如何保护企业WiFi安全?
来源:互联网 时间: 2023-05-10 16:42:12 133 人看过

近来,无线局域网发展的势头越来越猛,它接入速率高,组网灵活,在传输移动数据方面尤其具有得天独厚的优势。但是,随着无线局域网应用领域的不断拓展,其安全问题也越来越受到重视。在有线网络中,您可以清楚辨别哪台电脑连接在网线上。无线网络与此不同,理论上无线电波范围内的任何一台电脑都可以监听并登录无线网络。如果企业内部网络的安全措施不够严密,则完全有可能被窃听、浏览甚至操作电子邮件。为了使授权电脑可以访问网络而非法用户无法截取网络通信,无线网络安全就显得至关重要。

两大基本安全防护手段

在这个道高一尺,魔高一丈的环境里,怎样保卫这些数据的安全致力于无线局域网WLAN发展的各厂家及国际Wi-Fi联盟都纷纷提出新的方法来加固无线局域网,以使其广泛应用。2004年6月24日,IEEE通过了802.11i基于SIM卡认证和AES加密的方法为无线局域网提供了安全保障,使得无线局域网拥有了更为广阔的应用空间。

安全性主要包括访问控制和加密两大部分。访问控制保证只有授权用户能访问敏感数据,加密保证只有正确的接收者才能理解数据。目前使用最广泛的IEEE802.11b标准提供了两种手段来保证WLAN的安全——SSID服务配置标示符和WEP无线加密协议。SSID提供低级别的访问控制,WEP是可选的加密方案,它使用RC4加密算法,一方面用于防止没有正确的WEP密钥的非法用户接入网络,另一方面只允许具有正确的WEP密钥的用户对数据进行加密和解密包括软件手段和硬件手段。

另外,802.11b标准定义了两种身份验证的方法:开放和共享密钥。在缺省的开放式方法中,用户即使没有提供正确的WEP密钥也能接入访问点,共享式方法则需要用户提供正确的WEP密钥才能通过身份验证。

针对不同用户的三种安全措施

很显然,基本的安全手段只能提供基本的安全性。对于不同的用户,有必要为他们提供不同级别的安全手段。Avaya公司的技术顾问刘*舰指出,Avaya公司为其WLAN设备提供了3种级别的安全措施。第一种是链路层的安全,也就是标准的WEP加密。第二种则是用户身份验证层次的安全,代表性做法是利用802.1x。第三种是利用VPN手段。刘*舰认为,这三种级别的安全手段,适用于不同要求的用户,VPN方法是最安全的。不过,在实际应用中,目前用得最多的还是WEP方式。

WEP的缺陷和解决之道

WEP加密是存在固有的缺陷的。由于它的密钥固定,初始向量仅为24位,算法强度并不算高,于是有了安全漏洞。ATT的研究员最先发布了WEP的解密程序,此后人们开始对WEP质疑,并进一步地研究其漏洞。现在,市面上已经出现了专门的破解WEP加密的程序,其代表是WEPCrack和AirSnort。

英特尔公司通讯事业部赵*明指出,WEP加密方式本身无问题,问题出在密钥的传递过程中——密钥本身容易被截获。为了解决这个问题,WPA(Wi-FiProtectedAccess)作为目前事实上的行业标准,改变了密钥的传递方式。IEEE802.11TGi任务组i已经制订了临时密钥完整性协议TKIP,TKIP像WEP一样基于RC4加密,但它提供了快速更新密钥的功能。WPA利用TKIP协议传递密钥,它在密钥管理上采用了类似于RSA的公钥、私钥方式。利用TKIP,以及各个厂商计划推出TKIP固件补丁,用户在WLAN硬件上的投资将得到保护。例如,Enterasys公司最近便宣布了对WPA的支持。Enterasys将在其RoamAbot系列的各种室内室外WLAN产品中支持WPA,对现有的产品进行固件和硬件更新。

**公司的具体做法是:RADIUS服务器与客户机进行双向的身份验证,验证完成后,RADIUS服务器与客户机确定一个WEP密钥(这意味着,这个密钥不是与客户机本身物理相关的静态密钥,而是由身份验证动态产生的密钥)。此后,RADIUS服务器通过有线网发送会话密钥到AP,AP利用会话密钥对广播密钥加密,把加密后的密钥送到客户机,客户机利用会话密钥解密。然后,客户机与AP激活WEP,利用密钥进行通信。Avaya的做法称作WEPPls,它的机理是针对初始向量的缺点,以随机方式生成初始向量,使得上述的WEPCrack和AirSnort程序无法破解WEP密钥。

综合预防五大建议

一、许多安全问题都是由于无线访问点没有处在一个封闭的环境中造成的。所以,首先就应注意合理放置访问点的天线。以便能够限制信号在覆盖区以外的传输距离。别将天线放在窗户附近,因为玻璃无法阻挡信号。你最好将天线放在需要覆盖的区域的中心,尽量减少信号泄露到墙外。

二、将信号天线问题处理好之后,再将其加一层“保护膜”,即一定要采用无线加密协议(WEP)。

三、建议禁用DHCP和SNMP设置。从禁用DHCP对无线网络而言,这很有意义。

如果采取这项措施,黑-客不得不破译你的IP地址、子网掩码及其它所需的TCP/IP参数(无疑也就增加了难度)。无论黑-客怎样利用你的访问点,他仍需要弄清楚IP地址。而关于SNMP设置,要么禁用,要么改变公开及专用的共用字符串。如果不采取这项措施,黑-客就能利用SNMP获得有关你方网络的重要信息。

四、使用访问列表(也称之为访问控制列表)。为了进一步保护你的无线网络,建议选用此项特性,但请注意,并不是所有的无线访问点都支持。

因为此项特性可以具体地指定允许哪些机器连接到访问点。支持这项特性的访问点有时会使用普通文件传输协议TFTP,定期下载更新的列表,非常有用。

五、综合使用无线和有线策略。无线网络安全不是单独的网络架构,它需要各种不同的程序和协议配合。制定结合有线和无线网络安全的策略能够最大限度提高安全水平。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年11月05日 14:33
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多产品相关文章
  • 使用公共WiFi如何保护隐私不被泄露?
    近日,公共WiFi热点安全成为网上热议话题。公共WiFi热点为什么不安全?公众应该怎样保护公共WiFi联网安全?WiFi技术专家赵继安博士就以上问题予以解读,并提出5个技巧帮助用户保护个人隐私。近年来,手机应用越来越丰富,功能也越来越强大,用户随时随地即可享受方便的移动互联网服务。同时,为数众多的手机应用也给用户带来了流量的困扰。于是,公共WiFi热点免费上网服务给用户带来了极大的便利。但是,公共WiFi热点安全问题成为公众挥之不去的阴霾。今年央视315晚会对公共WiFi安全隐患进行了专题报道。近日,一家信息安全组织发布WiFi安全报告称,在南京机场等近两万个WiFi热点中,超过六成的热点并不安全,其中有14%的为寄生虫热点,8.5%的为钓鱼WiFi。公共WiFi热点为什么不安全?公众应该怎样保护公共WiFi联网安全?为此,记者采访了中传瑞友首席技术官赵继安博士。赵博士曾就读于中国科学院、
    2023-04-24
    386人看过
  • 如何保护电力设施安全
    法律综合知识
    一、如何保护电力设施安全1.做好宣传发动工作。2.与公安部门联合开展打击电力设施被盗行为。3.运用高新技术开展技术防范,防止电力设施被盗。4.建立健全电力设施联防机构,严堵销赃渠道。5.实行风险转移。6.设立举报箱,建立专项奖励基金。7.对举报盗窃电力设施及销赃犯罪人员有功的进行重奖。二、建设电力设施包括哪些电力设施建设包括哪些电力设施包括发电设施、变电设施、电力线路设施以及电力调度设施、电力市场交易设施等有关辅助设施。电力设施建设包括电力设施的新建、改建和扩建;电力设施保护,是指电力设施建设过程和运行过程中的保护。三、电力安全法律法规有哪些《电力设施保护条例实施细则》第一条根据《电力设施保护条例》第三十一条规定,制定本实施细则。第二条本细则适用于中华人民共和国境内国有、集体、外资、合资、个人已建或在建的电力设施。第三条电力管理部门、公安部门、电力企业和人民群众都有保护电力设施的义务。各级
    2023-03-26
    280人看过
  • 离婚财产安全如何保护?
    一、离婚财产安全如何保护?为避免在离婚的时候,对方通过一些手段,转移、隐藏、变卖或毁损夫妻共同财产的行为,从而给自身利益造成损害。所以,在离婚的时候就要学会保护财产。首先将夫妻共同财产和夫妻个人财产划分清楚,其次对属于婚前财产的部分,及时办理公证手续,同时也要保留相应的证据,证明财产的性质或者对方确实存在上述四种行为之一。夫妻离婚时申请财产促使的主要程序有向当地法院申请、当地法院受理相关诉讼案件、采取保全措施等,具体的财产保全程序在申请相关项目时,可以直接向司法机关进行咨询办理,避免出现违反相关程序的情况。1、申请法院:被保全财产所在地、被申请人住所地或者对案件有管辖权的人民法院(从法律规定看,申请财产保全并不局限在财产所在地,当事人可以根据自己的处境就近选择法院。)2、受理时间:法院48小时内作出裁定。裁定作出保全措施的,会立即执行财产保全。3、保全措施:查封、扣押、冻结或者法律规定的其
    2024-02-03
    247人看过
  • 企业合伙人如何安全退出?
    公司合伙人退出流程如下:根据最初签署的合伙协议,利润通常按投资比例分配或退还。看合伙企业现在有多少财产,按比例退还。合伙企业退伙,合伙协议未约定的,按合伙时的出资比例分割实际合伙财产。如果先有贷款合同,双方实际执行的是贷款合同,可以认定为假股真债,则需要还本付息。如果是真正的股权投资,可以要求其他股东回购。合伙财产归合伙企业和全体合伙人投资者所有,债权债务。可以协商转让给合伙人以外的第三人,公司合伙人诈骗该如何处理?根据《最高人民法院、最高人民检察院关于办理诈骗刑事案件具体应用法律若干问题的解释》(2011年4月8日起施行)的规定:诈骗公私财物价值三千元至一万元以上和三万元至十万元以上、五十万元以上的,应当分别认定为刑法第二百六十六条规定的“数额较大”与“数额巨大”、“数额特别巨大”。骗公私财物达到上述规定的数额标准,具有下列情形之一的,能够依照刑法第二百六十六条的规定酌情从严惩处:(一)
    2023-07-03
    98人看过
  • 企业安全检查该如何开展
    一、企业安全检查形式1.综合性安全大检查。由厂领导负责,根据企业的生产特点和安全情况,组织发动广大职工群众进行检查,同时组织各有关职能部门及工会组织的专业人员.进行认真细致全面检查。2.专业性安全检查。是对易发生事故的设备、场所或操作工序,除在综合性大检查时检查外,还要组织有关专业技术人员或委托有关专业检查单位,进行安全检查。检查时应有方案,有明确的检查重点和具体的检查手段和方法。3.季节性安全检查。是根据季节特点和对企业安全工作的影响,由安技部门组织有关人员进行。如雨季以防雷、防静电、防触电、防洪,防建筑物倒塌为内容的检查;夏季以防暑降温为内容的检查:冬季以防冻保暖为内容的检查。4.日常安全检查。是按检查制度规定的,每天都进行的,贯穿于生产过程的检查。主要有安全值班领导和安技人员巡回检查;班组长、操作者的现场检查,以辨别生产过程中一切物的不安全状态和人的不安全行为,并加以控制。安全检查是
    2023-06-06
    88人看过
  • 运输企业如何保障驾驶员行车安全
    据有关统计资料显示,近几年我国由于人为原因造成的意外事故每年都有百余万起,从而造成数十万人死亡,死、伤比率约为1:3,按责任划分,其中责任事故约占90%,按类型划分,交通事故约占全部事故的70%。事故猛如虎,它已成为现代社会除疾病之外、残害人类生命的第二杀手,它不但给社会造成了巨大经济损失,同时也给无数个家庭带来无法弥补的巨大不幸:有多少个生命因此而身残或命丧黄泉,有多少个家庭因此而支离破碎。那么,作为市场经济体制下高危行业的道路运输企业,如何从加强管理和“预防为主”入手,减少事故发生,使员工特别是营运车辆驾驶员能更好地保护自己、保护他人呢?运输企业要担负起主体责任企业应对本单位的安全生产工作负主体责任,让职工做到“三不伤害”是企业和其法人代表义不容辞的职责。“企业要负责”,其主要内容有三项:1、负行政责任,2、负技术责任,3、负管理责任。但从目前的实际情况看,个别企业甚至仍有一部分企业对
    2023-04-24
    232人看过
  • 工地安全:如何保护农民工的人身安全?
    1、这种情况下,一般属于工伤。2、您可以申请认定为工伤。3、工伤认定后,构成伤残的,还可以评定伤残等级。4、等伤残等级出来后可以到仲裁委申请裁决,要求用人单位赔付即可。农民工的知识文化水平比较低,一般是会在工地里面干活的,但是没有想到却在工地中受伤了,这时农民工住在医院里面会特别的担心医药费的问题,也想要争取到赔偿。工地老板拖欠农民工工资怎么办(一)如果你是给用人单位工作,有三个途径可以要求支付工资:1、你可以到当地劳动局劳动监察投诉;优点:方式简单。缺点:各地执法力度可能不是很大;2、可以到当地劳动局申请仲裁,要求支付工资。如果未签订劳动合同,还可以要求支付未签订劳动合同的双倍工资。如果是以拖欠工资提出的解除劳动关系,还可以要求支付经济补偿金。优点:除了工资外,还可以主张经济补偿、双倍工资等,并且一般都可以最终解决;缺点:申请劳动仲裁就是打劳动官司,程序稍多,需要专业人士指导。3、向法院
    2023-07-06
    58人看过
  • 企业如何保护商标和企业字号
    我国遵循国际惯例,规定注册商标应当在所申请的产品上使用,并禁止他人在同类产品上使用已经注册的商标。而在非同类产品上使用类似商标是否构成商标侵权,则需要具体分析,但恶意使用他人驰名商标和字号是绝对禁止的。例如在建筑材料或医疗用品中使用国际知名的Sony(索尼)或Benz(奔驰)商标、或建筑、医疗用品行业中的企业以此为字号,虽然与该两公司所生产的产品不同,但是,仍然足以引起公众和消费者误解,应当属于恶意侵权。所以,在现代知识产权保护体制下,将商标与字号二者截然分开是不可能的。我国商标的注册应向设在国家工商总局的商标局申请,经过核准注册的商标具有排他性的法律效力。法律禁止任何商标侵权行为。而《企业名称登记管理实施办法》规定“企业名称以行政区划、字号、行业和组织形式依次构成”。因此字号是企业名称的重要组成部分。知名企业的字号往往是消费者或公众所熟知的特定符号。但企业名称却按行政区划和级别进行注册登
    2023-05-01
    196人看过
  • 进出口食品安全如何保护
    随着我国加入WTO,极大地促进了我国食品和农产品的国际贸易总量,在如何与国际标准尽快接轨方面,引入方便、快速、标准化、高精度、高灵敏度的微生物检验技术显得十分重要。而此次国家将3MTMPetrifilmTM测试片法作为出入境检验检疫行业标准之一,在行标中扩充国际上广泛认可的快速方法,提高国际标准的采标率,大大地满足了进出口贸易的需求。3MTMPetrifilmTM测试片法的提供者,以创新著称的多元化科技企业3M公司也表示,对于3MTMPetrifilmTM测试片法能进入行标,他们感到非常地荣幸和自豪,这也是中国对3M微生物检测技术极大的信任和认可。3M全球中央执委、大中华区董事总经理余俊雄先生向记者介绍到,在3MTMPetrifilmTM测试片法被采纳为行标之前需要大量的验证性实验工作。作为成熟的产品,3MTMPetrifilmTM测试片法在国际上被广泛运用了多年。因此3M公司对该检测方法
    2023-06-06
    247人看过
  • 消费者人身安全如何保护
    据工商部门分析,经营者与消费者发生纠纷的原因:一是经营者在为消费者提供商品或服务时,将追求利润放在第一位,忽视消费者的人身安全;二是商家在发生问题时采取拖延战术,拒不承担责任,能推就推;三是没有在可能产生人身伤害的商品或服务场所设立警示标志,或防止危害发生的措施不力。依据《中华人民共和国消费者权益保护法》第七条,消费者在购买、使用商品和接受服务时享有人身、财产安全不受损害的权利。对此,北京市工商局12315消费者投诉中心主任贾英池提醒经营者,在提供商品或服务时,应以消费者利益为重,保证所提供商品及服务的安全;对存在安全隐患的,应当安装防护措施或者设立警示标志,以免损害消费者的人身、财产安全。
    2023-05-01
    400人看过
  • 如何保护企业名称权
    如何保护企业名称权?
    2023-05-07
    97人看过
  • 企业如何做好安全生产工作
    企业安全生产五落实五到位首先是要加强领导,正确指引企业安全生产工作;细化安全生产的措施,并且全面落实;抓住安全生产中的典型违法违规案例,加强教育,以点盖面;最后是加强监督,实现企业安全生产的完善。在本文详细介绍企业安全生产五落实五到位的特点、内容以及其显示意义。一、企业安全生产的的举措(一)加强领导,深入宣贯各地区、各有关单位和企业要高度重视《五落实五到位规定》的学习和宣贯活动,主要负责同志要直接抓,细化任务分工,层层落实责任,积极协调指导,及时掌握进展情况,研究解决存在的问题。各级安全监管部门要组织印制规定挂图,各企业要将挂图在醒目位置张贴,确保无遗漏、全覆盖。所有企业都必须组织职工逐条逐字深入学习,领会精神实质,把握准确内涵,自觉落实到企业管理的全过程、落实到安全生产的每个环节。要将《五落实五到位规定》作为今年安全生产宣传教育工作的重要内容,纳入安全生产月等活动中,通过互联网、报纸、电
    2023-06-09
    442人看过
  • 如何匿名举报企业安全问题
    一、如何匿名举报企业安全问题面对企业存在的安全问题,若希望进行匿名举报以保护自身安全或避免不必要的麻烦,可以采取以下方式:1.可以选择向工商行政管理部门投递匿名举报信,或者在该部门的官方网站上进行匿名举报。这是确保举报信息能够直接传达给相关部门且举报者身份得以保密的有效途径。2.直接前往劳动行政部门进行匿名举报也是可行的,只需提交相关违法材料,而不必透露个人身份。3.根据《中华人民共和国劳动法》的规定,劳动者还有权依法向公安机关、人民检察院或人民法院进行匿名投诉或举报,以维护自身及公众的合法权益。二、匿名举报企业安全的途径有哪些匿名举报企业安全问题的途径多种多样。1.除了上述提到的向工商行政管理部门和劳动行政部门举报外,还可以利用现代信息技术手段,如通过电子邮件、在线举报平台等渠道进行匿名举报。2.举报者还可以考虑通过第三方机构或律师代理进行举报,以增加举报的权威性和有效性,同时保护自身安
    2024-07-26
    263人看过
  • 如何申请“人身安全保护令”,“人身安全保护令”是否有作用?
    人身安全保护令是一种民事强制措施,是人民法院为了保护家庭暴力受害人及其子女和特定亲属的人身安全、确保婚姻案件诉讼程序的正常进行而作出的民事裁定。根据法律规定,当事人如遭受家庭暴力或者面临家庭暴力的现实危险,可以向管辖地的人民法院申请人身安全保护令,人民法院应当在七十二小时内作出裁定,情况紧急的应当在二十四小时内作出裁定。法律规定,“人身安全保护令”都包括下列措施:①禁止被申请人实施家庭暴力;②禁止被申请人骚扰、跟踪、接触申请人及其相关近亲属;③责令被申请人迁出申请人住所;④保护申请人人身安全的其他措施。人身安全保护令有效期内,公安机关协助执行的内容可以包括:协助督促被申请人遵守人身安全保护令;在人身安全保护令有效期内,被申请人违反人身安全保护令的,公安机关接警后应当及时出警,制止违法行为;接到报警后救助、保护受害人,并搜集、固定证据;发现被申请人违反人身安全保护令的,将情况通报人民法院等。
    2023-05-07
    172人看过
换一批
#消费知识
北京
律师推荐
    展开
    #产品
    词条

    产品是指被人们使用和消费,并能满足人们某种需求的任何东西,包括有形的物品、无形的服务、组织、观念或它们的组合。产品一般可以分为五个层次,即核心产品、基本产品、期望产品、附加产品、潜在产品。 产品是“一组将输入转化为输出的相互关联或相互作用的... 更多>

    #产品
    相关咨询
    • 企业债务如何保全
      安徽在线咨询 2021-11-19
      可以申请法院查封企业动产,以被执行人名义登记的不动产、特定动产等财产权。《最高人民法院关于人民法院民事执行中查封、扣押、冻结财产的规定》第二条,人民法院可以查封、扣押、冻结被执行人占有的动产,以被执行人名义登记的不动产、特定动产等财产权。未登记的建筑物和土地使用权应当根据土地使用权审批文件和其他相关证据确定。第三人书面确认财产属于被执行人的,人民法院可以查封、扣押、冻结第三人拥有的动产或者登记在第
    • 开荒地如何安全保护
      山东在线咨询 2022-11-01
      如需法律帮助或有疑问,欢迎你来电咨询或当面咨询(咨询免费)。
    • 安全员证如何变更执业企业
      青海在线咨询 2022-11-07
      根据注册安全工程师管理规定,在注册证有效期内,注册安全工程师变更工作单位执业,应当在变更工作单位后3个月内,按照本规定第十条规定的程序申请变更注册,变更注册后仍延续原注册证有效期。变更注册后1年内再次申请变更注册的,不予办理。 《注册安全工程师管理规定》第十四条在注册有效期内,注册安全工程师变更执业单位,应当按照本规定第十条规定的程序提出申请,办理变更注册手续。变更注册后仍延续原注册有效期。 申请
    • 企业破产保护如何办理
      西藏在线咨询 2023-01-15
      不同的破产程序有着不同的破产保护 首先,我国的企业破产程序包括企业破产清算、破产重整及破产和解,针对不同的破产程序的启动,有着不同的适用条件、申请主体限制以及申请材料要求。 其次,企业要进入破产程序,必须符合以下三种条件之一:企业不能清偿到期债务,且资产不足以清偿全部债务;企业不能清偿到期债务,且明显缺乏清偿能力;企业有明显丧失清偿能力可能的。 再次,企业破产申请主体包括三类:债权人、债务人(也即
    • 离婚财产安全如何保护
      安徽在线咨询 2023-09-10
      离婚财产安全的保护,是可以通过办理财产公证、向人民法院提起财产保全等方式来保护的。其实夫妻双方之间解除婚姻关系的方式,也是会影响到夫妻离婚的时候,对于财产的保护方式的,比如说如果是诉讼离婚的,此时就是可以申请诉讼保全的。