千招百式 讓無線局域網安全到底(2) |
發布時間: 2012/8/19 18:41:05 |
采用加密法保護無線信號 除了上面的幾種方法能夠保護無線局域網的工作安全性外,還有一種比較有效的保護方法,那就是對無線傳輸信號進行加密,這種方法往往具有很高的安全防范效果。 當前無線節點設備比較常用的加密方法包括兩種,一種是WEP加密技術,另外一種就是WPA加密技術。其中WEP技術也叫對等保密技術,該技術一般在網絡鏈路層進行RC4對稱加密,無線上網用戶的密鑰內容一定要與無線節點的密鑰內容完全相同,才能正確地訪問到網絡內容,這樣就能有效避免非授權用戶通過監聽或其他攻擊手段來偷偷訪問本地無線網絡。正常來說,WEP加密技術為我們普通用戶提供了40位、128位甚至152位長度的幾種密鑰算法機制。一旦無線上網信號經過WEP加密后,本地無線網絡附近的非法用戶即使通過專業工具竊取到上網傳輸信號,他們也無法看到其中的具體內容,如此一來本地無線上網信號就不容易對外泄密了,那么無線局域網的數據發送安全性和接收安全性就會大大提高了。而且WEP加密的選用位數越高,非法用戶破解無線上網信號的難度就越大,本地無線網絡的安全系數也就越高。 不過WEP加密技術也存在明顯缺陷,比方說同一個無線局域網中的所有用戶往往都共享使用相同的一個密鑰,只有其中一個用戶丟失了密鑰,那么整個無線局域網網絡都將變得不安全。而且考慮到WEP加密技術已經被發現存在明顯安全缺陷,非法用戶往往能夠在有限的幾個小時內就能將加密信號破解掉。 因為WPA加密技術先天性不足,催生了另外一個更加安全的加密技術-WPA的出現,這種加密技術可以看作是WEP加密技術的增強產品,它比WEP加密技術更具安全性和保護性,這種加密技術包含TKIP加密方式和AES加密方式。 在為無線節點設備設置加密密鑰時,我們可以使用兩種方式來進行,一種方式比較簡單,另外一種方式則不那么簡單。比較簡單的方式就是我們可以使用無線節點設備中自帶的密鑰生成器來自動生成密鑰,另外一種方式就是我們采用手工方法選擇合適的加密密鑰,比方說我們可以使用字母A-F和數字0-9的組合來混合設置加密密鑰。 要對無線上網信號進行加密時,我們可以先從普通無線工作站中運行IE瀏覽器程序,并在瀏覽窗口中輸入無線節點設備默認的后臺管理地址,之后正確輸入管理員帳號名稱以及密碼,進入到該設備的后臺管理頁面,單擊該頁面中的“首頁”選項卡,并在對應選項設置頁面的左側顯示區域單擊“無線網絡”項目,在對應該項目的右側列表區域,找到“安全方式”設置選項,并用鼠標單擊該設置項旁邊的下拉按鈕,從彈出的下拉列表中我們可以看到無線節點設備一般能夠同時支持“WEP”加密協議和“WPA”加密協議; 選中最常用的“WEP”加密協議,之后選擇好合適的身份驗證方式,一般無線節點設備都為用戶提供了共享密鑰、自動選擇以及開放系統這三個驗證方式,為了有效保護無線網絡傳輸信息的安全,我們應該在這里選用“共享密鑰”驗證方式。接著在“WEP密碼”文本框中正確輸入合適的無線網絡訪問密碼,再單擊對應設置頁面中的“執行”按鈕,以便保存好上面的設置操作,最后將無線節點設備重新啟動一下,如此一來我們就在無線節點設備中成功地對本地無線網絡進行了加密。 本文出自:億恩科技【www.endtimedelusion.com】 |