下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、無線網(wǎng)絡(luò)安全五大注意事項(xiàng) 保護(hù)無線網(wǎng)絡(luò)安全首先需要采取與保護(hù)傳統(tǒng)網(wǎng)絡(luò)相同的安全措施,然后才是其他的一些特別措施。在非無線網(wǎng)絡(luò)領(lǐng)域中需要考慮的問題,在面對無線網(wǎng)絡(luò)和設(shè)備時(shí)同樣需要你加以考慮:足夠強(qiáng)度的加密,妥善保存證書,以及保證操作安全。相對于有線網(wǎng)絡(luò),無線網(wǎng)絡(luò)安全并不是另一種網(wǎng)絡(luò)安全,而是更為全面可靠的網(wǎng)絡(luò)安全。不要破壞自己的防火墻幾乎可以肯定無論對于有線還是無線網(wǎng)絡(luò),你都已經(jīng)安裝了防火墻,這絕對是正確的。然而,如果你沒有將無線系統(tǒng)接入點(diǎn)放置在防火墻之外,則防火墻的配置無濟(jì)于事。應(yīng)當(dāng)確保不會(huì)出現(xiàn)這樣的情況,否則你不僅不能為網(wǎng)絡(luò)創(chuàng)建一道必要的屏障,相反還從已有的防火墻上打開了一條便利的通道。不要
2、小看介質(zhì)訪問控制介質(zhì)訪問控制(media access control 即mac)常常被忽略,原因是它并不能防止欺騙行為。但對于整個(gè)保護(hù)系統(tǒng)的壁壘來說,它無疑是一塊重要的磚。從本質(zhì)上它是另一種地址過濾器,并且能夠阻止?jié)撛诘暮诳偷娜肭中袆?dòng)。它所做的是根據(jù)你所確定的基于地址的訪問控制列表來限制對特定設(shè)備的網(wǎng)絡(luò)訪問。mac同樣提供了針對潛在入侵者來調(diào)整訪問控制列表的能力。它的原理和入侵者在被拒之門外之前必須被先敲門一樣。如果已經(jīng)有了mac,入侵者一定會(huì)在進(jìn)入系統(tǒng)之前一頭撞在上面,然后只能卷土重來試圖穿過它?,F(xiàn)在你的網(wǎng)絡(luò)就已經(jīng)可以知道入侵者的模樣了。所以你的mac列表中包括了三類訪問者:首先,存在于訪
3、問者列表中的友好訪問者;其次,沒有在列表中的訪問者以及無意中進(jìn)入的訪問者;第三,沒有在列表中但是可以確信之前曾經(jīng)不請自來并試圖闖入的訪問者。如果他們還將試圖闖入,現(xiàn)在就可以立即確定了。簡而言之,如果在你檢測無線網(wǎng)絡(luò)并且發(fā)現(xiàn)未在mac列表上的訪問者多次嘗試發(fā)起訪問的時(shí)候,你已經(jīng)受到潛在攻擊者的窺視了,并且他不會(huì)知道你已經(jīng)發(fā)現(xiàn)了他。不要忽略wep有線等效加密(wired equivalent privacy,wep)是一種符合802.11b標(biāo)準(zhǔn)的無線網(wǎng)絡(luò)安全協(xié)議。它在無線數(shù)據(jù)發(fā)送時(shí)對數(shù)據(jù)進(jìn)行加密,加密范圍覆蓋了你使用的任何數(shù)據(jù)。一定要使用它。但是必須強(qiáng)調(diào)它是基于密鑰的,因此不要一直使用默認(rèn)密鑰。對
4、于初次訪問系統(tǒng)的個(gè)人用戶你甚至應(yīng)當(dāng)創(chuàng)建單獨(dú)的wep密鑰。當(dāng)然也不能認(rèn)為有了wep就萬事大吉。即使是多重加密也不會(huì)保證你萬無一失,因此應(yīng)當(dāng)把wep與其他無線安全措施相結(jié)合。禁止未經(jīng)認(rèn)證的訪問接入點(diǎn)接入點(diǎn)目前已經(jīng)可以很方便的進(jìn)行設(shè)置,對于一個(gè)任務(wù)繁重的it部門來說,或許常常會(huì)只是采取簡單的訪問規(guī)則并按照按需訪問的策略(as-needed basis)以允許用戶設(shè)置接入點(diǎn)。但請不要被這種便利所誘惑。接入點(diǎn)是入侵者的頭號目標(biāo)。應(yīng)當(dāng)詳細(xì)研究配置策略和過程,并且嚴(yán)格遵從他們。這些策略和過程中都應(yīng)當(dāng)包括那些內(nèi)容?首先,你必須仔細(xì)制定出關(guān)于放置接入點(diǎn)的正確指導(dǎo)方針,并且確保任何人在配置ap時(shí)手邊有這樣一份方針
5、。其次,必須有一份安裝說明以指示在無線網(wǎng)絡(luò)配置中已存在的ap(以便今后進(jìn)行參考),以及正確發(fā)布配置和允許復(fù)查配置的具體過程。并且無論是誰設(shè)置了ap,都應(yīng)當(dāng)立即指定另外一人對安裝進(jìn)行復(fù)查。很麻煩么?的確如此。但由于ap欺騙或漏網(wǎng)之魚造成的安全事故會(huì)更加讓你頭疼。拒絕筆記本ad-hoc方式接入在任何企業(yè)中都應(yīng)當(dāng)采取這一嚴(yán)厲的措施。ad-hoc模式將允許wi-fi用戶直接連接到另一臺(tái)相鄰的筆記本,這將構(gòu)成你完全不能想象的恐怖的網(wǎng)絡(luò)環(huán)境。作為802.11標(biāo)準(zhǔn)的一部分,ad hoc模式允許你的筆記本網(wǎng)絡(luò)接口卡運(yùn)行在獨(dú)立基礎(chǔ)服務(wù)集(independent basic service set,ibss)模式。這就意味著它可以通過rf與另一臺(tái)筆記本進(jìn)行p2p的連接。當(dāng)你用ad-hoc模式時(shí),自然會(huì)想通過無線網(wǎng)絡(luò)連接到其他筆記本。從表面價(jià)值角度看,這將是很吸引人的把戲,因?yàn)闆]有人能將連接拒之門外。但必須意識(shí)到它允許了對筆記本整個(gè)硬盤的訪問。如果你設(shè)置其為允許狀態(tài),并且忘了這一點(diǎn),那么你的一切都將毫無保留的放在整個(gè)世界面前。并且危險(xiǎn)并不僅僅限于你不設(shè)防的機(jī)器。一名入侵者可以將聯(lián)網(wǎng)的筆記本作為入侵網(wǎng)絡(luò)的大門。如果將機(jī)器置于ad hoc模式并且有人暗中入侵,你所
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 貴州城市職業(yè)學(xué)院《數(shù)字圖像處理及應(yīng)用》2023-2024學(xué)年第一學(xué)期期末試卷
- 貴陽職業(yè)技術(shù)學(xué)院《中學(xué)英語教學(xué)研究方法》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025廣東省安全員《B證》考試題庫
- 2025年重慶市安全員-A證考試題庫附答案
- 廣州珠江職業(yè)技術(shù)學(xué)院《惡意代碼調(diào)查技術(shù)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025年江西省安全員B證(項(xiàng)目經(jīng)理)考試題庫
- 廣州應(yīng)用科技學(xué)院《手機(jī)多媒體開發(fā)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025青海建筑安全員A證考試題庫
- 廣州衛(wèi)生職業(yè)技術(shù)學(xué)院《多媒體信息處理與傳輸》2023-2024學(xué)年第一學(xué)期期末試卷
- 廣州鐵路職業(yè)技術(shù)學(xué)院《動(dòng)畫設(shè)計(jì)原理》2023-2024學(xué)年第一學(xué)期期末試卷
- 思政教師培訓(xùn)心得體會(huì)2021
- HLB值的實(shí)驗(yàn)測定方法
- 2023年《病歷書寫基本規(guī)范》年度版
- 防止電力生產(chǎn)事故的-二十五項(xiàng)重點(diǎn)要求2023版
- 代理記賬機(jī)構(gòu)代理記賬業(yè)務(wù)規(guī)范
- 建辦號建筑工程安全防護(hù)、文明施工措施費(fèi)用及使用管理規(guī)定
- GB/T 31227-2014原子力顯微鏡測量濺射薄膜表面粗糙度的方法
- GB/T 18209.2-2010機(jī)械電氣安全指示、標(biāo)志和操作第2部分:標(biāo)志要求
- 煤礦水害事故防治
- GA/T 1217-2015光纖振動(dòng)入侵探測器技術(shù)要求
- 建設(shè)工程竣工驗(yàn)收消防設(shè)計(jì)質(zhì)量檢查報(bào)告(填寫范本)
評論
0/150
提交評論