999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

提高無線局域網安全性的有效措施

2013-02-20 11:42:56白學清
計算機與網絡 2013年22期
關鍵詞:設備

白學清

(中央財經大學教學技術服務中心北京100081)

1 引言

當今世界已經進入網絡時代,繼筆記本電腦普及之后,平板電腦和智能手機等移動終端已經成為人們工作生活中必不可少的部分。移動的終端設備需要靈活方便的網絡,很多辦公室、會議室和家庭都通過增加一臺小型無線路由器,架設了自己的無線局域網。最近出現的迷你無線路由器,更是小巧到可以隨身攜帶,將3G轉換為WiFi信號,隨時隨地為多臺移動終端提供一個小型無線網絡。無線網比有線網更方便易用,而無線網面臨的安全威脅也比有線網更嚴重。

2 無線局域網的特殊性與安全威脅

與有線網使用線纜作為傳輸介質不同,無線網用射頻進行數據傳輸。傳輸介質的特殊性,使得無線網面臨著特殊的安全威脅[1]:①射頻沒有邊界,不需要通過線纜接入固定的信息面板,在射頻信號覆蓋范圍內的任何人都可以訪問通過射頻介質傳輸的數據。這使得無線網容易受到非法接入的威脅;②任何基于電波的技術都有其天然的局限性,就是容易受到干擾,射頻信號也不例外。無線網受到的信號干擾威脅也比有線網要嚴重得多[2]。防范無線局域網的安全威脅,主要從防范非法接入與防止信號干擾2個方面入手。

3 防范非法接入無線網

成功架設和配置一個便利又安全的無線局域網,除了要讓合法設備接入網絡之外,還必須能攔住非法設備接入。下面介紹幾種防范非法接入的有效措施。

3.1 修改并隱藏SSID

服務集標識符(SSID)是區分不同的無線網絡的唯一標識符[3],也就是俗稱的"網絡名稱"。用戶終端設備進行無線網搜索時會得到無線網覆蓋區域的網絡名稱列表,他們就是SSID。SSID的命名可包含數字和字母的字符串,區分大小寫,長度一般為2~32個字符。無線路由器出廠時有一個缺省SSID名稱,一般以設備型號或者品牌名稱命名。

基于下面3個理由用戶需要修改其SSID。①在同一個無線網覆蓋區域內,SSID不能重復,如果不修改設備缺省SSID,可能會出現SSID重名沖突,影響使用;②修改成個性化命名的SSID方便記憶和查找網絡;③出于安全考慮,防止網絡名稱被非法入侵者猜出,應該放棄設備缺省SSID,使用自主命名。修改缺省SSID并將其隱藏是提高無線網安全性的有效措施。無線路由器缺省狀態的SSID設置為允許廣播,設備工作時會不斷發出SSID廣播信息,使無線網覆蓋環境下的用戶終端設備都可以搜索到該網絡名稱。該特性雖然有利于合法用戶找到網絡,也為非法入侵提供了方便。將SSID設置為禁止廣播,無線路由器停止發送廣播信息,終端設備的網絡搜索列表中不再出現該網絡名稱。這樣該網絡就像隱身了一樣,不知其名稱的人不能發現它的存在,是防止非法入侵的非常簡便有效的辦法。對合法用戶而言,仍然可以通過手動輸入正確的網絡名稱,找到并接入該網絡。而且大多數終端設備都有記住網絡名稱的功能,只需輸入一次,再次使用時能自動查找到可用的網絡。在大大提高安全性的同時,對無線網接入的便捷性影響很小。

3.2 使用正確的安全驗證方式

無線網協議引入了多種身份驗證機制,用戶在設置無線路由器,或者在使用終端設備接入無線網時也被要求選擇安全性類型。常見的安全類型有:開放式(不加密)、WEP、WPA個人級、WPA2個人級、WEP企業級、WPA企業級和WPA2企業級[4],開放式一般不會使用。WEP(有線等效保密協議)、WPA(采用TKIP臨時密鑰完整性協議)和WPA2(采用AES高級加密標準)三者的安全性是逐步上升的,目前最安全的加密模式是WPA2。WEP的加密算法容易被破解,一般不要使用。但是需要注意的是,有些早期的無線網卡不支持WPA和WPA2,只能使用WEP。僅在硬件不支持的情況下使用WEP,只要設備支持,都應該使用WPA2。另外個人級和企業級的區別在于是否擁有專門的身份驗證服務器,個人級的驗證是直接在無線路由器上完成的,企業級的驗證工作由專門的身份驗證服務器完成。沒有設置專門的身份驗證服務器的無線網絡應該使用WPA2個人級,具有專門的身份驗證服務器的無線網絡應該使用WPA2企業級。

3.3 MAC地址綁定

MAC地址綁定是局域網安全策略的常用手段,同樣可以在提升無線網絡安全性方面發揮作用。MAC地址也叫物理地址,由網絡設備制造商生產時寫在硬件內部,每個可無線上網的終端設備都有一個MAC地址。無線在路由器上啟用MAC地址綁定功能,導入允許接入該網絡的終端設備的MAC地址列表,能從根本上拒絕MAC地址列表以外的設備接入該無線網絡。綁定MAC地址的是可靠性非常高的網絡安全策略,不過其靈活性略有不足。在設置無線路由器時,需要提前獲取所有允許接入的終端設備的MAC列表,將其寫入無線路由器。如果出現新增的終端設備,也必須先在無線路由器上添加該新設備的MAC地址許可,之后該設備才能接入網絡。這種辦法成功阻止了非法設備接入,但也給合新設備接入帶來了障礙,在具體使用時需要在安全性與便利性之間進行平衡。因此,這種方法一般適合終端設備比較固定,對安全性要求比較高的無線網絡使用。

3.4 關閉DHCP服務

DHCP是動態主機配置協議,網絡中的設備可以從DHCP服務器中獲取IP地址、子網掩碼、網關以及其他IP網絡參數。關閉DHCP服務是局域網安全策略的常用手段,同樣可以用在無線網上。關閉DHCP服務后,終端設備不能自動獲得IP地地址等信息,需要手動配置[5]。這種辦法有助于阻止非法設備接入,但合法用戶也不能自動獲取IP地址信息,需要手動輸入,這對網絡接入的便利性有一定影響,因此適用于規模不大,終端設備比較固定的無線局域網環境。

3.5 更改無線路由器管理端的默認設置

在防范無線網安全威脅方面,許多使用者都會修改缺省網絡名稱并設置密碼,阻止非法接入,而無線路由器管理端的安全問題卻容易被忽視。無線路由器往往沒有專門的控制接口和線纜,通常采用web瀏覽器進行管理。不同品牌和型號的無線路由器管理地址、缺省用戶名和密碼非常相似,如多個路由器廠商的出廠管理地址是192.168.1.1或者192.168.0.1,缺省用戶名是admin,默認密碼是admin或者為空等。如果不修改管理端的默認設置,非常容易被猜出。管理端的大門一旦被非法打開,整個無線局域網完全暴露,其危害是最為嚴重的。因此,在第一次啟用無線路由器進行管理設置時,就應該立即更改管理用戶名和密碼,必要時也應該更改管理地址,切不可長期使用缺省設置。

4 防止信號干擾

除非法接入威脅外,信號干擾也是無線網需要防范的安全問題。射頻信號容易受到障礙物和同頻段設備的影響,需要采取正確的措施防止信號干擾。

4.1 合理選址

因射頻信號會受到障礙物的影響,在放置無線接入點或無線路由器時,需正確選址。①充分利用射頻信號圓形覆蓋的規律,盡量放置在使用區域的中心位置;②墻壁對射頻信號影響很大,要盡量減少穿墻次數;③避免較障礙物的干擾,應放置高于障礙物的位置。

4.2 避開同頻段設備

無線局域網使用的是免授權的工業、科學和醫療(ISM)頻段的射頻(RF)作為傳輸介質。常用的IEEE802.11b/g標準使用2.4 GHz頻段,最新的802.11 n兼容2.4 GHz和5 GHz頻段。無線網主要使用的2.4 GHz頻段[6],與無繩電話、藍牙設備和微波爐頻段相同。當同頻段的設備距離較近時,相互干擾非常嚴重。在部署無線接入點或無線路由器時,要盡量避開這些同頻段設備。在使用無線網時,終端設備也盡可能遠離這些容易造成干擾的設備。

5 結束語

從防范非法接入與防止信號干擾2個方面入手,將隱藏SSID、合理設置安全驗證方式、更改路由器管理端默認設置、合理選址和避開同頻段設備等措施綜合使用,能有效提高無線局域網的安全性。隨著無線網技術的不斷發展,無線城域網和下一代移動互聯網開始進入人們的生活并將得到越來越廣泛的應用。在享受無所不在的便利網絡的同時,無線網安全性問題面臨更加復雜和的嚴峻的挑戰,針對新問題的防范措施也需要進一步研究和探索。

[1]林 磊,肖 鹍.W LAN技術的發展應用及安全問題研究[J].科技信息,2012(3):150.

[2]任 偉.無線網絡安全問題初探[J].信息網絡安全,2012(1):11-13.

[3]BRIAN B,CHRISTIAN B,TONY B.無線網絡安全[M].楊青,譯.北京:科學出版社,2009.

[4]W AYNEL.思科網絡技術學院教程CCNA E x ploration:LAN交換和無線[M].北京:人民郵電出版社,2009.3

[5]王 元,王 東,潘宏友.無線網絡安全威脅與防范措施綜述[J].中國無線電,2011(5):65-66.

猜你喜歡
設備
諧響應分析在設備減振中的應用
調試新設備
當代工人(2020年13期)2020-09-27 23:04:20
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
廣播發射設備中平衡輸入與不平衡輸入的轉換
電子制作(2018年10期)2018-08-04 03:24:48
食之無味,棄之可惜 那些槽點滿滿的可穿戴智能設備
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
HTC斥資千萬美元入股虛擬現實設備商WEVR
IT時代周刊(2015年8期)2015-11-11 05:50:37
Automechanika Shanghai 2014 之“看” 汽保設備篇
如何在設備采購中節省成本
主站蜘蛛池模板: 亚洲人在线| 九九这里只有精品视频| 亚洲成a人片在线观看88| 99视频精品全国免费品| 国产亚洲精品自在久久不卡| 国产熟女一级毛片| 成人国产免费| 日本一本在线视频| 亚洲香蕉伊综合在人在线| 久久不卡国产精品无码| 久久国产V一级毛多内射| 精品视频一区在线观看| 久热re国产手机在线观看| 大陆精大陆国产国语精品1024| 亚洲男人的天堂在线观看| 中国一级特黄大片在线观看| 色吊丝av中文字幕| 日韩二区三区无| 国产手机在线ΑⅤ片无码观看| 动漫精品中文字幕无码| 超清无码熟妇人妻AV在线绿巨人| 91精品小视频| 丰满的少妇人妻无码区| 久久久亚洲国产美女国产盗摄| 爱爱影院18禁免费| 97视频免费在线观看| 成人在线亚洲| 久热精品免费| 亚洲aaa视频| 思思99思思久久最新精品| 91麻豆国产视频| 久草视频一区| 激情在线网| 欧美成人综合视频| 欧美综合中文字幕久久| 国产第一页亚洲| 老司国产精品视频91| 日本在线亚洲| 黄网站欧美内射| 91av成人日本不卡三区| 日韩在线欧美在线| 青草国产在线视频| 国产欧美高清| 免费毛片全部不收费的| 免费观看国产小粉嫩喷水| 午夜国产小视频| 国产精品第一区| 巨熟乳波霸若妻中文观看免费| 久久精品免费国产大片| 国产精品久线在线观看| 狠狠色综合久久狠狠色综合| 九九香蕉视频| 精品国产女同疯狂摩擦2| 亚洲区一区| 亚洲中文无码av永久伊人| 熟妇丰满人妻| 亚洲婷婷丁香| 国产不卡在线看| 四虎永久免费地址在线网站 | 在线播放91| 中文字幕久久波多野结衣| 欧美日韩在线国产| 亚洲天堂网视频| 国产一区亚洲一区| 天天色天天综合| 国产无套粉嫩白浆| 欧美精品啪啪一区二区三区| 婷婷亚洲视频| 国产粉嫩粉嫩的18在线播放91 | 亚洲最黄视频| 国产日韩精品欧美一区喷| 成人福利在线看| 国产日韩av在线播放| 69免费在线视频| 2018日日摸夜夜添狠狠躁| 欧美综合成人| 香蕉网久久| 无码啪啪精品天堂浪潮av| 欧美一级特黄aaaaaa在线看片| 国产精品太粉嫩高中在线观看| 亚洲色图欧美激情| 久久精品中文字幕免费|