很多家庭和單位現(xiàn)在都在使用無(wú)線(xiàn)網(wǎng)絡(luò),享受無(wú)線(xiàn)帶給大家的方便,但是,無(wú)線(xiàn)網(wǎng)絡(luò)中已經(jīng)出現(xiàn)了這些不和諧的聲音,針對(duì)這些蹭網(wǎng)的情況,那么應(yīng)該如何防范呢?怎樣防止無(wú)線(xiàn)網(wǎng)絡(luò)被人盜用,下面北大青鳥(niǎo)鄭州計(jì)算機(jī)學(xué)校的趙老師分別從以下四個(gè)方面為大家做詳細(xì)講解。
1、wep/wpa加密
首先,應(yīng)該在不用網(wǎng)絡(luò)的時(shí)候把無(wú)線(xiàn)路由器關(guān)掉,這是最保險(xiǎn)的硬辦法,這樣就可以避免別人在自己不在的時(shí)候使用自家的網(wǎng)絡(luò)。其次,對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)進(jìn)行加密也是一個(gè)好方法。具體操作如下:
在瀏覽器中輸入192.168.0.1進(jìn)行無(wú)線(xiàn)路由器的配置(以d-link無(wú)線(xiàn)路由器為例),在最后一步“設(shè)定無(wú)線(xiàn)通訊聯(lián)機(jī)”中設(shè)置無(wú)線(xiàn)網(wǎng)絡(luò)密碼。802.11標(biāo)準(zhǔn)定義了一個(gè)安全協(xié)議,稱(chēng)為有線(xiàn)等效隱私wep(wired equivalent privacy),wep能夠?qū)o(wú)線(xiàn)數(shù)據(jù)包進(jìn)行加密,使得攻擊者不能夠輕松地讀取這些數(shù)據(jù)包。這里提供了兩種強(qiáng)度的加密:64位和128位。選擇其中一種,然后在“wep密碼”輸入密碼,然后點(diǎn)擊“下一步”完成配置即可。
經(jīng)過(guò)加密后的無(wú)線(xiàn)網(wǎng)絡(luò),再次連接時(shí),將提示你“此網(wǎng)絡(luò)需要網(wǎng)絡(luò)密鑰”:點(diǎn)擊“連接”,在新的窗口中,只有輸入密碼才能正常連接。設(shè)置好密碼后,這類(lèi)問(wèn)題就不會(huì)出現(xiàn)了。
2、使用更安全的wpa2加密
可能有的用戶(hù)也聽(tīng)說(shuō)了,wpa加密前一陣也被破解了,那么無(wú)線(xiàn)安全還有什么好的解決辦法呢?大家也不必過(guò)分擔(dān)心,首先真正能破解wpa,也不是很容易的事兒,其次,還可以使用更安全的wpa2方式來(lái)加密。
wpa2加密使用的高級(jí)加密標(biāo)準(zhǔn)aes,所以不會(huì)受到wpa的破解方法影響,所以說(shuō)目前使用wpa2方式加密數(shù)據(jù)通訊可以為無(wú)線(xiàn)網(wǎng)絡(luò)提供足夠的安全,但是wpa2方式還不是很成熟,并不是所有用戶(hù)都可以順利使用的,部分無(wú)線(xiàn)設(shè)備也不支持wpa2加密,所以對(duì)于這些用戶(hù)和無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)備來(lái)說(shuō),我們只能被迫停留在不安全的wpa加密技術(shù)上。未來(lái)與wpa2相關(guān)的更多安全協(xié)議會(huì)逐步推出,例如更可靠標(biāo)準(zhǔn)的wpa xp,還有wpa kb preview,還有wpa beta正式版,以及wpa正式版sp1,這些標(biāo)準(zhǔn)與協(xié)議都會(huì)大大提高無(wú)線(xiàn)網(wǎng)絡(luò)安全性的。
提示:有的用戶(hù)可能在無(wú)線(xiàn)加密設(shè)置中沒(méi)有看到wpa2加密方式的選項(xiàng),這是由于windows系統(tǒng)的問(wèn)題,windows xp sp2默認(rèn)只支持到wpa加密,不過(guò)微軟已經(jīng)推出了相應(yīng)的補(bǔ)丁,安裝之后即可使用wpa2加密了,但是需要注意,并非所有的網(wǎng)卡都支持wpa2標(biāo)準(zhǔn),有的網(wǎng)卡可以通過(guò)升級(jí)驅(qū)動(dòng)來(lái)解決。安裝好補(bǔ)丁后,重啟計(jì)算機(jī),你可以看到系統(tǒng)已經(jīng)支持wpa2加密了。
3、隱藏ssid
ssid,即service set identifier的簡(jiǎn)稱(chēng),讓無(wú)線(xiàn)客戶(hù)端對(duì)不同無(wú)線(xiàn)網(wǎng)絡(luò)的識(shí)別,類(lèi)似我們的手機(jī)識(shí)別不同的移動(dòng)運(yùn)營(yíng)商的機(jī)制。參數(shù)在設(shè)備缺省設(shè)定中是被ap無(wú)線(xiàn)接入點(diǎn)廣播出去的,客戶(hù)端只有收到這個(gè)參數(shù)或者手動(dòng)設(shè)定與ap相同的ssid才能連接到無(wú)線(xiàn)網(wǎng)絡(luò)。而我們?nèi)绻堰@個(gè)廣播禁止,一般的漫游用戶(hù)在無(wú)法找到 ssid的情況下是無(wú)法連接到網(wǎng)絡(luò)的。
提示:需要注意的是,如果黑客利用其他手段獲取相應(yīng)參數(shù),仍可接入目標(biāo)網(wǎng)絡(luò),因此,隱藏ssid適用于一般soho環(huán)境當(dāng)作簡(jiǎn)單口令安全方式。
4、mac地址過(guò)濾
這種方式就是通過(guò)對(duì)ap的設(shè)定,將指定的無(wú)線(xiàn)網(wǎng)卡的物理地址(mac地址)輸入到ap中。而ap對(duì)收到的每個(gè)數(shù)據(jù)包都會(huì)做出判斷,只有符合設(shè)定標(biāo)準(zhǔn)的才能被轉(zhuǎn)發(fā),否則將會(huì)被丟棄。 計(jì)算機(jī)學(xué)習(xí)網(wǎng)站
提示:這種方式比較麻煩,而且不能支持大量的移動(dòng)客戶(hù)端。另外,如果黑客有合法的mac地址信息,仍可以通過(guò)各種方法適用假冒的mac地址登陸網(wǎng)絡(luò),一般soho,小型企業(yè)工作室可以采用該安全手段。
好了,以上就是北大青鳥(niǎo)翔天信鴿計(jì)算機(jī)學(xué)校趙老師給大家分享的防止無(wú)線(xiàn)網(wǎng)絡(luò)被盜用的小妙招,大家回去可以試一下。了解更多計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用知識(shí),請(qǐng)?jiān)L問(wèn)鄭州北大青鳥(niǎo)計(jì)算機(jī)培訓(xùn)學(xué)校官網(wǎng):http://www.customercarejob.com。