中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 应用安全 > 无线安全
Wi-Fi安全问题无处不在 用户应及时防范
http://www.edu.cn   2010-06-17 作者:孙争

字体选择:【大】 【中】 【小】

  对于无线网络的安全问题的探讨,业界从未间断过。毕竟无线信号的传播是通过空气作为媒介,在传输过程中如果不采取适当的措施,个人信息将很容易被窃取。

  在一些国外酒店、度假胜地就曾经发生过如下的案例:网络罪犯私架Wi-Fi网络,伪装成酒店或其他正规机构的网络,诱使用户连接。用户通过此网络发送和接受的所有数据,统统被网络罪犯所截获,最终造成很多人的网银被盗,甚至造成企业机密被窃。所以,普通网民在接入Wi-Fi网络连接前,一定要确认好,避免落入网络罪犯或黑客设置的圈套,造成损失。

  此外,卡巴斯基实验室的专家也认为家庭Wi-Fi用户同样需要加强对Wi-Fi安全的认识,采取一系列措施增强家用Wi-Fi网络的安全性。现在,很多家庭都借助无线路由器架设起了自己的家用Wi-Fi网络。虽然给用户提供了很大的便利,但同时也产生了一些安全隐患。首先,一些家庭的Wi-Fi网络甚至连最基本的加密措施都没有,这样任何人都可以连接到此网络,通过简单的嗅探程序就可以截获各种机密信息。对于已经加密的Wi-Fi网络,通常都采用相对落后的WPA或WEP方式机密,加密强度和安全性不高,很容易被破解。此外,网络密码设置也不合理,容易被猜出。

  Wi-Fi网络通信安全的威胁有两种常见形式:被动形式和主动形式。被动形式是网络攻击者通过搜集大量的Wi-Fi网络的通信数据进行分析、破解,以达到窃取机密的目的。主动形式是网络攻击者通过被动形式的冲击,分析出WLAN的传输协议及加密算法,并以相同的协议、算法修改甚至伪造WLAN的信息。目前常见的Wi-Fi安全技术包括WEP、WPA以及WPA2,这些技术都企图通过加密手段,防止无线信号被“有心人”截取。但是在实际应用中这些技术能发挥的作用十分有限,绝大多数用户并不会启用这些协议,因为其配置过程相当复杂,即使是技术人员,也不能很轻松完成。

  并且,不同品牌的无线发射装置和接收装置之间还存在着兼容性的问题,大多数用户在应用安全协议之后可能无法连接无线网络,尽管笔记本电脑可以找到无线网络,但即使密码正确也无法连通。而这种兼容性问题,短期内在Wi-Fi领域还难以解决。如果用户寄希望于通过杀毒厂商的防火墙来抵御外部攻击,只能是治标不治本。

  具体的Wi-Fi网络安全防御措施包括:

  关闭网络的SSID广播,因为开启SSID广播,更容易让黑客或攻击者猜中你的网络连接密码,更容易成为攻击目标;

  启用AES加密标准的WPA2对网络进行加密,目前,这种加密无法被破解;

  采用较复杂的密码,密码最好包括大小写字母、特殊符号、数字以及特殊字符;

  定期更改密码,即使密码被破译,也能限制所影响的时间。此外,密码尽量要没有规律性,不容易被猜出。例如,千万不要使用当前月份、年份作为密码;

  在保持家庭可用的范围内,尽量降低无线路由器无线传输功率(需路由器本身支持);

  降低无线功率后,使得无线信号覆盖范围变小,减少了被攻击的风险。

  来源:动讯网

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com