阻止黑客入侵無線網(wǎng)的十大策略描述
本文主要講述的是正確防止黑客入侵無線網(wǎng)的十策略,我在一個信譽度很好的網(wǎng)站找到一個關于正確防止黑客入侵無線網(wǎng)的十策略的資料,拿出來供大家分享。以下就是文章的詳細內(nèi)容介紹,望大家借鑒。
現(xiàn)在看來“無線安全”已不是一很小的概念了。現(xiàn)在的網(wǎng)絡安全工具、性能與相關協(xié)議可以對無線網(wǎng)絡給予更好的保護。那么用戶如何才能減小甚至消除黑客進入Wi-Fi或802.11標準無線局域網(wǎng)的危險呢?
首先,必須控制進入網(wǎng)絡的資格,即認證;其次,保護以無線方式發(fā)送的信息,即數(shù)據(jù)加密。
以下是3Com公司提供如何防止無線網(wǎng)絡受到黑客攻擊的十項對策。
十大對策防止黑客入侵無線網(wǎng)1.正確放置網(wǎng)絡的接入點設備
從基礎做起:在網(wǎng)絡配置中,要確保無線接入點放置在防火墻范圍之外。
十大對策防止黑客入侵無線網(wǎng)2.利用MAC阻止黑客攻擊
利用基于MAC地址的ACLs(訪問控制表)確保只有經(jīng)過注冊的設備才能進入網(wǎng)絡。MAC過濾技術就如同給系統(tǒng)的前門再加一把鎖,設置的障礙越多,越會使黑客知難而退,不得不轉而尋求其他低安全性的網(wǎng)絡。
十大對策防止黑客入侵無線網(wǎng)3.有效管理無線網(wǎng)絡的ID
所有無線局域網(wǎng)都有一個缺省的SSID(服務標識符)或網(wǎng)絡名。立即更改這個名字,用文字和數(shù)字符號來表示。如果企業(yè)具有網(wǎng)絡管理能力,應該定期更改SSID。不要到處使用這個名字:即取消SSID自動播放功能。
十大對策防止黑客入侵無線網(wǎng)4.WEP協(xié)議的重要性
WEP是802.11b無線局域網(wǎng)的標準網(wǎng)絡安全協(xié)議。在傳輸信息時,WEP可以通過加密無線傳輸數(shù)據(jù)來提供類似有線傳輸?shù)谋Wo。在簡便的安裝和啟動之后,應立即更改WEP密鑰的缺省值。最理想的方式是WEP的密?能夠在用戶登錄后進行動態(tài)改變,這樣,黑客想要獲得無線網(wǎng)絡的數(shù)據(jù)就需要不斷跟蹤這種變化?;跁捄陀脩舻腤EP密?管理技術能夠實現(xiàn)最優(yōu)保護,為網(wǎng)絡增加另外一層防范。
十大對策防止黑客入侵無線網(wǎng)5.WEP協(xié)議不是萬能的
不能將加密保障都寄希望于WEP協(xié)議。WEP只是多層網(wǎng)絡安全措施中的一層,雖然這項技術在數(shù)據(jù)加密中具有相當重要的作用,但整個網(wǎng)絡的安全不應該只依賴這一層的安全性能。但許多網(wǎng)絡管理員很難接受這個觀點。
十大對策防止黑客入侵無線網(wǎng)6.VPN是最好的網(wǎng)絡安全技術之一
如果每一項安全措施都是阻擋黑客進入網(wǎng)絡前門的門鎖,如SSID的變化、MAC地址的過濾功能和動態(tài)改變的WEP密?,那么,虛擬網(wǎng)(VPN)則是保護網(wǎng)絡后門安全的關鍵。VPN具有比WEP協(xié)議更高層的網(wǎng)絡安全性(第三層),能夠支持用戶和網(wǎng)絡間端到端的安全隧道連接。
十大對策防止黑客入侵無線網(wǎng)7.提高已有的RADIUS服務
大公司的遠程用戶常常通過RADIUS(遠程用戶拔號認證服務)實現(xiàn)網(wǎng)絡認證登錄。企業(yè)的IT網(wǎng)絡管理員能夠將無線局域網(wǎng)集成到已經(jīng)存在的RADIUS架構內(nèi)來簡化對用戶的管理。這樣不僅能實現(xiàn)無線網(wǎng)絡的認證,而且還能保證無線用戶與遠程用戶使用同樣的認證方法和帳號。
十大對策防止黑客入侵無線網(wǎng)8.簡化網(wǎng)絡安全管理:集成無線和有線網(wǎng)絡安全策略
無線網(wǎng)絡安全不是單獨的網(wǎng)絡架構,它需要各種不同的程序和協(xié)議。制定結合有線和無線網(wǎng)絡安全的策略能夠提高管理水平,降低管理成本。例如,不論用戶是通過有線還是無線方式進入網(wǎng)絡時,都采用集成化的單一用戶ID和密碼。
十大對策防止黑客入侵無線網(wǎng)9.WLAN設備不全都一樣
盡管802.11b是一個標準的協(xié)議,所有獲得WiFi標志認證的設備都可以進行基本功能的通信,但不是所有這樣的無線設備都完全對等。雖然WiFi認證保證了設備間的互操作能力,但許多生產(chǎn)商的設備都不包括增強的網(wǎng)絡安全功能。
十大對策防止黑客入侵無線網(wǎng)10.不能讓非專業(yè)人員構建無線網(wǎng)絡
盡管現(xiàn)在無線局域網(wǎng)的構建已經(jīng)相當方便,非專業(yè)人員可以在自己的辦公室安裝無線路由器和接入點設備,但是,他們在安裝過程中很少考慮到網(wǎng)絡的安全性,只要通過網(wǎng)絡探測工具掃描網(wǎng)絡就能夠給黑客留下攻擊的后門。因而,在沒有專業(yè)系統(tǒng)管理員同意和參與的情況下,要限制無線網(wǎng)絡的構建,這樣才能保證無線網(wǎng)絡的安全。
【編輯推薦】