Buffalo无线网络产品集世界非常先进安全技术于一身
Buffalo公司是日本业内知名位的IT周边设备制造商,其推出的无线产品在国内外市场上广受好评,日本国内市场占有率更是达到了65%。由于始终保持着世界最顶尖的无线技术,以及让用户放心的质量与服务,Buffalo的无线产品赢得了企业和家庭办公用户很高的认可。
显然Buffalo并不满足于现状,在拥有最高无线传输速率的同时,明智地将产品重点放在了无线网络安全方面。其推出的AirStation G54系列的无线产品拥有MAC过滤、WEP和WPA加密、VPN功能、入侵检测、RADIUS服务等多项安全措施,相当于在无线网络上加装了好几层保护层,在最大程度上保证用户数据的安全性。而在AirStation G54系列的新一代无线产品(无线宽带路由器WBR2-G54 / WHR3-G54,无线网络适配器WLI2-PCI-G54 / WLI2-USB2-G54 / WLI-CB-G54L等)中,更是用到了Buffalo公司自主开发的AOSS(AirStation OneTouch Secure System)新技术,以前繁琐的网络安全设置现在只需一个按键即可完成,在快速配置的同时,也避免了各无线终端由于安全级别的差异而不能完全互通的问题,完全不用用户操心。这项技术使Buffalo的无线产品更贴近广大用户,比一般无线产品更具亲和力。
作为IEEE 802工作组成员,Buffalo还会引领着无线技术和标准继续向前发展,不断把品质更好、速度更快、安全性更佳的无线网络设备带给全世界的计算机用户。
技术简介:
MAC地址过滤:
限制接入终端的MAC地址以确保只有经过注册的设备才可以接入无线网络。由于每一块无线网卡拥有唯一的MAC地址,在AP内部可以建立一张“MAC地址控制表”(Access Control),只有在表中列出的MAC才是合法可以连接的无线网卡,否则将会被拒绝连接。MAC地址控制可以有效地防止未经过授权的用户侵入无线网络。
WEP(Wired Equivalent Privacy)技术:
WEP是IEEE802.11b协议中最基本的无线安全加密措施。WEP是所有经过 Wi-Fi认证的无线局域网络产品所支持的一项标准功能,由国际电子与电气工程师协会(IEEE)制定。
WEP加密采用静态的保密密钥,在链路层加密数据,各WLAN终端使用相同的密钥访问无线网络。WEP也提供认证功能,当加密机制功能启用,客户端要尝试连接上AP时,AP会发出一个Challenge Packet给客户端,客户端再利用共享密钥将此值加密后送回存取点以进行认证比对,如果正确无误,才能获准存取网络的资源。
Buffalo的无线产品支持64位或(与)128位的静态WEP加密,有效地防止数据被窃听盗用。
WPA(Wi-Fi Protected Access)技术:
WPA是一种可替代 WEP的无线安全技术,在 IEEE 802.11i 标准最终确定前,将为IEEE802.11 无线局域网 (WLAN)提供更强大的安全性能。WPA是IEEE802.11i的一个子集,其核心就是IEEE802.1x和TKIP。
![]() |
WPA考虑到不同的用户和不同的应用安全需要,例如:企业用户需要很高的安全保护(企业级),否则可能会泄漏非常重要的商业机密;而家庭用户往往只是使用网络来浏览 Internet、收发email、打印和共享文件,这些用户对安全的要求相对较低。为了满足不同要求用户的需要,WPA中规定了两种应用模式:
企业模式:通过使用认证服务器和复杂的安全认证机制来保护无线网络通信安全。
家庭模式(包括小型办公室):在AP(或者无线路由器)以及连接无线网络的无线终端上输入共享密钥来保护无线链路的通信安全。
WPA中的加密算法包括TKIP (Temporal Key Integrity Protocol) 和 AES(Advanced Encryption Standard)
(1) TKIP加密算法
新一代的加密技术TKIP与WEP一样基于RC4加密算法,且对现有的WEP进行了改进,在现有的WEP加密引擎中追加了“密钥细分(每发一个包重新生成一个新的密钥)”、“消息完整性检查(MIC)”、“具有序列功能的初始向量”和“密钥生成和定期更新功能”等4种算法,极大地提高了加密安全强度。TKIP与当前Wi-Fi产品向后兼容,而且可以通过软件进行升级。
(2)AES加密算法
IEEE 802.11i中还定义了一种基于“高级加密标准”AES的全新加密算法,以实施更强大的加密和信息完整性检查。AES是一种对称的块加密技术,提供比WEP/TKIP中RC4算法更高的加密性能,它将在IEEE 802.11i最终确认后,成为取代WEP的新一代的加密技术,为无线网络带来更强大的安全防护。
VPN技术
虚拟专用网(Virtual Private Network,VPN)是近年来随着Internet的发展而迅速发展起来的一种技术。许多企业趋向于利用Internet来替代它们私有数据网络。这种利用Internet来传输私有信息而形成的逻辑网络就称为虚拟专用网。
虚拟专用网技术(VPN)是当今最好的网络安全技术之一,如果每一项安全措施都是阻挡黑客进入网络前门的门锁,那么,虚拟网(VPN)则是保护网络后门安全的关键。VPN具有比WEP协议更高层的网络安全性,能够支持用户和网络间端到端的安全隧道连接。
目前VPN主要采用四项技术来保证安全,这四项技术分别是隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)。
