0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

WIFI的安全隐患与防范措施

汽车玩家 来源:今日头条 作者:百米闪修 2020-03-23 16:57 次阅读

近年来,随着无线网络技术的成熟,越来越多的人们通过无线设备连接到互联网。最早Wi-Fi只用于对IEEE802.11b系列的产品进行认证的描述,全称为Wireless-Fidelity,但现在正在逐步扩展到802.11系列的各类标准,用户也开始使用Wi-Fi或者WIFI指代所有的无线网产品标准,

当前无线网的用户对于随时随地访问自己关心的网络数据要求越来越高,为此,各类场所对无线网的部署也日益流行。布置方有家庭、企业还有运营商,但是无论何种规模的无线网络,都面临着各种各样的安全隐患和威胁。

【首先是常见的无线网安全威胁】

无线网的传输和接收数据是通过在空气中广播的射频信号。由于无线局域网使用的广播性质,存在黑客可以访问或损坏数据的威胁。安全隐患主要有以下几点:

1、未经授权使用网络服务

如果无线局域网设置为开放式访问方式,非法用户可以不经授权而擅自使用网络资源,不仅占用宝贵的无线信道资源,增加带宽费用,降低合法用户的服务质量,而且未经授权的用户没有遵守相应的条款,甚至可能导致法律纠纷。

2、地址欺骗和会话拦截(中间人攻击)

在无线环境中,非法用户通过侦听等手段获得网络中合法站点的MAC地址比有线环境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。

此外,非法用户很容易装扮成合法的无线接入点,诱导合法用户连接该接入点进入网络,从而进一步获取合法用户的鉴别身份信息,通过会话拦截实现网络入侵。

由于无线网一般是有线网的延伸部分,一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。而多数部署的无线网都在防火墙之后,这样无线网的安全隐患就会成为整个安全系统的漏洞,只要攻破无线网络,就会使整个网络暴露在非法用户面前。

【其次介绍无线网的安全措施】

为了缓解上述的安全问题,所有的无线网都需要增加基本的安全认证、加密和加密功能,包括:

●用户身份认证,防止未经授权访问网络资源。

●数据加密以保护数据完整性和数据传输私密性。

身份认证方式包括:

一、开放式认证。开放认证基本上是一个空认证算法,允许任何设备向接入点(AP)发送认证要求。开放验证中客户端使用明文传输关联AP。如果没有加密功能,任何知道无线局域网SSID的设备都可以进入该网络。如果在AP上启用了有线对等加密协议(WEP),WEP密钥则成为一种访问控制的手段。没有正确的WEP密钥的设备即使认证成功也不能通过AP传输数据,同时这样的设备也不能解密由AP发出的数据。

开放认证是一个基本的验证机制,可以使用不支持复杂的认证算法无线设备。802.11规范中认证的是面向连接的。对于需要验证允许设备得以快速进入网络的设计,在这种情况下,您可以使用开放式身份验证。而开放认证没办法检验是否客户端是一个有效的客户端,不管你是不是黑客或是恶意攻击者的客户端。如果你使用不带WEP加密的开放验证,任何知道无线局域网SSID的用户都可以访问网络。

二、共享密钥认证。该方式与开放验证类似而有一个主要的区别。当你使用带WEP加密密钥的开放认证时,WEP密钥是用来加密和解密数据,但在认证的步骤中却不使用。在共享密钥认证中,WEP加密被用于验证。和开放验证类似,共享密钥认证需要客户端和AP具有相同的WEP密钥。AP使用共享密钥认证发出一个挑战文本包到客户端,客户端使用本地配置的WEP密钥来加密挑战文本并且回复随后而来的身份验证请求。如果AP可以解密认证要求,并恢复原始的挑战文本,AP将回复一个准许访问的认证响应给该客户端。

在共享密钥认证中,客户端和AP的交换挑战文本(明文)并且加密的该挑战文本。因此,这种认证方式易受到中间人攻击。黑客可以收到未加密的挑战文本和已加密的挑战文本,并从这些信息中提取WEP密钥(共享密钥)。当黑客知道WEP密钥时,整个认证机制将受到威害并且黑客可以自由访问该WLAN网络。这是共享密钥认证的主要缺点。

除了WEP之外,现在还有WPA和WPA2机制。

WPA是一种基于Wi - Fi联盟的标准安全解决方案,以解决本地无线局域网漏洞。WPA为WLAN系统提供了增强的数据保护和访问控制。WPA在原来的IEEE 802.11标准的执行基础上解决了所有已知的有线等效保密(WEP)的漏洞,给WLAN网络带来了直接的安全解决方案,包括企业和小型办公室,家庭办公室(SOHO)这样的WLAN网络环境。

WPA2是新一代的Wi - Fi安全协议。WPA2是Wi - Fi联盟共同实施批准的IEEE 802.11i标准。WPA2执行国家标准和技术局(NIS )建议基于高级加密标准(AES)加密算法的计数器模式及密码区块链信息认证码协议(CCMP)。AES计数器模式是一种分组密码,该模式每次用一个128位密钥加密128位的数据块。WPA2比WPA提供了更高级别的安全性。

此外,还有其他两个常用的机制用于无线网安全:

●基于SSID认证

●MAC地址认证

服务区标识符 (SSID)匹配

无线客户端必需设置与无线访问点AP相同的SSID,才能访问AP;如果出示的SSID与AP的SSID不同,那么AP将拒绝它通过本服务区上网。利用SSID设置,可以很好地进行用户群体分组,避免任意漫游带来的安全和访问性能的问题。可以通过设置隐藏接入点(AP)及SSID区域的划分和权限控制来达到保密的目的,SSID是允许逻辑划分无线局域网的一种机制,SSID没有提供任何数据隐私功能,而且SSID也不对AP 提供真正验证客户端的功能。

物理地址( MAC )过滤

每个无线客户端网卡都由唯一的48位物理地址(MAC)标识,可在AP中手工维护一组允许访问的MAC地址列表,实现物理地址过滤。

这种方法的效率会随着终端数目的增加而降低,而且非法用户通过网络侦听就可获得合法的MAC地址表,而MAC地址并不难修改,因而非法用户完全可以盗用合法用户的MAC地址来非法接入。

【建议使用的无线网策略】

1、不建议使用WEP加密方式,而应该使用WPA和WPA2的加密认证方式,而现在绝大多数家用AP是支持WPA和WPA2加密认证的。

2、改变家用无线路由器的常规设置:家用无线路由器通常默认的DHCP服务(自动分配IP地址)是开启的,这样其他用户如果进入了认证系统,不用猜测网络的IP地址是多少,就可以获得网络IP地址了,从而降低了攻击者的难度,提高了风险。具体来看,可以禁用DHCP服务和SSID广播服务,并且更改路由器内网网关的IP地址,能够大大增加攻击的难度。

3、绑定MAC地址:在家用无线路由器上开启MAC地址绑定功能,任何接入网络的设备一定是预先录入绑定的MAC地址,这样能够直接拒绝攻击者设备连接入网的机率。

4、公共场所无线用户自身的安全策略:由于在公共场合里,所有连接无线网络的电脑逻辑上都处于同一个网络里,所以要注意设置自身上网设备的安全性。主要需要关注的:

●不使用未知的无线信号,在公共场合,由于无线接入设备可以获取所有的交互信息,对于未知的无线网络一定需要加以鉴别后进行使用;

●开启防火墙、安全软件和禁用网络发现等功能,防止其他人利用公共网络对个人设备进行非法访问;

●默认口令和弱口令需要进行修改,上网的设备管理员需要使用强口令,并且定期更改,防止使用弱口令以阻止非法用户获得管理员权限从而入侵我们的设备;

此外,还有一些常见的操作可以采用,例如禁用共享功能、安装防病毒软件、访问安全性高的网站。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WIFI
    +关注

    关注

    81

    文章

    5163

    浏览量

    199468
  • 无线设备
    +关注

    关注

    0

    文章

    91

    浏览量

    16851
收藏 人收藏

    评论

    相关推荐

    XKCON祥控煤棚安全监测系统能够对煤棚环境产生的安全隐患进行监测、预警和控制

    XKCON祥控煤棚安全监测系统由粉尘、烟雾、甲烷、一氧化碳、氧气等环境检测设备,煤堆温度检测设备,现场智能监控主机和远程管理软件组成,能够对煤棚环境可能产生的安全隐患进行监测、预警和控制。
    的头像 发表于 04-17 11:00 120次阅读
    XKCON祥控煤棚<b class='flag-5'>安全</b>监测系统能够对煤棚环境产生的<b class='flag-5'>安全隐患</b>进行监测、预警和控制

    全员学习!各类传感器报警产生的原因及其防范措施

    来源:新桥培训,谢谢 编辑:感知芯视界 Link 01激光甲烷传感器报警的外界因素及防范措施 1、甲烷传感器受到放炮崩等强烈震动;甲烷传感器经常挪移,造成航空插头松动等引起显示异常。 防范措施:甲烷
    的头像 发表于 03-29 09:20 241次阅读

    医院用电安全隐患问题的解决方案

    随着智能配电系统的推广和普及,智能配电系统的自愈控制将成为从根本上消除用电安全隐患的重要手段。智能配电系统在实现了运行状态的可视性,运行逻辑的自发现和运行过程的可控性之后,就可实现运行故障的自修
    的头像 发表于 01-30 17:55 17次阅读
    医院用电<b class='flag-5'>安全隐患</b>问题的解决方案

    如何减少35kV煤矿变电站运行中的安全隐患或事故

    电子发烧友网站提供《如何减少35kV煤矿变电站运行中的安全隐患或事故.docx》资料免费下载
    发表于 01-03 10:18 0次下载

    电子负载为什么会烧坏及其防范措施

    电子负载为什么会烧坏及其防范措施  电子负载是一种用于模拟负载的设备,可以通过电流和电压来模拟各种电子组件或设备的负载情况。在实际应用中,电子负载可能会出现烧坏的情况,这主要是由于以下几个原因
    的头像 发表于 11-07 10:01 475次阅读

    使用WIFI网络应采取的安全防范措施

    电子发烧友网站提供《使用WIFI网络应采取的安全防范措施.pdf》资料免费下载
    发表于 10-23 10:08 0次下载
    使用<b class='flag-5'>WIFI</b>网络应采取的<b class='flag-5'>安全防范措施</b>

    电力系统谐振过电压的产生原因及防范措施有哪些?

    电力系统谐振过电压的产生原因及防范措施有哪些? 电力系统谐振过电压的产生原因及防范措施 谐振过电压是指系统中的电感和电容之间形成串联谐振环路,在系统短路或开路故障时,由于失去负载,贮能器中存储的能量
    的头像 发表于 10-20 15:02 2092次阅读

    设计PCB时防范ESD的方法

    在PCB板的设计当中,可以通过分层、恰当的布局布线和安装实现PCB的抗ESD设计。在设计过程中,通过预测可以将绝大多数设计修改仅限于增减元器件。通过调整PCB布局布线,能够很好地防范ESD。以下是一些常见的防范措施
    发表于 10-10 15:38 311次阅读

    中伟视界&amp;amp;矿山安全生产:露天煤矿智慧矿山ai建设,AI能解决哪些安全隐患

    智慧矿山AI技术在露天煤矿中的应用能够有效解决多项安全隐患,从而提升矿山的安全性和生产效率。
    的头像 发表于 09-26 18:34 218次阅读

    电容放电前安全措施

    电容放电前安全措施  电容放电前的安全措施是十分必要的,因为电容能够存储大量的电荷,电容内的电荷释放可能会引起电击、火灾等安全隐患。因此在进行电容放电之前,需要采取一系列安全措施来确保
    的头像 发表于 09-08 11:35 771次阅读

    如何预防电力故障及安全隐患

    电力故障和安全隐患一直是人们关注的热点问题。在现代社会中,电力已经成为人们生活和工作中不可或缺的一部分。然而,随着电力设备的增加和用电负荷的增大,电力故障和安全隐患也随之增加。那么如何预防电力故障及安全隐患呢?高压电缆故障及
    的头像 发表于 08-29 13:51 431次阅读

    现场液位计信号检测时存在哪些安全隐患

    ,会有燃爆的危险;在春夏季也会存在雷击的可能性,引起液位计大电流、电压的通过,这样也就存在一定的安全隐患。为防止上述情况发生,采取了一些措施。 (1) 在测量回路中加装安全栅。现场液位计信号检测时,即使发生短路现
    的头像 发表于 08-18 09:20 402次阅读

    物联网安全防范措施有哪些?Matter如何确保物联网安全

    安全性,也会让我们变得十分脆弱。 幸运的是,CSA(连接标准联盟)等一些标准机构正通过在其发布的标准版本中增加更多保护措施来关注我们的安全需求。 2021年,全球拥有2.5854亿个智能家庭; 23%的美国宽带家庭拥有三台或更多
    的头像 发表于 08-02 10:10 1125次阅读
    物联网<b class='flag-5'>安全防范措施</b>有哪些?Matter如何确保物联网<b class='flag-5'>安全</b>?

    “断零”的后果以及防范措施

    元器件DIY电子技术
    学习电子知识
    发布于 :2023年07月25日 22:57:12

    易云维®工厂园区智能巡检管理系统解决人工巡检存在安全隐患问题

    一般工业园区存在厂区面积大、设备多、生产安全隐患多、风险大等情况,巡检采用的是人工巡检方式,存在工作量大、巡检效率低,巡检结果的上传和报告不及时,恶劣天气下人工巡检存在安全隐患等问题,且无法及时发现
    的头像 发表于 05-11 15:00 461次阅读
    易云维®工厂园区智能巡检管理系统解决人工巡检存在<b class='flag-5'>安全隐患</b>问题