- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实现无线上网安全常用设置方法
实现无线上网安全常用设置方法
实现无线上网安全的常用设置方法
海南省高级技工学校 翁启文
【摘要】随着笔记本电脑、平板电脑、智能手机D等电子设备的不断普及,随处可见标语“内设WIFI”,无线上网正式成为一种主流。无线上网既灵活又方便,还能摆脱物理连接的位置束缚,现在多数家庭台式机都舍弃有线连接,增加无线网卡实现无线连接,但无线上网也有不足的地方就是容易被蹭用网络,会影响速度及产生很多不安全因素。所以,有必要设置防范措施,让无线上网实现安全可靠。
【关键词】网络无线;黑客;安全设置方法
1.使用动态加密类型
无线路由器具有多种类型的加密功能,不同类型的安全防范能力也不一样。在实际使用无线网络时,很多用户加密意识薄弱,追求使用方便或是根本不知道有加密设置,没有及时为无线网络设置密码。即使为无线网络设置了密码,大都???用的是安全防范能力一般的WEP静态密码,这种密码很容易被黑客破解,因为恶意用户只要收集到一定数量的封包,并采用反复推算的方法,就能轻易窃取无线网络登录密码,现在网络上随处可见破解WEP密码的方法及软件。
为了防止黑客肆无忌惮的攻击无线网络,建议大家选用动态类型的登录密码,因为这类型密码在无线上网的时候会动态变化,黑客往往很难从不断变化的密码中破解出数据传输内容。动态类型密码包括WPA密钥、WPA2密钥、WPA-PSK密钥、WPA2-PSK密钥等,其中WPA的密钥位数达到128位、WPA2密钥的位数包括128位、192位、256位等,而且这种加密类型还支持消息完整性检查功能,该功能能有效防止黑客伪造数据传输包。
本文使用常见的TP-Link WR941N无线路由器作为操作蓝本,其他无线路由器设置基本类似。在为无线网络加密时,Z先以系统管理员身份登录无线路由器WEB页面,在【无线设置】功能中选择【无线安全设置】选项,在该分支右侧显示区域中选择【动态加密WPA-PSK/WPA2-PSK】选项,设置认证类型、加密算法和填写PSK密码,如图1所示,最后重启无线路由器后即可实现使用密码安全登录。
图1
图2
2.缩小可用IP地址范围
在进行无线上网时,客户端需要先从无线路由器服务端获取有效IP地址,才能成功上网访问。如果我们能根据实际需求缩小无线网络的可用IP地址范围,也能在一定程度上拦截恶意用户的非法连接。
例如,某办公室或家庭中只有3台客户端上网,那么只需要保留3个IP地址即可,当每台客户端都上网时,其他人是不能访问网络的。登录无线路由器WEB页面,在【DHCP服务器】功能中选择【DHCP服务】选项,在该分支右侧显示区域中选择启用【DHCP服务器】,填写地址池开始和结束地址、地址租期、网关、主和备用DNS服务器,如图2所示,最后点击【保存】按钮即可实现该功能。
3.隐藏无线网络服务集标识(SSID)
SSID是Service Set Identifier的缩写,意思是服务集标识。每个无线网络都有一个SSID,黑客之所以能找到附近可用的无线网络,主要是通过扫描SSID来达到目的的。而很多用户平时都会使用无线路由器的默认设置开启SSID。若关闭开启SSID功能,黑客就不容易发现本地无线网络SSID,自然就谈不上蹭用甚至是攻击网络了。设置方法是,登录无线路由器WEB页面,在【无线设置】功能中选择【基本设置】选项,在该分支右侧显示区域,【开启SSID广播】选项默认处于选中状态,需要取消该选项的选中状态,同时执行设置保存操作,如图3所示。
然而,通过字母和数字组成的SSID即使没有设置“广播”,入侵者通过bt3、bt4、网络蚂蚁等工具也可扫描到对应的无线网络并顺利入侵。只有将SSID信息修改为中文才能彻底避免上述问题出现。市面上有一些设备完全支持中文SSID无线网络设置,不过还有很多设备并不支持使用中文来命名SSID,遇到这种情况,可通过查阅相关书籍后进行解决。究其原因,一方面是因为中文字符在这些软件中会显示乱码;另一方面是因为很多入侵工具都是国外开发者开发的,对中文不支持、不兼容。
图3
4.过滤陌生客户端MAC地址
如果黑客攻击水平很高,上述防范措施并不足以保护无线网络安全。可以通过过滤客户端MAC地址的方法来阻止陌生客户端访问网络。MAC(Medium/Media Access Control)地址,或称为物理地址,用来表示互联网上每一个站点的标识符,采用十六进制数表示,共六个字节(48位)。其中,前三个字节是由IEEE的注册管理机构RA负责给不同厂家分配的代码(高位24位),也称为“编制上唯一的标识符”(Organizationally Unique Identifier),后三个字节(低位24位)由各厂家自行指
您可能关注的文档
最近下载
- 家政(整理收纳师)职业技能知识考试题及答案 .pdf VIP
- 2025年全国统一高考物理试卷(新课标ⅰ).doc VIP
- 1.2 空间向量基本定理(第二课时)教学设计-2024-2025学年高二上学期数学人教A版(2019)选择性必修第一册.docx VIP
- 2022年版数学课程标准新课标考试题库及答案5.docx VIP
- 锅炉安装记录文本表.doc VIP
- 【高考真题】全国2024年统一高考物理真题试卷(新课标)附解析.docx VIP
- 中国美学史第五章隋唐美学.ppt VIP
- 施耐德LC1D系列接触器(选型表).docx VIP
- 灵韵数学-一种教学风格实践及追求.doc VIP
- 小学二年级上册乘法应用题.pdf VIP
文档评论(0)