无线网络安全简介

无线家庭网络的诞生

不久之前,电脑是一种奢侈而不是必需品。 只有幸运者和富人才在他们的家中拥有一个,并且网络是为大公司预留的。

快进十年左右,每个人都必须拥有自己的电脑。 有一个给父母(有时两个,如果父母不能分享的话)和一个或多个供孩子们用作功课和游戏。 家庭用户已经从没有互联网接入到超过56kbps拨号接入的9600kbps拨号互联网接入,并且正在转向宽带连接,以与他们在工作中津津乐道的T1连接相匹配或匹配。

随着互联网和万维网已经进入我们的文化,并正在取代其他媒体形式让人们去寻找新闻,天气,体育,食谱,黄页和其他一些事物,新的斗争不仅仅是时间在计算机上在家里,但在互联网连接的时间。

硬件和软件供应商出现了各种解决方案,允许家庭用户在两台或更多台计算机之间共享一个互联网连接。 他们都有一个共同点 - 电脑必须以某种方式联网。

传统上,将计算机连接在一起通常需要在它们之间运行一些物理介质。 它可以是电话线,同轴电缆或无处不在的CAT5电缆。 最近推出的硬件甚至可以让家庭用户通过电线连接计算机。 但是,在家中使用计算机联网的最简单和最麻烦的方法之一就是使用无线技术。

这是一个相当简单的设置。 互联网连接来自您的提供商,并连接到广播信号的无线接入点或路由器。 将无线天线网卡连接到计算机以接收该信号并与无线接入点通话并开始工作。

信号广播的问题在于难以包含信号可能传播的位置。 如果它可以从楼上到你的办公室在地下室,那么它也可以走到你的邻居客厅100英尺。 或者,黑客寻找不安全的无线连接可以从停在街道上的汽车进入您的系统。

这并不意味着你不应该使用无线网络。 你只需要聪明一点,并采取一些基本的预防措施,让好奇的求职者更难以进入你的个人信息。 下一部分包含一些简单的步骤,您可以采取措施来保护您的无线网络。

  1. 更改系统ID:设备带有默认系统ID,称为SSID(服务集标识符)或ESSID(扩展服务集标识符)。 黑客很容易找出每个无线设备制造商的默认标识符,因此您需要将其更改为其他设备。 使用独特的东西 - 而不是你的名字或容易被猜到的东西。
  2. 禁用标识符广播:宣布您与世界的无线连接是对黑客的邀请。 你已经知道你有一个,所以你不需要广播它。 检查你的硬件手册,并找出如何禁用广播。
  3. 启用加密: WEP(有线对等保密)和WPA(Wi-Fi保护访问)对您的数据进行加密,以便只有预期的收件人能够读取它。 WEP有很多孔,容易破裂。 128位密钥对性能略有影响,但安全性并未显着提高,因此40位(或某些设备上的64位)加密也同样如此。 就所有安全措施而言,都有解决方法,但通过使用加密技术,您可以将常用黑客保留在系统之外。 如果可能的话,您应该使用WPA加密(大多数旧设备可以升级为WPA兼容)。 WPA修复了WEP中的安全漏洞,但它仍然受到DOS(拒绝服务)攻击。
  1. 限制不必要的流量:许多有线和无线路由器都有内置的防火墙 。 它们不是技术上最先进的防火墙,但它们有助于创造更多的防线。 阅读硬件手册并了解如何配置路由器,以允许您已批准的传入或传出流量。
  2. 更改默认管理员密码:这对于所有硬件和软件都是很好的做法。 默认密码很容易获得,因为很多人不会花费一些简单的步骤来改变他们,他们通常是黑客首先尝试的。 确保将无线路由器/接入点的默认密码更改为不容易被猜到的名称。
  3. 补丁和保护您的PC:作为最后一道防线,您应该在您的计算机上安装Zone Alarm Pro和防病毒软件等个人防火墙软件。 与安装防病毒软件一样重要,您必须保持最新状态。 每天都会发现新病毒,防病毒软件供应商通常每周至少发布一次更新。 您还必须及时了解有关已知安全漏洞的补丁。 对于Microsoft操作系统,您可以使用Windows Update尝试并帮助保持最新的补丁程序。