中考指南高考必备小学语文小学数学小学作文领导战略管理有方资本运作门店必备健康宝典礼仪天下
初中单科高中必修高效学习少儿智力青少心理财税必备成功励志绩效管理私募攻略纳税筹划网络营销
教师指南家教秘笈小学课堂物理实验化学实验营销必胜赢在人才合法节税悟性管理采购管控创意陈列
家庭中的无线安全 - 看看网
家庭中的无线安全
2006-3-24  作者:Fred Avolio  阅读:  

  现在,在看过论坛的大量文章之后,相信您已经对无线LAN(无线局域网,WLAN)采取了敬而远之的态度。至少,您已经对WLAN产生了怀疑——这并不是一件坏事情。Rik描述了WEP的缺陷,Corey描述了如何将无线访问点转移到DMZ中,而Dave指出应该将它们彻底地放到外面。不过,还没有人说应该完全舍弃WLAN,这是出于两个非常有说服力的理由。首先,WLAN在某些场合非常有用;其次,您完全可以不必听我们的。


     您已经知道WLAN在办公室的用处。但是,它在家里有什么用呢?正如许多人所指出的,“无线”的价格很便宜,而且确实行之有效(我在撰写本文时,就是通过无线方式连接家庭网络,再通过我的ISP连接到Internet)。那么,如何保护您的用户——以及在他们的计算机上存储的公司数据呢?首先,您(以及您的用户)需要理解WLAN所存在的安全风险。

理解风险

     首先,我们要知道脆弱性、威胁等级以及当某人窃取了敏感信息(或者至少拦截了您的Internet连接)之后会为公司造成多大的损失。正如其他专业人士告诉我们的那样,WLAN确实存在脆弱性。而且这个脆弱性完全是因为WLAN技术本身的原因而造成的。


     随之所产生的威胁(或者威胁等级)则是很难衡量的。我们必须考虑一些物理参数。例如,不仅要考虑到WAP的有效信号发射距离,还要考虑到别有用心的人在不为人察觉的情况下能够多接近用户的房子。

  LiveSecurity的专栏作家Lisa Phifer对此有过亲身体验,她在新泽西收费公路上高速行驶时,总共采集到了8个访问点。另外,在她的桌子上,她收到了来自她的邻居的WAP的广播信号。


     另外,假如攻击者原先设定的目标就是您的网络,那么威胁等级还会提高。员工最近是不是惹到了他的邻居(或者更糟,惹到了邻居的小儿子)?您的公司是不是有一些军事机密或者特制比萨配方?在您完成了对公司网络的威胁分析之后,必须继续对员工的家庭进行类似的分析。不需要同样多的细节,也不需要进行同样多的工作,只是进行类似的分析。对于某些人来说,对公司员工的家庭网络和系统进行攻击,也许同样是一件有价值的事情。不管最后如何评定威胁,总比对之视而不见好。


     那么,具体如何估算因为一次家庭网络入侵而对公司(或个人)造成的损失?这要视情况而定。家庭网络中究竟容纳了什么秘密?上面存有公司的敏感信息吗?有多少军事机密或者个人、财务或者医疗信息?安装了一台家用WAP之后,就相当于从房子里的一台交换机拉了一条5类网线到车道尽头,再在那里装上一个RJ45网线插座。别有用心的人可以跑到房子外面,插好网线,然后访问您的家庭网络。通过连接WAP,他们可以做类似的事情。另外,他们可以嗅探在WAP和每一个无线客户端之间传送的所有无线数据包。

制定策略和操作规程
     您现在或许已经得出结论,对于家庭用户,或许最好的WLAN使用策略就是禁止使用。在这一点上,您或许是正确的。但我们知道,即使知道可能存在的安全风险,但用户们仍有可能选择忽略这条禁令(前面说过,我自己也是这样做的),所以您需要制定一些切实可行的操作准则,便于用户遵守。作为安全专家,我们的工作并不是提供安全性,而是满足企业的任务需求。


     假定我们现在谈论的是一般级别的风险。因此,我们主要关心的不是其他国家的特工所发动的定向攻击(在那种情况下,我们只需说一声:“千万别这样做。”确定让发动攻击的人知道他们的行为将触犯美国联邦法律)。


     首先,还是应该使用WEP来进行身份验证和保证完整性。支持128位或者更高位数加密的PC卡要贵一些,所以许多家庭用户不会考虑购买它们。但是,假如您的用户想把他们的工作用电脑连接到家庭WLAN上,就应该在策略中规定必须购买此类高位加密产品。


     接着,要求用户使用一个随机密钥。许多WAP会根据一个密码来生成一个密钥。正如Rik几周前指出的,因为实现上存在的缺陷,使这个密钥生成机制成为一个摆设。如果您的用户采用这个方法,他们应该为密码使用随机字母和数字,并允许WAP生成密钥。然后,它们可以将生成的加密密钥人工输入无线客户端中。另外,他们必须每周改变一次密钥。当然,他们也许不会这么自觉。但是,假如您要求每周改变一次,那么他们可能会每个月改变一次。记着提醒他们就好。

【版权声明】 以上《家庭中的无线安全》之图文信息归《计算机安全(12个月12期)》所有。未经《计算机安全(12个月12期)》书面许可,不得为任何目的、以任何形式或手段发布、复制、编辑、改编、转载、播放、展示、翻印。版权所有,《计算机安全(12个月12期)》保留所有权利。
- 文章分类 -
时政   社会   财经   产业
娱乐   体坛   生活   健康
文学   科技   教育   社科
文化   技术文摘   科学文摘
216.00元/年
- 热点文章 -
更多文章
新区的梦想与挑战
正如它的名字,雄安,一个横空出世的地理概念,一跃成为“雄伟”和“安定”的象征。这一步出人意料的棋子,是如何下的,而它又能否破解超级城市困局?
朝鲜这六年
无论观察家们是否愿意承认,被“崩溃”传闻笼罩已有1/4个世纪的平壤当局自有其维系生存的秘诀;年少当国、笑容可掬的金正恩,行事风格也远比外界的预估来得强硬果决。
人民文学 2017年01期 要目
报告文学《塘约道路》,用明晰的思路、确凿的事例和真切的故事,将地方与国家、人与时代、发展与守护、创新与前景熔于一炉,我们从中也真切地体会到了文脉与国脉、文运与国运的深刻联系。 散文《建水笔记》,是一个综合了客观的文化历史与作家的个人发现的
人民文学 2016年12期 要目
2016年是值得留念的文学时段。 这一年,在文学及其相关领域里,对中国故事的精神、价值与分量的追求令人印象深刻,向思想精深、艺术精湛的目标迈进的脚印坚实有力,佳作迭出,反响积极,写作、阅读和推广的联动态势更为自然成熟,形成了较以往更为浓郁
人民文学 2016年11期 要目
从一九五六年第九期《人民文学》发表的《组织部新来的青年人》(原稿标题为《组织部来了个年轻人》),到本期刊出的《女神》;从赵慧文对林震的心有灵犀,到陈布文对王蒙的烛照影响——六十载今昔往返中,王蒙给我们呈现了刻骨铭心的忆念“非虚构”与不拘一格
人民文学 2016年10期 要目
《怅望》是诗人马新朝生前所写的最后一组力作,犹如一座文学的纪念碑——关乎尊严,关乎热爱,关乎俯身大地的事体与伸向星空的内心,关乎生命的具象和抽象,关乎人世安详!
人民文学 2016年09期 要目
二三十岁的年龄,正是活力和才情上涌之时。翻开《人民文学》历史,你会惊讶于《组织部新来的青年人》、《北极村童话》出自不满二十二岁的王蒙、迟子建。跟他们相比,如今的青年作家发轫期整体上似乎延后了许多。文学向来不以年轻与否论英雄,然而,年轻出英才
人民文学 2016年8期 要目
近年来,每逢第八期,我们都以军人、军队与军史题材作品组成庆祝建军节专号或专辑。这一次,我们没有特别标明,但读后便知,中篇小说栏中的三分之二、短篇小说头条,都是故事相关、艺术讲究、视角独特的军事文学佳作。
人民文学 2016年7期 要目
缘于战士一次自作主张的“绑票”行动,财主家的小少爷进入红军队伍中。错误被纠正之后,却无论如何也没有办法送他回家,在酷烈的战事和恶劣的环境中,一次又一次的纠结和艰险情形下,他在长征路上得到了一个又一个红军战士的保护和疼惜——以格外稀缺的食物、
人民文学 2016年06期 要目
近期最令人欣喜的文学事件,是国际安徒生奖首次颁发给中国作家,曹文轩成为这一世界级重要文学成就奖项的首位中国得主。《蜻蜓眼》是曹文轩的最新力作,这部长篇小说,如同影响巨大的《草房子》那样,可以视为“儿童文学”,更应该看作是经典文脉上的文学。
关于看看·订购指南·联系我们·出版物经营许可证·营业执照
看看网(www.kankan.cn)
版权所有 北京金士兰经济文化有限公司  京ICP备07010955号-2
Copyright © 2005-2021 Kingsland Media Service Group All Rights Reserved