捍衛(wèi)WIFI信息安全需限制無線網(wǎng)絡SSID標識
前文介紹了三種WIFI信息安全的限制措施,分別是:節(jié)點,網(wǎng)卡設備和傳輸數(shù)據(jù)的限制。本文介紹的是通過對無線網(wǎng)絡SSID標識進行限制,來保證信息安全。希望對大家有所幫助。
SSID標識其實指的就是本地無線局域網(wǎng)網(wǎng)絡的名稱,該名稱的作用就是用來區(qū)分不同無線網(wǎng)絡的。一般情況下,無線節(jié)點設備在出廠時都有一個默認的SSID標識,如果我們不及時修改這種SSID標識信息,那么本地的無線局域網(wǎng)網(wǎng)絡可能就會與其他無線網(wǎng)絡發(fā)生沖突,引起的直接后果是普通工作站一不小心就能登錄連接到其他無線網(wǎng)絡中,很顯然不對SSID標識進行限制,也會給無線網(wǎng)絡的使用帶來安全麻煩。
此外,我們還要記得對本地無線網(wǎng)絡SSID標識傳播方式進行合適設置,因為無線節(jié)點設備在缺省狀態(tài)下會將SSID設置廣播傳送方式,在這種工作狀態(tài)下,本地無線局域網(wǎng)中的所有無線工作站都能利用信號掃描手段搜索到本地網(wǎng)絡的SSID名稱,所以我們必須及時調整SSID默認名稱同時禁止SSID標識進行廣播。
現(xiàn)在筆者以TL-WR541G型號的TP-LINK無線路由器為例,向各位朋友詳細介紹如何對無線網(wǎng)絡SSID標識進行加密限制:首先在本地工作站系統(tǒng)中運行IE瀏覽器程序,在彈出的瀏覽窗口地址欄中輸入無線路由器的后臺管理IP地址,單擊回車鍵后,打開無線路由器設備的后臺登錄界面,在該界面中輸入正確的用戶名和密碼信息,再單擊“確定”按鈕打開無線路由器后臺管理界面。
其次在無線路由器后臺管理界面的左側顯示區(qū)域,用鼠標展開“無線參數(shù)”分支,再選中該分支下面的“基本設置”選項,在對應“基本設置”選項的右側顯示區(qū)域,我們會看到本地無線網(wǎng)絡使用的默認SSID參數(shù),使用手工方法直接對該參數(shù)進行修改,以避免和其他無線局域網(wǎng)網(wǎng)絡產(chǎn)生直接沖突。
在將本地無線網(wǎng)絡SSID標識名稱修改好后,我們需要修改SSID的傳送方式,以便禁止本地無線網(wǎng)絡的SSID名稱隨意廣播。在修改SSID名稱的傳送方式時,我們可以在無線路由器后臺管理界面的左側顯示區(qū)域,依次單擊“無線參數(shù)”/“基本設置”分支選項,在對應“基本設置”分支選項的右側顯示區(qū)域,檢查“容許SSID廣播”項目是否處于選中狀態(tài),要是發(fā)現(xiàn)該項目已經(jīng)被選中時,我們必須及時取消它的選中狀態(tài),最后執(zhí)行“保存”操作,這樣的話一方面本地無線網(wǎng)絡不會和其他無線網(wǎng)絡發(fā)生沖突,另外一方面也能有效防止非法攻擊者輕易搜索到本地無線網(wǎng)絡的SSID名稱。
當然,需要提醒各位注意的是,在一個無線網(wǎng)絡中即使我們將SSID廣播方式臨時關閉掉了,但是這并不能保證本地無線網(wǎng)絡的SSID名稱不會被非法攻擊者搜索到,因為非法攻擊者可以借助Kismet之類的專業(yè)檢測工具,來輕易搜索到無線網(wǎng)絡的SSID名稱信息。