0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WIFI的安全隐患与防范措施

汽车玩家 来源:今日头条 作者:百米闪修 2020-03-23 16:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近年来,随着无线网络技术的成熟,越来越多的人们通过无线设备连接到互联网。最早Wi-Fi只用于对IEEE802.11b系列的产品进行认证的描述,全称为Wireless-Fidelity,但现在正在逐步扩展到802.11系列的各类标准,用户也开始使用Wi-Fi或者WIFI指代所有的无线网产品标准,

当前无线网的用户对于随时随地访问自己关心的网络数据要求越来越高,为此,各类场所对无线网的部署也日益流行。布置方有家庭、企业还有运营商,但是无论何种规模的无线网络,都面临着各种各样的安全隐患和威胁。

【首先是常见的无线网安全威胁】

无线网的传输和接收数据是通过在空气中广播的射频信号。由于无线局域网使用的广播性质,存在黑客可以访问或损坏数据的威胁。安全隐患主要有以下几点:

1、未经授权使用网络服务

如果无线局域网设置为开放式访问方式,非法用户可以不经授权而擅自使用网络资源,不仅占用宝贵的无线信道资源,增加带宽费用,降低合法用户的服务质量,而且未经授权的用户没有遵守相应的条款,甚至可能导致法律纠纷。

2、地址欺骗和会话拦截(中间人攻击)

在无线环境中,非法用户通过侦听等手段获得网络中合法站点的MAC地址比有线环境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。

此外,非法用户很容易装扮成合法的无线接入点,诱导合法用户连接该接入点进入网络,从而进一步获取合法用户的鉴别身份信息,通过会话拦截实现网络入侵。

由于无线网一般是有线网的延伸部分,一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。而多数部署的无线网都在防火墙之后,这样无线网的安全隐患就会成为整个安全系统的漏洞,只要攻破无线网络,就会使整个网络暴露在非法用户面前。

【其次介绍无线网的安全措施】

为了缓解上述的安全问题,所有的无线网都需要增加基本的安全认证、加密和加密功能,包括:

●用户身份认证,防止未经授权访问网络资源。

●数据加密以保护数据完整性和数据传输私密性。

身份认证方式包括:

一、开放式认证。开放认证基本上是一个空认证算法,允许任何设备向接入点(AP)发送认证要求。开放验证中客户端使用明文传输关联AP。如果没有加密功能,任何知道无线局域网SSID的设备都可以进入该网络。如果在AP上启用了有线对等加密协议(WEP),WEP密钥则成为一种访问控制的手段。没有正确的WEP密钥的设备即使认证成功也不能通过AP传输数据,同时这样的设备也不能解密由AP发出的数据。

开放认证是一个基本的验证机制,可以使用不支持复杂的认证算法无线设备。802.11规范中认证的是面向连接的。对于需要验证允许设备得以快速进入网络的设计,在这种情况下,您可以使用开放式身份验证。而开放认证没办法检验是否客户端是一个有效的客户端,不管你是不是黑客或是恶意攻击者的客户端。如果你使用不带WEP加密的开放验证,任何知道无线局域网SSID的用户都可以访问网络。

二、共享密钥认证。该方式与开放验证类似而有一个主要的区别。当你使用带WEP加密密钥的开放认证时,WEP密钥是用来加密和解密数据,但在认证的步骤中却不使用。在共享密钥认证中,WEP加密被用于验证。和开放验证类似,共享密钥认证需要客户端和AP具有相同的WEP密钥。AP使用共享密钥认证发出一个挑战文本包到客户端,客户端使用本地配置的WEP密钥来加密挑战文本并且回复随后而来的身份验证请求。如果AP可以解密认证要求,并恢复原始的挑战文本,AP将回复一个准许访问的认证响应给该客户端。

在共享密钥认证中,客户端和AP的交换挑战文本(明文)并且加密的该挑战文本。因此,这种认证方式易受到中间人攻击。黑客可以收到未加密的挑战文本和已加密的挑战文本,并从这些信息中提取WEP密钥(共享密钥)。当黑客知道WEP密钥时,整个认证机制将受到威害并且黑客可以自由访问该WLAN网络。这是共享密钥认证的主要缺点。

除了WEP之外,现在还有WPA和WPA2机制。

WPA是一种基于Wi - Fi联盟的标准安全解决方案,以解决本地无线局域网漏洞。WPA为WLAN系统提供了增强的数据保护和访问控制。WPA在原来的IEEE 802.11标准的执行基础上解决了所有已知的有线等效保密(WEP)的漏洞,给WLAN网络带来了直接的安全解决方案,包括企业和小型办公室,家庭办公室(SOHO)这样的WLAN网络环境。

WPA2是新一代的Wi - Fi安全协议。WPA2是Wi - Fi联盟共同实施批准的IEEE 802.11i标准。WPA2执行国家标准和技术局(NIS )建议基于高级加密标准(AES)加密算法的计数器模式及密码区块链信息认证码协议(CCMP)。AES计数器模式是一种分组密码,该模式每次用一个128位密钥加密128位的数据块。WPA2比WPA提供了更高级别的安全性。

此外,还有其他两个常用的机制用于无线网安全:

●基于SSID认证

●MAC地址认证

服务区标识符 (SSID)匹配

无线客户端必需设置与无线访问点AP相同的SSID,才能访问AP;如果出示的SSID与AP的SSID不同,那么AP将拒绝它通过本服务区上网。利用SSID设置,可以很好地进行用户群体分组,避免任意漫游带来的安全和访问性能的问题。可以通过设置隐藏接入点(AP)及SSID区域的划分和权限控制来达到保密的目的,SSID是允许逻辑划分无线局域网的一种机制,SSID没有提供任何数据隐私功能,而且SSID也不对AP 提供真正验证客户端的功能。

物理地址( MAC )过滤

每个无线客户端网卡都由唯一的48位物理地址(MAC)标识,可在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。

这种方法的效率会随着终端数目的增加而降低,而且非法用户通过网络侦听就可获得合法的MAC地址表,而MAC地址并不难修改,因而非法用户完全可以盗用合法用户的MAC地址来非法接入。

【建议使用的无线网策略】

1、不建议使用WEP加密方式,而应该使用WPA和WPA2的加密认证方式,而现在绝大多数家用AP是支持WPA和WPA2加密认证的。

2、改变家用无线路由器的常规设置:家用无线路由器通常默认的DHCP服务(自动分配IP地址)是开启的,这样其他用户如果进入了认证系统,不用猜测网络的IP地址是多少,就可以获得网络IP地址了,从而降低了攻击者的难度,提高了风险。具体来看,可以禁用DHCP服务和SSID广播服务,并且更改路由器内网网关的IP地址,能够大大增加攻击的难度。

3、绑定MAC地址:在家用无线路由器上开启MAC地址绑定功能,任何接入网络的设备一定是预先录入绑定的MAC地址,这样能够直接拒绝攻击者设备连接入网的机率。

4、公共场所无线用户自身的安全策略:由于在公共场合里,所有连接无线网络的电脑逻辑上都处于同一个网络里,所以要注意设置自身上网设备的安全性。主要需要关注的:

●不使用未知的无线信号,在公共场合,由于无线接入设备可以获取所有的交互信息,对于未知的无线网络一定需要加以鉴别后进行使用;

●开启防火墙、安全软件和禁用网络发现等功能,防止其他人利用公共网络对个人设备进行非法访问;

●默认口令和弱口令需要进行修改,上网的设备管理员需要使用强口令,并且定期更改,防止使用弱口令以阻止非法用户获得管理员权限从而入侵我们的设备;

此外,还有一些常见的操作可以采用,例如禁用共享功能、安装防病毒软件、访问安全性高的网站。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WIFI
    +关注

    关注

    82

    文章

    5466

    浏览量

    211970
  • 无线设备
    +关注

    关注

    0

    文章

    111

    浏览量

    17432
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    连接器的电性能不过关的原因是什么?

    今天蓬生电子给大家介绍一下连接器的电性能,连接器的电性能直接决定电子系统中作业的可靠性与稳定性。那么正常情况下会考虑到如果电性能不过关可能导致设备出现故障、信号中断甚至会有安全隐患。那么今天本文就从电性能指标、失效原因及防范措施三方面展开分析,帮助大家在日常生活中加以
    的头像 发表于 11-19 10:16 157次阅读
    连接器的电性能不过关的原因是什么?

    防范山火隐患 | 春季线路安全 久壬科技护航

    运行。如何做到防范隐患和及时发现,并且在事故发生后快速扑救尤其重要,久壬科技针对山火监测场景,研发LMS1000-FA输电线路防山火监测装置能够进行全天候实时监测
    的头像 发表于 10-29 14:49 195次阅读
    <b class='flag-5'>防范</b>山火<b class='flag-5'>隐患</b> | 春季线路<b class='flag-5'>安全</b> 久壬科技护航

    福禄克红外热像仪助力安全隐患排查

    在石油石化、油质或液体储运、冶金等行业中,错综复杂的地上及地下管线构成了庞大的设备网络。这些管线看似平静,实则可能隐藏着重大的安全隐患。传统的肉眼检查方法往往难以发现这些潜在问题,而红外热像技术则成为了一种揭开隐藏真相的有效手段。
    的头像 发表于 08-22 15:20 670次阅读

    12种锂电池极片辊压后常见缺陷及防范措施大揭秘!

    锂电池极片的辊压工艺是影响电池性能的关键环节之一。在极片辊压过程中,由于多种因素的影响,常常会出现各种缺陷,如波纹、瓢曲、侧弯等,这些缺陷不仅影响电池的性能和寿命,还可能导致安全隐患。本篇文章,美能
    的头像 发表于 08-05 17:52 2338次阅读
    12种锂电池极片辊压后常见缺陷及<b class='flag-5'>防范措施</b>大揭秘!

    充电宝自燃隐患引发关注:如何确保充电宝安全

    近期,一场围绕充电宝的安全风暴席卷全国。不少品牌因电芯缺陷存在自燃隐患,引发了公众对充电宝安全性的广泛关注。本期我们将探讨充电宝的安全隐患以及如何通过技术手段解决这些问题。充电宝
    的头像 发表于 07-23 11:37 799次阅读
    充电宝自燃<b class='flag-5'>隐患</b>引发关注:如何确保充电宝<b class='flag-5'>安全</b>?

    如何解决银行安全用电存在的安全隐患

    进度要求。 2020年,中国邮政储蓄银行办公室(邮银发〔2020〕48号)《中国邮政储蓄银行安全保卫工作提质升级活动2020年工作方案》亦要求对银行场景内消防安全、火灾隐患做到防范与控
    的头像 发表于 05-13 13:19 434次阅读
    如何解决银行<b class='flag-5'>安全</b>用电存在的<b class='flag-5'>安全隐患</b>?

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    国家安全部微信公众号24日发文称,当前,智能终端已经深深融入生活、学习、工作的各个场景。在带来惊喜和便利的同时,也暴露出一系列风险隐患,全文介绍了多种窃密手段,并提出相应防范措施。然而,这些智能终端
    的头像 发表于 04-27 10:55 1000次阅读
    直面网络<b class='flag-5'>安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    电气隐患如何防?安科瑞智慧安全用电方案让风险“看得见”

    等行业痛点。此类事故不仅造成财产损失,更威胁人员安全。如何从源头防范电气火灾?这一问题亟待行业共同思考。 电气安全之困:隐患藏于细节 电动车的电池短路仅是电气
    的头像 发表于 04-14 09:01 516次阅读
    电气<b class='flag-5'>隐患</b>如何防?安科瑞智慧<b class='flag-5'>安全</b>用电方案让风险“看得见”

    宿舍如何进行安全隐患防范 收费管理?

    概述 对于工厂分布不同省、地市或同地市不同区域的分公司等宿舍分散,要求集中管理、线上支付,低额提醒、欠费告警。但常规的本地插卡付费、本地预付费并不能完全满足客户管理需求,预付费云平台应运而生。AcrelCloud-3200水电预付费云平台无缝集成各分散宿舍布置的安科瑞DDSY/ADF系列电子式预付费电能表、阀控智能水表等,提供微信、支付宝、银联等可选的在线支付方式,大大方便了用户充值、圈存,提供预警和充值、退费、电能消耗等记录查询
    的头像 发表于 04-08 13:26 338次阅读
    宿舍如何进行<b class='flag-5'>安全隐患</b><b class='flag-5'>防范</b> 收费管理?

    宿舍如何进行安全隐患防范和收费管理?

    预付费和用电安全管理措施是的。学生宿舍预付费电控系统可以解决使用传统电表人工抄表费时费力,不方便统计管理和充值的弊端,更是为学生宿舍的用电安全也提供了解决方案,消除由于使用恶性负载引起的火灾
    的头像 发表于 03-19 14:06 513次阅读
    宿舍如何进行<b class='flag-5'>安全隐患</b><b class='flag-5'>防范</b>和收费管理?

    DCS常见通讯故障处理及防范措施

    效提高生产质量和生产效率,具有非常广阔的应用前景。以下是对DCS(分布式控制系统)常见通讯故障及其处理措施的详细分析。 一、常见通讯故障及解决措施 1. 节点总线故障     现象:节点总线材料通常是同轴电缆,当总线的干线任一处
    的头像 发表于 03-04 12:03 2169次阅读

    石化安全隐患如“隐雷”,大核桃防爆手机“亮剑”直击,确保生产安全

    石油化工行业已成为推动经济发展的重要力量。然而,随着该行业的迅猛发展,安全隐患问题也日益凸显,宛如一颗颗潜在的“隐雷”,时刻威胁着企业的生产安全和员工的生命安全。面对这一严峻形势,如何有效防范
    的头像 发表于 02-11 17:03 628次阅读
    石化<b class='flag-5'>安全隐患</b>如“隐雷”,大核桃防爆手机“亮剑”直击,确保生产<b class='flag-5'>安全</b>!

    DHCP在企业网的部署及安全防范

    服务器获取网络配置信息。 安全防范措施 防止假冒 DHCP 服务器: 使用 DHCP Snooping:在网络设备上启用 DHCP Snooping 功能,该功能可以对进入网络的 DHCP 报文进行
    发表于 01-16 11:27

    中伟视界:矿山智能分析平台通过分级管理报警信息,结合电话、短信通知,提高安全隐患响应速度

    随着矿山行业对安全管理的要求不断提高,智能分析平台中的报警等级管理成为保障矿工生命安全的重要措施。通过电话与短信的有效结合,能够快速、精准地响应各类安全隐患,实现信息的及时传递。矿山企
    的头像 发表于 12-26 18:14 704次阅读

    安科瑞AISD智能安全配电装置如何降低电气火灾安全隐患

    安科瑞徐赟杰 18706165067 AISD系列智能安全配电装置主要针对低压配电侧人员触电安全事故、线路老化、接地故障、漏电引起电气火灾等等常见安全隐患而设计,具有电不起火、电不断电、电不漏电、电
    的头像 发表于 12-19 11:11 800次阅读
    安科瑞AISD智能<b class='flag-5'>安全</b>配电装置如何降低电气火灾<b class='flag-5'>安全隐患</b>