很多家庭和單位現(xiàn)在都在使用無線網(wǎng)絡,享受無線帶給大家的方便,但是,無線網(wǎng)絡中已經(jīng)出現(xiàn)了這些不和諧的聲音,針對這些蹭網(wǎng)的情況,那么應該如何防范呢?怎樣防止無線網(wǎng)絡被人盜用,下面北大青鳥鄭州計算機學校的趙老師分別從以下四個方面為大家做詳細講解。
1、wep/wpa加密
首先,應該在不用網(wǎng)絡的時候把無線路由器關掉,這是最保險的硬辦法,這樣就可以避免別人在自己不在的時候使用自家的網(wǎng)絡。其次,對無線網(wǎng)絡進行加密也是一個好方法。具體操作如下:
在瀏覽器中輸入192.168.0.1進行無線路由器的配置(以d-link無線路由器為例),在最后一步“設定無線通訊聯(lián)機”中設置無線網(wǎng)絡密碼。802.11標準定義了一個安全協(xié)議,稱為有線等效隱私wep(wired equivalent privacy),wep能夠對無線數(shù)據(jù)包進行加密,使得攻擊者不能夠輕松地讀取這些數(shù)據(jù)包。這里提供了兩種強度的加密:64位和128位。選擇其中一種,然后在“wep密碼”輸入密碼,然后點擊“下一步”完成配置即可。
經(jīng)過加密后的無線網(wǎng)絡,再次連接時,將提示你“此網(wǎng)絡需要網(wǎng)絡密鑰”:點擊“連接”,在新的窗口中,只有輸入密碼才能正常連接。設置好密碼后,這類問題就不會出現(xiàn)了。
2、使用更安全的wpa2加密
可能有的用戶也聽說了,wpa加密前一陣也被破解了,那么無線安全還有什么好的解決辦法呢?大家也不必過分擔心,首先真正能破解wpa,也不是很容易的事兒,其次,還可以使用更安全的wpa2方式來加密。
wpa2加密使用的高級加密標準aes,所以不會受到wpa的破解方法影響,所以說目前使用wpa2方式加密數(shù)據(jù)通訊可以為無線網(wǎng)絡提供足夠的安全,但是wpa2方式還不是很成熟,并不是所有用戶都可以順利使用的,部分無線設備也不支持wpa2加密,所以對于這些用戶和無線網(wǎng)絡設備來說,我們只能被迫停留在不安全的wpa加密技術上。未來與wpa2相關的更多安全協(xié)議會逐步推出,例如更可靠標準的wpa xp,還有wpa kb preview,還有wpa beta正式版,以及wpa正式版sp1,這些標準與協(xié)議都會大大提高無線網(wǎng)絡安全性的。
提示:有的用戶可能在無線加密設置中沒有看到wpa2加密方式的選項,這是由于windows系統(tǒng)的問題,windows xp sp2默認只支持到wpa加密,不過微軟已經(jīng)推出了相應的補丁,安裝之后即可使用wpa2加密了,但是需要注意,并非所有的網(wǎng)卡都支持wpa2標準,有的網(wǎng)卡可以通過升級驅動來解決。安裝好補丁后,重啟計算機,你可以看到系統(tǒng)已經(jīng)支持wpa2加密了。
3、隱藏ssid
ssid,即service set identifier的簡稱,讓無線客戶端對不同無線網(wǎng)絡的識別,類似我們的手機識別不同的移動運營商的機制。參數(shù)在設備缺省設定中是被ap無線接入點廣播出去的,客戶端只有收到這個參數(shù)或者手動設定與ap相同的ssid才能連接到無線網(wǎng)絡。而我們?nèi)绻堰@個廣播禁止,一般的漫游用戶在無法找到 ssid的情況下是無法連接到網(wǎng)絡的。
提示:需要注意的是,如果黑客利用其他手段獲取相應參數(shù),仍可接入目標網(wǎng)絡,因此,隱藏ssid適用于一般soho環(huán)境當作簡單口令安全方式。
4、mac地址過濾
這種方式就是通過對ap的設定,將指定的無線網(wǎng)卡的物理地址(mac地址)輸入到ap中。而ap對收到的每個數(shù)據(jù)包都會做出判斷,只有符合設定標準的才能被轉發(fā),否則將會被丟棄。 計算機學習網(wǎng)站
提示:這種方式比較麻煩,而且不能支持大量的移動客戶端。另外,如果黑客有合法的mac地址信息,仍可以通過各種方法適用假冒的mac地址登陸網(wǎng)絡,一般soho,小型企業(yè)工作室可以采用該安全手段。
好了,以上就是北大青鳥翔天信鴿計算機學校趙老師給大家分享的防止無線網(wǎng)絡被盜用的小妙招,大家回去可以試一下。了解更多計算機網(wǎng)絡應用知識,請訪問鄭州北大青鳥計算機培訓學校官網(wǎng):http://m.thatwedeliver.com。