


下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
必聯(lián)無線路由器安全設(shè)置常見方法
無線局域網(wǎng)的好處相信大家早有耳聞,但無線網(wǎng)絡(luò)的通信鏈通過無線信號在空氣當(dāng)中的建立的,它沒有隱蔽性可言。一個不爭事實(shí)就是絕大多數(shù)的無線網(wǎng)絡(luò)都是不安全的。對于無線網(wǎng)絡(luò)用戶來說,很重要的一點(diǎn)就是應(yīng)該懂得:無論使用了多么安全的無線網(wǎng)絡(luò),除非已經(jīng)部署了端到端的加密技術(shù),否則都沒有所謂的真正的安全。雖然無線技術(shù)有很多的可用性方面優(yōu)勢,但是無線的安全性永遠(yuǎn)沒有辦法和網(wǎng)絡(luò)的安全性相提并論。
DHCP—自動獲取IP,還是固定IP?
DHCP(DynamicHostConfigurationProtocol)動態(tài)主機(jī)設(shè)定協(xié)議的功能就是可在局域網(wǎng)內(nèi)自動為每臺電腦分配IP地址,不需要用戶設(shè)置IP地址、子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)。它分為兩個部份:一個是服務(wù)器端(在這里指的是具有DHCP服務(wù)功能的無線AP或無線由器),而另一個是客戶端(用戶的個人電腦等無線客戶端設(shè)備)。所有的IP網(wǎng)設(shè)定資料都由DHCP服務(wù)器集中管理,并負(fù)責(zé)處理客戶端的DHCP要求;而客戶端則會使用從DHCP服務(wù)器分配下來的IP資料。
如果無線AP或無線由器啟用了DHCP功能,為接入無線網(wǎng)絡(luò)的主機(jī)提供動態(tài)IP,那么別人就能很容易使用你的無線網(wǎng)絡(luò)。因此,禁用DHCP功能對個人或企業(yè)無線網(wǎng)絡(luò)而言很有必要,除非在機(jī)場、酒吧等公共無線“熱點(diǎn)”地區(qū),則應(yīng)打開DHCP功能。一般在無線由器的“DHCP服務(wù)器”設(shè)置項(xiàng)下將DHCP服務(wù)器設(shè)定為“不啟用”即可。這樣既使能找到該無線網(wǎng)絡(luò)信號,仍然不能使用網(wǎng)絡(luò)。我們給出的是:采用不是很常用私有網(wǎng)段的靜態(tài)方式,最好不要用192.168.0.0-192.168.0.255這個常用私有網(wǎng)段,讓人一猜就中。
無線網(wǎng)絡(luò)加密是通過對無線電波里的數(shù)據(jù)加密提供安全性,主要用于無線局域網(wǎng)中鏈層信息數(shù)據(jù)的保密?,F(xiàn)在大多數(shù)的無線設(shè)備具有WEP加密和WAP加密功能,那么我們使用WEP加密,還是WAP加密呢?顯然WEP出現(xiàn)得比WAP早,WAP比WEP安全性更好一些。
WEP采用對稱加密機(jī)制,數(shù)據(jù)的加密和解密采用相同的密鑰和加密算法。啟用加密后,兩個無線網(wǎng)絡(luò)設(shè)備要進(jìn)行通信,必須均配置為使用加密,具有相同的密鑰和算法。WEP支持64位和128位加密,對于64位加密,密鑰為10個十六進(jìn)制字符(0-9和A-F)或5個ASCII字符;對于128位加密,密鑰為26個十六進(jìn)制字符或13個ASCII字符。
這里提示大家如何讓W(xué)EP更安全:
(1) 使用多組WEP密鑰,使用一組固定WEP密鑰,將會非常不安全,使用多組WEP密鑰會提高安全性,但是請注意WEP密鑰是保存在Flash中,所以某些黑客取得您的網(wǎng)絡(luò)上的任何一個設(shè)備,就可以進(jìn)入您的網(wǎng)絡(luò);
(2) 如果你使用的是舊型的由器,且只支持WEP,你可以使用128位的WEPKey,這樣會讓你的無線網(wǎng)絡(luò)更安全。
(3) 定期更換你的WEP密鑰。
(4) 你可以去制造商的網(wǎng)站下載一個固件升級,升級后就能添加WPA支持。
WPA(Wi-Fi接入)能夠解決WEP所不能解決的安全問題。簡單來說,WEP的安全性不高的問題來源于網(wǎng)絡(luò)上各臺設(shè)備共享使用一個密鑰。該密鑰存在不安全因素,其調(diào)度算法上的弱點(diǎn)讓惡意黑客能相對容易地攔截并WEP密碼,進(jìn)而訪問到局域網(wǎng)的內(nèi)部資源。
WPA是繼承了WEP基本原理而又解決了WEP缺點(diǎn)的一種新技術(shù)。由于加強(qiáng)了生成加密密鑰的算法,因此即便收集到分組信息并對其進(jìn)行解析,也幾乎無法計算出通用密鑰。其原理為根據(jù)通用密鑰,配合表示電腦MAC地址和分組信息順序號的編號,分別為每個分組信息生成不同的密鑰。然后與WEP一樣將此密鑰用于RC4加密處理。
通過這種處理,所有客戶端的所有分組信息所交換的數(shù)據(jù)將由各不相同的密鑰加密而成。無論收集到多少這樣的數(shù)據(jù),要想破解出原始的通用密鑰幾乎是不可能的。WPA還追加了防止數(shù)據(jù)中途被的功能和認(rèn)證功能。由于具備這些功能,WEP中此前倍受的缺點(diǎn)得以全部解決。WPA不僅是一種比WEP更為強(qiáng)大的加密方法,而且有更為豐富的內(nèi)涵。作為802.11i標(biāo)準(zhǔn)的子集,WPA包含了認(rèn)證、加密和數(shù)據(jù)完整性校驗(yàn)三個組成部分,是一個完整的安全性方案。
無線路由器設(shè)置方法在這里要提醒各位,許多無線由器或AP在出廠時,數(shù)據(jù)傳輸加密功能是關(guān)閉的,如果你拿來就用而不作進(jìn)一步設(shè)置的話,那么你的無線網(wǎng)絡(luò)就成為了一個“不設(shè)防”的擺設(shè)。我們給出的是:采用WPA加密方式。
MAC地址一網(wǎng)絡(luò)世界的DNA
由于每個無線網(wǎng)卡都有世界上唯一的物理地址MAC,因此可以在無線AP(或無線由器)中手工設(shè)置一組允許訪問的主機(jī)的無線網(wǎng)卡MAC地址列表,實(shí)現(xiàn)物理地址過濾。這要求我們必需隨時更新AP中的MAC地址列表。
設(shè)置MAC地址過濾對于大型無線網(wǎng)絡(luò)來說工作量太大,但對于小型無線網(wǎng)絡(luò)則不然,因此我們應(yīng)不怕麻煩。MAC地址在理論上是可以偽造,因此它是較低級別的認(rèn)證方式。我們給出的是:對于家庭及小型辦公無線網(wǎng)絡(luò),用戶不是很多,應(yīng)該設(shè)置MAC地址過濾功能。
SSID—隱藏自己
無線由器一般都會提供“允許SSID"功能。如果你不想讓自己的無線網(wǎng)絡(luò)被別人的無線網(wǎng)卡“輕易”搜索到,那么最好“SSID”。SSID通俗地說便是給無線網(wǎng)絡(luò)所取的名字,它的作用是區(qū)分不同的無線網(wǎng)絡(luò)。
SSID是無線網(wǎng)卡發(fā)現(xiàn)無線網(wǎng)絡(luò)的第一要素,SSID以后,在無線網(wǎng)絡(luò)的效覆蓋范圍內(nèi),無線網(wǎng)卡會自動找到該網(wǎng)絡(luò),并嘗試與之連接。若我們不愿將自己的無線網(wǎng)絡(luò)曝露在之內(nèi),我們應(yīng)想到隱藏自己無無線網(wǎng)絡(luò)的SSID,應(yīng)把“SSID”這項(xiàng)功能關(guān)閉?!癝SID”關(guān)閉以后,無線網(wǎng)卡不會自動找到無線網(wǎng)絡(luò),到接入到這個無線網(wǎng)絡(luò)需要手動添加SSID。我們給出的是:隱藏SSID。
如何讓無線網(wǎng)絡(luò)更安全
據(jù)互聯(lián)網(wǎng)的資料,使用以下軟件:NetworkStumbler、WildPacketsAiroPeekNX、OmniPeek4.1和WinAircrack等,這些軟件只要有足夠長的時間來抓取正在通信中的無線網(wǎng)絡(luò)通信信號,就可以破解包括WEP加密、WPA加密、MAC過濾、SSID隱藏等無線網(wǎng)絡(luò)安全設(shè)置。
這聽起來不免令我們失望,那么如何讓無線網(wǎng)絡(luò)更安全。確保盡可能的讓無線接入網(wǎng)絡(luò)不要依賴于
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- T-ZSA 277-2024 高速落絲上筒機(jī)器人
- 二零二五年度跨境電商股份轉(zhuǎn)讓及供應(yīng)鏈整合協(xié)議
- 2025年度智能公寓退房協(xié)議書
- 二零二五年度白酒品牌區(qū)域總代理合作協(xié)議
- 二零二五年度醫(yī)院及學(xué)?;S池專業(yè)清理服務(wù)合同
- 二零二五年度企業(yè)財務(wù)報表審計委托代理服務(wù)合同
- 2025年度車間租賃安全管理制度與執(zhí)行協(xié)議
- 二零二五年度無房產(chǎn)證房屋買賣雙方責(zé)任劃分協(xié)議
- 二零二五年度勞動合同法企業(yè)人力資源管理制度合同
- 二零二五年度知識產(chǎn)權(quán)侵權(quán)糾紛調(diào)解協(xié)議范本匯編
- 產(chǎn)教融合大學(xué)科技園建設(shè)項(xiàng)目實(shí)施方案
- 交通法律與交通事故處理培訓(xùn)課程與法律解析
- 廣西版四年級下冊美術(shù)教案
- 《換熱器及換熱原理》課件
- 兒童權(quán)利公約演示文稿課件
- UPVC排水管技術(shù)標(biāo)準(zhǔn)
- MSA-測量系統(tǒng)分析模板
- 血透室公休座談水腫的護(hù)理
- 急診預(yù)檢分診專家共識課件
- 廣州市海珠區(qū)事業(yè)單位考試歷年真題
- 2023年山西省太原市迎澤區(qū)校園招考聘用教師筆試題庫含答案詳解
評論
0/150
提交評論