随便穿过一个本地的商业公园,我就筏县乐大约15个向公公开发的无线接入点,而其中几个不需要认证就可以访问公司的网络。如果你用无线网络接口打开你的笔迹本,并在城市里面走动,也没有什么太奇怪的。为了保住你的无线网络不受那些查找接入点的war-driver(译者注:War Driver就是携带着一台标准的手提电脑、无线NIC卡驾车在城市商业区四处游逛。这样就可以准确地确定所在地区内所有802.11网络的位置及它们是否使用WEP。
)的影响,利用认证和加密等基础方法提高无线访问点的安全性非常重要。 无线访问点可以通过配置实现访问点SSID和域名的广播,而通常这是不需要的。通过关闭广播,你可以在很大程度……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
随便穿过一个本地的商业公园,我就筏县乐大约15个向公公开发的无线接入点,而其中几个不需要认证就可以访问公司的网络。如果你用无线网络接口打开你的笔迹本,并在城市里面走动,也没有什么太奇怪的。为了保住你的无线网络不受那些查找接入点的war-driver(译者注:War Driver就是携带着一台标准的手提电脑、无线NIC卡驾车在城市商业区四处游逛。这样就可以准确地确定所在地区内所有802.11网络的位置及它们是否使用WEP。)的影响,利用认证和加密等基础方法提高无线访问点的安全性非常重要。
无线访问点可以通过配置实现访问点SSID和域名的广播,而通常这是不需要的。通过关闭广播,你可以在很大程度上停止对外界公开你的网络。是的,SSID是在无线节点连接到无线网络的时候传输的,但是相比较之先它还是不常见的。SSID应该设置为不能描述企业信息,从而使黑客了解无线网络的所有者更加困难。
无线安全加密可以防御有人在数据传播的时候读取到,而且可以和有线等效保密(Wired Equivalent Privacy,WEP)、WPA、EAP-TLS或者虚拟专用网软件一起使用。WEP缺少真正的认证,而是使用静态加密密钥。而静态加密密钥只需要用免费软件在很短的时间内就可以获取到,对不断地窃听者提供的防护也很少。WPA要求认证,并使用较长的动态加密密钥,而它被攻击的可能也降低了。但是WPA确实要求兼容的客户端硬件和软件。EAP-TLS使用数字证书验证和加密使用SSL的无线流量,但是要求某种程度的复杂的PKI架构。
无线天线通常有电力设置,可以允许调整信号的传输强度。最好把天线调整为他们正好可以覆盖需要无线访问的范围,而不要进入可能潜伏了黑客的地方。
大多数的无线访问点还允许限制媒体存取控制(MAC)地址的访问。MAC地址是只 用于识别每个网络节点的硬件地址。但是要警惕,它也可以被攻击,使用的是可以捕获网络上允许的设备的MAC地址的被动无线嗅探器攻击。一旦获取到了,黑客就可以伪装他的MAC地址,而且也不会只限制在那一层了。限制MAC地址可以增加必须攻破的层,值得考虑使用。
这是对无线安全基础和风险的简要介绍,但是它可以让你全面地查看管理无线网络和无线访问点安全策略的时候肯定会面对的一些真实问题。
翻译
相关推荐
-
保护IoT设备上的数据:有哪些可用的加密工具?
随着物联设备的增多,保护那些经由物联设备进行传输的数据变得越发困难。那么,有哪些可用的加密工具呢?
-
七步解决关键SSL安全问题及漏洞
近年来,安全套接字层(SSL)技术已经有所改进,但同时也出现新的漏洞。那么如何解决关键SSL安全问题及漏洞呢?总共分七步……
-
感谢Let’s Encrypt吧,WordPress现向托管网站免费提供SSL
WordPress现在为其托管网站提供免费SSL证书,这可为广大客户提供更好的安全性。WordPress此前仅支持对子域的加密,但现在WordPress宣布,所有通过WordPress.com托管的自定义域都可自动获得免费HTTPS。
-
法律应是站在加密和隐私这面的……
在2016年RSA大会,微软公司的首席律师毫不讳言地称其公司正致力于保护强有力的加密和保护客户隐私。该公司在苹果与FBI的战斗中支持苹果公司,并质疑美国政府规避和违反客户隐私的行为。