admin管理员组

文章数量:1536104

2024年5月30日发(作者:)

WIFI安全隐患有哪些?怎样防范?

近年来,随着无线网络技术的成熟,越来越多的人们通过无线设备连接到互联网。最

早Wi-Fi只用于对IEEE802.11b系列的产品进行认证的描述,全称为Wireless-Fidelity,

但现在正在逐步扩展到802.11系列的各类标准,用户也开始使用Wi-Fi或者WIFI指代所

有的无线网产品标准,

当前无线网的用户对于随时随地访问自己关心的网络数据要求越来越高,为此,各类

场所对无线网的部署也日益流行。布置方有家庭、企业还有运营商,但是无论何种规模的

无线网络,都面临着各种各样的安全隐患和威胁。

常见的无线网安全威胁

无线网的传输和接收数据是通过在空气中广播的射频信号。由于无线局域网使用的广

播性质,存在黑客可以访问或损坏数据的威胁。安全隐患主要有以下几点:

1、未经授权使用网络服务

如果无线局域网设置为开放式访问方式,非法用户可以不经授权而擅自使用网络资源,

不仅占用宝贵的无线信道资源,增加带宽费用,降低合法用户的服务质量,而且未经授权

的用户没有遵守相应的条款,甚至可能导致法律纠纷。

2、地址欺骗和会话拦截(中间人攻击)

在无线环境中,非法用户通过侦听等手段获得网络中合法站点的MAC地址比有线环

境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。

此外,非法用户很容易装扮成合法的无线接入点,诱导合法用户连接该接入点进入网

络,从而进一步获取合法用户的鉴别身份信息,通过会话拦截实现网络入侵。

由于无线网一般是有线网的延伸部分,一旦攻击者进入无线网络,它将成为进一步入

侵其他系统的起点。而多数部署的无线网都在防火墙之后,这样无线网的安全隐患就会成

为整个安全系统的漏洞,只要攻破无线网络,就会使整个网络暴露在非法用户面前。

无线网的安全措施

为了缓解上述的安全问题,所有的无线网都需要增加基本的安全认证、加密和加密功

能,包括:

●用户身份认证,防止未经授权访问网络资源。

●数据加密以保护数据完整性和数据传输私密性。

身份认证方式包括:

一、开放式认证。开放认证基本上是一个空认证算法,允许任何设备向接入点(AP)

发送认证要求。开放验证中客户端使用明文传输关联AP.如果没有加密功能,任何知道无线

局域网SSID的设备都可以进入该网络。如果在AP上启用了有线对等加密协议(WEP),

WEP密钥则成为一种访问控制的手段。没有正确的WEP密钥的设备即使认证成功也不能

通过AP传输数据,同时这样的设备也不能解密由AP发出的数据。

开放认证是一个基本的验证机制,可以使用不支持复杂的认证算法无线设备。802.11

规范中认证的是面向连接的。对于需要验证允许设备得以快速进入网络的设计,在这种情

本文标签: 认证用户无线合法无线网