实现无线网络安全的三大途径和六大方法

【51CTO.com 专家特稿】公司无线网络的一个突出的问题是安全性。随着越来越多的企业部署无线网络,从而将雇员、专业的合伙人、一般公众连接到公司的系统和互联网。人们对增强无线网络安全的需要变得日益迫切。幸运的是,随着越来越多的公司也越来越清楚无线网络面临的威胁和对付这些威胁的方法,有线网络和无线网络面临的威胁差距越来越小。无线网络威胁无线网络安全并不是一个独立的问题,企业需要
认识到应该在几条战线上对付攻击者,但有许多威胁是无线网络所独
有的,这包括:1、插入攻击:插入攻击以部署非授权的设备或创建新的无线网络为基础,这种部署或创建往往没有经过安全过程或安全检查。可对接入点进行配置,要求客户端接入时输入口令。如果没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户端的访问口令竟然完全相同。这是很危险的。2、漫游攻击者:攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如Netstumbler等工具。可以在移动的交通工具上用笔记本电脑或其它移动设备嗅探出无线网络,这种活动称为“wardriving ” ; 走在大街上或通过企业网站执行同样的任务,这称为“warwalking”。3、欺诈性接入点:所谓欺诈性接入点是指在未获得无线网络所有者的许可或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开公司已安装的安全手段,创建隐蔽的无线网络。这种秘密网络虽然基本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。4、双面恶魔攻击:这种攻击有时也被称为“无线钓鱼”,双面恶魔
其实就是一个以邻近的网络名称隐藏起来的欺诈性接入点。双面恶魔等待着一些
盲目信任的用户进入错误的接入点,
然后窃取个别网络的数据或攻击计算机。5、窃取网络资源:有些用户喜欢从邻近的无线网络访问互联网,即使他们没有什么恶意企图,但仍会占用
大量的网络带宽,严重影响网络性能。而更多的不速之客会利用这种连接从公司范围内发送邮件,或下载盗版内容,这会产生一些法律问题。6、对无线通信的劫持和监视:正如在有线网络中一样,劫持和监视通过无线网络的网络通信是完全可能的。它包括两种情况,一是无线数据包分析,即熟练的攻击者用类似于有线网络的技术捕获无线通信。其中有许多工具可以捕获连接会话的最初部分,而其数据一般会包含用户名和口令。攻击者然后就可以用所捕获的信息来冒称一个合法用户,并劫持用户会话和执行一些非授权的命令等。第二种情况是广播包监视,这种监视依赖于集线器,所以很少见。当然,还有其它一些威胁,如客户端对客户端的攻击(包括拒绝服务攻击)、干扰、对加密系统的攻击、错误的配置等,这都属于可给无线网络带来风险的因素。实现无线网络安全的三大途径和六大方法关于封闭网络,如一些家用网络和单位的网络,最常见的方法是在网络接入中配置接入限制。这种限制可包括加密和对MAC地址的检查。对于商业提供商、热区、大型组织,最为人喜爱的方案一般是采用开放的、加密的网络,但要求是完全隔离的无线网络。用户一开始并不能连接到互联网或任何本地的网络资源。另外一种选择是用户使用VPN安全地连接到一个特权网络。无线网络的安全性与有线网络相差无几。在许多办公室中,入侵者可以轻易地访问并挂在有线网络上,并不会产生什么问题。远程攻击者可以通过后门获得对网络的访问权。一般的方案可能是一个端到端的加密,并对所有的资源采用独立的身份验证,这种资源不对公众开放。正因为无线网络为攻击者提供了许多进入并危害企业网络的机会,所以也就有许多安全工具和技术可以帮助企业保护其网络的安全性:具体来说,有如下几种保护方法:1、防火墙:一个强健的防火墙可以有效地阻止入侵者通过无线设备进入企业网络的企图。2、安全标准:最早的安全标准WEP已经被证明是极端不安全的,并易于受到安
全攻击。而更新的规范,如WPA、WPA2及IEEE802.11i是更加强健的安全工具。采用无线网络的企业应当充分利用这两种技术中的某一种。3、加密和身份验证:WPA、WPA2及IEEE802.11i支持内置的高级加密和身份验证技术。WPA2和802.11i都提供了对AES(高级加密标准)的支持,这项规范已为许多政府机构所采用。4、漏洞扫描:许多攻击者利用网络扫描器不断地发送探查邻近接入点的消息,如探查其SSID、MAC等信息。而企业可以利用同样的方法来找出其无线网络中可被攻击者利用的漏洞,如可以找出一些不安全的接入点等。5、降低功率:一些无线路由器和接入点准许用户降低发射器的功率,从而减少设备的覆盖范围。这是一个限制非法用户访问的实用方法。同时,仔细地调整天线的位置也可有助于
防止信号落于贼手。6、教育用户:企业要教育雇员正确使用无线设备,要求雇员报告其检测到或发现的任何不正常或可疑的活动。当然,不能说这些保护方法是全面而
深入的,因为无线网络的弱点是动态的,还有很多,如对无线路由器的安全配置也是一个很重要的方面。所以无线网络安全并不是一蹴而就的事情。【51CTO.COM 独家特稿,转载请注明出处及作者!】【相关文章】无线专区专题:无线重中之重之安全问题【责任编辑:于捷 TEL:(010)68476606】 原文:实现无线网络安全的三大途径和六大方法 返回网络安全首页

时间: 2024-09-16 11:49:53

实现无线网络安全的三大途径和六大方法的相关文章

如何防范无线网络安全威胁

  针对网络安全中的各种问题,我们应该怎样去解决,这里就告诉我们一个真理,要从安全方面入手,这才是解决问题的关键.公司无线网络的一个突出的问题是安全性.随着越来越多的企业部署无线网络,从而将雇员.专业的合伙人.一般公众连接到公司的系统和互联网.人们对增强无线网络安全的需要变得日益迫切.幸运的是,随着越来越多的公司也越来越清楚无线网络面临的威胁和对付这些威胁的方法,有线网络和无线网络面临的威胁差距越来越小. 无线网络威胁 无线网络安全并不是一个独立的问题,企业需要认识到应该在几条战线上对付攻击者,

无线网络安全 路由器成防护最大漏洞

本文讲的是 :  无线网络安全 路由器成防护最大漏洞  , 随着电脑设备或者说可联网信息设备的增多,传统的“有线”网络已经负荷不了数量巨大的终端了.虽然处于安全考虑许多企业内部还是用有线的网络构建自身的局域网和内网,但不容否认的是随着终端数量的增多,设备的变化,引入无线网络是迟早的事.但是为什么无线网络在这个时代就意味着数据的不安全呢?它的安全症结又在哪里呢? 报告显示 路由器成为安全的最大隐患 11月,某权威信息安全机构发布的<家用无线路由器安全报告>显示,国内30.2%的家用无线路由器存在

无线网络安全设置入门教程

一.注意AP登陆密码 对于网络高手而言,进行一些无线安全设置并不困难,但对于绝大多数用户来说,其对这些设置并不是很了解,所以我们先从基础讲起.首先,要保证你的无线局域网安全就必需更改你的无线AP或无线宽带路由器的默认设置密码. 大家知道,很多无线AP或无线宽带路由器的登陆用户名和密码默认情况下都是"admin"或厂家英文名简称如"TP-LINK.SMC等等",这 样任何一个用户就可比较轻易的进入您的无线AP或无线宽带路由器进行设置和资料更改,更利害的是对宽带较了解的

企业无线网络安全的十个方面

作为一个具备无线网络的企业,保护无线网络安全也是他们的工作之一.那么如何做,采取什么措施,才能保护企业的无线网络呢?那么本文将举例为您详细介绍,希望,对此有所困惑的朋友,能让您"读有所获". 金融服务提供商受到为数众多的客户资料安全保障规则的制约.像GLBA法案(Gramm-Leach-Bliley Act),涉及面广而且比较抽象,但它要求对所有类型的网络必须进行风险鉴定和评估,实现安全措施并对其进行监控,这其中就包括无线网.其他一些规定如著名的支付卡行业数据安全标准(PCI DSS)

企业无线网络安全

无线网络技术让企业可以大幅扩展员工的计算机使用范围--尤其是对于从事医疗保健.业务工作或在工厂跑来跑去等等移动性高的员工来说更是如此. 布建无线网络的最主要困难是安全议题--尤其是对于那些必须处理特定产业敏感资料的公司来说尤其如此,像是美国的HIPAA与GLB法案都规定某些特定型式的数据需要保持高度的安全性. 在布建无线网络之前,做好一个安全规划是十分必要的,然而适合小公司的安全措施,在大企业中就无法妥善运行.因此必须要规划出符合公司特有需求的安全计划. 无线网络的安全问题 由于无线传输通过开放

如何化解无线网络安全威胁(二)

组网便利下的安全威胁 既然低档次无线局域网存在上述一些安全弊病,这些弊病要是突然发作起来或被非法攻击者利用的话,那么就可能给我们带来不小的安全威胁: 1.造成隐私信息外泄 有的时候,不少无线局域网上网用户为了方便工作,往往会在不经意间将单位的重要隐私信息或核心工作信息,甚至将一些属于绝密范畴的信息通过移动设备挂上无线局域网网络中,这样无形之中就容易发生重要隐私信息外泄的危险,严重的时候能够给单位或个人造成巨大的经济损失. 2.降低内网安全能力 单位无线局域网附近有时还会存在一些家用无线局域网或者

无线网络安全六种简单技巧

无线网络系统如果没有采取适当的安全措施,无论这个无线系统是安装在家中还是办公室里,都可能引发严重的安全问题.事实上,一些针对住宅区提供互联网服务的提供商已经在他们的服务协议中禁止用户和其它非授权人共享联网服务.一个不安全的无线网络可能造成服务丢失或是被利用来对其他网络发起攻击.为了避免类似的一些无线网络安全漏洞,这里我们介绍六种便捷的无线网络安全技巧. 为什么要关闭网络线路? 保证无线接入点安全的关键是禁止非授权用户访问网络.也就是说,安全的接入点对非授权用户是关闭的.保障无线网络的安全比保障有

无线网络安全设置的七点技巧

无线网络大量的使用,也带来了无线网络安全的问题.由于无线网络不同于有线网络物理结点接入的可控性,无线网络的安全问题就更值得我们重视. 对于目前使用的无线网络来说,我们可以通过一下几方面的设置来改进无线网络的安全. 1.关闭非授权接入 保证无线接入点安全的关键是禁止非授权用户访问网络.也就是说,安全的接入点对非授权用户是关闭的. 2.天线放置位置 使无线接入点保持封闭的第一步是正确放置天线,从而限制能够到达天线有效范围的信号量.不要把天线放在靠近窗户的地方,因为玻璃不能阻挡无线信号.天线的理想位置

保护无线网络安全连接九个技巧

无线网络系统如果没有采取适当的安全措施,无论这个无线系统是安装在家中还是办公室里,都可能引发严重的安全问题.事实上,一些针对住宅区提供互联网服务的提供商已经在他们的服务协议中禁止用户和其它非授权人共享联网服务.一个不安全的无线网络可能造成服务丢失或是被利用来对其他网络发起攻击.为了避免类似的一些无线网络安全漏洞,这里我们介绍几种便捷的无线网络安全技巧. 使用无线加密协议 无线加密协议(WEP)是无线网络上信息加密的一种标准方法.现在出产的无线路由器几乎都向用户提供加密数据的选择,妥善使用此功能就