- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
5招技巧保障无线路由安全
5招技巧保障无线路由安全5招技巧保障无线路由安全 文章作者:未知 来源:网络 浏览次数:13 字体: 阅读权限:游客身份 花费会员币:0 添加时间:2007-4-15 19:16:24 提交会员:admin 2006-11-13 14:02:00无线网络的安全问题,已经成为无线网络普及的瓶颈,而这一现象更多的来自用户对无线网络的误解。其实厂商为了解决无线网络的安全问题,已经开发出了很多加密安全措施。目前发生的很多无线数据丢失,以及家用无线网络被他人盗用的情况,只是由于用户没有开启这些安全功能,无意中解除了对无线网络的防护。 在很多大城市的,,,,区,我们可以轻松的用迅驰笔记本找到大量的无线网络接口,并成功连接,根本不需要你在笔记本“网络设置”中设整任何选项。不管是谁,想上就上,这样导致的结果是:你的上网活动没有受到任何保护,你的私人信息等于是在无线网络上“裸奔”,安装无线网络的用户也变得极不安全。其实,绝大多数的无线路由器、无线AP等无线接入设备,及“迅驰”笔记本都支持WPA等加密措施,而且这些安全措施也在不断的进步和发展,但大家好像更关心无线上网的速度,而不那么在乎上网的安全性。 不管你用了多么好的无线路由器,不管是“迅驰”笔记本还是未来可能出现的“WAPI”笔记本,如果你没点上那个加密保护的选项,那么一切设备和技术都是徒劳的。我们要改变“差不多就行了”的习惯,认真设置无线安全,以减少不必要的损失。还是那句话,无线网络的安全关键在于自己。 下面向大家介绍五个常用的无线安全设置 首先要选择信道和关闭SSID广播 当两个以上的无线设备相遇时就产生了信道冲突,比如需要几个无线路由和AP的咖啡店、酒店等公共场所,这时要为每台设备选择各自不同的信道,即Channel的值。无论是802.11b还是802.11g标准其都只支持3个不重叠的传输信道,只有信道1、6、11或13是不冲突的。所以为了安全使用建议选择信道时从1、6、11或13中选取。 SSID相当于每个无线局域网的名称,用来区分不同的无线网络,最多可以有32个字符,无线网卡设置了不同的SSID就可以进入由无线路由器建立的不同网络。禁止SSID广播之后,用户自己的无线网络就不会出现在其他人所搜索到的可用网络列表中。通过禁止SSID广播设置后,无线网络的效率会受到一定的影响,但以此换取安全性的提高,笔者认为还是值得的。[!--empirenews.] 认真设置WEP和WPA安全加密 无线局域网的第一个安全协议—802.11 Wired Equivalent Privacy(WEP),一直受到人们的质疑,比较容易被破解。使用多组WEP密码(KEY)会提高安全性,但是要注意WEP的密码是保存在Flash中,所以某些黑客取得您的网络上的任何一个设备,就可以进入您的网络。还可以使用最高级的加密方式,当前的加密技术提供64和128位加密方法,尽量使用128位加密,这样WEP加密会将资料加密后传送,使得黑客无法知道资料的真实内容。还要记得定期更换密码。 WPA加密即Wi-Fi Protected Access,它通过使用一种名为TKIP(暂时密钥完整性协议)的新协议来解决破解问题。使用的密钥与网络上每台设备的MAC地址及一个更大的初始化向量合并,来确信每一节点均使用一个不同的密钥流对其数据进行加密。随后TKIP会使用RC4加密算法对数据进行加密,但与WEP不同的是,TKIP修改了常用的密钥,从而使网络更为安全,不易遭到破坏。 WPA作为802.11通用的加密机制WEP的升级版,在安全的防护上比WEP更为周密,主要体现在身份认证、加密机制和数据包检查等方面,而且它还提升了无线网络的管理能力。不要破坏自己的防火墙 几乎可以肯定的是,无论对于有线还是无线网络,大家都已经安装了防火墙,这绝对是正确的。然而,如果你没有将无线系统接入点放置在防火墙之外,则所有防火墙的配置都无济于事。应当确保不会出现这样的情况,否则你不仅不能为网络创建一道必要的屏障,相反还从已有的防火墙上打开了一条便利的通道。 不要,,,,看介质访问控制 巧用MAC地址 介质访问控制(Media Access Control 即MAC)从本质上它是另一种地址过滤器,并且能够阻止潜在的黑客的入侵行动。每个正常的网卡都有一个独一无二的MAC地址,如果你在无线路由中只允许你所认识的MAC地址使用,那也大大降低了其他的无线网卡进入你的无线网络的机会。 MAC同样提供了针对潜在入侵者来调整访问控制列表的能力。它的原理和入侵者在被拒之门外之前必须被先敲门一样。简而言之,如果在你检测无线网络并且发现未在MAC列表上的访问者多次尝试发起访问的时候,你已经受到潜在
文档评论(0)