无线网络的安全威胁有些_第1页
无线网络的安全威胁有些_第2页
无线网络的安全威胁有些_第3页
全文预览已结束

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

无线网络的平安威胁有些无线网络的平安威胁有哪些无线网络平安并不是一个独立的问题,企业需要认识到应该在几条战线上对付攻击者,但有许多威胁是无线网络所独有的。下面为您搜集了关于无线网络的平安威胁,希望对您有帮助!1、插入攻击:插入攻击以部署非受权的设备或创立新的无线网络为根底,这种部署或创立往往没有经过平安过程或平安检查。可对接入点进展配置,要求客户端接入时输入口令。假设没有口令,入侵者就可以通过启用一个无线客户端与接入点通信,从而连接到内部网络。但有些接入点要求的所有客户端的访问口令竟然完全一样。这是很危险的。2、遨游攻击者:攻击者没有必要在物理上位于企业建筑物内部,他们可以使用网络扫描器,如Netstumbler等工具。可以在挪动的交通工具上用笔记本电脑或其它挪动设备嗅探出无线网络,这种活动称为“wardriving”;走在大街上或通过企业网站执行同样的任务,这称为“warwalking”。3、欺诈性接入点:所谓欺诈性接入点是指在未获得无线网络所有者的容许或知晓的情况下,就设置或存在的接入点。一些雇员有时安装欺诈性接入点,其目的是为了避开公司已安装的平安手段,创立隐蔽的无线网络。这种机密网络虽然根本上无害,但它却可以构造出一个无保护措施的网络,并进而充当了入侵者进入企业网络的开放门户。当然,还有其它一些威胁,如客户端对客户端的攻击(包括回绝效劳攻击)、干扰、对加密系统的攻击、错误的配置等,这都属于可给无线网络带来风险的.因素。关于封闭网络,如一些家用网络和单位的网络,最常见的方法是在网络接入中配置接入限制。这种限制可包括加密和对MAC地址的检查。正因为无线网络为攻击者提供了许多进入并危害企业网络的时机,所以也就有许多平安工具和技术可以帮助企业保护其网络的平安性:详细来说,有如下几种保护方法:1、防火墙:一个强健的防火墙可以有效地阻止入侵者通过无线设备进入企业网络的企图。2、平安标准:最早的平安标准WEP已经被证明是极端不平安的,并易于受到平安攻击。而更新的标准,如WPA、WPA2及IEEE802.11i是更加强健的平安工具。采用无线网络的企业应当充分利用这两种技术中的某一种。3、加密和身份验证:WPA、WPA2及IEEE802.11i支持内置的高级加密和身份验证技术。WPA2和802.11i都提供了对AES(高级加密标准)的支持,这项标准已为许多政府机构所采用。4、破绽扫描:许多攻击者利用网络扫描器不断地发送探查邻近接入点的消息,如探查其SSID、MAC等信息。而企业可以利用同样的方法来找出其无线网络中可被攻击者利用的破绽,如可以找出一些不平安的接入点等。5、降低功率:一些无线路由器和接入点准许用户降低发射器的功率,从而减少设备的覆盖范围。这是一个限制非法用户访问的实用方法。同时,仔细地调整天线的位置也可有

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论