![無(wú)線網(wǎng)絡(luò)安全五大注意事項(xiàng)_第1頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/6/05d90433-6423-4901-98a6-08e339aeba1c/05d90433-6423-4901-98a6-08e339aeba1c1.gif)
![無(wú)線網(wǎng)絡(luò)安全五大注意事項(xiàng)_第2頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/6/05d90433-6423-4901-98a6-08e339aeba1c/05d90433-6423-4901-98a6-08e339aeba1c2.gif)
![無(wú)線網(wǎng)絡(luò)安全五大注意事項(xiàng)_第3頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/6/05d90433-6423-4901-98a6-08e339aeba1c/05d90433-6423-4901-98a6-08e339aeba1c3.gif)
![無(wú)線網(wǎng)絡(luò)安全五大注意事項(xiàng)_第4頁(yè)](http://file2.renrendoc.com/fileroot_temp3/2021-5/6/05d90433-6423-4901-98a6-08e339aeba1c/05d90433-6423-4901-98a6-08e339aeba1c4.gif)
下載本文檔
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、無(wú)線網(wǎng)絡(luò)安全五大注意事項(xiàng) 保護(hù)無(wú)線網(wǎng)絡(luò)安全首先需要采取與保護(hù)傳統(tǒng)網(wǎng)絡(luò)相同的安全措施,然后才是其他的一些特別措施。在非無(wú)線網(wǎng)絡(luò)領(lǐng)域中需要考慮的問(wèn)題,在面對(duì)無(wú)線網(wǎng)絡(luò)和設(shè)備時(shí)同樣需要你加以考慮:足夠強(qiáng)度的加密,妥善保存證書,以及保證操作安全。相對(duì)于有線網(wǎng)絡(luò),無(wú)線網(wǎng)絡(luò)安全并不是另一種網(wǎng)絡(luò)安全,而是更為全面可靠的網(wǎng)絡(luò)安全。不要破壞自己的防火墻幾乎可以肯定無(wú)論對(duì)于有線還是無(wú)線網(wǎng)絡(luò),你都已經(jīng)安裝了防火墻,這絕對(duì)是正確的。然而,如果你沒(méi)有將無(wú)線系統(tǒng)接入點(diǎn)放置在防火墻之外,則防火墻的配置無(wú)濟(jì)于事。應(yīng)當(dāng)確保不會(huì)出現(xiàn)這樣的情況,否則你不僅不能為網(wǎng)絡(luò)創(chuàng)建一道必要的屏障,相反還從已有的防火墻上打開(kāi)了一條便利的通道。不要
2、小看介質(zhì)訪問(wèn)控制介質(zhì)訪問(wèn)控制(media access control 即mac)常常被忽略,原因是它并不能防止欺騙行為。但對(duì)于整個(gè)保護(hù)系統(tǒng)的壁壘來(lái)說(shuō),它無(wú)疑是一塊重要的磚。從本質(zhì)上它是另一種地址過(guò)濾器,并且能夠阻止?jié)撛诘暮诳偷娜肭中袆?dòng)。它所做的是根據(jù)你所確定的基于地址的訪問(wèn)控制列表來(lái)限制對(duì)特定設(shè)備的網(wǎng)絡(luò)訪問(wèn)。mac同樣提供了針對(duì)潛在入侵者來(lái)調(diào)整訪問(wèn)控制列表的能力。它的原理和入侵者在被拒之門外之前必須被先敲門一樣。如果已經(jīng)有了mac,入侵者一定會(huì)在進(jìn)入系統(tǒng)之前一頭撞在上面,然后只能卷土重來(lái)試圖穿過(guò)它?,F(xiàn)在你的網(wǎng)絡(luò)就已經(jīng)可以知道入侵者的模樣了。所以你的mac列表中包括了三類訪問(wèn)者:首先,存在于訪
3、問(wèn)者列表中的友好訪問(wèn)者;其次,沒(méi)有在列表中的訪問(wèn)者以及無(wú)意中進(jìn)入的訪問(wèn)者;第三,沒(méi)有在列表中但是可以確信之前曾經(jīng)不請(qǐng)自來(lái)并試圖闖入的訪問(wèn)者。如果他們還將試圖闖入,現(xiàn)在就可以立即確定了。簡(jiǎn)而言之,如果在你檢測(cè)無(wú)線網(wǎng)絡(luò)并且發(fā)現(xiàn)未在mac列表上的訪問(wèn)者多次嘗試發(fā)起訪問(wèn)的時(shí)候,你已經(jīng)受到潛在攻擊者的窺視了,并且他不會(huì)知道你已經(jīng)發(fā)現(xiàn)了他。不要忽略wep有線等效加密(wired equivalent privacy,wep)是一種符合802.11b標(biāo)準(zhǔn)的無(wú)線網(wǎng)絡(luò)安全協(xié)議。它在無(wú)線數(shù)據(jù)發(fā)送時(shí)對(duì)數(shù)據(jù)進(jìn)行加密,加密范圍覆蓋了你使用的任何數(shù)據(jù)。一定要使用它。但是必須強(qiáng)調(diào)它是基于密鑰的,因此不要一直使用默認(rèn)密鑰。對(duì)
4、于初次訪問(wèn)系統(tǒng)的個(gè)人用戶你甚至應(yīng)當(dāng)創(chuàng)建單獨(dú)的wep密鑰。當(dāng)然也不能認(rèn)為有了wep就萬(wàn)事大吉。即使是多重加密也不會(huì)保證你萬(wàn)無(wú)一失,因此應(yīng)當(dāng)把wep與其他無(wú)線安全措施相結(jié)合。禁止未經(jīng)認(rèn)證的訪問(wèn)接入點(diǎn)接入點(diǎn)目前已經(jīng)可以很方便的進(jìn)行設(shè)置,對(duì)于一個(gè)任務(wù)繁重的it部門來(lái)說(shuō),或許常常會(huì)只是采取簡(jiǎn)單的訪問(wèn)規(guī)則并按照按需訪問(wèn)的策略(as-needed basis)以允許用戶設(shè)置接入點(diǎn)。但請(qǐng)不要被這種便利所誘惑。接入點(diǎn)是入侵者的頭號(hào)目標(biāo)。應(yīng)當(dāng)詳細(xì)研究配置策略和過(guò)程,并且嚴(yán)格遵從他們。這些策略和過(guò)程中都應(yīng)當(dāng)包括那些內(nèi)容?首先,你必須仔細(xì)制定出關(guān)于放置接入點(diǎn)的正確指導(dǎo)方針,并且確保任何人在配置ap時(shí)手邊有這樣一份方針
5、。其次,必須有一份安裝說(shuō)明以指示在無(wú)線網(wǎng)絡(luò)配置中已存在的ap(以便今后進(jìn)行參考),以及正確發(fā)布配置和允許復(fù)查配置的具體過(guò)程。并且無(wú)論是誰(shuí)設(shè)置了ap,都應(yīng)當(dāng)立即指定另外一人對(duì)安裝進(jìn)行復(fù)查。很麻煩么?的確如此。但由于ap欺騙或漏網(wǎng)之魚造成的安全事故會(huì)更加讓你頭疼。拒絕筆記本ad-hoc方式接入在任何企業(yè)中都應(yīng)當(dāng)采取這一嚴(yán)厲的措施。ad-hoc模式將允許wi-fi用戶直接連接到另一臺(tái)相鄰的筆記本,這將構(gòu)成你完全不能想象的恐怖的網(wǎng)絡(luò)環(huán)境。作為802.11標(biāo)準(zhǔn)的一部分,ad hoc模式允許你的筆記本網(wǎng)絡(luò)接口卡運(yùn)行在獨(dú)立基礎(chǔ)服務(wù)集(independent basic service set,ibss)模式。這就意味著它可以通過(guò)rf與另一臺(tái)筆記本進(jìn)行p2p的連接。當(dāng)你用ad-hoc模式時(shí),自然會(huì)想通過(guò)無(wú)線網(wǎng)絡(luò)連接到其他筆記本。從表面價(jià)值角度看,這將是很吸引人的把戲,因?yàn)闆](méi)有人能將連接拒之門外。但必須意識(shí)到它允許了對(duì)筆記本整個(gè)硬盤的訪問(wèn)。如果你設(shè)置其為允許狀態(tài),并且忘了這一點(diǎn),那么你的一切都將毫無(wú)保留的放在整個(gè)世界面前。并且危險(xiǎn)并不僅僅限于你不設(shè)防的機(jī)器。一名入侵者可以將聯(lián)網(wǎng)的筆記本作為入侵網(wǎng)絡(luò)的大門。如果將機(jī)器置于ad hoc模式并且有人暗中入侵,你所
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年海洋潛標(biāo)系統(tǒng)合作協(xié)議書
- 2024-2025學(xué)年海南省定安縣四年級(jí)(上)期末數(shù)學(xué)試卷
- 2022年國(guó)家開(kāi)放大學(xué)電大《心理學(xué)》過(guò)關(guān)練習(xí)試題A卷-含答案
- 建筑地基處理技術(shù)規(guī)范考試試題及答案
- 2025年人教版四年級(jí)數(shù)學(xué)下冊(cè)教學(xué)工作總結(jié)(四篇)
- 2025年二年級(jí)語(yǔ)文組工作總結(jié)范文(二篇)
- 2025年中央空調(diào)安裝工程承包合同(2篇)
- 2025年二年級(jí)下學(xué)期班主任工作計(jì)劃總結(jié)(2篇)
- 2025年二年級(jí)語(yǔ)文教師教學(xué)總結(jié)(三篇)
- 2025年二手房屋裝修合同(五篇)
- 《配電網(wǎng)設(shè)施可靠性評(píng)價(jià)指標(biāo)導(dǎo)則》
- 2024年國(guó)家電網(wǎng)招聘之通信類題庫(kù)附參考答案(考試直接用)
- CJJ 169-2012城鎮(zhèn)道路路面設(shè)計(jì)規(guī)范
- 食品企業(yè)日管控周排查月調(diào)度記錄及其報(bào)告格式參考
- 產(chǎn)品質(zhì)量法解讀課件1
- 第八單元金屬和金屬材料單元復(fù)習(xí)題-2023-2024學(xué)年九年級(jí)化學(xué)人教版下冊(cè)
- 倉(cāng)庫(kù)搬遷及改進(jìn)方案課件
- 精神科護(hù)理技能5.3出走行為的防范與護(hù)理
- 采購(gòu)管理學(xué)教學(xué)課件
- 《供應(yīng)商質(zhì)量會(huì)議》課件
- 江蘇省科技企業(yè)孵化器孵化能力評(píng)價(jià)研究的中期報(bào)告
評(píng)論
0/150
提交評(píng)論