当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 思科的LEAP(轻型可扩展身份验证协议)是一个专有的、IEEE 802.1X端口访问协议标准批准之前的变体。
 

 

    摘要:前段时间,侠诺科技针对“arp病毒防制方案”进行简单介绍,得到了广大用户和业界的关注与好评。近期,侠诺科技的技术工程师在工作又得到了新的发现,为了进一步让大家了解并防制arp,特推出了arp攻击防制进阶篇,与用户们共同探讨、研究。 要了解arp欺骗攻击, 我们首先要了解arp协议以及它的工作原理,以更好的来防范和排除arp攻击的带来的危害。本文为大家带来进阶的arp攻击防制方法。 基本arp介绍 arp “address resolution pro......
    摘要:当计算机使用过程中出现“计算机探测到ip地址与您的网卡物理地址发生冲突”的错误时,您就无法使用网络。如果在网络用户连网的同时,建立ip地址和mac地址的信息档案,自始至终地对局域网客户执行严格的管、登记制度,将每个用户的ip地址、mac地址、上联端口、物理位置和用户身份等信息记录在网络管理员的数据库中。 如果知道了非法用户的mac地址后,我们可以从管理员数据库中进行查寻,如果我们对mac地址记录全面,我们便可以立即找到具体的使用人的信息,这会节省我们大......


WPA2与思科LEAP安全协议有何不同?

您能帮助我理解wpa2与思科leap安全协议的区别吗?哪一个更好、更方便或者更安全?

思科leap是这些种类的eap之一,旨在提供口令身份识别。当使用leap的时候,接入点查验这个客户机的用户名,在客户机与身份识别服务器转发radius(远程认证拨入用户服务)信息。这台身份认证服务器使用ms-chap(微软质询握手身份验证协议)查验客户机的口令。这台客户机不发送其口令,它使用这个口令与盘问生成一个hash(哈希)。这台服务器生成自己的hash,并且将这个hash与客户机发来的hash值进行比较。如果相匹配,这个客户机就被接受了。然后,另一个ms-chap交换让客户机识别服务器的身份。当双方都满意时,客户机与服务器就交换加密的密钥,这样,在这个过程中发送的数据就可以受到wep的保护。 【相关文章:无线局域网中的负载均衡技术以及应用(1)

思科的leap(轻型可扩展身份验证协议)是一个专有的、ieee 802.1x端口访问协议标准批准之前的变体。802.1x是一个框架,让一台身份识别服务器在批准无线用户进入接入点的分布式网络(也就是接入点连接的有线网络)之前验证那个无线用户的证书。802.1x能够与许多不同的证书一起使用,如口令、令牌与证书等。这是通过让802.1x的请求与回答携带任何种类的eap(可扩展身份验证协议)来完成的。 【扩展阅读:未来无线新趋向 WiMAX分析与展望

遗憾的是,leap容易受到字典攻击。首先,用户名是在没有加密的情况下发送的,每一个人都可以发现它。第二,使用字典中的词汇生成的hash值比较客户机发出的hash就能够破解(或者猜出)口令。还有一些共享的软件工具能够自动进行破解。这些软件工具包括anwrap、asleap与thc-leapcracker。使用非常长的、随机的口令有助于阻止字典攻击。但是,这种绕过漏洞的方法是不实际的,因为许多wlan与现有的用户名(如windows域名)与口令一起使用leap。
...   下一页

 ·苏州工业园区无线覆盖案例    »显示摘要«
    摘要:2005年10月31日,苏州工业园区现代大楼举行落成庆典。在大楼落成典礼上,中磊电子向苏州工业园区现代大楼捐赠了一套无线网络覆盖设备。 这套无线网络覆盖设备是中磊电子自行设计研发的产品,于2004年开始通过中怡数宽科技(苏州)有限公司在全国销售,新落成的现代大楼就是用这套无线网络设备进行了全面的无线覆盖,使整栋大楼的工作人员随时随地的连接到公司的网络。 需求状况概述 现代大楼共六层,集工厂、研发、办公与一体,人员较多也较为复杂,中心机房设在三楼的厂......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE