在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

WIFI的安全隱患與防范措施

汽車玩家 ? 來源:今日頭條 ? 作者:百米閃修 ? 2020-03-23 16:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,隨著無線網絡技術的成熟,越來越多的人們通過無線設備連接到互聯網。最早Wi-Fi只用于對IEEE802.11b系列的產品進行認證的描述,全稱為Wireless-Fidelity,但現在正在逐步擴展到802.11系列的各類標準,用戶也開始使用Wi-Fi或者WIFI指代所有的無線網產品標準,

當前無線網的用戶對于隨時隨地訪問自己關心的網絡數據要求越來越高,為此,各類場所對無線網的部署也日益流行。布置方有家庭、企業還有運營商,但是無論何種規模的無線網絡,都面臨著各種各樣的安全隱患和威脅。

【首先是常見的無線網安全威脅】

無線網的傳輸和接收數據是通過在空氣中廣播的射頻信號。由于無線局域網使用的廣播性質,存在黑客可以訪問或損壞數據的威脅。安全隱患主要有以下幾點:

1、未經授權使用網絡服務

如果無線局域網設置為開放式訪問方式,非法用戶可以不經授權而擅自使用網絡資源,不僅占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務質量,而且未經授權的用戶沒有遵守相應的條款,甚至可能導致法律糾紛。

2、地址欺騙和會話攔截(中間人攻擊)

在無線環境中,非法用戶通過偵聽等手段獲得網絡中合法站點的MAC地址比有線環境中要容易得多,這些合法的MAC地址可以被用來進行惡意攻擊。

此外,非法用戶很容易裝扮成合法的無線接入點,誘導合法用戶連接該接入點進入網絡,從而進一步獲取合法用戶的鑒別身份信息,通過會話攔截實現網絡入侵。

由于無線網一般是有線網的延伸部分,一旦攻擊者進入無線網絡,它將成為進一步入侵其他系統的起點。而多數部署的無線網都在防火墻之后,這樣無線網的安全隱患就會成為整個安全系統的漏洞,只要攻破無線網絡,就會使整個網絡暴露在非法用戶面前。

【其次介紹無線網的安全措施】

為了緩解上述的安全問題,所有的無線網都需要增加基本的安全認證、加密和加密功能,包括:

●用戶身份認證,防止未經授權訪問網絡資源。

●數據加密以保護數據完整性和數據傳輸私密性。

身份認證方式包括:

一、開放式認證。開放認證基本上是一個空認證算法,允許任何設備向接入點(AP)發送認證要求。開放驗證中客戶端使用明文傳輸關聯AP。如果沒有加密功能,任何知道無線局域網SSID的設備都可以進入該網絡。如果在AP上啟用了有線對等加密協議(WEP),WEP密鑰則成為一種訪問控制的手段。沒有正確的WEP密鑰的設備即使認證成功也不能通過AP傳輸數據,同時這樣的設備也不能解密由AP發出的數據。

開放認證是一個基本的驗證機制,可以使用不支持復雜的認證算法無線設備。802.11規范中認證的是面向連接的。對于需要驗證允許設備得以快速進入網絡的設計,在這種情況下,您可以使用開放式身份驗證。而開放認證沒辦法檢驗是否客戶端是一個有效的客戶端,不管你是不是黑客或是惡意攻擊者的客戶端。如果你使用不帶WEP加密的開放驗證,任何知道無線局域網SSID的用戶都可以訪問網絡。

二、共享密鑰認證。該方式與開放驗證類似而有一個主要的區別。當你使用帶WEP加密密鑰的開放認證時,WEP密鑰是用來加密和解密數據,但在認證的步驟中卻不使用。在共享密鑰認證中,WEP加密被用于驗證。和開放驗證類似,共享密鑰認證需要客戶端和AP具有相同的WEP密鑰。AP使用共享密鑰認證發出一個挑戰文本包到客戶端,客戶端使用本地配置的WEP密鑰來加密挑戰文本并且回復隨后而來的身份驗證請求。如果AP可以解密認證要求,并恢復原始的挑戰文本,AP將回復一個準許訪問的認證響應給該客戶端。

在共享密鑰認證中,客戶端和AP的交換挑戰文本(明文)并且加密的該挑戰文本。因此,這種認證方式易受到中間人攻擊。黑客可以收到未加密的挑戰文本和已加密的挑戰文本,并從這些信息中提取WEP密鑰(共享密鑰)。當黑客知道WEP密鑰時,整個認證機制將受到威害并且黑客可以自由訪問該WLAN網絡。這是共享密鑰認證的主要缺點。

除了WEP之外,現在還有WPA和WPA2機制。

WPA是一種基于Wi - Fi聯盟的標準安全解決方案,以解決本地無線局域網漏洞。WPA為WLAN系統提供了增強的數據保護和訪問控制。WPA在原來的IEEE 802.11標準的執行基礎上解決了所有已知的有線等效保密(WEP)的漏洞,給WLAN網絡帶來了直接的安全解決方案,包括企業和小型辦公室,家庭辦公室(SOHO)這樣的WLAN網絡環境。

WPA2是新一代的Wi - Fi安全協議。WPA2是Wi - Fi聯盟共同實施批準的IEEE 802.11i標準。WPA2執行國家標準和技術局(NIS )建議基于高級加密標準(AES)加密算法的計數器模式及密碼區塊鏈信息認證碼協議(CCMP)。AES計數器模式是一種分組密碼,該模式每次用一個128位密鑰加密128位的數據塊。WPA2比WPA提供了更高級別的安全性。

此外,還有其他兩個常用的機制用于無線網安全:

●基于SSID認證

●MAC地址認證

服務區標識符 (SSID)匹配

無線客戶端必需設置與無線訪問點AP相同的SSID,才能訪問AP;如果出示的SSID與AP的SSID不同,那么AP將拒絕它通過本服務區上網。利用SSID設置,可以很好地進行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題。可以通過設置隱藏接入點(AP)及SSID區域的劃分和權限控制來達到保密的目的,SSID是允許邏輯劃分無線局域網的一種機制,SSID沒有提供任何數據隱私功能,而且SSID也不對AP 提供真正驗證客戶端的功能。

物理地址( MAC )過濾

每個無線客戶端網卡都由唯一的48位物理地址(MAC)標識,可在AP中手工維護一組允許訪問的MAC地址列表,實現物理地址過濾。

這種方法的效率會隨著終端數目的增加而降低,而且非法用戶通過網絡偵聽就可獲得合法的MAC地址表,而MAC地址并不難修改,因而非法用戶完全可以盜用合法用戶的MAC地址來非法接入。

【建議使用的無線網策略】

1、不建議使用WEP加密方式,而應該使用WPA和WPA2的加密認證方式,而現在絕大多數家用AP是支持WPA和WPA2加密認證的。

2、改變家用無線路由器的常規設置:家用無線路由器通常默認的DHCP服務(自動分配IP地址)是開啟的,這樣其他用戶如果進入了認證系統,不用猜測網絡的IP地址是多少,就可以獲得網絡IP地址了,從而降低了攻擊者的難度,提高了風險。具體來看,可以禁用DHCP服務和SSID廣播服務,并且更改路由器內網網關的IP地址,能夠大大增加攻擊的難度。

3、綁定MAC地址:在家用無線路由器上開啟MAC地址綁定功能,任何接入網絡的設備一定是預先錄入綁定的MAC地址,這樣能夠直接拒絕攻擊者設備連接入網的機率。

4、公共場所無線用戶自身的安全策略:由于在公共場合里,所有連接無線網絡的電腦邏輯上都處于同一個網絡里,所以要注意設置自身上網設備的安全性。主要需要關注的:

●不使用未知的無線信號,在公共場合,由于無線接入設備可以獲取所有的交互信息,對于未知的無線網絡一定需要加以鑒別后進行使用;

●開啟防火墻、安全軟件和禁用網絡發現等功能,防止其他人利用公共網絡對個人設備進行非法訪問;

●默認口令和弱口令需要進行修改,上網的設備管理員需要使用強口令,并且定期更改,防止使用弱口令以阻止非法用戶獲得管理員權限從而入侵我們的設備;

此外,還有一些常見的操作可以采用,例如禁用共享功能、安裝防病毒軟件、訪問安全性高的網站。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • WIFI
    +關注

    關注

    81

    文章

    5386

    瀏覽量

    207888
  • 無線設備
    +關注

    關注

    0

    文章

    106

    瀏覽量

    17238
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    如何解決銀行安全用電存在的安全隱患?

    進度要求。 2020年,中國郵政儲蓄銀行辦公室(郵銀發〔2020〕48號)《中國郵政儲蓄銀行安全保衛工作提質升級活動2020年工作方案》亦要求對銀行場景內消防安全、火災隱患做到防范與控
    的頭像 發表于 05-13 13:19 ?133次閱讀
    如何解決銀行<b class='flag-5'>安全</b>用電存在的<b class='flag-5'>安全隱患</b>?

    直面網絡安全挑戰,“明陽安全自組網” 打造全方位防御體系

    國家安全部微信公眾號24日發文稱,當前,智能終端已經深深融入生活、學習、工作的各個場景。在帶來驚喜和便利的同時,也暴露出一系列風險隱患,全文介紹了多種竊密手段,并提出相應防范措施。然而,這些智能終端
    的頭像 發表于 04-27 10:55 ?605次閱讀
    直面網絡<b class='flag-5'>安全</b>挑戰,“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系

    宿舍如何進行安全隱患防范 收費管理?

    概述 對于工廠分布不同省、地市或同地市不同區域的分公司等宿舍分散,要求集中管理、線上支付,低額提醒、欠費告警。但常規的本地插卡付費、本地預付費并不能完全滿足客戶管理需求,預付費云平臺應運而生。AcrelCloud-3200水電預付費云平臺無縫集成各分散宿舍布置的安科瑞DDSY/ADF系列電子式預付費電能表、閥控智能水表等,提供微信、支付寶、銀聯等可選的在線支付方式,大大方便了用戶充值、圈存,提供預警和充值、退費、電能消耗等記錄查詢
    的頭像 發表于 04-08 13:26 ?157次閱讀
    宿舍如何進行<b class='flag-5'>安全隱患</b><b class='flag-5'>防范</b> 收費管理?

    宿舍如何進行安全隱患防范和收費管理?

    預付費和用電安全管理措施是的。學生宿舍預付費電控系統可以解決使用傳統電表人工抄表費時費力,不方便統計管理和充值的弊端,更是為學生宿舍的用電安全也提供了解決方案,消除由于使用惡性負載引起的火災
    的頭像 發表于 03-19 14:06 ?282次閱讀
    宿舍如何進行<b class='flag-5'>安全隱患</b><b class='flag-5'>防范</b>和收費管理?

    DCS常見通訊故障處理及防范措施

    效提高生產質量和生產效率,具有非常廣闊的應用前景。以下是對DCS(分布式控制系統)常見通訊故障及其處理措施的詳細分析。 一、常見通訊故障及解決措施 1. 節點總線故障 ? ? 現象:節點總線材料通常是同軸電纜,當總線的干線任一處
    的頭像 發表于 03-04 12:03 ?891次閱讀

    石化安全隱患如“隱雷”,大核桃防爆手機“亮劍”直擊,確保生產安全

    石油化工行業已成為推動經濟發展的重要力量。然而,隨著該行業的迅猛發展,安全隱患問題也日益凸顯,宛如一顆顆潛在的“隱雷”,時刻威脅著企業的生產安全和員工的生命安全。面對這一嚴峻形勢,如何有效防范
    的頭像 發表于 02-11 17:03 ?377次閱讀
    石化<b class='flag-5'>安全隱患</b>如“隱雷”,大核桃防爆手機“亮劍”直擊,確保生產<b class='flag-5'>安全</b>!

    DHCP在企業網的部署及安全防范

    服務器獲取網絡配置信息。 安全防范措施 防止假冒 DHCP 服務器: 使用 DHCP Snooping:在網絡設備上啟用 DHCP Snooping 功能,該功能可以對進入網絡的 DHCP 報文進行
    發表于 01-16 11:27

    中偉視界:礦山智能分析平臺通過分級管理報警信息,結合電話、短信通知,提高安全隱患響應速度

    隨著礦山行業對安全管理的要求不斷提高,智能分析平臺中的報警等級管理成為保障礦工生命安全的重要措施。通過電話與短信的有效結合,能夠快速、精準地響應各類安全隱患,實現信息的及時傳遞。礦山企
    的頭像 發表于 12-26 18:14 ?439次閱讀

    安科瑞AISD智能安全配電裝置如何降低電氣火災安全隱患

    安科瑞徐赟杰 18706165067 AISD系列智能安全配電裝置主要針對低壓配電側人員觸電安全事故、線路老化、接地故障、漏電引起電氣火災等等常見安全隱患而設計,具有電不起火、電不斷電、電不漏電、電
    的頭像 發表于 12-19 11:11 ?426次閱讀
    安科瑞AISD智能<b class='flag-5'>安全</b>配電裝置如何降低電氣火災<b class='flag-5'>安全隱患</b>

    路燈漏電會導致哪些安全隱患

    一、 路燈漏電可能導致的安全隱患包括: ? 觸電事故:路燈漏電可能導致行人或騎行者在不知情的情況下觸電,尤其是在雨后或道路積水的情況下,水分會降低人體的電阻,增加觸電的風險。 ? 設備損壞:持續
    的頭像 發表于 11-20 13:43 ?708次閱讀
    路燈漏電會導致哪些<b class='flag-5'>安全隱患</b>

    杜絕安全隱患發生 SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內漏問題

    閥門在管道系統中起著控制介質流向、隔離或連接不同系統、調節流量以及保證系統安全運行等關鍵作用。如果閥門發生內漏,可能導致系統壓力失衡,產生安全隱患,甚至可能引發爆炸、火災等嚴重事故。通過內漏檢測,可以及時發現并處理這些潛在的安全隱患
    的頭像 發表于 11-20 13:39 ?411次閱讀
    杜絕<b class='flag-5'>安全隱患</b>發生  SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內漏問題

    養老院康復中心電氣火災安全隱患解決措施

    關注“acrelzx”微信號,了解更多產品資訊 養老院的安全用電至關重要,直接關系到老年人的生命安全和身體健康。?電氣事故和?觸電事故是養老院常見的安全隱患,因此,必須采取有效措施確保
    的頭像 發表于 10-31 17:21 ?526次閱讀
    養老院康復中心電氣火災<b class='flag-5'>安全隱患</b>解決<b class='flag-5'>措施</b>

    直流充電樁使用中有哪些電氣安全隱患及解決方案

    充電樁。然而,在充電樁的日常使用中,一些潛在的安全隱患也逐漸浮出水面,這些隱患有可能對人們的生命與財產安全構成嚴重威脅。因此,深刻認識并了解這些常見的充電樁安全隱患,以及如何通過嚴格的
    的頭像 發表于 10-30 15:22 ?1026次閱讀
    直流充電樁使用中有哪些電氣<b class='flag-5'>安全隱患</b>及解決方案

    淺談汽車電氣火災分析與技術防范措施

    安科瑞 程瑜 ?187 0211 2087 摘要: 簡要介紹了汽車電氣系統的功能和特點, 對導致汽車電氣系統火災的原因進行了剖析, 并有針對性地提出了技術防范措施。 關鍵詞: 汽車; 電氣火災
    的頭像 發表于 10-09 09:58 ?611次閱讀
    淺談汽車電氣火災分析與技術<b class='flag-5'>防范措施</b>

    IP 地址欺騙:原理、類型與防范措施

    IP地址欺騙是已現在十分常見的網絡攻擊方式,會給個人、企業和國家帶來巨大風險。下文講解IP地址欺騙的本質、工作原理和檢測防范方法。 ? IP地址欺騙是什么? IP地址欺騙是指攻擊者通過偽造IP地址
    的頭像 發表于 08-26 14:04 ?866次閱讀
    IP 地址欺騙:原理、類型與<b class='flag-5'>防范措施</b>
    主站蜘蛛池模板: 亚洲一区二区三区四区在线 | 久久男人视频 | 国产特黄1级毛片 | 国产三级香港三级人妇 | 特黄一级真人毛片 | 朋友夫妇和交换性bd高清 | 色老成人精品视频在线观看 | 中文字幕欧美成人免费 | 国产日本三级 | 色播影院性播影院私人影院 | 狠狠激情五月综合婷婷俺 | 黄色大秀 | 天堂资源在线观看 | 久久精品操 | 四虎最新网站 | 伊人久操 | 一级黄色录像毛片 | 成人男女啪啪免费观看网站 | 天堂色综合 | 四虎影院新网址 | 国产一区二区播放 | 久久人人爽爽爽人久久久 | 日日夜夜天天干 | 天天干在线观看 | 色香蕉视频 | 色女人久久 | 日本高清在线3344www | 狠狠色狠狠色综合 | 精品四虎免费观看国产高清午夜 | 国产性夜夜春夜夜爽 | 天天激情站| 伊人精品视频在线 | 一区二区三区高清视频在线观看 | 久久9精品 | 婷婷开心激情网 | 亚洲精品二区中文字幕 | 天堂在线www在线资源 | 天天做天天做天天综合网 | 色综合综合网 | 亚洲小younv另类 | 第四色男人天堂 |