日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

WIFI的安全隱患與防范措施

汽車玩家 ? 來源:今日頭條 ? 作者:百米閃修 ? 2020-03-23 16:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近年來,隨著無線網(wǎng)絡(luò)技術(shù)的成熟,越來越多的人們通過無線設(shè)備連接到互聯(lián)網(wǎng)。最早Wi-Fi只用于對IEEE802.11b系列的產(chǎn)品進(jìn)行認(rèn)證的描述,全稱為Wireless-Fidelity,但現(xiàn)在正在逐步擴展到802.11系列的各類標(biāo)準(zhǔn),用戶也開始使用Wi-Fi或者WIFI指代所有的無線網(wǎng)產(chǎn)品標(biāo)準(zhǔn),

當(dāng)前無線網(wǎng)的用戶對于隨時隨地訪問自己關(guān)心的網(wǎng)絡(luò)數(shù)據(jù)要求越來越高,為此,各類場所對無線網(wǎng)的部署也日益流行。布置方有家庭、企業(yè)還有運營商,但是無論何種規(guī)模的無線網(wǎng)絡(luò),都面臨著各種各樣的安全隱患和威脅。

【首先是常見的無線網(wǎng)安全威脅】

無線網(wǎng)的傳輸和接收數(shù)據(jù)是通過在空氣中廣播的射頻信號。由于無線局域網(wǎng)使用的廣播性質(zhì),存在黑客可以訪問或損壞數(shù)據(jù)的威脅。安全隱患主要有以下幾點:

1、未經(jīng)授權(quán)使用網(wǎng)絡(luò)服務(wù)

如果無線局域網(wǎng)設(shè)置為開放式訪問方式,非法用戶可以不經(jīng)授權(quán)而擅自使用網(wǎng)絡(luò)資源,不僅占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務(wù)質(zhì)量,而且未經(jīng)授權(quán)的用戶沒有遵守相應(yīng)的條款,甚至可能導(dǎo)致法律糾紛。

2、地址欺騙和會話攔截(中間人攻擊)

在無線環(huán)境中,非法用戶通過偵聽等手段獲得網(wǎng)絡(luò)中合法站點的MAC地址比有線環(huán)境中要容易得多,這些合法的MAC地址可以被用來進(jìn)行惡意攻擊。

此外,非法用戶很容易裝扮成合法的無線接入點,誘導(dǎo)合法用戶連接該接入點進(jìn)入網(wǎng)絡(luò),從而進(jìn)一步獲取合法用戶的鑒別身份信息,通過會話攔截實現(xiàn)網(wǎng)絡(luò)入侵。

由于無線網(wǎng)一般是有線網(wǎng)的延伸部分,一旦攻擊者進(jìn)入無線網(wǎng)絡(luò),它將成為進(jìn)一步入侵其他系統(tǒng)的起點。而多數(shù)部署的無線網(wǎng)都在防火墻之后,這樣無線網(wǎng)的安全隱患就會成為整個安全系統(tǒng)的漏洞,只要攻破無線網(wǎng)絡(luò),就會使整個網(wǎng)絡(luò)暴露在非法用戶面前。

【其次介紹無線網(wǎng)的安全措施】

為了緩解上述的安全問題,所有的無線網(wǎng)都需要增加基本的安全認(rèn)證、加密和加密功能,包括:

●用戶身份認(rèn)證,防止未經(jīng)授權(quán)訪問網(wǎng)絡(luò)資源。

●數(shù)據(jù)加密以保護數(shù)據(jù)完整性和數(shù)據(jù)傳輸私密性。

身份認(rèn)證方式包括:

一、開放式認(rèn)證。開放認(rèn)證基本上是一個空認(rèn)證算法,允許任何設(shè)備向接入點(AP)發(fā)送認(rèn)證要求。開放驗證中客戶端使用明文傳輸關(guān)聯(lián)AP。如果沒有加密功能,任何知道無線局域網(wǎng)SSID的設(shè)備都可以進(jìn)入該網(wǎng)絡(luò)。如果在AP上啟用了有線對等加密協(xié)議(WEP),WEP密鑰則成為一種訪問控制的手段。沒有正確的WEP密鑰的設(shè)備即使認(rèn)證成功也不能通過AP傳輸數(shù)據(jù),同時這樣的設(shè)備也不能解密由AP發(fā)出的數(shù)據(jù)。

開放認(rèn)證是一個基本的驗證機制,可以使用不支持復(fù)雜的認(rèn)證算法無線設(shè)備。802.11規(guī)范中認(rèn)證的是面向連接的。對于需要驗證允許設(shè)備得以快速進(jìn)入網(wǎng)絡(luò)的設(shè)計,在這種情況下,您可以使用開放式身份驗證。而開放認(rèn)證沒辦法檢驗是否客戶端是一個有效的客戶端,不管你是不是黑客或是惡意攻擊者的客戶端。如果你使用不帶WEP加密的開放驗證,任何知道無線局域網(wǎng)SSID的用戶都可以訪問網(wǎng)絡(luò)。

二、共享密鑰認(rèn)證。該方式與開放驗證類似而有一個主要的區(qū)別。當(dāng)你使用帶WEP加密密鑰的開放認(rèn)證時,WEP密鑰是用來加密和解密數(shù)據(jù),但在認(rèn)證的步驟中卻不使用。在共享密鑰認(rèn)證中,WEP加密被用于驗證。和開放驗證類似,共享密鑰認(rèn)證需要客戶端和AP具有相同的WEP密鑰。AP使用共享密鑰認(rèn)證發(fā)出一個挑戰(zhàn)文本包到客戶端,客戶端使用本地配置的WEP密鑰來加密挑戰(zhàn)文本并且回復(fù)隨后而來的身份驗證請求。如果AP可以解密認(rèn)證要求,并恢復(fù)原始的挑戰(zhàn)文本,AP將回復(fù)一個準(zhǔn)許訪問的認(rèn)證響應(yīng)給該客戶端。

在共享密鑰認(rèn)證中,客戶端和AP的交換挑戰(zhàn)文本(明文)并且加密的該挑戰(zhàn)文本。因此,這種認(rèn)證方式易受到中間人攻擊。黑客可以收到未加密的挑戰(zhàn)文本和已加密的挑戰(zhàn)文本,并從這些信息中提取WEP密鑰(共享密鑰)。當(dāng)黑客知道WEP密鑰時,整個認(rèn)證機制將受到威害并且黑客可以自由訪問該WLAN網(wǎng)絡(luò)。這是共享密鑰認(rèn)證的主要缺點。

除了WEP之外,現(xiàn)在還有WPA和WPA2機制。

WPA是一種基于Wi - Fi聯(lián)盟的標(biāo)準(zhǔn)安全解決方案,以解決本地?zé)o線局域網(wǎng)漏洞。WPA為WLAN系統(tǒng)提供了增強的數(shù)據(jù)保護和訪問控制。WPA在原來的IEEE 802.11標(biāo)準(zhǔn)的執(zhí)行基礎(chǔ)上解決了所有已知的有線等效保密(WEP)的漏洞,給WLAN網(wǎng)絡(luò)帶來了直接的安全解決方案,包括企業(yè)和小型辦公室,家庭辦公室(SOHO)這樣的WLAN網(wǎng)絡(luò)環(huán)境。

WPA2是新一代的Wi - Fi安全協(xié)議。WPA2是Wi - Fi聯(lián)盟共同實施批準(zhǔn)的IEEE 802.11i標(biāo)準(zhǔn)。WPA2執(zhí)行國家標(biāo)準(zhǔn)和技術(shù)局(NIS )建議基于高級加密標(biāo)準(zhǔn)(AES)加密算法的計數(shù)器模式及密碼區(qū)塊鏈信息認(rèn)證碼協(xié)議(CCMP)。AES計數(shù)器模式是一種分組密碼,該模式每次用一個128位密鑰加密128位的數(shù)據(jù)塊。WPA2比WPA提供了更高級別的安全性。

此外,還有其他兩個常用的機制用于無線網(wǎng)安全:

●基于SSID認(rèn)證

●MAC地址認(rèn)證

服務(wù)區(qū)標(biāo)識符 (SSID)匹配

無線客戶端必需設(shè)置與無線訪問點AP相同的SSID,才能訪問AP;如果出示的SSID與AP的SSID不同,那么AP將拒絕它通過本服務(wù)區(qū)上網(wǎng)。利用SSID設(shè)置,可以很好地進(jìn)行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題??梢酝ㄟ^設(shè)置隱藏接入點(AP)及SSID區(qū)域的劃分和權(quán)限控制來達(dá)到保密的目的,SSID是允許邏輯劃分無線局域網(wǎng)的一種機制,SSID沒有提供任何數(shù)據(jù)隱私功能,而且SSID也不對AP 提供真正驗證客戶端的功能。

物理地址( MAC )過濾

每個無線客戶端網(wǎng)卡都由唯一的48位物理地址(MAC)標(biāo)識,可在AP中手工維護一組允許訪問的MAC地址列表,實現(xiàn)物理地址過濾。

這種方法的效率會隨著終端數(shù)目的增加而降低,而且非法用戶通過網(wǎng)絡(luò)偵聽就可獲得合法的MAC地址表,而MAC地址并不難修改,因而非法用戶完全可以盜用合法用戶的MAC地址來非法接入。

【建議使用的無線網(wǎng)策略】

1、不建議使用WEP加密方式,而應(yīng)該使用WPA和WPA2的加密認(rèn)證方式,而現(xiàn)在絕大多數(shù)家用AP是支持WPA和WPA2加密認(rèn)證的。

2、改變家用無線路由器的常規(guī)設(shè)置:家用無線路由器通常默認(rèn)的DHCP服務(wù)(自動分配IP地址)是開啟的,這樣其他用戶如果進(jìn)入了認(rèn)證系統(tǒng),不用猜測網(wǎng)絡(luò)的IP地址是多少,就可以獲得網(wǎng)絡(luò)IP地址了,從而降低了攻擊者的難度,提高了風(fēng)險。具體來看,可以禁用DHCP服務(wù)和SSID廣播服務(wù),并且更改路由器內(nèi)網(wǎng)網(wǎng)關(guān)的IP地址,能夠大大增加攻擊的難度。

3、綁定MAC地址:在家用無線路由器上開啟MAC地址綁定功能,任何接入網(wǎng)絡(luò)的設(shè)備一定是預(yù)先錄入綁定的MAC地址,這樣能夠直接拒絕攻擊者設(shè)備連接入網(wǎng)的機率。

4、公共場所無線用戶自身的安全策略:由于在公共場合里,所有連接無線網(wǎng)絡(luò)的電腦邏輯上都處于同一個網(wǎng)絡(luò)里,所以要注意設(shè)置自身上網(wǎng)設(shè)備的安全性。主要需要關(guān)注的:

●不使用未知的無線信號,在公共場合,由于無線接入設(shè)備可以獲取所有的交互信息,對于未知的無線網(wǎng)絡(luò)一定需要加以鑒別后進(jìn)行使用;

●開啟防火墻、安全軟件和禁用網(wǎng)絡(luò)發(fā)現(xiàn)等功能,防止其他人利用公共網(wǎng)絡(luò)對個人設(shè)備進(jìn)行非法訪問;

●默認(rèn)口令和弱口令需要進(jìn)行修改,上網(wǎng)的設(shè)備管理員需要使用強口令,并且定期更改,防止使用弱口令以阻止非法用戶獲得管理員權(quán)限從而入侵我們的設(shè)備;

此外,還有一些常見的操作可以采用,例如禁用共享功能、安裝防病毒軟件、訪問安全性高的網(wǎng)站。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WIFI
    +關(guān)注

    關(guān)注

    82

    文章

    5536

    瀏覽量

    214638
  • 無線設(shè)備
    +關(guān)注

    關(guān)注

    0

    文章

    113

    瀏覽量

    17512
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    電氣事故難防范?智慧用電監(jiān)測方案,從源頭筑牢安全防線

    電氣事故難防范?智慧用電監(jiān)測方案,從源頭筑牢安全防線 電氣安全一直是工業(yè)生產(chǎn)、商業(yè)運營與公共場景的重點防控領(lǐng)域。隨著電氣火災(zāi)綜合治理不斷深化, 實時監(jiān)測、主動預(yù)警、遠(yuǎn)程管控 已成為用電安全
    的頭像 發(fā)表于 04-15 14:35 ?179次閱讀
    電氣事故難<b class='flag-5'>防范</b>?智慧用電監(jiān)測方案,從源頭筑牢<b class='flag-5'>安全</b>防線

    不間斷電源怎么接線?手把手教你正確安裝,避免安全隱患

    ?買了UPS不間斷電源,保護好了關(guān)鍵設(shè)備,卻在接線這一步犯了難。這是很多用戶在選購UPS后遇到的真實困惑。接錯了怎么辦?會不會燒設(shè)備?有沒有安全隱患?UPS的接線確實不像普通插座那樣簡單插上就行
    的頭像 發(fā)表于 03-31 14:19 ?863次閱讀
    不間斷電源怎么接線?手把手教你正確安裝,避免<b class='flag-5'>安全隱患</b>

    筑牢零碳園區(qū)的安全防線——電氣安全隱患預(yù)警

    零碳園區(qū)在追求能效最優(yōu)的同時,絕不能忽視用能安全。電氣安全是保障園區(qū)穩(wěn)定運行的紅線。據(jù)統(tǒng)計,許多電氣火災(zāi)事故源于線路老化、絕緣損壞、接觸不良等隱蔽性故障,這些隱患在初期難以被肉眼發(fā)現(xiàn),一旦爆發(fā),將
    的頭像 發(fā)表于 03-12 09:58 ?168次閱讀
    筑牢零碳園區(qū)的<b class='flag-5'>安全</b>防線——電氣<b class='flag-5'>安全隱患</b>預(yù)警

    儲能安全警報:冷卻液泄漏的隱患與檢測難題 | 星科創(chuàng)科技解讀

    深圳市星科創(chuàng)科技有限公司深度剖析儲能系統(tǒng)中冷卻液/電解液泄漏的巨大安全隱患,揭示傳統(tǒng)檢測方法的局限,并提出創(chuàng)新的非接觸檢測思路。
    的頭像 發(fā)表于 01-22 17:18 ?725次閱讀

    破解施工現(xiàn)場用電安全隱患:ASJ系列剩余電流繼電器的解決方案

    施工現(xiàn)場的臨時用電系統(tǒng)較為復(fù)雜且環(huán)境多變,存在眾多安全隱患。電氣設(shè)備的漏電故障可能引發(fā)人員觸電傷亡、電氣火災(zāi)等嚴(yán)重事故,對施工人員的生命安全和工程的順利進(jìn)行構(gòu)成巨大威脅。ASJ 系列剩余電流繼電器作為一種漏電保護裝置,在施工現(xiàn)場的安全
    的頭像 發(fā)表于 01-19 17:19 ?731次閱讀
    破解施工現(xiàn)場用電<b class='flag-5'>安全隱患</b>:ASJ系列剩余電流繼電器的解決方案

    臨時用電有哪些常見安全隱患?提供用電安全解決方案

    為進(jìn)一步加強全市限額以下小型房屋建筑工程安全生產(chǎn)管理,依據(jù)相關(guān)法律法規(guī)和標(biāo)準(zhǔn),梳理了管理 通用要求 和 常見安全隱患 。今天發(fā)布常見安全隱患的第二篇—— 臨時用電 施工現(xiàn)場常見安全隱患
    的頭像 發(fā)表于 01-13 17:12 ?1336次閱讀
    臨時用電有哪些常見<b class='flag-5'>安全隱患</b>?提供用電<b class='flag-5'>安全</b>解決方案

    電氣隱患 “早發(fā)現(xiàn)”!安科瑞 ASCB3 智能微斷,賦能銀行安全高效運營

    首位,成為金融行業(yè)亟需解決的安全隱患。 銀行用電:看不見的風(fēng)險無處不在 銀行營業(yè)場所的用電系統(tǒng)復(fù)雜多樣,覆蓋營業(yè)網(wǎng)點、自助銀行、辦公大樓及數(shù)據(jù)中心等多個區(qū)域。這些場所普遍存在三大安全隱患: 基礎(chǔ)管理落后 :多數(shù)銀行營業(yè)場所的用
    的頭像 發(fā)表于 12-02 16:04 ?465次閱讀
    電氣<b class='flag-5'>隱患</b> “早發(fā)現(xiàn)”!安科瑞 ASCB3 智能微斷,賦能銀行<b class='flag-5'>安全</b>高效運營

    連接器的電性能不過關(guān)的原因是什么?

    今天蓬生電子給大家介紹一下連接器的電性能,連接器的電性能直接決定電子系統(tǒng)中作業(yè)的可靠性與穩(wěn)定性。那么正常情況下會考慮到如果電性能不過關(guān)可能導(dǎo)致設(shè)備出現(xiàn)故障、信號中斷甚至?xí)?b class='flag-5'>安全隱患。那么今天本文就從電性能指標(biāo)、失效原因及防范措施三方面展開分析,幫助大家在日常生活中加以
    的頭像 發(fā)表于 11-19 10:16 ?538次閱讀
    連接器的電性能不過關(guān)的原因是什么?

    防范山火隱患 | 春季線路安全 久壬科技護航

    運行。如何做到防范隱患和及時發(fā)現(xiàn),并且在事故發(fā)生后快速撲救尤其重要,久壬科技針對山火監(jiān)測場景,研發(fā)LMS1000-FA輸電線路防山火監(jiān)測裝置能夠進(jìn)行全天候?qū)崟r監(jiān)測
    的頭像 發(fā)表于 10-29 14:49 ?536次閱讀
    <b class='flag-5'>防范</b>山火<b class='flag-5'>隱患</b> | 春季線路<b class='flag-5'>安全</b> 久壬科技護航

    電纜隧道綜合監(jiān)測可以預(yù)防哪些安全隱患?

    電纜隧道的綜合監(jiān)測是確保隧道安全運行,預(yù)防火災(zāi)、爆炸、設(shè)備故障等風(fēng)險,同時提升運維效率,保障城市電力供應(yīng)的穩(wěn)定性的一項重要工作。電纜隧道綜合監(jiān)測系統(tǒng)裝置,通過集成多種先進(jìn)監(jiān)測技術(shù),針對電纜隧道內(nèi)
    的頭像 發(fā)表于 09-22 16:52 ?925次閱讀
    電纜隧道綜合監(jiān)測可以預(yù)防哪些<b class='flag-5'>安全隱患</b>?

    紅外熱成像儀在電線檢測中的應(yīng)用

    電線在長期運行過程中,很有可能由于接頭接觸不良、制作不良、接頭老化等原因,在大電流作用下,接頭溫度升高,接觸電阻增大,惡性循環(huán)造成安全隱患,而解決電纜過熱問題是預(yù)防此事故發(fā)生的關(guān)鍵,從整個過程分析,若能在火災(zāi)潛伏期的溫度緩慢或異常升高時期就及時發(fā)現(xiàn),并才去補救措施,當(dāng)是最
    的頭像 發(fā)表于 09-08 11:17 ?1474次閱讀
    紅外熱成像儀在電線檢測中的應(yīng)用

    福祿克紅外熱像儀助力安全隱患排查

    在石油石化、油質(zhì)或液體儲運、冶金等行業(yè)中,錯綜復(fù)雜的地上及地下管線構(gòu)成了龐大的設(shè)備網(wǎng)絡(luò)。這些管線看似平靜,實則可能隱藏著重大的安全隱患。傳統(tǒng)的肉眼檢查方法往往難以發(fā)現(xiàn)這些潛在問題,而紅外熱像技術(shù)則成為了一種揭開隱藏真相的有效手段。
    的頭像 發(fā)表于 08-22 15:20 ?1009次閱讀

    全屋WiFi強電款WiFi6 86面板一站式測試解決方案

    在智能家居與網(wǎng)絡(luò)部署需求激增的當(dāng)下,全屋WiFi6 86面板的測試效率與質(zhì)量,直接關(guān)乎用戶體驗與生產(chǎn)效益。傳統(tǒng)測試模式因流程分散、場地冗余、安全隱患等問題,難以適配高效智造需求。本文聚焦強電款
    發(fā)表于 08-21 14:49

    12種鋰電池極片輥壓后常見缺陷及防范措施大揭秘!

    鋰電池極片的輥壓工藝是影響電池性能的關(guān)鍵環(huán)節(jié)之一。在極片輥壓過程中,由于多種因素的影響,常常會出現(xiàn)各種缺陷,如波紋、瓢曲、側(cè)彎等,這些缺陷不僅影響電池的性能和壽命,還可能導(dǎo)致安全隱患。本篇文章,美能
    的頭像 發(fā)表于 08-05 17:52 ?5217次閱讀
    12種鋰電池極片輥壓后常見缺陷及<b class='flag-5'>防范措施</b>大揭秘!

    充電寶自燃隱患引發(fā)關(guān)注:如何確保充電寶安全?

    近期,一場圍繞充電寶的安全風(fēng)暴席卷全國。不少品牌因電芯缺陷存在自燃隱患,引發(fā)了公眾對充電寶安全性的廣泛關(guān)注。本期我們將探討充電寶的安全隱患以及如何通過技術(shù)手段解決這些問題。充電寶
    的頭像 發(fā)表于 07-23 11:37 ?1209次閱讀
    充電寶自燃<b class='flag-5'>隱患</b>引發(fā)關(guān)注:如何確保充電寶<b class='flag-5'>安全</b>?
    游戏| 金门县| 新泰市| 西林县| 琼海市| 卫辉市| 石河子市| 民乐县| 鹤山市| 江山市| 太湖县| 长丰县| 古丈县| 阳西县| 南丰县| 岫岩| 岑溪市| 惠来县| 察雅县| 收藏| 三江| 池州市| 长治市| 永新县| 大洼县| 肥东县| 华坪县| 胶州市| 唐山市| 壤塘县| 德惠市| 长春市| 天等县| 大兴区| 高尔夫| 漳浦县| 绍兴县| 报价| 大竹县| 横峰县| 应用必备|