你好,欢迎您来到福建信息主管(CIO)网! 设为首页|加入收藏|会员中心
您现在的位置:>> 新闻资讯 >>
[案例]无线上网的安全使用
作者:佚名 来源:本站原创 发布时间:2006年08月28日 点击数:


案例情境:


小盛是一位常需要利用网络工作的工程师,以前为了可以上网工作,必须常待在公司加班,或是足不出户,待在家使用家里的网络工作。随着都市无线网络建设的发展,越来越多地方提供了无线网络环境,例如︰机场、火车站、咖啡厅与餐厅等,这些具有无线网络的场所为他在工作上提供了便利性,他只要在笔记本电脑上插入无线网卡,就可走到哪里上网到哪里,但是最近小盛发现他正在研发的产品已经在市面上出现,这时他才意识到自己的心血已经在不知不觉中遭窃…


防范措施:


以上这个案例提醒大家,最近越来越便利的无线上网,其实隐藏着相当大的安全危机,传统黑客如果想入侵你的内部网络或工作站,通常需要能连接上你公司的交换机(Switch) 或桥接器(Bridge),以监听广播封包藉以分析出账号、密码等有效信息,又或者利用监听软件在广大的因特网上监听没有经过加密的封包。第一种方法容易得到有效信息,但此种方法通常必须是内贼才能容易办到,第二种方法因为近来无线网络的发展,黑客可以轻易连接未验证的无线网络监听网络封包,甚至利用你的无线网络连接因特网,进行非法行为并且嫁祸给你。


「无线上网」的普及使得网络使用更加便利,但如果无线上网提供者对信息安全的认知不足、没有对传输的数据加密编码、没有对使用者进行授权认证,及做好控管的动作等,其实就是将自己的网络门户大开,让自己危机四伏,为网络犯罪开了一扇大门。


增加「无线上网」的安全性,可参考以下的应对措施:
1. 选择有加密功能的无线基地台(符合802.11a / 802.11f)。
2. 使用认证机制对使用人员做好身份管理(利用EAP、EAPOL与Radius Protocol)。
3. 架设VPN来加强使用安全性,让使用无线传输之前先登入VPN server ,利用PPTP、 L2TP、IPSec等加密机制来加强无线传输的安全性。
4. 牵涉到高度机密的数据避免使用无线传输。