浅析WIFI安全隐患类型及如何防蹭网
- 格式:doc
- 大小:2.40 MB
- 文档页数:5
无线网络的网络安全漏洞与防护随着无线网络的普及和使用,网络安全漏洞也成为了一个严重的问题。
在这个数字化时代,人们无法离开网络,无线网络的安全性攸关重要。
本文将分析无线网络的网络安全漏洞,并提供一些防护措施来保护网络和个人信息的安全。
一、无线网络的网络安全漏洞1. 无线网络加密协议漏洞无线网络加密协议是保护无线网络安全的重要手段。
然而,一些加密协议存在漏洞,容易受到黑客的攻击。
例如,WEP(有线等效隐私)协议容易被暴力破解,WPA(Wi-Fi保护访问)协议的预共享密钥也可能被破解。
这些漏洞使得黑客能够轻易地窃取无线网络的密码,进而访问网络并获取用户的个人信息。
2. 无线网络身份验证漏洞无线网络身份验证是确保用户合法性的重要环节。
然而,一些无线网络可能存在身份验证漏洞。
例如,病毒伪造无线网络设备,冒充合法网络进行攻击。
用户连接到这样的网络后,黑客将能够检索到用户输入的敏感信息,例如账户、密码等。
另外,未经身份验证的用户可能通过无线网络接入并消耗大量的带宽,影响其他合法用户的网络体验。
3. 无线网络劫持漏洞无线网络劫持是指黑客利用恶意软件或技术手段接管合法无线网络的过程。
黑客可以拦截无线网络的数据传输,并且还可以实施中间人攻击。
在这种情况下,黑客可以欺骗用户,使其相信他们正在连接到合法的网络,从而获取用户的敏感信息。
二、无线网络的防护措施1. 使用更安全的加密协议为了保护无线网络的安全,应该优先考虑使用更安全的加密协议。
例如,WPA2(Wi-Fi保护访问2)协议是目前被广泛认可的安全加密协议。
用户应该确保他们的路由器和设备都使用WPA2协议进行加密,这样可以降低黑客攻击的风险。
2. 使用强密码强密码对于保护无线网络的安全至关重要。
用户应该选择组合复杂度高、长度足够长的密码,并定期更改密码。
强密码的特征包括:大写和小写字母、数字和特殊字符的混合使用。
这样的密码更难被破解,提高了网络的安全性。
3. 定期更新系统和软件定期更新无线网络设备和软件是保护网络安全的重要措施。
WIFI安全隐患有哪些怎样防范近年来,随着无线网络技术的成熟,越来越多的人们通过无线设备连接到互联网。
最早Wi-Fi只用于对系列的产品进行认证的描述,全称为Wireless-Fidelity,但现在正在逐步扩展到系列的各类标准,用户也开始使用Wi-Fi或者WIFI指代所有的无线网产品标准,当前无线网的用户对于随时随地访问自己关心的网络数据要求越来越高,为此,各类场所对无线网的部署也日益流行。
布置方有家庭、企业还有运营商,但是无论何种规模的无线网络,都面临着各种各样的安全隐患和威胁。
【首先是常见的无线网安全威胁】无线网的传输和接收数据是通过在空气中广播的射频信号。
由于无线局域网使用的广播性质,存在黑客可以访问或损坏数据的威胁。
安全隐患主要有以下几点:1、未经授权使用网络服务如果无线局域网设置为开放式访问方式,非法用户可以不经授权而擅自使用网络资源,不仅占用宝贵的无线信道资源,增加带宽费用,降低合法用户的服务质量,而且未经授权的用户没有遵守相应的条款,甚至可能导致法律纠纷。
2、地址欺骗和会话拦截(中间人攻击)在无线环境中,非法用户通过侦听等手段获得网络中合法站点的MAC地址比有线环境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。
此外,非法用户很容易装扮成合法的无线接入点,诱导合法用户连接该接入点进入网络,从而进一步获取合法用户的鉴别身份信息,通过会话拦截实现网络入侵。
由于无线网一般是有线网的延伸部分,一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。
而多数部署的无线网都在防火墙之后,这样无线网的安全隐患就会成为整个安全系统的漏洞,只要攻破无线网络,就会使整个网络暴露在非法用户面前。
【其次介绍无线网的安全措施】为了缓解上述的安全问题,所有的无线网都需要增加基本的安全认证、加密和加密功能,包括:●用户身份认证,防止未经授权访问网络资源。
●数据加密以保护数据完整性和数据传输私密性。
身份认证方式包括:一、开放式认证。
公共WiFi的安全隐患及使用技巧随着科技的不断发展,公共WiFi已经成为人们生活中不可或缺的一部分。
无论是在咖啡店、酒店、机场,还是其他公共场所,我们都可以方便地连接到公共WiFi上。
然而,公共WiFi也带来了一些安全隐患。
本文将探讨公共WiFi的安全隐患,并提供一些使用技巧,以确保我们在使用公共WiFi时的安全。
一、公共WiFi的安全隐患1. 窃听风险:在连接到公共WiFi时,我们的网络数据可能会被他人窃听。
黑客可以使用一些技术手段,如中间人攻击,截获我们的登录信息、通信内容等。
2. 假冒热点:不法分子可以设置假冒的公共WiFi热点,诱使用户连接并输入敏感信息。
这样一来,他们就能够获取到用户的账号、密码等敏感信息。
3. 恶意软件:在公共WiFi上,我们可能会遇到恶意软件的威胁。
黑客可以通过WiFi网络传播恶意软件,一旦我们设备感染了这些软件,就会给我们带来不可预测的麻烦。
二、使用技巧在面对公共WiFi的安全隐患时,我们可以采取以下一些技巧来保障自己的网络安全。
1. 使用加密连接:连接到公共WiFi时,尽量使用加密连接,如使用虚拟私人网络(VPN)。
VPN可以为我们的网络连接提供额外的加密层,确保我们的数据难以被窃听。
2. 谨慎访问敏感网站:在公共WiFi环境下,我们要避免访问含有敏感信息的网站,如银行、邮箱等。
如果有需要访问这些网站,最好等到回到家中使用受信任的网络再进行操作。
3. 关闭自动连接:当我们在外连接到一个公共WiFi时,要确保手机或电脑不会自动连接到其他公共WiFi。
因为不同的公共WiFi热点可能有不同的安全性,自动连接可能将我们连接到不安全的网络上。
4. 更新安全软件:保持设备中的安全软件更新,可以帮助我们及时发现并应对潜在的网络威胁。
安全软件中的防火墙、反病毒程序等功能可以有效保障我们的网络安全。
5. 避免进行敏感操作:在使用公共WiFi时,最好避免进行敏感操作,如进行网上支付、转账等操作。
无线网络安全漏洞及防范策略0引言随着我国经济和社会的发展,网络技术已经取得了巨大的进步,无线网络的成本较低,操作便捷,在多个领域内得到了应用,为人们的生产和生活带来了便利,使得网络技术更上一层楼。
经过一段时间的发展和进步,无线网络的弊端也逐渐显露出来,给人们的信息安全带来隐患。
因此,在享受无线网络带来的便利的同时,还需要加强对无线网络安全漏洞的研究,采取有效的措施进行安全防范,才能够真正实现无线网络的价值。
1无线网络安全漏洞1.1未经授权用户接入问题相比于有线网络来说,无线网络的安全性较低,缺乏比较有效的物理防护,部分无线网络的用户甚至不具备安全防护的意识,导致未经授权的用户很容易搜索到该无线网络,并私自连接。
宽带的网络流量是固定的,当无线网络中入侵了非授权用户,就会对宽带网络的流量进行分流,大大降低用户的网络速度。
部分未经授权的用户私自接入无线网络后,对网络的登录信息和安全设置进行了修改,或者关闭了安全设置,导致原用户无法登录,给用户造成一定的损失。
1.2数据泄露问题除了安全性较高的商业无线网络,家庭和公共的路由器一般都为无线AP,非法的入侵者获取了原有的管理权限之后,控制用户的无线AP,使用钓鱼软件或者其他非法软件入侵原用户的系统,对原用户的数据和软件进行非法扫描和恶意控制,盗取其中的数据,导致用户的系统和软件遭受木马病毒的攻击,使得其中的重要信息泄露出来,例如,用户的淘宝账户、支付宝账户、QQ、微博、微信等密码、邮箱和炒股账户的信息,侵犯原用户的隐私,给用户的正常生活带来不便,对于商业用户来说,公司机密的泄露极易导致重大利益损失。
此外,不法分子通过监听和分析用户的通讯来获取聊天信息和通讯记录,获取不正当的利益。
1.3篡改无线数据信息无线网络的配置较为简单,使用步骤较简便,并且无线网络的信号的传播不需要线路的承载,各个信息传播站、移动信号站之间没有实物的连接,其媒介是开放的空间,不法分子会通过非法登录或者是截取用户的信息来攻击和破解用户的网络安全防御系统,进入到用户的系统后,冒充用户的身份,进行不正当的操作,来为自己谋取利益,MAC过滤等手段就能够达到以上的入侵目的。
公共WiFi的安全隐患及防范措施随着无线网络技术的快速发展,公共WiFi已经成为人们生活中的一部分,为人们提供了便利。
然而,公共WiFi的使用也存在一些安全隐患,给用户个人隐私带来了一定的风险。
本文将就公共WiFi的安全隐患及防范措施展开探讨。
首先,公共WiFi通常是开放的网络,任何人都可以随意连接。
这就意味着你可能会在同一个网络上与陌生的人共享相同的IP地址,使你的个人信息更容易暴露在他人的窥视之下。
在公共WiFi上进行网上银行、在线购物和其他涉及账户密码的操作会使你的账户资金和个人信息受到威胁。
其次,公共WiFi常存在中间人攻击的风险。
黑客可以设置一个虚假的WiFi热点,使你误以为连接了安全的网络,进而轻松窃取你的个人信息。
当你连接到一个未经验证的WiFi热点时,黑客可以在背后监控你的网络流量,获取你的用户名、密码等敏感信息。
再者,公共WiFi通常缺乏必要的加密措施。
这就意味着你的数据在传输过程中很容易被黑客截获和窃取。
当你使用一个未加密的公共WiFi网络时,黑客可以通过简单的嗅探工具拦截到你的通信数据,从而窃取你的个人信息。
为了保护自己的信息安全,我们需要采取一些防范措施。
首先,不要随便连接任何未知的公共WiFi网络。
尽量选择那些具备可信度和安全性的网络,比如酒店、机场或咖啡馆提供的网络。
如果不确定某个公共WiFi的安全性,最好还是不要使用。
其次,使用VPN(虚拟专用网络)是一个有效的方式。
VPN可以为你的网络连接提供加密保护,防止黑客截获和窃取你的个人信息。
通过将你的数据加密并通过安全隧道传输到VPN服务器上,VPN可以确保你的数据在传输过程中不被他人拦截。
此外,保持你的设备和软件更新也是非常重要的。
厂商会发布安全补丁来修复系统和应用程序的漏洞,以防止黑客利用这些漏洞攻击你的设备。
定期检查并更新你的操作系统、应用和防病毒软件,可以提高你设备的安全性。
最后,注意个人隐私的保护也是非常关键的。
无线网络安全确保您的WiFi网络不受未经授权的访问无线网络的普及使得人们能够随时随地享受互联网的便利。
然而,同时也引发了一系列关于网络安全的问题。
尤其是在家庭或办公场所的WiFi网络中,未经授权的访问可能导致个人隐私泄露、信息盗窃等风险。
因此,保障无线网络的安全性变得至关重要。
本文将探讨几种确保无线网络安全的方法,以确保您的WiFi网络不受未经授权的访问。
一、加密网络连接加密是保护无线网络安全的首要措施。
常见的无线网络加密方式包括WPA(Wi-Fi Protected Access)和WPA2。
它们通过使用预共享密钥或者个人密码来防止未经授权的用户接入网络。
确保您的路由器配置为使用最新的加密协议,同时设置一个强密码,包括字母、数字和特殊字符的组合。
这样可以大大增加破解密码的难度,提高网络安全性。
二、隐藏网络名称(SSID)网络名称(SSID)是识别和连接无线网络的标识符。
默认情况下,路由器会将网络名称广播给附近设备,然后用户可以选择连接到该网络。
然而,将网络名称隐藏可以增加连接网络的门槛,防止未经授权的用户接入。
通过在路由器设置中将SSID隐藏,只有知道网络名称并手动输入才能连接到无线网络。
这种额外的安全层级可以提高网络的安全性。
三、过滤MAC地址MAC地址是每个设备在制造时被分配的唯一标识符,它可以用于限制网络中被允许连接的设备。
通过在路由器设置中启用MAC地址过滤功能,只有在白名单中的设备才能连接到网络,其他设备将无法访问。
这种方法可以有效阻止未经授权的设备接入您的WiFi网络,提供额外的安全保障。
四、定期更改密码为了确保网络的安全性,定期更改无线网络的密码是必要的。
建议每3到6个月更改一次密码,并确保新密码具有足够的复杂度,以免被猜测或破解。
此外,不要将密码设置为容易被猜测的个人信息,如生日或电话号码。
通过定期更改密码,您可以增加网络的安全性,并为您的WiFi网络提供保护。
五、防火墙和安全软件除了以上提到的方法,安装和更新防火墙和安全软件也是保护无线网络安全的关键。
盘点2014年的无线市场,“蹭网”绝对是今年最火的话题,最近更是有不少用户都到广东电信网厅办理宽带,新装前三月可享受免费提速,最高提至100M,手机平板电脑上网0费用。
凭借一句“没有不能破解的无线加密”,“蹭网”卡横空出世;再凭借一句“终身免费上网”,“蹭网”卡更是火的一塌糊涂。
那么面对越来越多的“蹭网”者出现在身边,我们又该如何保护自己的无线网络,如何防“蹭”呢?一起来看看我们推荐的最佳防护方法吧。
什么是“蹭网”?所谓“蹭网”,就是指在无线网络覆盖的区域内,用一个特殊的设备破解指定无线网络的密钥,然后非法连接该无线网络。
简单来说,就是在别人不知道的情况下共享别人的无线网络。
而“蹭网”所用的“特殊设备”就是现在常见的“蹭网”卡或者“蹭网”器。
“卡皇”蹭网卡“蹭网”者目的各不相同防“蹭网”刻不容缓对于绝大多数“蹭网”者来说,使用“蹭网”卡的主要目的是为了获得免费的网络资源,分享他人的网络带宽,这样的“蹭网”行为会对被“蹭网”者的网络速度和稳定性造成影响,而当“蹭网”者开启BT、网游等高带宽应用时,被“蹭网”者的网络可能会陷入瘫痪。
除了纯粹的“蹭网”,还有一部分“蹭网”者把目标对准了被“蹭网”者的个人数据信息,这样的“蹭网”行为将会给被“蹭网”者带来不可估量的损失。
因此,无论“蹭网”者出于哪种目的,我们都应将其封杀,拒绝被“蹭”。
“蹭网”卡叫嚣:没有不能破解的无线加密说道防止“蹭网”,很多无线用户的第一直觉都是给无线网络加密,认为只要设置好无线网络的加密方式,并且设置一个复杂的个人密码,这样的无线网络就安全了,就可以阻止“蹭网”者了。
然而防“蹭网”真能如此简单那吗?不要忘记“蹭网”卡在问世之时放出的豪言:“没有不能破解的无线加密”。
那么蹭网卡有没有食言呢?请接着往下看。
WiFi加密技术屡遭破WPA2也没抗住主流的无线加密方式对于普通的无线网络用户来说,常用的无线加密方式有以下三种:1、WEP(Wired Equivalent Privacy,有线等效保密)。
无线网络安全漏洞及防范策略随着无线网络的普及,我们的生活已经离不开无线网络了。
但是,无线网络的安全问题也日益引起人们的重视。
虽然我们能够通过密码保护我们的无线网络,但是黑客们总有办法绕开这些密码,攻击你的网络甚至入侵你的电脑。
因此,了解无线网络安全漏洞并采取相应的防范策略变得非常重要。
漏洞一:不安全的无线网络路由器许多人在购买无线路由器的时候忽略了安全措施。
在配置好路由器后,他们默认用厂家默认设置的密码和用户名,这是危险的。
黑客可以轻松地猜到这些默认密码,然后敲门进入您的网络。
防范策略:在配置路由器时,请修改默认的用户名和密码,使之更加复杂和不容易被猜测。
此外,关闭无线网络的SSID广播以保持你的无线网络隐蔽。
漏洞二:信号受损/中断许多无线网络用户经常遇到的一个问题就是信号突然中断,这可能是由于距离过远,建筑物阻挡或其他因素引起的。
但是,这也可以是黑客的手段之一,他们可以使用干扰器干扰你的网络,或者直接攻击你的无线路由器。
防范策略:将无线路由器放在更加靠近网络使用位置的地方,以使信号更加稳定。
在使用无线网络时,请确保你的设备和无线路由器之间没有障碍物。
禁用不必要的WiFi共享服务以向外界隐藏你的网络。
漏洞三:缺少加密保护大多数无线网络都提供某种类型的加密,但许多用户不知道或不在意这一点。
没有加密保护,黑客可以很容易地截取您的数据流量并访问您的网络。
防范策略:指定适当的加密类型以保护您的网络流量,并确保所有网络用户都具有访问密码。
在使用公共无线网络时,尽量避免输入敏感信息,特别是密码、银行账户和信用卡信息。
为了保持信息的安全,可以考虑使用VPN加密通信。
总之,保护无线网络的安全需要一系列的预防措施。
作为用户,我们应该确保我们的设备和网络处于安全状态,并采取适当的防范措施。
通过密切关注无线网络的安全问题并采取相应的措施,我们可以更好地保护我们的隐私和财产安全。
WIFI安全隐患有哪些?怎样防范?当前无线网的用户对于随时随地访问自己关心的网络数据要求越来越高,为此,各类场所对无线网的部署也日益流行。
布置方有家庭、企业还有运营商,但是无论何种规模的无线网络,都面临着各种各样的安全隐患和威胁。
常见的无线网安全威胁无线网的传输和接收数据是通过在空气中广播的射频信号。
由于无线局域网使用的广播性质,存在黑客可以访问或损坏数据的威胁。
安全隐患主要有以下几点:1、未经授权使用网络服务如果无线局域网设置为开放式访问方式,非法用户可以不经授权而擅自使用网络资源,不仅占用宝贵的无线信道资源,增加带宽费用,降低合法用户的服务质量,而且未经授权的用户没有遵守相应的条款,甚至可能导致法律纠纷。
2、地址欺骗和会话拦截(中间人攻击)在无线环境中,非法用户通过侦听等手段获得网络中合法站点的MAC地址比有线环境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。
此外,非法用户很容易装扮成合法的无线接入点,诱导合法用户连接该接入点进入网络,从而进一步获取合法用户的鉴别身份信息,通过会话拦截实现网络入侵。
由于无线网一般是有线网的延伸部分,一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。
而多数部署的无线网都在防火墙之后,这样无线网的安全隐患就会成为整个安全系统的漏洞,只要攻破无线网络,就会使整个网络暴露在非法用户面前。
无线网的安全措施为了缓解上述的安全问题,所有的无线网都需要增加基本的安全认证、加密和加密功能,包括:●用户身份认证,防止未经授权访问网络资源。
●数据加密以保护数据完整性和数据传输私密性。
身份认证方式包括:一、开放式认证。
开放认证基本上是一个空认证算法,允许任何设备向接入点(AP)发送认证要求。
开放验证中客户端使用明文传输关联AP。
如果没有加密功能,任何知道无线局域网SSID的设备都可以进入该网络。
如果在AP上启用了有线对等加密协议(WEP),WEP密钥则成为一种访问控制的手段。
公共WiFi网络的安全隐患及防范措施近年来,随着移动互联网的普及,公共WiFi网络的使用越来越广泛。
然而,与方便的上网体验相伴随的是WiFi网络安全隐患的增加。
在这篇文章中,我们将探讨公共WiFi网络存在的安全隐患,并提供相应的防范措施来保护我们的个人信息和资料。
公共WiFi网络的安全隐患主要有以下几个方面:1. 不安全的网络连接:公共WiFi网络往往缺乏必要的加密协议,使得用户的数据在传输过程中容易被窃取。
黑客可以通过中间人攻击等手段截获用户的敏感信息,如账号密码、信用卡号等。
2. 伪装热点:黑客可以通过创建伪装的公共WiFi热点来欺骗用户连接,这些热点常常具有类似的名称和信号强度,使得用户难以辨别真伪。
一旦用户连接到伪装热点,黑客就可以监控并获取用户的数据。
3. 恶意软件:公共WiFi网络中存在着各种各样的恶意软件,如钓鱼网站、木马病毒等。
一旦用户访问了这些恶意网站或下载了感染病毒的文件,个人隐私将面临泄露的风险。
为了应对这些安全隐患,我们可以采取以下一些防范措施:1. 使用VPN(虚拟专用网):VPN可以为用户提供加密的网络连接,有效保护数据的传输安全。
通过使用VPN,用户可以在连接公共WiFi网络时更加放心,因为VPN可以将用户的数据加密,使其难以被黑客窃取。
2. 注意网络环境:在连接公共WiFi网络时,要留意周围的网络环境。
只选择可信的WiFi热点,尽量避免连接未知的或不安全的网络。
另外,也要注意避免连接重名的热点,以免被伪装的热点欺骗。
3. 开启防火墙和安全软件:无论是连接公共WiFi网络还是其他网络,都应确保自己的设备开启了防火墙和安全软件。
这些安全工具可以帮助检测和阻止潜在的网络攻击,提供额外的保护。
4. 谨慎点击链接和下载:在使用公共WiFi网络时,要避免点击不明来源的链接或下载来路不明的文件。
如果遇到需要输入个人信息的页面,最好手动输入网址,而不是通过链接跳转。
5. 及时更新系统和应用程序:保持设备的操作系统和应用程序处于最新的版本,可以修复已知的安全漏洞,增强设备的安全性。
当前无线网的用户对于随时随地访问自己关心的网络数据要求越来越高,为此,各类场所对无线网的部署也日益流行。
布置方有家庭、企业还有运营商,但是无论何种规模的无线网络,都面临着各种各样的安全隐患和威胁。
常见的无线网安全威胁
无线网的传输和接收数据是通过在空气中广播的射频信号。
由于无线局域网使用的广播性质,存在黑客可以访问或损坏数据的威胁。
安全隐患主要有以下几点:
1、未经授权使用网络服务
如果无线局域网设置为开放式访问方式,非法用户可以不经授权而擅自使用网络资源,不仅占用宝贵的无线信道资源,增加带宽费用,降低合法用户的服务质量,而且未经授权的用户没有遵守相应的条款,甚至可能导致法律纠纷。
2、地址欺骗和会话拦截(中间人攻击)
在无线环境中,非法用户通过侦听等手段获得网络中合法站点的MAC地址比有线环境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。
此外,非法用户很容易装扮成合法的无线接入点,诱导合法用户连接该接入点进入网络,从而进一步获取合法用户的鉴别身份信息,通过会话拦截实现网络入侵。
由于无线网一般是有线网的延伸部分,一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。
而多数部署的无线网都在防火墙之后,这样无线网的安全隐患就会成为整个安全系统的漏洞,只要攻破无线网络,就会使整个网络暴露在非法用户面前。
无线网的安全措施
为了缓解上述的安全问题,所有的无线网都需要增加基本的安全认证、加密和加密功能,包括:
●用户身份认证,防止未经授权访问网络资源。
●数据加密以保护数据完整性和数据传输私密性。
身份认证方式包括:
一、开放式认证。
开放认证基本上是一个空认证算法,允许任何设备向接入点(AP)发送认证要求。
开放验证中客户端使用明文传输关联AP。
如果没有加密功能,任何知道无线局域网SSID的设备都可以进入该网络。
如果在AP上启用了有线对等加密协议(WEP),WEP 密钥则成为一种访问控制的手段。
没有正确的WEP密钥的设备即使认证成功也不能通过AP 传输数据,同时这样的设备也不能解密由AP发出的数据。
开放认证是一个基本的验证机制,可以使用不支持复杂的认证算法无线设备。
802.11规范中认证的是面向连接的。
对于需要验证允许设备得以快速进入网络的设计,在这种情况下,您可以使用开放式身份验证。
而开放认证没办法检验是否客户端是一个有效的客户端,不管你是不是黑客或是恶意攻击者的客户端。
如果你使用不带WEP加密的开放验证,任何知道无线局域网SSID的用户都可以访问网络。
二、共享密钥认证。
该方式与开放验证类似而有一个主要的区别。
当你使用带WEP加密密钥的开放认证时,WEP密钥是用来加密和解密数据,但在认证的步骤中却不使用。
在共享密钥认证中,WEP加密被用于验证。
和开放验证类似,共享密钥认证需要客户端和AP具有相同的WEP密钥。
AP使用共享密钥认证发出一个挑战文本包到客户端,客户端使用本地配置的WEP密钥来加密挑战文本并且回复随后而来的身份验证请求。
如果AP可以解密认证要求,并恢复原始的挑战文本,AP将回复一个准许访问的认证响应给该客户端。
在共享密钥认证中,客户端和AP的交换挑战文本(明文)并且加密的该挑战文本。
因此,这种认证方式易受到中间人攻击。
黑客可以收到未加密的挑战文本和已加密的挑战文本,并从这些信息中提取WEP密钥(共享密钥)。
当黑客知道WEP密钥时,整个认证机制将受到威害并且黑客可以自由访问该WLAN网络。
这是共享密钥认证的主要缺点。
除了WEP之外,现在还有WPA和WPA2机制。
WPA是一种基于Wi-Fi联盟的标准安全解决方案,以解决本地无线局域网漏洞。
WPA 为WLAN系统提供了增强的数据保护和访问控制。
WPA在原来的IEEE 802.11标准的执行基础上解决了所有已知的有线等效保密(WEP)的漏洞,给WLAN网络带来了直接的安全解决方案,包括企业和小型办公室,家庭办公室(SOHO)这样的WLAN网络环境。
WPA2是新一代的Wi - Fi安全协议。
WPA2是Wi - Fi联盟共同实施批准的IEEE 802.11i标准。
WPA2执行国家标准和技术局(NIS )建议基于高级加密标准(AES)加密算法的计数器模式及密码区块链信息认证码协议(CCMP)。
AES计数器模式是一种分组密码,该模式每次用一个128位密钥加密128位的数据块。
WPA2比WPA提供了更高级别的安全性。
此外,还有其他两个常用的机制用于无线网安全:
●基于SSID认证
● MAC地址认证
服务区标识符 (SSID)匹配
无线客户端必需设置与无线访问点AP相同的SSID,才能访问AP;如果出示的SSID 与AP的SSID不同,那么AP将拒绝它通过本服务区上网。
利用SSID设置,可以很好地进行用户群体分组,避免任意漫游带来的安全和访问性能的问题。
可以通过设置隐藏接入点(AP)及SSID区域的划分和权限控制来达到保密的目的,SSID是允许逻辑划分无线局域网的一种机制,SSID没有提供任何数据隐私功能,而且SSID也不对AP 提供真正验证客户
端的功能。
物理地址(MAC)过滤
每个无线客户端网卡都由唯一的48位物理地址(MAC)标识,可在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。
这种方法的效率会随着终端数目的增加而降低,而且非法用户通过网络侦听就可获得合法的MAC地址表,而MAC地址并不难修改,因而非法用户完全可以盗用合法用户的MAC地址来非法接入。
建议使用的无线网策略
1、不建议使用WEP加密方式,而应该使用WPA和WPA2的加密认证方式,而现在绝大多数家用AP是支持WPA和WPA2加密认证的。
2、改变家用无线路由器的常规设置:家用无线路由器通常默认的DHCP服务(自动分配IP地址)是开启的,这样其他用户如果进入了认证系统,不用猜测网络的IP地址是多少,就可以获得网络IP地址了,从而降低了攻击者的难度,提高了风险。
具体来看,可以禁用DHCP服务和SSID广播服务,并且更改路由器内网网关的IP地址,能够大大增加攻击的难度。
3、绑定MAC地址:在家用无线路由器上开启MAC地址绑定功能,任何接入网络的设备一定是预先录入绑定的MAC地址,这样能够直接拒绝攻击者设备连接入网的机率。
4、公共场所无线用户自身的安全策略:由于在公共场合里,所有连接无线网络的电脑逻辑上都处于同一个网络里,所以要注意设置自身上网设备的安全性。
主要需要关注的:
●不使用未知的无线信号,在公共场合,由于无线接入设备可以获取所有的交互信息,对于未知的无线网络一定需要加以鉴别后进行使用;
●开启防火墙、安全软件和禁用网络发现等功能,防止其他人利用公共网络对个人设备进行非法访问;
●默认口令和弱口令需要进行修改,上网的设备管理员需要使用强口令,并且定期更改,防止使用弱口令以阻止非法用户获得管理员权限从而入侵我们的设备;
有了路由器,在享受WiFi(无线网)时需要了解一些防蹭网的知识,学会保护自己的网络安全(以b-link四天线无线路由器为例)
1、可以尝试更改你路由器的登录帐号、密码。
这里默认的帐号密码均为admin,修改之后可以防止别人进入到路由器后台。
2、关闭无线SSID广播。
在打开无线的情况下又不想让别人搜到你的WiFi,关闭无线广播是个不错的选择哦(当然只有自己知道啦)。
这样一来被别人蹭网的概率就大大降低
呢。
3、IP地址过滤或限速。
举个例子就明白了,假如iPhone那台设备是蹭网过来的,
那么只需将其ip地址限制在起始ip到终止ip之内就可以啦。
如1-100.
4、MAC地址过滤。
首先在【功能】那一栏选择“允许”,只需将允许上网的设备的MAC
地址添加到红色方框内即可。
那么没被添加的设备就被限制了连网。
等所有的设置好之后要记得重启路由器哦,这样才会设置有效!。