日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

無線局域網(wǎng)嗅探技術(shù)與防范策略( 二 )


——采用可靠的協(xié)議進(jìn)行加密 。假如用戶的無線網(wǎng)絡(luò)是用于傳輸比較敏感的數(shù)據(jù),那么僅用WEP加密方式是遠(yuǎn)遠(yuǎn)不夠的,需要進(jìn)一步采用像電子郵件連接的SSL方式 。它是一個(gè)介于HTTP協(xié)議與TCP協(xié)議之間的可選層,SSL是在TCP之上建立了一個(gè)加密通道,對通過這一層的數(shù)據(jù)進(jìn)行加密,從而達(dá)到保密的效果 。
使用安全Shell而不是Telnet也是必不可少的 。SSH是一個(gè)在應(yīng)用程序中提供安全通信的協(xié)議 。連接是通過使用一種來自RSA的算法建立的 。在授權(quán)完成后,接下來的通信數(shù)據(jù)是用IDEA技術(shù)來加密的 。SSH后來發(fā)展成為F-SSH,提供了高層次的、軍方級別的對通信過程的加密 。它為通過TCP/IP網(wǎng)絡(luò)通信提供了通用的最強(qiáng)的加密 。目前,還沒有人突破過這種加密方法 。嗅探到的信息自然將不再有任何價(jià)值 。此外,使用安全拷貝而不是用文件傳輸協(xié)議也可以加強(qiáng)數(shù)據(jù)的安全性 。
——一次性口令技術(shù) 。通常的計(jì)算機(jī)口令是靜態(tài)的,極易被網(wǎng)上嗅探竊取 。采用S/key一次性口令技術(shù)或其它一次性口令技術(shù),能使竊聽賬號信息失去意義 。S/key的原理是遠(yuǎn)程主機(jī)已得到一個(gè)口令(這個(gè)口令不會在不安全的網(wǎng)絡(luò)中傳輸),當(dāng)用戶連接時(shí)會獲得一個(gè)“質(zhì)詢”信息,用戶將這個(gè)信息和口令經(jīng)過某個(gè)算法運(yùn)算,產(chǎn)生一個(gè)正確的“響應(yīng)”信息(假如通信雙方口令正確的話) 。這種驗(yàn)證方式無需在網(wǎng)絡(luò)中傳輸口令,而且相同的“質(zhì)詢/響應(yīng)信息”也不會出現(xiàn)兩次 。
網(wǎng)絡(luò)嗅探實(shí)現(xiàn)起來比較簡單,非凡是借助良好的開發(fā)環(huán)境,可以通過編程輕松實(shí)現(xiàn)預(yù)期目的,但防范嗅探卻相當(dāng)困難 。目前還沒有一個(gè)切實(shí)可行、一勞永逸的方法 。在盡量實(shí)現(xiàn)上面提到的安全措施外,還應(yīng)注重不斷提高網(wǎng)管人員的安全意識,做到多注重、勤檢查 。

推薦閱讀