无线网络安全防范措施

来源 :城市建设理论研究 | 被引量 : 0次 | 上传用户:taodenmy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】随着信息化技术的发展,许多网络都已实现无线网络的全覆盖,这使得上网变得更加方便快捷。但是不得不注意的另一个问题就是网络的安全性问题,本文主要阐述无线网络的安全防范措施。
  【关键词】无线网络,安全防范措施
  中图分类号:P624.8文献标识码: A 文章编号:
  
  前言
  无线网络作为一种新兴的便捷性网络资源,已经逐渐得到普及,尤其是在办公场所。然而,在逐渐快速化的现代生活,网络的安全性问题已经成为了首要关注的问题,下面我们来讨论有关安全防范措施。
  二、无线网络的安全隐患分析
  无线局域网的基本原理就是在企业或者组织内部通过无线通讯技术来连接单个的计算机终端,以此来组成可以相互连接和通讯的资源共享系统。无线局域网区别于有线局域网的特点就是通过空间电磁波来取代传统的有限电缆来实施信息传输和联系。对比传统的有线局域网,无线网络的构建增强了电脑终端的移动能力,同时它安装简单,不受地理位置和空间的限制大大提高了信息传输的效率,但同时,也正是由于无线局域网的特性,使得其很难采取和有线局域网一样的网络安全机制来保护信息传输的安全,换句话无线网络的安全保护措施难度原因大于有线网络。
  IT技术人员在规划和建设无线网络中面临两大问题:首先,市面上的标准与安全解决方案太多,到底选什么好,无所适从;第二,如何避免网络遭到入侵或攻击?在有线网络阶段,技术人员可以通过部署防火墙硬件安全设备来构建一个防范外部攻击的防线,但是,“兼顾的防线往往从内部被攻破”。由于无线网络具有接入方便的特点,使得我们原先耗资部署的有线网络防范设备轻易地就被绕过,成为形同虚设的“马奇诺防线”。
  针对无线网络的主要安全威胁有如下一些:
  1.数据窃听。窃听网络传输可导致机密敏感数据泄漏、未加保护的用户凭据曝光,引发身份盗用。它还允许有经验的入侵者手机有关用户的IT环境信息,然后利用这些信息攻击其他情况下不易遭到攻击的系统或数据。甚至为攻击者提供进行社会工程学攻击的一系列商信息。
  2.截取和篡改传输数据。如果攻击者能够连接到内部网络,则他可以使用恶意计算机通过伪造网关等途径来截获甚至修改两个合法方之剑正常传输的网络数据。
  3.网络通信被窃听
  网络通信被窃听是指用户在使用网络过程中产生的通信信息为局域网中的其他计算机所捕获。由于大部分网络通信都是以明文(非加密)的方式在网络上进行传输的,因此通过观察、监听、分析数据流和数据流模式,就能够得到用户的网络通信信息。例如,A计算机用户输入百度的网址就可能为处于同一局域网的B计算机使用监视网络数据包的软件所捕获,并且在捕获软件中能够显示出来,同样可以捕获的还有MSN聊天记录等。
  4.无线AP为他人控制
  无线AP是指无线网络接入点,例如家庭中常用的无线路由器就是无线AP。无线AP为他人所控制就是无线路由器的管理权限为非授权的人员所获得。当无线网络盗取者盗取无线网络并接入后,就可以连接访问无线AP的管理界面,如果恰好用户使用的无线AP验证密码非常简单,比如使用的是默认密码,那么非授权用户即可登录进入无线AP的管理界面随意进行设置。
  无线AP为他人所控制可能造成的后果很严重:一是盗用者在控制无线AP后,可以任意修改用户AP的参数,包括断开客户端连接;二是在无线路由器管理界面中,存放着用户ADSL的上网账号和口令(如图2所示),通过密码查看软件可以很轻松地查看以星号或者点号显示的口令。
  三、安全防范措施
  1.隐藏计算机
  要让自己的计算机隐身,技巧比较多,在这里我们向大家介绍一些常用的技巧。
  (一)DOS命令法
  对于处在局域网里的计算机,我们可以打开命令提示符窗口,然后在提示符下输入“net config server /hidden:yes”,这样即可实现隐身。
  (二)取消共享法
  打开本地无线连接的属性窗口,在“常规”标签中把“此连接使用下列项目”下的“Microsoft网络的文件和打印机共享”项选中,然后单击“卸载”按钮,将文件和打印共享服务卸载,同样可以起到隐身的作用。
  (三)组策略法
  对于Windows 2000/XP用户,还可以通过组策略来解决。运行“gpedit.msc”打开组策略,依次找到“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,在右侧窗口中找到“从网络访问这台计算机”,然后将其中所有的用户都删除即可。
  (四)禁Ping法
  对于Windows XP SP2用户,我们还可以使用防火墙来解决这个问题。黑客入侵,一般都会使用Ping命令判断主机是否在线。对此我们可以让他Ping不通。进入控制面板打开Windows防火墙,切换到“高级”标签,在“网络连接设置”中选中无线连接并单击“设置”按钮,将打开的窗口再切换到“ICMP”,把相关的传入和传出请求都禁止,这样再Ping时将无法判断主机是否在线。
  2.MAC地址过滤
  MAC地址过滤在有线网络安全措施中是一种常见的安全防范手段,因此其操作方法也和在有线网络中操作交换机的方式一致。通过无线控制器将指定的无线网卡的物理地址(MAC地址)下发到各个AP中,或者直接存储在无线控制器中,或者在AP交换机端进行设置。
  3.隐藏SSID
  SSID(Service Set Identifier,服务标识符)是用来区分不同的网络,其作用类似于有线网络中的VLAN,计算机接入某一个SSID的网络后就不能直接与另一个SSID的网络进行通信了,SSID经常被用来作为不同网络服务的标识。一个SSID最多有32个字符构成,无线终端接入无线网路时必须提供有效的SIID,只有匹配的SSID才可接入。
  一般来说,无线AP会广播SSID,这样,接入终端可以通过扫描获知附近存在哪些可用的无线网络,例如WINDOWSXP自带扫描功能,可以将能联系到的所有无线网络的SSID罗列出来。因此,出于安全考虑,可以设置AP不广播SSID,并将SSID的名字构造成一个不容易猜解的长字符串。这样,由于SSID被隐藏起来了,接入端就不能通过系统自带的功能扫描到这个实际存在的无线网络,即便他知道有一个无线网络存在,但猜不出SSID全名也是无法接入到这个网络中去的。
  4.隐藏无线路由
  很多用户为了方便客户机连接,一般都会启用SSID广播。事实上如果客户端比较固定,那么我们根本不需要,应该将其停止广播,使其处于隐身状态,避免处于信号覆盖范围内的非法计算机接入网络。
  不同设备禁用SSID广播的技巧大体相同,只需要登录管理界面,然后找到SSID廣播设置将其禁用即可。禁用SSID广播后,客户端需要连接时,只需要手工添加首先网络并输入SSID名称即可。
  虽然说,上面的技巧并不能绝对保障无线网络的安全,但是将相应的设备隐藏起来,将可以阻止大部分非法侵入。
  5.安全标准策略
  WEP标准已经被证明是极为不安全的,特别容易受到安全攻击,WPA虽然也存在被破解的可能,但是其安全程度比WEP高了很多,因此建议采用WPA加密方式。
  6. 修改路由器密码策略
  为了无线路由器的安全,应当修改路由器所使用的用户名和密码,不要使用默认的用户名和密码。例如很多路由器的默认用户名和密码都是“admin”,几乎成为众所周知的密码,也就毫无安全保障可言。
  防火墙
  对于企业用户,可以通过建立防火墙来提升无线网络的安全性,防火墙能够有效阻止入侵者通过无线设备进入网络。
  8.定期安全检查
  登录无线AP管理端,即可查看客户端列表,客户端列表中显示了接入的无线网络的计算机信息,包括计算机名称、MAC地址等。对于客户端数量较少的无线网络,能够排查出是否存在非授权访问的计算机。
  9.降低无线AP功率策略
  在无线网络中,无线AP(接入点)的发射功率越高,其辐射的距离和范围越大。当设备覆盖范围远远超出其正常使用范围时,用户的无线网络就有可能遭遇盗用。在能够满足用户对无线网速需要的前提下,应当尽量减少无线AP的功率,降低被他人非法访问的可能性。
  四、结束语
   无线网络的安全性问题在未来信息化时代中将会成为至关重要的问题之一,以上介绍的有关网络安全问题以及解决措施大致包含了所有情况,对于运行过程中出现的突发情况就需要进行进一步的研究与探讨。
   参考文献:
  [1]陈亨坦 浅谈无线网络安全防范措施在高校网络中的应用 中国科技信息 2008
  [2]张丽敏 无线网络安全防范技术研究 福建电脑 2009
  [3]黄石平 浅析无线网络安全及防范措施 电脑知识与技术 2011
其他文献
混凝土施工作为土建工程中最重要的组成部分,混凝土施工不但关系着土建工程的结构安全,还关系着土建工程造价问题。本文介绍了混凝土施工中的混凝土材料选择,配料和搅拌,运输,浇筑
摘要:在建筑工程中,电气安装是一个重要的组成部分。该阶段的施工质量将直接影响到整个建筑物的质量水平。本文就此对建筑电气安装及施工技术进行阐述。  关键词:建筑工程;电气安装;施工技术  中图分类号:TU198 文献标识码:A 文章编号:   引言  随着我国建筑业的不断发展,建筑工程中电气安装成为了工程中的一个重要环節。因此需要不断地加强对建筑电气安装施工技术与质量的控制,确保工程施工得到很好地质
摘要:中国继电保护及自动化设备相关文件开展统计和经济运行分析工作的,统计信息工作是行业协会的一项基础工作,对了解行业发展、开拓市场、调整产品结构、开发新产品、技术创新、制定长远规划都具有深远的意义。继电保护进行自动化统计分析也有其重大的意义。   关键词:继电保护、自动化设备、统计分析  中图分类号:U665.12 文献标识码:A 文章编号:   国民经济的快速发展和人们生活水平的提高都离不开电力
摘要:在现代建筑结构设计和施工中,由于原有建筑物的使用要求的改变,或者原有建筑物存在裂缝等,需要对原有建筑物进行加固。在工程建设中加固工程质量的优劣,直接影响着工程质量、安全,对人的使用及居住存在着致命的安全隐患。因此加固工程也就成为了重中之重。本文结合工程实例,从结构加固的原则,方法和技术方面对钢筋砼结构加固方法进行了研究和分析,对类似的加固工程提供了很好的借鉴作用。  关键词:建筑工程;砼结构
摘要:近几年我国林业工程的发展速度非常之快,本文简述我国林业资源的现状并探讨了造林的技术措施,以促进我国林业工程持续稳定的发展。  关键词:林业资源;造林技术;管理  中图分类号:F307.2 文献标识码:A 文章编号:   在我国这几年造林项目非常多造林面积也非常大,施工单位都想以最快的速度去完成这个项目,然后在去建设另外一个项目。正因为这种想法的存在,所以施工单位往往只重视造林过程中的速度与造
【摘要】本文首先介绍了视频监控系统的发展、智能视频监控系统的现状,然后深入讨论了智能监控系统昀基本结构和关键技水及应用,本文的讨论对于智能视频监控系统的发展起一定的推动作用。相信未来的智能系统能大大提升视频监控系统的质量、功能和实用性。  【关键词】智能;视频监控;应用  中图分类号:TN948.64文献标识码: A 文章编号:    一、前言  随着我国经济和技术的快速发展,信息技术取得巨大成就
【摘要】本文首先讨论了无线接入网结构原理,其次重点探讨了无线接入技术及无线接入技术的发展特点。本文的讨论有重要的理论和实践价值,能够为无线接入技术的发展提供依据。  【关键词】无线;接入技术;发展;特点  中图分类号: F764.6 文献标识码: A 文章编号:    一、前言  随着信息时代的到来,我国的信息行业的发展是迅速的,互联网成了人们日常生活的重要组成部分,影响着人类的生活。无线网络的实
【摘要】本文从介绍物联网技术入手,探讨物联网与安防系统的联系。进一步分析了物联网在安防监控系统中的应用。着重介绍了基于物联网的安防监控系统的关键问题。  【关键词】物联网;安防;监控;关键问题;  中图分类号: X924.3 文献标识码: A 文章编号:    一、前言  目前,随着网络技术的发展物联网技术也得到飞速的发展。物联网技术在各个领域的应用也日益成熟。但是,物联网技术在安防监控系统中的应
【摘要】本文首先介绍了WEB数据库的概念,其次探讨了WEB数据库安全性的内容、WEB数据库的安全要求及受到的安全威胁,最后重点探究WEB数据库的安全访问技术分析。本文的研究有重要的理论意义,对WEB数据库安全的保证有提供依据。  【关键词】WEB;数据库;安全;访问;技术  中图分类号: C37 文献标识码: A 文章编号:    一、前言  随着全球化的进程的不断推进,我国的信息技术行业取得了巨
【摘要】本文首先介绍了个人计算机维护现状,然后探讨了维护或优化方案、接入与非接入网络个人计算机的信息安全问题。本文的研究具有重要的理论与实践价值,为个人计算机的系统维护与安全防范提供依据。  【关键词】个人计算机;系统维护;安全;防范  中图分类号:G623.58文献标识码: A 文章编号:    一、前言  随着现代信息技术的快速发展,我国的计算机行业取得了前所未有的成就。个人计算机的发展,使人