|
由于無(wú)線上網(wǎng)設(shè)備的價(jià)格正逐步“大眾化”,無(wú)線上網(wǎng)設(shè)備的技術(shù)正逐步“成熟化”,越來越多的單位甚至是家庭都采用無(wú)線技術(shù)進(jìn)行組網(wǎng)。在盡情享受無(wú)線網(wǎng)絡(luò)給我們帶來方便的同時(shí),無(wú)線上網(wǎng)的安全現(xiàn)象也正被越來越多的用戶所重視,那么如何才能讓自己的無(wú)線網(wǎng)絡(luò)拒絕遭遇非法攻擊呢?本文下面就從無(wú)線網(wǎng)絡(luò)的加密協(xié)議出發(fā),來為各位朋友推薦一套非常可行的辦法,幫助本地?zé)o線網(wǎng)絡(luò)拒絕遭遇非法攻擊!
走近無(wú)線加密協(xié)議
在使用無(wú)線加密協(xié)議保護(hù)本地?zé)o線網(wǎng)絡(luò)遠(yuǎn)離非法攻擊之前,我們不妨走近無(wú)線加密協(xié)議,撩開它的神秘面紗。大家知道,數(shù)據(jù)文件利用無(wú)線網(wǎng)絡(luò)通道進(jìn)行傳輸時(shí)與普通郵寄有點(diǎn)相同,倘若我們沒有對(duì)數(shù)據(jù)文件進(jìn)行加密就直接讓其在無(wú)線網(wǎng)絡(luò)中傳輸?shù)脑,那么本地(zé)o線網(wǎng)絡(luò)周圍的無(wú)線工作站都有可能將那些沒有采取加密保護(hù)措施的數(shù)據(jù)文件截取下來,那么本地向外發(fā)送的數(shù)據(jù)文件就會(huì)將隱私信息泄露出去;倘若我們不希望這些數(shù)據(jù)文件對(duì)外泄露隱私信息時(shí),那么我們?cè)趯⒛繕?biāo)數(shù)據(jù)文件傳輸出去之前就應(yīng)該對(duì)它們先進(jìn)行加密或采取其他安全保護(hù)措施,確保那些不知道解密方法的工作站用戶無(wú)法訪問具體的數(shù)據(jù)內(nèi)容。
目前,在使用IEEE802.11b/g通信標(biāo)準(zhǔn)的無(wú)線網(wǎng)絡(luò)中,為了提高網(wǎng)絡(luò)的安全抵抗能力,普通用戶廣泛使用的無(wú)線網(wǎng)絡(luò)加密協(xié)議主要包括WEP加密協(xié)議和WPA加密協(xié)議兩種,其中WEP協(xié)議也稱有線等效加密協(xié)議,這種無(wú)線通信協(xié)議常常是那些急于生產(chǎn)銷售無(wú)線設(shè)備的廠家在比較短的時(shí)間內(nèi)拼湊而成的非正規(guī)無(wú)線加密通信標(biāo)準(zhǔn),從目前來看這種無(wú)線網(wǎng)絡(luò)加密協(xié)議還有相當(dāng)多的安全漏洞存在,使用該加密協(xié)議的無(wú)線數(shù)據(jù)信息很容易遭到攻擊;WPA協(xié)議也被稱為Wi-Fi保護(hù)訪問協(xié)議,這種加密協(xié)議一般是用來改進(jìn)或替換有明顯安全漏洞的WEP加密協(xié)議的,這種加密協(xié)議可以采用兩種技術(shù)完成數(shù)據(jù)信息的加密傳輸目的,一種技術(shù)是臨時(shí)密鑰完整性技術(shù),在該技術(shù)支持下WPA加密協(xié)議使用128位密鑰,同時(shí)對(duì)每一個(gè)數(shù)據(jù)包來說單擊一次鼠標(biāo)操作就能達(dá)到改變密鑰的目的,該加密技術(shù)可以兼容目前的無(wú)線硬件設(shè)備以及WEP加密協(xié)議;另外一種技術(shù)就是可擴(kuò)展認(rèn)證技術(shù),WPA加密協(xié)議在這種技術(shù)支持下能為無(wú)線用戶提供更多安全、靈活的網(wǎng)絡(luò)訪問功能,同時(shí)這種協(xié)議要比WEP協(xié)議更安全、更高級(jí)。
啟用WEP協(xié)議進(jìn)行普通加密
在無(wú)線網(wǎng)絡(luò)中傳輸一些保密性要求不高的數(shù)據(jù)信息時(shí),我們常常會(huì)選用WEP協(xié)議,這種協(xié)議基本被普通的家庭用戶廣泛使用。啟用WEP協(xié)議保護(hù)本地?zé)o線網(wǎng)絡(luò)的操作非常簡(jiǎn)單,現(xiàn)在本文就以DI-624+A型號(hào)的D-LINK無(wú)線路由器為例,來向各位詳細(xì)介紹一下啟用WEP協(xié)議的操作步驟:
首先從客戶機(jī)中運(yùn)行IE瀏覽器程序,并在瀏覽窗口中輸入無(wú)線路由器設(shè)備默認(rèn)的后臺(tái)管理地址,之后正確輸入管理員帳號(hào)名稱以及密碼,進(jìn)入到該設(shè)備的后臺(tái)管理頁(yè)面,單擊該頁(yè)面中的“首頁(yè)”選項(xiàng)卡,并在對(duì)應(yīng)選項(xiàng)設(shè)置頁(yè)面的左側(cè)顯示區(qū)域單擊“無(wú)線網(wǎng)絡(luò)”項(xiàng)目,在對(duì)應(yīng)該項(xiàng)目的右側(cè)列表區(qū)域,找到“安全方式”設(shè)置選項(xiàng),并用鼠標(biāo)單擊該設(shè)置項(xiàng)旁邊的下拉按鈕,從彈出的下拉列表中我們可以看到DI-624+A型號(hào)的D-LINK無(wú)線路由器同時(shí)支持“WEP”加密協(xié)議和“WPA”加密協(xié)議;
選中最常用的“WEP”加密協(xié)議,之后選擇好合適的身份驗(yàn)證方式,一般無(wú)線路由器都為用戶提供了共享密鑰、自動(dòng)選擇以及開放系統(tǒng)這三個(gè)驗(yàn)證方式,為了有效保護(hù)無(wú)線網(wǎng)絡(luò)傳輸信息的安全,我們應(yīng)該在這里選用“共享密鑰”驗(yàn)證方式。接著在“WEP密碼”文本框中正確輸入合適的無(wú)線網(wǎng)絡(luò)訪問密碼,再單擊對(duì)應(yīng)設(shè)置頁(yè)面中的“執(zhí)行”按鈕,以便保存好上面的設(shè)置操作,最后將無(wú)線路由器設(shè)備重新啟動(dòng)一下,如此一來我們就在無(wú)線路由器中成功地本地?zé)o線網(wǎng)絡(luò)進(jìn)行了無(wú)線加密。
在無(wú)線路由器設(shè)備中啟用了WEP密碼協(xié)議后,我們還必須對(duì)無(wú)線網(wǎng)絡(luò)的工作站進(jìn)行正確地設(shè)置,才能保證它們順利地訪問到無(wú)線網(wǎng)絡(luò)中的內(nèi)容。在對(duì)普通工作站配置無(wú)線上網(wǎng)參數(shù)時(shí),我們可以依次單擊“開始”/“設(shè)置”/“網(wǎng)絡(luò)連接”命令,在彈出的網(wǎng)絡(luò)連接列表窗口中,用鼠標(biāo)右鍵單擊無(wú)線網(wǎng)卡設(shè)備對(duì)應(yīng)的網(wǎng)絡(luò)連接圖標(biāo),從彈出的快捷菜單中執(zhí)行“屬性”命令,打開無(wú)線網(wǎng)絡(luò)連接屬性設(shè)置窗口;單擊該窗口中的“無(wú)線網(wǎng)絡(luò)配置”選項(xiàng)卡,在對(duì)應(yīng)的選項(xiàng)設(shè)置頁(yè)面中找到“首選網(wǎng)絡(luò)”設(shè)置項(xiàng),并從中找到目標(biāo)無(wú)線網(wǎng)絡(luò)節(jié)點(diǎn),再單擊對(duì)應(yīng)頁(yè)面中的“屬性”按鈕;之后進(jìn)入到“關(guān)聯(lián)”選項(xiàng)設(shè)置頁(yè)面,選中該頁(yè)面“網(wǎng)絡(luò)驗(yàn)證”設(shè)置項(xiàng)處的“共享式”選項(xiàng),最后單擊“確定”按鈕完成工作站無(wú)線上網(wǎng)參數(shù)的設(shè)置操作。 本新聞共 2頁(yè),當(dāng)前在第 1頁(yè) 1 2 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|