全球旧事资料 分类
够让无线网络彻底暴露在非法窃听人员的面前。另一方面,无线网络并不能按照传统有线网络的方式进行窃听的防止,在传统
f龙源期刊网httpwwwqika
comc
网络中,可以进行的物理隔绝在无线网络中并不适用。因此,经常会发生无线网络被窃听的情况。另外,当前明文的方式是许多网络通信采用的主要途径与方式,多数网卡仅仅只支持混杂模式,它能够准确捕捉连接到网络上的每一个数据,让多数使用无线网络的用户都会受到窃听、监控以及破解。(三)假冒AP和合法网络在网络世界中,有些非法的非授权的用户往往会在相关网站上安装假冒AP来吸引用户的访问。具体来讲,有些非法人员会伪造登录页面,并要求登录者输入合理口令。另外,一些不法分子在网络上伪造DHCP以及DNS来进行服务器的重新定义,并将用户的通信数据发布到其他网络中去,从而严重影响了无线网络的安全性。就目前来讲,第二中伪装方式是成本最高且威胁最大的攻击方式。二、浅析WAFI网络的安全问题解决方案(一)严格控制用户接人严格控制用户接入,具体指的是,一旦发现有不明用户进行无线网络的接人时,无线网络方面应该立即验证请求接入的用户是否授权,还可以根据用户授权的具体情况来决定接入后可以使用的相关资源,从而达到严格控制用户接入的根本目的。(二)加密和校验技术为了应对无线网络安全威胁,可以通过校验或者加密技术的应用来保证无线网络在连接过程中的保密性与安全性,从而防止那些没有经过授权的用户对无线网络用户进行窃听、修改传输数据等,从根本上为提高无线WAFI网络技术的安全性能夯实基础。(三)防止DDS攻击为了保证用户能够正常使用无线网络,可以采取防止拒绝服务的攻击来提供对用户的保证。具体来讲,我们可以在具体的使用环节中利用SSID来进行访问控制,从而达到改变每个AP出厂默认SSID的根本目的。如果没有特殊情况的话,可以屏蔽掉SSID广播,进而降低网络安全威胁,实现保证无线网络的根本目的。在此基础上,还可以在无线网络中加入入侵检测系统,把相关的入侵检测系统放在网段中,可以从根本上掌握网络中经常发生的火车,从未防止外来系统的工具,达到减轻网络安全威胁的根本目的。(四)链路保护在具体的防止措施中,可以通过提高网络安全等级对网络链路进行保护。具体来看,网络用户要通过加密协议对私人的网络信息进行加密处理,要严格按照当前对无线网络加密的标准进行。通过加密操作,能够及时阻止那些非法用户对传输信息的修改以及盗取r
好听全球资料 返回顶部