亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 安全知識 > 正文

保護Wi-Fi無線網絡安全

2020-04-09 19:58:56
字體:
來源:轉載
供稿:網友

  Wi-Fi生來就容易受到黑客攻擊和竊聽。但是,如果你使用正確的安全措施,Wi-Fi可以是安全的。遺憾的是網站上充滿了過時的忠告和誤區。下面是Wi-Fi安全中應該做的和不應該做的一些事情。

  1.不要使用WEP

  WEP(有線等效加密協議)安全早就死了。大多數沒有經驗的黑客能夠迅速地和輕松地突破基本的加密。因此,你根本就不應該使用WEP。如果你使 用WEP,請立即升級到具有802.1X身份識別功能的802.11i的WPA2(WiFi保護接入)協議。如果你有不支持WPA2的老式設備和接入點, 你要設法進行固件升級或者干脆更換設備。

  2.不要使用WPA/WPA2-PSK

  WPA/WPA2安全的預共享密鑰(PSK)模式對于商務或者企業環境是不安全的。當使用這個模式的時候,同一個預共享密鑰必須輸入到每一個客戶。因此,每當員工離職和一個客戶丟失或失竊密鑰時,這個PSK都要進行修改。這在大多數環境中是不現實的。

  3.一定要應用802.11i

  WPA和WPA2安全的EAP(可擴展身份識別協議)模式使用802.1X身份識別,而不是PSK,向每一個用戶和客戶提供自己的登錄證書的能力,如用戶名和口令以及一個數字證書。

  實際的加密密鑰是在后臺定期改變和交換的。因此,要改變或者撤銷用戶訪問,你要做的事情就是在中央服務器修改登錄證書,而不是在每一臺客戶機上 改變PSK。這種獨特的每個進程一個密鑰的做法還防止用戶相互竊聽對方的通訊?,F在,使用火狐的插件Firesheep和Android應用 DroidSheep等工具很容易進行竊聽。

  要記住,為了達到盡可能最佳的安全,你應該使用帶802.1X的WPA2。這個協議也稱作802.1i。

  要實現802.1X身份識別,你需要擁有一臺RADIUS/AAA服務器。如果你在運行WindowsServer2008和以上版本的操作系 統,你要考慮使用網絡政策服務器(NPS)或者早期服務器版本的互聯網身份識別服務(IAS)。如果你沒有運行Windows服務器軟件,你可以考慮使用 開源FreeRADIUS服務器軟件。

  如果你運行WindowsServer2008R2或以上版本,你可以通過組策略把802.1X設置到區域連接在一起的客戶機。否則,你可以考慮采用第三方解決方案幫助配置這些客戶機。

  4.一定要保證802.1X客戶機設置的安全

  WPA/WPA2的EAP模式仍然容易受到中間人攻擊。然而,你可以通過保證客戶機EAP設置的安全來阻止這些攻擊。例如,在Windows的 EAP設置中,你可以通過選擇CA證書、指定服務器地址和禁止它提示用戶信任新的服務器或者CA證書等方法實現服務器證書驗證。

  你還可以通過組策略把802.1X設置推向區域連接在一起的客戶機,或者使用Avenda公司的Quick1X等第三方解決方案。

  5.一定要使用一個無線入侵防御系統

  保證WiFi網絡安全比抗擊那些直設法獲取網絡訪問權限的企圖要做更多的事情。例如,黑客可以建立一個虛假的接入點或者實施拒絕服務攻擊。要幫 助檢測和對抗這些攻擊,你應該應用一個無線入侵防御系統(WIPS)。廠商直接的WIPS系統的設計和方法是不同的,但是,這些系統一般都監視虛假的接入 點或者惡意行動,向你報警和可能阻止這些惡意行為。

  有許多商業廠商提供WIPS解決方案,如AirMagnet和AirTightNeworks。還有Snort等開源軟件的選擇。

  6.一定要應用NAP或者NAC

  除了802.11i和WIPS之外,你應該考慮應用一個NAP(網絡接入保護)或者NAC(網絡接入控制)解決方案。這些解決方案能夠根據客戶 身份和執行定義的政策的情況對網絡接入提供額外的控制。這些解決方案還包括隔離有問題的客戶的能力以及提出補救措施讓客戶重新遵守法規的能力。

  有些NAC解決方案可能包括網絡入侵防御和檢測功能。但是,你要保證這個解決方案還專門提供無線保護功能。

  如果你的客戶機在運行WindowsServer2008或以上版本以及WindowsVista或以上版本的操作系統,你可以使用微軟的NAP功能。此外,你可以考慮第三方的解決方案,如開源軟件的PacketFence。

  7.不要信任隱藏的SSID

  無線安全的一個不實的說法是關閉接入點的SSID播出將隱藏你的網絡,或者至少可以隱藏你的SSID,讓黑客很難找到你的網絡。然而,這種做法 只是從接入點信標中取消了SSID。它仍然包含在802.11相關的請求之中,在某些情況下還包含在探索請求和回應數據包中。因此,竊聽者能夠使用合法的 無線分析器在繁忙的網絡中迅速發現“隱藏的”SSID。

  一些人可能爭辯說,關閉SSID播出仍然會提供另一層安全保護。但是,要記住,它能夠對網絡設置和性能產生負面影響。你必須手工向客戶機輸入SSID,這使客戶機的配置更加復雜。這還會引起探索請求和回應數據包的增加,從而減少可用帶寬。

  8.不要信任MAC地址過濾

  無線安全的另一個不實的說法是啟用MAC(媒體接入控制)地址過濾將增加另一層安全,控制哪一個客戶機能夠連接到這個網絡。這有一些真實性。但是,要記住,竊聽者很容易監視網絡中授權的MAC地址并且隨后改變自己的計算機的MAC地址。

  因此,你不要以為MAC過濾能夠為安全做許多事情而采用MAC地址過濾。不過,你可以把這種做法作為松散地控制用戶可以使用哪一臺客戶機和設備進入網絡的方法。但是,你還要考慮保持MAC列表處于最新狀態所面臨的管理難題。

  9.一定要限制SSID用戶能夠連接的網絡

  許多網絡管理員忽略了一個簡單而具有潛在危險的安全風險:用戶故意地或者非故意地連接到臨近的或者非授權的無線網絡,使自己的計算機向可能的入 侵敞開大門。然而,過濾SSID是防止發生這種情況的一個途徑。例如,在WindowsVista和以上版本中,你可以使用netshwlan指令向用戶 能夠看到和連接的那些SSID增加過濾器。對于臺式電腦來說,你可以拒絕你的無線網絡的那些SSID以外的所有的SSID。對于筆記本電腦來說,你可以僅 僅拒絕臨近網絡的SSID,讓它們仍然連接到熱點和它們自己的網絡。

  10.一定要物理地保護網絡組件的安全

  要記住,計算機安全并不僅僅是最新的技術和加密。物理地保證你的網絡組件的安全同樣重要。要保證接入點放置在接觸不到的地方,如假吊頂上面或者 考慮把接入點放置在一個保密的地方,然后在一個最佳地方使用一個天線。如果不安全,有人會輕松來到接入點并且把接入點重新設置到廠商默認值以開放這個接入 點。

  11.不要忘記保護移動客戶

  你的WiFi安全的擔心不應該僅限于你的網絡。使用智能手機、筆記本電腦和平板電腦的用戶也許也要得到保護。但是,在他們連接到WiFi熱點或者自己家里的路由器的時候會怎樣呢?你要保證他們其它的WiFi連接也是安全的以防止入侵和竊聽。

  遺憾的是保證WiFi連接外部的安全并不是一件容易的事情。這需要采取綜合性的方法,如提供和推薦解決方案以及教育用戶有關WiFi安全風險和防御措施等。

  首先,所有的筆記本電腦和上網本都應該有一個個人防火墻以防止入侵。如果你運行WindowsServe操作系統,你可以通過組策略強制執行這個功能,你還可以使用WindowsIntune等解決方案管理非范圍內的名計算機。

  其次,你需要保證用戶的互聯網通訊是加密的以防止本地竊聽,同時在其它網絡上提供訪問你的網絡的VPN(虛擬專用網)接入。如果你不為這種應用 使用內部的VPN,可以考慮使用HotspotShield或者Witopia等外包服務。對于iOS(iPhone、iPad和iPodTouch)和 Android設備來說,你可以使用這些設備本地的VPN客戶端軟件。然而,對于黑莓和WindowsPhone7設備來說,你必須設置一個消息服務器并 且設置這個設備使用自己的VPN客戶端軟件。

  你還應該保證你的面向互聯網的服務是安全的,一旦用戶在公共網絡或者不可信任的網絡上不能使用VPN的時候可以使用這個服務。例如,如果你提供 你的局域網、廣域網或者VPN以外的電子郵件地址,你要保證使用SSL加密以防止本地竊聽者。在不可信任的網絡中的竊聽者能夠捕獲用戶的登錄證書或者信 息。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲а∨天堂久久精品喷水| 一本色道久久88精品综合| 91视频88av| 国产亚洲欧洲高清一区| 欧美成人精品在线| 一区二区三欧美| 国产97在线|日韩| 日韩国产中文字幕| 影音先锋欧美在线资源| 欧美成人小视频| 九九综合九九综合| 色偷偷av一区二区三区乱| 国产脚交av在线一区二区| 欧美成人免费观看| 欧美一级黑人aaaaaaa做受| 日韩综合中文字幕| 亚洲成色www8888| 久久人91精品久久久久久不卡| 一本色道久久综合狠狠躁篇怎么玩| 亚洲免费高清视频| 亚洲va欧美va国产综合久久| 日韩欧美国产激情| 国内精品久久久久伊人av| 最近2019好看的中文字幕免费| 亚洲va男人天堂| 国产主播欧美精品| 久久久久亚洲精品国产| 国产不卡视频在线| 国产精品视频一区二区三区四| 国产精品xxx视频| 国产精品色午夜在线观看| 日韩电视剧免费观看网站| 久久99国产精品自在自在app| 久久夜色精品国产亚洲aⅴ| 68精品国产免费久久久久久婷婷| 91香蕉嫩草神马影院在线观看| 国产噜噜噜噜噜久久久久久久久| 欧美日韩国产一区在线| 亚洲国产精品va在线看黑人| 国产成人精品在线| 欧美日韩另类字幕中文| 欧美日韩亚洲一区二区| 疯狂欧美牲乱大交777| 欧美有码在线观看视频| 91po在线观看91精品国产性色| 色噜噜亚洲精品中文字幕| 亚洲free性xxxx护士hd| 成人一区二区电影| 日本精品一区二区三区在线播放视频| 久久久精品久久| 日韩av中文字幕在线免费观看| 庆余年2免费日韩剧观看大牛| 青青久久av北条麻妃海外网| 浅井舞香一区二区| 成人在线激情视频| 亚洲夜晚福利在线观看| 日韩一区二区精品视频| 91精品视频免费| 狠狠综合久久av一区二区小说| 日韩精品在线观看视频| 亚洲欧洲一区二区三区久久| 日韩欧美有码在线| 欧美成人午夜激情视频| 北条麻妃99精品青青久久| 神马国产精品影院av| 欧美精品免费在线观看| 欧美日韩国产一中文字不卡| 精品久久国产精品| 国产成人精品一区二区| 色噜噜国产精品视频一区二区| 一区二区三区 在线观看视| 26uuu另类亚洲欧美日本老年| 狠狠躁夜夜躁人人爽超碰91| 欧美成人在线网站| 国产精品扒开腿做爽爽爽的视频| 日韩在线观看视频免费| 日本一区二三区好的精华液| 亚洲国产成人久久综合一区| 欧美在线一区二区三区四| 亚洲欧美激情视频| 岛国视频午夜一区免费在线观看| 亚洲精品一区av在线播放| 国产精品电影一区| 日韩在线视频免费观看| 久久久精品影院| 亚洲电影中文字幕| 欧美色播在线播放| 亚洲国产欧美自拍| 9.1国产丝袜在线观看| 日韩少妇与小伙激情| 日本国产欧美一区二区三区| 国产精品一区二区久久国产| 日韩av电影国产| 国产久一一精品| 欧美日韩中文在线| 在线观看精品自拍私拍| 欧美性受xxxx黑人猛交| 欧美激情欧美狂野欧美精品| 国产视频丨精品|在线观看| 亚洲性xxxx| 国产精品欧美亚洲777777| 久久中文精品视频| 美女啪啪无遮挡免费久久网站| 在线观看日韩www视频免费| 国产精品影片在线观看| 国产精品久久久久久久久久新婚| 久久资源免费视频| 久久精品视频在线观看| 97成人精品视频在线观看| 一区二区在线视频| 国产成人福利夜色影视| 亚洲欧美日韩国产中文| 欧美日韩成人免费| 海角国产乱辈乱精品视频| 日韩电影第一页| 日韩欧美综合在线视频| 欧美视频专区一二在线观看| 亚洲欧美精品suv| 国产精品国产三级国产专播精品人| 亚洲精品自产拍| 亚洲男人天堂古典| 国产精品h片在线播放| 欧美日韩在线免费观看| 精品一区二区电影| 中文字幕日韩精品在线| 亚洲男人天天操| 欧美激情一级欧美精品| 精品动漫一区二区| 亚洲人成电影网站色xx| 欧美极品少妇与黑人| 亚洲第一精品夜夜躁人人爽| 欧美丝袜美女中出在线| 亚洲午夜精品视频| 欧洲午夜精品久久久| 欧美一级淫片播放口| 5252色成人免费视频| 久久久国产精品视频| 国产视频一区在线| 久久久影视精品| 国产精品久久99久久| 国产精品视频999| 国产精品视频男人的天堂| 亚洲欧美在线免费观看| 少妇高潮久久久久久潘金莲| 亚洲激情第一页| 海角国产乱辈乱精品视频| 日韩国产精品一区| 国产精品国产三级国产专播精品人| 国产精品成人va在线观看| 欧美亚洲国产视频小说| 国产精品久久久久免费a∨| 8050国产精品久久久久久| 欧美精品福利视频| 性欧美xxxx交| 欧美亚洲另类在线| 欧美激情精品久久久久久久变态| 欧美在线一级视频| 亚洲品质视频自拍网| 色噜噜狠狠狠综合曰曰曰88av| 久久香蕉国产线看观看网| 国产亚洲a∨片在线观看| 一本久久综合亚洲鲁鲁| 亚洲一区二区少妇| 久久久久久久亚洲精品|