|
|
|
|
|
無論是個人還是企業(yè),數(shù)據保密的重要性不言而喻。因此對于通信網絡來說,數(shù)據安全保密便是一項一刻不能松懈的任務。一旦數(shù)據泄漏,小到個人隱私被泄漏,大到企業(yè)機密信息泄漏而遭受嚴重損失。
因此,為了確保無線上網的安全性,我們就有必要對無線網絡采取合適的安全加密措施。
使用WEP協(xié)議加密數(shù)據
WEP(有線等效協(xié)議)。WEP是一種加密方法,是在協(xié)議標準最后確定之前由一些急于生產無線設備的廠商匆忙拼湊起來的假冒的加密標準。因此,這個標準后來發(fā)現(xiàn)存在很多漏洞,甚至一個沒有經驗的攻擊者也能利用這些安全漏洞。(導讀:看看高手是怎樣破解wep加密無線網絡的)
使用WEP(有線等效協(xié)議)協(xié)議為你的無線網絡加密能夠提供最低限度的安全,因為這種加密方式很容易破解。如果你確實想讓你的無線數(shù)據得到保護,你應該使用更安全的加密方法,如WPA。
使用WPA等協(xié)議加密數(shù)據
為了幫助你理解這些選擇,下面簡單介紹一下現(xiàn)有的一些無線加密方法和安全技術:
WPA(Wi-Fi保護訪問)。WPA是用來改善或者替換有漏洞的WEP協(xié)議的。WPA提供了比WEP更強大的加密功能,解決了WEP存在的許多弱點。
TKIP(臨時密鑰完整性協(xié)議)。TKIP是一種基本的技術,允許WPA向下兼容WEP和現(xiàn)有的無線硬件。TKIP與WEP配合使用可組成更長的密鑰,128位密鑰以及對每個數(shù)據包每點擊一次鼠標就改變一次的密鑰,使這種加密方法比WEP更安全。
EAP(可擴展認證協(xié)議)。在EAP協(xié)議的支持下,WPA加密提供了更多的根據PKI(公共密鑰基礎設施)控制無線網絡訪問的功能,而不是僅根據MAC地址來進行過濾。過濾的方法很容易被人欺騙。
雖然WPA改善了WEP的安全性并且比WEP協(xié)議更安全,但是,任何加密都比一點也不加密強。如果WEP是你目前的無線設備擁有的惟一的一種保護措施,這種加密措施仍然能夠阻止隨意地攻破你的無線數(shù)據,使大多數(shù)沒有經驗的攻擊者去尋找可以利用的沒有保護措施的無線網絡。(導讀:采用加密法保護無線信號)
在實際維護和使用無線網絡過程中,如果我們對無線網絡安全要求比較高那么就應該采取上面多個方法結合的辦法,單獨的某一種方法都存在著“軟肋”,理論上講最安全的辦法就是通過WPA無線網絡加密通訊數(shù)據再結合MAC地址過濾,這樣可以避免員工不小心泄露了WPA加密密鑰造成非法人員連接,也可以阻止偽造MAC地址的虛假連接。