一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WIFI的安全隱患與防范措施

汽車玩家 ? 來源:今日頭條 ? 作者:百米閃修 ? 2020-03-23 16:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,隨著無線網(wǎng)絡(luò)技術(shù)的成熟,越來越多的人們通過無線設(shè)備連接到互聯(lián)網(wǎng)。最早Wi-Fi只用于對IEEE802.11b系列的產(chǎn)品進(jìn)行認(rèn)證的描述,全稱為Wireless-Fidelity,但現(xiàn)在正在逐步擴(kuò)展到802.11系列的各類標(biāo)準(zhǔn),用戶也開始使用Wi-Fi或者WIFI指代所有的無線網(wǎng)產(chǎn)品標(biāo)準(zhǔn),

當(dāng)前無線網(wǎng)的用戶對于隨時(shí)隨地訪問自己關(guān)心的網(wǎng)絡(luò)數(shù)據(jù)要求越來越高,為此,各類場所對無線網(wǎng)的部署也日益流行。布置方有家庭、企業(yè)還有運(yùn)營商,但是無論何種規(guī)模的無線網(wǎng)絡(luò),都面臨著各種各樣的安全隱患和威脅。

【首先是常見的無線網(wǎng)安全威脅】

無線網(wǎng)的傳輸和接收數(shù)據(jù)是通過在空氣中廣播的射頻信號。由于無線局域網(wǎng)使用的廣播性質(zhì),存在黑客可以訪問或損壞數(shù)據(jù)的威脅。安全隱患主要有以下幾點(diǎn):

1、未經(jīng)授權(quán)使用網(wǎng)絡(luò)服務(wù)

如果無線局域網(wǎng)設(shè)置為開放式訪問方式,非法用戶可以不經(jīng)授權(quán)而擅自使用網(wǎng)絡(luò)資源,不僅占用寶貴的無線信道資源,增加帶寬費(fèi)用,降低合法用戶的服務(wù)質(zhì)量,而且未經(jīng)授權(quán)的用戶沒有遵守相應(yīng)的條款,甚至可能導(dǎo)致法律糾紛。

2、地址欺騙和會話攔截(中間人攻擊)

在無線環(huán)境中,非法用戶通過偵聽等手段獲得網(wǎng)絡(luò)中合法站點(diǎn)的MAC地址比有線環(huán)境中要容易得多,這些合法的MAC地址可以被用來進(jìn)行惡意攻擊。

此外,非法用戶很容易裝扮成合法的無線接入點(diǎn),誘導(dǎo)合法用戶連接該接入點(diǎn)進(jìn)入網(wǎng)絡(luò),從而進(jìn)一步獲取合法用戶的鑒別身份信息,通過會話攔截實(shí)現(xiàn)網(wǎng)絡(luò)入侵。

由于無線網(wǎng)一般是有線網(wǎng)的延伸部分,一旦攻擊者進(jìn)入無線網(wǎng)絡(luò),它將成為進(jìn)一步入侵其他系統(tǒng)的起點(diǎn)。而多數(shù)部署的無線網(wǎng)都在防火墻之后,這樣無線網(wǎng)的安全隱患就會成為整個(gè)安全系統(tǒng)的漏洞,只要攻破無線網(wǎng)絡(luò),就會使整個(gè)網(wǎng)絡(luò)暴露在非法用戶面前。

【其次介紹無線網(wǎng)的安全措施】

為了緩解上述的安全問題,所有的無線網(wǎng)都需要增加基本的安全認(rèn)證、加密和加密功能,包括:

●用戶身份認(rèn)證,防止未經(jīng)授權(quán)訪問網(wǎng)絡(luò)資源。

●數(shù)據(jù)加密以保護(hù)數(shù)據(jù)完整性和數(shù)據(jù)傳輸私密性。

身份認(rèn)證方式包括:

一、開放式認(rèn)證。開放認(rèn)證基本上是一個(gè)空認(rèn)證算法,允許任何設(shè)備向接入點(diǎn)(AP)發(fā)送認(rèn)證要求。開放驗(yàn)證中客戶端使用明文傳輸關(guān)聯(lián)AP。如果沒有加密功能,任何知道無線局域網(wǎng)SSID的設(shè)備都可以進(jìn)入該網(wǎng)絡(luò)。如果在AP上啟用了有線對等加密協(xié)議(WEP),WEP密鑰則成為一種訪問控制的手段。沒有正確的WEP密鑰的設(shè)備即使認(rèn)證成功也不能通過AP傳輸數(shù)據(jù),同時(shí)這樣的設(shè)備也不能解密由AP發(fā)出的數(shù)據(jù)。

開放認(rèn)證是一個(gè)基本的驗(yàn)證機(jī)制,可以使用不支持復(fù)雜的認(rèn)證算法無線設(shè)備。802.11規(guī)范中認(rèn)證的是面向連接的。對于需要驗(yàn)證允許設(shè)備得以快速進(jìn)入網(wǎng)絡(luò)的設(shè)計(jì),在這種情況下,您可以使用開放式身份驗(yàn)證。而開放認(rèn)證沒辦法檢驗(yàn)是否客戶端是一個(gè)有效的客戶端,不管你是不是黑客或是惡意攻擊者的客戶端。如果你使用不帶WEP加密的開放驗(yàn)證,任何知道無線局域網(wǎng)SSID的用戶都可以訪問網(wǎng)絡(luò)。

二、共享密鑰認(rèn)證。該方式與開放驗(yàn)證類似而有一個(gè)主要的區(qū)別。當(dāng)你使用帶WEP加密密鑰的開放認(rèn)證時(shí),WEP密鑰是用來加密和解密數(shù)據(jù),但在認(rèn)證的步驟中卻不使用。在共享密鑰認(rèn)證中,WEP加密被用于驗(yàn)證。和開放驗(yàn)證類似,共享密鑰認(rèn)證需要客戶端和AP具有相同的WEP密鑰。AP使用共享密鑰認(rèn)證發(fā)出一個(gè)挑戰(zhàn)文本包到客戶端,客戶端使用本地配置的WEP密鑰來加密挑戰(zhàn)文本并且回復(fù)隨后而來的身份驗(yàn)證請求。如果AP可以解密認(rèn)證要求,并恢復(fù)原始的挑戰(zhàn)文本,AP將回復(fù)一個(gè)準(zhǔn)許訪問的認(rèn)證響應(yīng)給該客戶端。

在共享密鑰認(rèn)證中,客戶端和AP的交換挑戰(zhàn)文本(明文)并且加密的該挑戰(zhàn)文本。因此,這種認(rèn)證方式易受到中間人攻擊。黑客可以收到未加密的挑戰(zhàn)文本和已加密的挑戰(zhàn)文本,并從這些信息中提取WEP密鑰(共享密鑰)。當(dāng)黑客知道WEP密鑰時(shí),整個(gè)認(rèn)證機(jī)制將受到威害并且黑客可以自由訪問該WLAN網(wǎng)絡(luò)。這是共享密鑰認(rèn)證的主要缺點(diǎn)。

除了WEP之外,現(xiàn)在還有WPA和WPA2機(jī)制。

WPA是一種基于Wi - Fi聯(lián)盟的標(biāo)準(zhǔn)安全解決方案,以解決本地?zé)o線局域網(wǎng)漏洞。WPA為WLAN系統(tǒng)提供了增強(qiáng)的數(shù)據(jù)保護(hù)和訪問控制。WPA在原來的IEEE 802.11標(biāo)準(zhǔn)的執(zhí)行基礎(chǔ)上解決了所有已知的有線等效保密(WEP)的漏洞,給WLAN網(wǎng)絡(luò)帶來了直接的安全解決方案,包括企業(yè)和小型辦公室,家庭辦公室(SOHO)這樣的WLAN網(wǎng)絡(luò)環(huán)境。

WPA2是新一代的Wi - Fi安全協(xié)議。WPA2是Wi - Fi聯(lián)盟共同實(shí)施批準(zhǔn)的IEEE 802.11i標(biāo)準(zhǔn)。WPA2執(zhí)行國家標(biāo)準(zhǔn)和技術(shù)局(NIS )建議基于高級加密標(biāo)準(zhǔn)(AES)加密算法的計(jì)數(shù)器模式及密碼區(qū)塊鏈信息認(rèn)證碼協(xié)議(CCMP)。AES計(jì)數(shù)器模式是一種分組密碼,該模式每次用一個(gè)128位密鑰加密128位的數(shù)據(jù)塊。WPA2比WPA提供了更高級別的安全性。

此外,還有其他兩個(gè)常用的機(jī)制用于無線網(wǎng)安全:

●基于SSID認(rèn)證

●MAC地址認(rèn)證

服務(wù)區(qū)標(biāo)識符 (SSID)匹配

無線客戶端必需設(shè)置與無線訪問點(diǎn)AP相同的SSID,才能訪問AP;如果出示的SSID與AP的SSID不同,那么AP將拒絕它通過本服務(wù)區(qū)上網(wǎng)。利用SSID設(shè)置,可以很好地進(jìn)行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題。可以通過設(shè)置隱藏接入點(diǎn)(AP)及SSID區(qū)域的劃分和權(quán)限控制來達(dá)到保密的目的,SSID是允許邏輯劃分無線局域網(wǎng)的一種機(jī)制,SSID沒有提供任何數(shù)據(jù)隱私功能,而且SSID也不對AP 提供真正驗(yàn)證客戶端的功能。

物理地址( MAC )過濾

每個(gè)無線客戶端網(wǎng)卡都由唯一的48位物理地址(MAC)標(biāo)識,可在AP中手工維護(hù)一組允許訪問的MAC地址列表,實(shí)現(xiàn)物理地址過濾。

這種方法的效率會隨著終端數(shù)目的增加而降低,而且非法用戶通過網(wǎng)絡(luò)偵聽就可獲得合法的MAC地址表,而MAC地址并不難修改,因而非法用戶完全可以盜用合法用戶的MAC地址來非法接入。

【建議使用的無線網(wǎng)策略】

1、不建議使用WEP加密方式,而應(yīng)該使用WPA和WPA2的加密認(rèn)證方式,而現(xiàn)在絕大多數(shù)家用AP是支持WPA和WPA2加密認(rèn)證的。

2、改變家用無線路由器的常規(guī)設(shè)置:家用無線路由器通常默認(rèn)的DHCP服務(wù)(自動分配IP地址)是開啟的,這樣其他用戶如果進(jìn)入了認(rèn)證系統(tǒng),不用猜測網(wǎng)絡(luò)的IP地址是多少,就可以獲得網(wǎng)絡(luò)IP地址了,從而降低了攻擊者的難度,提高了風(fēng)險(xiǎn)。具體來看,可以禁用DHCP服務(wù)和SSID廣播服務(wù),并且更改路由器內(nèi)網(wǎng)網(wǎng)關(guān)的IP地址,能夠大大增加攻擊的難度。

3、綁定MAC地址:在家用無線路由器上開啟MAC地址綁定功能,任何接入網(wǎng)絡(luò)的設(shè)備一定是預(yù)先錄入綁定的MAC地址,這樣能夠直接拒絕攻擊者設(shè)備連接入網(wǎng)的機(jī)率。

4、公共場所無線用戶自身的安全策略:由于在公共場合里,所有連接無線網(wǎng)絡(luò)的電腦邏輯上都處于同一個(gè)網(wǎng)絡(luò)里,所以要注意設(shè)置自身上網(wǎng)設(shè)備的安全性。主要需要關(guān)注的:

●不使用未知的無線信號,在公共場合,由于無線接入設(shè)備可以獲取所有的交互信息,對于未知的無線網(wǎng)絡(luò)一定需要加以鑒別后進(jìn)行使用;

●開啟防火墻、安全軟件和禁用網(wǎng)絡(luò)發(fā)現(xiàn)等功能,防止其他人利用公共網(wǎng)絡(luò)對個(gè)人設(shè)備進(jìn)行非法訪問;

●默認(rèn)口令和弱口令需要進(jìn)行修改,上網(wǎng)的設(shè)備管理員需要使用強(qiáng)口令,并且定期更改,防止使用弱口令以阻止非法用戶獲得管理員權(quán)限從而入侵我們的設(shè)備;

此外,還有一些常見的操作可以采用,例如禁用共享功能、安裝防病毒軟件、訪問安全性高的網(wǎng)站。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • WIFI
    +關(guān)注

    關(guān)注

    81

    文章

    5404

    瀏覽量

    208289
  • 無線設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    106

    瀏覽量

    17254
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何解決銀行安全用電存在的安全隱患?

    進(jìn)度要求。 2020年,中國郵政儲蓄銀行辦公室(郵銀發(fā)〔2020〕48號)《中國郵政儲蓄銀行安全保衛(wèi)工作提質(zhì)升級活動2020年工作方案》亦要求對銀行場景內(nèi)消防安全、火災(zāi)隱患做到防范與控
    的頭像 發(fā)表于 05-13 13:19 ?167次閱讀
    如何解決銀行<b class='flag-5'>安全</b>用電存在的<b class='flag-5'>安全隱患</b>?

    直面網(wǎng)絡(luò)安全挑戰(zhàn),“明陽安全自組網(wǎng)” 打造全方位防御體系

    國家安全部微信公眾號24日發(fā)文稱,當(dāng)前,智能終端已經(jīng)深深融入生活、學(xué)習(xí)、工作的各個(gè)場景。在帶來驚喜和便利的同時(shí),也暴露出一系列風(fēng)險(xiǎn)隱患,全文介紹了多種竊密手段,并提出相應(yīng)防范措施。然而,這些智能終端
    的頭像 發(fā)表于 04-27 10:55 ?647次閱讀
    直面網(wǎng)絡(luò)<b class='flag-5'>安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網(wǎng)” 打造全方位防御體系

    宿舍如何進(jìn)行安全隱患防范 收費(fèi)管理?

    概述 對于工廠分布不同省、地市或同地市不同區(qū)域的分公司等宿舍分散,要求集中管理、線上支付,低額提醒、欠費(fèi)告警。但常規(guī)的本地插卡付費(fèi)、本地預(yù)付費(fèi)并不能完全滿足客戶管理需求,預(yù)付費(fèi)云平臺應(yīng)運(yùn)而生。AcrelCloud-3200水電預(yù)付費(fèi)云平臺無縫集成各分散宿舍布置的安科瑞DDSY/ADF系列電子式預(yù)付費(fèi)電能表、閥控智能水表等,提供微信、支付寶、銀聯(lián)等可選的在線支付方式,大大方便了用戶充值、圈存,提供預(yù)警和充值、退費(fèi)、電能消耗等記錄查詢
    的頭像 發(fā)表于 04-08 13:26 ?170次閱讀
    宿舍如何進(jìn)行<b class='flag-5'>安全隱患</b><b class='flag-5'>防范</b> 收費(fèi)管理?

    宿舍如何進(jìn)行安全隱患防范和收費(fèi)管理?

    預(yù)付費(fèi)和用電安全管理措施是的。學(xué)生宿舍預(yù)付費(fèi)電控系統(tǒng)可以解決使用傳統(tǒng)電表人工抄表費(fèi)時(shí)費(fèi)力,不方便統(tǒng)計(jì)管理和充值的弊端,更是為學(xué)生宿舍的用電安全也提供了解決方案,消除由于使用惡性負(fù)載引起的火災(zāi)
    的頭像 發(fā)表于 03-19 14:06 ?305次閱讀
    宿舍如何進(jìn)行<b class='flag-5'>安全隱患</b><b class='flag-5'>防范</b>和收費(fèi)管理?

    DCS常見通訊故障處理及防范措施

    效提高生產(chǎn)質(zhì)量和生產(chǎn)效率,具有非常廣闊的應(yīng)用前景。以下是對DCS(分布式控制系統(tǒng))常見通訊故障及其處理措施的詳細(xì)分析。 一、常見通訊故障及解決措施 1. 節(jié)點(diǎn)總線故障 ? ? 現(xiàn)象:節(jié)點(diǎn)總線材料通常是同軸電纜,當(dāng)總線的干線任一處
    的頭像 發(fā)表于 03-04 12:03 ?998次閱讀

    石化安全隱患如“隱雷”,大核桃防爆手機(jī)“亮劍”直擊,確保生產(chǎn)安全!

    石油化工行業(yè)已成為推動經(jīng)濟(jì)發(fā)展的重要力量。然而,隨著該行業(yè)的迅猛發(fā)展,安全隱患問題也日益凸顯,宛如一顆顆潛在的“隱雷”,時(shí)刻威脅著企業(yè)的生產(chǎn)安全和員工的生命安全。面對這一嚴(yán)峻形勢,如何有效防范
    的頭像 發(fā)表于 02-11 17:03 ?402次閱讀
    石化<b class='flag-5'>安全隱患</b>如“隱雷”,大核桃防爆手機(jī)“亮劍”直擊,確保生產(chǎn)<b class='flag-5'>安全</b>!

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    服務(wù)器獲取網(wǎng)絡(luò)配置信息。 安全防范措施 防止假冒 DHCP 服務(wù)器: 使用 DHCP Snooping:在網(wǎng)絡(luò)設(shè)備上啟用 DHCP Snooping 功能,該功能可以對進(jìn)入網(wǎng)絡(luò)的 DHCP 報(bào)文進(jìn)行
    發(fā)表于 01-16 11:27

    中偉視界:礦山智能分析平臺通過分級管理報(bào)警信息,結(jié)合電話、短信通知,提高安全隱患響應(yīng)速度

    隨著礦山行業(yè)對安全管理的要求不斷提高,智能分析平臺中的報(bào)警等級管理成為保障礦工生命安全的重要措施。通過電話與短信的有效結(jié)合,能夠快速、精準(zhǔn)地響應(yīng)各類安全隱患,實(shí)現(xiàn)信息的及時(shí)傳遞。礦山企
    的頭像 發(fā)表于 12-26 18:14 ?462次閱讀

    安科瑞AISD智能安全配電裝置如何降低電氣火災(zāi)安全隱患

    安科瑞徐赟杰 18706165067 AISD系列智能安全配電裝置主要針對低壓配電側(cè)人員觸電安全事故、線路老化、接地故障、漏電引起電氣火災(zāi)等等常見安全隱患而設(shè)計(jì),具有電不起火、電不斷電、電不漏電、電
    的頭像 發(fā)表于 12-19 11:11 ?461次閱讀
    安科瑞AISD智能<b class='flag-5'>安全</b>配電裝置如何降低電氣火災(zāi)<b class='flag-5'>安全隱患</b>

    路燈漏電會導(dǎo)致哪些安全隱患

    一、 路燈漏電可能導(dǎo)致的安全隱患包括: ? 觸電事故:路燈漏電可能導(dǎo)致行人或騎行者在不知情的情況下觸電,尤其是在雨后或道路積水的情況下,水分會降低人體的電阻,增加觸電的風(fēng)險(xiǎn)。 ? 設(shè)備損壞:持續(xù)
    的頭像 發(fā)表于 11-20 13:43 ?751次閱讀
    路燈漏電會導(dǎo)致哪些<b class='flag-5'>安全隱患</b>

    杜絕安全隱患發(fā)生 SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題

    閥門在管道系統(tǒng)中起著控制介質(zhì)流向、隔離或連接不同系統(tǒng)、調(diào)節(jié)流量以及保證系統(tǒng)安全運(yùn)行等關(guān)鍵作用。如果閥門發(fā)生內(nèi)漏,可能導(dǎo)致系統(tǒng)壓力失衡,產(chǎn)生安全隱患,甚至可能引發(fā)爆炸、火災(zāi)等嚴(yán)重事故。通過內(nèi)漏檢測,可以及時(shí)發(fā)現(xiàn)并處理這些潛在的安全隱患
    的頭像 發(fā)表于 11-20 13:39 ?431次閱讀
    杜絕<b class='flag-5'>安全隱患</b>發(fā)生  SDT270超聲波檢漏儀助力蘇州熱工研究院解決閥門內(nèi)漏問題

    養(yǎng)老院康復(fù)中心電氣火災(zāi)安全隱患解決措施

    關(guān)注“acrelzx”微信號,了解更多產(chǎn)品資訊 養(yǎng)老院的安全用電至關(guān)重要,直接關(guān)系到老年人的生命安全和身體健康。?電氣事故和?觸電事故是養(yǎng)老院常見的安全隱患,因此,必須采取有效措施確保
    的頭像 發(fā)表于 10-31 17:21 ?561次閱讀
    養(yǎng)老院康復(fù)中心電氣火災(zāi)<b class='flag-5'>安全隱患</b>解決<b class='flag-5'>措施</b>

    直流充電樁使用中有哪些電氣安全隱患及解決方案

    充電樁。然而,在充電樁的日常使用中,一些潛在的安全隱患也逐漸浮出水面,這些隱患有可能對人們的生命與財(cái)產(chǎn)安全構(gòu)成嚴(yán)重威脅。因此,深刻認(rèn)識并了解這些常見的充電樁安全隱患,以及如何通過嚴(yán)格的
    的頭像 發(fā)表于 10-30 15:22 ?1096次閱讀
    直流充電樁使用中有哪些電氣<b class='flag-5'>安全隱患</b>及解決方案

    淺談汽車電氣火災(zāi)分析與技術(shù)防范措施

    安科瑞 程瑜 ?187 0211 2087 摘要: 簡要介紹了汽車電氣系統(tǒng)的功能和特點(diǎn), 對導(dǎo)致汽車電氣系統(tǒng)火災(zāi)的原因進(jìn)行了剖析, 并有針對性地提出了技術(shù)防范措施。 關(guān)鍵詞: 汽車; 電氣火災(zāi)
    的頭像 發(fā)表于 10-09 09:58 ?649次閱讀
    淺談汽車電氣火災(zāi)分析與技術(shù)<b class='flag-5'>防范措施</b>

    IP 地址欺騙:原理、類型與防范措施

    IP地址欺騙是已現(xiàn)在十分常見的網(wǎng)絡(luò)攻擊方式,會給個(gè)人、企業(yè)和國家?guī)砭薮箫L(fēng)險(xiǎn)。下文講解IP地址欺騙的本質(zhì)、工作原理和檢測防范方法。 ? IP地址欺騙是什么? IP地址欺騙是指攻擊者通過偽造IP地址
    的頭像 發(fā)表于 08-26 14:04 ?890次閱讀
    IP 地址欺騙:原理、類型與<b class='flag-5'>防范措施</b>