捍衛WIFI信息安全需限制無線傳輸數據
前文介紹了無線節點,網卡設備的限制,可以提高WIFI網絡信息的保密性。那么,本文接下來介紹的是,通過對無線傳輸數據進行限制,也可以提高信息安全。下面就為大家詳細介紹一下。
通過無線傳輸數據信號在空中來回傳輸,要是不對它們進行加密限制的話,稍微懂得無線網絡知識的非法攻擊者都能輕松地將正在無線傳輸數據信號捕獲和破解掉,如此一來通過無線傳輸數據信號就可能被非法攻擊者竊取到,為此我們有必要對無線傳輸數據信號進行加密限制,以便阻止非法攻擊者輕易竊取到其中的內容。
目前,我們最常使用的數據加密限制方式為WEP加密技術,這種加密技術能夠對每一個連接無線網絡的用戶進行身份識別,并且對無線傳輸數據內容直接進行加密限制。
不過,在默認狀態下不少無線節點設備都會禁止使用WEP加密技術,那樣一來非法攻擊者就能輕松掃描到各類無線網絡信息,同時能將捕獲到的無線傳輸數據內容輕松破解掉,所以我們必須及時修改無線節點設備的無線傳輸數據加密參數,確保對無線上網信號進行安全加密。現在筆者以TL-WR541G型號的TP-LINK無線路由器為例,向各位朋友詳細介紹如何對無線傳輸數據進行加密限制:
首先在本地工作站系統中運行IE瀏覽器程序,在彈出的瀏覽窗口地址欄中輸入無線路由器的后臺管理IP地址,單擊回車鍵后,打開無線路由器設備的后臺登錄界面,在該界面中輸入正確的用戶名和密碼信息,再單擊“確定”按鈕打開無線路由器后臺管理界面;
其次在無線路由器后臺管理界面的左側顯示區域,用鼠標展開“無線參數”分支,再選中該分支下面的“基本設置”選項,在對應“基本設置”選項的右側顯示區域,檢查一下“開啟安全設置”項目是否處于選中狀態,要是發現該項目還沒有被選中時,那我們必須及時將它重新選中。
之后,在“安全類型”下拉列表框中選擇“WEP”項目,并且在“安全選項”下拉列表中選擇“自動選擇”,同時將密碼格式選擇調整為“16進制”,將密鑰類型調整為“啟用”,再在密鑰內容文本框中輸入一段10位字符信息,該字符信息就是具體的無線傳輸數據加密密碼,非法攻擊者不知道該密碼就無法破解無線傳輸數據信號。
完成上面的設置操作后,執行“保存”操作,并且關閉無線路由器后臺管理界面。下面,我們還需要打開本地工作站的無線網絡連接屬性設置界面,并且在該設置界面中設置好WEP加密內容,才能夠確保本地工作站順利訪問單位的無線局域網網絡。而本地無線局域網之外的非法攻擊者由于不知道WEP加密內容,他們自然就不能通過本地無線網絡竊取隱私信息了。
小提示:
由于WEP技術有明顯安全漏洞,如果我們想追求更高級別的安全保護時,可以采用WPA技術對無線傳輸信號進行加密限制,因為WPA技術采用了更為“強壯”的生成算法,我們用鼠標單擊一次信息包時,它的密鑰內容就會自動變化一次。
啟用WPA加密技術保護本地無線局域網網絡的操作也很簡單,我們只要在無線路由器后臺管理界面的左側顯示區域,用鼠標展開“無線參數”分支,再選中該分支下面的“基本設置”選項,在對應“基本設置”選項的右側顯示區域,將“安全類型”參數設置為“WPA”或“WPA-PSK”;之后將“加密方式”設置為“TKIP”,同時將PSK密碼設置好,完成密碼設置任務后,再執行保存操作,這樣的話我們就為本地無線網絡成功啟用了WPA加密協議。
同樣地,為了讓無線網絡中的工作站能夠順利地訪問已經加密了的無線網絡,我們也需要對工作站的無線上網參數進行合適設置。在對普通工作站配置無線上網參數時,我們可以依次單擊“開始”/“設置”/“網絡連接”命令,在彈出的網絡連接列表窗口中,用鼠標右鍵單擊無線網卡設備對應的網絡連接圖標,從彈出的快捷菜單中執行“屬性”命令,打開無線網絡連接屬性設置窗口;單擊該窗口中的“無線網絡配置”選項卡,在對應的選項設置頁面中找到“首選網絡”設置項,并從中找到目標無線網絡節點,再單擊對應頁面中的“屬性”按鈕;之后進入到“關聯”選項設置頁面,選中該頁面“網絡驗證”設置項處的“WPA”或“WPA-PSK”選項,同時將“數據加密”參數調整為“TKIP”,再在“網絡密鑰”設置項處正確輸入之前設置的PSK密碼,最后單擊“確定”按鈕完成工作站無線上網參數的設置操作。