保证无线网络安全性 无线网络安全性低怎么办

原标题:"保证无线网络安全的6大技术措施"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。 保证无线网络安全的机制与技术措施

  涉及到无线网络的安全性设计时,"

原标题:"保证无线网络安全的6大技术措施"关于路由器设置教程分享。 - 来源:【WiFi之家网】 - 编辑:小元。

保证无线网络安全的机制与技术措施

保证无线网络安全性 无线网络安全性低怎么办

  涉及到无线网络的安全性设计时,通常应该从以下几个安全因素考虑并制定相关措施。
  (1)身份认证:对于无线网络的认证可以是基于设备的,通过共享的WEP密钥来实现。它也可以是基于用户的,使用EAP来实现。无线EAP认证可以通过多种方式来实现,比如EAP-TLS、EAP-TTLS、LEAP和PEAP。在无线网络中,设备认证和用户认证都应该实施,以确保最有效的网络安全性。用户认证信息应该通过安全隧道传输,从而保证用户认证信息交换是加密的。因此,对于所有的网络环境,如果设备支持,最好使用EAP-TTLS或PEAP。

  (2)访问控制:对于连接到无线网络用户的访问控制主要通过AAA服务器来实现。这种方式可以提供更好的可扩展性,有些访问控制服务器在802.1x的各安全端口上提供了机器认证,在这种环境下,只有当用户成功通过802.1x规定端口的识别后才能进行端口访问。此外还可以利用SSID和MAC地址过滤。服务集标志符(SSID)是目前无线访问点采用的识别字符串,该标志符一般由设备制造商设定,每种标识符都使用默认短语,如101即指3COM设备的标志符。倘若黑客得知了这种口令短语,即使没经授权,也很容易使用这个无线服务。对于设置的各无线访问点来说,应该选个独一无二且很难让人猜中的SSID并且禁止通过天线向外界广播这个标志符。由于每个无线工作站的网卡都有唯一的物理地址,所以用户可以设置访问点,维护一组允许的MAC地址列表,实现物理地址过滤。这要求AP中的MAC地址列表必须随时更新,可扩展性差,无法实现机器在不同AP之间的漫游;而且MAC地址在理论上可以伪造,因此,这也是较低级的授权认证。但它是阻止非法访问无线网络的一种理想方式,能有效保护网络安全。

  (3)完整性:通过使用WEP或TKIP,无线网络提供数据包原始完整性。有线等效保密协议是由802.11标准定义的,用于在无线局域网中保护链路层数据。WEP使用40位钥匙,采用RSA开发的RC4对称加密算法,在链路层加密数据。WEP加密采用静态的保密密钥,各无线工作站使用相同的密钥访问无线网络。WEP也提供认证功能,当加密机制功能启用,客户端要尝试连接上AP时,AP会发出一个ChallengePacket给客户端,客户端再利用共享密钥将此值加密后送回存取点以进行认证比对,如果正确无误,才能获准存取网络的资源。现在的WEP也一般支持128位的钥匙,能够提供更高等级的安全加密。在IEEE802.11i规范中,TKIP负责处理无线安全问题的加密部分。TKIP在设计时考虑了当时非常苛刻的限制因素:必须在现有硬件上运行,因此不能使用计算先进的加密算法。TKIP是包裹在已有WEP密码外围的一层“外壳”,它由WEP使用的同样的加密引擎和RC4算法组成。TKIP中密码使用的密钥长度为128位,这解决了WEP的密钥长度过短的问题。

  (4)机密性:保证数据的机密性可以通过WEP、TKIP或VPN来实现。前面已经提及,WEP提供了机密性,但是这种算法很容易被破解。而TKIP使用了更强的加密规则,可以提供更好的机密性。另外,在一些实际应用中可能会考虑使用IPSecESP来提供一个安全的VPN隧道。VPN(VirtualPrivateNetwork,虚拟专用网络)是在现有网络上组建的虚拟的、加密的网络。VPN主要采用4项安全保障技术来保证网络安全,这4项技术分别是隧道技术、密钥管理技术、访问控制技术、身份认证技术。实现WLAN安全存取的层面和途径有多种。而VPN的IPSec(InternetProtocolSecurity)协议是目前In-ternet通信中最完整的一种网络安全技术,利用它建立起来的隧道具有更好的安全性和可靠性。无线客户端需要启用IPSec,并在客户端和一个VPN集中器之间建立IPSec传输模式的隧道。

  (5)可用性:无线网络有着与其它网络相同的需要,这就是要求最少的停机时间。不管是由于DOS攻击还是设备故障,无线基础设施中的关键部分仍然要能够提供无线客户端的访问。保证这项功能所花费资源的多少主要取决于保证无线网络访问正常运行的重要性。在机场或者咖啡厅等场合,不能给用户提供无线访问只会给用户带来不便而已。而一些公司越来越依赖于无线访问进行商业运作,这就需要通过多个AP来实现漫游、负载均衡和热备份。
  当一个客户端试图与某个特定的AP通讯,而认证服务器不能提供服务时也会产生可用性问题。这可能是由于拥塞的连接阻碍了认证交换的数据包,建议赋予该数据包更高的优先级以提供更好的QoS。另外应该设置本地认证作为备用,可以在AAA服务器不能提供服务时对无线客户端进行认证。

  (6)审计:审计工作是确定无线网络配置是否适当的必要步骤。如果对通信数据进行了加密,则不要只依赖设备计数器来显示通信数据正在被加密。就像在VPN网络中一样,应该在网络中使用通信分析器来检查通信的机密性,并保证任何有意无意嗅探网络的用户不能看到通信的内容。为了实现对网络的审计,需要一整套方法来配置、收集、存储和检索网络中所有AP及网桥的信息。

  无线网络安全性解决方案

  无线网络实际上是对远程访问VPN的扩展,在无线网络中,用户成功通过认证后,可以从RADIUS服务器获得特定的网络访问模块,并从中分配到用户的IP。在无线用户连接到交换机并访问企业网络前,802.1x和EAP提供对无线设备和用户的认证。另外,如果需要加密数据,应在无线客户端和VPN集中器之间使用IPsec。小型网络也许仅采用WEP对AP和无线客户端之间的信息进行加密,而IPSec提供了更优越的解决方案。Ciscoworks的WLSE/RMS解决方案可以用来管理WLAN。Ciscoworks无线局域网解决方案引擎(WLSE)是专门针对Ciscowlan基础设施的管理软件,配合Ciscoworks资源管理事务(RME)可以极大地简化设计工作。此外,在网络边界安装入侵检测设备,可以帮助检测网络通信,检测对企业网络的潜在攻击。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/26600.html

(0)
路由器设置路由器设置
腾达路由器分配网速 腾达无线路由器网速限制网速
上一篇 2021年2月23日 19:23
拨号上网设置方法 宽带拨号上网怎么弄
下一篇 2021年2月23日 19:24

相关推荐

  • 腾达路由器手机登录入口

    问:腾达路由器手机登录入口怎么进入?答:目前市面上的腾达路由器,使用tendawifi.com作为登录地址。如果需要使用手机进入腾达路由器的登录入口,可以按照下面的步骤进行操作。步骤:1.你的手机一定要连接到腾达路由器的wifi信号,否则手机无法进入腾达路由器的登录入口。注意:新买的腾达路由器第一次

    2021年5月16日
    75.6K
  • 路由器可以更改网络设置吗(路由器管理员密码可以更改吗)

    路由器可以更改网络设置吗 路由器是一种重要的网络设备,它可以将互联网信号转发到家庭或办公室中的各个设备上。那么,路由器可以更改网络设置吗?答案是肯定的。 路由器的管理员密码是管理路…

    网络 2025年3月24日
    1.5K
  • 路由器给电视设置固定ip(固定ip路由器怎么设置)

    路由器给电视设置固定ip 固定ip的设置可以让设备在网络中拥有固定的ip地址,方便管理和使用。下面是固定ip路由器的设置步骤: 打开路由器的管理界面,输入用户名和密码进行登录。 找…

    网络 2023年12月22日
    276
  • 服务器主机连接路由器设置(电脑主机网线和路由器怎么连接)

    服务器主机连接路由器设置 在现代互联网时代,无论是个人用户还是企业用户,都离不开服务器主机和路由器的使用。服务器主机作为数据存储和处理的中心,而路由器则是网络连接和管理的关键设备。…

    网络 2025年3月22日
    0
  • 新版水星路由器固件升级教程

    本文中,主要给大家介绍新版水星路由器,固件软件(软件升级)的方法。关于水星路由器的固件升级,鸿哥在这里不得不吐槽下,水星路由器还不支持在线升级固件,只能先去水星路由器的官网,下载需要的升级固件,然后在路由器的设置页面,手动进行升级。但是,市面上其它品牌的无线路由器,目前几乎都已经支持在线升级功能了。

    2021年5月26日
    76.8K
  • 3g路由器怎样设置上网(怎样用手机设置路由器上网)

    3G路由器怎样设置上网(怎样用手机设置路由器上网) 步骤一:将SIM卡插入3G路由器 首先,我们需要将SIM卡插入3G路由器中。这通常是通过打开3G路由器的底部盖子来完成的。 步骤…

    网络 2024年12月8日
    137
  • 遗忘 路由器密码轻松恢复

    生活中密码无处不在,QQ密码、邮箱密码、Windows登录密码,对于我们网络管理员来说,当然还要多一个甚至多个路由器的密码。QQ密码忘记了,可以通过密码找回,系统登录密码忘记了可以用工具破解,当路由器密码忘记了怎么办呢?下面就告诉你常见的路由器密码恢复方法。"

    路由器设置 2021年2月14日
    7.2K
  • 路由器如何移出黑名单设置(手机如何设置路由器黑名单)

    路由器如何移出黑名单设置(手机如何设置路由器黑名单) 在日常使用路由器的过程中,我们可能会遇到一些不想让连接到我们家庭网络的设备,这时候就需要将这些设备加入黑名单。但是,如果我们误…

    网络 2025年3月26日
    3.3K
  • 小米路由器改远程打印设置(小米路由如何桥接其它路由器)

    小米路由器改远程打印设置(小米路由如何桥接其它路由器) 随着人们对于互联网的需求越来越高,家庭网络也越来越重要。小米路由器作为一款常见的智能路由器,给我们带来了很多便利。但是,小米…

    网络 2024年9月9日
    959
  • Nagios的配置过程

    Nagios的配置过程:Nagios的功能是服务和主机,根据配置在服务器异常的时候提供报警功能,并提供友好的WEB界面查看当前的网络状态、通知和故障历史、日志文件…但是他自身并不包括这部分功能的代码,所有的、检测功能都是有插件来完成的。本文讲述的是Nagios的配置过程"

    路由器设置 2021年2月12日
    5.7K