日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

無(wú)線安全八手絕活

無(wú)線網(wǎng)絡(luò)具有兩面性,一方面,它可以帶給用戶自由的網(wǎng)上沖浪感覺(jué),另一方面,它也可以帶給用戶不確定的網(wǎng)絡(luò)安全 。有人可能會(huì)有這樣的經(jīng)歷,在書(shū)房呆累了,拿著筆記本在客廳上網(wǎng),忽然發(fā)現(xiàn)上網(wǎng)的速度變快了?難道遠(yuǎn)離了AP(AP在書(shū)房)上網(wǎng)速度還更快?當(dāng)然不會(huì),這是因?yàn)橛捎诳蛷d離隔壁的書(shū)房較近的原因,用戶無(wú)意間訪問(wèn)了鄰居的無(wú)線網(wǎng)絡(luò),而鄰居申請(qǐng)的網(wǎng)絡(luò)速度比自己的快所致 。假如用戶接著訪問(wèn)了鄰居的共享磁盤(pán),正好磁盤(pán)里有銀行卡密碼、投標(biāo)書(shū)、個(gè)人日記,甚至是一些個(gè)人圖片,結(jié)果會(huì)怎么樣?
無(wú)線安全迫在眉睫
為了讓更多的人可以訪問(wèn)到,無(wú)線網(wǎng)絡(luò)選擇了通過(guò)特定的無(wú)線電波來(lái)傳送,在這個(gè)發(fā)射頻率的有效范圍內(nèi),任何具有合適接收設(shè)備的人都可以捕捉該頻率的信號(hào),進(jìn)而進(jìn)入目標(biāo)網(wǎng)絡(luò) 。
相關(guān)機(jī)構(gòu)最近一次調(diào)查表明,有85%的企業(yè)網(wǎng)絡(luò)經(jīng)理認(rèn)為無(wú)線網(wǎng)絡(luò)的安全防范意識(shí)和手段還需要進(jìn)一步加強(qiáng) 。由于Wi-Fi的802.11規(guī)范的安全協(xié)議考慮不周的原因,無(wú)線網(wǎng)絡(luò)存在安全漏洞,這就給了攻擊者進(jìn)行中間人攻擊(man in the middle、DoS、封包破解等攻擊的機(jī)會(huì) 。而鑒于無(wú)線網(wǎng)絡(luò)自身特性,攻擊者不費(fèi)吹灰之力就可以找到一個(gè)網(wǎng)絡(luò)接口,在企業(yè)的建筑旁邊接入客戶網(wǎng)絡(luò),肆意盜取企業(yè)機(jī)密或進(jìn)行破壞 。另外,企業(yè)員工對(duì)無(wú)線設(shè)備不負(fù)責(zé)任濫用也會(huì)造成安全隱患,比如不負(fù)責(zé)任開(kāi)放AP,隨意打開(kāi)無(wú)線網(wǎng)卡的Ad hoc模式,或者誤上別人假冒的合法AP導(dǎo)致信息泄露等,無(wú)線網(wǎng)絡(luò)行業(yè)下一個(gè)競(jìng)爭(zhēng)點(diǎn)在安全,要想開(kāi)辟無(wú)線網(wǎng)絡(luò)應(yīng)用新紀(jì)元,就必須編織更高安全的無(wú)線網(wǎng)絡(luò) 。無(wú)線網(wǎng)絡(luò)安全將引發(fā)下一輪無(wú)線網(wǎng)絡(luò)的技術(shù)革命 。誰(shuí)率先突破技術(shù)瓶頸,打造出最安全的無(wú)線網(wǎng)絡(luò),誰(shuí)就將成為推動(dòng)行業(yè)進(jìn)步的主導(dǎo)力量 。
八大技術(shù)利弊剖析
要解決無(wú)線網(wǎng)絡(luò)的安全問(wèn)題,就必須從使用無(wú)線網(wǎng)絡(luò)的人著手,強(qiáng)化他們的安全意識(shí),強(qiáng)化他們的安全技術(shù)手段 。
下面將著重分析業(yè)界排除無(wú)線網(wǎng)絡(luò)安全隱患的八大主流技術(shù)各自的利弊和適用范圍,希望能給處于困惑中的無(wú)線用戶和預(yù)備架構(gòu)WLAN設(shè)備的用戶一些建議和指導(dǎo),在實(shí)際的執(zhí)行過(guò)程中做到心中有數(shù)、有備無(wú)患 。
隱藏SSID
SSID參數(shù)在設(shè)備缺省設(shè)定中是被AP無(wú)線接入點(diǎn)廣播出去的,客戶端只有收到這個(gè)參數(shù)或者手動(dòng)設(shè)定與AP相同的SSID才能連接到無(wú)線網(wǎng)絡(luò) 。假如把這個(gè)廣播禁止,一般的漫游用戶在無(wú)法找到SSID的情況下是無(wú)法連接到網(wǎng)絡(luò)的 。
MAC地址過(guò)濾
這種方式就是通過(guò)對(duì)AP的設(shè)定,將指定的無(wú)線網(wǎng)卡物理地址輸入到AP中 。而AP對(duì)收到的每個(gè)數(shù)據(jù)包都會(huì)做出判定,只有符合設(shè)定標(biāo)準(zhǔn)的才能被轉(zhuǎn)發(fā),否則將會(huì)被丟棄 。
WEP加密
WEP是Wired Equivalent Privacy的簡(jiǎn)稱,所有經(jīng)過(guò)Wi-Fi認(rèn)證的設(shè)備都支持該安全協(xié)定 。采用64位或128位加密密鑰的RC4加密算法,保證傳輸數(shù)據(jù)不會(huì)以明文方式被截獲 。該方法需要在每套移動(dòng)設(shè)備和AP上配置密碼,部署比較麻煩;使用靜態(tài)非交換式密鑰,安全性也受到了業(yè)界的質(zhì)疑 。
AP隔離
類(lèi)似于有線網(wǎng)絡(luò)的VLAN,將所有的無(wú)線客戶端設(shè)備完全隔離,使之只能訪問(wèn)AP連接的固定網(wǎng)絡(luò) 。
802.1x協(xié)議
802.1x協(xié)議由IEEE定義,用于以太網(wǎng)和無(wú)線局域網(wǎng)中的端口訪問(wèn)與控制 。802.1x引入了PPP協(xié)議定義的擴(kuò)展認(rèn)證協(xié)議EAP 。作為擴(kuò)展認(rèn)證協(xié)議,EAP可以采用MD5、一次性口令、智能卡、公共密鑰等更多的認(rèn)證機(jī)制,從而提供更高級(jí)別的安全 。在用戶認(rèn)證方面,802.1x的客戶端認(rèn)證請(qǐng)求也可以由外部的RADIUS服務(wù)器進(jìn)行認(rèn)證 。該認(rèn)證屬于過(guò)渡期方法且各廠商實(shí)現(xiàn)方法各有不同,直接造成兼容問(wèn)題 。

推薦閱讀