当前位置:无线技术专区 → 正文

无线网络安全产品选购注意事项

责任编辑:xdong |来源:企业网D1Net  2012-07-15 16:28:00 原创文章 企业网D1Net

公司无线网络的一个突出的问题是安全性。随着越来越多的企业部署无线网络,从而将雇员、专业的合伙人、一般公众连接到公司的系统和互联网。人们对增强无线网络安全的需要变得日益迫切。幸运的是,随着越来越多的公司也越来越清楚无线网络面临的威胁和对付这些威胁的方法,有线网络和无线网络面临的威胁差距越来越小。

前几年用户总是认为无线网络只是有线网络的替补,然而随着BYOD(自备终端)的流行,个人消费者越来越多地依靠无线网络访问互联网内容。与此同时,企业外勤人员也更多地借助移动智能终端和企业进行通信,IDC对IT消费化的研究显示,在员工用来访问企业应用的终端设备中,40%是个人拥有的。

对企业用户而言,无线网络相对有线网络更让人省心省力,少了布线、打孔、搬运办公设备等环节。同时无线产品价格的持续走低也催生着企业向无线时代迈进的步伐,企业部署无线网络时机已到。企业选购适合自己的无线设备很重要,大家在平时挑选产品时需注意以下几个指标: 

无线产品传输速率

所有无线产品都遵循IEEE 802.11系列标准,标准的不同代表着不同的传输速率,目前主流的是IEEE 802.11n标准,其传输速率相对较高,而改进后的802.11n可以将WLAN的传输速率提高到300Mbps,甚至高达600Mbps,各标准的参数列表如下。有点读者可能会听过千兆无线时代来临,其实指的是802.11ac标准,代表着更高的传输速率。

无线产品传输距离

传输距离的远近也是挑选无线产品时应着重考虑的问题,官方标准给出的传输距离如下所示:

802.11a/g  50 英尺(15.24米)

802.11b:   150英尺(45.72米)

802.11n:    175英尺(53.34米)

当然,理论和实践还存在很大的差距。其它无线设备如蓝牙、微波设备(如微波炉)、电池电话、2.4GHz无绳电话和复印机等都会影响无线信号的传输,甚至包含天气,晴天和阴天无线信号的最大传输距离差别很大。某些厂商通过一定的技术手段使其无线产品覆盖范围大也是有可能的,在挑选的时候最好询问下销售人员。

攻击手段

专家提醒,黑客入侵无线网络主要常用以下几种主要手法: 

方法一:现成的开放网络

过程:黑客扫瞄所有开放型无线存取点(Access Point),其中,部分网络的确是专供大众使用,但多数则是因为使用者没有做好设定。 

方法二:侦测入侵无线存取设备

过程:黑客先在某一企图网络或公共地点设置一个伪装的无线存取设备,好让受害者误以为该处有无线网络可使用。若黑客的伪装设备讯号强过真正无线存取设备的讯号,受害者计算机便会选择讯号较强的伪装设备连上网络。此时,黑客便可等着收取受害者键入的密码,或将病毒码输入受害者计算机中。  

企图:不肖侦测入侵、盗取密码或身份,取得网络权限。  

方法三:WEP加密攻击

过程:黑客侦测WEP安全协议漏洞,破解无线存取设备与客户之间的通讯。若黑客只是采监视方式的被动式攻击,可能得花上好几天的时间才能破解,但有些主动式的攻击手法只需数小时便可破解。  

加密级别

无线网络主要有三种加密措施:WEP、WPA和WPA2。WEP是Wired Equivalent Privacy的简称,有线等效保密(WEP)协议是对在两台设备间无线传输的数据进行加密的方式,用以防止非法用户窃听或侵入无线网络。不过密码分析学家已经找出WEP 好几个弱点,因此在2003年被 Wi-Fi Protected Access (WPA) 淘汰,又在2004年由完整的 IEEE 802.11i 标准(又称为WPA2)所取代。

防范手段

知道怎样使用上述工具是非常重要的,不过,知道怎样防范这些工具、保护你的无线网络安全更重要。不要广播你的SSID,保证你的WLAN受高级认证和加密措施的保护。使用128比特的,而不是40比特的WEP加密密钥,这样可以让破解需要更长时间。如果你的设备支持的话,使用WPA或WPA2,不要使用WEP。

关键字:无线网络网络安全

原创文章 企业网D1Net

x 无线网络安全产品选购注意事项 扫一扫
分享本文到朋友圈
当前位置:无线技术专区 → 正文

无线网络安全产品选购注意事项

责任编辑:xdong |来源:企业网D1Net  2012-07-15 16:28:00 原创文章 企业网D1Net

公司无线网络的一个突出的问题是安全性。随着越来越多的企业部署无线网络,从而将雇员、专业的合伙人、一般公众连接到公司的系统和互联网。人们对增强无线网络安全的需要变得日益迫切。幸运的是,随着越来越多的公司也越来越清楚无线网络面临的威胁和对付这些威胁的方法,有线网络和无线网络面临的威胁差距越来越小。

前几年用户总是认为无线网络只是有线网络的替补,然而随着BYOD(自备终端)的流行,个人消费者越来越多地依靠无线网络访问互联网内容。与此同时,企业外勤人员也更多地借助移动智能终端和企业进行通信,IDC对IT消费化的研究显示,在员工用来访问企业应用的终端设备中,40%是个人拥有的。

对企业用户而言,无线网络相对有线网络更让人省心省力,少了布线、打孔、搬运办公设备等环节。同时无线产品价格的持续走低也催生着企业向无线时代迈进的步伐,企业部署无线网络时机已到。企业选购适合自己的无线设备很重要,大家在平时挑选产品时需注意以下几个指标: 

无线产品传输速率

所有无线产品都遵循IEEE 802.11系列标准,标准的不同代表着不同的传输速率,目前主流的是IEEE 802.11n标准,其传输速率相对较高,而改进后的802.11n可以将WLAN的传输速率提高到300Mbps,甚至高达600Mbps,各标准的参数列表如下。有点读者可能会听过千兆无线时代来临,其实指的是802.11ac标准,代表着更高的传输速率。

无线产品传输距离

传输距离的远近也是挑选无线产品时应着重考虑的问题,官方标准给出的传输距离如下所示:

802.11a/g  50 英尺(15.24米)

802.11b:   150英尺(45.72米)

802.11n:    175英尺(53.34米)

当然,理论和实践还存在很大的差距。其它无线设备如蓝牙、微波设备(如微波炉)、电池电话、2.4GHz无绳电话和复印机等都会影响无线信号的传输,甚至包含天气,晴天和阴天无线信号的最大传输距离差别很大。某些厂商通过一定的技术手段使其无线产品覆盖范围大也是有可能的,在挑选的时候最好询问下销售人员。

攻击手段

专家提醒,黑客入侵无线网络主要常用以下几种主要手法: 

方法一:现成的开放网络

过程:黑客扫瞄所有开放型无线存取点(Access Point),其中,部分网络的确是专供大众使用,但多数则是因为使用者没有做好设定。 

方法二:侦测入侵无线存取设备

过程:黑客先在某一企图网络或公共地点设置一个伪装的无线存取设备,好让受害者误以为该处有无线网络可使用。若黑客的伪装设备讯号强过真正无线存取设备的讯号,受害者计算机便会选择讯号较强的伪装设备连上网络。此时,黑客便可等着收取受害者键入的密码,或将病毒码输入受害者计算机中。  

企图:不肖侦测入侵、盗取密码或身份,取得网络权限。  

方法三:WEP加密攻击

过程:黑客侦测WEP安全协议漏洞,破解无线存取设备与客户之间的通讯。若黑客只是采监视方式的被动式攻击,可能得花上好几天的时间才能破解,但有些主动式的攻击手法只需数小时便可破解。  

加密级别

无线网络主要有三种加密措施:WEP、WPA和WPA2。WEP是Wired Equivalent Privacy的简称,有线等效保密(WEP)协议是对在两台设备间无线传输的数据进行加密的方式,用以防止非法用户窃听或侵入无线网络。不过密码分析学家已经找出WEP 好几个弱点,因此在2003年被 Wi-Fi Protected Access (WPA) 淘汰,又在2004年由完整的 IEEE 802.11i 标准(又称为WPA2)所取代。

防范手段

知道怎样使用上述工具是非常重要的,不过,知道怎样防范这些工具、保护你的无线网络安全更重要。不要广播你的SSID,保证你的WLAN受高级认证和加密措施的保护。使用128比特的,而不是40比特的WEP加密密钥,这样可以让破解需要更长时间。如果你的设备支持的话,使用WPA或WPA2,不要使用WEP。

关键字:无线网络网络安全

原创文章 企业网D1Net

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^