|
安全重要還是速度重要?是否您會(huì)覺得有兩難的選擇?加密無線網(wǎng)絡(luò)是否會(huì)影響無線上網(wǎng)的速度?都有什么樣的加密無線網(wǎng)絡(luò)的方法?下文將為您盡數(shù)道來,希望您能從中得到需要的信息。
一、無線網(wǎng)絡(luò)安全的提升是否必須通過加密無線網(wǎng)絡(luò)通訊來完成?
就筆者所知提升無線網(wǎng)絡(luò)安全的方法有很多,通過加密無線網(wǎng)絡(luò)通訊數(shù)據(jù)的方法是很有效的,通過這個(gè)方法可以大大提升無線安全。但是他不是最有效的,高水平黑客是可以通過sniffer等手段來監(jiān)聽無線數(shù)據(jù)通訊來暴力破解加密密鑰的。所以說要想讓我們的無線網(wǎng)絡(luò)萬無一失僅僅對(duì)通訊進(jìn)行加密是不夠的。
。1)修改無線路由器默認(rèn)密碼和默認(rèn)IP地址:
安全級(jí)別:★★★☆
缺點(diǎn):有點(diǎn)基礎(chǔ)的人會(huì)通過sniffer掃描出無線路由器的默認(rèn)IP地址,不過默認(rèn)密碼修改可以大大提高無線通訊安全性。
(2)禁止無線SSID廣播:
安全級(jí)別:★★
缺點(diǎn):防菜鳥不防高手,同樣可以通過無線sniffer工具掃描出無線通訊數(shù)據(jù)包的信息,從中可以分析出隱藏了的SSID號(hào)。
。3)通過WEP加密無線網(wǎng)絡(luò)通訊數(shù)據(jù):
安全級(jí)別:★★★★
缺點(diǎn):通過無線sniffer工具進(jìn)行長時(shí)間監(jiān)聽數(shù)據(jù),當(dāng)積累足夠多的數(shù)據(jù)包后可以通過暴力法來窮舉WEP加密密鑰。實(shí)際中筆者成功破解過。
。4)通過WPA加密無線網(wǎng)絡(luò)通訊數(shù)據(jù):
安全級(jí)別:★★★★★
缺點(diǎn):配置比較麻煩,但是這個(gè)方法安全性非常高,除了員工不小心泄露了WPA加密密鑰造成非法人員連接外正常情況下此方法萬無一失。
(5)MAC地址過濾:
安全級(jí)別:★★★★
缺點(diǎn):偽造MAC地址成為破解該方法的突破口,另外煩瑣的添加MAC地址過濾信息工作為網(wǎng)絡(luò)管理員增加了工作量。
在實(shí)際維護(hù)和使用無線網(wǎng)絡(luò)過程中,如果我們對(duì)無線網(wǎng)絡(luò)安全要求比較高那么就應(yīng)該采取上面多個(gè)方法結(jié)合的辦法,單獨(dú)的某一種方法都存在著“軟肋”,理論上講最安全的辦法就是通過WPA加密無線網(wǎng)絡(luò)通訊數(shù)據(jù)再結(jié)合MAC地址過濾,這樣可以避免員工不小心泄露了WPA加密密鑰造成非法人員連接,也可以阻止偽造 MAC地址的虛假連接。
小提示:
如果無法配置WPA加密的話我們用WEP加密來替代也是沒有任何問題的,這種安全措施的組合拳一樣非常有效。 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|