|
無線局域網(wǎng)網(wǎng)絡(luò)是通過微波進(jìn)行傳播信號的,所以無線局域網(wǎng)的信號傳輸安全性讓很多無線上網(wǎng)用戶有點擔(dān)心,其實只要熟悉了無線網(wǎng)絡(luò)的信號傳輸機(jī)制,并能夠使用一些安全防護(hù)辦法,我們就能夠讓無線局域網(wǎng)安全工作到底。
與有線局域網(wǎng)網(wǎng)絡(luò)明顯不同的是,無線局域網(wǎng)網(wǎng)絡(luò)是通過微波進(jìn)行傳播信號的,這個東西看不見、摸不著,所以無線局域網(wǎng)的信號傳輸安全性讓很多無線上網(wǎng)用戶有點擔(dān)心,其實我們只要熟悉了無線網(wǎng)絡(luò)的信號傳輸機(jī)制,并能夠有的放矢地使用一些安全防護(hù)辦法,我們就一定能夠讓無線局域網(wǎng)安全工作到底。
禁止使用點對點工作模式
一般來說,無線局域網(wǎng)中的普通工作站常常有兩種基本的工作傳輸模式,一種模式就是基礎(chǔ)架構(gòu)模式,另外一種就是點對點工作模式。當(dāng)無線局域網(wǎng)網(wǎng)絡(luò)采用基礎(chǔ)架構(gòu)模式工作時,那么局域網(wǎng)中的所有無線工作站都需要通過一個無線路由器設(shè)備來進(jìn)行信號處理;換句話說,無論我們是上網(wǎng)瀏覽網(wǎng)頁內(nèi)容,還是與相同局域網(wǎng)中的其他工作站進(jìn)行共享傳輸交流,無線工作站的所有數(shù)據(jù)信號都需要經(jīng)過無線路由器設(shè)備。大多數(shù)單位的無線局域網(wǎng)網(wǎng)絡(luò)都屬于這種類型的網(wǎng)絡(luò)。
如果無線局域網(wǎng)網(wǎng)絡(luò)采用點對點模式工作時,那么無線局域網(wǎng)中工作站與工作站之間的相互通信能夠直接進(jìn)行,而不需借助一個無線路由器設(shè)備或其他無線節(jié)點設(shè)備。在一些特定的場合下,這種工作模式比較有利于工作站的快速網(wǎng)絡(luò)訪問,比方說要是我們想與局域網(wǎng)中其他工作站進(jìn)行共享傳輸文件時,就可以選用點對點工作模式。不過比較麻煩的是,只要我們啟用了點對點這種模式,那么本地?zé)o線網(wǎng)絡(luò)附近的非法用戶也能夠在我們毫無知情的情況下偷偷訪問本地網(wǎng)絡(luò)中的重要隱私信息,這么一來本地?zé)o線局域網(wǎng)的工作安全性就會大大下降。
為了有效避免本地網(wǎng)絡(luò)中的隱私信息對外泄露,我們強(qiáng)烈建議大家取消使用點對點工作模式,除非在萬不得已的情況下,再啟用該工作模式,而且一旦完成工作站之間的信息交流任務(wù)之后,必須立即再禁用點對點工作模式。
拒絕廣播無線網(wǎng)絡(luò)標(biāo)識符
為了方便無線局域網(wǎng)中的普通工作站能夠快速地發(fā)現(xiàn)連接無線節(jié)點設(shè)備,每一個無線節(jié)點設(shè)備基本都有一個網(wǎng)絡(luò)服務(wù)標(biāo)識名稱,這個名稱信息一般被叫做無線節(jié)點的SSID標(biāo)識符,普通工作站只有通過該標(biāo)識符才能與無線節(jié)點設(shè)備建立正常的無線網(wǎng)絡(luò)連接,要是不知道SSID標(biāo)識符,那么普通工作站是無法加入到無線局域網(wǎng)中的。因此,要想阻止非法用戶偷偷使用本地的無線網(wǎng)絡(luò),我們必須想辦法不讓非法用戶知道本地?zé)o線局域網(wǎng)的SSID標(biāo)識符信息。
目前,市場上推出的許多無線節(jié)點設(shè)備出廠默認(rèn)設(shè)置都是允許無線網(wǎng)絡(luò)標(biāo)識符廣播的,一旦啟用了該功能后,就相當(dāng)于無線節(jié)點設(shè)備會自動向無線覆蓋范圍內(nèi)的所有普通工作站發(fā)布本地的無線網(wǎng)絡(luò)標(biāo)識符名稱信息。盡管啟用SSID標(biāo)識符廣播功能讓大家能夠非常方便地加入到本地?zé)o線網(wǎng)絡(luò)中,但是該功能同樣也讓一些非法用戶可以輕松地尋找到本地的無線網(wǎng)絡(luò),如此一來本地?zé)o線網(wǎng)絡(luò)的安全性就會受到影響。為了保護(hù)本地?zé)o線網(wǎng)絡(luò)的安全,我們強(qiáng)烈建議大家關(guān)閉這個SSID標(biāo)識符廣播功能。
當(dāng)然,需要提醒各位注意的是,要是非法用戶已經(jīng)知道本地的無線網(wǎng)絡(luò)SSID標(biāo)識符時,即使我們?nèi)蘸缶芙^無線路由器廣播無線網(wǎng)絡(luò)標(biāo)識符信息,非法用戶也能夠偷偷加入到本地的無線網(wǎng)絡(luò)中來,所以我們在為無線節(jié)點設(shè)備設(shè)置SSID名稱信息時,盡量要將名稱設(shè)置得復(fù)雜一些,切忌太脆弱、太簡單,確保非法用戶不容易猜中本地?zé)o線網(wǎng)絡(luò)的SSID標(biāo)識符名字。
強(qiáng)化無線節(jié)點的管理密碼
我們知道,一旦無線局域網(wǎng)網(wǎng)絡(luò)附近的非法用戶搜索到本地?zé)o線節(jié)點后,他們常常會嘗試登錄到無線節(jié)點的后臺管理界面中,去修改它的無線網(wǎng)絡(luò)參數(shù),要是它們猜中了密碼后,那么本地的無線上網(wǎng)參數(shù)可能會被非法用戶隨意修改,從而導(dǎo)致本地?zé)o線局域網(wǎng)網(wǎng)絡(luò)不能正常工作;更為嚴(yán)重的是,這些非法用戶一旦更換了無線節(jié)點的后臺管理密碼時,連本地的網(wǎng)絡(luò)管理員可能都無法進(jìn)入到無線節(jié)點的后臺界面,去管理維護(hù)無線上網(wǎng)設(shè)備了。 本新聞共 3頁,當(dāng)前在第 1頁 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|