构建安全家庭无线网络

来源 :科学导报·学术 | 被引量 : 0次 | 上传用户:wangrong2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要: 随着无线通信技术的发展及无线通信设备价格的不断下调,许多家庭通过组建无线网络来访问因特网已经成为目前家庭上网的常态。但在无线上网的背后存在着许多的网络安全问题,特别对于缺乏网络安全常识的家庭用户来说,探讨家庭无线网络安全方案具有十分重要的意义。本文对当前家庭无线网络可能存在的安全隱患进行了分析和研究,提出了相应的安全防范措施,以此来提高家庭无线上网的安全性。
  【中图分类号】 TP393 【文献标识码】 A【文章编号】 2236-1879(2017)20-0322-02
  一、无线局域网概述
  无线局域网(Wireless LocalArea Networks;WLAN)是利用无线射频的技术,取代传统的采用双绞线为传输介质的有线网络。它具有传统局域网无法比拟的灵活性和移动性,无需重新布线,允许用户在任何时间、任何地点,使用支持无线上网的笔记本、PAD、智能手机访问Internet。无线局域网已经在家庭、学校、医院和公司等不适合网络布线的场合得到了广泛的应用。目前大多数家庭使用无线AP或无线路由器组建无线局域网,采用IEEE802.11n标准协议,理论传输速度最高达到600Mbit/s。
  二、家庭无线网络存在的安全隐患
  1、信号干扰。
  目前家庭无线网络使用的协议标准主要是IEEE 802.11g/n,这与家庭中使用的微波炉、蓝牙、无绳电话工作于同一频率2.4GHz,除此之外,还有来自于复印机、防盗装置、等离子灯泡、附近无线AP或无线路由器等相近频率信号的干扰,这会造成网络不稳定,数据通讯掉包严重。
  2、通过蹭网软件非法接入,进而更改管理权限。
  由于无线局域网的开放式访问方式,非法用户可以通过一些蹭网软件(如WIFI钥匙、WiFi助手等)未经授权而擅自使用网络资源。很多家庭在搭建无线网络后,并未修改无线AP或无线路由器等设备的默认出厂信息,如无线网络的管理账户和Web页面登陆地址,入侵者在搜索到附近的无线网络信号后,只需尝试使用常见的登陆用户名、密码(admin)和管理IP(192.168.X.1),就可以进入无线设备管理Web页面。
  3、地址欺骗和会话拦截(中间人攻击)。
  在无线环境中,非法用户通过侦听等手段获得网络中合法站点的MAC地址比有线环境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。由于IEEE802.11没有对AP身份进行认证,非法用户很容易装扮成AP进入网络,并进一步获取合法用户的鉴别身份信息,通过会话拦截实现网络入侵。
  4、通过专业设备监听未加密的无线信号。
  由于无线网络信号借助于空气介质传播,任何无线网络分析仪都可以不受阻碍地截获未经加密的信息。
  三、家庭无线网络的安全策略
  针对以上家庭无线网络存在的安全隐患问题,必须对症下药,笔者建议从以下几个方面着手解决:
  1、为避免信号干扰,部署无线网络时,要根据家庭的实际环境,尽量将根据无线AP或无线路由器安放在无线上网区域的中心位置,同时也要远离微波炉、无绳电话、电视机等设备。
  2、修改用户名和密码(不使用默认的用户名和密码)现在一般的家庭无线网络都是通过一个无线路由器来访问外部网络。通常这些路由器设备制造商为了便于用户设置这些设备建立起无线网络,都提供了一个管理页面工具。这个页面工具可以用来设置该设备的网络地址以及帐号等信息。为了保证只有设备拥有者才能使用这个管理页面工具,该设备通常也设有登陆界面,只有输入正确的用户名和密码的用户才能进入管理页面。然而在设备出售时,制造商给每一个型号的设备提供的默认用户名和密码都是一样,不幸的是,很多家庭用户购买这些设备回来之后,都不会去修改设备的默认的用户名和密码。这就使得黑客们有机可乘。他们只要通过简单的扫描工具很容易就能找出这些设备的地址并尝试用默认的用户名和密码去登陆管理页面,如果成功则立即取得该路由器的控制权,所以,在构建家庭无线网络时一定要修改无线AP或无线路由器出厂时的默认用户名、口令和管理IP地址。
  3、使用数据信号加密 。
  所有的无线网络都提供某些形式的加密。如果网络中的数据都没经过加密的话,黑客就可以通过一些数据包嗅探工具来抓包、分析并窥探到其中的隐私。开启你的无线网络加密,这样即使你在无线网络上传输的数据被截取了也没办法(或者是说没那么容易)被解读。目前,无线网络中已经存在好几种加密技术。通常我们选用能力最强的那种加密技术。此外要注意的是,如果你的网络中同时存在多个无线网络设备的话,这些设备的加密技术应该选取同一个。
  4、修改默认的服务区标识符(SSID)及禁止SSID广播。
  无线客户端必需设置与无线访问点AP相同的SSID ,才能访问AP;如果出示的SSID与AP的SSID不同,那么AP将拒绝它通过本服务区上网。利用SSID设置,可以很好地进行用户群体分组,避免任意漫游带来的安全和访问性能的问题。可以通过修改默认的服务区标识符(SSID)及禁止SSID广播来达到保密的目的。
  5、设置MAC地址过滤 。
  众所周知,基本上每一个网络接点设备都有一个独一无二的标识称之为物理地址或MAC地址,当然无线网络设备也不例外。所有路由器/中继器等路由设备都会跟踪所有经过他们的数据包源MAC地址。通常,许多这类设备都提供对MAC地址的操作,这样我们可以通过建立我们自己的准通过MAC地址列表,来防止非法设备(主机等)接入网络。
  6、禁用DHCP服务 。
  由于DHCP服务越来越容易建立,很多家庭无线网络都使用DHCP服务来为网络中的客户端动态分配IP。这导致了另外一个安全隐患,那就是接入网络的攻击端很容易就通过DHCP服务来得到一个合法的IP。然而在成员很固定的家庭网络中,我们可以通过为网络成员设备分配固定的IP地址,然后在路由器上设定允许接入设备IP地址列表,从而可以有效地防止非法入侵,保护你的网络。
  7、启用防火墙。
  为防止个人计算机受到非法使用者侵入,用户电脑系统上一定要安装网络防火墙,实现内外网的隔离保护,根据记录的可疑事件及时采取措施。
  8、网络访问控制。
  现在很多无线AP或无线路由器都提供了网络访问控制功能,根据家庭需要,可以对不安全的IP、URL、MAC进行访问控制。
  四、 结语
  技术总是不断更新快速发展,网络攻击手段也是不断变化升级的,所以说绝对安全的网络是不可能存在的,通过以上措施和手段只是对家庭无线上网用户的安全起到一定的保障作用。家庭用户还需加强学习,增强网络安全意识,才能确保我们的家庭、社会更加和谐美好。
  参考文献
  [1] 张锐.家庭无线局域网的组建与安全设置[J].科技致富向导,2016(14)
  [2] 马杰,董洁.校园无线网络安全技术[J].电脑开发与应用,2016,25(6)
  [3] 徐宏云.无线局域网的构建及其安全策略分析[J].江汉大学学报(自然科学版),2015,37(3)
其他文献
摘 要: 近年来,国内举办了各种软件开发相关竞赛,其中全国职业院校技能竞赛成为了引领高职教育教学改革的方向,技能教学也成为职业院校教育教学改革的突破口。文章以长沙民政职业技术学院为例,结合软件技术专业教学改革,探讨技能竞赛对专业教学体系、教学内容、教学模式以及实习实训基地建设的导向作用。  关键词: 技能竞赛;教育教学;软件技术  【中图分类号】 G712 【文献标识码】 A【文章编号】 2236
期刊
摘 要: 改革开放的不断深入带动了教育体制的创新发展,高职院校大学生的思政教育作为高等教育的一份子,在新形势下,挑战与机遇并存。在对高职院校大学生思政教育方式的选择上,协同教育创新被不断提及,体现出它在促进大学生思想政治道德教育方面的优势。本文从协同创新教育的角度出发,对高职院校大学生思政教育作出了简单的分析,提出一些改进措施,希望能对高职院校大学生的思政教育起到一定的参考作用,营造一个良好的思政
期刊
摘 要: 分析和总结了地方院校检测技术理论教学现状,参考了英国格林威治大学的理论教学经验,根据创新人才培养相关理论,对促进检测技术教学改革进行了探索,为地方院校创新人才培养提供思路和参考。  关键词: 检测技术;理论教学;人才培养  【中图分类号】 G642.0 【文献标识码】 A【文章编号】 2236-1879(2017)20-0255-01  1.引言  在国内许多高校中,检测技术或传感器原理
期刊
摘 要: 随着我国宠物数量的增长,带来了庞大的流浪动物群,流浪动物群体的不断增长不仅影响着城市面貌,也给社会公共卫生安全带来隐患。本文通过研究我国流浪动物产生的原因,针对我国流浪动物现状的隐患和管理问题,提出管理对策,以提高我国流浪动物管理水平,维护公共卫生安全。  关键词: 流浪动物;管理现状;管理对策  【中图分类号】 D912.6 【文献标识码】 A【文章编号】 2236-1879(2017
期刊
摘 要: 随着我国教育事业的不断发展,相关教育部门对技师学院班主任管理工作的要求也越来越高。情感艺术作为一种科学、有效的管理和教育方式,如果运用得当,就能够实现良好的教学效果,继而实现对学生的良好教育。因此,切实加强对学生的教育力度以及创新教育手段,是所有的教育工作者亟需解决的问题之一,而情感教育一直受到广大教师的青睐。以下本文将对技师学院班主任管理中情感艺术的应用进行分析,并针对存在的不足提出一
期刊
摘 要: 刑法中的罚金刑是附加刑的一种,是一种交纳罚金的刑罚方法,适用范围比较广,本文就法律中的“罚金刑”的发展进行了研究,首先阐述了罚金刑的法律内涵;其次阐述了罚金刑在我国实施的现状,最后阐述了罚金刑的改革策略,主要包括提高罚金刑的地位、扩大罚金刑的适用范围和完善罚金刑的数额规定等方面。  关键词: 罚金刑;附加刑;发展  【中图分类号】 D920 【文献标识码】 A【文章编号】 2236-18
期刊
摘 要: 高职院校是我国专业技术人才的一个主要的输出地,而且随着现代社会的发展,各行各业的发展对于专业技术人才的需求越来越大。物流管理是高职院校的一个重要的专业,而且随着电子商务的不断发展,目前我国现代物流行业的发展迅速,对于专业人才的需求较大,对于高职院校物流管理的教学要进行一定得改革,才能满足社会发展的需要。本文就对目前高职院校物流管理专业教学的开展情况进行分析,总结出问题得所在,从而有针对性
期刊
摘 要: 随着现代科学技术的迅速发展,信息技术日益广泛地应用于社会的方方面面,不仅深入影响到人们的工作、学习和生活,而且对人们的思维及行为方式的影响也越来越大。电子信息技术与计算机网络技术已经发展成为IT的两大核心技术,两者相互促进,共同发展,成为信息时代中科技发展与社会进步的强大推动力。本文对计算机网络技术、电子信息工程的涵義进行了介绍,在此基础上具体分析电子信息工程中计算机网络技术的应用的几个
期刊
摘 要: 一直以来,见义勇为都是中华民族的传统美德,但是,近年来,由于见义勇为引发的法律纠纷问题也屡见不鲜,导致越来越多的人对见义勇为行为出现了偏见,在遇到社会不良现象时,选择沉默以对,这对于社会的进步是不利的。本文从法律角度针对见义勇为的行为进行分析。  关键词: 法律角度;见义勇为;分析  【中图分类号】 D920.5 【文献标识码】 A【文章编号】 2236-1879(2017)20-031
期刊
摘 要: 在我国城镇化建设高速发展过程中,市政工程技术人才在市政类工程项目的规划、设计、施工、监理和运营整个过程中发挥着重要的作用,促进了高职市政工程技术专业的发展。通过对我院市政工程技术专业人才培养方案中课程结构的调研和探索,从课程的设计思路、课程结构体系方面对课程结构进行改革,利用现场实践调查探究教学,采取有效对策解决实际问题,培养适应于社会主义现代化建设的“高素质技术技能人才”及学生真正实现
期刊