智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

淺談常見無線網絡安全威脅及基本防范手段

來源:網絡

點擊:1382

A+ A-

所屬頻道:新聞中心

關鍵詞: 無線網絡,智能家居,WIFI

      現在在很多的公告產所都有提供免費的WIFI,而移動用戶為節省流量,也會盡量的想辦法蹭免費的WIFI,但是,天下沒有免費午餐,公共場合WIFI存在很大的安全隱患,最容易遭到惡意攻擊。其實不管是企業、家庭還是運營商,在無線網絡的布置中,度存在種種安全隱患和威脅。

      常見的無線網安全威脅

      無線網的傳輸和接收數據是通過在空氣中廣播的射頻信號。由于無線局域網使用的廣播性質,存在黑客可以訪問或損壞數據的威脅。安全隱患主要有以下幾點:

      1、未經授權使用網絡服務

      如果無線局域網設置為開放式訪問方式,非法用戶可以不經授權而擅自使用網絡資源,不僅占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務質量,而且未經授權的用戶沒有遵守相應的條款,甚至可能導致法律糾紛。

      2、地址欺騙和會話攔截(中間人攻擊)

      在無線環境中,非法用戶通過偵聽等手段獲得網絡中合法站點的MAC地址比有線環境中要容易得多,這些合法的MAC地址可以被用來進行惡意攻擊。

      此外,非法用戶很容易裝扮成合法的無線接入點,誘導合法用戶連接該接入點進入網絡,從而進一步獲取合法用戶的鑒別身份信息,通過會話攔截實現網絡入侵。

      由于無線網一般是有線網的延伸部分,一旦攻擊者進入無線網絡,它將成為進一步入侵其他系統的起點。而多數部署的無線網都在防火墻之后,這樣無線網的安全隱患就會成為整個安全系統的漏洞,只要攻破無線網絡,就會使整個網絡暴露在非法用戶面前。

      無線網的安全措施

      為了緩解上述的安全問題,所有的無線網都需要增加基本的安全認證、加密和加密功能,包括:

      ●用戶身份認證,防止未經授權訪問網絡資源。

      ●數據加密以保護數據完整性和數據傳輸私密性。

      身份認證方式包括:

      一、開放式認證。開放認證基本上是一個空認證算法,允許任何設備向接入點(AP)發送認證要求。開放驗證中客戶端使用明文傳輸關聯AP。如果沒有加密功能,任何知道無線局域網SSID的設備都可以進入該網絡。如果在AP上啟用了有線對等加密協議(WEP),WEP密鑰則成為一種訪問控制的手段。沒有正確的WEP密鑰的設備即使認證成功也不能通過AP傳輸數據,同時這樣的設備也不能解密由AP發出的數據。

      現在在很多的公告產所都有提供免費的WIFI,而移動用戶為節省流量,也會盡量的想辦法蹭免費的WIFI,但是,天下沒有免費午餐,公共場合WIFI存在很大的安全隱患,最容易遭到惡意攻擊。其實不管是企業、家庭還是運營商,在無線網絡的布置中,度存在種種安全隱患和威脅。

      常見的無線網安全威脅

      無線網的傳輸和接收數據是通過在空氣中廣播的射頻信號。由于無線局域網使用的廣播性質,存在黑客可以訪問或損壞數據的威脅。安全隱患主要有以下幾點:

      1、未經授權使用網絡服務

      如果無線局域網設置為開放式訪問方式,非法用戶可以不經授權而擅自使用網絡資源,不僅占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務質量,而且未經授權的用戶沒有遵守相應的條款,甚至可能導致法律糾紛。

      2、地址欺騙和會話攔截(中間人攻擊)

      在無線環境中,非法用戶通過偵聽等手段獲得網絡中合法站點的MAC地址比有線環境中要容易得多,這些合法的MAC地址可以被用來進行惡意攻擊。

      此外,非法用戶很容易裝扮成合法的無線接入點,誘導合法用戶連接該接入點進入網絡,從而進一步獲取合法用戶的鑒別身份信息,通過會話攔截實現網絡入侵。

      由于無線網一般是有線網的延伸部分,一旦攻擊者進入無線網絡,它將成為進一步入侵其他系統的起點。而多數部署的無線網都在防火墻之后,這樣無線網的安全隱患就會成為整個安全系統的漏洞,只要攻破無線網絡,就會使整個網絡暴露在非法用戶面前。

      無線網的安全措施

      為了緩解上述的安全問題,所有的無線網都需要增加基本的安全認證、加密和加密功能,包括:

      ●用戶身份認證,防止未經授權訪問網絡資源。

      ●數據加密以保護數據完整性和數據傳輸私密性。

      身份認證方式包括:

      一、開放式認證。開放認證基本上是一個空認證算法,允許任何設備向接入點(AP)發送認證要求。開放驗證中客戶端使用明文傳輸關聯AP。如果沒有加密功能,任何知道無線局域網SSID的設備都可以進入該網絡。如果在AP上啟用了有線對等加密協議(WEP),WEP密鑰則成為一種訪問控制的手段。沒有正確的WEP密鑰的設備即使認證成功也不能通過AP傳輸數據,同時這樣的設備也不能解密由AP發出的數據。

      開放認證是一個基本的驗證機制,可以使用不支持復雜的認證算法無線設備。802.11規范中認證的是面向連接的。對于需要驗證允許設備得以快速進入網絡的設計,在這種情況下,您可以使用開放式身份驗證。而開放認證沒辦法檢驗是否客戶端是一個有效的客戶端,不管你是不是黑客或是惡意攻擊者的客戶端。如果你使用不帶WEP加密的開放驗證,任何知道無線局域網SSID的用戶都可以訪問網絡。

      二、共享密鑰認證。該方式與開放驗證類似而有一個主要的區別。當你使用帶WEP加密密鑰的開放認證時,WEP密鑰是用來加密和解密數據,但在認證的步驟中卻不使用。在共享密鑰認證中,WEP加密被用于驗證。和開放驗證類似,共享密鑰認證需要客戶端和AP具有相同的WEP密鑰。AP使用共享密鑰認證發出一個挑戰文本包到客戶端,客戶端使用本地配置的WEP密鑰來加密挑戰文本并且回復隨后而來的身份驗證請求。如果AP可以解密認證要求,并恢復原始的挑戰文本,AP將回復一個準許訪問的認證響應給該客戶端。

      在共享密鑰認證中,客戶端和AP的交換挑戰文本(明文)并且加密的該挑戰文本。因此,這種認證方式易受到中間人攻擊。黑客可以收到未加密的挑戰文本和已加密的挑戰文本,并從這些信息中提取WEP密鑰(共享密鑰)。當黑客知道WEP密鑰時,整個認證機制將受到威害并且黑客可以自由訪問該WLAN網絡。這是共享密鑰認證的主要缺點。

      除了WEP之外,現在還有WPA和WPA2機制。

      WPA是一種基于Wi-Fi聯盟的標準安全解決方案,以解決本地無線局域網漏洞。WPA為WLAN系統提供了增強的數據保護和訪問控制。WPA在原來的IEEE802.11標準的執行基礎上解決了所有已知的有線等效保密(WEP)的漏洞,給WLAN網絡帶來了直接的安全解決方案,包括企業和小型辦公室,家庭辦公室(SOHO)這樣的WLAN網絡環境。

      WPA2是新一代的Wi-Fi安全協議。WPA2是Wi-Fi聯盟共同實施批準的IEEE802.11i標準。WPA2執行國家標準和技術局(NIS)建議基于高級加密標準(AES)加密算法的計數器模式及密碼區塊鏈信息認證碼協議(CCMP)。AES計數器模式是一種分組密碼,該模式每次用一個128位密鑰加密128位的數據塊。WPA2比WPA提供了更高級別的安全性。

      此外,還有其他兩個常用的機制用于無線網安全:

      ●基于SSID認證

      ●MAC地址認證

      服務區標識符(SSID)匹配

      無線客戶端必需設置與無線訪問點AP相同的SSID,才能訪問AP;如果出示的SSID與AP的SSID不同,那么AP將拒絕它通過本服務區上網。利用SSID設置,可以很好地進行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題。可以通過設置隱藏接入點(AP)及SSID區域的劃分和權限控制來達到保密的目的,SSID是允許邏輯劃分無線局域網的一種機制,SSID沒有提供任何數據隱私功能,而且SSID也不對AP提供真正驗證客戶端的功能。

      物理地址(MAC)過濾

      每個無線客戶端網卡都由唯一的48位物理地址(MAC)標識,可在AP中手工維護一組允許訪問的MAC地址列表,實現物理地址過濾。

      這種方法的效率會隨著終端數目的增加而降低,而且非法用戶通過網絡偵聽就可獲得合法的MAC地址表,而MAC地址并不難修改,因而非法用戶完全可以盜用合法用戶的MAC地址來非法接入。

      建議使用的無線網策略

      1、不建議使用WEP加密方式,而應該使用WPA和WPA2的加密認證方式,而現在絕大多數家用AP是支持WPA和WPA2加密認證的。

      2、改變家用無線路由器的常規設置:家用無線路由器通常默認的DHCP服務(自動分配IP地址)是開啟的,這樣其他用戶如果進入了認證系統,不用猜測網絡的IP地址是多少,就可以獲得網絡IP地址了,從而降低了攻擊者的難度,提高了風險。具體來看,可以禁用DHCP服務和SSID廣播服務,并且更改路由器內網網關的IP地址,能夠大大增加攻擊的難度。

      3、綁定MAC地址:在家用無線路由器上開啟MAC地址綁定功能,任何接入網絡的設備一定是預先錄入綁定的MAC地址,這樣能夠直接拒絕攻擊者設備連接入網的機率。

      4、公共場所無線用戶自身的安全策略:由于在公共場合里,所有連接無線網絡的電腦邏輯上都處于同一個網絡里,所以要注意設置自身上網設備的安全性。主要需要關注的:

      ●不使用未知的無線信號,在公共場合,由于無線接入設備可以獲取所有的交互信息,對于未知的無線網絡一定需要加以鑒別后進行使用;

      ●開啟防火墻、安全軟件和禁用網絡發現等功能,防止其他人利用公共網絡對個人設備進行非法訪問;

      ●默認口令和弱口令需要進行修改,上網的設備管理員需要使用強口令,并且定期更改,防止使用弱口令以阻止非法用戶獲得管理員權限從而入侵我們的設備;

      此外,還有一些常見的操作可以采用,例如禁用共享功能、安裝防病毒軟件、訪問安全性高的網站。

    (審核編輯: 小王子)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 热泵烘干机_食品烘干机_水果烘干机_蔬菜烘干机_河南蓝天机械制造有限公司 | 螺带混合机|卧式螺带混合机|双动力混合机-无锡鑫海干燥粉体设备有限公司 | 液位变送器_智能压力变送器_3051差压变送器_单双法兰,投入式,电容式,温度变送器-淮安润中仪表科技有限公司 | 样品前处理仪器_光谱仪器_色谱/分析仪器_测量/计量仪器_青岛聚创世纪环保科技有限公司 | 萍乡市德一防水工程有限公司 | 山东洗地机_工业洗地机_驾驶式扫地机_扫地车厂家_鼎洁盛世官网 | 直流屏|青岛直流屏|直流屏电池-世界500强艾默生直流屏标准生产厂家赛里斯能源科技有限公司 | 自动隔油提升设备,消防稳压一体设备,苏州不锈钢消防水箱,污水提升设备厂家,无负压变频供水设备厂家-苏州脉泉供水设备有限公司 | 石家庄驾校之家_石家庄驾校哪个好_石家庄驾校报名-石家庄万晟网络驾驶资讯 | 气动球阀,电动蝶阀,调节阀,衬氟阀门,水利控制阀,大口径阀门生产厂家-上海百钢阀门集团有限公司-官网,上海阀门品牌 | 深圳贴标机厂家-圆瓶贴标机厂家-自动贴标机厂家|九舟智能 | 无锡大然新风环保设备有限公司-办公室空气净化器_商用空气净化器_酒店空气净化器 | 威学一百-专注国际学校择校备考-DSE-A-level-雅思-托福-OSSD-港澳台联考-AP-IGCSE-IB-AMC-多邻国-PTE-SAT-SSAT-小语种(如日语,韩语,德语,法语,西班牙语,意大利语,俄语,泰语)等考试培训,为出国留学学生提供个性化定制性学习方案,线下实体面授+线上网络课程, 提供一对一,小班课等多种班型 | 削片机|木材破碎机|木材粉碎机|模板破碎机|双轴撕碎机_郑州木工机械制造厂 | 饲料车_散装饲料车_畜禽运输车_散装饲料运输车_饲料车厂家_铝合金运猪车-程力专用汽车股份有限公司 | 辽宁鑫宇实验室系统工程有限公司 | 手游下载_app下载_好玩的手游下载_安卓市场下载_163下载 | 华帝衣柜定制_全屋家具定制_橱柜定制-华帝家居 | 麦秸映像网络技术有限公司,河南省政府采网入驻对接,新乡网站维护建设,小程序开发,APP定制开发,钉钉开发,新乡软件开发等相关网络业务 | 河北瑞峰医疗-河北护理床-河北医用病床-河北养老院护理床-河北护理床厂家-河北病床厂家-河北瑞峰医疗 | 木材粉碎机-树枝秸秆粉碎机价格-双轴金属撕碎机生产线-金禾机械厂家 | 苏州氮气弹簧厂家_江浙沪氮气弹簧价格_江苏氮气弹簧规格_BelleFlex碟形弹簧_昆山三虑五金机械有限公司 | 行域人才网-垂直行业领域招聘首选的专业人才网,分行业招聘就上行域人才网 | 上海译擎金属材料有限公司| 挥发性有机物,VOCs在线监测系统,深圳市恒富盛科技有限公司 | 萍乡市耀天化工有限公司| 吉林省新思路教育发展有限公司| 土壤碳通量-土壤水势传感器-涡度相关-北京力高泰科技有限公司 | 微米环境-餐厨/厨余/果蔬垃圾处理设备厂家-大型成套设备解决方案 | 联动机-钻井转盘-滑动游车-河南思达瑞石油机械制造有限公司 | 塑料桶生产厂家-山东塑料桶-化工塑料桶-200升塑料桶-山东欣越塑料制品有限公司 | 廊坊金星化工有限公司-钢套钢保温管厂家,玻璃钢缠绕保温管,镀锌铁皮保温管厂家,廊坊金星化工有限公司 | 南京叉车|电瓶叉车|电动叉车|电动堆高车|电动搬运车-南京诺嘉机械 | 智能仓储货架厂家 - 汇峰仓储| 心心床垫_睡眠床垫-安徽瑶海心心工贸有限公司 | 西安外墙防水补漏-堵漏-防腐-保温工程公司-陕西宏图祥瑞实业有限公司 | 精品中文字幕在线观看,粉嫩av一区二区三区,最近中文字幕在线看免费视频,亚洲高清在线观看,日本一区二区视频手机免费看,国产黄色小视频,亚洲高清免费视频,国产精品一区二区欧美视频,亚洲人免费视频,亚洲视频在线观看免费,国产免费高清综合视频,中文字幕永久在线 | 津南人才网_津南招聘网_求职找工作平台 | 学校洗碗机-郑州洗碗机厂家-商用洗碗机-郑州旭申环保科技有限公司 | 优质课网_收录全国及各省市最新优质课视频,说课视频,名师课例课堂实录,高效课堂教学视频,观摩展示公开示范优秀课视频,教学大赛视频! | 自动封箱机_纸箱封箱机_封箱机厂家-青岛百高包装器材有限公司 |