當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 重慶OA系統(tǒng) > 重慶OA快博
無(wú)線路由器安全設(shè)置如何做到加密
申請(qǐng)免費(fèi)試用、咨詢(xún)電話:400-8352-114
無(wú)線路由器安全設(shè)置:WEP加密,還是WPA加密?
無(wú)線網(wǎng)絡(luò)加密是通過(guò)對(duì)無(wú)線電波里的數(shù)據(jù)加密提供安全性,主要用于無(wú)線局域網(wǎng)中鏈路層信息數(shù)據(jù)的保密?現(xiàn)在大多數(shù)的無(wú)線設(shè)備具有WEP加密和WAP加密功能,那么我們使用WEP加密,還是WAP加密呢?顯然WEP出現(xiàn)得比WAP早,WAP比WEP安全性更好一些。
WEP采用對(duì)稱(chēng)加密機(jī)制,數(shù)據(jù)的加密和解密采用相同的密鑰和加密算法?啟用加密后,兩個(gè)無(wú)線網(wǎng)絡(luò)設(shè)備要進(jìn)行通信,必須均配置為使用加密,具有相同的密鑰和算法?WEP支持64位和128位加密,對(duì)于64位加密,密鑰為10個(gè)十六進(jìn)制字符(0-9和A-F)或5個(gè)ASCII字符;對(duì)于128位加密,密鑰為26個(gè)十六進(jìn)制字符或13個(gè)ASCII字符。
無(wú)線路由器安全設(shè)置:如何讓W(xué)EP更安全(1)使用多組WEP密鑰,使用一組固定WEP密鑰,將會(huì)非常不安全,使用多組WEP密鑰會(huì)提高安全性,但是請(qǐng)注意WEP密鑰是保存在Flash中,所以某些黑客取得您的網(wǎng)絡(luò)上的任何一個(gè)設(shè)備,就可以進(jìn)入您的網(wǎng)絡(luò);(2)如果你使用的是舊型的無(wú)線路由器,且只支持WEP,你可以使用128位的WEPKey,這樣會(huì)讓你的無(wú)線網(wǎng)絡(luò)更安全(3)定期更換你的WEP密鑰(4)你可以去制造商的網(wǎng)站下載一個(gè)固件升級(jí),升級(jí)后就能添加WPA支持WPA(Wi-Fi保護(hù)接入)能夠解決WEP所不能解決的安全問(wèn)題?簡(jiǎn)單來(lái)說(shuō),WEP的安全性不高的問(wèn)題來(lái)源于網(wǎng)絡(luò)上各臺(tái)設(shè)備共享使用一個(gè)密鑰?該密鑰存在不安全因素,其調(diào)度算法上的弱點(diǎn)讓惡意黑客能相對(duì)容易地?cái)r截并破壞WEP密碼,進(jìn)而訪問(wèn)到局域網(wǎng)的內(nèi)部資源?、。
WPA是繼承了WEP基本原理而又解決了WEP缺點(diǎn)的一種新技術(shù)?由于加強(qiáng)了生成加密密鑰的算法,因此即便收集到分組信息并對(duì)其進(jìn)行解析,也幾乎無(wú)法計(jì)算出通用密鑰?其原理為根據(jù)通用密鑰,配合表示電腦MAC地址和分組信息順序號(hào)的編號(hào),分別為每個(gè)分組信息生成不同的密鑰?然后與WEP一樣將此密鑰用于RC4加密處理。
通過(guò)這種處理,所有客戶(hù)端的所有分組信息所交換的數(shù)據(jù)將由各不相同的密鑰加密而成?無(wú)論收集到多少這樣的數(shù)據(jù),要想破解出原始的通用密鑰幾乎是不可能的?WPA還追加了防止數(shù)據(jù)中途被篡改的功能和認(rèn)證功能?由于具備這些功能,WEP中此前倍受指責(zé)的缺點(diǎn)得以全部解決?WPA不僅是一種比WEP更為強(qiáng)大的加密方法,而且有更為豐富的內(nèi)涵?作為802.11i標(biāo)準(zhǔn)的子集,WPA包含了認(rèn)證?加密和數(shù)據(jù)完整性校驗(yàn)三個(gè)組成部分,是一個(gè)完整的安全性方案。
在這里要提醒各位,許多無(wú)線路由器或AP在出廠時(shí),數(shù)據(jù)傳輸加密功能是關(guān)閉的,如果你拿來(lái)就用而不作進(jìn)一步設(shè)置的話,那么你的無(wú)線網(wǎng)絡(luò)就成為了一個(gè)“不設(shè)防"的擺設(shè)。我們給出的建議是:采用WPA加密方式。
無(wú)線路由器安全設(shè)置:MAC地址—網(wǎng)絡(luò)世界的DNA由于每個(gè)無(wú)線網(wǎng)卡都有世界上唯一的物理地址MAC,因此可以在無(wú)線AP(或無(wú)線路由器)中手工設(shè)置一組允許訪問(wèn)的主機(jī)的無(wú)線網(wǎng)卡MAC地址列表,實(shí)現(xiàn)物理地址過(guò)濾?這要求我們必需隨時(shí)更新AP中的MAC地址列表。
路由器設(shè)置MAC地址過(guò)濾對(duì)于大型無(wú)線網(wǎng)絡(luò)來(lái)說(shuō)工作量太大,但對(duì)于小型無(wú)線網(wǎng)絡(luò)則不然,因此我們應(yīng)不怕麻煩?MAC地址在理論上是可以偽造,因此它是較低級(jí)別的認(rèn)證方式。我們給出的建議是:對(duì)于家庭及小型辦公無(wú)線網(wǎng)絡(luò),用戶(hù)不是很多,應(yīng)該設(shè)置MAC地址過(guò)濾功能。
無(wú)線路由器安全設(shè)置:SSID—隱藏自己無(wú)線路由器一般都會(huì)提供“允許SSID廣播"功能?如果你不想讓自己的無(wú)線網(wǎng)絡(luò)被別人的無(wú)線網(wǎng)卡“輕易"搜索到,那么最好“禁止SSID廣播"?SSID通俗地說(shuō)便是給無(wú)線網(wǎng)絡(luò)所取的名字,它的作用是區(qū)分不同的無(wú)線網(wǎng)絡(luò)。
SSID是無(wú)線網(wǎng)卡發(fā)現(xiàn)無(wú)線網(wǎng)絡(luò)的第一要素,開(kāi)啟廣播SSID以后,在無(wú)線網(wǎng)絡(luò)的效覆蓋范圍內(nèi),無(wú)線網(wǎng)卡會(huì)自動(dòng)找到該網(wǎng)絡(luò),并嘗試與之連接?若我們不愿將自己的無(wú)線網(wǎng)絡(luò)曝露在大庭廣眾之內(nèi),我們應(yīng)想到隱藏自己無(wú)無(wú)線網(wǎng)絡(luò)的SSID,應(yīng)把“廣播SSID"這項(xiàng)功能關(guān)閉。“廣播SSID"關(guān)閉以后,無(wú)線網(wǎng)卡不會(huì)自動(dòng)找到無(wú)線網(wǎng)絡(luò),到接入到這個(gè)無(wú)線網(wǎng)絡(luò)需要手動(dòng)添加SSID?我們給出的建議是:隱藏SSID。
無(wú)線路由器安全設(shè)置:如何讓無(wú)線網(wǎng)絡(luò)更安全據(jù)互聯(lián)網(wǎng)的資料,使用以下軟件:NetworkStumbler?WildPacketsAiroPeekNX?OmniPeek4.1和WinAircrack等,這些軟件只要有足夠長(zhǎng)的時(shí)間來(lái)抓取正在通信中的無(wú)線網(wǎng)絡(luò)通信信號(hào),就可以破解包括WEP加密,WPA加密,MAC過(guò)濾,SSID隱藏等無(wú)線網(wǎng)絡(luò)安全設(shè)置。這聽(tīng)起來(lái)不免令我們失望,那么如何讓無(wú)線網(wǎng)絡(luò)更安全?
確保盡可能的讓無(wú)線接入網(wǎng)絡(luò)不要依賴(lài)于WEP等技術(shù)而盡可能的采取其他更為安全手段,目前實(shí)現(xiàn)這個(gè)目標(biāo)的方法主要有VPN技術(shù),如:使用安全協(xié)議如點(diǎn)對(duì)點(diǎn)隧道協(xié)議(PPTP)或者第二層隧道協(xié)議(L2TP),使用IPSec,SSL等VPN技術(shù)。這樣既可以獲得訪問(wèn)控制功能,也可以獲得端到端(程序至程序)的加密功能。
VPN技術(shù)這種端到端的安全解決方案對(duì)小型網(wǎng)絡(luò)和個(gè)人應(yīng)用來(lái)說(shuō)可能部署起來(lái)過(guò)于復(fù)雜和沒(méi)有技術(shù)方面的支持,這是我們小型用戶(hù)感到為難的地方,但基于WEB方式SSLVPN技術(shù)相對(duì)來(lái)說(shuō)較容易一些。
無(wú)線路由器安全設(shè)置:自動(dòng)獲取IP,還是固定IP?
DHCP(DynamicHostConfigurationProtocol)動(dòng)態(tài)主機(jī)設(shè)定協(xié)議的功能就是可在局域網(wǎng)內(nèi)自動(dòng)為每臺(tái)電腦分配IP地址,不需要用戶(hù)設(shè)置IP地址?子網(wǎng)掩碼以及其他所需要的TCP/IP參數(shù)。它分為兩個(gè)部份:一個(gè)是服務(wù)器端(在這里指的是具有DHCP服務(wù)功能的無(wú)線AP或無(wú)線路由器),而另一個(gè)是客戶(hù)端(用戶(hù)的個(gè)人電腦等無(wú)線客戶(hù)端設(shè)備)?所有的IP網(wǎng)路設(shè)定資料都由DHCP服務(wù)器集中管理,并負(fù)責(zé)處理客戶(hù)端的DHCP要求;而客戶(hù)端則會(huì)使用從DHCP服務(wù)器分配下來(lái)的IP環(huán)境資料。
如果無(wú)線路由器或無(wú)線AP啟用了DHCP功能,為接入無(wú)線網(wǎng)絡(luò)的主機(jī)提供動(dòng)態(tài)IP,那么別人就能很容易使用你的無(wú)線網(wǎng)絡(luò)。因此,禁用DHCP功能對(duì)個(gè)人或企業(yè)無(wú)線網(wǎng)絡(luò)而言很有必要,除非在機(jī)場(chǎng)?酒吧等公共無(wú)線“熱點(diǎn)"地區(qū),則應(yīng)打開(kāi)DHCP功能?一般在無(wú)線路由器的“DHCP服務(wù)器"設(shè)置項(xiàng)下將DHCP服務(wù)器設(shè)定為“不啟用"即可?這樣既使能找到該無(wú)線網(wǎng)絡(luò)信號(hào),仍然不能使用網(wǎng)絡(luò)。我們給出的建議是:采用不是很常用私有網(wǎng)段的靜態(tài)方式,最好不要用192.168.0.0-192.168.0.255這個(gè)常用私有網(wǎng)段,讓人一猜就中。
【編輯推薦】
◆網(wǎng)管軟件專(zhuān)區(qū)
◆網(wǎng)絡(luò)管理者最易犯的十大低級(jí)錯(cuò)誤
◆網(wǎng)絡(luò)管理基礎(chǔ)知識(shí):網(wǎng)路管理模式
◆學(xué)習(xí)高效網(wǎng)絡(luò)管理技巧三招五式
◆IT運(yùn)維管理專(zhuān)區(qū)
- 1重慶OA快博
- 2北京OA快博
- 3深圳OA快博
- 4南京OA快博
- 5南昌OA快博
- 6長(zhǎng)沙OA快博
- 7廈門(mén)OA快博
- 8杭州OA快博
- 9上海OA快博
- 10石家莊OA快博
- 11沈陽(yáng)OA快博
- 12福州OA快博
- 1OA辦公管理系統(tǒng)的團(tuán)隊(duì)構(gòu)建-組織建設(shè)
- 2泛普軟件協(xié)同OA辦公管理平臺(tái)系統(tǒng)在功能強(qiáng)大
- 3OA作為全員應(yīng)用系統(tǒng),泛普軟件認(rèn)為易用性和用戶(hù)體驗(yàn)是項(xiàng)目成敗的關(guān)鍵要素
- 4遠(yuǎn)程訪問(wèn)安全卡怎樣使用更安全
- 5解剖危及數(shù)據(jù)庫(kù)安全的十大漏洞
- 6正確配置無(wú)線路由器讓網(wǎng)絡(luò)更暢通
- 7長(zhǎng)沙深入推進(jìn)農(nóng)村亮化工程 3萬(wàn)盞節(jié)能燈照亮美麗鄉(xiāng)村
- 8如何購(gòu)買(mǎi)服務(wù)器更能符合企業(yè)要求
- 9教您輕松學(xué)會(huì)TP-Link路由器設(shè)置
- 10網(wǎng)絡(luò)維護(hù)管理:排查無(wú)線交換機(jī)故障技巧
- 11入職申請(qǐng)表范文
- 12系統(tǒng)管理員該學(xué)編程語(yǔ)言嗎?
- 13OA辦公自動(dòng)化常見(jiàn)問(wèn)題及解決方法培訓(xùn)
- 14生產(chǎn)主管崗位說(shuō)明書(shū)示例
- 15哪個(gè)CRM客戶(hù)關(guān)系管理培訓(xùn)課程最好?CRM對(duì)公司來(lái)說(shuō)有什么優(yōu)缺點(diǎn)?
- 16大學(xué)生就業(yè)調(diào)查報(bào)告范文
- 17關(guān)于運(yùn)維管理體系向服務(wù)轉(zhuǎn)型的過(guò)程
- 18中央城亮化工程扮靚滕州夜景
- 19什么是擇業(yè)意向 擇業(yè)意向怎么寫(xiě)
- 20恢復(fù)思科路由器密碼的兩種技巧
- 21太陽(yáng)能環(huán)保亮化分類(lèi)果皮箱亮相宜春城
- 22協(xié)同OA軟件促進(jìn)企業(yè)戰(zhàn)略目標(biāo)與績(jī)效管理
- 23長(zhǎng)陽(yáng)縣城美化亮化工程:打造火樹(shù)銀花“不夜城”
- 24企業(yè)辦公軟件對(duì)小組成員激勵(lì)方案:
- 25安定扮靚城市為節(jié)日添彩
- 26OA辦公軟件中組織架構(gòu)模型的靈活管理
- 27晉中市財(cái)政局積極支持城區(qū)主要街道亮化工程建設(shè)
- 28破解網(wǎng)通封路由器實(shí)現(xiàn)共享上網(wǎng)的方法
- 29各類(lèi)分支機(jī)構(gòu)路由器功能比較分析
- 30巧用泛普BTNM智能分析網(wǎng)管軟件解決網(wǎng)絡(luò)故障
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓