WLAN在邮政电子化业务中的应用( 二 )


目前可以为邮政电子化业务中WLAN传输提供的安全措施主要有MAC地址控制、ESSID和PassWord 。
MAC地址控制:基于MAC地址的访问控制表确保只有经过注册的设备才能进入网络 。
ESSID:扩展服务集标示号 。这个标示符可以是任何一串1~31个ASCⅡ字符或数字,区分大小写且不答应存在空格 。要想获得访问,必须有相同的ESSID 。
Password:密码保护 。所有设备的设置都受到密码的保护,只能在密码的控制下通过和设备的直接连接才能修改 。
为了保证邮政电子化业务网络的接入安全,建议采用基于IEEE802.1x的EAP协议 。初期也可以采用成熟可靠的PPPoE集中模式RADIUS认证与鉴权系统 。省中心设立AS服务器,进行接入认证;在地市接入点设立AC接入控制设备,进行接入控制 。接入控制设备与认证服务器之间的接口为标准RADIUS接口 。在网点接入WLAN时,首先在终端输入其账号和密码,输入的账号和密码经由AC送至AS,在AC上有RADIUSClient的功能,认证信息可以在AC上封装成RADIUS的认证包,并由AC传送给认证中心的RADIUSServer,由其对用户进行认证,最终将认证结果返回给AC,从而可以由AC对用户的WLAN接入进行控制 。
目前,我国部分地区的邮政企业已经在进行WLAN组网实验,采用主流IEEE802.11b,认证协议采用基于IEEE802.1x的EAP协议,但是还需要不断地完善 。加密算法目前还是采用WEP2算法 。一旦加密算法得到很好解决,WLAN在邮政电子化业务中的应用前景将是非常光明的 。


推荐阅读