0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WLAN网络VoIP是怎样解决安全性问题的

电子工程师 来源:anheng.com 作者:Ravi Kodavarti 2021-04-22 15:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当前一代的住宅网关提供了一种针对数据WLAN连接的机制。今天,大多数WLAN都是针对数据应用,用于替代以太网,与笔记本电脑或台式电脑连接。一般地讲,与WLAN有关的安全问题牵扯到所有和它相连的设备。WLANIP电话或复合式蜂窝/WLAN电话在这方面所面临的挑战更大。

过去几年中,VoIP系统在企业及住宅两个市场的普及率都得到了很大的提高。VoIP将数据和语音两项业务融合进一个统一的网络中,使企业IT部门或家庭用户能极大地节省成本。我们还看到各服务提供商开始少量部署VoIP系统,能够将网关连接到DSL或有线调制解调器等宽带接入设备上。

当前一代的住宅网关提供了一种针对数据WLAN连接的机制。今天,大多数WLAN都是针对数据应用,用于替代以太网,与笔记本电脑或台式电脑连接。一些设备,例如打印机、相机或WLANIP电话等,由于本身没有充足的用户接口,从而限制了它们的部署。一般地讲,与WLAN有关的安全问题牵扯到所有和它相连的设备。WLANIP电话或复合式蜂窝/WLAN电话在这方面所面临的挑战更大。

WLAN系统中的安全

802.11i标准是一种支持数据包安全与认证安全的MAC层增强型标准。前几代基于密码的802.11安全机制都是围绕WEP协议制定的。但WEP所提供的认证不是双向认证,例如用户不能认证网络。WEP中密钥的重复使用也使黑客很容易就能破解密钥。最后,在静态WEP实现中,网管员实际上不可能更改接入点(AP)上的密钥,因为这需要更改每个站点上的密钥。所以在大多数情况下,WEP并没有得到贯彻。

通过以下两个步骤,802.11i可解决WEP中安全不足的问题:首先是提供一种可对目前产品进行软件升级的机制;其次是创建一个可能需要硬件改动的新型鲁棒安全网络(RSN)。第一个措施已被Wi-Fi联盟采纳为无线保护接入(WPA),而且经过批准的802.11i规范已被采用为WPA2。

WPA实际上相当于为WEP所使用的RC4加密方案添加了一个安全壳,可提供用户与网络之间的相互认证、进行自动安全的密钥交换以及提供对语音(及数据)包的保护。通过用高级加密标准(AES)代替RC4作为加密引擎,WPA2增强了WPA的安全性。而且,通过采用类似的自动密钥交换机制,WPA2可保护用户在WPA上的基础设施投资。

虽然标准制定机构在解决802.11MAC层的安全性方面花费了大量的精力,但实际上并未解决家庭用户(或热点)应用中的安全问题。安全的缺乏与终端用户大多不能正确理解有关技术术语及配置步骤有关,而理解这些术语和配置步骤对于建立足够的安全性来说非常关键。

WLAN安全设置

从安全设置的需要出发,与无线网络连接的设备可分成以下三类:

1、带有充足用户接口的客户端,例如可连接到显示器的笔记本电脑及媒体适配器;

2、带有有限用户接口的固定设备,例如打印机等;

3、带有有限用户接口的移动设备,例如WLANIP电话(其中可能包括复合式蜂窝与WLAN设备)等。

WLANIP电话具有目前有绳与无绳电话所没有的重要特性——移动性。要充当无绳电话的替代设备,WLANIP电话的移动性必须具有像“拿起电话就打”这样的方便性。

此外,WLANIP电话还必须使用户可以接驳他们的“家庭”电话并使用相同的电话可以在任何地方接入宽带网络。因此,除传统使用情况外,安全还必须包括以上这些使用情况。早期开发的专用方案,主要是解决家庭网络中具有充足用户接口的设备的安全问题。这些专用解决方案包括像SecureEZ设置这样的安全机制,其所提供的安全类型一般仅限于建立一个与一台或多台计算机相连的接入点或STA设备,且这种安全机制还扩展不到能满足“B”或“C”类设备的需求。

其后开发的专用方案,如按键式方案等,则是为了能在前面提到的三类产品中使用。这些方案仍不能提供任何互操作性,以及对外部接入点无缝认证的能力。WiFi联盟目前正在着手提供便于安全使用的互操作性。

WLANIP电话系统的安全设置

作为RSN构架一部分的802.11i规范,提供了两种不同的认证机制,即:预共享密钥(PSK)模式与基于802.1x的认证模式。

PSK实现意味着小型家庭网络不具有企业级网络这样的认证。在保持一个安全网络,使之不易受黑客攻击方面,PSK模式具有优于WEP等现有协议的可靠性。PSK实际上是一种可取代(通过802.1x机制交换的)成对主密钥(PMK)的用户设置。大多数家庭网络为了实现易使用性,都采用PSK模式作为其构架核心。这背后的含意是,家庭网络将没有可为每台设备提供PMK密钥的认证服务器。

按定义,WLANIP电话是一种网络设备,且能使用基于网络的认证。802.11i提供了一个使用802.1x的构架来认证网络终端设备。基于802.1x认证的关键组件(图2)如下:

1、请求方,希望通过网络认证的设备;

2、认证方,控制接入网络的设备,例如无线接入点;

3、认证服务器,最终决定请求设备能否接入网络的服务器。

802.1x在请求方、认证方与认证服务器之间提供一个可扩展架构,来交换网络上最终用于认证设备的消息。在各组件间传输的消息类型受可扩展认证协议(EAP)的控制(图2)。这种消息描述了采用请求与响应序列的认证方法。

EAP没有定义每条消息的内容。网络可实现几种不同类型的内容格式,如TLS、TTLS及SIM。EAP甚至还允许网络运营商采用专用消息传输方案。802.11i规范中的802.1x的目的是为了交换用于在接入点与终端站之间建立安全网络的成对主密钥(PMK)。

服务提供商用802.1x机制来认证网络上的终端设备。只要由互联网骨干通往认证服务器的接入点上有可用路径,同一802.1x机制可用于许多位置。

除要求服务提供商投资所需的基于网络的认证服务器基础设施外,在网络上提供IP电话的其他要求还包括确保热点地区或家庭中的接入点具有WPA功能。

蜂窝手机与WLAN的融合取决于能否从两个不同的方向为用户提供移动性。蜂窝手机提供采用认证、授权、计费(AAA)服务器的认证机制。用户识别模块(SIM)存储蜂窝手机当前的认证与网络状态信息。

在单独的WLANIP电话中,同样的机制利用EAP-SIM就可以与通过802.1x携载消息的SIM卡一起使用。在复合式GSM与WLAN电话中,用于蜂窝网络的SIM卡,也可以用在WLAN网络上。后台认证服务器仍可使用利用IP管道的AAA服务器。此概念可作为非授权移动接入(UMA)计划的一部分来实现蜂窝网络与WLAN的融合。另外,UMA创建了IPSec隧道来为有线网络提供安全。

结语

成功实现基于WLAN网络的安全VoIP应用,取决于供应商能否提供一种更优质的用户体验,从而超越目前的传统无绳电话与蜂窝手机。这些体验包括:

能否提供一种无缝家庭网络认证与易使用设置,可与拿起无绳电话就打这样的便利性相比拟;

能否在热点及酒店房间等地方将WLANIP电话当作“家庭”电话使用。安全设置需要通过现有的由Radius服务器实现的WPA2及802.11i机制来实现;

复合式电话能否在蜂窝网络与WLAN之间无缝切换。安全设置仍需通过像EAP-SIM这样的蜂窝机制来实现。

随着WLAN网络的日益普及,以及传统蜂窝网络上语音与数据业务的融合,这些趋势为供应商提供了继续开发各种基于WLAN的VoIP解决方案的动力。

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WLAN
    +关注

    关注

    2

    文章

    666

    浏览量

    76183
  • 服务器
    +关注

    关注

    13

    文章

    10093

    浏览量

    90895
  • VoIP
    +关注

    关注

    1

    文章

    145

    浏览量

    42800
  • 网络运营商
    +关注

    关注

    0

    文章

    8

    浏览量

    3154
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?

    请问,CW32L052C8T6这种安全性低功耗MCU的安全固件部分怎么实现?
    发表于 12-05 07:19

    无源探头与有源探头的安全性差异解析

    在电子测量中,探头作为示波器与被测电路的连接桥梁,其安全性直接关乎人身与设备的双重防护。无源探头与有源探头因结构原理的根本不同,在绝缘能力、电路保护、操作风险等维度呈现显著差异,需基于测量场景精准
    的头像 发表于 11-10 11:23 132次阅读
    无源探头与有源探头的<b class='flag-5'>安全性</b>差异解析

    如何利用X-Ray技术提升锂电池安全性与稳定性

    随着新能源产业的迅猛发展,锂电池作为电动汽车、智能设备和储能系统的核心动力源,其安全性和稳定性问题日益受到行业关注。锂电池内部结构复杂,传统检测手段难以全面揭示潜在隐患。基于此,X-Ray技术凭借其
    的头像 发表于 10-13 14:22 287次阅读

    有哪些技术可以提高边缘计算设备的安全性

    边缘计算设备的安全性面临分布式部署、资源受限(算力 / 存储 / 带宽)、网络环境复杂(多无线连接)、物理接触易被篡改等独特挑战,因此其安全技术需在 “安全性” 与 “轻量化适配” 之
    的头像 发表于 09-05 15:44 1003次阅读
    有哪些技术可以提高边缘计算设备的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信协议的安全性

    产品实拍图 利用硬件加速提升通信协议安全性,核心是通过 专用硬件模块或可编程硬件 ,承接软件层面难以高效处理的安全关键操作(如加密解密、认证、密钥管理等),在提升性能的同时,通过硬件级隔离、防篡改等
    的头像 发表于 08-27 09:59 651次阅读
    如何利用硬件加速提升通信协议的<b class='flag-5'>安全性</b>?

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    2.4 GHz WLAN 前端模块 skyworksinc

    电子发烧友网为你提供()2.4 GHz WLAN 前端模块相关产品参数、数据手册,更有2.4 GHz WLAN 前端模块的引脚图、接线图、封装手册、中文资料、英文资料,2.4 GHz WLAN 前端模块真值表,2.4 GHz
    发表于 06-17 18:35
    2.4 GHz <b class='flag-5'>WLAN</b> 前端模块 skyworksinc

    WLAN 802.11,b,g 前端模块 skyworksinc

    电子发烧友网为你提供()WLAN 802.11,b,g 前端模块相关产品参数、数据手册,更有WLAN 802.11,b,g 前端模块的引脚图、接线图、封装手册、中文资料、英文资料,WLAN
    发表于 06-16 18:34
    <b class='flag-5'>WLAN</b> 802.11,b,g 前端模块 skyworksinc

    5 GHz WLAN 前端模块 skyworksinc

    电子发烧友网为你提供()5 GHz WLAN 前端模块相关产品参数、数据手册,更有5 GHz WLAN 前端模块的引脚图、接线图、封装手册、中文资料、英文资料,5 GHz WLAN 前端模块真值表,5 GHz
    发表于 05-27 18:32
    5 GHz <b class='flag-5'>WLAN</b> 前端模块 skyworksinc

    配电柜—配电柜安全性怎样评估?

    配电柜作为电力系统的关键组成部分,其安全性能直接关系到整个系统的稳定运行和人员安全。因此,对配电柜的安全性能进行全面、细致的评估至关重要。
    的头像 发表于 02-22 09:15 1002次阅读
    配电柜—配电柜<b class='flag-5'>安全性</b>能<b class='flag-5'>怎样</b>评估?

    鉴源实验室·HTTPS对于网络安全的重要性

    本文旨在深入解析HTTPS的工作原理、安全性以及其在网络安全中的重要性
    的头像 发表于 02-19 14:31 786次阅读
    鉴源实验室·HTTPS对于<b class='flag-5'>网络安全</b>的重要性

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种网络威胁,确保
    的头像 发表于 01-18 08:49 708次阅读

    如何实现 HTTP 协议的安全性

    协议的安全性,可以采取以下几种方法: 1. 使用HTTPS HTTPS(安全超文本传输协议)是HTTP的安全版本,它在HTTP的基础上通过SSL/TLS协议提供了数据加密、数据完整性验证和身份验证。使用HTTPS可以确保数据在传
    的头像 发表于 12-30 09:22 1488次阅读

    VoIP 网络排障新思路:从日志到 IOTA 分析

    VoIP 网络需要高可用性与低延迟,但复杂的问题如 SIP 403 错误常导致服务中断。传统的日志和基本流量分析方法往往耗时低效,而 IOTA 工具通过实时流量捕获与深入分析,大幅提高排障效率。本文
    的头像 发表于 12-24 14:35 888次阅读
    <b class='flag-5'>VoIP</b> <b class='flag-5'>网络</b>排障新思路:从日志到 IOTA 分析

    集中告警管理如何提升设施安全性

    在工业或商业建筑中,集中告警管理已成为确保安全性或检测故障的必备工具。它是如何提升设施安全性的?欢迎大家阅读文章了解~
    的头像 发表于 12-13 15:51 791次阅读
    集中告警管理如何提升设施<b class='flag-5'>安全性</b>?