偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

常見無線局域網(wǎng)設(shè)置安全的幾種隱患

網(wǎng)絡(luò) 路由交換
常見無線局域網(wǎng)設(shè)置安全的幾種隱患,關(guān)注無線局域網(wǎng)設(shè)置安全嗎?容易侵入嗎?你的無線局域網(wǎng)設(shè)置安全是不是經(jīng)常讓你上網(wǎng)時掉線,看看下面的文章,一切問題都能解決。

本文主要給大家介紹了對于無線路由局域網(wǎng)設(shè)置的安全性問題,給出了具體的配置說明,并且從AP使用,經(jīng)授權(quán)服務(wù),服務(wù)性能設(shè)置等方面給出了詳細的介紹。

有線網(wǎng)絡(luò)一直以來都是家庭、企業(yè)用戶經(jīng)常使用的網(wǎng)絡(luò)方式,但是隨著無線網(wǎng)絡(luò)的普及,有線網(wǎng)絡(luò)也漸漸的暴露出其不可避免的弊端:布線、改線工程量大;線路容易損壞;網(wǎng)中的各節(jié)點不可移動。特別是當要把相離較遠的節(jié)點聯(lián)接起來時,架設(shè)專用通信線路的布線施工難度大、費用高、耗時長,對正在迅速擴大的連網(wǎng)需求形成了嚴重的瓶頸阻塞。這時無線網(wǎng)絡(luò)就顯示其優(yōu)越性:可移動性、安裝簡單、高靈活性和擴展能力,作為對傳統(tǒng)有線網(wǎng)絡(luò)的延伸,在許多特殊環(huán)境中得到了廣泛的應(yīng)用。以前電影中經(jīng)常出現(xiàn)的在智能大廈里任意地方移動辦公,隨時隨地下載資料、打印文件的片斷,都出現(xiàn)在我們的現(xiàn)實生活當中。

但是在無線局域網(wǎng)的安全性更值得我們?nèi)プ⒁狻S捎趥魉偷臄?shù)據(jù)是利用無線電波在空中輻射傳播,無線電波可以穿透天花板、地板和墻壁,發(fā)射的數(shù)據(jù)可能到達預(yù)期之外的、安裝在不同樓層、甚至是發(fā)射機所在的大樓之外的接收設(shè)備,任何人都有條件竊聽或干擾信息,數(shù)據(jù)安全也就成為最重要的問題。

因此,我們在一開始應(yīng)用無線網(wǎng)絡(luò)時,就應(yīng)該充分考慮其安全性,了解足夠多的防范措施,保護好我們自己的網(wǎng)絡(luò)。下面,我們就向大家介紹一些無線局域網(wǎng)所面臨的危險,知道了解危險如何存在,那么我們再去解決也就相對容易一些:

無線局域網(wǎng)設(shè)置安全:容易侵入

無線局域網(wǎng)非常容易被發(fā)現(xiàn),為了能夠使用戶發(fā)現(xiàn)無線網(wǎng)絡(luò)的存在,網(wǎng)絡(luò)必須發(fā)送有特定參數(shù)的信標幀,這樣就給攻擊者提供了必要的網(wǎng)絡(luò)信息。入侵者可以通過高靈敏度天線從公路邊、樓宇中以及其他任何地方對網(wǎng)絡(luò)發(fā)起攻擊而不需要任何物理方式的侵入。

無線局域網(wǎng)設(shè)置安全:非法的AP

無線局域網(wǎng)易于訪問和配置簡單的特性,使網(wǎng)絡(luò)管理員和安全官員非常頭痛。因為任何人的計算機都可以通過自己購買的AP,不經(jīng)過授權(quán)而連入網(wǎng)絡(luò)。很多部門未通過公司IT中心授權(quán)就自建無線局域網(wǎng),用戶通過非法AP接入給網(wǎng)絡(luò)帶來很大安全隱患。

無線局域網(wǎng)設(shè)置安全:經(jīng)授權(quán)使用服務(wù)

一半以上的用戶在使用AP時只是在其默認的配置基礎(chǔ)上進行很少的修改。幾乎所有的AP都按照默認配置來開啟WEP進行加密或者使用原廠提供的默認密鑰。由于無線局域網(wǎng)的開放式訪問方式,未經(jīng)授權(quán)擅自使用網(wǎng)絡(luò)資源不僅會增加帶寬費用,更可能會導(dǎo)致法律糾紛。而且未經(jīng)授權(quán)的用戶沒有遵守服務(wù)提供商提出的服務(wù)條款,可能會導(dǎo)致ISP中斷服務(wù)。

無線局域網(wǎng)設(shè)置安全:服務(wù)和性能的限制

無線局域網(wǎng)的傳輸帶寬是有限的,由于物理層的開銷,使無線局域網(wǎng)的實際最高有效吞吐量僅為標準的一半,并且該帶寬是被AP所有用戶共享的。無線帶寬可以被幾種方式吞噬:來自有線網(wǎng)絡(luò)遠遠超過無線網(wǎng)絡(luò)帶寬的網(wǎng)絡(luò)流量,如果攻擊者從快速以太網(wǎng)發(fā)送大量的Ping流量,就會輕易地吞噬AP有限的帶寬;

如果發(fā)送廣播流量,就會同時阻塞多個AP;攻擊者可以在同無線網(wǎng)絡(luò)相同的無線信道內(nèi)發(fā)送信號,這樣被攻擊的網(wǎng)絡(luò)就會通過CSMA/CA機制進行自動適應(yīng),同樣影響無線網(wǎng)絡(luò)的傳輸;另外,傳輸較大的數(shù)據(jù)文件或者復(fù)雜的client/server系統(tǒng)都會產(chǎn)生很大的網(wǎng)絡(luò)流量。

無線局域網(wǎng)設(shè)置安全:地址欺騙和會話攔截

由于802.11無線局域網(wǎng)對數(shù)據(jù)幀不進行認證操作,攻擊者可以通過欺騙幀去重定向數(shù)據(jù)流和使ARP表變得混亂,通過非常簡單的方法,攻擊者可以輕易獲得網(wǎng)絡(luò)中站點的MAC地址,這些地址可以被用來惡意攻擊時使用。

除攻擊者通過欺騙幀進行攻擊外,攻擊者還可以通過截獲會話幀發(fā)現(xiàn)AP中存在的認證缺陷,通過監(jiān)測AP發(fā)出的廣播幀發(fā)現(xiàn)AP的存在。然而,由于802.11沒有要求AP必須證明自己真是一個AP,攻擊者很容易裝扮成AP進入網(wǎng)絡(luò),通過這樣的AP,攻擊者可以進一步獲取認證身份信息從而進入網(wǎng)絡(luò)。在沒有采用802.11i對每一個802.11 MAC幀進行認證的技術(shù)前,通過會話攔截實現(xiàn)的網(wǎng)絡(luò)入侵是無法避免的。

無線局域網(wǎng)設(shè)置安全:流量分析與流量偵聽

802.11無法防止攻擊者采用被動方式監(jiān)聽網(wǎng)絡(luò)流量,而任何無線網(wǎng)絡(luò)分析儀都可以不受任何阻礙地截獲未進行加密的網(wǎng)絡(luò)流量。目前,WEP有漏洞可以被攻擊者利用,它僅能保護用戶和網(wǎng)絡(luò)通信的初始數(shù)據(jù),并且管理和控制幀是不能被WEP加密和認證的,這樣就給攻擊者以欺騙幀中止網(wǎng)絡(luò)通信提供了機會。

早期,WEP非常容易被Airsnort、WEPcrack一類的工具解密,但后來很多廠商發(fā)布的固件可以避免這些已知的攻擊。作為防護功能的擴展,最新的無線局域網(wǎng)產(chǎn)品的防護功能更進了一步,利用密鑰管理協(xié)議實現(xiàn)每15分鐘更換一次WEP密鑰。即使最繁忙的網(wǎng)絡(luò)也不會在這么短的時間內(nèi)產(chǎn)生足夠的數(shù)據(jù)證實攻擊者破獲密鑰。

責任編輯:chenqingxiang 來源: IT168
相關(guān)推薦

2009-12-23 16:33:34

2010-09-13 13:37:59

2010-09-28 09:21:34

2010-09-27 09:12:00

2010-09-27 08:42:39

2010-09-14 09:16:28

2010-09-16 09:29:02

2009-04-02 10:15:00

2010-08-30 11:02:04

2010-03-29 22:33:39

2010-09-01 13:53:15

無線局域網(wǎng)

2010-09-25 10:11:19

無線局域網(wǎng)

2010-08-30 13:26:46

無線局域網(wǎng)

2010-09-14 10:31:16

無線局域網(wǎng)設(shè)置

2010-09-15 14:12:18

無線路由設(shè)置

2009-04-09 10:17:00

2013-02-02 15:58:54

2009-11-26 10:44:11

WLAN無線局域網(wǎng)安全技術(shù)

2010-09-16 14:14:50

2010-04-16 10:13:56

點贊
收藏

51CTO技術(shù)棧公眾號