你不會(huì)設(shè)計(jì)一個(gè)有互聯(lián)網(wǎng)訪(fǎng)問(wèn)而沒(méi)有防火墻的網(wǎng)絡(luò)。那么,你為什么會(huì)有一個(gè)沒(méi)有加密的無(wú)線(xiàn)網(wǎng)絡(luò)呢?理解無(wú)線(xiàn)加密對(duì)于部署一個(gè)安全的無(wú)線(xiàn)網(wǎng)絡(luò)是非常重要的。無(wú)線(xiàn)傳輸?shù)陌踩?lèi)似于一封書(shū)信。有各種各樣的發(fā)送書(shū)信的方法,而且每一種方法都能提高安全等級(jí)和保護(hù)這個(gè)信息的完整性。你可以發(fā)送一張明信片,但是,所有的人都可以看到明信片上的信息。你可以把信放到信封里面封好,這可以保護(hù)信件被人偶然看到。如果你確實(shí)要保證這封信只能被收件人
你不會(huì)設(shè)計(jì)一個(gè)有互聯(lián)網(wǎng)訪(fǎng)問(wèn)而沒(méi)有防火墻的網(wǎng)絡(luò)。那么,你為什么會(huì)有一個(gè)沒(méi)有加密的無(wú)線(xiàn)網(wǎng)絡(luò)呢?理解無(wú)線(xiàn)加密對(duì)于部署一個(gè)安全的無(wú)線(xiàn)網(wǎng)絡(luò)是非常重要的。
無(wú)線(xiàn)傳輸?shù)陌踩?lèi)似于一封書(shū)信。有各種各樣的發(fā)送書(shū)信的方法,而且每一種方法都能提高安全等級(jí)和保護(hù)這個(gè)信息的完整性。你可以發(fā)送一張明信片,但是,所有的人都可以看到明信片上的信息。你可以把信放到信封里面封好,這可以保護(hù)信件被人偶然看到。如果你確實(shí)要保證這封信只能被收件人看到,你就需要為這封信加密或者進(jìn)行編碼,并且確認(rèn)收件人知道你的編碼方式。
無(wú)線(xiàn)
數(shù)據(jù)傳輸也是如此。沒(méi)有加密的無(wú)線(xiàn)數(shù)據(jù)在空中傳輸,附近的任何無(wú)線(xiàn)設(shè)備都有可能攔截到這些數(shù)據(jù)。
使用WEP(有線(xiàn)等效協(xié)議)協(xié)議為你的無(wú)線(xiàn)網(wǎng)絡(luò)加密能夠提供最低限度的安全,因?yàn)檫@種加密方式很容易**。如果你確實(shí)想讓你的無(wú)線(xiàn)數(shù)據(jù)得到保護(hù),你應(yīng)該使用更安全的加密方法,如WPA。為了幫助你理解這些選擇,下面簡(jiǎn)單介紹一下現(xiàn)有的一些無(wú)線(xiàn)加密方法和安全技術(shù):
·WEP(有線(xiàn)等效協(xié)議)。WEP是一種加密方法,是在協(xié)議標(biāo)準(zhǔn)最后確定之前由一些急于生產(chǎn)無(wú)線(xiàn)設(shè)備的廠商匆忙拼湊起來(lái)的假冒的加密標(biāo)準(zhǔn)。因此,這個(gè)標(biāo)準(zhǔn)后來(lái)發(fā)現(xiàn)存在很多漏洞,甚至一個(gè)沒(méi)有經(jīng)驗(yàn)的攻擊者也能利用這些安全漏洞。
·WPA(Wi-Fi保護(hù)訪(fǎng)問(wèn))。WPA是用來(lái)改善或者替換有漏洞的WEP協(xié)議的。WPA提供了比WEP更強(qiáng)大的加密功能,解決了WEP存在的許多弱點(diǎn)。
1.TKIP(臨時(shí)密鑰完整性協(xié)議)。TKIP是一種基本的技術(shù),允許WPA向下兼容WEP和現(xiàn)有的無(wú)線(xiàn)硬件。TKIP與WEP配合使用可組成更長(zhǎng)的密鑰,128位密鑰以及對(duì)每個(gè)數(shù)據(jù)包每點(diǎn)擊一次鼠標(biāo)就改變一次的密鑰,使這種加密方法比WEP更安全。
2.EAP(可擴(kuò)展認(rèn)證協(xié)議)。在EAP協(xié)議的支持下,WPA加密提供了更多的根據(jù)PKI(公共密鑰基礎(chǔ)設(shè)施)控制無(wú)線(xiàn)網(wǎng)絡(luò)訪(fǎng)問(wèn)的功能,而不是僅根據(jù)
MAC地址來(lái)進(jìn)行過(guò)濾。過(guò)濾的方法很容易被人欺騙。