无线网络的安全问题初探

来源 :商品与质量·科教与法 | 被引量 : 0次 | 上传用户:yyqzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:无线网络已经成为一种较为普及的网络访问方式,并且在一些领域占据了主流地位。但无线网络的安全现状不容忽视,要采取一定的策略能够增强无线网络的安全性。
  关键词:无线网络;安全;安全设置
  在宽带网络已经普及,各种新业务曾出不穷的背景下,"无线网络"成为近年来频频亮相的一个名词。无线网络是对有线联网方式的一种补充和扩展,近几年作为网络技术的一支重要力量异军突起,已经成为一种较为普及的网络访问方式,并且在一些领域占据了主流地位。面对无线网络的日益壮大,我们应该怎样保证无线网络的安全呢?本文对现阶段无线网络的安全现状进行了分析,并提出了几项措施对无线网络起到很好的保护。
  一、无线网络的安全现状
  实际应用中,无线网络比有线网络更容易受到入侵,因为被攻击端的电脑与攻击端的电脑并不需要网线设备上的连接,他只要在你无线路由器或中继器的有效范围内,就可以进入你的内部网络,访问你的资源,如果你在内部网络传输的数据并未加密的话,更有可能被人家窥探你的数据隐私。
  目前企业无线局域网应用普及已经达到了极高的程度,而现有的无线局域网设备的加密保护措施均可以被黑客破解,这让无线局域网设备在企业用处于极为尴尬的"鸡肋"地位,在企业无线网络加密模式的应用调查中,WEP加密模式还是应用最多,其比重达到了52.9%,其次是WPA-PSK∕WPA2-PSK为27.1%;采用WPA∕WPA2加密模式的为12.9%。企业无线局域网设备没有任何加密防护措施的仅占很小的一部分为7.1%。
  WLAN具有额安装便捷、使用灵活、易于扩展等特点受到很多企业的青睐。但其安全隐患却又使得企业不得不慎重考虑。因此受访企业用户希望得到一个安全的无线局域网络,调查表明有47.1%受访企业用户非常需要对WLAN实施安全保障,而比较需要的企业则占到了42.4%。
  除了企业外,现代家庭中有两台以上的电脑是很平常的事情。很多家庭都选择无线路由器来上网,无线网络使人们摆脱了线的纠缠,让人们在无线世界中自由的网上冲浪。IEEE802.1ln草案的推出,无线路由的传输速度也有了质的飞跃。但很多用户只关注了传输速度却忽视了无线网络的安全。
  二、对无线网络进行安全设置
  我觉得无线网络的安全问题,一方面硬件厂商和行业组织应该致力于新技术的推出和新标准的统一,但另一方面,用户的安全意识其实往往比最健全的加密方法更关键。
  无线网络借助无线电磁波进行连接,更容易受到入侵。我们在使用时注意下面的一些事项,就可以保证网络的安全。
  (一)不能用默认设置
  由于无线网络中最重要的设备之一就是无线路由器或中继器。一般来说。同一品牌的无线设备访问地址都是相同的,例如192.168.1.1等;而其默用的用户名、密码也大多为admin;其SSID标识也都一样。如果不修改这些默认的设置,那么入侵者则非常容易的通过扫描工具找到这些设备并进入管理界面,获得设备的控制权。
  (二)禁用路由器的DHCP服务
  DHCP是Dynamic HostConfiguration Protocol(动态主机分配协议)缩写,主要功能就是帮助用户随机分配IP地址,省去了用户手动设置IP地址、子网掩码以及其他所需要的TCP∕IP参数的麻烦。这本来是方便用户的功能,但却被很多别有用心的人利用。一般的路由器DHCP功能是默认开启的,这样所有在信号范围内的无线设备都能自动分配到IP地址,这就留下来极大的安全隐患。攻击者可以通过分配的IP地址轻易得到很多你的路由器的相关信息,所以禁用DHCP功能非常必要。
  (三)启用无线上网机密设置
  现在很多的无线路由器都拥有了无线加密功能,这是无线路由器的中药保护措施,通过对无线电波中的数据加密来保证传输数据信息的安全。一般的无线路由器或AP都具有WEP加密和WPA加密功能,WEP一般包括64位和128位两种加密类型,只要分别输入10个或26个16进制的字符串作为加密密码就可以保护无线网络。WEP协议是对在两台设备间无线传输的数据进行加密的方式,用以防止非法用户窃听或侵入无线网络,但WEP密钥一般是保护在Flash中,所以有些黑客可以利用你网络中的漏洞轻松进入你的网络。
  近些年来开发WPA2(Wi-Fi Protected Access第二版)克服了WEP的部分缺陷。WPA2使用256位的密钥,只适用于最新款式的路由器上,它是目前市面上最强大的加密机制。数据包在广播过程中,WPA2加密密钥不断变化。所以黑客想通过探测数据包来破解WPA2密钥,那纯粹是在浪费时间。
  WPA2消除不了所有风险。用户登录到WPA2无线网络是会出现最大的风险。为了获得访问权,用户必须提供名为预共享密钥的密码。系统管理员在构建设置网络时,在每个用户的计算机上设好了这个密钥。如果用户试图接入网络,黑客就会试图监控这个过程,从中破解预共享密钥的值。一旦他们得逞,就能连接至网络。不过,预共享密钥的长度可在8个至63个字符之间,可以包含特殊字符和空格。为了尽量提高安全系数,无线网络上的密码应当包含63个字符,包括词典中查不到的随机组合。
  4.禁用SSID广播
  简单来说,SSID便是你给自己的无线网络所取的名字。在搜索无线网络时,你的网络名字就会显示在搜索结果中,一旦攻击者利用通用的初始化字符串来连接无线网络,就极容易入侵到你的无线网络中来,所以建议关闭SSID广播。
  关闭SSID后再搜索无线网络你会发现由于没有进行SSID广播,该无线网络被无线网卡忽略了尤其是在使用Windows XP管理无线网络时,可以达到"掩人耳目"的目的,使无线网络不被发现。不过关闭SSID会使网络效率稍有降低,但安全性会大大提高,因此关闭SSID广播还是非常值得的。
  5.IP过滤和MAC地址列表
  由于每个网卡的MAC地址是唯一的,所以可以通过设置MAC地址列表来提高安全性。在启用了IP地址过滤功能后,只有IP地址在MAC列表中的用户才能正常访问无线网络,其它的不在列表中的就自然无法连入网络了。另外需要注意在"过滤规则"中一定要选择"仅允许已设MAC地址列表中一生效的MAC地址访问无线网络"选项,要不无线路由器就会阻止所有用户连入网络,对于家庭用户来说这个方法非常实用,家中有几台电脑就在列表中添加几台即可,这样既可以避免邻居"蹭网",也可以防止攻击者的入侵。
  6.经常做更新
  搜索并安装所使用的无线路由器或无线网卡的最新固件或驱动更新,消除以前存在的漏洞。还有下载安装所使用的操作系统在无线功能上的更新,比如Windows XP SP3 或Vista SP1等,这样可以更好的支持无线网络的使用和安全,是自己的设备能够具备最新的各项功能。
  当然这些措施都可以被破解,但即使最易破解的安全措施也会让攻击者投入时间和精力。如果我们将这些措施综合起来使用,就可以把你的安全等级提升不少。这样加大了入侵的难度和入侵的成本,或许入侵者就会权衡利弊放弃此次攻击。
  无线局域网正处于蓬勃发展时期,只有在现有的无线局域网安全框架基础上,运用相关的关键技术搭建一个有足够安全性的无线局域网,才能推动无线局域网的实际应用。也只有这样,无线局域网才能安全顺利地与其他有线网络、无线网络乃至3G网络实现互联互通,发挥其巨大的潜力。相信在不久的将来,无线网络必定会具备一套统一、健全且普及的安全体系。
  参考文献:
  [1]杨哲.城市无线网络安全技术与威胁浅析[J].信息安全与技术,2011,1.
  [2]杨哲.无线网络安全攻防实战进阶[M].北京:电子工业出版社,2011,1.
  作者简介:权鸿丽,女,中共盘锦市委党校副教授,研究方向:现代科技。
其他文献
摘 要:本文基于种子行业"育繁推"的产业链视角,介绍了AHP法在中小种子企业并购重组目标选择中的一般思路和具体应用。  关键词:中小种子企业,并购重组,层次分析法  国家已将种业上升为国家战略高度,逐步提高种子企业门槛,并鼓励种子企业间的兼并重组。然而在实践过程中,并购重组像是大公司或上市公司的专利,中小种子企业没有资金优势,怎样选择合适的并购重组对象是本文的研究重点。  一、AHP法在中小种子企
期刊
摘 要:社会保险作为社会保障的核心组成部分,在保障民生、促进居民消费方面起到了重要作用,国内外的理论和实证分析的结果表明,社会保障确实具有平滑收入、促进消费的表现。但大部分文献关注了社会保障这个整体对消费的影响,而忽视了某个具体保障项目对消费促进作用的大小。因此将以两种社会保险作为分析切入口,引入2002-2012年省级面板数据,对城镇医疗保险、养老保险对居民消费的影响大小进行估计,数据结果表明,
期刊
摘 要:财务管理目标(Goals of Financial Management)又称理财目标,是财务管理尤其是财务决策所依据的最高准则,是企业财务管理的出发点和归宿。在知识经济条件下,在全球经济一体化的今天,财务管理的观念,内容,对象,方法都要有所创新,其目标也应体现时代特色,适应社会经济的发展。本文试通过分析财务管理目标的特性和剖析财务学界以存在的关于理财目标的几种观点的缺陷,对我国财务管理目
期刊
摘 要:目前,关于商业医疗保险和社会保险之间的制度协调成为了一个热点话题,无论是官方,还是媒体,还是各种官方机构的专家,都对大病保险大唱赞歌。然而,大病保险真的有宣扬的那么好吗,本文分析一下大病保险实施后所得到的问题及发展方向。  关键词:大病保险 社会保险  2012年8月30日,国家发展和改革委、卫生部、财政部、人社部、民政部、保险监督管理委员会等六部委《关于开展城乡居民大病保险工作的指导意见
期刊
摘 要:P2P网络借贷平台在我国迅猛发展,迸发出强劲的生命力,它的出现在一定程度上缓解了中小微企业和个人融资难的问题,然而由此引起的风险也逐渐引起了社会的关注。此文旨在运用SWOT分析的方法对P2P网络借贷平台的优势、劣势以及存在的机会、威胁进行分析,并在此基础上对P2P网络借贷平台的发展提出建议。  关键词:P2P信贷;SWOT分析;网络借贷平台发展  P2P(peer to peer)是一个互
期刊
摘 要:激励是人力资源管理研究的重要领域,是管理学者不可忽视的一项研究工作。激励对于激发员工的工作积极性,提高员工的创造力,保持工作的高效性具有至关重要作用。企业的长远发展需要每个员工积极工作,不断创造。只有建立科学有效的激励机制,提供给员工公平和谐的工作氛围,才能有效激励员工,给企业带去新鲜血液与生命力,让企业有自己的一席之地。所以,如何激励员工成为企业管理者需要考虑的问题。  关键词:以人为本
期刊
摘 要:文章从国家治理的角度出发,提出财政分权的核心支撑是让地方拥有可自主支配的地方税。而分税制改革以来,尤其在营业税改增值税的影响下,我国地方税主体税种缺失引人关注,建立以财产税为主体税种的地方税体系以弥补地方财政收入的不足成为必然。之后文章在对我国财产税进行了收入分析的基础上,总结财产税运行中存在的问题,提出构建以财产税为主体的地方税体系必须要整合现有税种、合理划分税权并完善财产税的相关配套措
期刊
摘 要:近些年,我国企业并购越来越频繁,但是投资银行参与较少,或者说投行虽然参与,但发挥的作用较少,因此我国投行参与并购业务具有广阔的市场潜力,研究投行在企业并购中的作用具有现实意义。从并购双方企业、投资银行自身、宏观经济与社会效益四个角度对投资银行的作用进行了详细的分析,希望未来我国投行能在并购中发挥应有的作用。  关键词:投资银行;企业并购;作用  回首我国投资银行并购业务将近20年的成长进程
期刊
摘 要:随着大数据时代的到来,图像每天极速增长,图像已经成为人们生活中的重要成员之一。本文首先介绍了当前图像检索的研究现状,随后介绍了图像检索存在的问题,最后本文针对这些问题提取了海量图像检索的对策和建议。  关键词:图像检索本体 XML  一.引言  近年来,图像信息呈爆炸状态的快速增长,每天都有数千兆字节的图像产生。在这样的情况下,使人们苦恼的问题已经不再是缺少信息的问题,而是如何从浩如烟海的
期刊
摘 要:数据或信息客观存在的时态属性对信息分析和情报生成来说非常重要,只有以适当的方式存储竞争情报系统中信息的时态属性,结合时态数据进行信息分析,才能得到有价值的情报。这使得竞争情报系统和时态数据库结合应用成为必要,讨论引入时态数据库技术的竞争情报系统的特点及优势,并给出了未来可能的研究方向。  关键词:信息分析、时态属性、时态数据库、竞争情报系统  1时态数据库  传统数据库技术仅体现现实世界中
期刊