亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 網絡通信 > 正文

五大高級技術讓你無線網絡更安全

2020-04-18 12:46:13
字體:
來源:轉載
供稿:網友

  你是否想過怎樣讓自己的無線網絡更安全?有人說,現在上網可以搜索到關于Wi-Fi安全的大量信息,如不要使用WEP,要使用WPA或WPA2,禁用SSID廣播,改變默認設置等。但僅有這些還是不夠的。為此,本文不再詳述這些基本技術,而是討論可增強無線網絡安全的其它方面。

  1、 轉向企業級加密

  如果你創建了一個WPA或WPA2的加密密鑰,并且在連接到某個無線網絡時必須輸入這個密鑰,你所使用的就是WPA的預共享密鑰(PSK)模式。企業級網絡,不管是大是小,都應當用企業模式進行保護,因為這種保護模式向無線連接過程增加了802.1X/EAP認證。用戶們不是在所有的計算機上輸入加密密鑰,而是通過一個用戶名和口令登錄。加密密鑰是以隱藏方式安全地使用,并且對每一個用戶和會話都是唯一的。

  這種方法提供了集中管理功能和更好的無線網絡安全。

  簡言之,雇員們和其它用戶在使用企業模式時,都通過其自己的賬號登錄進入網絡。在需要時,管理員可以輕易地改變或廢止其訪問。在雇員離職或筆記本電腦被盜時,這種方式非常有用。如果你現在正使用個人模式,你就需要在所有的電腦和接入點AP上改變加密密鑰。

  企業模式的一個特別因素是RADIUS/AAA服務器。它與網絡中的接入點AP通信,并查詢用戶的數據庫。在此,筆者建議你使用windows server 2003 的IAS或Windows Sever 2008r 網絡策略服務器NPS。當然,你也可以考慮使用開源服務器,如最流行的FreeRADIUS。如果你覺得建立一個身份驗證的服務器需要花費太多的金錢,或者超過了你的預算,不妨考慮使用外購服務。

  2、 驗證物理上的安全性

  無線安全并不僅僅是技術問題。你可以擁有最強健的Wi-Fi 加密,但是你又能如何阻止某人將電纜線接入到暴露的以太網端口呢?或者有人經過某個接入點時按下了復位按鈕,將其恢復到了出廠設置,讓你的無線網絡四門大開,你又該如何是好?

  所以,請一定要保證你的接入點AP遠離公眾可以接觸的地方,也不要讓雇員隨意去擺弄它。不要把你的接入點放到桌子上,最起碼應該將其掛到墻上或天花板上,最好將其放到高于天花板的位置。

  還可以考慮將接入點AP安裝在不易于被看到的地方,并安裝外部天線,這樣還可以獲得最強的信號。如此一來,就可以在更大程度上限制接入點AP,同時,又可以獲得兩方面的好處,一是增加了覆蓋范圍,二是利用了較高的天線。

  當然,你不能僅關注接入點。所有的網絡連接組件都應當保證其安全。這甚至包括以太網電纜的連接。雖然下面這種情況可能有點兒牽強,但是難道某個“不到黃河不死心”的家伙就沒有切斷電纜接入自己的設備的可能?。

  在安裝過程中,應當對所有的接入點AP了如指掌。最好制作一張表格,記錄所有的接入點模塊,連同它們的MAC地址和IP地址。還要標明其所在的位置。通過這種方法就可以確切地知道,在進行設備清查或跟蹤有問題的接入點AP時,這些接入點到底在什么地方。

  3、 安裝入侵檢測和(或)入侵防御系統(即IDS和IPS)

  這兩種系統通??恳粋€軟件來工作,并且使用用戶的無線網卡來嗅探無線信號并查找問題。這種系統可以檢測欺詐性的接入點。無論是向網絡中接入一個新的接入點,還是一個現有的接入點將其設置改變為默認值,還是與用戶所定義的標準不匹配,IDS和IPS都可以檢測出來。

  這種系統還可以分析網絡數據包,查看是否有人正在使用黑客技術或是正在實施干擾。

  現在有很多種的入侵檢測和防御系統,這些系統所使用的技術也各不相同。在此,筆者向您推薦兩開源的或免費的系統,即大名鼎鼎的Kidmet和Snort?,F在網上有關于這兩個系統的大量教程,您不妨試試。當然,如果你愿意花錢,還可以考慮AirMagnet、AirDefence、AirTight等國外公司的產品。

  4、 構建無線使用策略

  正如需要其它網絡設備的使用指南一樣,你也應當有一套針對無線訪問的使用策略,其中至少包括以下幾條:

 ?、倭惺究色@得授權訪問無線網絡的設備:最好先禁用所有的設備,在路由器上使用MAC地址的過濾功能來明確地指明準許哪些設備訪問網絡。雖然MAC地址可以被欺騙,但是這樣做顯然會控制雇員們正在網絡上使用哪些設備。所有被核準設備的硬拷貝及其細節都應當加以保留,以便于在監視網絡時以及為入侵檢測系統提供數據時進行比較。

  ②列示可通過無線連接訪問網絡的人員:在使用802.1X認證時,在RADIUS服務器中僅為那些需要無線訪問的人創建賬戶就可以實施這種控制。如果在有線網絡上也使用802.1X認證,你必須指明用戶是否要接收有線或無線訪問,可以通過修改活動目錄或在RADIUS服務器上使用認證策略達到這個目的。

 ?、蹮o線路由器或接入點AP的建立規則:例如,僅準許IT部門建立更多的接入點AP,因而不準許雇員隨意插入接入點Ap來增強和延伸信號。對IT部門的內部而言,其規則最好包括定義可接受的設備模式和配置等。

 ?、苁褂肳i-Fi熱點或借助公司設備連接到家庭網絡的規則:因為某個設備或筆記本電腦上的數據可以被破壞,而且在不安全的無線網絡上需要監視互聯網活動,所以你可能會想到限制Wi-Fi連接僅給公司網絡使用??梢越柚赪indows中的netsh實用程序,并通過運用網絡過濾器來加以控制。還有另外一個選擇,即你可以要求一個到達公司網絡的VPN連接,這樣至少可以保護互聯網活動,并可以遠程訪問文件。

  5、使用SSL或Ipsec加密

  雖然你可能正使用最新的、最強健的Wi-Fi加密(位于OSI模型的第二層上),也不妨考慮實施另外一種加密機制,如IPSec(位于OSI模型的第三層上)。這樣做,不但可以在無線網絡上提供雙重加密,還可以保證有線通信的安全。這會防止雇員或外部人員隨意插入到設備的以太網端口進行竊聽。

  雖然在這里談到的這五種技術大多在有線網絡上已經很成熟,但在許多單位的無線網絡上卻并沒有得以實施。為了讓你的無線網絡訪問更安全,不妨一試。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久国内精品一国内精品| 国产美女高潮久久白浆| 国产精品爽爽ⅴa在线观看| 欧美激情一级精品国产| 久久久精品2019中文字幕神马| 亚洲精品久久7777777| 国产精品wwww| 欧美日韩在线免费| 日本久久精品视频| 亚洲午夜未满十八勿入免费观看全集| 精品人伦一区二区三区蜜桃网站| 国产成人自拍视频在线观看| 久久夜精品香蕉| www.欧美精品一二三区| 欧美日韩一区二区三区| 中文字幕欧美日韩va免费视频| 91大神福利视频在线| 91精品免费视频| 欧美理论电影在线播放| 国模精品一区二区三区色天香| 欧美一级片一区| 亚洲国产精品一区二区久| 国产亚洲精品一区二区| 一区二区三区在线播放欧美| 成人春色激情网| 亚洲v日韩v综合v精品v| 性色av一区二区三区| 欧美另类xxx| xxxx欧美18另类的高清| 久久中文字幕在线| 国产自摸综合网| 欧美激情精品久久久久久久变态| 欧美日韩性视频在线| 亚洲综合小说区| 亚洲性69xxxbbb| xvideos亚洲| 欧美激情一区二区三区高清视频| 国产欧美精品va在线观看| 国产精自产拍久久久久久蜜| 97视频国产在线| 国产精品女主播| 久久久久久久av| 精品久久久av| 在线观看视频亚洲| 国产精品丝袜久久久久久不卡| 国产欧美日韩视频| 国产精品欧美日韩| 国产69精品久久久| 日本亚洲欧洲色| 久久91亚洲人成电影网站| 91精品国产色综合久久不卡98| 狠狠操狠狠色综合网| 高清在线视频日韩欧美| 欧美一区在线直播| 中文.日本.精品| 亚洲www在线| 欧美超级乱淫片喷水| 国产精品成人品| 国产欧美一区二区三区在线| 亚洲精品aⅴ中文字幕乱码| 精品久久久久久久久国产字幕| 丝袜美腿精品国产二区| 91久久久国产精品| 国产女同一区二区| 日韩在线免费观看视频| 欧美性黄网官网| 久久久免费在线观看| 97在线日本国产| 久久精彩免费视频| 国产精品第8页| 国产一区二区三区免费视频| 国产精品久久久亚洲| 成人午夜黄色影院| 久久精品99久久香蕉国产色戒| 欧美激情亚洲视频| 欧美性极品xxxx娇小| 国外日韩电影在线观看| 国产一区二区美女视频| 亚洲丁香久久久| 精品国产91乱高清在线观看| 欧美xxxx18国产| 亚洲无亚洲人成网站77777| 亚洲精品视频久久| 亚洲综合视频1区| 国产激情久久久| xx视频.9999.com| 亚洲精品一区二区三区婷婷月| 日韩av最新在线观看| 欧美日韩中文字幕在线视频| 黑人巨大精品欧美一区二区免费| 成人自拍性视频| 亚洲人成77777在线观看网| 久久国产精品网站| 亚洲最大福利视频| 亚洲美女又黄又爽在线观看| 国产精品嫩草影院久久久| 欧美精品电影免费在线观看| www国产亚洲精品久久网站| 国产日韩换脸av一区在线观看| 亚洲精品国精品久久99热| 久久久久国色av免费观看性色| 国产欧美一区二区三区久久人妖| 在线观看精品国产视频| 国产成人中文字幕| 日韩在线播放一区| 一本色道久久综合狠狠躁篇的优点| 国产精品看片资源| 欧美亚洲在线播放| 国内精品久久久| 久久777国产线看观看精品| 538国产精品一区二区在线| 亚洲天堂一区二区三区| 国产福利成人在线| 日韩经典中文字幕在线观看| 欧美精品在线免费播放| 欧洲一区二区视频| 国产日本欧美一区二区三区在线| 日韩一中文字幕| 国产一区二区欧美日韩| 97视频在线观看成人| 91精品国产91久久久| 欧美午夜片欧美片在线观看| 亚洲一区二区福利| 国产精品久久在线观看| 久久在精品线影院精品国产| 精品视频在线播放| 中文字幕日韩有码| 色天天综合狠狠色| 欧美亚洲视频一区二区| 亚洲国产成人av在线| 亚洲最大成人免费视频| 最近日韩中文字幕中文| 亚洲欧美一区二区精品久久久| 日韩国产欧美精品在线| 国产精品伦子伦免费视频| 国产精品色婷婷视频| 欧美亚洲成人xxx| 91精品久久久久久久久中文字幕| 亚洲欧美成人网| 国产精品久久久久久亚洲调教| 亚洲性夜色噜噜噜7777| 亚洲欧洲高清在线| 亚洲一区制服诱惑| 欧美性xxxxx| 欧美激情在线有限公司| 久久精品视频导航| 精品久久国产精品| 最近2019年中文视频免费在线观看| 亚洲黄页网在线观看| 国产欧美日韩专区发布| 亚洲精品国产电影| 国产精品成人国产乱一区| 国产精品∨欧美精品v日韩精品| 精品国产欧美成人夜夜嗨| 精品自拍视频在线观看| 国产精品入口福利| 亚洲性xxxx| 7777精品视频| 欧美午夜片在线免费观看| 91精品国产91久久久| 伊人成人开心激情综合网| 国产午夜精品理论片a级探花| 久久精品小视频| 欧美黑人巨大精品一区二区|