是否有可能识别假冒的无线接入点?

日期: 2008-03-16 作者:Mike Chapple翻译:Shirley Xie 来源:TechTarget中国 英文

问:当接入无线局域网的无线热点,你如何判断正在连接的是假冒的还是真正的接入点?   答:如果你使用不安全的网络,很简单,你无法判断。在这种情况下,你拥有的唯一识别网络身份的证据就是SSID(服务设置标志号),或者是网络传播的“名称”。不过,任何人都可以设置无线网络,命名他们想要的任何SSID,因此,在这种情况下,并不存在真正的的身份识别证据。当使用不安全网络时,我强烈推荐将主机的防火墙设置为拦截所有接入连接。

同时,你应该采用VPN,对你的计算机与远程系统之间的所有通讯进行加密。   如果要寻找更有力的身份识别证据,你就需要转换到安全的无线选择。当共用密匙得以确认,WPA(Wi-Fi网络安全存取……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:当接入无线局域网的无线热点,你如何判断正在连接的是假冒的还是真正的接入点?

  答:如果你使用不安全的网络,很简单,你无法判断。在这种情况下,你拥有的唯一识别网络身份的证据就是SSID(服务设置标志号),或者是网络传播的“名称”。不过,任何人都可以设置无线网络,命名他们想要的任何SSID,因此,在这种情况下,并不存在真正的的身份识别证据。当使用不安全网络时,我强烈推荐将主机的防火墙设置为拦截所有接入连接。同时,你应该采用VPN,对你的计算机与远程系统之间的所有通讯进行加密。

  如果要寻找更有力的身份识别证据,你就需要转换到安全的无线选择。当共用密匙得以确认,WPA(Wi-Fi网络安全存取)就可以提供一个网络连接。在WPA情况下,成功的接入尝试至少表明你连接到一个由知道这个共享密匙的人建立的网络。不过,如果你接入的是公共的无线热点,通常没有这种的验证。所以,你应该假设该网络是不安全的。为了确保你使用安全的无线网络,建议你采用我在前面提到的安全措施。

作者

Mike Chapple
Mike Chapple

Mike Chapple, CISSP,University of Notre Dame的IT安全专家。他曾担任国家安全局和美国空军的信息安全研究员。Mike经常为SearchSecurity.com撰稿,是《信息安全》杂志的技术编辑。

相关推荐