當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 吉林OA系統(tǒng) > 長春OA系統(tǒng) > 長春OA行業(yè)資訊
保證無線網(wǎng)絡(luò)安全需要注意哪些要點(diǎn)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來源:泛普軟件無線網(wǎng)絡(luò)比有線網(wǎng)絡(luò)更容易受到入侵,因?yàn)楸还舳说碾娔X與攻擊端的電腦并不需要網(wǎng)線設(shè)備上的連接,攻擊者只要在你所在網(wǎng)域的無線路由器或中繼器的有效范圍內(nèi),就可以進(jìn)入你的內(nèi)部網(wǎng)絡(luò),訪問的的資源等。
奧運(yùn)會(huì)期間,在公共場(chǎng)合觀看或直接參與賽事報(bào)道接入無線網(wǎng)時(shí),需要注意哪些要點(diǎn)來保護(hù)自己手中的設(shè)備呢?下面針對(duì)不同無線接入方式來詳細(xì)介紹一下:
Wi-Fi
從設(shè)計(jì)上來講,Wi-Fi在安全方面所依仗的主要力量是WEP(有線對(duì)等保密)加密,然而這種保護(hù)手段已經(jīng)被證明是不夠強(qiáng)健的。更重要的是,WEP加密本身存在一些問題。WEP定義了一個(gè)24位的字段做為初始化向量(IV),而該向量會(huì)出現(xiàn)重用的情況。
如何使Wi-Fi更安全
1. 注意SSID,SSID是一個(gè)無線網(wǎng)絡(luò)的標(biāo)識(shí),在可能的情況下不應(yīng)使用設(shè)備缺省的SSID。另外,設(shè)置為封閉的Wi-Fi網(wǎng)絡(luò)不響應(yīng)那些將SSID設(shè)置為 Any的無線設(shè)備,而且不在無線網(wǎng)絡(luò)內(nèi)進(jìn)行SSID廣播,這樣能夠減少無線網(wǎng)絡(luò)被發(fā)現(xiàn)的可能。2. 加固WEP:有限的WEP加密至少比不使用WEP的情況要好得多,所以一個(gè)基本的原則就是設(shè)置盡可能高強(qiáng)度的WEP密鑰。3. 定期更換密鑰:并不一定所有的環(huán)境都需要每周變更密鑰,但是應(yīng)該考慮至少每個(gè)季度更換一次密鑰。隨著時(shí)間的發(fā)展,一個(gè)從不更換密鑰的無線網(wǎng)絡(luò)其安全性會(huì)大幅度下降。4. 過濾計(jì)算機(jī):通過指定一個(gè)特定的地址集,可以盡量保證只有得到授權(quán)的計(jì)算機(jī)才能訪問無線網(wǎng)絡(luò)。
藍(lán)牙(BlueTooth)
盡管藍(lán)牙規(guī)范在推出伊始就針對(duì)安全性進(jìn)行了較好的考慮,但是由于廠商實(shí)現(xiàn)和用戶習(xí)慣等方方面面因素的影響,藍(lán)牙應(yīng)用的安全性仍然未臻完美。目前已經(jīng)發(fā)掘出一些方法可以突破藍(lán)牙設(shè)備的安全機(jī)制。理論上被設(shè)置為不可見的藍(lán)牙設(shè)備是不能夠被發(fā)現(xiàn)的,然而事實(shí)并非如此。利用包括redfang(紅獠牙,一種黑客工具)在內(nèi)的一些軟件工具可以發(fā)現(xiàn)處于不可見模式的藍(lán)牙設(shè)備。
如何防范藍(lán)牙攻擊
1. 不使用就不啟用:對(duì)于藍(lán)牙設(shè)備來說,一個(gè)應(yīng)該時(shí)刻牢記的原則是在不需要藍(lán)牙連接的時(shí)候盡量將其關(guān)閉。2. 使用高安全級(jí)別:藍(lán)牙設(shè)備通常有三種高中低安全級(jí)別,最高級(jí)別就是設(shè)備安全。需要說明的是啟用了設(shè)備級(jí)安全的藍(lán)牙設(shè)備還可以對(duì)數(shù)據(jù)進(jìn)行加密。盡可能高的安全級(jí)別是非常重要的。3. 留意配對(duì):由于破解藍(lán)牙PIN碼的過程有賴于強(qiáng)制進(jìn)行重新配對(duì),所以對(duì)可疑的配對(duì)請(qǐng)求要特別留意。另外,在可能的情況下盡量采取記憶配對(duì)信息的方式進(jìn)行連接,而不要采用在每次連接時(shí)都進(jìn)行配對(duì)的方式。
UWB
UWB的技術(shù)特性決定了該技術(shù)相對(duì)來說是安全的。因?yàn)檫@項(xiàng)技術(shù)在軍方開發(fā)時(shí)就被要求具備極難竊聽的特性。UWB傳輸?shù)奶攸c(diǎn)是脈沖信號(hào)周期極短(往往是納秒或皮秒級(jí)),而這些信號(hào)的發(fā)射功率又低于傳統(tǒng)無線電接收設(shè)備的噪聲水平,所以使用通常的射頻接收設(shè)備很難接收到。此外UWB內(nèi)鍵還使用AES(先進(jìn)加密標(biāo)準(zhǔn))進(jìn)行加密,并具備抗干擾機(jī)制以及自恢復(fù)能力對(duì)抗各種傳輸?shù)氖?。所以利用UWB技術(shù)可以建立非常安全可靠的傳輸系統(tǒng)。
目前還沒有在UWB技術(shù)中發(fā)現(xiàn)明顯的安全缺陷,也許大量的UWB產(chǎn)品面世之后會(huì)發(fā)現(xiàn)更多問題。
WiMAX
當(dāng)前WinMAX較新的802.16d標(biāo)準(zhǔn)中通過在MAC層中定義一個(gè)保密性子層來提供額外的安全保障。保密性子層主要包括數(shù)據(jù)加密封裝和密鑰管理兩個(gè)協(xié)議。其中數(shù)據(jù)加密封裝協(xié)議定義了802.16d所支持的加密算法和方式,而密鑰管理協(xié)議則定義了從基站向用戶終端分發(fā)密鑰的方式。另外 802.16d所使用的DES算法只支持56位密鑰,這一密鑰長度在今天不足以面對(duì)攻擊者們的破解能力。
此時(shí)用戶需要注意不要破壞自己的防火墻:幾乎可以肯定無論對(duì)于有線還是無線網(wǎng)絡(luò),你都已經(jīng)安裝了防火墻,這絕對(duì)是正確的。然而,如果你沒有將無線系統(tǒng)接入點(diǎn)放置在防火墻之外,則防火墻的配置無濟(jì)于事。應(yīng)當(dāng)確保不會(huì)出現(xiàn)這樣的情況,否則你不僅不能為網(wǎng)絡(luò)創(chuàng)建一道必要的屏障,相反還從已有的防火墻上打開了一條便利的通道。(CBISMB)
奧運(yùn)會(huì)期間,在公共場(chǎng)合觀看或直接參與賽事報(bào)道接入無線網(wǎng)時(shí),需要注意哪些要點(diǎn)來保護(hù)自己手中的設(shè)備呢?下面針對(duì)不同無線接入方式來詳細(xì)介紹一下:
Wi-Fi
從設(shè)計(jì)上來講,Wi-Fi在安全方面所依仗的主要力量是WEP(有線對(duì)等保密)加密,然而這種保護(hù)手段已經(jīng)被證明是不夠強(qiáng)健的。更重要的是,WEP加密本身存在一些問題。WEP定義了一個(gè)24位的字段做為初始化向量(IV),而該向量會(huì)出現(xiàn)重用的情況。
如何使Wi-Fi更安全
1. 注意SSID,SSID是一個(gè)無線網(wǎng)絡(luò)的標(biāo)識(shí),在可能的情況下不應(yīng)使用設(shè)備缺省的SSID。另外,設(shè)置為封閉的Wi-Fi網(wǎng)絡(luò)不響應(yīng)那些將SSID設(shè)置為 Any的無線設(shè)備,而且不在無線網(wǎng)絡(luò)內(nèi)進(jìn)行SSID廣播,這樣能夠減少無線網(wǎng)絡(luò)被發(fā)現(xiàn)的可能。2. 加固WEP:有限的WEP加密至少比不使用WEP的情況要好得多,所以一個(gè)基本的原則就是設(shè)置盡可能高強(qiáng)度的WEP密鑰。3. 定期更換密鑰:并不一定所有的環(huán)境都需要每周變更密鑰,但是應(yīng)該考慮至少每個(gè)季度更換一次密鑰。隨著時(shí)間的發(fā)展,一個(gè)從不更換密鑰的無線網(wǎng)絡(luò)其安全性會(huì)大幅度下降。4. 過濾計(jì)算機(jī):通過指定一個(gè)特定的地址集,可以盡量保證只有得到授權(quán)的計(jì)算機(jī)才能訪問無線網(wǎng)絡(luò)。
藍(lán)牙(BlueTooth)
盡管藍(lán)牙規(guī)范在推出伊始就針對(duì)安全性進(jìn)行了較好的考慮,但是由于廠商實(shí)現(xiàn)和用戶習(xí)慣等方方面面因素的影響,藍(lán)牙應(yīng)用的安全性仍然未臻完美。目前已經(jīng)發(fā)掘出一些方法可以突破藍(lán)牙設(shè)備的安全機(jī)制。理論上被設(shè)置為不可見的藍(lán)牙設(shè)備是不能夠被發(fā)現(xiàn)的,然而事實(shí)并非如此。利用包括redfang(紅獠牙,一種黑客工具)在內(nèi)的一些軟件工具可以發(fā)現(xiàn)處于不可見模式的藍(lán)牙設(shè)備。
如何防范藍(lán)牙攻擊
1. 不使用就不啟用:對(duì)于藍(lán)牙設(shè)備來說,一個(gè)應(yīng)該時(shí)刻牢記的原則是在不需要藍(lán)牙連接的時(shí)候盡量將其關(guān)閉。2. 使用高安全級(jí)別:藍(lán)牙設(shè)備通常有三種高中低安全級(jí)別,最高級(jí)別就是設(shè)備安全。需要說明的是啟用了設(shè)備級(jí)安全的藍(lán)牙設(shè)備還可以對(duì)數(shù)據(jù)進(jìn)行加密。盡可能高的安全級(jí)別是非常重要的。3. 留意配對(duì):由于破解藍(lán)牙PIN碼的過程有賴于強(qiáng)制進(jìn)行重新配對(duì),所以對(duì)可疑的配對(duì)請(qǐng)求要特別留意。另外,在可能的情況下盡量采取記憶配對(duì)信息的方式進(jìn)行連接,而不要采用在每次連接時(shí)都進(jìn)行配對(duì)的方式。
UWB
UWB的技術(shù)特性決定了該技術(shù)相對(duì)來說是安全的。因?yàn)檫@項(xiàng)技術(shù)在軍方開發(fā)時(shí)就被要求具備極難竊聽的特性。UWB傳輸?shù)奶攸c(diǎn)是脈沖信號(hào)周期極短(往往是納秒或皮秒級(jí)),而這些信號(hào)的發(fā)射功率又低于傳統(tǒng)無線電接收設(shè)備的噪聲水平,所以使用通常的射頻接收設(shè)備很難接收到。此外UWB內(nèi)鍵還使用AES(先進(jìn)加密標(biāo)準(zhǔn))進(jìn)行加密,并具備抗干擾機(jī)制以及自恢復(fù)能力對(duì)抗各種傳輸?shù)氖 K岳肬WB技術(shù)可以建立非常安全可靠的傳輸系統(tǒng)。
目前還沒有在UWB技術(shù)中發(fā)現(xiàn)明顯的安全缺陷,也許大量的UWB產(chǎn)品面世之后會(huì)發(fā)現(xiàn)更多問題。
WiMAX
當(dāng)前WinMAX較新的802.16d標(biāo)準(zhǔn)中通過在MAC層中定義一個(gè)保密性子層來提供額外的安全保障。保密性子層主要包括數(shù)據(jù)加密封裝和密鑰管理兩個(gè)協(xié)議。其中數(shù)據(jù)加密封裝協(xié)議定義了802.16d所支持的加密算法和方式,而密鑰管理協(xié)議則定義了從基站向用戶終端分發(fā)密鑰的方式。另外 802.16d所使用的DES算法只支持56位密鑰,這一密鑰長度在今天不足以面對(duì)攻擊者們的破解能力。
此時(shí)用戶需要注意不要破壞自己的防火墻:幾乎可以肯定無論對(duì)于有線還是無線網(wǎng)絡(luò),你都已經(jīng)安裝了防火墻,這絕對(duì)是正確的。然而,如果你沒有將無線系統(tǒng)接入點(diǎn)放置在防火墻之外,則防火墻的配置無濟(jì)于事。應(yīng)當(dāng)確保不會(huì)出現(xiàn)這樣的情況,否則你不僅不能為網(wǎng)絡(luò)創(chuàng)建一道必要的屏障,相反還從已有的防火墻上打開了一條便利的通道。(CBISMB)
- 1信息安全保障步入“面向服務(wù)”的時(shí)代
- 2重溫經(jīng)典 C環(huán)境下的病毒編寫
- 3計(jì)世獨(dú)家:探密國家大劇院的網(wǎng)絡(luò)技術(shù)
- 4IT專家回顧 看2008年x86服務(wù)器市場(chǎng)風(fēng)云
- 5解析中小企業(yè)如何計(jì)劃供電保護(hù)
- 6企業(yè)信息化安全之文檔信息安全簡(jiǎn)談
- 7云計(jì)算是創(chuàng)新了技術(shù)還是創(chuàng)新了營銷
- 8分支機(jī)構(gòu)網(wǎng)絡(luò)管理影響企業(yè)的IP電話管理
- 9服務(wù)器虛擬化是實(shí)現(xiàn)綠色I(xiàn)T重要途徑
- 10挑戰(zhàn)SOA障礙 虛擬化的益處多多
- 11OA辦公軟件的應(yīng)用范疇涉及到所有知識(shí)性員工
- 12考核企業(yè)IT安全顧問的十道問題
- 13全面解讀數(shù)據(jù)庫中游標(biāo)的使用方法
- 14不可不知的路由交換的安全七宗罪
- 15了解Windows權(quán)限認(rèn)識(shí)局域網(wǎng)共享與安全
- 16全球超級(jí)計(jì)算機(jī)前9位均運(yùn)行Linux系統(tǒng)
- 17網(wǎng)管項(xiàng)目實(shí)施 不要“亮劍” 亮拓?fù)?/a>
- 18趨勢(shì)分析:虛擬化引領(lǐng)災(zāi)備的新方向
- 19IT史上最偉大的十大存儲(chǔ)發(fā)明
- 20安全公司稱云計(jì)算涉嫌違法 企業(yè)需謹(jǐn)慎應(yīng)用
- 21中小企業(yè)交換機(jī)選購六個(gè)要點(diǎn)
- 22分析:虛擬化的可靠性遭遇挑戰(zhàn)
- 23中國用戶到底需要什么樣的網(wǎng)管軟件
- 24教你幾招服務(wù)器數(shù)據(jù)備份方法
- 25Gartner:數(shù)據(jù)中心的操作急需現(xiàn)代化
- 26調(diào)查:虛擬化技術(shù)在向中型企業(yè)滲透
- 27漏洞!安全軟件的致命軟肋在哪里
- 28安全思考:誰在“借用”您的網(wǎng)絡(luò)?
- 29崔真實(shí)事件考問國內(nèi)上網(wǎng)行為管理
- 30云計(jì)算真的能減少企業(yè)成本嗎?
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓