亚州国产精品_中文字幕精品一区_国产一区深夜福利_欧美三级网站

Wi-Fi無(wú)線(xiàn)網(wǎng)絡(luò)安全必須的技巧

來(lái)源:本站原創(chuàng) 責(zé)任編輯:佚名 瀏覽: 發(fā)表時(shí)間:2015/10/20 14:11:03

  Wi-Fi無(wú)線(xiàn)網(wǎng)絡(luò)安全必須的技巧


  上海潤(rùn)滿(mǎn)計(jì)算機(jī)科技有限公司是專(zhuān)業(yè)的無(wú)線(xiàn)覆蓋項(xiàng)目服務(wù)商,在上海地區(qū)已經(jīng)服務(wù)過(guò)酒店、工廠、超市、政府、堆場(chǎng)、碼頭等行業(yè)的項(xiàng)目。歡迎廣大客戶(hù)來(lái)電咨詢(xún)。


  Wi-Fi生來(lái)就容易受到黑客攻擊和竊聽(tīng)。但是,如果你使用正確的安全措施,Wi-Fi可以是安全的。遺憾的是網(wǎng)站上充滿(mǎn)了過(guò)時(shí)的忠告和誤區(qū)。下面是Wi-Fi安全中應(yīng)該做的和不應(yīng)該做的一些事情。

wifi覆蓋


  1.不要使用WEP


  WEP(有線(xiàn)等效加密協(xié)議)安全早就死了。大多數(shù)沒(méi)有經(jīng)驗(yàn)的黑客能夠迅速地和輕松地突破基本的加密。因此,你根本就不應(yīng)該使用WEP.如果你使用WEP,請(qǐng)立即升級(jí)到具有802.1X身份識(shí)別功能的802.11i的WPA2(WiFi保護(hù)接入)協(xié)議。如果你有不支持WPA2的老式設(shè)備和接入點(diǎn),你要設(shè)法進(jìn)行固件升級(jí)或者干脆更換設(shè)備。


  2.不要使用WPA/WPA2-PSK


  WPA/WPA2安全的預(yù)共享密鑰(PSK)模式對(duì)于商務(wù)或者企業(yè)環(huán)境是不安全的。當(dāng)使用這個(gè)模式的時(shí)候,同一個(gè)預(yù)共享密鑰必須輸入到每一個(gè)客戶(hù)。因此,每當(dāng)員工離職和一個(gè)客戶(hù)丟失或失竊密鑰時(shí),這個(gè)PSK都要進(jìn)行修改。這在大多數(shù)環(huán)境中是不現(xiàn)實(shí)的。


  3.一定要應(yīng)用802.11i


  WPA和WPA2安全的EAP(可擴(kuò)展身份識(shí)別協(xié)議)模式使用802.1X身份識(shí)別,而不是PSK,向每一個(gè)用戶(hù)和客戶(hù)提供自己的登錄證書(shū)的能力,如用戶(hù)名和口令以及一個(gè)數(shù)字證書(shū)。


  實(shí)際的加密密鑰是在后臺(tái)定期改變和交換的。因此,要改變或者撤銷(xiāo)用戶(hù)訪(fǎng)問(wèn),你要做的事情就是在中央服務(wù)器修改登錄證書(shū),而不是在每一臺(tái)客戶(hù)機(jī)上改變PSK.這種獨(dú)特的每個(gè)進(jìn)程一個(gè)密鑰的做法還防止用戶(hù)相互竊聽(tīng)對(duì)方的通訊。現(xiàn)在,使用火狐的插件Firesheep和Android應(yīng)用DroidSheep等工具很容易進(jìn)行竊聽(tīng)。


  要記住,為了達(dá)到盡可能最佳的安全,你應(yīng)該使用帶802.1X的WPA2.這個(gè)協(xié)議也稱(chēng)作802.1i.


  要實(shí)現(xiàn)802.1X身份識(shí)別,你需要擁有一臺(tái)RADIUS/AAA服務(wù)器。如果你在運(yùn)行Windows Server 2008和以上版本的操作系統(tǒng),你要考慮使用網(wǎng)絡(luò)政策服務(wù)器(NPS)或者早期服務(wù)器版本的互聯(lián)網(wǎng)身份識(shí)別服務(wù)(IAS)。如果你沒(méi)有運(yùn)行Windows服務(wù)器軟件,你可以考慮使用開(kāi)源FreeRADIUS服務(wù)器軟件。


  如果你運(yùn)行Windows Server 2008 R2或以上版本,你可以通過(guò)組策略把802.1X設(shè)置到區(qū)域連接在一起的客戶(hù)機(jī)。否則,你可以考慮采用第三方解決方案幫助配置這些客戶(hù)機(jī)。


  4.一定要保證802.1X客戶(hù)機(jī)設(shè)置的安全


  WPA/WPA2的EAP模式仍然容易受到中間人攻擊。然而,你可以通過(guò)保證客戶(hù)機(jī)EAP設(shè)置的安全來(lái)阻止這些攻擊。例如,在Windows的EAP設(shè)置中,你可以通過(guò)選擇CA證書(shū)、指定服務(wù)器地址和禁止它提示用戶(hù)信任新的服務(wù)器或者CA證書(shū)等方法實(shí)現(xiàn)服務(wù)器證書(shū)驗(yàn)證。


  你還可以通過(guò)組策略把802.1X設(shè)置推向區(qū)域連接在一起的客戶(hù)機(jī),或者使用Avenda公司的Quick1X等第三方解決方案。


  5.一定要使用一個(gè)無(wú)線(xiàn)入侵防御系統(tǒng)


  保證WiFi網(wǎng)絡(luò)安全比抗擊那些直設(shè)法獲取網(wǎng)絡(luò)訪(fǎng)問(wèn)權(quán)限的企圖要做更多的事情。例如,黑客可以建立一個(gè)虛假的接入點(diǎn)或者實(shí)施拒絕服務(wù)攻擊。要幫助檢測(cè)和對(duì)抗這些攻擊,你應(yīng)該應(yīng)用一個(gè)無(wú)線(xiàn)入侵防御系統(tǒng)(WIPS)。廠商直接的WIPS系統(tǒng)的設(shè)計(jì)和方法是不同的,但是,這些系統(tǒng)一般都監(jiān)視虛假的接入點(diǎn)或者惡意行動(dòng),向你報(bào)警和可能阻止這些惡意行為。


  有許多商業(yè)廠商提供WIPS解決方案,如AirMagnet和AirTight Neworks.還有Snort等開(kāi)源軟件的選擇。


  6.一定要應(yīng)用NAP或者NAC


  除了802.11i和WIPS之外,你應(yīng)該考慮應(yīng)用一個(gè)NAP(網(wǎng)絡(luò)接入保護(hù))或者NAC(網(wǎng)絡(luò)接入控制)解決方案。這些解決方案能夠根據(jù)客戶(hù)身份和執(zhí)行定義的政策的情況對(duì)網(wǎng)絡(luò)接入提供額外的控制。這些解決方案還包括隔離有問(wèn)題的客戶(hù)的能力以及提出補(bǔ)救措施讓客戶(hù)重新遵守法規(guī)的能力。


  有些NAC解決方案可能包括網(wǎng)絡(luò)入侵防御和檢測(cè)功能。但是,你要保證這個(gè)解決方案還專(zhuān)門(mén)提供無(wú)線(xiàn)網(wǎng)絡(luò)覆蓋保護(hù)功能。


  如果你的客戶(hù)機(jī)在運(yùn)行Windows Server 2008或以上版本以及Windows


  Vista或以上版本的操作系統(tǒng),你可以使用微軟的NAP功能。此外,你可以考慮第三方的解決方案,如開(kāi)源軟件的PacketFence.


  7.不要信任隱藏的SSID


  無(wú)線(xiàn)安全的一個(gè)不實(shí)的說(shuō)法是關(guān)閉接入點(diǎn)的SSID播出將隱藏你的網(wǎng)絡(luò),或者至少可以隱藏你的SSID,讓黑客很難找到你的網(wǎng)絡(luò)。然而,這種做法只是從接入點(diǎn)信標(biāo)中取消了SSID.它仍然包含在802.11相關(guān)的請(qǐng)求之中,在某些情況下還包含在探索請(qǐng)求和回應(yīng)數(shù)據(jù)包中。因此,竊聽(tīng)者能夠使用合法的無(wú)線(xiàn)分析器在繁忙的網(wǎng)絡(luò)中迅速發(fā)現(xiàn)“隱藏的”SSID.


  一些人可能爭(zhēng)辯說(shuō),關(guān)閉SSID播出仍然會(huì)提供另一層安全保護(hù)。但是,要記住,它能夠?qū)W(wǎng)絡(luò)設(shè)置和性能產(chǎn)生負(fù)面影響。你必須手工向客戶(hù)機(jī)輸入SSID,這使客戶(hù)機(jī)的配置更加復(fù)雜。這還會(huì)引起探索請(qǐng)求和回應(yīng)數(shù)據(jù)包的增加,從而減少可用帶寬。


  8.不要信任MAC地址過(guò)濾


  無(wú)線(xiàn)安全的另一個(gè)不實(shí)的說(shuō)法是啟用MAC(媒體接入控制)地址過(guò)濾將增加另一層安全,控制哪一個(gè)客戶(hù)機(jī)能夠連接到這個(gè)網(wǎng)絡(luò)。這有一些真實(shí)性。但是,要記住,竊聽(tīng)者很容易監(jiān)視網(wǎng)絡(luò)中授權(quán)的MAC地址并且隨后改變自己的計(jì)算機(jī)的MAC地址。


  因此,你不要以為MAC過(guò)濾能夠?yàn)榘踩鲈S多事情而采用MAC地址過(guò)濾。不過(guò),你可以把這種做法作為松散地控制用戶(hù)可以使用哪一臺(tái)客戶(hù)機(jī)和設(shè)備進(jìn)入網(wǎng)絡(luò)的方法。但是,你還要考慮保持MAC列表處于最新?tīng)顟B(tài)所面臨的管理難題。


  9.一定要限制SSID用戶(hù)能夠連接的網(wǎng)絡(luò)


  許多網(wǎng)絡(luò)管理員忽略了一個(gè)簡(jiǎn)單而具有潛在危險(xiǎn)的安全風(fēng)險(xiǎn):用戶(hù)故意地或者非故意地連接到臨近的或者非授權(quán)的無(wú)線(xiàn)網(wǎng)絡(luò),使自己的計(jì)算機(jī)向可能的入侵敞開(kāi)大門(mén)。然而,過(guò)濾SSID是防止發(fā)生這種情況的一個(gè)途徑。例如,在Windows Vista和以上版本中,你可以使用netsh


  wlan指令向用戶(hù)能夠看到和連接的那些SSID增加過(guò)濾器。對(duì)于臺(tái)式電腦來(lái)說(shuō),你可以拒絕你的無(wú)線(xiàn)網(wǎng)絡(luò)的那些SSID以外的所有的SSID.對(duì)于筆記本電腦來(lái)說(shuō),你可以?xún)H僅拒絕臨近網(wǎng)絡(luò)的SSID,讓它們?nèi)匀贿B接到熱點(diǎn)和它們自己的網(wǎng)絡(luò)。


  10.一定要物理地保護(hù)網(wǎng)絡(luò)組件的安全


  要記住,計(jì)算機(jī)安全并不僅僅是最新的技術(shù)和加密。物理地保證你的網(wǎng)絡(luò)組件的安全同樣重要。要保證接入點(diǎn)放置在接觸不到的地方,如假吊頂上面或者考慮把接入點(diǎn)放置在一個(gè)保密的地方,然后在一個(gè)最佳地方使用一個(gè)天線(xiàn)。如果不安全,有人會(huì)輕松來(lái)到接入點(diǎn)并且把接入點(diǎn)重新設(shè)置到廠商默認(rèn)值以開(kāi)放這個(gè)接入點(diǎn)。


  11.不要忘記保護(hù)移動(dòng)客戶(hù)


  你的WiFi安全的擔(dān)心不應(yīng)該僅限于你的網(wǎng)絡(luò)。使用智能手機(jī)、筆記本電腦和平板電腦的用戶(hù)也許也要得到保護(hù)。但是,在他們連接到WiFi熱點(diǎn)或者自己家里的路由器的時(shí)候會(huì)怎樣呢?你要保證他們其它的WiFi連接也是安全的以防止入侵和竊聽(tīng)。


  遺憾的是保證WiFi連接外部的安全并不是一件容易的事情。這需要采取綜合性的方法,如提供和推薦解決方案以及教育用戶(hù)有關(guān)WiFi安全風(fēng)險(xiǎn)和防御措施等。


  首先,所有的筆記本電腦和上網(wǎng)本都應(yīng)該有一個(gè)個(gè)人防火墻以防止入侵。如果你運(yùn)行Windows Serve操作系統(tǒng),你可以通過(guò)組策略強(qiáng)制執(zhí)行這個(gè)功能,你還可以使用Windows Intune等解決方案管理非范圍內(nèi)的名計(jì)算機(jī)。


  其次,你需要保證用戶(hù)的互聯(lián)網(wǎng)通訊是加密的以防止本地竊聽(tīng),同時(shí)在其它網(wǎng)絡(luò)上提供訪(fǎng)問(wèn)你的網(wǎng)絡(luò)的VPN(虛擬專(zhuān)用網(wǎng))接入。如果你不為這種應(yīng)用使用內(nèi)部的VPN,可以考慮使用Hotspot Shield或者Witopia等外包服務(wù)。對(duì)于iOS(iPhone、iPad和iPod Touch)和Android設(shè)備來(lái)說(shuō),你可以使用這些設(shè)備本地的VPN客戶(hù)端軟件。然而,對(duì)于黑莓和Windows Phone 7設(shè)備來(lái)說(shuō),你必須設(shè)置一個(gè)消息服務(wù)器并且設(shè)置這個(gè)設(shè)備使用自己的VPN客戶(hù)端軟件。


  你還應(yīng)該保證你的面向互聯(lián)網(wǎng)的服務(wù)是安全的,一旦用戶(hù)在公共網(wǎng)絡(luò)或者不可信任的網(wǎng)絡(luò)上不能使用VPN的時(shí)候可以使用這個(gè)服務(wù)。例如,如果你提供你的局域網(wǎng)、廣域網(wǎng)或者VPN以外的電子郵件地址,你要保證使用SSL加密以防止本地竊聽(tīng)者。在不可信任的網(wǎng)絡(luò)中的竊聽(tīng)者能夠捕獲用戶(hù)的登錄證書(shū)或者信息。





 本文關(guān)鍵詞: 無(wú)線(xiàn)覆蓋 無(wú)線(xiàn)網(wǎng)絡(luò)覆蓋

點(diǎn)擊撥打免費(fèi)資咨詢(xún)電話(huà):400-820-3730 +
亚州国产精品_中文字幕精品一区_国产一区深夜福利_欧美三级网站
天天亚洲美女在线视频| 成人高清视频在线观看| 国产成人福利片| 色欧美乱欧美15图片| 精品日韩一区二区三区| 亚洲一区二区成人在线观看| 国产一区二区三区四区五区美女| 在线观看日韩电影| 国产亚洲精品超碰| 韩国女主播成人在线观看| 欧美日韩1234| 亚洲国产视频a| av中文字幕不卡| 国产午夜精品一区二区三区视频| 免费欧美高清视频| 欧美色综合网站| 亚洲狼人国产精品| 91麻豆国产在线观看| 中文字幕免费在线观看视频一区| 九色综合狠狠综合久久| 日韩一区二区三区四区五区六区| 亚州成人在线电影| 欧洲一区在线观看| 一区二区三区av电影| 91一区一区三区| 一区视频在线播放| 99精品国产91久久久久久| 亚洲国产日日夜夜| 一本久道中文字幕精品亚洲嫩| 国产精品久久久一本精品 | 亚洲视频 欧洲视频| 波多野结衣中文字幕一区二区三区 | 欧美高清视频一二三区 | 成人免费高清在线观看| 中文字幕巨乱亚洲| va亚洲va日韩不卡在线观看| 自拍偷拍国产亚洲| 日本高清免费不卡视频| 性感美女久久精品| 日韩欧美你懂的| 国产乱码精品1区2区3区| 国产日韩精品视频一区| www.性欧美| 亚洲电影在线播放| 欧美一区二区性放荡片| 紧缚奴在线一区二区三区| 国产日韩亚洲欧美综合| 99久久精品免费观看| 亚洲夂夂婷婷色拍ww47| 91精品国产aⅴ一区二区| 国产伦精品一区二区三区免费迷 | 日韩手机在线导航| 国产在线国偷精品产拍免费yy| 久久精品人人做人人综合| jiyouzz国产精品久久| 亚洲一区在线免费观看| 精品国产91洋老外米糕| 成人黄页毛片网站| 图片区小说区区亚洲影院| 欧美精品一区二区在线播放| 成人黄色777网| 午夜伦理一区二区| 国产三级久久久| 欧美视频一区在线| 国产一区欧美一区| 一区二区三区中文在线观看| 日韩三级在线观看| 97精品久久久午夜一区二区三区| 亚洲大片精品永久免费| 国产欧美日本一区视频| 欧美午夜精品久久久| 国产999精品久久| 午夜视频在线观看一区二区三区 | 精品少妇一区二区| 95精品视频在线| 久久精品免费看| 亚洲人成在线观看一区二区| 2021国产精品久久精品| 欧美日本在线看| 91在线看国产| 国产河南妇女毛片精品久久久| 亚洲成人tv网| 最新成人av在线| 久久综合狠狠综合| 欧美精品乱码久久久久久| a亚洲天堂av| 国产主播一区二区| 日韩综合一区二区| 亚洲黄一区二区三区| 国产网红主播福利一区二区| 91精品国产色综合久久不卡蜜臀 | 欧美日韩国产片| 99re免费视频精品全部| 丁香婷婷综合色啪| 国产一区二区三区免费播放| 蜜臀av一级做a爰片久久| 亚洲男人的天堂av| 久久九九99视频| 日韩亚洲欧美中文三级| 欧美午夜精品久久久久久孕妇| 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | 欧美va亚洲va在线观看蝴蝶网| av在线这里只有精品| 国产精品18久久久| 黑人精品欧美一区二区蜜桃| 日韩avvvv在线播放| 亚洲国产精品久久一线不卡| 亚洲精品网站在线观看| 亚洲美女精品一区| 亚洲色图20p| 亚洲同性gay激情无套| 国产精品久久久久久妇女6080| 中文字幕av一区二区三区高| 国产区在线观看成人精品| 国产亚洲欧美日韩俺去了| 久久久夜色精品亚洲| 国产欧美日韩在线观看| 国产精品美女久久久久久| 国产精品人妖ts系列视频| 国产精品久久久久久久久晋中 | 日本v片在线高清不卡在线观看| 亚洲成人综合在线| 日产精品久久久久久久性色| 日本免费在线视频不卡一不卡二| 美国三级日本三级久久99| 国内精品国产成人国产三级粉色| 国产一区二区视频在线| 成人av午夜电影| 国产福利精品一区| 本田岬高潮一区二区三区| 在线精品观看国产| 日韩视频一区二区| 国产三级精品三级| 一区二区三区在线视频观看58| 亚洲高清不卡在线| 久久狠狠亚洲综合| 成人一级片在线观看| 欧美三级韩国三级日本三斤| 精品毛片乱码1区2区3区| 中文字幕不卡在线观看| 亚洲精品日日夜夜| 蜜桃视频在线观看一区| 成人免费毛片嘿嘿连载视频| 欧美亚洲精品一区| 久久夜色精品国产噜噜av| 亚洲免费资源在线播放| 秋霞午夜av一区二区三区| 国产suv精品一区二区883| 色婷婷精品久久二区二区蜜臀av| 欧美一区二区在线视频| 国产亚洲一区二区三区在线观看| 洋洋av久久久久久久一区| 激情综合色综合久久| 日本精品视频一区二区三区| 欧美成人官网二区| 一区二区三区日韩精品视频| 久久精品噜噜噜成人av农村| 一本大道久久a久久精二百| 欧美不卡123| 一区二区三区在线观看网站| 国产一区欧美一区| 欧美二区三区91| 亚洲色欲色欲www| 国产在线视视频有精品| 欧美午夜不卡视频| 国产网红主播福利一区二区| 日本欧美加勒比视频| 一本久久a久久免费精品不卡| 精品国产乱码久久久久久闺蜜| 一区二区三区四区乱视频| 懂色av一区二区三区免费看| 精品日韩欧美一区二区| 亚洲大片一区二区三区| 一本久久a久久精品亚洲| 国产欧美精品一区| 捆绑调教一区二区三区| 欧美精品在线观看一区二区| 亚洲美女淫视频| 不卡av电影在线播放| 国产性天天综合网| 麻豆精品一区二区av白丝在线| 91久久精品一区二区| 综合久久久久久久| 成人av网在线| 国产精品久久久久精k8| 国产精品一级二级三级| 精品国内二区三区| 美女在线一区二区| 3d动漫精品啪啪1区2区免费| 亚洲va欧美va人人爽| 在线国产电影不卡| 亚洲欧美日韩人成在线播放| 国产精品一区二区在线观看不卡| 日韩免费看网站| 美女视频黄 久久| 精品黑人一区二区三区久久| 欧美aaaaaa午夜精品| 日韩午夜在线播放| 卡一卡二国产精品| 久久久久久久久久久久久久久99|