浅谈无线网络安全问题及应对措施
浅谈无线局域网安全解决方案

浅谈无线局域网安全解决方案在当今数字化时代,无线局域网(WLAN)已成为我们生活和工作中不可或缺的一部分。
无论是在家庭、办公室还是公共场所,人们都依赖无线局域网来实现便捷的网络连接。
然而,随着无线局域网的广泛应用,其安全问题也日益凸显。
本文将探讨无线局域网面临的安全威胁,并提出相应的解决方案,以保障用户的网络安全和隐私。
一、无线局域网的安全威胁(一)未经授权的访问未经授权的用户可能通过破解无线密码或利用漏洞接入无线局域网,获取网络资源,甚至窃取敏感信息。
(二)无线信号的拦截和监听无线信号在空气中传播,容易被攻击者拦截和监听。
如果传输的数据未进行加密,攻击者可以轻易获取其中的内容。
(三)恶意软件和病毒传播通过无线局域网,恶意软件和病毒可以迅速传播到连接到网络的设备上,造成设备故障、数据丢失等问题。
(四)网络钓鱼攻击攻击者可以创建虚假的无线接入点,诱导用户连接,从而获取用户的个人信息和登录凭据。
(五)拒绝服务攻击(DoS)攻击者通过向无线局域网发送大量的无效请求,导致网络拥堵,使合法用户无法正常使用网络。
二、无线局域网安全解决方案(一)加密技术使用强加密协议,如 WPA2 或 WPA3,对无线信号进行加密,确保传输的数据只有授权用户能够解密和读取。
同时,定期更换密码,并使用复杂且难以猜测的密码组合。
(二)访问控制实施 MAC 地址过滤,只允许授权设备的 MAC 地址接入无线局域网。
此外,设置访问权限,将网络划分为不同的区域,为不同用户分配不同的访问级别。
(三)关闭 SSID 广播关闭无线接入点的 SSID 广播功能,使得无线局域网在不被主动搜索的情况下难以被发现,增加了网络的隐蔽性。
(四)更新固件和软件及时更新无线接入点和设备的固件及软件,修复可能存在的安全漏洞,提高系统的安全性。
(五)安装防火墙和入侵检测系统在无线局域网中安装防火墙和入侵检测系统,实时监测和阻止异常的网络活动,防范外部攻击。
(六)员工培训和安全意识教育对用户进行网络安全培训,提高他们对网络钓鱼、恶意软件等攻击手段的识别能力,培养良好的网络使用习惯,如不随意连接未知的无线网络。
无线网络安全

无线网络安全无线网络的普及和应用给我们的生活带来了极大的方便,但同时也带来了一系列的安全隐患。
无线网络安全问题的存在使得我们的个人信息和财产面临风险,因此保障无线网络的安全性变得尤为重要。
本文将就无线网络安全问题展开讨论,并提出一些有效的保护措施。
一、无线网络安全的挑战无线网络安全的挑战主要包括以下几个方面:1. 无线网络的广播特性使得其容易受到黑客攻击。
由于信号可以穿透墙壁和障碍物,黑客可以很容易地进入无线网络中进行非法访问。
2. 无线网络的传输方式通常采用无线电波,这些波段很容易被窃听。
黑客可以通过窃听无线信号获取用户的敏感信息。
3. 无线网络设备的安全性薄弱。
许多用户设置网络设备时忽视了密码强度和更新设备固件等基本安全性设置,这给黑客提供了可乘之机。
二、保障无线网络安全的措施为了保障无线网络的安全,我们可以采取以下措施:1. 设置强密码。
使用独立、复杂的密码能够有效防御猜测密码和暴力攻击。
2. 使用加密技术。
无线网络的数据传输可以通过加密技术来保护,比如使用WPA2加密方式。
3. 更新设备固件。
定期更新设备的固件可以修复已知的安全漏洞,提升设备的安全性。
4. 关闭不必要的服务。
关闭无线网络设备中不必要的服务,可以减少被攻击的风险。
5. 使用防火墙。
配置无线网络设备的防火墙可以对外部攻击进行有效防御。
6. 不连接未知的无线网络。
在公共场所,不要随意连接未知的无线网络,以免遭受钓鱼攻击。
7. 定期检查网络设备。
定期检查网络设备的设置和日志,及时发现并解决潜在的安全问题。
8. 安装安全软件。
在移动设备上安装安全软件,能够有效防御恶意软件和病毒的攻击。
三、无线网络安全的未来发展虽然无线网络安全问题给我们带来了很多困扰,但是随着技术的发展和对安全问题的重视,无线网络安全的未来将会得到更好的保障。
1. 智能设备的加入。
随着物联网的普及,越来越多的智能设备将与无线网络相连,这将促使安全技术的进一步发展。
无线网络安全的挑战与解决方案

无线网络安全的挑战与解决方案随着信息技术的迅猛发展,无线网络已经成为人们生活中不可或缺的一部分。
然而,无线网络的普及也带来了一系列的安全挑战。
本文将探讨无线网络安全面临的挑战,并提出相应的解决方案。
一、无线网络的安全挑战1. 信号干扰:无线网络信号容易受到其他无线设备的干扰,如电子设备、无线电波等。
这种干扰可能导致数据传输不稳定,甚至信息泄漏风险。
2. 数据安全:无线网络传输的数据更容易被黑客攻击者拦截和窃取。
比如,无线网络中的Wi-Fi破解技术已经相当成熟,用户的个人信息、银行账号和密码等敏感信息很容易被黑客截获。
3. 身份验证:无线网络上的身份验证机制相对较弱,容易受到恶意攻击。
例如,采用简单密码、未加密的网络连接等都存在入侵的风险。
二、无线网络安全的解决方案1. 加强设备安全性:为了减少信号干扰和数据泄露的风险,使用具备较高安全性的设备和网络硬件非常重要。
采用频段不受其他设备干扰的新一代无线技术,如5G网络,能够提供更加稳定和安全的无线网络连接。
2. 数据加密:为了保护数据免受黑客攻击,必须加密无线网络传输的数据。
使用虚拟私人网络(VPN)可以在无线网络上建立安全的通信通道,对数据进行加密。
同时,用户和网络管理员也应该及时升级设备的安全补丁,确保操作系统和应用程序的最新版本,以减少漏洞被利用的风险。
3. 强化身份验证:使用复杂且强大的密码进行身份验证是有效防范黑客攻击的重要手段。
此外,多因素身份验证也是一种提高安全性的好方法。
比如,使用指纹、人脸识别等生物特征信息作为身份验证的一部分,可以提高身份认证的可靠性。
4. 安全意识培训:加强用户的网络安全意识培训对于保护无线网络的安全非常重要。
用户应该学会识别和回避恶意链接、电子邮件附件和网站,以防止不必要的信息泄露或恶意软件的感染。
5. 强化无线网络监控:建立系统的监控和报警机制,能够追踪和检测无线网络中的异常活动,及时发现并应对潜在的安全威胁。
无线网络安全策略与措施

无线网络安全策略与措施无线网络的普及和发展,给我们的生活带来了很多便利,但同时也带来了一些安全隐患。
无线网络的开放性和无线信号的传输特点,使得其容易受到黑客攻击和信息泄漏的威胁。
因此,制定和实施有效的无线网络安全策略和措施非常重要。
本文将探讨无线网络的安全风险和威胁,并提供一些常见的无线网络安全策略与措施,以帮助用户保护自己的无线网络。
一、无线网络的安全风险和威胁1.1 无线网络的安全风险无线网络的开放性导致其容易受到黑客攻击和未授权访问的威胁。
黑客可以通过破解无线网络密码、窃取无线信号或欺骗用户来入侵无线网络,并进行非法活动,如窃取个人隐私、传播恶意软件、篡改数据等。
1.2 无线网络的安全威胁常见的无线网络安全威胁包括:(1)未授权访问:黑客可以通过暴力破解密码、窃取无线信号等手段获取网络访问权限。
(2)拒绝服务攻击(DDoS):黑客通过发送大量无用数据包或恶意命令,使无线网络过载,导致网络服务不可用。
(3)中间人攻击:黑客可以在用户与无线接入点之间添加伪装的中间节点,以窃取用户的敏感信息。
(4)数据泄漏:无线网络传输的数据可能被黑客截获,导致用户的敏感信息泄露。
二、2.1 设定强密码为了保护无线网络的安全,用户应当设定强密码。
强密码应包括大小写字母、数字和特殊字符,并且长度不低于8位。
并且要定期更改密码,避免使用过于简单或容易猜测的密码,如出生日期、电话号码等。
2.2 使用加密技术无线网络应使用加密技术来保护传输数据的安全。
最常用的加密技术是WPA2(Wi-Fi Protected Access 2),它可以加密无线信号,防止黑客窃取用户的数据。
用户应将无线网络的安全模式设置为WPA2,并将其与强密码相结合,以提高无线网络的安全性。
2.3 禁用SSID广播SSID(Service Set Identifier)是无线网络的名称,黑客可以通过嗅探SSID来入侵无线网络。
为了减少风险,用户可以禁用SSID广播,这样无线网络不会主动发出网络名称信号,只有已保存该网络的用户才能连接。
无线网络安全问题及其解决方法

无线网络安全问题及其解决方法随着技术的快速发展,无线网络已经成为我们生活的一部分。
无线网络给我们带来了便利和灵活性,但同时也引发了一系列的安全问题。
无线网络安全问题的解决对于保护个人隐私和企业安全至关重要。
本文将探讨一些常见的无线网络安全问题,并提出相应的解决方法。
首先,我们来谈谈无线网络的一些常见安全问题,其中最常见的问题之一是未经授权的访问。
无线网络通常需要一个密码来保护其安全性,但如果密码过于简单或容易被猜测,或者没有启用加密功能,那么未经授权的人很容易访问到您的无线网络。
这样可能导致他们窃取您的个人信息、竞争对手窃取商业机密或者恶意篡改您的数据。
其次,无线网络还经常受到网络钓鱼和恶意软件的攻击。
网络钓鱼是指攻击者发送虚假的电子邮件或网站链接,诱骗用户提供个人信息,如用户名、密码、信用卡号码等。
恶意软件是指恶意设计的软件,可以在您的设备上执行未经授权的操作,例如窃取敏感信息、破坏数据或控制您的设备。
此外,无线网络还可能遭受无线干扰和数据泄露的问题。
无线干扰是指来自其他无线设备的干扰,这可能会导致您的无线网络变得不稳定或无法连接。
数据泄露是指未经授权的人访问到您的无线网络,并从中窃取敏感的数据,如银行账户信息、健康记录等。
那么,如何解决这些无线网络安全问题呢?以下是一些有效的解决方法:首先是加强无线网络的访问控制。
确保您的无线网络设置了强密码,并定期更改密码。
密码应该是复杂且难以猜测的,包括字母、数字和特殊字符的组合。
此外,启用无线网络加密功能,例如WPA2加密,可以防止未经授权的人访问到您的网络。
其次,教育用户提高对网络钓鱼和恶意软件的警惕性。
用户应该学会识别和避免点击疑似网络钓鱼邮件或网站链接,避免下载和安装不受信任的应用程序或文件。
定期更新操作系统和应用程序的补丁程序也能够提高系统的安全性。
同时,安装和定期更新防病毒软件和防火墙也是保护无线网络安全的关键。
这些软件可以帮助检测和阻止恶意软件和入侵者,保护您的设备和数据免受攻击。
无线网络安全的挑战与解决方案

无线网络安全的挑战与解决方案随着技术的不断发展和普及,无线网络已经成为我们生活中不可或缺的一部分。
然而,无线网络的便利性也带来了一系列的安全挑战。
本文将探讨无线网络安全面临的挑战,并提出一些解决方案以保护我们的网络安全。
一、无线网络安全的挑战1. 无线网络的脆弱性与有线网络不同,无线网络传输的信息容易被黑客窃听和篡改。
由于无线信号可以穿墙传播,黑客无需进入被攻击者的物理空间,就能够通过网络窃取敏感信息。
2. 无线网络的访问控制问题传统有线网络可以通过物理手段实现访问控制,而无线网络则更加容易受到非法用户的入侵。
未经授权的用户可能会使用无线网络进行非法活动,如网络钓鱼、恶意软件传播等,给网络安全带来威胁。
3. 无线网络的漏洞利用无线网络设备和协议的复杂性给黑客提供了攻击的机会。
针对无线网络的漏洞,黑客可以利用恶意代码、缓冲区溢出、拒绝服务攻击等手段破坏网络的完整性和可用性,给用户造成损失。
二、无线网络安全的解决方案1. 加密和身份验证为了保护无线网络中传输的数据安全,必须使用强大的加密算法。
现有的无线网络安全协议,如WPA2,提供了高度的加密保护。
此外,还应该使用身份验证机制,例如采用独特的用户名和密码、MAC地址过滤等方式,限制网络访问权。
2. 强化无线网络管理和监控网络管理员应加强对无线网络的管理和监控,包括实时监测设备连接情况、追踪异常活动、及时更新设备和软件的安全补丁等。
同时,定期进行网络风险评估和安全审计,及时发现和修复潜在的漏洞。
3. 使用防火墙和入侵检测系统在无线网络中使用防火墙和入侵检测系统是保护网络安全的重要手段。
防火墙可以监控网络流量,禁止非法访问,阻止网络攻击。
入侵检测系统可以实时监测网络活动,识别和响应潜在的入侵行为。
4. 限制网络访问权限除了加密和身份验证外,还可以通过限制网络访问权限来提高无线网络的安全性。
可以限制特定设备的访问范围,仅允许已授权的设备连接;或者限制特定时间段内的访问权限,例如在非工作时间禁止外部访问。
WiFi安全问题与解决方案

WiFi安全问题与解决方案随着科技的发展和互联网的普及,WiFi已经成为了我们生活中不可或缺的一部分。
然而,与之同时,WiFi安全问题也日益凸显。
本文将就WiFi安全问题进行探讨,并提供一些解决方案。
一、WiFi安全问题的种类1. 无线骇客:黑客可以通过破解WiFi密码或通过ARP欺骗等技术手段入侵网络,从而窃取用户的个人信息或进行不法活动。
2. 病毒和恶意软件:通过WiFi网络,用户的设备可能会受到病毒、恶意软件或网络钓鱼等攻击。
3. 算力共享:不法分子可能通过未经授权的方式使用你的WiFi网络,从而降低你的网络速度和带宽。
二、WiFi安全问题的成因1. 默认设置:许多人在安装WiFi设备时,并没有重置默认的用户名和密码,这使得黑客更容易入侵网络。
2. 弱密码:许多人设置的WiFi密码过于简单,容易被猜测或暴力破解。
3. 缺乏加密:一些WiFi网络不启用加密功能,使得黑客可以更容易地截获网络传输的信息。
4. 无防火墙:没有安装防火墙或者防火墙设置不当,容易遭受网络攻击。
三、WiFi安全问题的解决方案1. 更改默认设置:在安装WiFi设备后,应立即更改默认的用户名和密码,确保只有你知道这些重要信息。
2. 设置强密码:选择一个包含字母、数字和特殊字符的强密码,加大黑客猜测密码的难度。
3. 启用WPA2加密:确保你的WiFi网络启用了WPA2加密功能,这将提供更高级别的保护。
4. 定期更新设备软件:经常更新你的WiFi设备软件,以确保它们能够及时修复可能存在的安全漏洞。
5. 安装防火墙和杀软:安装并定期更新杀毒软件和防火墙,以提供额外的网络保护。
6. 限制MAC地址:通过限制允许连接到网络的设备的MAC地址,你可以防止未经授权的设备访问WiFi网络。
7. 定期检查连接设备:定期检查你的WiFi设备连接列表,如果发现不明设备,立即断开该设备的连接。
8. 使用VPN:使用虚拟专用网络(VPN)可以为你的网络通信提供一个加密的隧道,保护你的数据不受黑客入侵。
无线网络安全问题及防范策略分析

无线网络安全问题及防范策略分析无线网络的普及给我们的生活和工作带来了很多便利,但与此同时也带来了一系列安全问题。
无线网络安全问题涉及到数据的保护、网络的稳定性和用户的隐私等多个方面,因此需要我们对无线网络安全问题进行深入分析,并提出有效的防范策略。
一、无线网络安全问题分析1. 数据泄露:无线网络传输的数据往往是通过无线信号传输的,这就意味着数据有可能被不明身份的人窃取和篡改。
一旦数据泄露,个人隐私、商业机密甚至国家安全都会受到威胁。
2. 信号干扰:在公共场合如咖啡厅、图书馆等,无线网络信号往往会受到干扰,导致网络连接不稳定,甚至断开。
3. 无线网络钓鱼:骗取网络用户的个人信息、账号密码等,并利用这些信息进行诈骗等活动。
4. 无线网络攻击:例如黑客利用无线路由器漏洞进行攻击,窃取用户信息等。
5. 非法接入:未经授权的人员接入公司或个人无线局域网,可能导致数据泄漏、网络挤占等问题。
以上问题说明了无线网络安全问题的广泛性和复杂性,需要我们有针对性地制定相应的防范策略。
1. 数据加密:无线网络传输的数据应采用加密技术,如WPA2、AES等,以确保数据在传输过程中不被窃取。
2. 定期更新密码:对于无线网络的密码应定期更换,并采用较为复杂的密码,避免利用简单密码进行入侵。
3. 强化网络设备安全:定期升级无线路由器的固件,以修复可能的安全漏洞;关闭不必要的服务和端口,从而减少攻击面。
4. 设置访客网络:对于一些公共场所提供的无线网络,建议使用独立的访客网络,以避免劫持攻击对主网络造成影响。
5. 加强网络监控:通过网络安全设备、防火墙等技术手段,加强对无线网络的监控,及时发现并应对潜在的安全威胁。
6. 防范网络钓鱼:提高用户的安全意识,避免随意点击不明链接、下载附件等,以防止成为网络钓鱼的受害者。
7. 网络认证及访问控制:建立基于身份、权限的访问控制机制,对接入无线网络的设备和用户进行认证,并根据权限进行访问控制。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
浅谈无线网络存在的安全问题及应对措施
摘要:无线网络相对于有线网络系统更容易遭遇非法攻击和入侵。
无线网络遭遇盗用、无线用户信息被窃听、遭遇无线钓鱼攻击是最为常见的安全问题。
无线网络存在的安全问题是由多种原因造成的,无线网络工作方式的特点、破解无线带来的直接经济价值、用户的安全意识淡薄是其中最重要的原因。
采取一定的策略能够增强无线网络的安全性。
关键词:无线网络;安全;措施
相对于有线网络,无线网络的客户端接入网络不受网线接头的物理位置限制,更加方便快捷。
随着笔记本电脑、3G手持设备等客户端的发展,无线网络的应用越来越广泛。
但是,无线网络中存在的安全问题一直没有得到有效解决,这些安全问题导致了许多安全隐患并成为威胁网络安全的一大源头。
一、无线网络存在的安全问题
无线网络存在的安全问题突出表现在四个方面,即无线网络被盗用、网络通信被窃听、遭遇无线钓鱼攻击和无线AP遭遇控制。
1.1 无线网络被盗用
无线网络被盗用是指用户的无线网络被非授权的计算机接入,这种行为被人们形象地称为“蹭网”。
无线网络被盗用会对正常用户造成很恶劣的影响。
一是会影响到正常用户的网络访问速度;二是对于按照网络流量缴纳上网服务费用的用户会造成直接经济损失;三是无线网络被盗用会增加正常用户遭遇攻击和入侵的几率;四是如果黑客利用盗用的无线网络进行黑客行为造成安全事件,正常用户可能受到牵连。
1.2 网络通信被窃听
网络通信被窃听是指用户在使用网络过程中产生的通信信息为局域网中的其他计算机所捕获。
由于大部分网络通信都是以明文(非加密)的方式在网络上进行传输的,因此通过观察、监听、分析数据流和数据流模式,就能够得到用户的网络通信信息。
例如,A计算机用户输入百度的网址就可能为处于同一局域网的B计算机使用监视网络数据包的软件所捕获,并且在捕获软件中能够显示出来,同样可以捕获的还有MSN聊天记录等。
1.4遭遇无线钓鱼攻击
遭遇无线钓鱼攻击是指用户接入到“钓鱼”无线网络接入点而遭到攻击的安全问题。
无线钓鱼攻击者首先会建立一个无线网络接入点,“欢迎”用户接入其无线接入点。
但是,
一旦用户接入了其所建立的无线网络,用户使用的系统就会遭遇扫描、入侵和攻击,部分用户的计算机会被其控制,被控计算机可能遭遇机密文件被盗取、感染木马等安全威胁。
1.4 无线AP为他人控制
无线AP是指无线网络接入点,例如家庭中常用的无线路由器就是无线AP。
无线AP 为他人所控制就是无线路由器的管理权限为非授权的人员所获得。
当无线网络盗取者盗取无线网络并接入后,就可以连接访问无线AP的管理界面,如果恰好用户使用的无线AP验证密码非常简单,比如使用的是默认密码,那么非授权用户即可登录进入无线AP的管理界面随意进行设置。
无线AP为他人所控制可能造成的后果很严重:一是盗用者在控制无线AP后,可以任意修改用户AP的参数,包括断开客户端连接;二是在无线路由器管理界面中,存放着用户ADSL的上网账号和口令(如图2所示),通过密码查看软件可以很轻松地查看以星号或者点号显示的口令。
2、无线网络安全的薄弱环节
无线网络之所以存在上述的安全问题是由多种原因造成的。
其中,无线网络的工作方式、无线网络所涉及的直接经济利益、用户的安全意识淡薄是无线网络安全最薄弱的几个环节。
2.1 无线网络工作方式
2.1.1 无线网络的信号传输方式
无线网络通过电磁波传输信息,电磁波属于向四周发散的、不可视的网络介质,与有线网络传输介质的固定性、可视性和可监控性截然相反。
电磁波的发散范围和区域是不受人为控制的,一些“不应当”接收到无线网络信号的区域也同样可以接收到信号。
2.1.2 无线网络的加密方式按照无线网络加密技术的发展历程,大致可以将
无线网络的加密方式分为三种,即WEP加密方式、WPA加密方式、WPA2加密方式。
实践证明,三种加密方式都存在被破解的可能。
特别是WEP加密方式,被破解的可能性几乎达到了100%,并且破解耗时非常之少。
WPA和WPA2虽然安全程度提高了很多,但是也存在被破解的可能。
2.2 无线网络被攻击的方式多样
由于无线网络服务直接关系到用户的经济利益,因此针对攻击无线网络的研究越来越深入,攻击无线网络的方式越来越多,攻击无线网络的工具软件技术门槛也越来越低(见表1)。
在这种情况下,针对无线安全威胁的防范工作难以有针对性地开展。
2.3 无线网络用户安全意识淡薄
根据对无线安全进行的安全调查报告,2008年和2009年,无任何加密的无线网络信号的
比例分别是42%和27%,38%的无线路由器登录密码为默认密码。
也就是说,近1/3的无线网络信号是门户大开的,允许任何无线终端设备接入;在1/3多的无线网络中,只要连接到无线网络就可以访问管理端并修改设置。
3、入侵者破解无线网络的方法
当前对无线网络加密破解的技术日趋成熟,无论是对于WEP密码还是WPA密码,都衍生出了比较系统的破解方法和破解流程。
3.1 破解WEP加密的无线网络破解原理:使用工具软件对无线网络进行嗅探,抓取WEP
通信数据包;在收集足够的数据包之后,针对通信包中的密码碎片,进行统计分析计算;
对密码进行重新排列组合,得出正确的密码顺序(如图4所示)。
3.2 破解WPA加密的无线网络WPA密码的破解难度比WEP加大了很多,而且对
于WPA的破解必须在有合法的客户端存在的情况下才能进行。
破解原理:攻击合法客户端令其断开与无线AP的连接,然后开始捕获客户端与无线AP重新连接的数据包,这些数据包中就包含了WPA加密的密码,这些数据包也称为“握手包”。
握手包中虽然包含WPA加密密码信息,但是无法通过运算直接获得,只能使用密码字典逐一试误得到(如图5所示)。
4 无线网络安全防范策略
对于无线网络面临的安全问题和面临的安全威胁,只要采取适当的措施,就能够在很大程度上提高无线网络的安全强度,减少遭遇攻击和威胁的可能性。
以下列出了常用的提高无线网络安全的策略,需要注意的是,有些安全措施只适应于特定的无线网络环境。
4.1 接入限制策略接入限制是指通过设置一定的准许条件来阻止非
授权计算机访问的方法。
该方法适宜于网络环境中客
户端的计算机数量较少并且较为固定的情境。
接入限制通过设置无线路由器的MAC地址过滤来实现,只要设置准许接入计算机的MAC地址即可(如图6所示)。
4.3 安全标准策略WEP标准已经被证明是极为不安全的,特别容易
受到安全攻击,WPA虽然也存在被破解的可能,但是其安全程度比WEP高了很多,因此建议采用WPA加密方式。
4.4 修改路由器密码策略为了无线路由器的安全,应当修改路由器所使用
的用户名和密码,不要使用默认的用户名和密码。
例如很多路由器的默认用户名和密码都是“admin”,几乎成为众所周知的密码,也就毫无安全保障可言。
4.5 降低无线AP功率策略
在无线网络中,无线AP(接入点)的发射功率越高,其辐射的距离和范围越大。
当设备
覆盖范围远远超出其正常使用范围时,用户的无线网络就有可能遭遇盗用。
在能够满足用户对无线网速需要的前提下,应当尽量减少无线AP的功率,降低被他人非法访问的可能性。
4.6 强壮密码策略对于使用WPA加密的无线网络密码,攻击者破解
密码最为关键的一步就是使用字典工具暴力破解。
使用强壮的密码,可以降低被暴力破解的可能,这种方法适用于所有的无线网络环境。
4.7.4 定期修改密码用户可以通过在不进行网络连接时关闭无线路由
器、经常更换无线信号的加密密码等手段消磨攻击者的耐心、加大攻击者攻击的时间消耗,达到提高无线网络安全性的目的。
4.7.5 不接入陌生无线AP
用户原则上不应当接入陌生无线AP,当必须接入到陌生无线AP时,一定要开启防火墙,减少被攻击和入侵的可能。