如何保护企业WiFi安全?
来源:互联网 时间: 2023-05-10 16:42:12 133 人看过

近来,无线局域网发展的势头越来越猛,它接入速率高,组网灵活,在传输移动数据方面尤其具有得天独厚的优势。但是,随着无线局域网应用领域的不断拓展,其安全问题也越来越受到重视。在有线网络中,您可以清楚辨别哪台电脑连接在网线上。无线网络与此不同,理论上无线电波范围内的任何一台电脑都可以监听并登录无线网络。如果企业内部网络的安全措施不够严密,则完全有可能被窃听、浏览甚至操作电子邮件。为了使授权电脑可以访问网络而非法用户无法截取网络通信,无线网络安全就显得至关重要。

两大基本安全防护手段

在这个道高一尺,魔高一丈的环境里,怎样保卫这些数据的安全致力于无线局域网WLAN发展的各厂家及国际Wi-Fi联盟都纷纷提出新的方法来加固无线局域网,以使其广泛应用。2004年6月24日,IEEE通过了802.11i基于SIM卡认证和AES加密的方法为无线局域网提供了安全保障,使得无线局域网拥有了更为广阔的应用空间。

安全性主要包括访问控制和加密两大部分。访问控制保证只有授权用户能访问敏感数据,加密保证只有正确的接收者才能理解数据。目前使用最广泛的IEEE802.11b标准提供了两种手段来保证WLAN的安全——SSID服务配置标示符和WEP无线加密协议。SSID提供低级别的访问控制,WEP是可选的加密方案,它使用RC4加密算法,一方面用于防止没有正确的WEP密钥的非法用户接入网络,另一方面只允许具有正确的WEP密钥的用户对数据进行加密和解密包括软件手段和硬件手段。

另外,802.11b标准定义了两种身份验证的方法:开放和共享密钥。在缺省的开放式方法中,用户即使没有提供正确的WEP密钥也能接入访问点,共享式方法则需要用户提供正确的WEP密钥才能通过身份验证。

针对不同用户的三种安全措施

很显然,基本的安全手段只能提供基本的安全性。对于不同的用户,有必要为他们提供不同级别的安全手段。Avaya公司的技术顾问刘*舰指出,Avaya公司为其WLAN设备提供了3种级别的安全措施。第一种是链路层的安全,也就是标准的WEP加密。第二种则是用户身份验证层次的安全,代表性做法是利用802.1x。第三种是利用VPN手段。刘*舰认为,这三种级别的安全手段,适用于不同要求的用户,VPN方法是最安全的。不过,在实际应用中,目前用得最多的还是WEP方式。

WEP的缺陷和解决之道

WEP加密是存在固有的缺陷的。由于它的密钥固定,初始向量仅为24位,算法强度并不算高,于是有了安全漏洞。ATT的研究员最先发布了WEP的解密程序,此后人们开始对WEP质疑,并进一步地研究其漏洞。现在,市面上已经出现了专门的破解WEP加密的程序,其代表是WEPCrack和AirSnort。

英特尔公司通讯事业部赵*明指出,WEP加密方式本身无问题,问题出在密钥的传递过程中——密钥本身容易被截获。为了解决这个问题,WPA(Wi-FiProtectedAccess)作为目前事实上的行业标准,改变了密钥的传递方式。IEEE802.11TGi任务组i已经制订了临时密钥完整性协议TKIP,TKIP像WEP一样基于RC4加密,但它提供了快速更新密钥的功能。WPA利用TKIP协议传递密钥,它在密钥管理上采用了类似于RSA的公钥、私钥方式。利用TKIP,以及各个厂商计划推出TKIP固件补丁,用户在WLAN硬件上的投资将得到保护。例如,Enterasys公司最近便宣布了对WPA的支持。Enterasys将在其RoamAbot系列的各种室内室外WLAN产品中支持WPA,对现有的产品进行固件和硬件更新。

**公司的具体做法是:RADIUS服务器与客户机进行双向的身份验证,验证完成后,RADIUS服务器与客户机确定一个WEP密钥(这意味着,这个密钥不是与客户机本身物理相关的静态密钥,而是由身份验证动态产生的密钥)。此后,RADIUS服务器通过有线网发送会话密钥到AP,AP利用会话密钥对广播密钥加密,把加密后的密钥送到客户机,客户机利用会话密钥解密。然后,客户机与AP激活WEP,利用密钥进行通信。Avaya的做法称作WEPPls,它的机理是针对初始向量的缺点,以随机方式生成初始向量,使得上述的WEPCrack和AirSnort程序无法破解WEP密钥。

综合预防五大建议

一、许多安全问题都是由于无线访问点没有处在一个封闭的环境中造成的。所以,首先就应注意合理放置访问点的天线。以便能够限制信号在覆盖区以外的传输距离。别将天线放在窗户附近,因为玻璃无法阻挡信号。你最好将天线放在需要覆盖的区域的中心,尽量减少信号泄露到墙外。

二、将信号天线问题处理好之后,再将其加一层“保护膜”,即一定要采用无线加密协议(WEP)。

三、建议禁用DHCP和SNMP设置。从禁用DHCP对无线网络而言,这很有意义。

如果采取这项措施,黑-客不得不破译你的IP地址、子网掩码及其它所需的TCP/IP参数(无疑也就增加了难度)。无论黑-客怎样利用你的访问点,他仍需要弄清楚IP地址。而关于SNMP设置,要么禁用,要么改变公开及专用的共用字符串。如果不采取这项措施,黑-客就能利用SNMP获得有关你方网络的重要信息。

四、使用访问列表(也称之为访问控制列表)。为了进一步保护你的无线网络,建议选用此项特性,但请注意,并不是所有的无线访问点都支持。

因为此项特性可以具体地指定允许哪些机器连接到访问点。支持这项特性的访问点有时会使用普通文件传输协议TFTP,定期下载更新的列表,非常有用。

五、综合使用无线和有线策略。无线网络安全不是单独的网络架构,它需要各种不同的程序和协议配合。制定结合有线和无线网络安全的策略能够最大限度提高安全水平。

声明:该文章是网站编辑根据互联网公开的相关知识进行归纳整理。如若侵权或错误,请通过反馈渠道提交信息, 我们将及时处理。【点击反馈】
律师服务
2024年08月01日 09:33
你好,请问你遇到了什么法律问题?
加密服务已开启
0/500
更多产品相关文章
  • 公司法对全资国有企业如何保护
    全资国有企业,就是法律上所说的国有独资企业,其法律保护如下:国有独资公司章程由国有资产监督管理机构制定,或者由董事会制定报国有资产监督管理机构批准。国有独资公司不设股东会,由国有资产监督管理机构行使股东会职权。国有资产监督管理机构可以授权公司董事会行股东会的部分职权,决定公司的重大事项,但公司的合并、分立、解散、申请破产的,应当由国有资产监督管理机构决定,其中,重要的国有独资公司合并、分立、解散、申请破产的,应当由国有资产监督管理机构审核后,报本级人民政府批准。何谓重要的国有独资公司,按照国务院的规定确定。国有独资公司设董事会,董事会的职权与普通有限责任公司的相同。董事会每届任期不超过3年。董事任期届满,连选可以连任。董事会成员中应当由公司职工代表。董事会成员由国有资产监督管理机构委派,但是,董事会中的职工代表由公司职工通过职工代表大会产生。董事会设董事长一人,可以设副董事长。董事长和副董
    2023-04-17
    164人看过
  • 如何保护个人隐私安全
    保护个人隐私方法一:不要连公共WiFi,使用自建的WiFi;保护个人隐私方法二:如果没有条件自建WiFi,优先选择运营商的公共免费WIFI,使用手机接收短信验证码方式认证接入网络;保护个人隐私方法三:使用自建WiFi,优先使用手机的sb热点共享方式,如果没有有线,设置无线热点共享时,建议打开所有有益的安全增强配置,例如:隐藏SSID广播、限制连接数、修改使用高强度连接密码、使用WPA2加密方式等。避免使用AP方式接入陌生的有线网络,防止局域网攻击直接攻击AP的出入口数据流量;保护个人隐私方法四:使用公共WiFi时,强烈建议使用全局VPN或加密的SSHTel,加密所有通信流量确保安全;保护个人隐私方法五:使用公共WiFi时,如果没有条件使用VPN,除了避免使用需要登录才能使用的任何应用,尽可能减少用网时间,避免一些后台应用程序的联网流量中招;帐号被盗、数据被窃听的概率高不高,我只能说,攻击技
    2023-02-22
    301人看过
  • 离婚财产安全如何保护
    为避免在离婚的时候,对方通过一些手段,转移、隐藏、变卖或毁损夫妻共同财产的行为,从而给自身利益造成损害。所以,在离婚的时候就要学会保护财产。首先将夫妻共同财产和夫妻个人财产划分清楚,其次对属于婚前财产的部分,及时办理公证手续,同时也要保留相应的证据,证明财产的性质或者对方确实存在上述四种行为之一。夫妻离婚时申请财产促使的主要程序有向当地法院申请、当地法院受理相关诉讼案件、采取保全措施等,具体的财产保全程序在申请相关项目时,可以直接向司法机关进行咨询办理,避免出现违反相关程序的情况。1、申请法院:被保全财产所在地、被申请人住所地或者对案件有管辖权的人民法院(从法律规定看,申请财产保全并不局限在财产所在地,当事人可以根据自己的处境就近选择法院。)2、受理时间:法院48小时内作出裁定。裁定作出保全措施的,会立即执行财产保全。3、保全措施:查封、扣押、冻结或者法律规定的其他方法。4、担保:一是申请
    2023-04-01
    108人看过
  • 什么是人身安全保护令,如何申请人身安全保护令
    人身安全保护令,是一种民事强制措施,是人民法院为了保护家庭暴力受害人及其子女和特定亲属的人身安全、确保婚姻案件诉讼程序的正常进行而作出的民事裁定。当事人因遭受家庭暴力或面临家庭暴力的现实危险,向人民法院申请人身安全保护令的,人民法院应当受理。当事人因无法申请人身安全保护令的,其近亲属可以代为申请。如何申请人身安全保护令1.人身安全保护措施的管辖人身安全保护措施的申请由受害人经常居住地、加害人经常居住地或家庭暴力行为发生地的人民法院受理。两个以上同级人民法院都有管辖权的,由最初受理的人民法院管辖。2.人身安全保护措施申请的提出时间申请人身安全保护令应当以书面方式提出;书面申请确有困难的,可以口头申请,由人民法院记入笔录。申请人向申请人或者被申请人居住地的基层人民法院提交申请书,申请书的内容要包括明确的被申请人,具体的请求以及阐述当事人遭受家庭暴力或面临家庭暴力的现实危险。3.申请人身安全保护
    2023-03-06
    320人看过
  • 运输企业如何保障驾驶员行车安全
    据有关统计资料显示,近几年我国由于人为原因造成的意外事故每年都有百余万起,从而造成数十万人死亡,死、伤比率约为1:3,按责任划分,其中责任事故约占90%,按类型划分,交通事故约占全部事故的70%。事故猛如虎,它已成为现代社会除疾病之外、残害人类生命的第二杀手,它不但给社会造成了巨大经济损失,同时也给无数个家庭带来无法弥补的巨大不幸:有多少个生命因此而身残或命丧黄泉,有多少个家庭因此而支离破碎。那么,作为市场经济体制下高危行业的道路运输企业,如何从加强管理和“预防为主”入手,减少事故发生,使员工特别是营运车辆驾驶员能更好地保护自己、保护他人呢?运输企业要担负起主体责任企业应对本单位的安全生产工作负主体责任,让职工做到“三不伤害”是企业和其法人代表义不容辞的职责。“企业要负责”,其主要内容有三项:1、负行政责任,2、负技术责任,3、负管理责任。但从目前的实际情况看,个别企业甚至仍有一部分企业对
    2023-04-24
    232人看过
  • 企业如何保护专利权
    可以通过《专利法》来保护自己的专利。遇到专利侵权的问题,可以协商解决或者诉讼解决。《专利法》第六十条规定,未经专利权人许可,实施其专利,即侵犯其专利权,引起纠纷的,由当事人协商解决;不愿协商或者协商不成的,专利权人或者利害关系人可以向人民法院起诉,也可以请求管理专利工作的部门处理。管理专利工作的部门处理时,认定侵权行为成立的,可以责令侵权人立即停止侵权行为,当事人不服的,可以自收到处理通知之日起十五日内依照《中华人民共和国行政诉讼法》向人民法院起诉;侵权人期满不起诉又不停止侵权行为的,管理专利工作的部门可以申请人民法院强制执行。进行处理的管理专利工作的部门应当事人的请求,可以就侵犯专利权的赔偿数额进行调解;调解不成的,当事人可以依照《中华人民共和国民事诉讼法》向人民法院起诉。一、自己专利被抢注怎么办、1、专利权人和被控侵权人均可自行协商或在其他第三方的调解、斡旋下达成和解协议,解决纠纷。提
    2023-02-25
    498人看过
换一批
#消费知识
北京
律师推荐
    展开
    #产品
    词条

    产品是指被人们使用和消费,并能满足人们某种需求的任何东西,包括有形的物品、无形的服务、组织、观念或它们的组合。产品一般可以分为五个层次,即核心产品、基本产品、期望产品、附加产品、潜在产品。 产品是“一组将输入转化为输出的相互关联或相互作用的... 更多>

    #产品
    相关咨询
    • 企业如何保护?
      台湾在线咨询 2022-10-23
      企业应通过劳动合同约定保护商业秘密和竞业禁止。近年来,国内侵犯商业秘密的案件时有发生,用保密协议来约束用人单位雇员是用人单位通常采用的手段。在与职工签订保密协议时应注意对于不同的工作岗位应签订不同的保密协议。对于像一般行政内勤人员、保安人员这样不直接接触本用人单位核心秘密的员工,其保密义务相对其他人员来说并不特定且内容较简单,对于这类人员不需签订专门的保密协议,可以在其劳动合同中加入相应的保密义务
    • 企业如何保护专利
      上海在线咨询 2022-07-16
      以上就是被称为“企业发展的生命线和护身符”的企业专利战略,是在市场环境下获取竞争优势最重要的手段,而企业专利权的保护在专利战略中显得尤为重要。
    • 如何保护企业商标
      台湾在线咨询 2021-11-14
      企业保护商标权可以做到以下四点:一是把商标权保护作为品牌战略的重中之重,尽快检查商标注册手续是否齐全。企业发展到一定规模后,需要尽快申请国际注册,让品牌不会在海外市场碰钉子。第二,注意积累企业商标数据,包括产品销量、销售区域、市场知名度、广告费用等数据和数据,方便评估商标价值,对于申请著名商标、驰名商标和可能的商标侵权诉讼具有重要意义。第三,商标越知名,保护范围越广,保护力度越大。商标权受法律保护
    • 企业应该如何保护?
      上海在线咨询 2022-11-02
      知识产权是看不见、摸不着的,导致有些企业不知道知识产权为何物,同时缺乏知识产权的保护意识,让公司不仅失去了发展的机会,有些甚至威胁到企业的生存。那么企业要如何保护自己的知识产权呢随着我国知识产权法律的日趋完备,知识产权保护力度的日益加强,作为一种无形财产权的知识产权与企业之间的关系已渐趋紧密,可以说没有知识产权就没有企业。但是,随着经济的发展,社会关系越来越复杂,企业在知识产权方面出现的问题越来越
    • 如何保护自身安全?
      香港在线咨询 2022-10-30
      一、发生交通事故应如何处理根据《中华人民共和国道路交通安全法》中第七十条第一款规定,在道路上发生交通事故,车辆驾驶人应当立即停车,保护现场。也就是说,司机发生交通事故,不论损失大小,不论是否造成人身伤亡,首先要做的就是停车,保护现场。然后根据损失的大小确定下一步应当做什么。二、发生交通事故如何保护自身安全交通事故发生后,当事人应当采取必要的措施来保护自身的安全,否则可能会导致连环的惨案之类。根据《