技巧分享:無線網(wǎng)絡(luò)安全保障
無論哪里的工作,安全保障都是我們應(yīng)該注意的問題,那么在無線網(wǎng)絡(luò)世界中,怎樣確保我們的網(wǎng)絡(luò)安全呢,這就需要我們共同努力。
無線網(wǎng)絡(luò)安全保障之使用加密技術(shù)
現(xiàn)在出產(chǎn)的無線路由器幾乎都向用戶提供加密數(shù)據(jù)的選擇,妥善使用此功能就可以避免自己的銀行賬戶的細(xì)節(jié)信息(包括口令等)不會被居心叵測的人截獲。不過,需要注意,Wi-Fi保護(hù)訪問技術(shù)(WPA和WPA2)要比WEP協(xié)議更加強(qiáng)健,因此在保障無線通信安全方面作用更大。
無線網(wǎng)絡(luò)安全保障之使用MAC地址過濾
在正常情況下,無線路由器和訪問點(diǎn)都擁有防止未知的無線設(shè)備連接到網(wǎng)絡(luò)的能力。這種功能是通過比較試圖連接到路由器的設(shè)備MAC地址和路由器所保存設(shè)備的MAC地址而實(shí)現(xiàn)的。不過,不幸的是,在路由器出廠時這種特性通常是關(guān)閉的,因?yàn)檫@需要用戶的一些努力才能使其正確工作,否則反而無法連接網(wǎng)絡(luò)。因此,通過啟用這種特性,并且只告訴路由器本單位或家庭中無線設(shè)備的MAC地址,我們就可以防止他人盜用自己的互聯(lián)網(wǎng)連接,從而提升安全性。
但不要完全依賴這條措施,也可以這樣說,使用MAC地址過濾并不是對付死心塌地地克隆MAC地址并試圖連接到用戶無線網(wǎng)絡(luò)的黑客們的救命良藥,但你確實(shí)應(yīng)當(dāng)采用這項(xiàng)措施來減少網(wǎng)絡(luò)風(fēng)險(xiǎn)。
無線網(wǎng)絡(luò)安全保障之使用強(qiáng)口令
為無線的互聯(lián)網(wǎng)訪問設(shè)置一個口令至關(guān)重要。選擇一個強(qiáng)口令有助于無線網(wǎng)絡(luò)的安全,但不要使用伴隨無線路由器的默認(rèn)口令,也不要使用可從字典上輕易查出的單詞或家人的生日等作為口令。
如今,隨著使用無線網(wǎng)絡(luò)、無線訪問的企業(yè)和個人日益增多,其安全問題也日益突出。有超過50%的人承認(rèn):在沒有得到明確允許的情況下,曾經(jīng)用過別人的無線互聯(lián)網(wǎng)訪問。這不得不令我們思考這樣一個問題:怎樣阻止他人特別是“鄰家”竊取或盜用自己的無線連接?在此筆者為您提供保障無線網(wǎng)絡(luò)安全的八條小技巧。
無線網(wǎng)絡(luò)安全保障之使用加密技術(shù)
現(xiàn)在出產(chǎn)的無線路由器幾乎都向用戶提供加密數(shù)據(jù)的選擇,妥善使用此功能就可以避免自己的銀行賬戶的細(xì)節(jié)信息(包括口令等)不會被居心叵測的人截獲。不過,需要注意,Wi-Fi保護(hù)訪問技術(shù)(WPA和WPA2)要比WEP協(xié)議更加強(qiáng)健,因此在保障無線通信安全方面作用更大。
無線網(wǎng)絡(luò)安全保障之使用MAC地址過濾
在正常情況下,無線路由器和訪問點(diǎn)都擁有防止未知的無線設(shè)備連接到網(wǎng)絡(luò)的能力。這種功能是通過比較試圖連接到路由器的設(shè)備MAC地址和路由器所保存設(shè)備的MAC地址而實(shí)現(xiàn)的。不過,不幸的是,在路由器出廠時這種特性通常是關(guān)閉的,因?yàn)檫@需要用戶的一些努力才能使其正確工作,否則反而無法連接網(wǎng)絡(luò)。因此,通過啟用這種特性,并且只告訴路由器本單位或家庭中無線設(shè)備的MAC地址,我們就可以防止他人盜用自己的互聯(lián)網(wǎng)連接,從而提升安全性。
但不要完全依賴這條措施,也可以這樣說,使用MAC地址過濾并不是對付死心塌地地克隆MAC地址并試圖連接到用戶無線網(wǎng)絡(luò)的黑客們的救命良藥,但你確實(shí)應(yīng)當(dāng)采用這項(xiàng)措施來減少網(wǎng)絡(luò)風(fēng)險(xiǎn)。
無線網(wǎng)絡(luò)安全保障之使用強(qiáng)口令
為無線的互聯(lián)網(wǎng)訪問設(shè)置一個口令至關(guān)重要。選擇一個強(qiáng)口令有助于無線網(wǎng)絡(luò)的安全,但不要使用伴隨無線路由器的默認(rèn)口令,也不要使用可從字典上輕易查出的單詞或家人的生日等作為口令。
無線網(wǎng)絡(luò)安全保障之在不使用網(wǎng)絡(luò)時將其關(guān)閉
如果用戶的無線網(wǎng)絡(luò)并不需要每周的24小時都提供服務(wù),可以通過關(guān)閉它而減少被黑客們利用的機(jī)會。雖然許多企業(yè)并不能離開網(wǎng)絡(luò),而且將這條建議付諸實(shí)施可能不太現(xiàn)實(shí)。但對一個系統(tǒng)安全性的最重大改進(jìn)措施之一就是直接關(guān)閉它。因?yàn)闆]有任何人可以訪問一種并不存在或打開的服務(wù)。
無線網(wǎng)絡(luò)安全保障之監(jiān)視網(wǎng)絡(luò)入侵者
用戶應(yīng)當(dāng)一直監(jiān)視網(wǎng)絡(luò)活動,并保障跟蹤其趨勢。用戶特別是管理員對惡意的黑客活動了解得越多,就越容易找到應(yīng)對策略。網(wǎng)管員應(yīng)當(dāng)收集有關(guān)掃描和訪問企圖的日志,并利用現(xiàn)有的大量統(tǒng)計(jì)數(shù)字生成工具,以便于將這些日志變?yōu)楦杏玫男畔ⅰ_€要設(shè)置日志服務(wù)器,使其在發(fā)現(xiàn)確實(shí)有惡意活動發(fā)生時能夠向管理員發(fā)送警告或電子郵件。筆者認(rèn)為,了解危險(xiǎn)相當(dāng)于贏得了斗爭勝利的一半。
無線網(wǎng)絡(luò)安全保障之不要廣播無線網(wǎng)絡(luò)的名字
無線網(wǎng)絡(luò)的名字,也稱為SSID,絕對不應(yīng)當(dāng)廣播給過路客。此外,選擇一個晦澀難懂的難于猜測的SSID就相當(dāng)于給無線網(wǎng)絡(luò)的黑客們出了一道難題,雖然此題他有可能解出來。謹(jǐn)記:不要使用一些簡短的單詞作為SSID,如“router”就絕對不是一個好選擇!