浅谈无线网络安全问题及应对措施
- 格式:doc
- 大小:27.50 KB
- 文档页数:4
无线网络安全问题及防范策略分析随着无线网络的普及和便利性,越来越多的人们将其用于日常生活和工作中。
由于无线网络的特殊性,也带来了一系列的安全问题。
本文将对无线网络安全问题进行分析,并提出相应的防范策略。
无线网络安全问题的一个主要来源是网络窃听。
由于无线网络通信通过无线信号传输,所以信号可以被窃听者截获和解码。
窃听者可以截获用户的敏感信息,例如账号密码、银行卡信息等。
为了防范网络窃听,我们可以采取以下策略:使用加密技术进行数据传输,例如使用WPA2加密协议;注意选择安全性高的无线网络设备,例如使用支持WPA2协议的无线路由器;定期更改无线网络的密码。
无线网络中存在的另一个安全问题是网络入侵。
黑客可以通过无线网络入侵用户设备,获取用户的私人信息,或者在用户设备上植入恶意软件。
为了防范网络入侵,我们可以采取以下策略:配置无线网络的防火墙,阻止未经授权的访问;更新和安装杀毒软件,定期进行系统扫描;避免连接未知的无线网络,以免被黑客利用。
无线网络还存在信号干扰和身份伪装等安全问题。
信号干扰可能导致无线网络的速度变慢,或者连接不稳定;而身份伪装可能使黑客冒充合法用户进行访问。
为了防范这些问题,我们可以采取以下策略:选择合适的频道和位置布置无线路由器,避免干扰;启用MAC地址过滤,限制无线设备的接入;定期检查无线网络的连接设备,排查身份伪装的情况。
除了以上几个主要的无线网络安全问题外,还需要注意其他可能存在的隐私泄露问题。
当连接到公共无线网络时,黑客可以通过中间人攻击截获用户的信息。
为了防范此类问题,我们可以采取以下策略:尽量避免使用公共无线网络传输敏感信息,特别是银行卡号码等;使用VPN等安全工具加密数据传输。
无线网络安全问题是现代生活中的重要警题,我们需要重视并采取相应的防范策略。
通过使用加密技术、更新杀毒软件、配置防火墙等措施,我们可以最大程度地保护我们的无线网络安全,确保个人和机密信息的安全。
无线网络安全策略与措施无线网络的普及和发展,给我们的生活带来了很多便利,但同时也带来了一些安全隐患。
无线网络的开放性和无线信号的传输特点,使得其容易受到黑客攻击和信息泄漏的威胁。
因此,制定和实施有效的无线网络安全策略和措施非常重要。
本文将探讨无线网络的安全风险和威胁,并提供一些常见的无线网络安全策略与措施,以帮助用户保护自己的无线网络。
一、无线网络的安全风险和威胁1.1 无线网络的安全风险无线网络的开放性导致其容易受到黑客攻击和未授权访问的威胁。
黑客可以通过破解无线网络密码、窃取无线信号或欺骗用户来入侵无线网络,并进行非法活动,如窃取个人隐私、传播恶意软件、篡改数据等。
1.2 无线网络的安全威胁常见的无线网络安全威胁包括:(1)未授权访问:黑客可以通过暴力破解密码、窃取无线信号等手段获取网络访问权限。
(2)拒绝服务攻击(DDoS):黑客通过发送大量无用数据包或恶意命令,使无线网络过载,导致网络服务不可用。
(3)中间人攻击:黑客可以在用户与无线接入点之间添加伪装的中间节点,以窃取用户的敏感信息。
(4)数据泄漏:无线网络传输的数据可能被黑客截获,导致用户的敏感信息泄露。
二、2.1 设定强密码为了保护无线网络的安全,用户应当设定强密码。
强密码应包括大小写字母、数字和特殊字符,并且长度不低于8位。
并且要定期更改密码,避免使用过于简单或容易猜测的密码,如出生日期、电话号码等。
2.2 使用加密技术无线网络应使用加密技术来保护传输数据的安全。
最常用的加密技术是WPA2(Wi-Fi Protected Access 2),它可以加密无线信号,防止黑客窃取用户的数据。
用户应将无线网络的安全模式设置为WPA2,并将其与强密码相结合,以提高无线网络的安全性。
2.3 禁用SSID广播SSID(Service Set Identifier)是无线网络的名称,黑客可以通过嗅探SSID来入侵无线网络。
为了减少风险,用户可以禁用SSID广播,这样无线网络不会主动发出网络名称信号,只有已保存该网络的用户才能连接。
浅谈计算机网络信息安全的问题及解决方案计算机网络发展迅速,给人们的生活带来了极大的便利性,但是也带来了信息安全的问题,如黑客攻击、病毒感染、数据泄露等。
然而,随着网络技术的不断进步,信息安全问题也得到逐步解决,本文将从信息安全问题及其解决方案两个方面进行分析。
一、信息安全问题1、黑客攻击黑客攻击指的是通过特定技术手段进入他人计算机系统和网络的行为。
黑客可以通过网络钓鱼、端口扫描、漏洞攻击等方式入侵,从而获取机密信息、篡改数据或占用系统资源等。
黑客攻击严重威胁着网络安全和数据安全。
2、病毒感染病毒是指一种通过网络传播的恶意软件,它会通过各种方式感染并危害计算机系统。
病毒有各种形式,如木马、蠕虫、间谍软件等,它们会破坏文件、系统、硬件设施等,严重危害计算机系统的正常运行和信息安全。
3、数据泄露数据泄露是指未经许可的个人或机构将敏感数据泄露给他人的行为。
数据泄露的原因可以是人为因素,如员工的泄密行为,也可以是技术因素,如网络攻击。
无论哪种情况,数据泄露对个人和机构的名誉和利益都会造成巨大的损失。
二、解决方案1、完善的安全控制系统安全控制系统是信息安全保障的基础,它通过设立防火墙、入侵检测、网络监控等来保护计算机系统的安全。
现在,很多企业和机构都会建立自己的安全控制系统来防范黑客攻击和病毒感染,并保护自己的机密信息。
2、加强系统安全维护计算机系统的安全维护是避免数据泄露的重要手段。
企业和机构应建立完善的安全管理策略,包括管理密码、加强漏洞修补、加密重要数据等。
3、定期备份数据数据备份是防范数据丢失和篡改的重要手段。
企业和机构应该定期备份自己的数据,避免数据丢失或泄露。
4、提高员工保密意识员工的保密意识对信息安全很重要。
企业和机构应该加强对员工保密知识的培训,并完善相关的保密制度。
5、技术升级随着网络技术的不断进步,新的安全问题也会随之产生。
企业和机构需要及时跟进并采用最新的安全技术,如智能安全设备、云安全等。
无线网络安全防范无线网络安全是指在无线网络环境下对网络系统和数据信息进行保护和防范的措施。
随着无线网络的广泛应用,无线网络安全问题也日益突出,社会各界对无线网络安全的重视程度也日益提高。
本文将针对无线网络安全问题,从以下几个方面展开阐述:密码措施、信号干扰、设备安全和网络监控。
首先,密码措施是无线网络安全的基础。
密码措施是通过将无线网络接入密码或者密钥与无线设备进行配对,确保只有正确的用户可以接入网络。
一般情况下,无线网络设备默认使用管理员设置的初始密码,这样非法用户可以轻松获取网络访问权。
因此,用户需要修改默认密码,并且设置一个强密码,同时定期更换密码,以增加无线网络安全等级。
其次,信号干扰也是无线网络安全的一种有效防范措施。
通过在无线网络信号传输中引入干扰信号,可以有效阻止非法用户对无线网络进行攻击。
常见的信号干扰手段包括噪声干扰、频谱扫描和频段控制等。
这些措施可以干扰非法用户的信号接收和传输,从而有效防止他们对无线网络进行入侵和攻击。
第三,设备安全是无线网络安全的重要环节。
无线网络设备包括路由器、无线网卡、移动终端等。
用户需要及时更新设备的固件和驱动程序,以修复已知漏洞,并提升设备安全性。
同时,用户应设置访问控制列表,限制无线网络设备的接入数量和设备类型,防止未经授权的设备接入网络。
最后,对无线网络进行监控是保障网络安全的重要手段。
通过对网络流量、用户行为、访问权限等进行监控和分析,可以及时发现异常行为和安全威胁,并采取相应的措施进行防范和处置。
常见的网络监控工具包括入侵检测系统、流量分析器和日志记录器等。
综上所述,无线网络安全防范应从密码措施、信号干扰、设备安全和网络监控等方面进行综合考虑和实施。
只有做好这些方面的工作,才能有效保护无线网络系统和数据信息的安全。
随着无线网络技术的不断发展,无线网络安全问题也在不断演变,用户需要不断提升网络安全意识,及时应对新的安全威胁和挑战。
无线通信网络的安全问题及防范策略研究
随着无线通信技术的迅猛发展,越来越多的人使用无线网络进行通信,然而相应也带来了无线网络的安全问题。
无线网络通信的频道易被窃取、信息易被篡改等问题严重影响了无线通信的安全性。
因此,对无线通信网络的安全问题进行研究和防范非常重要。
无线网络安全问题主要集中在以下四个方面:
1. 窃听问题:无线网络信号是广播形式,任何人都可以接收到,容易被敌对势力窃听获取机密信息。
2. 篡改问题:无线网络通信内容容易被敌对势力篡改、干扰,造成数据损失和信息泄露。
3. 身份认证问题:无线网络的特性使其易被攻击者冒充,从而进入受控网络,而无法对攻击者身份进行识别。
4. 拒绝服务攻击问题:攻击者可以利用无线网络通信,通过增大网络信息流量进行“洪水攻击”,造成网络服务中断、流量阻塞等影响。
为了有效的防范无线通信网络的安全问题,我们可以采取以下几个策略:
1. 采用加密技术:无线网络使用的是广播方式进行通信,加密技术可以对广播信号进行加密解密,有效防止窃听、篡改等安全问题。
2. 采用身份认证技术:采用身份认证技术,对网络中的设备进行身份确认,并对身份进行验证,从而有效防止攻击者冒充身份进入网络。
3. 增强网络管理:增加物理安全措施,限制网络访问,设置功能权限控制,规范网络使用,以便更好地管理和监控网络,保证网络安全。
4. 安全防范意识教育:针对网络用户提供相关安全技能教育,加强安全意识,增强用户安全防范能力,从而有效减少网络安全问题的出现。
总之,为了保证无线通信网络的安全,我们可以采用多种安全防范措施,对无线网络进行全面的安全预防和管理,从而更好保障无线通信网络的安全性。
无线网络安全问题及防范策略分析【摘要】无线网络安全问题是当今互联网领域的热点话题之一。
本文主要围绕无线网络安全问题展开分析,并提出相应的防范策略。
通过对无线网络安全问题的深入分析,可以明确无线网络存在的各种安全隐患及可能带来的风险。
无线网络安全威胁涉及到数据泄露、网络入侵等问题,给用户和组织带来严重影响。
在这样的背景下,无线网络安全防范策略显得尤为重要,并探讨了加密技术的应用以及漏洞修复与监控措施。
在对各项防范策略进行综合评估后,结论指出制定有效的无线网络安全防范策略是至关重要的,只有全面考虑各种因素并及时采取措施,才能更好地保护无线网络安全。
【关键词】无线网络、安全问题、防范策略、分析、威胁、加密技术、漏洞修复、监控、结论1. 引言1.1 无线网络安全问题及防范策略分析无线网络已经成为我们日常生活和工作中不可或缺的一部分,但与此无线网络安全问题也逐渐凸显出来。
随着无线技术的不断发展和普及,身处无线网络中的用户面临着从数据泄露、网络入侵到身份盗窃等多种安全威胁,这使得无线网络安全问题成为当今互联网安全领域中的一个重要议题。
针对无线网络安全问题,各个组织和个人需要认真对待并制定相应的防范策略。
在建立无线网络时,要选择安全性能较好的设备,并对设备进行及时更新和维护;在网络传输过程中,采用加密技术确保数据的安全传输,避免被窃取或篡改;定期对网络进行漏洞修复和监控,保障网络的稳定和安全。
通过对无线网络安全问题及防范策略的深入分析和研究,我们可以更好地了解无线网络的安全性状况,及时发现潜在的安全隐患并采取有效措施加以防范和应对,从而提升无线网络的安全性和稳定性,为用户提供更加安全可靠的网络环境。
2. 正文2.1 无线网络安全问题分析无线网络安全问题主要包括以下几个方面:第一,未经授权的访问。
无线网络信号往往可以穿墙传播,容易被附近的未经授权用户窃听或者访问。
这可能导致用户数据泄露、网络拥塞等问题。
第二,信号干扰。
无线网络安全解决方案无线网络安全是一个备受关注的问题,随着无线网络的普及和使用越来越广泛,保护无线网络的安全性变得更为重要。
在这篇文章中,我们将讨论一些解决无线网络安全问题的方法。
首先,加密是保护无线网络安全的基本手段。
使用加密算法,对无线网络中传输的数据进行加密,确保只有经过身份验证的人员才能解密并访问数据。
最常用的加密协议是WPA2,它提供了强大的保护机制,并可以防止数据被窃取和篡改。
使用WPA2加密算法能够显著提高无线网络的安全性。
其次,限制无线网络的访问范围也是一种有效的安全措施。
将无线网络的信号范围限制在需要的范围内,可以防止未经授权的用户接入网络。
这可以通过设置合适的信号强度和安装信号吸收器来实现。
此外,也可以设置访问控制列表(ACL),只允许特定的MAC地址或IP地址访问网络,如果有其他的设备尝试接入网络,将自动拒绝其请求。
第三,定期更新和维护网络设备也是十分重要的。
无线路由器和其他网络设备都是由厂商提供的,这些设备会随着时间的推移存在漏洞和安全问题。
因此,定期更新设备的固件和软件,确保其安全性,并修复任何已知的漏洞。
此外,定期检查并优化无线网络的设置,例如更改默认的管理员密码和网络名称,以防止黑客利用这些默认设置进行攻击。
最后,对无线网络进行监控和检测是确保网络安全的重要步骤。
通过监控网络流量和活动,可以及时发现并应对任何异常情况。
可以使用网络监控工具来监视网络中的数据传输和连接状态,并发出警报或自动采取措施应对可能的安全威胁。
另外,也可以使用入侵检测系统(IDS)和入侵防御系统(IPS)来检测和阻止潜在的安全攻击。
综上所述,无线网络安全是一个关乎个人信息安全和企业安全的重要问题。
为了保护无线网络的安全性,我们可以采取一系列措施,包括使用加密、限制访问范围、更新和维护设备以及进行监控和检测。
只有将这些安全措施结合起来,我们才能有效地保护无线网络,防止恶意攻击并确保网络上的数据和隐私的安全。
无线网络安全问题及解决方案无线网络已经普及到了我们的生活中的方方面面。
我们经常会在家里、公司、咖啡厅和公共场所等地方连接无线网络进行工作或娱乐。
然而,无线网络也面临着安全问题。
在公共场所或不安全的网络环境下,我们的数据和隐私可能会受到攻击或被窃取。
因此,保障无线网络安全已成为一项引人关注的难题。
无线网络的安全漏洞无线网络通常会被黑客和攻击者利用来窃取敏感信息、数据泄露、恶意软件甚至攻击网络。
下面是一些常见的无线网络安全漏洞:1. 网络病毒:任何与网络相连的设备都可能感染病毒。
当您连接到一个不安全的无线网络时,您的设备将容易受到病毒攻击。
2. 程序漏洞:许多软件应用程序可能具有安全漏洞,这些漏洞可能会导致任何人可以访问您的设备或您在设备上的数据。
3. 无线安全协议:使用无线网络时,我们经常会使用受密码保护的网络。
然而,密码可能很容易被破解,因为它们往往不是强密码。
另外,公共无线网络常常没有密码保护,这使得它们变得更不安全。
4. 蓝牙攻击:蓝牙技术可以让您的设备与其他设备(如蓝牙耳机)配对,但攻击者也可能利用同样的技术窃取您设备上的数据。
无线网络安全的解决方案保障无线网络安全是至关重要的。
以下是一些解决方案,有助于最大限度地降低无线网络所面临的安全威胁:1. 使用强密码:使用强密码可以最大限度地提高无线网络的安全性。
请避免虚弱、易猜测的密码,以及不妥协的使用相同的密码在不同的账户登录中。
2. 更新软件:定期更新操作系统、应用软件等软件,以确保安全性,更新提供的常常是新的安全措施,并修复已知漏洞。
3. 公共无线网络需慎用:使用公共无线网络时需格外小心。
尽量使用VPN来加密数据,或选用可信验证的网络,以防止数据被窃取或信息泄露。
4. 启用防病毒软件:安装防病毒软件是非常重要的。
定期运行病毒扫描软件,确保设备上没有病毒或恶意软件。
5. 不要分享密码和个人信息:避免与不熟人(或不信任的场所)共享您的密码和个人信息,同时在没有使用公共无线网络时请关闭无线网络连接。
探析高效无线网络安全问题及运维策略随着移动互联网的发展,无线网络已成为人们生活中不可或缺的一部分。
然而,随之而来的安全问题也日益成为人们关注的焦点。
本文将从高效无线网络安全的角度出发,探讨无线网络存在的安全问题,并提出相应的运维策略。
无线网络存在的安全问题无线网络攻击类型无线网络攻击类型可以分为两类:主动攻击和被动攻击。
主动攻击:指攻击者有目的地向无线网络发起攻击,如漏洞攻击、嗅探攻击、DoS攻击、ARP欺骗攻击等。
被动攻击:指攻击者不直接向无线网络发起攻击,而是利用一些技术手段获取无线网络传输的数据,如监听、截获、篡改等。
无线网络漏洞无线网络漏洞是无线网络安全中存在的主要问题。
其中主要包括以下几点:1.明文传输:无线网络的信息传输是明文传输,容易被窃取。
2.无线网络身份验证机制弱:目前大多数无线网络身份验证依赖密码机制,但密码的安全性无法保证。
此外,MAC地址绑定等安全机制也容易被攻破。
3.干扰和嗅探:无线网络频段被所有设备共用,容易受到其他设备的干扰和嗅探,导致信息泄露。
4.设备安全:无线网络中的设备如无线路由器等也存在漏洞,容易被黑客攻破。
高效无线网络安全运维策略要想保证高效无线网络的安全性,需要从以下角度出发制定运维策略:仔细制定网络访问控制策略首先,需要实现访问控制。
可以根据用户的身份和权限划分用户组,给不同的用户组分配不同的访问权限。
此外,也可以根据终端设备的MAC地址或IP地址等信息实现设备访问控制,只允许可信设备访问无线网络。
实现安全无线网络与有线网络分离将企业内网、互联网、外网隔离,时时保持网络的物理层分离,降低无线网络的物理篡改风险,提高有线网络的安全性。
加强设备和用户身份验证密码是目前主流的身份验证方式,但密码太过简单容易被破解,因此,可以考虑采用动态验证技术,如短信验证和二次验证。
此外,还可以采用基于证书的身份验证、双因子身份认证等技术,提高用户身份验证的安全性。
对于设备身份验证,可以采用WPA2-Enterprise等身份验证机制,通过设置不同访问权限分配给不同的设备。
浅谈无线网络存在的安全问题及应对措施
摘 要:无线网络相对于有线网络系统更容易遭遇非法攻击和入侵。无线网络遭
遇盗用、无线用户信息被窃听、遭遇无线 钓鱼攻击是最为常见的安全问题。无
线网络存在的安全问题是由多种原因造成的,无线网络工作方式的特点、破解无
线带 来的直接经济价值、用户的安全意识淡薄是其中最重要的原因。采取一定
的策略能够增强无线网络的安全性。
关键词:无线网络;安全;措施
相对于有线网络,无线网络的客户端接入网络不 受网线接头的物理位置限制,更加方
便快捷。随着笔 记本电脑、3G手持设备等客户端的发展,无线网络的 应用越来越广泛。
但是,无线网络中存在的安全问题 一直没有得到有效解决,这些安全问题导致了许多安 全
隐患并成为威胁网络安全的一大源头。
一、无线网络存在的安全问题
无线网络存在的安全问题突出表现在四个方面, 即无线网络被盗用、网络通信被窃听、
遭遇无线钓鱼攻击和无线AP遭遇控制。
1.1 无线网络被盗用
无线网络被盗用是指用户的无线网络被非授权的计算机接入,这种行为被人们形象地
称为“蹭网”。 无线网络被盗用会对正常用户造成很恶劣的影响。一是会影响到正常用户
的网络访问速度;二是对于按照网络流量缴纳上网服务费用的用户会造成直接经济损 失;
三是无线网络被盗用会增加正常用户遭遇攻击和入侵的几率;四是如果黑客利用盗用的无线
网络进行黑客行为造成安全事件,正常用户可能受到牵连。
1.2 网络通信被窃听
网络通信被窃听是指用户在使用网络过程中产生的通信信息为局域网中的其他计算
机所捕获。由于大部分网络通信都是以明文(非加密)的方式在网络上进行传输的,因此通过
观察、监听、分析数据流和数据流模式,就能够得到用户的网络通信信息。例如, A计算
机用户输入百度的网址就可能为处于同一局域网的B计算机使用监视网络数据包的软件所
捕获,并且在捕获软件中能够显示出来,同样可以捕获的还有 MSN聊天记录等。
1.4遭遇无线钓鱼攻击
遭遇无线钓鱼攻击是指用户接入到“钓鱼”无线网络接入点而遭到攻击的安全问题。
无线钓鱼攻击者首先会建立一个无线网络接入点,“欢迎”用户接入其无线接入点。但是,
一旦用户接入了其所建立的无线网络,用户使用的系统就会遭遇扫描、入侵和攻击,部分用
户的计算机会被其控制,被控计算机可能遭遇机密文件被盗取、感染木马等安全威胁。
1.4 无线AP为他人控制
无线AP是指无线网络接入点,例如家庭中常用的无线路由器就是无线AP。无线AP
为他人所控制就是无 线路由器的管理权限为非授权的人员所获得。当无线网络盗取者盗取
无线网络并接入后,就可以连接访问无线AP的管理界面,如果恰好用户使用的无线AP验
证 密码非常简单,比如使用的是默认密码,那么非授权 用户即可登录进入无线AP的管理
界面随意进行设置。
无线AP为他人所控制可能造成的后果很严重:一是盗用者在控制无线AP后,可以任
意修改用户AP的参数,包括断开客户端连接;二是在无线路由器管理界面中,存放着用户
ADSL的上网账号和口令(如图2所示),通过密码查看软件可以很轻松地查看以星号或者点
号显示的口令。
2、无线网络安全的薄弱环节
无线网络之所以存在上述的安全问题是由多种原因造成的。其中,无线网络的工作方
式、无线网络所涉及的直接经济利益、用户的安全意识淡薄是无线网络安全最薄弱的几个
环节。
2.1 无线网络工作方式
2.1.1 无线网络的信号传输方式
无线网络通过电磁波传输信息,电磁波属于向四周发散的、不可视的网络介质,与有
线网络传输介质 的固定性、可视性和可监控性截然相反。电磁波的发 散范围和区域是不
受人为控制的,一些“不应当”接 收到无线网络信号的区域也同样可以接收到信号。
2.1.2 无线网络的加密方式 按照无线网络加密技术的发展历程,大致可以将
无线网络的加密方式分为三种,即WEP加密方式、 WPA加密方式、WPA2加密方式。实
践证明,三种加密方式都存在被破解的可能。特别是WEP加密方式, 被破解的可能性几
乎达到了100%,并且破解耗时非常之少。WPA和WPA2虽然安全程度提高了很多,但是 也
存在被破解的可能。
2.2 无线网络被攻击的方式多样
由于无线网络服务直接关系到用户的经济利益,因此针对攻击无线网络的研究越来越深
入,攻击无线网络的方式越来越多,攻击无线网络的工具软件技术门槛也越来越低(见表1)。
在这种情况下,针对无线安全威胁的防范工作难以有针对性地开展。
2.3 无线网络用户安全意识淡薄
根据对无线安全进行的安全调查报告,2008年和2009年,无任何加密的无线网络信号的
比例分别是42%和27%,38%的无线路由器登录密码为默认密码。也就是说,近1/3的无线
网络信号是门户大开的,允许任何无线终端设备接入;在1/3多的无线网络中, 只要连接
到无线网络就可以访问管理端并修改设置。
3、入侵者破解无线网络的方法
当前对无线网络加密破解的技术日趋成熟,无论是对于WEP密码还是WPA密码,都
衍生出了比较系统的破解方法和破解流程。
3.1 破解WEP加密的无线网络破解原理:使用工具软件对无线网络进行嗅探,抓取WEP
通信数据包;在收集足够的数据包之后,针对通信包中的密码碎片,进行统计分析计算;
对密码进行重新排列组合,得出正确的密码顺序(如图4 所示)。
3.2 破解WPA加密的无线网络 WPA密码的破解难度比WEP加大了很多,而且对
于WPA的破解必须在有合法的客户端存在的情况下才能进行。
破解原理:攻击合法客户端令其断开与无线AP的 连接,然后开始捕获客户端与无线
AP重新连接的数据 包,这些数据包中就包含了WPA加密的密码,这些数 据包也称为“握
手包”。握手包中虽然包含WPA加密 密码信息,但是无法通过运算直接获得,只能使用
密 码字典逐一试误得到(如图5所示)。
4 无线网络安全防范策略
对于无线网络面临的安全问题和面临的安全威 胁,只要采取适当的措施,就能够在很
大程度上提高 无线网络的安全强度,减少遭遇攻击和威胁的可能 性。以下列出了常用的提
高无线网络安全的策略,需 要注意的是,有些安全措施只适应于特定的无线网络 环境。
4.1 接入限制策略 接入限制是指通过设置一定的准许条件来阻止非
授权计算机访问的方法。该方法适宜于网络环境中客
户端的计算机数量较少并且较为固定的情境。接入限 制通过设置无线路由器的MAC地址过滤来实
现,只要 设置准许接入计算机的MAC地址即可(如图6所示)。
4.3 安全标准策略 WEP标准已经被证明是极为不安全的,特别容易
受到安全攻击,WPA虽然也存在被破解的可能,但是 其安全程度比WEP高了很多,因此
建议采用WPA加密 方式。
4.4 修改路由器密码策略 为了无线路由器的安全,应当修改路由器所使用
的用户名和密码,不要使用默认的用户名和密码。例 如很多路由器的默认用户名和密码都是
“admin”, 几乎成为众所周知的密码,也就毫无安全保障可言。
4.5 降低无线AP功率策略
在无线网络中,无线AP(接入点)的发射功率越 高,其辐射的距离和范围越大。当设备
覆盖范围远远 超出其正常使用范围时,用户的无线网络就有可能遭 遇盗用。在能够满足用
户对无线网速需要的前提下, 应当尽量减少无线AP的功率,降低被他人非法访问的 可能
性。
4.6 强壮密码策略 对于使用WPA加密的无线网络密码,攻击者破解
密码最为关键的一步就是使用字典工具暴力破解。使 用强壮的密码,可以降低被暴力破解
的可能,这种方 法适用于所有的无线网络环境。
4.7.4 定期修改密码 用户可以通过在不进行网络连接时关闭无线路由
器、经常更换无线信号的加密密码等手段消磨攻击者 的耐心、加大攻击者攻击的时间消耗,
达到提高无线 网络安全性的目的。
4.7.5 不接入陌生无线AP
用户原则上不应当接入陌生无线AP,当必须接入 到陌生无线AP时,一定要开启防火墙,
减少被攻击和 入侵的可能。