http://www.lengmo.net/post/1193/
作者: 陈小兵
在信息战争和战场中,由于地点不确定而无法在移动时访问局域网网络、增加新用户时原有的端口不够用等等诸如此类问题的困惑。随着无线网络技术的快速发展和成熟,以上问题将迎刃而解。本文在阐明无线网络技术特点的基础上,规划了五种常见无线网络的解决方案,并针对军用无线网络的保密与安全问题进行了探讨。
1、引言
随着我军信息化的不断推进,未来的战争就更多的依赖和依靠网络来进行数据传输和指挥作战等,从战争的多变和战场因素的不确定性来考虑,当有线网络出现故障或者遭到打击破坏后,可以考虑使用无线网络来替代有线网络。台湾以及美国等军方,就有军方网络受到破坏或者打击后,使用民用网络或者其它网络进行替代的实际方案。
无线网络(WLAN),即以无线电波等来代替有线局域网(LAN)中的部分或全部传输媒介,它是有线网络的补充和延伸。在进行网络规划中,在适当的场合选用一些无线设备,并配置可行的网络方案,可以加强我军指挥或者作战网络的灵活性,可以作为紧急情况下的备用方案考虑,因此探讨使用无线网络在军队的使用具有一定的参考价值。
2、无线网络技术的主要特点
(1)灵活性
不需专用的线路,便于实现办公。
(2)投资少
相对长途专线和卫星线路和微波线路来说,只需一次性设备投资,而不需专门的申请和审批。
(3)应用范围广
可用于大楼局域网,也可用于建筑物之间(如运行中心和备份中心之间);能够在整个站点内或选定的区域内灵活且频繁地改变LAN布线;任何其地点因建筑物或预算的限制(如建筑物是老旧的、空间是租赁性的或地点是临时性的)而不适于使用LAN布线场合;任何需要视野内建筑物到建筑物桥接设备所能提供的灵活性和成本节省的场合。
(4)扩展性强
不需进行重新布线和专线的申请就可以实现网络的扩展。无线网络最远距离可达10公公里,因此对于部队作战演练可以快速部署作战,灵活转移,机动性强。
3、无线网络解决方案
3.1 室外点对点的连接(两个有线局域网之间)
室外点对点连接方案主要用于两个有线局域网之间,如图1所示,A网与B网分别为两个有线局域网,现通过两台无线网桥将两个有线网联在一起,可通过网桥上的RJ45口或BNC细缆接口与有线网相接。每台网桥上插有一块无线PC卡,通过PC卡来完成无线链路的联通。PC卡的射频输出端口,通过馈线接到天线。无线网桥连接完成后的效果类似于HUB级联。
3.2 室外中继的连接(两个有线局域网之间有障碍物)
当需要联接的两个有线局域之间有障碍物遮挡而不能可视时,可以考虑增加天线来解决。如图2所示,可以在水平或垂直方向寻找一个可以同时能看到A与B网的位置设置一个中继用的无线网桥,连接方式与上例一点对两点的大致相同,不同的只是中继点可以有也可以没有有线网。中继点的目的只是为绕过障碍物。
3.3室外点到两点连接(三个有线局域网之间)
如图3所示:A、B、C网分别为三个有线网,A网为中心点,外围有B网和C网。无线网桥的接法与上一例点到点的非常相似,只是中心点A网的无线网桥上需插有两块无线网卡,两块无线网卡分别通过馈线接两部天线,两部天线分别指向B网和C网。
3.4 室内无线网络
如图4所示:当室内布线不方便时,或有计算机的相对时,可以利用无线网卡插入计算机的方式解决,可以使插有无线网卡的客户共享有线网资源,实现有线无线的共享。
3.5 室外点对多点并有路由功能的连接
如图5所示,为一点对多点且有路由功能的无线连接方案。A有线网为中心点,B、C、D分别为外围的三个有线网,在本方案中,几个有线网可以为不同网段。在无线设备上的选用有所不同,在中心点需要采用全向天线,并且需要有关专用路由软件的支持,才能实现路由功能。
4、军用无线网络特殊要求
无线网络要在军队中应用,最先考虑无线环境的"安全性",其中包含了两个最重要的因素"连接控制"与"数据保密"。连接控制在于确保机密资料只能由被授权的使用者存取;而数据保密则侧重透过无线网络传递的资料只能被特定使用者接收与解读。
4.1使用无线网络自带的安全手段
无线网路协议802.11标准在连接控制方面,制定了包含开放与共享密钥的两种无线网路客户端认证机制;除此之外还提供了服务识别码SSID (Service Set Identifier)和MAC地址认证机制。在802.11标准中采用WEP加密法来保护无线网络基站与客户端网络间的资料安全。其加密方式为利用40位或128位的密钥,透过RC4演算法对资料进行加密。 WEP密钥还可被视为一种控制存取的机制,当使用者缺少WEP密钥时,将无法从无线网络存取点接收或传送资料。
(1)开放式认证
开放式认证本身是一种无效的认证演算法,如果没有配合数据加密技术,无线网路基站将会准予任何来自客户端的认证要求,即任何知道基站SSID的客户端装置,都可以连线到此网络。但若基站使用了WEP数据加密,WEP密钥就成为了另一种存取控制机制。假设没有WEP密钥,客户端就算是通过了认证,也无法传送资料到基站,更不用说将基站传送出来的信息解码。
(2)共享密钥式认证
共享密钥式认证是802.11标准中的第二种认证模式,其要求客户端先设定一个静态的WEP密钥;客户端首先将共享密钥的认证要求(Authentication Request)传送给基站;基站再传送包含了认证字串的认证回应(Authentication Response);客户端使用其设定的WEP密钥将该认证字串加密编码之后再传送一个包含此加密信息的认证要求给基站;如果基站可以成功地解密该消息,且此数据能与原传送的认证字串相符合,则基站将传送连接回应(Association Response)并开放与该客户端的连接。
(3)服务识别码SSID
SSID主要是用来划分不同无线网络服务的区域,一般而言,客户端需要设定适当的服务识别码才能读取到无线网络。
(4)MAC地址认证
MAC地址认证并不包含于802.11标准中,但是有很多无线设备供应商,运作逻辑为基站可针对事先设定好的MAC地址名单,或是透过认证服器来对客户端进行认证;主要目的是加强开放式与共享密钥式的认证机制,进一步限制未经过授权的客户端装置对网络进行存取的动作。
以上四种安全机制在安全上都存在一定的缺陷,开放式认证如果不配合其它安全措施,极易被攻击;共享密钥式认证数据在被截获后,也可以进行解密;服务识别码SSID可以通过无线网络分析器,例如Sniffer Pro,即可从资料封包中找出基站的SSID。MAC地址认证中的MAC地址以不加密的方式传送,因此入侵者可直接经由监听无线网路,取得一个可用的MAC地址。
针对以上四种认证机制存在的缺陷,后面提供了网络层的加密技术IPSec、基于相互认证以及密钥发送方式的802.1x标准来加强无线网络数据传输和控制的安全。
(1)IPSec
IPSec是一种开放式的通讯协议,能确保私有资料在IP网络上传送时的安全性。在无线环境中使用IPSec,必须在每个无线网络的客户端上安装IPSec,并且在无线基站和有线网络中间架设VPN通道,而任何无线网络客户端要传送到有线网络的通讯,也都必须建立IPSec通道。IPSec使用3DES演算法,并利用3个不同的密钥将资料加密三次,借此确保资料的安全性。
(2)802.1x与EAP标准
IEEE 802.1x 与EAP(Extensible Authentication Protocol,可扩充式验证协议)是新一代的无线网路安全标准。让企业可采用符合标准且能集中管理的安全性架构,来部署数千个使用者的无线网路环境。EAP允许无线网路客户端使用多种不同的认证方式,来与后端的认证服务器沟通。
4.2开发针对无线数据加密模块
无线网路协议802.11以及IEEE 802.1x标准都提供了开发接口,用户可以根据自己的需要进行二次开发,针对军队安全保密的特殊要求,可以开发单独的数据加密模块,军用无线网络的所有客户端都使用加密模块,这样可以保证加密和安全的需求。
5、结论与探讨
本文讨论了五种无线网络接入方案,随着无线网络产品的发展和成熟,无线网络凭着投资省、施工周期短、连网方便、无运行成本等优点,定能与有线网络进行有机结合,从而使我军指挥和战场网络建设更趋完美。<!-- Added by RelatedTopic, plugin for Bo-Blog 2.0.0 -->
分享到:
相关推荐
无线局域网广泛应用于家庭、企业、公共场所等,提供便捷的网络接入。未来,随着物联网、智能家居的发展,无线局域网将更加普及,5G、Wi-Fi 6等新技术将进一步提升速度和稳定性,同时,安全性、智能化管理将成为重要...
本文将深入探讨“网络游戏-无线网络接入方法和无线网络接入装置”这一主题,主要涉及无线网络的基本概念、接入方法以及相关的硬件设备。 首先,无线网络是指无需通过物理介质进行数据传输的网络,它依赖于无线电波...
《网络游戏-无线宽带接入网络及设备及接入方法》是一份深度探讨网络游戏与无线宽带接入技术的资料,旨在解析网络游戏中无线宽带接入的关键技术和应用。在当今互联网时代,网络游戏已经成为人们娱乐生活的重要组成...
本文将深入探讨无线宽带在网吧接入中的具体应用及其优势。 无线宽带的核心优势在于其低成本、高速率、大面积覆盖以及快速的施工周期。相比传统的有线接入方式,如光纤,无线宽带的初期投入更低,特别适合资金有限的...
《网络游戏-无线接入网络控制方法和无线接入网络》是一份重要的技术资料,主要探讨了网络游戏在无线接入网络环境中的运行和控制策略。这份压缩包包含了详细的PDF文档,着重阐述了无线接入网络对于网络游戏的重要性...
在探讨3G无线接入网的传输技术之前,我们先来了解下3G无线传输网络(Radio Access Network,简称RAN)的发展背景与架构特点。3G(Third Generation)无线通信技术是继第一代模拟技术和第二代数字技术之后的新一代...
第10章无线广域接入技术主要探讨了无线广域接入的基本概念、特点、分类以及典型的技术,如GPRS、CDMA2000-1X和3G。无线广域接入技术是满足人们对移动性和数据服务不断增长的需求而发展起来的。随着移动设备的小型化...
在网络游戏领域,无线网络接入的分配系统和方法是至关重要的技术环节,它涉及到游戏服务器的稳定性和玩家的游戏体验。本文将深入探讨这一主题,详细解析相关知识点。 首先,无线网络接入是网络游戏运行的基础,它...
《网络游戏-用于无线接入网的优先化网络接入》是一份深度探讨如何在无线网络环境中优化网络游戏体验的技术资料。本文将详细解析其中的核心知识点,旨在帮助读者理解如何在无线接入网中实现优先化网络接入,以提升...
本文将深入探讨“网络游戏-无线网络接入、处理方法、装置、存储介质和计算机设备”的相关知识点,旨在提供一个全面的理解框架。 首先,我们要理解无线网络接入的重要性。在网络游戏场景中,玩家通常需要通过无线...
本资料主要探讨的是网络游戏环境下,无线网络的接入方法和相关装置的技术细节,旨在提高网络连接的稳定性和效率,为玩家提供更好的游戏体验。 无线网络接入方法通常涉及到以下几个关键知识点: 1. **Wi-Fi接入**:...
《网络游戏-无线网络设备接入方法及系统》是一个深入探讨无线网络设备如何与网络游戏系统整合的专题资料。在当今数字化时代,无线网络设备已经成为日常生活和工作中不可或缺的一部分,而在网络游戏领域,它们同样...
本章主要聚焦于无线通信中的关键技术,如数字调制技术(如AM、FM、ASK、FSK、PSK等)、多址接入技术(如FDMA、TDMA、CDMA和OFDMA)以及编码和信道编码技术。这些技术是提高无线通信效率、可靠性和带宽利用率的关键。...
本课件主要围绕9.1至9.6章节展开,深入探讨了无线城域接入技术的发展、原理及应用。 9.1引言中提到,无线宽带接入(BWA)技术正在迅速发展,逐渐成为有线接入的有力补充。802.16标准的发布,尤其是802.16家族的协议...
5. **无线接入技术**(接入网技术-04.ppt):无线接入技术可能包括移动通信的2G、3G、4G、5G网络,以及Wi-Fi、WiMAX等固定无线接入。讲解无线接入的优势、挑战以及频谱利用率等关键问题。 6. **综合接入技术**(接...
广东韶关学院无线网络接入解决方案主要探讨的是在高校环境中如何构建高效、稳定且覆盖广泛的无线网络,以满足学生和教职员工的日常学习、工作及生活需求。此方案结合了Wi-Fi蜂窝基站和无线回传技术,旨在提供无缝...
异构无线网络环境下的频谱接入方案研究,探讨了在未来无线通信系统中,不同网络共存和集成的关键特征。频谱接入技术在异构无线网络环境中的研究成为了通信领域关注的热点。 在异构无线网络环境中,无线通信系统的...
本资料主要探讨了“无线局域网的限制接入窗口分配及信道接入方法”,这涉及到如何有效地管理多个设备同时尝试访问共享信道,以避免冲突并提高网络资源的利用率。以下将详细介绍这一主题。 首先,我们要理解无线...