智汇工业-智慧工业、智能制造及工业智能、工业互联门户网站,专业的工业“互联网+”传媒

淺談常見無線網絡安全威脅及基本防范手段

來源:網絡

點擊:1382

A+ A-

所屬頻道:新聞中心

關鍵詞: 無線網絡,智能家居,WIFI

      現在在很多的公告產所都有提供免費的WIFI,而移動用戶為節省流量,也會盡量的想辦法蹭免費的WIFI,但是,天下沒有免費午餐,公共場合WIFI存在很大的安全隱患,最容易遭到惡意攻擊。其實不管是企業、家庭還是運營商,在無線網絡的布置中,度存在種種安全隱患和威脅。

      常見的無線網安全威脅

      無線網的傳輸和接收數據是通過在空氣中廣播的射頻信號。由于無線局域網使用的廣播性質,存在黑客可以訪問或損壞數據的威脅。安全隱患主要有以下幾點:

      1、未經授權使用網絡服務

      如果無線局域網設置為開放式訪問方式,非法用戶可以不經授權而擅自使用網絡資源,不僅占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務質量,而且未經授權的用戶沒有遵守相應的條款,甚至可能導致法律糾紛。

      2、地址欺騙和會話攔截(中間人攻擊)

      在無線環境中,非法用戶通過偵聽等手段獲得網絡中合法站點的MAC地址比有線環境中要容易得多,這些合法的MAC地址可以被用來進行惡意攻擊。

      此外,非法用戶很容易裝扮成合法的無線接入點,誘導合法用戶連接該接入點進入網絡,從而進一步獲取合法用戶的鑒別身份信息,通過會話攔截實現網絡入侵。

      由于無線網一般是有線網的延伸部分,一旦攻擊者進入無線網絡,它將成為進一步入侵其他系統的起點。而多數部署的無線網都在防火墻之后,這樣無線網的安全隱患就會成為整個安全系統的漏洞,只要攻破無線網絡,就會使整個網絡暴露在非法用戶面前。

      無線網的安全措施

      為了緩解上述的安全問題,所有的無線網都需要增加基本的安全認證、加密和加密功能,包括:

      ●用戶身份認證,防止未經授權訪問網絡資源。

      ●數據加密以保護數據完整性和數據傳輸私密性。

      身份認證方式包括:

      一、開放式認證。開放認證基本上是一個空認證算法,允許任何設備向接入點(AP)發送認證要求。開放驗證中客戶端使用明文傳輸關聯AP。如果沒有加密功能,任何知道無線局域網SSID的設備都可以進入該網絡。如果在AP上啟用了有線對等加密協議(WEP),WEP密鑰則成為一種訪問控制的手段。沒有正確的WEP密鑰的設備即使認證成功也不能通過AP傳輸數據,同時這樣的設備也不能解密由AP發出的數據。

      現在在很多的公告產所都有提供免費的WIFI,而移動用戶為節省流量,也會盡量的想辦法蹭免費的WIFI,但是,天下沒有免費午餐,公共場合WIFI存在很大的安全隱患,最容易遭到惡意攻擊。其實不管是企業、家庭還是運營商,在無線網絡的布置中,度存在種種安全隱患和威脅。

      常見的無線網安全威脅

      無線網的傳輸和接收數據是通過在空氣中廣播的射頻信號。由于無線局域網使用的廣播性質,存在黑客可以訪問或損壞數據的威脅。安全隱患主要有以下幾點:

      1、未經授權使用網絡服務

      如果無線局域網設置為開放式訪問方式,非法用戶可以不經授權而擅自使用網絡資源,不僅占用寶貴的無線信道資源,增加帶寬費用,降低合法用戶的服務質量,而且未經授權的用戶沒有遵守相應的條款,甚至可能導致法律糾紛。

      2、地址欺騙和會話攔截(中間人攻擊)

      在無線環境中,非法用戶通過偵聽等手段獲得網絡中合法站點的MAC地址比有線環境中要容易得多,這些合法的MAC地址可以被用來進行惡意攻擊。

      此外,非法用戶很容易裝扮成合法的無線接入點,誘導合法用戶連接該接入點進入網絡,從而進一步獲取合法用戶的鑒別身份信息,通過會話攔截實現網絡入侵。

      由于無線網一般是有線網的延伸部分,一旦攻擊者進入無線網絡,它將成為進一步入侵其他系統的起點。而多數部署的無線網都在防火墻之后,這樣無線網的安全隱患就會成為整個安全系統的漏洞,只要攻破無線網絡,就會使整個網絡暴露在非法用戶面前。

      無線網的安全措施

      為了緩解上述的安全問題,所有的無線網都需要增加基本的安全認證、加密和加密功能,包括:

      ●用戶身份認證,防止未經授權訪問網絡資源。

      ●數據加密以保護數據完整性和數據傳輸私密性。

      身份認證方式包括:

      一、開放式認證。開放認證基本上是一個空認證算法,允許任何設備向接入點(AP)發送認證要求。開放驗證中客戶端使用明文傳輸關聯AP。如果沒有加密功能,任何知道無線局域網SSID的設備都可以進入該網絡。如果在AP上啟用了有線對等加密協議(WEP),WEP密鑰則成為一種訪問控制的手段。沒有正確的WEP密鑰的設備即使認證成功也不能通過AP傳輸數據,同時這樣的設備也不能解密由AP發出的數據。

      開放認證是一個基本的驗證機制,可以使用不支持復雜的認證算法無線設備。802.11規范中認證的是面向連接的。對于需要驗證允許設備得以快速進入網絡的設計,在這種情況下,您可以使用開放式身份驗證。而開放認證沒辦法檢驗是否客戶端是一個有效的客戶端,不管你是不是黑客或是惡意攻擊者的客戶端。如果你使用不帶WEP加密的開放驗證,任何知道無線局域網SSID的用戶都可以訪問網絡。

      二、共享密鑰認證。該方式與開放驗證類似而有一個主要的區別。當你使用帶WEP加密密鑰的開放認證時,WEP密鑰是用來加密和解密數據,但在認證的步驟中卻不使用。在共享密鑰認證中,WEP加密被用于驗證。和開放驗證類似,共享密鑰認證需要客戶端和AP具有相同的WEP密鑰。AP使用共享密鑰認證發出一個挑戰文本包到客戶端,客戶端使用本地配置的WEP密鑰來加密挑戰文本并且回復隨后而來的身份驗證請求。如果AP可以解密認證要求,并恢復原始的挑戰文本,AP將回復一個準許訪問的認證響應給該客戶端。

      在共享密鑰認證中,客戶端和AP的交換挑戰文本(明文)并且加密的該挑戰文本。因此,這種認證方式易受到中間人攻擊。黑客可以收到未加密的挑戰文本和已加密的挑戰文本,并從這些信息中提取WEP密鑰(共享密鑰)。當黑客知道WEP密鑰時,整個認證機制將受到威害并且黑客可以自由訪問該WLAN網絡。這是共享密鑰認證的主要缺點。

      除了WEP之外,現在還有WPA和WPA2機制。

      WPA是一種基于Wi-Fi聯盟的標準安全解決方案,以解決本地無線局域網漏洞。WPA為WLAN系統提供了增強的數據保護和訪問控制。WPA在原來的IEEE802.11標準的執行基礎上解決了所有已知的有線等效保密(WEP)的漏洞,給WLAN網絡帶來了直接的安全解決方案,包括企業和小型辦公室,家庭辦公室(SOHO)這樣的WLAN網絡環境。

      WPA2是新一代的Wi-Fi安全協議。WPA2是Wi-Fi聯盟共同實施批準的IEEE802.11i標準。WPA2執行國家標準和技術局(NIS)建議基于高級加密標準(AES)加密算法的計數器模式及密碼區塊鏈信息認證碼協議(CCMP)。AES計數器模式是一種分組密碼,該模式每次用一個128位密鑰加密128位的數據塊。WPA2比WPA提供了更高級別的安全性。

      此外,還有其他兩個常用的機制用于無線網安全:

      ●基于SSID認證

      ●MAC地址認證

      服務區標識符(SSID)匹配

      無線客戶端必需設置與無線訪問點AP相同的SSID,才能訪問AP;如果出示的SSID與AP的SSID不同,那么AP將拒絕它通過本服務區上網。利用SSID設置,可以很好地進行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題。可以通過設置隱藏接入點(AP)及SSID區域的劃分和權限控制來達到保密的目的,SSID是允許邏輯劃分無線局域網的一種機制,SSID沒有提供任何數據隱私功能,而且SSID也不對AP提供真正驗證客戶端的功能。

      物理地址(MAC)過濾

      每個無線客戶端網卡都由唯一的48位物理地址(MAC)標識,可在AP中手工維護一組允許訪問的MAC地址列表,實現物理地址過濾。

      這種方法的效率會隨著終端數目的增加而降低,而且非法用戶通過網絡偵聽就可獲得合法的MAC地址表,而MAC地址并不難修改,因而非法用戶完全可以盜用合法用戶的MAC地址來非法接入。

      建議使用的無線網策略

      1、不建議使用WEP加密方式,而應該使用WPA和WPA2的加密認證方式,而現在絕大多數家用AP是支持WPA和WPA2加密認證的。

      2、改變家用無線路由器的常規設置:家用無線路由器通常默認的DHCP服務(自動分配IP地址)是開啟的,這樣其他用戶如果進入了認證系統,不用猜測網絡的IP地址是多少,就可以獲得網絡IP地址了,從而降低了攻擊者的難度,提高了風險。具體來看,可以禁用DHCP服務和SSID廣播服務,并且更改路由器內網網關的IP地址,能夠大大增加攻擊的難度。

      3、綁定MAC地址:在家用無線路由器上開啟MAC地址綁定功能,任何接入網絡的設備一定是預先錄入綁定的MAC地址,這樣能夠直接拒絕攻擊者設備連接入網的機率。

      4、公共場所無線用戶自身的安全策略:由于在公共場合里,所有連接無線網絡的電腦邏輯上都處于同一個網絡里,所以要注意設置自身上網設備的安全性。主要需要關注的:

      ●不使用未知的無線信號,在公共場合,由于無線接入設備可以獲取所有的交互信息,對于未知的無線網絡一定需要加以鑒別后進行使用;

      ●開啟防火墻、安全軟件和禁用網絡發現等功能,防止其他人利用公共網絡對個人設備進行非法訪問;

      ●默認口令和弱口令需要進行修改,上網的設備管理員需要使用強口令,并且定期更改,防止使用弱口令以阻止非法用戶獲得管理員權限從而入侵我們的設備;

      此外,還有一些常見的操作可以采用,例如禁用共享功能、安裝防病毒軟件、訪問安全性高的網站。

    (審核編輯: 小王子)

    聲明:除特別說明之外,新聞內容及圖片均來自網絡及各大主流媒體。版權歸原作者所有。如認為內容侵權,請聯系我們刪除。

    主站蜘蛛池模板: 合肥发斯特精密塑模有限公司专业精密磨具,注塑模具,精密注塑机械零件(加工制造|生产|销售|厂家) 浩通集团 国际货运 物贸一体化 中非经贸 | 注塑加工,无锡塑料件加工,注塑模具加工厂家-无锡富立康精密模塑有限公司 | 破碎机锤头_知名破碎机锤头厂家-巩义东辰 | 长沙升阳化工材料有限公司 | 青山套筒_直螺纹钢筋连接套筒加工_全灌浆套筒灌浆料_半灌浆套筒生产-衡水安达机械设备有限公司 | 苏州西服定制,西装定做时尚职业装品牌-尊羿西服定做网 | 长焦监控摄像机-热成像夜视仪-激光云台-深圳红阳信息科技有限公司 | 在线计算网 - 超多超好用的在线小工具| 陕西硅酸钙板厂家_西安水泥压力板-陕西凯盛达建材科技有限公司 | 陶瓷复合钢管-专业提供江苏陶瓷钢管和陶瓷内衬复合钢管的生产厂家 | 济宁山银煤矿机械有限公司,钻采工具,防爆电器,凿岩机械,风动工具,矿山机械,建筑机械,支护设备,通风防尘,铁路设备,仪器仪表,大型设备,矿用泵,钎具类,消防类,矿车类,配件区类 | 青岛除甲醛公司|青岛甲醛治理|青岛除甲醛|甲醛检测|光触媒除甲醛|装修除味除甲醛|新房除甲醛|青岛室内环境污染检测治理|青岛闪洁环保科技有限公司官网 | 水硬度在线分析仪-氟离子|悬浮固体浓度分析仪-ldo分析仪-上海植茂 | 桥梁支座更换_桥梁检测车租赁_高空作业车出租_支座更换_伸缩缝安装_隧道防水_养护加固_维修_出租_衡水庆兴桥梁养护工程有限公司 桥梁养护|桥梁维修加固|隧道裂缝修补|支座更换|管道堵水气囊|衡水众拓路桥养护有限公司 | 智能化解决方案 智能家居 家庭影院 灯光音箱 会议室报告厅 剧场剧院 指挥中心 大数据中心_沈阳天哲科技有限公司 | 陶瓷-超高速胶体磨-高剪切胶体磨厂家价格-上海思峻机械设备有限公司 | 上海须进光电科技有限公司| 桥梁伸缩缝_桥梁伸缩缝厂家_桥梁伸缩缝价格-衡水淞皓路桥养护工程有限公司 | 上饶环亚电脑会计培训学校--电脑学校|上饶电脑学校|上饶电脑培训|会计培训|上饶会计培训|上饶县会计培训|广丰会计培训|玉山会计培训|横峰会计培训|上饶网店培训 上进电缆(嘉兴)股份有限公司官网 - 光伏电缆|防火电缆|电力电缆|铝合金电缆专业生产厂家 | 食品油炸机_葱酥油炸机_蒜酥油炸机-山东世联机械厂家 | 湖南流水线-湖南自动化设备-湖南输送设备-湘潭市友工自动化设备有限公司 | 菏泽市牡丹区双冠家具有限公司,菏泽办公家具, | 找标牌网-数字标牌,广告牌,标识标牌行业门户网站 | 木材粉碎机-树枝秸秆粉碎机价格-双轴金属撕碎机生产线-金禾机械厂家 | 江苏鹤心食品有限公司-茶叶_果浆果酱_固体饮料 | 威海赶海网、乳山特产、威海专营海产品、威海旅游产品 - 威海赶海电子商务 | 苏州新闻网_苏州最权威资讯 | 商标注册查询_商标注册代理公司_专利申请_版权登记-源智知识产权 | 秦皇岛图成玻璃_横切机,琴键落板,堆垛机械手,玻璃钢化设备,掰边机,铺纸机,水平堆垛机+超大板堆垛机,纵掰纵分,下片机,冷端优化切割 | 河北拉丝模具厂家,沧州拉丝模具-任丘市鹏宇模具有限公司 | 盐城市宏展环保材料有限公司-官网-滤袋,过滤袋,液体过滤袋,袋式过滤器,无纺布过滤袋,废液过滤袋 盐城市城镇化建设投资集团有限公司[盐城国资企业、盐城国资集团、盐城文化旅游、盐城基础设施、盐城土地开发、盐城粮食收储] | 中式婚礼_汉服婚礼_传统婚礼_婚庆公司_云歌婚礼策划【官网】 | 蒸汽孔板流量计-法兰式孔板流量计-一体化标准孔板流量计-金湖中原仪表有限公司 | 商城网站建设_商城系统_响应式商城_小程序商城_FwShop | 守护者官网-儿童安全卫士 | 选金银铅锌钽铌锡铂钨铑铱镐钯宝石&金属尾矿重选-青州冠诚重工机械 | 精密铸造,精密铸件,不锈钢铸造,不锈钢铸件-常州鸿雁行机械科技有限公司 | 气雾剂灌装机_二元喷雾灌装设备-武汉洁瑞仕 | 景德镇晶达新材料有限公司 | 上海千舟新材料有限公司-美卓隔膜滤板_奥图泰滤板_压滤机配件 | 金酱酒_金酱酒代理加盟招商_OEM贴牌企业定制! – 金酱酒代理加盟!茅台镇较早的酿酒烧坊,年产优质酱香白酒5000余吨,仁怀市十强白酒企业,主营主品:金酱酒、金酱陈香酒、酱香老酒等系列品牌产品 |