六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

保護無線網絡避開遭受黑客攻擊

[摘要]如果用戶接著訪問了鄰居的共享磁盤, 正好磁盤里有銀行卡密碼、投標書、個人日記, 甚至是一些個人圖片, 結果會怎么樣?   無線安全迫在眉睫   為了讓更多的人可以訪問到, 無線網絡選擇了...

如果用戶接著訪問了鄰居的共享磁盤, 正好磁盤里有銀行卡密碼、投標書、個人日記, 甚至是一些個人圖片, 結果會怎么樣?

  無線安全迫在眉睫

  為了讓更多的人可以訪問到, 無線網絡選擇了通過特定的無線電波來傳送, 在這個發射頻率的有效范圍內, 任何具有合適接收設備的人都可以捕獲該頻率的信號, 進而進入目標網絡。

  相關機構最近一次調查表明, 有85%的企業網絡經理認為無線網絡的安全防范意識和手段還需要進一步加強。 由于Wi-Fi的802.11規范的安全協議考慮不周的原因, 無線網絡存在安全漏洞, 這就給了攻擊者進行中間人攻擊(man in the middle、DoS、封包破解等攻擊的機會。 而鑒于無線網絡自身特性, 攻擊者不費吹灰之力就可以找到一個網絡接口, 在企業的建筑旁邊接入客戶網絡, 肆意盜取企業機密或進行破壞。 另外, 企業員工對無線設備不負責任濫用也會造成安全隱患, 比如不負責任開放AP, 隨意打開無線網卡的Ad hoc模式, 或者誤上別人假冒的合法AP導致信息泄露等, 無線網絡行業下一個競爭點在安全, 要想開辟無線網絡應用新紀元, 就必須編織更高安全的無線網絡。 無線網絡安全將引發下一輪無線網絡的技術革命。 誰率先突破技術瓶頸, 打造出最安全的無線網絡, 誰就將成為推動行業進步的主導力量。

  八大技術利弊剖析

  要解決無線網絡的安全問題, 就必須從使用無線網絡的人著手, 強化他們的安全意識, 強化他們的安全技術手段。

  下面將著重分析業界排除無線網絡安全隱患的八大主流技術各自的利弊和適用范圍, 希望能給處于困惑中的無線用戶和準備架構WLAN設備的用戶一些建議和指導, 在實際的執行過程中做到心中有數、有備無患。

  隱藏SSID

  SSID參數在設備缺省設定中是被AP無線接入點廣播出去的, 客戶端只有收到這個參數或者手動設定與AP相同的SSID才能連接到無線網絡。 如果把這個廣播禁止, 一般的漫游用戶在無法找到SSID的情況下是無法連接到網絡的。

  MAC地址過濾

  這種方式就是通過對AP的設定, 將指定的無線網卡物理地址輸入到AP中。 而AP對收到的每個數據包都會做出判斷, 只有符合設定標準的才能被轉發, 否則將會被丟棄。

  WEP加密

  WEP是Wired Equivalent Privacy的簡稱, 所有經過Wi-Fi認證的設備都支持該安全協定。 采用64位或128位加密密鑰的RC4加密算法, 保證傳輸數據不會以明文方式被截獲。 該方法需要在每套移動設備和AP上配置密碼, 部署比較麻煩;使用靜態非交換式密鑰, 安全性也受到了業界的質疑。

  AP隔離

  類似于有線網絡的VLAN, 將所有的無線客戶端設備完全隔離, 使之只能訪問AP連接的固定網絡。

  802.1x協議

  802.1x協議由IEEE定義, 用于以太網和無線局域網中的端口訪問與控制。 802.1x引入了PPP協議定義的擴展認證協議EAP.作為擴展認證協議, EAP可以采用MD5、一次性口令、智能卡、公共密鑰等更多的認證機制, 從而提供更高級別的安全。 在用戶認證方面, 802.1x的客戶端認證請求也可以由外部的RADIUS服務器進行認證。 該認證屬于過渡期方法且各廠商實現方法各有不同, 直接造成兼容問題。

  WPA

  WPA率先使用802.11i中的加密技術TKIP(Temporal Key Integrity Protocol), 這項技術可大幅解決802.11原先使用WEP所隱藏的安全問題。

  很多客戶端和AP并不支持WPA協議, 而且TKIP加密仍不能滿足高端企業和政府的加密需求, 該方法多用于企業無線網絡部署。

  WPA2

  WPA2與WPA后向兼容, 支持更高級的AES加密, 能夠更好地解決無線網絡的安全問題。

  802.11i

  IEEE開發的新一代無線規格, 致力于徹底解決無線網絡的安全問題, 草案中包含加密技術 AES(Advanced Encryption Standard)與TKIP, 以及認證協議IEEE802.1x.盡管理論上講此協議可以徹底解決無線網絡安全問題, 適用于所有企業網絡的無線部署, 但是目前為止尚未有支持此協議的產品問世。

  不同用戶隨需選擇

  綜上所述, 不同的無線網絡用戶遭受安全隱患威脅的程度不同, 他們需要的技術支持也就有所區別。 因此, 根據不同用戶的不同需求, 可以選擇不同的安全解決方案。 例如SOHO用戶可采用隱藏SSID, MAC地址過濾, WEP等方法進行簡單防護;另外, 如果設備支持, 可以采用WPA-PSK方式部署, 因為PSK方式相對比較簡單。 而SMB用戶, 適合以上各種安全措施, 包括WPA, WEP, 隱藏SSID, MAC地址過濾, 甚至VPN協議等。 公共熱點或Public WLAN可以采用Web認證和AP無線客戶二層隔離的安全措施。 大型企業和政府建議采用WPA2安全加密方案, 保證目前最好的加密效果。


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 四虎永久免费最新在线 | 午夜短视频 | 日本高清视频免费观看 | 亚洲一区网站 | 青青草原国产在线观看 | 日本高清视频一区二区三区 | 一二三四免费观看高清动漫视频 | 欧美一区二区三区精品影视 | 青娱乐在线视频免费观看 | 四虎永久在线观看 | 日本网络视频www色高清免费 | 色综久久天天综合绕视看 | 一级做a免费观看大全 | 四虎影院观看视频在线观看 | 香蕉视频在线观看免费国产婷婷 | 天天插天天干 | 天天干天天草天天 | 日本在线看小视频网址 | 天天干天天天天 | 天天干天天狠 | 亚洲国产高清精品线久久 | 日韩一区二区在线播放 | 收集最新中文国产中文字幕 | 日本成人在线网址 | 天堂资源在线最新版 | 亚洲欧洲精品久久 | 午夜激情一区 | 日本天堂免费观看 | 婷婷六月久久综合丁香76 | 日本免费黄视频 | 欧美亚洲人成网站在线观看刚交 | 日日插日日操 | 中国二级毛片 | 手机午夜视频 | 日韩毛片在线影视 | 青草视频免费观看 | 四虎在线精品免费高清在线 | 一二三四免费观看在线8 | 网友自拍区一区二区三区 | 日本三级精品 | 天堂网在线资源www最新版 |