無 線 網 路 安 全無 線 網 路 安 全無 線 網 路 安 全無 線 網 路 安 全 資訊三乙 洪婉菁 資訊三乙 翁照閔 資訊三乙 鍾家豪.

Slides:



Advertisements
Similar presentations
1 生物計算期末作業 暨南大學資訊工程系 2003/05/13. 2 compare f1 f2  只比較兩個檔案 f1 與 f2 ,比完後將結果輸出。 compare directory  以兩兩比對的方式,比對一個目錄下所有檔案的相 似程度。  將相似度很高的檔案做成報表輸出,報表中至少要.
Advertisements

McGraw-Hill/Irwin © 2003 The McGraw-Hill Companies, Inc.,All Rights Reserved. 肆 資料分析與表達.
布林代數的應用--- 全及項(最小項)和全或項(最大項)展開式
OCLC NetLibrary 電子書 文崗資訊股份有限公司. 2015/6/2 文崗資訊股份有限公司 2 What is NetLibrary ? 權威性: OCLC 旗下,為全球最知名的電子書資料庫 使用廣泛: 目前全球有超過 14,000 家圖書館採用此服務 新穎性: 每月 2,000 本的速度增加中.
EBI European Bioinformatics Institute. EBI The European Bioinformatics Institute (EBI) part of EMBL is a centre for research and services in bioinformatics.
第七章 抽樣與抽樣分配 蒐集統計資料最常見的方式是抽查。這 牽涉到兩個問題: 抽出的樣本是否具有代表性?是否能反應出母體的特徵?
什麽是 WiMAX ? WiMAX 代表 Worldwide Interoperability for Microwave Access ,是屬於 IEEE 標準 的一種點到多點寬頻無線存取技術。 與 標準定義的 Wi-F 網路一樣, WiMAX 也 是一種無線上網技術,只是它的訊號範圍更廣、
Event Sampling 事件取樣法. 關心重點為「事件」本身明確的焦點 行為 清楚掌握主題 - 當「事件」出現時才開 始記錄 記錄程序 等待目標事件的發生 開始記錄 事件結束,停止記錄.
SIP Mobiity TA: 洪敏書
指導教授:王任瓚教授 組員: 賴柏翰 顧 全.  動機目的  產品概念  相關技術  有待克服的困難  結論.
亂數產生器安全性評估 之統計測試 SEC HW7 姓名:翁玉芬 學號:
進入實習機構(一): 實習過程中之關係建立
1 Secure Context-sensitive Authorization 2005 Author : Kazuhiro Minami, David Kotz Presented by Shih Yu Chen.
Last modified 2004/02 An Introduction to SQL (Structured Query Language )
1 Secure Positioning of Mobile Terminals with Simplex Radio Communication From : arXiv.org / Computer Science /Cryptography and Security(2006.8) Author.
各種線上電子資源的特異功能 STICnet 的 SDI 專題訂閱服務 2003/4/28 修改. 無論校內外皆可使用。連線至
Presentation by 張維廷 資訊中心 教學支援組
Web Meeting 使用教學 ─ 學生版.  如何即時線上與老師互動? 一. 瀏覽太御科技首頁 二. 安裝 JoinNet 在首頁的左手邊 1. 下載 JoinNet 進行安裝 JoinNet.
Department of Air-conditioning and Refrigeration Engineering/ National Taipei University of Technology 模糊控制設計使用 MATLAB 李達生.
Intelligent Systems Mu-Chun Su Department of Computer Science & Information Engineering National Central University.
台灣地區數位簽章之現況 分析 指導老師:吳有龍 班級:進修資管四 A 學生姓名:吳俊穎 學號: B.
© The McGraw-Hill Companies, Inc., 2008 第 6 章 製造流程的選擇與設計.
Wireless Protocol Bluetooth
Chapter 13 塑模靜態觀點:物件圖 Static View : Object Diagram.
第 5 章 深入 Response 物件 製作. 網頁的轉向與強制輸出 - 讓網頁轉彎的 Redirect 敘述 運用 Response 物件的 Redirect 方法,將瀏覽器顯 示的網頁,導向至其他網頁,語法如下: Response.Redirect 網頁路徑與名稱 此網頁路徑與名稱  若是導向到同一台.
網路安全 (Network Security)
國立中央大學電機工程學系 99 學年度第 2 學期 助教會議 中央大學電機工程學系 工程認證 1.
最新計算機概論 第 5 章 系統程式. 5-1 系統程式的類型 作業系統 (OS) : 介於電腦硬體與 應用軟體之間的 程式,除了提供 執行應用軟體的 環境,還負責分 配系統資源。
8-1 Chapter 8 技術與流程 組織的技術 製造業的核心技術 服務業的核心技術 非核心技術與組織管理 工作流程的相依性.
台灣客家知識治理之研究 -- 以 行政院客委會為例 發表人: 彭安麗 南華大學公共行政與政策研究所助理教授 發表人: 彭安麗 南華大學公共行政與政策研究所助理教授
McGraw-Hill/Irwin © 2003 The McGraw-Hill Companies, Inc.,All Rights Reserved. 參 資料蒐集的方法.
講師:陳烱勳 第1章:網路安全概論 講師:陳烱勳
行政院國家科學委員會工程技術發展處自動化學門 * 試以國立成功大學製造工程研究所 鄭芳田教授 產學合作計畫 : 智慧預測保養系統之設計與實作 成果報告盤點為範例 國科會工程處專題計畫成果典藏 自動化學門成果報告盤點範例.
各種線上電子資源的特異功能 SpringerLINK 的 Alert, Serials Update, News 2003/4/28 修改.
1 透過 IT 電子商務和知識管 理應用之探討 指導老師:李富民 教授 報告者:許志傑 學號: 職 1A 報告日期 :97/01/14.
North Point Government Primary PM School 北角官立下午小學 應用 ‘ 基本能力學生評估 ’ 及 ‘ 網上學與教支援系統 ’ 經驗分享.
電子化政府的新架構: 建立以知識管理為主的政府資訊網服務入口網站 (A New Infrastructure for E-Government: Building A Knowledge Management Portal for E-Government Services) 胡毓忠教授政治大學資訊科學.
生產系統導論 生產系統簡介 績效衡量 現代工廠之特徵 管理機能.
公開金鑰基礎建設 Public Key Infrastructure (PKI) 資管 4B B 陳冠伯.
校外使用圖書館購置之資料庫 龍華大學圖書館. 讀者遠端認證 (RPA) 設定說明  透過圖書館架設完成的 RPA (Remote Patron Authentication) 讀者遠端認證代理主 機系統,讀者於校外或院外 可直接連線使 用本館所提供的資料庫。  若非使用本館電子資料,請勿設定此代理.
教材名稱:網際網路安全之技術及其應用 (編號: 41 ) 計畫主持人:胡毓忠 副教授 聯絡電話: 教材網址: 執行單位: 政治大學資訊科學系.
法律系 系所科助之血淚辛酸史 劉蕙綺. 系上推行困難處 ( 學期初 ) 傳統習慣:法律系以教科書為主 很多老師沒有電子檔案 專、兼任老師使用平台的意願 因老師多為資深老師,因此在使用電腦部 份可能比較需要幫助 通常學生知道訊息的來源是藉由 BBS 或者 是系上的系板,使用意願會降低.
「防止青少年吸煙」 回顧與前瞻. 流程:  計劃簡介  服務特色  報告研究事項  回顧工作內容  展望未來.
寬頻通訊系統基礎教育計畫 分項計畫二 寬頻網路通訊 主要參與人員 黎碧煌 教 授 鍾順平 副教授
Structural Equation Modeling Chapter 6 CFA 根據每個因素有多重指標,以減少 測量誤差並可建立問卷的構念效度 驗證性因素分析.
廣電新聞播報品質電腦化 評估系統之研發 國立政治大學 資訊科學系 指導教授:廖文宏 學生:蘇以暄.
網路介紹及其運用 講師陳炯勳. 5-2 IP 協定 ( 一 ) IP 協定運作 (1) – 網路成員:主機 (Host) 與路由器 (Router) – 路由表 – 電報傳輸運作.
計算機概論 第 9 章 無線網路. 主講人:沈宗南 9-1 無線區域網路 (WLAN) 無線區域網路 (WLAN) 的標準是由 IEEE 於 1997 年 6 月所發表的 ,爾後又於 1999 年延伸為 a 和 b 兩個標準 無線區域網路 (WLAN) 的標準是由.
第8章 無線網路與行動通訊.
概念性產品企劃書 呂學儒 李政翰.
1 © 2011 台灣培生教育出版 (Pearson Education Taiwan). 2 學習目標 1. 當面對可預測的變異性時,同步管理並改善供應鏈 中的供給。 2. 當面對可預測的變異性時,同步管理並改善供應鏈 中的需求。 3. 當面對可預測的變異性時,使用總體規劃將利潤最 大化。
無線通訊網路 Mac 層 TDM 通訊模式的操作與效能研究 專題生 : 林書弘、蔡逸祥、毛建翔、王政 華 指導教授 : 黃依賢.
專題成果報告 胺基酸功能預測開發環境 指導教授:歐昱言 邱彥豪 邱顯鈞.
QoS Assurance for VoIP over P2Pnet Ren-Yuh Lu. Outline Introduction –MobileLAN –P2Pnet –Motivation –Problem Description Our Approach –Partial-Reliable.
Outlook 教學與研習 (1) - 設定及收發郵件 - 設定郵件規則 陽明大學資訊與通信中心 陳坤元 2006/03/27.
McGraw-Hill/Irwin © 2003 The McGraw-Hill Companies, Inc.,All Rights Reserved. 壹 企業研究導論.
指導教授 : 林啟芳 教授 組員 : 邱秉良 林育賢. 何謂 GPS  GPS 即全球定位系統,是一個中距離圓 型軌道衛星導航系統。它可以為地球表面 絕大部分地區( 98% )提供準確的定位、 測速和高精度的時間標準。
UPC 分析 幫助分析者就 UPC 的技術分類定義,找出技術的戰火 區或利基區,作為技術研發方向的重要參考指標。 提供分析者對專案內重要技術研發情況,利用時間點 來觀測整體技術的趨勢,充分掌握技術資訊。 了解各競爭國家間主要發展的技術領域差異性,以及 各國主要研發的重點方向。 了解各競爭公司間主要發展的技術領域差異性,以及.
OmniFile Full Text 系列資料庫 個人化服務設定步驟. 此相關資料庫之個人化服 務只提供類似專題選粹的 服務,然無提供 mail 通知的 服務,讀者可建立個人 ID , 並儲存檢索策略,日後需 再進入該資料庫,查詢檢 索策略之新進文章。 導航目次 個人化服務說明 個人帳號密碼申請 個人化服務設定.
電機工程系 選課輔導說明會. 選課輔導說明會宗旨 電機系自 95 年開始,同步進行『工程教育 認證』以及『系科本位課程』兩大與學生 課程相關的認證計畫。 電機系自 95 年開始,同步進行『工程教育 認證』以及『系科本位課程』兩大與學生 課程相關的認證計畫。 本系每年至少一次的系教育諮詢委員會, 廣邀產業界、學界、家長、畢業生、在校.
全國奈米科技人才培育推動計畫辦公室 中北區奈米科技K -12 教育發展中心計畫 簡 報 報告人:楊鏡堂教授 計畫執行單位:國立清華大學動力機械工程學系 計畫種子學校:教育部顧問室 94 年度奈米科技人才培育先導型計畫年度成果報告 中華民國九十四年十月十四日.
1 寬頻分碼多重進接無線通訊上 鏈傳收系統之設計與製作 Transceiver System Design and Implementation for WCDMA Uplink Communication 國科會計畫 (1999/8 – 2002/7) 簡介 2004/1.
Microsoft Excel.
第五章IIR數位濾波器設計 濾波器的功能乃對於數位信號進行處理﹐ 以滿足系統的需求規格。其作法為設計一 個系統的轉移函數﹐或者差分方程式﹐使 其頻率響應落在規格的範圍內。本章探討 的是其中一種方法﹐稱為Infinite impulse register(IIR)。 IIR架構說明。 各種不同頻帶(Band)濾波器的設計方法。
著作權所有 © 旗標出版股份有限公司 第 14 章 製作信封、標籤. 本章提要 製作單一信封 製作單一郵寄標籤.
密碼學與網路安全 第7章 對稱式的機密性.
幼兒行為觀察與記錄 第八章 事件取樣法.
McGraw-Hill/Irwin © 2003 The McGraw-Hill Companies, Inc.,All Rights Reserved. 肆 資料分析與表達.
Presentation transcript:

無 線 網 路 安 全無 線 網 路 安 全無 線 網 路 安 全無 線 網 路 安 全 資訊三乙 洪婉菁 資訊三乙 翁照閔 資訊三乙 鍾家豪

無線網路安全 發展簡介 發展簡介 攻擊類型 攻擊類型 網路安全 網路安全 AP 安全防護 AP 安全防護 五戒 五戒 結論 結論

發展簡介

無線網路包含 無線網路包含 – 有無線電話網路 (WAP) – 短距離無線資料交換的 – 的無線網路 – 1997 年, IEEE 發佈 標準 – 1999 年, b 、 a 標準 電腦上,無線網路使用普及的 b 電腦上,無線網路使用普及的 b b802.11b

802.11b 主要兩種通訊模式802.11b 主要兩種通訊模式 – 簡易模式 以點對點的方式進行網路通訊連接 以點對點的方式進行網路通訊連接 – 基礎建設模式 用一個存取點 (AP) ,當資料交換中心 用一個存取點 (AP) ,當資料交換中心 橋接器,兩種不同實體的通訊層間連結 橋接器,兩種不同實體的通訊層間連結 差異 差異 – 有無中央伺服器 – 交換資訊的方法

簡易模式 簡易模式

基礎建設模式 基礎建設模式

攻擊類型

攻擊的分類方式 攻擊的分類方式

網路攻擊 網路攻擊 – 主動式攻擊 檔案、通訊內容,進行偽造或修改 檔案、通訊內容,進行偽造或修改 – 被動式攻擊 非法取得資訊資產的存取權限 非法取得資訊資產的存取權限 未對竄改內容 未對竄改內容

主動式攻擊 主動式攻擊 – 偽裝 (Masquerade) – 重播 (Replay) – 訊息竄改 (Message Modification) – 服務拒絕 (Denial of Service) 被動式攻擊 被動式攻擊 – 竊聽 (Eavesdropping) – 通訊分析 (Traffic Analysis)

網路安全

修改預設設定 修改預設設定 修改網路設計 修改網路設計 相關管理措施 相關管理措施

修改預設的設定 修改預設的設定 – 預設的密碼 Ex: 空字串、 admin 、 administrator 等... Ex: 空字串、 admin 、 administrator 等... Solve: 至少八碼且夾特殊符號、避免用出生年月日或 Solve: 至少八碼且夾特殊符號、避免用出生年月日或 英文姓名 英文姓名 – 預設的 SNMP 社群碼 Ex :public 、 private Ex :public 、 private Solve: 設定存取列表或關掉它 Solve: 設定存取列表或關掉它 – 預設的 SSID Ex: 採取開放式系統認證、 Cisco 的 “tsunami” 、 Ex: 採取開放式系統認證、 Cisco 的 “tsunami” 、 D-Link 的 “Default” D-Link 的 “Default” Solve: 用封閉式系統、修改 SSID Solve: 用封閉式系統、修改 SSID – 預設的通訊頻道 Ex: 同一廠牌的出廠,可能會造成頻道衝突 Ex: 同一廠牌的出廠,可能會造成頻道衝突 Solve: 將頻道調開 Solve: 將頻道調開

修改網路設計 修改網路設計 – DHCP 伺服器的使用 可自動取得 IP 位址. 預設閘道器. 網路名稱伺服器等, 可自動取得 IP 位址. 預設閘道器. 網路名稱伺服器等, 連未授權的使用者也可連上 連未授權的使用者也可連上 Slove: 可用靜態 IP, 但會犠牲掉無線漫遊或 AD hoc 資源分享等 – 使用適當的加密技術 使用 WEP 加密技術, 可能會有相容性. 傳輸速率. 加密功能限 制等問題 使用 WEP 加密技術, 可能會有相容性. 傳輸速率. 加密功能限 制等問題 Slove: 定期更改密碼或測試其相容性及安全性 – 網路卡號管理 利用無線網路基地台設定某些卡號的連線, 可阻檔未授權使 用者使用 利用無線網路基地台設定某些卡號的連線, 可阻檔未授權使 用者使用 Problem: 卡號可以偽造, 利用 sniffer 找出可連線的卡號

– 防火牆區隔網段 將無線網路利用防火牆隔離成一個網路區段,對內部使用 將無線網路利用防火牆隔離成一個網路區段,對內部使用 資源進行控管 – 802.1x 使用者認證 可以將無法通過認證的使用者隔絕於網路之外,使其無法 可以將無法通過認證的使用者隔絕於網路之外,使其無法 使用資源 補強 對使用者認證缺乏彈性,對於存取控制及個体 身份確認提供可行的方案 補強 對使用者認證缺乏彈性,對於存取控制及個体 身份確認提供可行的方案 但是必須使用雙向認證,不然容易被進行攔截攻擊 但是必須使用雙向認證,不然容易被進行攔截攻擊

– VPN 的使用與認證 無線網路工作站 (STA) 需先與 VPN 閘道器進行身份 確 無線網路工作站 (STA) 需先與 VPN 閘道器進行身份 確 認並進行加密連線 認並進行加密連線 支援動態密碼及生物辨識技術 支援動態密碼及生物辨識技術 但是必須使用雙向認證,不然容易被進行攔截攻擊 但是必須使用雙向認證,不然容易被進行攔截攻擊

相關管理措施 製定無線網路安全政策 製定無線網路安全政策 – 授權無線網路的使用 – 確認無線網路的範圍 – 確認無線網路相關安全操作標準 – 確認無線網路管理權責

無線網路設備清查 無線網路設備清查 – 無線網路基地台清查 防止未授權之人盜用網路資源 防止未授權之人盜用網路資源 – 無線計算設備清查 PDA.NB 等 … PDA.NB 等 … 無線網路安全應變與稽核 無線網路安全應變與稽核 – 無線網路安全應變機制 設備失竊或遺失及遭受入侵之處理方式 設備失竊或遺失及遭受入侵之處理方式 – 無線網路安全稽核 包括弱點掃描 包括弱點掃描

AP 安全防護

AP 安全設定AP 安全設定 –AP 發射功率範圍 – 合適的AP設置 – 尋找非法架設的AP – 修補潛在的弱點

五戒

網路安全的五戒 網路安全的五戒 – 不要破壞自己的防火牆 – 不要小看MAC – 不要忽略WEP – 禁止架設未經許可的無線基地台 – 拒絕筆記型電腦採取 ad-hoc 連線方式 – 拒絕筆記型電腦採取 ad-hoc 連線方式

結論

無線基地台 無線基地台 – 修改基地台之設定 – 参考系統安全政策 – 調整網路設定組態 – 了解安全認證機制 & 弱點 導入 802.1X 使用者認證機制 導入 802.1X 使用者認證機制 最重要的因素: 人 最重要的因素: 人 防範、教育並規範 防範、教育並規範 安全政策 + 安全防護機制 安全政策 + 安全防護機制 實例 實例 – 網銀大盜:屋頂架設高強波器,行竊網路銀行