成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

常見無線局域網(wǎng)設置安全的幾種隱患

網(wǎng)絡 路由交換
常見無線局域網(wǎng)設置安全的幾種隱患,關注無線局域網(wǎng)設置安全嗎?容易侵入嗎?你的無線局域網(wǎng)設置安全是不是經(jīng)常讓你上網(wǎng)時掉線,看看下面的文章,一切問題都能解決。

本文主要給大家介紹了對于無線路由局域網(wǎng)設置的安全性問題,給出了具體的配置說明,并且從AP使用,經(jīng)授權服務,服務性能設置等方面給出了詳細的介紹。

有線網(wǎng)絡一直以來都是家庭、企業(yè)用戶經(jīng)常使用的網(wǎng)絡方式,但是隨著無線網(wǎng)絡的普及,有線網(wǎng)絡也漸漸的暴露出其不可避免的弊端:布線、改線工程量大;線路容易損壞;網(wǎng)中的各節(jié)點不可移動。特別是當要把相離較遠的節(jié)點聯(lián)接起來時,架設專用通信線路的布線施工難度大、費用高、耗時長,對正在迅速擴大的連網(wǎng)需求形成了嚴重的瓶頸阻塞。這時無線網(wǎng)絡就顯示其優(yōu)越性:可移動性、安裝簡單、高靈活性和擴展能力,作為對傳統(tǒng)有線網(wǎng)絡的延伸,在許多特殊環(huán)境中得到了廣泛的應用。以前電影中經(jīng)常出現(xiàn)的在智能大廈里任意地方移動辦公,隨時隨地下載資料、打印文件的片斷,都出現(xiàn)在我們的現(xiàn)實生活當中。

但是在無線局域網(wǎng)的安全性更值得我們去注意。由于傳送的數(shù)據(jù)是利用無線電波在空中輻射傳播,無線電波可以穿透天花板、地板和墻壁,發(fā)射的數(shù)據(jù)可能到達預期之外的、安裝在不同樓層、甚至是發(fā)射機所在的大樓之外的接收設備,任何人都有條件竊聽或干擾信息,數(shù)據(jù)安全也就成為最重要的問題。

因此,我們在一開始應用無線網(wǎng)絡時,就應該充分考慮其安全性,了解足夠多的防范措施,保護好我們自己的網(wǎng)絡。下面,我們就向大家介紹一些無線局域網(wǎng)所面臨的危險,知道了解危險如何存在,那么我們再去解決也就相對容易一些:

無線局域網(wǎng)設置安全:容易侵入

無線局域網(wǎng)非常容易被發(fā)現(xiàn),為了能夠使用戶發(fā)現(xiàn)無線網(wǎng)絡的存在,網(wǎng)絡必須發(fā)送有特定參數(shù)的信標幀,這樣就給攻擊者提供了必要的網(wǎng)絡信息。入侵者可以通過高靈敏度天線從公路邊、樓宇中以及其他任何地方對網(wǎng)絡發(fā)起攻擊而不需要任何物理方式的侵入。

無線局域網(wǎng)設置安全:非法的AP

無線局域網(wǎng)易于訪問和配置簡單的特性,使網(wǎng)絡管理員和安全官員非常頭痛。因為任何人的計算機都可以通過自己購買的AP,不經(jīng)過授權而連入網(wǎng)絡。很多部門未通過公司IT中心授權就自建無線局域網(wǎng),用戶通過非法AP接入給網(wǎng)絡帶來很大安全隱患。

無線局域網(wǎng)設置安全:經(jīng)授權使用服務

一半以上的用戶在使用AP時只是在其默認的配置基礎上進行很少的修改。幾乎所有的AP都按照默認配置來開啟WEP進行加密或者使用原廠提供的默認密鑰。由于無線局域網(wǎng)的開放式訪問方式,未經(jīng)授權擅自使用網(wǎng)絡資源不僅會增加帶寬費用,更可能會導致法律糾紛。而且未經(jīng)授權的用戶沒有遵守服務提供商提出的服務條款,可能會導致ISP中斷服務。

無線局域網(wǎng)設置安全:服務和性能的限制

無線局域網(wǎng)的傳輸帶寬是有限的,由于物理層的開銷,使無線局域網(wǎng)的實際最高有效吞吐量僅為標準的一半,并且該帶寬是被AP所有用戶共享的。無線帶寬可以被幾種方式吞噬:來自有線網(wǎng)絡遠遠超過無線網(wǎng)絡帶寬的網(wǎng)絡流量,如果攻擊者從快速以太網(wǎng)發(fā)送大量的Ping流量,就會輕易地吞噬AP有限的帶寬;

如果發(fā)送廣播流量,就會同時阻塞多個AP;攻擊者可以在同無線網(wǎng)絡相同的無線信道內發(fā)送信號,這樣被攻擊的網(wǎng)絡就會通過CSMA/CA機制進行自動適應,同樣影響無線網(wǎng)絡的傳輸;另外,傳輸較大的數(shù)據(jù)文件或者復雜的client/server系統(tǒng)都會產(chǎn)生很大的網(wǎng)絡流量。

無線局域網(wǎng)設置安全:地址欺騙和會話攔截

由于802.11無線局域網(wǎng)對數(shù)據(jù)幀不進行認證操作,攻擊者可以通過欺騙幀去重定向數(shù)據(jù)流和使ARP表變得混亂,通過非常簡單的方法,攻擊者可以輕易獲得網(wǎng)絡中站點的MAC地址,這些地址可以被用來惡意攻擊時使用。

除攻擊者通過欺騙幀進行攻擊外,攻擊者還可以通過截獲會話幀發(fā)現(xiàn)AP中存在的認證缺陷,通過監(jiān)測AP發(fā)出的廣播幀發(fā)現(xiàn)AP的存在。然而,由于802.11沒有要求AP必須證明自己真是一個AP,攻擊者很容易裝扮成AP進入網(wǎng)絡,通過這樣的AP,攻擊者可以進一步獲取認證身份信息從而進入網(wǎng)絡。在沒有采用802.11i對每一個802.11 MAC幀進行認證的技術前,通過會話攔截實現(xiàn)的網(wǎng)絡入侵是無法避免的。

無線局域網(wǎng)設置安全:流量分析與流量偵聽

802.11無法防止攻擊者采用被動方式監(jiān)聽網(wǎng)絡流量,而任何無線網(wǎng)絡分析儀都可以不受任何阻礙地截獲未進行加密的網(wǎng)絡流量。目前,WEP有漏洞可以被攻擊者利用,它僅能保護用戶和網(wǎng)絡通信的初始數(shù)據(jù),并且管理和控制幀是不能被WEP加密和認證的,這樣就給攻擊者以欺騙幀中止網(wǎng)絡通信提供了機會。

早期,WEP非常容易被Airsnort、WEPcrack一類的工具解密,但后來很多廠商發(fā)布的固件可以避免這些已知的攻擊。作為防護功能的擴展,最新的無線局域網(wǎng)產(chǎn)品的防護功能更進了一步,利用密鑰管理協(xié)議實現(xiàn)每15分鐘更換一次WEP密鑰。即使最繁忙的網(wǎng)絡也不會在這么短的時間內產(chǎn)生足夠的數(shù)據(jù)證實攻擊者破獲密鑰。

責任編輯:chenqingxiang 來源: IT168
相關推薦

2009-12-23 16:33:34

2010-09-13 13:37:59

2010-09-28 09:21:34

2010-09-27 09:12:00

2010-09-14 09:16:28

2010-09-16 09:29:02

2010-09-27 08:42:39

2010-08-30 11:02:04

2009-04-02 10:15:00

2010-09-14 10:31:16

無線局域網(wǎng)設置

2010-03-29 22:33:39

2010-09-01 13:53:15

無線局域網(wǎng)

2010-09-25 10:11:19

無線局域網(wǎng)

2010-08-30 13:26:46

無線局域網(wǎng)

2010-09-15 14:12:18

無線路由設置

2010-04-16 10:13:56

2010-09-01 13:24:52

無線局域網(wǎng)安全

2009-04-09 10:17:00

2013-02-02 15:58:54

2009-11-26 10:44:11

WLAN無線局域網(wǎng)安全技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产区精品 | 久久久入口 | 又黄又爽的网站 | 超碰成人免费 | 91大神新作在线观看 | 黄视频在线网站 | 成人黄色在线观看 | 男女羞羞视频免费看 | 欧美一级免费看 | 99这里只有精品视频 | 亚洲精品乱码久久久久久黑人 | 久久久久久中文字幕 | 日本天堂一区二区 | 国产电影一区 | 一级黄色片一级黄色片 | 国产9999精品 | 三级视频久久 | 一区在线观看视频 | 日本久久网 | 国产高清免费 | 欧美三级久久久 | 羞羞视频在线观看网站 | 九九热这里 | 欧美精品久久久 | 一级毛片中国 | 伊人网站 | 午夜影院 | 不卡在线视频 | 亚洲在线久久 | 成人免费在线视频 | 色妞av| 日本不卡一区二区 | 日本特黄a级高清免费大片 特黄色一级毛片 | 亚洲一区二区免费 | 亚洲第一在线 | 91精品国产91久久久久久最新 | 成人av一区| 欧美一区二区三区,视频 | 在线视频亚洲 | 少妇特黄a一区二区三区88av | 免费观看毛片 |