四點(diǎn)注意事項(xiàng)提升無線局域網(wǎng)傳輸安全
作者:佚名 來源:本站 時(shí)間:2018-10-07 點(diǎn)擊:94次
與有線局域網(wǎng)網(wǎng)絡(luò)明顯不同的是,無線局域網(wǎng)網(wǎng)絡(luò)是通過微波進(jìn)行傳播信號的,這個(gè)東西看不見、摸不著,所以無線局域網(wǎng)的信號傳輸安全性讓很多無線上網(wǎng)用戶有點(diǎn)擔(dān)心,其實(shí)我們只要熟悉了無線網(wǎng)絡(luò)的信號傳輸機(jī)制,并能夠有的放矢地使用一些安全防護(hù)辦法,我們就一定能夠讓無線局域網(wǎng)安全工作到底。
禁止使用點(diǎn)對點(diǎn)工作模式
一般來說,無線局域網(wǎng)中的普通工作站常常有兩種基本的工作傳輸模式,一種模式就是基礎(chǔ)架構(gòu)模式,另外一種就是點(diǎn)對點(diǎn)工作模式。當(dāng)無線局域網(wǎng)網(wǎng)絡(luò)采用基礎(chǔ)架構(gòu)模式工作時(shí),那么局域網(wǎng)中的所有無線工作站都需要通過一個(gè)無線路由器設(shè)備來進(jìn)行信號處理;換句話說,無論我們是上網(wǎng)瀏覽網(wǎng)頁內(nèi)容,還是與相同局域網(wǎng)中的其他工作站進(jìn)行共享傳輸交流,無線工作站的所有數(shù)據(jù)信號都需要經(jīng)過無線路由器設(shè)備。大多數(shù)單位的無線局域網(wǎng)網(wǎng)絡(luò)都屬于這種類型的網(wǎng)絡(luò)。
如果無線局域網(wǎng)網(wǎng)絡(luò)采用點(diǎn)對點(diǎn)模式工作時(shí),那么無線局域網(wǎng)中工作站與工作站之間的相互通信能夠直接進(jìn)行,而不需借助一個(gè)無線路由器設(shè)備或其他無線節(jié)點(diǎn)設(shè)備。在一些特定的場合下,這種工作模式比較有利于工作站的快速網(wǎng)絡(luò)訪問,比方說要是我們想與局域網(wǎng)中其他工作站進(jìn)行共享傳輸文件時(shí),就可以選用點(diǎn)對點(diǎn)工作模式。不過比較麻煩的是,只要我們啟用了點(diǎn)對點(diǎn)這種模式,那么本地?zé)o線網(wǎng)絡(luò)附近的非法用戶也能夠在我們毫無知情的情況下偷偷訪問本地網(wǎng)絡(luò)中的重要隱私信息,這么一來本地?zé)o線局域網(wǎng)的工作安全性就會大大下降。
為了有效避免本地網(wǎng)絡(luò)中的隱私信息對外泄露,我們強(qiáng)烈建議大家取消使用點(diǎn)對點(diǎn)工作模式,除非在萬不得已的情況下,再啟用該工作模式,而且一旦完成工作站之間的信息交流任務(wù)之后,必須立即再禁用點(diǎn)對點(diǎn)工作模式。
拒絕廣播無線網(wǎng)絡(luò)標(biāo)識符
為了方便無線局域網(wǎng)中的普通工作站能夠快速地發(fā)現(xiàn)連接無線節(jié)點(diǎn)設(shè)備,每一個(gè)無線節(jié)點(diǎn)設(shè)備基本都有一個(gè)網(wǎng)絡(luò)服務(wù)標(biāo)識名稱,這個(gè)名稱信息一般被叫做無線節(jié)點(diǎn)的SSID標(biāo)識符,普通工作站只有通過該標(biāo)識符才能與無線節(jié)點(diǎn)設(shè)備建立正常的無線網(wǎng)絡(luò)連接,要是不知道SSID標(biāo)識符,那么普通工作站是無法加入到無線局域網(wǎng)中的。因此,要想阻止非法用戶偷偷使用本地的無線網(wǎng)絡(luò),我們必須想辦法不讓非法用戶知道本地?zé)o線局域網(wǎng)的SSID標(biāo)識符信息。
目前,市場上推出的許多無線節(jié)點(diǎn)設(shè)備出廠默認(rèn)設(shè)置都是允許無線網(wǎng)絡(luò)標(biāo)識符廣播的,一旦啟用了該功能后,就相當(dāng)于無線節(jié)點(diǎn)設(shè)備會自動向無線覆蓋范圍內(nèi)的所有普通工作站發(fā)布本地的無線網(wǎng)絡(luò)標(biāo)識符名稱信息。盡管啟用SSID標(biāo)識符廣播功能讓大家能夠非常方便地加入到本地?zé)o線網(wǎng)絡(luò)中,但是該功能同樣也讓一些非法用戶可以輕松地尋找到本地的無線網(wǎng)絡(luò),如此一來本地?zé)o線網(wǎng)絡(luò)的安全性就會受到影響。為了保護(hù)本地?zé)o線網(wǎng)絡(luò)的安全,我們強(qiáng)烈建議大家關(guān)閉這個(gè)SSID標(biāo)識符廣播功能。
當(dāng)然,需要提醒各位注意的是,要是非法用戶已經(jīng)知道本地的無線網(wǎng)絡(luò)SSID標(biāo)識符時(shí),即使我們?nèi)蘸缶芙^無線路由器廣播無線網(wǎng)絡(luò)標(biāo)識符信息,非法用戶也能夠偷偷加入到本地的無線網(wǎng)絡(luò)中來,所以我們在為無線節(jié)點(diǎn)設(shè)備設(shè)置SSID名稱信息時(shí),盡量要將名稱設(shè)置得復(fù)雜一些,切忌太脆弱、太簡單,確保非法用戶不容易猜中本地?zé)o線網(wǎng)絡(luò)的SSID標(biāo)識符名字。
強(qiáng)化無線節(jié)點(diǎn)的管理密碼
我們知道,一旦無線局域網(wǎng)網(wǎng)絡(luò)附近的非法用戶搜索到本地?zé)o線節(jié)點(diǎn)后,他們常常會嘗試登錄到無線節(jié)點(diǎn)的后臺管理界面中,去修改它的無線網(wǎng)絡(luò)參數(shù),要是它們猜中了密碼后,那么本地的無線上網(wǎng)參數(shù)可能會被非法用戶隨意修改,從而導(dǎo)致本地?zé)o線局域網(wǎng)網(wǎng)絡(luò)不能正常工作;更為嚴(yán)重的是,這些非法用戶一旦更換了無線節(jié)點(diǎn)的后臺管理密碼時(shí),連本地的網(wǎng)絡(luò)管理員可能都無法進(jìn)入到無線節(jié)點(diǎn)的后臺界面,去管理維護(hù)無線上網(wǎng)設(shè)備了。
由于目前很多無線節(jié)點(diǎn)設(shè)備在默認(rèn)狀態(tài)下設(shè)置的后臺管理密碼都比較簡單,比方說將密碼設(shè)置成“admin”、“0000”、“1234”或“aaaa”等等。要是我們不及時(shí)修改這些缺省的后臺管理密碼就把自己的無線節(jié)點(diǎn)設(shè)備接入到無線網(wǎng)絡(luò)中的話,只要有非法用戶利用專業(yè)工具得知本地的無線節(jié)點(diǎn)設(shè)備的生產(chǎn)廠家以及具體型號時(shí),那么本地?zé)o線節(jié)點(diǎn)設(shè)備的管理密碼無疑就已經(jīng)被非法用戶掌握了,此時(shí)本地?zé)o線網(wǎng)絡(luò)的安全性就會受到嚴(yán)重威脅。有鑒于此,我們在將無線節(jié)點(diǎn)設(shè)備接入到無線網(wǎng)絡(luò)中之前,必須參照具體的操作說明書,及時(shí)登錄到該設(shè)備的后臺管理界面,找到后臺管理密碼修改選項(xiàng),并將缺省密碼調(diào)整成一個(gè)非常強(qiáng)壯的密碼,確保非法用戶無法猜中無線節(jié)點(diǎn)的管理密碼,從而保證本地?zé)o線局域網(wǎng)的工作安全性。
采用加密法保護(hù)無線信號
除了上面的幾種方法能夠保護(hù)無線局域網(wǎng)的工作安全性外,還有一種比較有效的保護(hù)方法,那就是對無線傳輸信號進(jìn)行加密,這種方法往往具有很高的安全防范效果。
當(dāng)前無線節(jié)點(diǎn)設(shè)備比較常用的加密方法包括兩種,一種是WEP加密技術(shù),另外一種就是WPA加密技術(shù)。其中WEP技術(shù)也叫對等保密技術(shù),該技術(shù)一般在網(wǎng)絡(luò)鏈路層進(jìn)行RC4對稱加密,無線上網(wǎng)用戶的密鑰內(nèi)容一定要與無線節(jié)點(diǎn)的密鑰內(nèi)容完全相同,才能正確地訪問到網(wǎng)絡(luò)內(nèi)容,這樣就能有效避免非授權(quán)用戶通過監(jiān)聽或其他攻擊手段來偷偷訪問本地?zé)o線網(wǎng)絡(luò)。正常來說,WEP加密技術(shù)為我們普通用戶提供了40位、128位甚至152位長度的幾種密鑰算法機(jī)制。一旦無線上網(wǎng)信號經(jīng)過WEP加密后,本地?zé)o線網(wǎng)絡(luò)附近的非法用戶即使通過專業(yè)工具竊取到上網(wǎng)傳輸信號,他們也無法看到其中的具體內(nèi)容,如此一來本地?zé)o線上網(wǎng)信號就不容易對外泄密了,那么無線局域網(wǎng)的數(shù)據(jù)發(fā)送安全性和接收安全性就會大大提高了。而且WEP加密的選用位數(shù)越高,非法用戶破解無線上網(wǎng)信號的難度就越大,本地?zé)o線網(wǎng)絡(luò)的安全系數(shù)也就越高。
不過WEP加密技術(shù)也存在明顯缺陷,比方說同一個(gè)無線局域網(wǎng)中的所有用戶往往都共享使用相同的一個(gè)密鑰,只有其中一個(gè)用戶丟失了密鑰,那么整個(gè)無線局域網(wǎng)網(wǎng)絡(luò)都將變得不安全。而且考慮到WEP加密技術(shù)已經(jīng)被發(fā)現(xiàn)存在明顯安全缺陷,非法用戶往往能夠在有限的幾個(gè)小時(shí)內(nèi)就能將加密信號破解掉。
因?yàn)閃PA加密技術(shù)先天性不足,催生了另外一個(gè)更加安全的加密技術(shù)-WPA的出現(xiàn),這種加密技術(shù)可以看作是WEP加密技術(shù)的增強(qiáng)產(chǎn)品,它比WEP加密技術(shù)更具安全性和保護(hù)性,這種加密技術(shù)包含TKIP加密方式和AES加密方式。
在為無線節(jié)點(diǎn)設(shè)備設(shè)置加密密鑰時(shí),我們可以使用兩種方式來進(jìn)行,一種方式比較簡單,另外一種方式則不那么簡單。比較簡單的方式就是我們可以使用無線節(jié)點(diǎn)設(shè)備中自帶的密鑰生成器來自動生成密鑰,另外一種方式就是我們采用手工方法選擇合適的加密密鑰,比方說我們可以使用字母A-F和數(shù)字0-9的組合來混合設(shè)置加密密鑰。
要對無線上網(wǎng)信號進(jìn)行加密時(shí),我們可以先從普通無線工作站中運(yùn)行IE瀏覽器程序,并在瀏覽窗口中輸入無線節(jié)點(diǎn)設(shè)備默認(rèn)的后臺管理地址,之后正確輸入管理員帳號名稱以及密碼,進(jìn)入到該設(shè)備的后臺管理頁面,單擊該頁面中的“首頁”選項(xiàng)卡,并在對應(yīng)選項(xiàng)設(shè)置頁面的左側(cè)顯示區(qū)域單擊“無線網(wǎng)絡(luò)”項(xiàng)目,在對應(yīng)該項(xiàng)目的右側(cè)列表區(qū)域,找到“安全方式”設(shè)置選項(xiàng),并用鼠標(biāo)單擊該設(shè)置項(xiàng)旁邊的下拉按鈕,從彈出的下拉列表中我們可以看到無線節(jié)點(diǎn)設(shè)備一般能夠同時(shí)支持“WEP”加密協(xié)議和“WPA”加密協(xié)議;
選中最常用的“WEP”加密協(xié)議,之后選擇好合適的身份驗(yàn)證方式,一般無線節(jié)點(diǎn)設(shè)備都為用戶提供了共享密鑰、自動選擇以及開放系統(tǒng)這三個(gè)驗(yàn)證方式,為了有效保護(hù)無線網(wǎng)絡(luò)傳輸信息的安全,我們應(yīng)該在這里選用“共享密鑰”驗(yàn)證方式。接著在“WEP密碼”文本框中正確輸入合適的無線網(wǎng)絡(luò)訪問密碼,再單擊對應(yīng)設(shè)置頁面中的“執(zhí)行”按鈕,以便保存好上面的設(shè)置操作,最后將無線節(jié)點(diǎn)設(shè)備重新啟動一下,如此一來我們就在無線節(jié)點(diǎn)設(shè)備中成功地對本地?zé)o線網(wǎng)絡(luò)進(jìn)行了加密。
相關(guān)閱讀
推薦游戲
換一換- 無赦單職業(yè)bt折扣充值平臺(暫未上線)-無赦單職業(yè)折扣平臺v1.01上線送vip4版
- 圣翼傳說無限鉆石版-圣翼傳說鉆石直充工具版下載v1.0送鉆石版
- 大唐真龍單職業(yè)版(暫未上線)-大唐真龍單職業(yè)版?zhèn)髌鎣1.0單職版
- 作妖計(jì)體驗(yàn)服下載-作妖計(jì)體驗(yàn)版無限元寶服下載v1.0.1
- 龍珠覺醒騰訊版-龍珠覺醒騰訊正式版下載v4.1.0騰訊版最新版
- 夢幻新誅仙2022最新版-夢幻新誅仙2022新服提供下載v0.154.411
- 家居改造王網(wǎng)易版-網(wǎng)易家居改造王手游免費(fèi)下載v1.0.1581421
- 無敵小拳拳無限抽版本-無敵小拳拳無限抽紅包版下載v1.01元月卡版
- Parking Man 2下載-Parking Man 2游戲免費(fèi)下載v1.0
- 人氣排行