教你快速实现无线网络中的安全设置

针对网络安全中的各种问题,我们应该怎样去解决,这里就告诉我们一个真理,要从安全方面入手,这才是解决问题的关键。公司无线网络的一个突出的问题是安全性。随着越来越多的企业部署无线网络,从而将雇员、专业的合伙人、一般公众连接到公司的系统和互联网。人们对增强无线网络安全的需要变得日益迫切。幸运的是,随着越来越多的公司也越来越清楚无线网络面临的威胁和对付这些威胁的方法,有线网络和无线网络面临的威胁差距越来越小。无线网络威胁无线网络安全并不是一个独立的问题,企业需要认识到应该在几条战线上对付攻击者,但有许多威胁是无线网络所独
有的,这包括:1、
插入攻击:插入攻击以部署非授权的设备或创建
新的无线网络为基础,这种部署或创建
往往没有
经过安全过程或安全检查。可对接入点进行配置,要求客户端接入时输入口令。如果没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户
端的访问口令竟然完全相同。这是很危险的。2、漫游攻击者:攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如Netstumbler等工具。可以在移动的交通工具上用笔记本电脑或其它移动设备嗅探出无线网络,这种活动称为“wardriving”;走在大街上或通过企业网站执行
同样的任务,这称为“warwalking”。3、欺诈性接入点:
所谓欺诈性接入点是指在未获得无线网络所有者的许可或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开公司已安装的安全手段,创建隐蔽的无线网络。这种秘密网络虽然基本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。当然,还有其它一些威胁,如客户端对客户端的攻击(包括拒绝服务攻击)、干扰、对加密系统的攻击、错误的配置等,这都属于可给无线网络带来风险的因素。实现无线网络安全的三大途径和六大方法关于封闭网络,如一些家用网络和单位的网络,最常见的方法是在网络接入中配置接入限制。这种限制可包括加密和对MAC地址的检查。正因为无线网络为攻击者提供了许多进入并危害企业网络的机会,
所以也就有许多安全工具和技术可以帮助企业保护其网络的安全性:具体来说,有如下几种保护方法:1、防火墙:一个强健的防火墙可以有效地阻止入侵者通过无线设备进入企业网络的企图。2、安全标准:最早的安全标准WEP已经被证明是极端不安全的,并易于受到安全攻击。而更新的规范,如WPA、WPA2及IEEE802.11i是更加强健的安全工具。采用无线网络的企业应当充分利用这两种技术中的某一种。3、加密和身份验证:WPA、WPA2及IEEE802.11i支持内置的高级加密和身份验证技术。WPA2和802.11i都提供了对AES(高级加密标准)的支持,这项规范已为许多政府机构所采用。4、漏洞扫描:许多攻击者利用网络扫描器不断地发送探查邻近接入点的消息,如探查其SSID、MAC等信息。而企业可以利用同样的方法来找出其无线网络中可被攻击者利用的漏洞,如可以找出一些不安全的接入点等。5、降低功率:一些无线路由器和接入点准许用户降低发射器的功率,从而减少设备的覆盖范围。这是一个限制非法用户访问的实用方法。同时,仔细地调整天线的位置也可有助于防止信号落于贼手。6、教育用户:企业要教育雇员正确使用无线设备,要求雇员报告其检测到或发现的任何不正常或可疑的活动。

时间: 2024-07-29 20:17:25

教你快速实现无线网络中的安全设置的相关文章

如何用Win7电脑快速连接无线网络

移动办公的需求日益增长,使得轻薄便携的Win7电脑成为我们手边强有力的助手,简单易用的Win7电脑连接网络操作变得非常容易,尤其是加入无线网络这可比之前的旧版系统方便多了.下面我们就来详细讲讲如何用一个Win7电脑快速连接无线网络的方法. 首先需要创建无线网络链接,进入桌面左下角处的Win7开始菜单,点击"控制面板". 点击"控制面板" 在打开的界面中我们将看到以下界面,然后点击"网络和Internet". 点击"网络和Internet

如何在Windows 7系统下快速查看无线网络密码

如何在Windows 7系统下快速查看无线网络密码?相信很多朋友都会在各种场合使用无线网络,假如你已经遗忘无线网络连接的密码,但又需要重装系统或者告知同事,那么将会相当的麻烦,而且苦恼的是Windows XP并没有提供查看无线网络连接密码的功能,往往不得不借助第三方软件才能看到这些密码. 其实,如果你使用的是Windows 7操作系统,那么很容易就可以查看到无线网络的明文密码,操作可以说是相当的简单: Step1:单击系统托盘区的网络图标,从快捷菜单中选择均由要查看密码的无线网络连接,右击选择连

无线网络中的路由器知识

在企业无线网办公中经常会出现一些使用手册上未涉及到的疑难和故障,有时难以应付,无法解决.下面就无线网络中由路由器引发的典型故障进行分析,并提供解决方案. 连接错误线路不通 网络线路不通有很多原因造成,但首先要检查的是连接配置上有无错误. 在确保路由器电源正常的前提下首先查看宽带接入端.路由器上的指示灯可以说明宽带线路接入端是否正常,由说明书上可以辨认哪一个亮灯为宽带接入端及用户端,观察其灯闪亮状态,连续闪烁为正常,不亮或长亮不闪烁为故障.我们可以换一根宽带胶线代替原来的线路进行连接. 如果故障依

无线网络中IP地址冲突故障的解决

在一些无线网络中,由于客户机数目较多,为方便对这些机器进行管理,很多管理员会使用无线路由器提供的DHCP服务,为客户机提供TCP/IP参数配置,如IP地址.网关地址和DNS服务器等.但如果你的无线网络中,有些电脑必须手工指定TCP/IP参数配置,这时DHCP服务器提供的动态IP地址和手工指定的静态IP地址共存,如果你没有合理配置无线路由器中DHCP服务器的参数,就会很容易造成IP地址冲突. 冲突如何产生? 如笔者管理的一个无线网络,有50台电脑,其中有5台电脑由于特殊需要,使用了手工设置静态IP

无线网络中路由器的知识

在企业无线网办公中经常会出现一些使用手册上未涉及到的疑难和故障,有时难以应付,无法解决.下面就无线网络中由路由器引发的典型故障进行分析,并提供解决方案. 连接错误线路不通 网络线路不通有很多原因造成,但首先要检查的是连接配置上有无错误. 在确保路由器电源正常的前提下首先查看宽带接入端.路由器上的指示灯可以说明宽带线路接入端是否正常,由说明书上可以辨认哪一个亮灯为宽带接入端及用户端,观察其灯闪亮状态,连续闪烁为正常,不亮或长亮不闪烁为故障.我们可以换一根宽带胶线代替原来的线路进行连接. 如果故障依

快速了解无线网络技术--Wi-Fi

随著流动电话.手提电脑及个人数码助理(PDA)等个人流动装置(mobile devices)的普及,使用无线网络的用户正在日益增加.作为一般用家,我们如何能够好好利用这些技术来改善我们的日常生活?以下将为其中一种无线网络技术-Wi-Fi,作出一些简单的探讨: 什么是" Wi-Fi"(Wireless Fidelity)? 所谓 Wi-Fi,其实就是 IEEE 802.11b 的别称,是由一个名为"无线以太网相容联盟"(Wireless Ethernet Compat

企业无线网络中的安全隐患

企业应注意无线网络安全隐患 为了方便企业日常办公的需要,不少企业都部署了无线网络.在有线网络时代,要想登录企业无线网络,必须将网线插在企业网络的交换机中;部署了无线网络之后,只要在无线网络的覆盖范围之内,用户就可以登录企业网络. 不妨大胆的设想一下,黑客手持装有无线网卡的笔记本,在企业办公室外面就可以轻松畅游企业网络,无意之中,企业无线网络成为了泄密之门,为此,无线网络安全必须引起高度重视. 无线网络安全隐患知多少? 诚然,无线网络的出现,极大方便了企业的日常办公.以往,企业员工频繁穿梭于各个会

Windows 7下快速查看无线网络密码

  相信很多朋友都会在各种场合使用无线网络,如果你已经遗忘无线网络连接的密码,但又需要重装系统或者告知同事,那么将会相当的麻烦,而且苦恼的是Windows xp并没有提供查看无线网络连接密码的功能,往往不得不借助第三方软件才能看到这些密码. 其实,如果你使用的是Windows 7操作系统,那么很容易就可以查看到无线网络的明文密码,操作可以说是相当的简单: Step1:单击系统托盘区的网络图标,从快捷菜单中选择均由要查看密码的无线网络连接,右击选择连接,这里可能稍作等待. Step2:单击系统托盘

教你找出无线网络不稳的源头

  1.射频干扰 射频干扰会占用空气这种无线传输媒介,会延迟用户发送和接收数据的时间,并导致冲突,进而导致数据重发.如果噪音强度很大,同时重试率也很高,通过看上表知道这一般是由于射频干扰正在影响你的无线网造成的.我建议你使用NetStumbler等工具测一下噪音.此外,多数接入点Ap存储着重试次数的信息,你可以借助管理控制台来查看一下.如果网络性能下降,查看重试次数是一个很好的步骤. 如果你的网络带宽中噪音强度超过了-85dBm,那么射频干扰就存在着损害网络性能的可能.在这种情况下,用户的重试率