覆盖范围(6-10公里),传输速率最快75Mbps。二是具有理想的非视距传输特性,因此能够在不同的环境下获得最佳的传输性能。三是集中了有线/无线接入的优点,并结合了Wi-Fi无线接入技术的移动性与灵活性。四是WiMAX还能够通过将无线接入系统上升到无线接入网络,多中心站之间通过负荷分担的方式大大增加了网络容量。五是基站建设方面,WiMAX不同于过去所采用的无线技术,需建高高的基站。从而可大大降低运营商的成本。六是目前正在制定中的IEEE802.16e,面向移动终端,最大传输距离为3千米~5千米。当前,人们特别关注的是规范已确定的802.16-2004,它主要用于连接互联网服务的接入线路,也就是替代使用电话线的ADSL等,将通信运营商与用户连接起来。
接照WiMAX的商用计划,预计到2006年802.16功能的笔记本电脑,就可以不间断地享用高于3G十倍的速率而构成的宽带精彩内容服务。而且WiMAX还能作为Wi-Fi的备份,使用户可快速,方便地在Wi-Fi和WiMAX间自由切换和访问互联网。
二、无线接入与业务融合和创新
灵通无绳电话(QBOX),为了使小灵通更加具有活力,继短信互连,七彩铃音,机卡分离等新业务推出之后,近日中国电信又在上海、西安、温州、惠州等六城市推出“灵通无绳电话”新业务,。这一业务在国内第一次将有线、无线(小灵通)两种通信方式结合在一起,使它的优势待以充分的互补。它的推出预示着固网运营商的运营重点已渐渐脱离传统的运作模式。而转向具潜力的业务和市场增长点。QBOX业务优点突出,首先是解决了一直以来让运营商深感头痛的小灵通小区覆盖的盲区问题,使小灵通能凭借单向收费的价格优势,更为广大用户所欢迎。二是QBOX将增强固话终端的竞争力。灵通无绳电话一举改变了固话终端几年甚至几十年不变的传统观念。加快了固网终端向个性化、智能化演进的步伐。三是固网和小灵通网络在中国都属同一运营商经营,这种组合方式能最大限度地综合利用二个网络的资源提供新业务。使用户首次享受到了无线与有线结合的融合业务。四是具有绿色环保功能。灵通无绳电话与小灵通的基站和其手机发射功率都只有10毫瓦,而无绳电话机的发射功率也有35毫瓦左右,因此辐射小,对人的身体不会造成伤害,符合人们的健康要求。
灵通无绳电话是中国电信运营商首次在无线,有线融合中的尝试,这项业务本身还存在着一些较为明显的缺憾。如一是灵通无绳电话终端在QBOX私网与小灵通公网动态(通话过程中)转移时无法保特不间断通话。二是QBOX系统在其私网中只对预先指定的几个终端(目前是10个)提供通话服务。而对其它的小灵通手机无法提供服务。三是在小灵通公网信号没有覆盖的区域,QBOX座机的固网用户线路只允许一个小灵通或固话用户与外界通话,而无法对二个和二个以上的用户同时提供通话服务.因此虽然“灵通无绳电话”业务使固网业务得到有益的补充和延伸,但还需进一步的改进和完善。使它成为真正的FMC业务之一。“蓝色电话”是由英国电信提出并在以阿尔卡特为首,包括爱立信、朗迅和莫托罗拉等在内的诸多设备制造商协助下共同完成的。实际上蓝色电话就是一种可以在通话状态下实现移动和固话网络之间自由、无缝切换的服务。它具有以下几个方面的特征和优势。
首先是它开创了固话和移动融合(FMC)的先河,这是蓝色电话最突出的优势,也是一项创历史性的先进技术与服务。其次是能在通话过程中自动判断用户所处的位置并提供不同的网络为其服务。如用户在室外或室内通话时能自动在GSM移动网络和DECT无绳电话系统之间进行无缝切换。三是,保证良好的通话质量,这也是蓝色电话要实现移动和固网相融合最大的难点和成功之处。它在实现了固话网络和移动网络无缝切换的同时保证其通信质量的等级。四是,先进、便捷的室内无线接入技术,目前蓝色电话在室内是通过DECT数字无绳电话系统转接至固定宽带网络上去,今后也可以采用蓝牙技术或者性能更优的Wi-Fi技术来进行接入。并能够使系统在室内和室外的各种使用环境中在不同的网络之间进行自动的无缝切换,而保证通话过程不会间断。五是,具有高性价比的通话资费,蓝色电话在定价的过程中充分考虑固话和移动两个网络的不同运营成本来确定价格。这样的资费方案融合了固话和移动的资费特点,且最大限度地提供给用户方便和实惠。
“家庭网络”作为固话的业务创新,首先是融入了信息时代的信息化综合服务的理念,其次打破了原有仅仅提供点对点通信的模式,而为用户提供了多元化、个性化的信息服务。三是在实际操作中,对网络进行重新的设计和集成。四是加强整合现有资源,进行业务的重新组合和包装,家庭网络并不是一个前所未有的全新业务,而实际上所谓的创新,大部份是在现有技术成果的基础上进行改进、优化。通过对已有业务或技术的组合,来产生新的业务和新的功能,这种类型的业务创新在通信产业发展的过程中也屡见不鲜。因此在“家庭网络”的技术业务创新过程中,一定要将重点放在网络集成和资源整合上。
蓝牙技术是一种低成本、近距离的无线连接技术标准,将它应用于家庭网络中,可将家庭内部的各类终端如无绳电话、移动电话、笔记本电脑等等组成一个家庭或个人领域的网络,使各种信息化或智能化的终端设备在近距离内不用电缆就可以方便地连接起来,实现无缝覆盖并相互操作进而达到资源充分共享。