無線上網(wǎng)安全分析
無線上網(wǎng)存在哪些隱患
大家知道,無線網(wǎng)絡節(jié)點正??梢暂椛涞?00米左右的范圍,因此在300米以內(nèi)的安裝有無線網(wǎng)卡的任何計算機,都能訪問到無線網(wǎng)絡節(jié)點,并有可能進入到無線網(wǎng)絡中;很顯然這種便捷的訪問方式,容易給無線網(wǎng)絡帶來安全威脅。例如,在300米以內(nèi)的某臺黑客計算機同樣也有機會進入到你的無線網(wǎng)絡,從而控制你的計算機中的“一舉一動”;盡管無線網(wǎng)絡在信息的保密性方面沒有有線網(wǎng)絡那樣嚴格,但你肯定不希望非法攻擊者很輕易地知道你在網(wǎng)絡中的各種行蹤,例如你訪問了哪些網(wǎng)站啦,對外發(fā)送了什么隱私郵件啦等等,都有可能被非法訪問者了解得一清二楚。
更為嚴重的是,離你不遠的非法訪問者一旦進入到你的無線網(wǎng)絡中,就會很容易地竊取你的網(wǎng)上各種帳號信息,這樣會給你造成更大的安全損失。因此面對無線網(wǎng)絡存在的種種安全隱患,你必須及時行動起來,以便采取應對措施,例如通過加密技術或者采用網(wǎng)絡驗證識別技術,確保只有你事先指定的用戶或網(wǎng)絡設備才能進入到你的無線網(wǎng)絡中,而其他想強行借助各種無線網(wǎng)絡技術訪問你無線網(wǎng)絡的操作,都將被拒絕。
無線上網(wǎng)的安全現(xiàn)狀
由于無線網(wǎng)絡先天性的技術缺憾,導致了無線上網(wǎng)的安全性到現(xiàn)在為止還沒有得到完全的保障;但是,要是各位無線上網(wǎng)用戶及時有效地采取應對措施,還是能夠增加攻擊者入侵無線網(wǎng)絡難度的。
一般來說網(wǎng)絡的安全性,主要表現(xiàn)在數(shù)據(jù)加密和控制訪問這些方面,數(shù)據(jù)加密往往能確保傳輸?shù)男畔⒅荒鼙蛔约核谕木W(wǎng)絡用戶所接受和理解,而控制訪問可以確保網(wǎng)絡信息只能由已授權用戶獲得。對于普通的網(wǎng)絡來說,它的信息是通過線纜傳輸?shù)街付康牡氐?,只要物理鏈路沒有被破壞,那么普通網(wǎng)絡的信息就不會被泄露;但無線網(wǎng)絡的信息由于是通過微波的輻射進行傳輸?shù)?,所以在無線網(wǎng)絡節(jié)點覆蓋的區(qū)域內(nèi),所有的無線工作站都有可能接受到網(wǎng)絡信息,而無線網(wǎng)絡節(jié)點也無法確保信息只能向特定接受設備傳送,所以無線上網(wǎng)的數(shù)據(jù)保密性相對有線網(wǎng)絡來說要差一些了。
目前無線網(wǎng)絡所用到的IEEE 802.11a、IEEE 802.11b、IEEE 802.11g等技術協(xié)議,都支持無線上網(wǎng)的安全設置,通過合理設置網(wǎng)絡參數(shù),可以確保無線網(wǎng)絡對每個上網(wǎng)用戶進行身份驗證;當然,無線網(wǎng)絡的安全設置功能只對一般的入侵有防范作用。
無線安全的應對措施
對于普通的無線網(wǎng)絡用戶來說,該采取怎樣的措施來確保自己的無線網(wǎng)絡安全無憂呢?為了能讓無線上網(wǎng)盡可能地安全一些,本文提供下面一個無線網(wǎng)絡安全的應對措施:
正確設置網(wǎng)絡密鑰
大家知道,在缺省狀態(tài)下,無線網(wǎng)絡節(jié)點生產(chǎn)商為方便初級用戶安裝無線網(wǎng)絡,特意將無線網(wǎng)絡節(jié)點的數(shù)據(jù)傳輸加密功能設置為了“禁用”,這樣一來用戶初次接入進的網(wǎng)絡是不安全的,非法攻擊者很容易利用專業(yè)的嗅探工具,截獲到在無線網(wǎng)絡中傳輸?shù)拿魑臄?shù)據(jù)。為此當你在初次連接到無線局域網(wǎng)中時,必須記得設置好網(wǎng)絡密鑰,來對在無線網(wǎng)絡中傳輸?shù)臄?shù)據(jù)進行加密,以便有效抵御普通黑客的非法入侵。
在設置網(wǎng)絡密鑰之前,你必須先安裝好無線網(wǎng)卡,同時將無線網(wǎng)卡的IP地址以及掩碼地址,設置為與無線網(wǎng)絡節(jié)點的IP地址、掩碼地址處于同一網(wǎng)段;接著打開工作站中的IE瀏覽器,在地址欄中輸入無線網(wǎng)絡節(jié)點的默認IP地址(目前大多數(shù)無線網(wǎng)絡節(jié)點的IP地址都為“192.168.1.1”,要是不能連接上的話,可以查看對應設備的操作說明書),進入無線網(wǎng)絡節(jié)點管理登錄頁面,輸入登錄密碼后(該密碼可以在無線網(wǎng)絡節(jié)點的說明書中找到),就能在隨后的頁面中,對無線網(wǎng)絡節(jié)點的安全進行設置了。
單擊無線網(wǎng)絡節(jié)點管理頁面中的安全選項,選中WEP加密功能,并依照不同的加密類型,設置好密碼字符串;倘若你選用的是64位加密類型,那么就必須輸入10位字符串作為加密密碼,要是選用128位加密類型的話,就必須將密碼的位數(shù)設置為26位。完成密碼設置后,關閉無線網(wǎng)絡節(jié)點電源,然后再次接通電源,這樣無線網(wǎng)絡節(jié)點將會重新啟動,網(wǎng)絡密鑰才會生效。
下面,你還必須在工作站中,設置一下無線網(wǎng)絡的連接屬性,才能安全連接到無線局域網(wǎng)中。依次單擊“開始”/“設置”/“網(wǎng)絡和撥號連接”選項,并用鼠標右擊該選項下面的“無線連接”選項,在隨后的右鍵菜單中單擊“屬性”命令,打開無線網(wǎng)絡屬性設置窗口。
單擊該窗口的“無線網(wǎng)絡配置”標簽,并在該標簽頁面中選中已經(jīng)啟用加密功能的無線網(wǎng)絡,然后單擊“屬性”,在隨后的屬性窗口中選中“關聯(lián)”標簽,再將對應該標簽頁面中的“數(shù)據(jù)加密(WEP啟用)”選項選中,如此一來“網(wǎng)絡密鑰”設置項就被激活,接著你可以正確輸入無線網(wǎng)絡節(jié)點的訪問密碼,再單擊一下“確定”,就可以讓工作站安全地連接到無線網(wǎng)絡中了。
無線上網(wǎng)的更多資源請讀者閱讀:解析如何使無線上網(wǎng)變得更加安全
【編輯推薦】
- 無線路由安全設置五步走
- 五策略確保Wi-Fi網(wǎng)絡安全
- 計算機安全之認清木馬的原理
- 移動互聯(lián)網(wǎng)時代下的信息安全
- 五種方法讓員工成為數(shù)據(jù)安全的保護神
- 保護企業(yè)無線網(wǎng)絡安全 要采取適當措施


















