教你如何保护Wi-Fi无线网络安全

Wi-Fi生来就容易受到黑客攻击和窃听。但是,如果你使用正确的安全措施,Wi-Fi可以是安全的。遗憾的是网站上充满了过时的忠告和误区。下面是Wi-Fi安全中应该做的和不应该做的一些事情。

1.不要使用WEP

WEP(有线等效加密协议)安全早就死了。大多数没有经验的黑客能够迅速地和轻松地突破基本的加密。因此,你根本就不应该使用WEP。如果你使用WEP,请立即升级到具有802.1X身份识别功能的802.11i的WPA2(WiFi保护接入)协议。如果你有不支持WPA2的老式设备和接入点,你要设法进行固件升级或者干脆更换设备。

2.不要使用WPA/WPA2-PSK

WPA/WPA2安全的预共享密钥(PSK)模式对于商务或者企业环境是不安全的。当使用这个模式的时候,同一个预共享密钥必须输入到每一个客户。因此,每当员工离职和一个客户丢失或失窃密钥时,这个PSK都要进行修改。这在大多数环境中是不现实的。

3.一定要应用802.11i

WPA和WPA2安全的EAP(可扩展身份识别协议)模式使用802.1X身份识别,而不是PSK,向每一个用户和客户提供自己的登录证书的能力,如用户名和口令以及一个数字证书。

实际的加密密钥是在后台定期改变和交换的。因此,要改变或者撤销用户访问,你要做的事情就是在中央服务器修改登录证书,而不是在每一台客户机上改变PSK。这种独特的每个进程一个密钥的做法还防止用户相互窃听对方的通讯。现在,使用火狐的插件Firesheep和Android应用DroidSheep等工具很容易进行窃听。

要记住,为了达到尽可能最佳的安全,你应该使用带802.1X的WPA2。这个协议也称作802.1i。

要实现802.1X身份识别,你需要拥有一台RADIUS/AAA服务器。如果你在运行WindowsServer2008和以上版本的操作系统,你要考虑使用网络政策服务器(NPS)或者早期服务器版本的互联网身份识别服务(IAS)。如果你没有运行Windows服务器软件,你可以考虑使用开源FreeRADIUS服务器软件。

如果你运行WindowsServer2008R2或以上版本,你可以通过组策略把802.1X设置到区域连接在一起的客户机。否则,你可以考虑采用第三方解决方案帮助配置这些客户机。

4.一定要保证802.1X客户机设置的安全

WPA/WPA2的EAP模式仍然容易受到中间人攻击。然而,你可以通过保证客户机EAP设置的安全来阻止这些攻击。例如,在Windows的EAP设置中,你可以通过选择CA证书、指定服务器地址和禁止它提示用户信任新的服务器或者CA证书等方法实现服务器证书验证。

你还可以通过组策略把802.1X设置推向区域连接在一起的客户机,或者使用Avenda公司的Quick1X等第三方解决方案。

5.一定要使用一个无线入侵防御系统

保证WiFi网络安全比抗击那些直设法获取网络访问权限的企图要做更多的事情。例如,黑客可以建立一个虚假的接入点或者实施拒绝服务攻击。要帮助检测和对抗这些攻击,你应该应用一个无线入侵防御系统(WIPS)。厂商直接的WIPS系统的设计和方法是不同的,但是,这些系统一般都监视虚假的接入点或者恶意行动,向你报警和可能阻止这些恶意行为。

有许多商业厂商提供WIPS解决方案,如AirMagnet和AirTightNeworks。还有Snort等开源软件的选择。

时间: 2024-10-03 05:52:42

教你如何保护Wi-Fi无线网络安全的相关文章

企业无线网络安全的十个方面

作为一个具备无线网络的企业,保护无线网络安全也是他们的工作之一.那么如何做,采取什么措施,才能保护企业的无线网络呢?那么本文将举例为您详细介绍,希望,对此有所困惑的朋友,能让您"读有所获". 金融服务提供商受到为数众多的客户资料安全保障规则的制约.像GLBA法案(Gramm-Leach-Bliley Act),涉及面广而且比较抽象,但它要求对所有类型的网络必须进行风险鉴定和评估,实现安全措施并对其进行监控,这其中就包括无线网.其他一些规定如著名的支付卡行业数据安全标准(PCI DSS)

保护无线网络安全连接九个技巧

无线网络系统如果没有采取适当的安全措施,无论这个无线系统是安装在家中还是办公室里,都可能引发严重的安全问题.事实上,一些针对住宅区提供互联网服务的提供商已经在他们的服务协议中禁止用户和其它非授权人共享联网服务.一个不安全的无线网络可能造成服务丢失或是被利用来对其他网络发起攻击.为了避免类似的一些无线网络安全漏洞,这里我们介绍几种便捷的无线网络安全技巧. 使用无线加密协议 无线加密协议(WEP)是无线网络上信息加密的一种标准方法.现在出产的无线路由器几乎都向用户提供加密数据的选择,妥善使用此功能就

保护好你的WIFI无线网络安全

  1.查看家中WiFi 网络已使用哪些安全保护措施 当您的朋友第一次到您家做客,使用您家WiFi 网络时,是否需要输入密码?如果不需要,那么您的网络就不够安全.即便他们需要输入密码,您也有多种方式保护自家网络,而这些方法之间也有优劣之分.您可以通过查看WiFi 网络设置来了解自家网络已有哪些保护措施.您的网络可能是不安全的,也可能已经添加了有线等效加密(WEP),无线网络安全接入(WPA)或二代无线网络安全接入(WPA2)等保护措施.其中WEP是最早的无线安全协议,效果不佳.WPA优于WEP,

九大措施保护企业无线网络安全

所谓无线网络,就是利用无线电波作为信息传输的媒介构成的无线局域网(WLAN),与有线网络的用途十分类似,最大的不同在于传输媒介的不同,利用无线电技术取代网线,可以和有线网络互为备份. 目前主流应用的无线网络分为GPRS手机无线网络上网和无线局域网两种方式.应该说,GPRS手机上网方式是目前真正意义上的一种无线网络,它是一种借助移动电话网络接入Internet的无线上网方式,因此只要你所在城市开通了GPRS上网业务,你在任何一个角落都可以通过笔记本电脑来上网.不过,由于目前GPRS上网资费过高,速

最大限度保护无线网络安全的六项措施

合理保护无线访问点的目的在于,将无线网络与无权使用服务的外人隔离开来. 往往说来容易做时难.就安全而言,无线网络通常比固定有线网络更难保护,这是因为有线网络的固定物理访问点数量有限,而在天线辐射范围内的任何一点都可以使用无线网络.尽管本身存在着困难,但合理保护无线网络系统是保护系统避免严重安全问题的关键所在.为了最大限度地堵住这些安全漏洞,就要确保网络人员采取保护无线网络的六项措施. 规划天线的放置要部署封闭的无线访问点,第一步就是合理放置访问点的天线,以便能够限制信号在覆盖区以外的传输距离.别

十大安全建议 助您保护无线网络安全

近段时间以来,无线网络安全成为一个热门话题,在很多论坛上都有一些关于如何保护无线网络安全的建议, 但是很多这些建议鱼目混杂,很多实际上对无线网络安全有害.下面IT专家网将给用户一些基本的无线网络安全建议,这些建议将有助于用户更好保证自己的无线网络安全:1. 无线网络适配器在用户不使用网络时,建议用户关闭无线网络适配器,之所以这样做,有两个原因. 首先,延长电池寿命;其次,防范使用" Microsoft Windows silent ad hoc network advertisement&quo

企业无线网络安全

无线网络技术让企业可以大幅扩展员工的计算机使用范围--尤其是对于从事医疗保健.业务工作或在工厂跑来跑去等等移动性高的员工来说更是如此. 布建无线网络的最主要困难是安全议题--尤其是对于那些必须处理特定产业敏感资料的公司来说尤其如此,像是美国的HIPAA与GLB法案都规定某些特定型式的数据需要保持高度的安全性. 在布建无线网络之前,做好一个安全规划是十分必要的,然而适合小公司的安全措施,在大企业中就无法妥善运行.因此必须要规划出符合公司特有需求的安全计划. 无线网络的安全问题 由于无线传输通过开放

如何化解无线网络安全威胁(二)

组网便利下的安全威胁 既然低档次无线局域网存在上述一些安全弊病,这些弊病要是突然发作起来或被非法攻击者利用的话,那么就可能给我们带来不小的安全威胁: 1.造成隐私信息外泄 有的时候,不少无线局域网上网用户为了方便工作,往往会在不经意间将单位的重要隐私信息或核心工作信息,甚至将一些属于绝密范畴的信息通过移动设备挂上无线局域网网络中,这样无形之中就容易发生重要隐私信息外泄的危险,严重的时候能够给单位或个人造成巨大的经济损失. 2.降低内网安全能力 单位无线局域网附近有时还会存在一些家用无线局域网或者

无线网络安全六种简单技巧

无线网络系统如果没有采取适当的安全措施,无论这个无线系统是安装在家中还是办公室里,都可能引发严重的安全问题.事实上,一些针对住宅区提供互联网服务的提供商已经在他们的服务协议中禁止用户和其它非授权人共享联网服务.一个不安全的无线网络可能造成服务丢失或是被利用来对其他网络发起攻击.为了避免类似的一些无线网络安全漏洞,这里我们介绍六种便捷的无线网络安全技巧. 为什么要关闭网络线路? 保证无线接入点安全的关键是禁止非授权用户访问网络.也就是说,安全的接入点对非授权用户是关闭的.保障无线网络的安全比保障有

无线网络安全设置的七点技巧

无线网络大量的使用,也带来了无线网络安全的问题.由于无线网络不同于有线网络物理结点接入的可控性,无线网络的安全问题就更值得我们重视. 对于目前使用的无线网络来说,我们可以通过一下几方面的设置来改进无线网络的安全. 1.关闭非授权接入 保证无线接入点安全的关键是禁止非授权用户访问网络.也就是说,安全的接入点对非授权用户是关闭的. 2.天线放置位置 使无线接入点保持封闭的第一步是正确放置天线,从而限制能够到达天线有效范围的信号量.不要把天线放在靠近窗户的地方,因为玻璃不能阻挡无线信号.天线的理想位置