十大对策让无线网络不被入侵

  越来越多的无线产品正在投入使用,无线安全的概念也不是风声大雨点小,不论是咖啡店、机场的无线网络,还是自家用的无线路由都已经成为了黑客进攻的目标。那么如何才能保证自己的无线安全呢?首先,必须控制进入网络的资格,即认证;其次,保护以无线方式发送的信息,即数据加密。

那么我们通过Com公司提供的防止黑客攻击的是条对策,谈论如何保证无线安全。

1.正确放置网络的接入点设备

从基础做起:在网络配置中,要确保无线接入点放置在防火墙范围之外。

2.利用MAC阻止黑客攻击

利用基于MAC地址的ACLs(访问控制表)确保只有经过注册的设备才能进入网络。MAC过滤技术就如同给系统的前门再加一把锁,设置的障碍越多,越会使黑客知难而退,不得不转而寻求其他低安全性的网络。

3.有效管理无线网络的ID

所有无线局域网都有一个缺省的SSID(服务标识符)或网络名。立即更改这个名字,用文字和数字符号来表示。如果企业具有网络管理能力,应该定期更改SSID。不要到处使用这个名字:即取消SSID自动播放功能。

4.WEP协议的重要性

WEP是802.11b无线局域网的标准网络安全协议。在传输信息时,WEP可以通过加密无线传输数据来提供类似有线传输的保护。在简便的安装和启动之后,应立即更改WEP密钥的缺省值。最理想的方式是WEP的密匙能够在用户登录后进行动态改变,这样,黑客想要获得无线网络的数据就需要不断跟踪这种变化。基于会话和用户的WEP密?管理技术能够实现最优保护,为网络增加另外一层防范,确保无线安全。

5.WEP协议不是万能的

不能将加密保障都寄希望于WEP协议。WEP只是多层网络安全措施中的一层,虽然这项技术在数据加密中具有相当重要的作用,但整个网络的安全不应该只依赖这一层的安全性能。但许多网络管理员很难接受这个观点。

6.VPN是最好的网络安全技术之一

如果每一项安全措施都是阻挡黑客进入网络前门的门锁,如SSID的变化、MAC地址的过滤功能和动态改变的WEP密?,那么,虚拟网(VPN)则是保护网络后门安全的关键。VPN具有比WEP协议更高层的网络安全性(第三层),能够支持用户和网络间端到端的安全隧道连接。

7.提高已有的RADIUS服务

大公司的远程用户常常通过RADIUS(远程用户拔号认证服务)实现网络认证登录。企业的IT网络管理员能够将无线局域网集成到已经存在的 RADIUS架构内来简化对用户的管理。这样不仅能实现无线网络的认证,而且还能保证无线用户与远程用户使用同样的认证方法和帐号。

8.简化网络安全管理:集成无线和有线网络安全策略

无线网络安全不是单独的网络架构,它需要各种不同的程序和协议。制定结合有线和无线网络安全的策略能够提高管理水平,降低管理成本。例如,不论用户是通过有线还是无线方式进入网络时,都采用集成化的单一用户ID和密码。

9.WLAN设备不全都一样

尽管802.11b是一个标准的协议,所有获得WiFi标志认证的设备都可以进行基本功能的通信,但不是所有这样的无线设备都完全对等。虽然WiFi认证保证了设备间的互操作能力,但许多生产商的设备都不包括增强的网络安全功能。

10.不能让非专业人员构建无线网络

尽管现在无线局域网的构建已经相当方便,非专业人员可以在自己的办公室安装无线路由器和接入点设备,但是,他们在安装过程中很少考虑到网络的安全性,只要通过网络探测工具扫描网络就能够给黑客留下攻击的后门。因而,在没有专业系统管理员同意和参与的情况下,要限制无线网络的构建,这样才能保证无线安全。

(0)

相关推荐

  • 教您如何组建高安全性能的家庭无线网络

    一般的家庭无线网络都是通过一个无线路由器或中继器来访问外部网络。通常这些路由器或中继器设备制造商为了便于用户设置这些设备建立起无线网络,都提供了一个管理页面工具。这个页面工具可以用来设置该设备的网络地 ...

  • 无线网络如何才能保证上网安全

    操作方法 01 通过无线方式接入局域网或Internet,现在已经成为现实:不过在目前,要想实现高效安全接入,还不是那么容易,毕竟通过无线方式接入局域网或Internet的设置,要比通过双绞线方式接入 ...

  • 中文SSID无线网络设置方法

    中文SSID无线网络设置的妙处 SSID是Service Set Identifier的缩写,意思是:服务集标识。SSID技术可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独 ...

  • 无线对讲机十大品牌排行榜

    对讲机我们在日常生活中常常见到,适用于短距离固定场合通话,不会产生话费,待机时间长,在不需要任何网络支持的情况下,就可以通话.是一种移动通信工具.对讲机品牌众多,到底无线对讲机哪个牌子好呢?小编盘点了 ...

  • 无线AP十大品牌排行榜

    排行榜123网依托全网大数据,根据品牌评价以及销量评选出了2019年无线AP十大品牌排行榜,前十名分别是乐光.普联/TP-Link.腾达/TENDA.四海众联/COMFAST.etio喜蒂欧.爵立.x ...

  • 无线面板十大品牌排行榜

    排行榜123网依托全网大数据,根据品牌评价以及销量评选出了2019年无线面板十大品牌排行榜,前十名分别是乐光.lafalink.e代家园.afoundry.BroadLink.普联/TP-Link.伯 ...

  • 高清网络球机十大品牌排行榜

    排行榜123网依托全网大数据,根据品牌评价以及销量评选出了2019年高清网络球机十大品牌排行榜,前十名分别是诺信威视.乐视通.龙视安/Loosaf.inbast.haohanxin.安尼威尔/ANEY ...

  • 室外无线网桥十大品牌排行榜

    排行榜123网依托全网大数据,根据品牌评价以及销量评选出了2019年室外无线网桥十大品牌排行榜,前十名分别是lafalink.afoundry.shenou申瓯.四海众联/COMFAST.莱桥/UBN ...

  • 无线监控器十大品牌排行榜

    排行榜123网依托全网大数据,根据品牌评价以及销量评选出了2019年无线监控器十大品牌排行榜,前十名分别是timeflys美芯.艾赛德.威明斯.运东振华/NAVATOR.安卫视.利首.conring. ...