最新公告 |
当前位置: 首页 > 新闻与文档 > SonicWall配置 >

从Mac地址说起 全面认识wlan安全性

时间:2012-07-26 00:09来源:港湾互联网络 作者:港湾网络编辑 点击:
目前,无线网络正处在一个:产品成本不断降低、技术不断革新的时代。当人们的关注焦点不再是产品售价时,无线网络的安全性却成为大家津津乐道的一个话题。即使是


    目前,无线网络正处在一个:产品成本不断降低、技术不断革新的时代。当人们的关注焦点不再是产品售价时,无线网络的安全性却成为大家津津乐道的一个话题。即使是现在,相信还有至少一半的用户认为用无线网络不能保证他们上网的安全,那么真实的情况又是如何呢?

    其实从加密方式上来说,无线网络的手段是要多于有线的。除了各种软件的保护,每天数以万计的网民在浏览网页时基本上都是利用浏览器和ssl功能来保证网络安全,但对于无线网络来说,常见的保护措施方式却有mac地址绑定、禁止ssid广播、wep加密和wpa加密等等。从这方面来说,使用wlan上网至少是和ssl一样安全的,而且无线网络还能给我们提供更便捷的上网方式。

    下面,我们不妨对无线网络的诸多保护措施进行更深入的了解。
   
    mac地址绑定是网友们公认的无线网络最简单实用的保护措施。由于每个无线工作站的网卡都有唯一的物理地址,因此我们可以在ap中手工维护一组允许访问的mac地址列表,实现物理地址过滤(例如:我们可以在路由器设置界面中的mac地址过滤选项里把你本机器mac地址添加到列表里,来实现绑定)。
 
    但是由于mac地址绑定必须要求mac地址列表必需随时更新,而且可扩展性差,所以这种方案只是合于一般个人用户使用,对于环境相对复杂的soho和企业环境来说mac地址绑定显然不是最好的安全措施。

    ssid,我们可以把它看成是一个局域网的名称,它一般是由无线路由器广播出来的,除了使用无线网卡的软件可以扫描当前的ssid外,xp系统自带的功能也可以实现查看。搭建过无线局域网的朋友都知道,只有设置为名称相同ssid的值的电脑才能互相通信。这就意味着,对于家庭这样相对私人的网络环境来说,关闭ssid广播是最好的选择。

    当然,我们也可以更改路由器默认的ssid名称来达到保护网络的目的。如:linksys接入点的默认ssid是linksys,tp-link的默认ssid是tp-link等等。

    为了弥补mac地址绑定和关闭ssid广播这些比较简单的加密方式带来的隐患,无线网络的安全专家们又开发了wep加密方式,它是802.11框架下的有线等效保密(wep)为链路层数据提供了安全保证,拥有40位钥匙的wep采用了rsa开发的rc4对称加密算法。
   
    其实,无线网络中的wep加密方式一直受到很多用户的质疑,在很多论坛里网友们都会针对如何破解wep进行讨论。记得笔者在某黑客论坛上看到一名网友说到;“ 实际上,wep的漏洞确实存在,这应该归咎于ieee委员会没能雇佣到密码学专家加入他们的工作组”。为了使无线网络的安全得到进一步保证,2003年新一代的加密技术tkip与wep一样基于rc4加密算法,且对现有的wep进行了改进,这也是目前应用最为广泛的wpa加密方式出现了。

(共2页)

    wpa加密方式的简单介绍:wpa具有每发一个包重新生成一个新的密钥、消息完整性检查(mic)、具有序列功能的初始向量密钥生成和定期更新功能4种算法,极大地提高了加密安全强度。并且tkip与当前wi-fi产品向后兼容,而且可以通过软件进行升级。从无线网络安全技术的发展来看,目前的wpa甚至其第二代技术已经相当完善了,对于个人用户的网络安全来说,wpa几乎可以使我们免受一切攻击。

    无论是在百度还是歌谷的无线知道上,我们都可以看到,除了对wepwpa加密能力的讨论外,很多人对加密后是否影响传输速度也产生的疑问,其中一些用户认为在使用wepwpa后,传输速度将下降50%左右。

    对于这个问题,我们在进行108m无线产品甚至是802.11n产品的评测中也考虑到了,并进行了相关的测试。(全部主流无线产品横评300mbps无线产品横评

    通过测试我们得到的结论是,无线网络在加密状态下的传输能力确实有一定的下降,不过普遍来说这种影响还是很小的,大约为10%左右。而对于一些品质优秀的产品来说,在加密状态下的损失甚至可以忽略不计。所以,无论是从安全角度还是传输能力来看,用户都应该开启无线路由器的加密功能。

    另外,vpn功能虽然不属于802.11标准定义下的技术,但它作为目前最常见的连接中、大型企业或团体与团体间的私人网络的通讯技术,已经成为无线路由器的一项基本功能。(vpn主要采用des3des以及aes等技术来保障数据传输的安全)所以除了以上我们谈到的网络安全方式外,vpn同样值得尤其是用户使用。

    使用vpn除了可以提高wlan的安全性外,还可以大幅降低成本并且容易实现互联互通。(有兴趣的读者可以参见:vpn与sslvpn的全面对比一文

    “有人的地方就有江湖,其实对于互联网来说有网络的地方就存在隐患这句话同样适用。也许有些朋友知道,在不加密无线网络的情况下,随便用一款sniffer软件就可以监听到ssid,或者更改一下注册表就可以假冒你的mac,进行网络盗用;即使是加密,有些人也会用airsnort程序来破解你的wep。所以对于无线用户尤其使家庭用户来说,wpa是最应该采用的安全手段,并且定期更换密码、尽量使用128位高级加密等等都是值得采用的安全措施。另外,如果您感觉到无线网络正在被人盗用,可以打开路由的dhcp功能,到local client下查看是否有不明身份的用户正在进行非法连接。

(责任编辑:admin)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
用户名: 验证码: 点击我更换图片
栏目列表
推荐内容
驱白巴布期片 白癜风的发病原因 复方卡力孜然酊 白癜风早期能治愈吗 北京军颐中医医院 白癜风早期能治愈吗 北京军颐中医医院 北京军颐中医医院 补骨脂注射液 白癜风症状 白癜风治疗医院 北京白癜风医院 治疗白癜风最好的方法 北京军颐中医医院 头部白癜风的症状 白癜风传染吗 白癜风的发病原因 北京白癜风医院哪家好 白癜风的危害 白癜风早期症状 白癜风的治疗 白癜风症状 白癜风治疗 专业治疗白癜风医院哪家好 白癜风早期能治愈吗 白癜风症状 白癜风能治愈吗 白癜风治疗 白癜风治疗方法 白癜风怎么治疗 儿童白癜风发病的原因 白癜风的危害 白癜风治疗要花多少钱 白癜风去哪里治疗最好 白癜风治疗医院 如何治疗白癜风好 白癜风能治愈吗 什么方法治疗白癜风好 廊坊治疗白癜风最好的专科医院 白癜风怎么治疗好 白癜风早期能治愈吗 白癜风哪里治疗好 治疗白癜风的偏方有哪些 怎么治疗白癜风好 石家庄白癜风最好的医院 怎么治疗白癜风好 治疗白癜风哪家医院好 治疗牛皮癣,北京牛皮癣医院 白癜风治疗最好医院 白癜风能治愈吗 白癜风能治愈吗 白癜风早期症状 白癜风专科医院 治疗白癜风医院 白癜风早期症状是怎么样 天津治疗白癜风哪家医院效果最好 北京白癜风军颐中医医院 白癜风治疗医院 白癜风如何治疗 白癜风医院 治疗白癜风最好医院 牛皮癣 牛皮癣治疗 牛皮癣医院 治疗白癜风多少钱 北京治疗白癜风最好医院 白癜风早期症状 治疗白癜风偏方
How To Get Rid Of Stretch Marks
How to Get Rid of Acne Scars
how to get rid of flakes
how to ask a girl out
how to get a girl to like you
How To Talk To Girls
How To Impress A Girl