提到无线网络,尤其是关于小区“蹭网族”的报道,大部分的用户都会怀疑无线网络的安全性,据明白,由于无线网络的便捷性,越来越多的家庭开始运用无线路由器上网,“蹭网族”随之快速壮大。用户声称无线安全是他们优先思虑的因素,尤其作为企业中的无线网络,由于许多企业网络维护员在实施无线网络的流程中并没有安装所有的安全选项。他们往往会认为无线易于安装,却难以确保安全并且不易维护。
在无线网络上,每一个接入点都能够根据不一样的用户要求配置不一样的安全级别。它是一种严格基于身份认证的网络,并且更难被运用 。无线网络期盼用户能够议决提供密码、数字证书或者生物识别比方拇指指纹来证明身份。该系统将与AAA (即鉴别、授权、记帐)服务器执行 比对,确认你就是公司内部的成员,才获准进入,否则,将不能共享企业中的无线网络资源。
许多人会说:“假如遭遇身份盗窃或者装备盗窃该怎么处理?近来的消息提到俄罗斯ElcomSoft公司采用Nvidia显卡将无线密码还原的时间提高了100倍,对此有何见解 ?这些形式能不能还不足以保证网络的安全?”
加密技能只是保证无线网络安全的的一个首要 因素。ElcomSoft提及破解WPA或者WPA2时,它确实意味着议决 “暴力”攻击着还原 WPA-PSK的密码。这并不是新技能。你须要比较一下8位数(PSK要求至少8位)密码,它有208,827,064,576种改变。在这种情况下,就须要花至少345天来找出一个没有任何次序可循的密码。假如配置 9位数密码的话,你大概要寻找25年。而WPA-PSK最多能够配置有64个字符的密码。一旦你验证了该用户,你怎么为该用户验证其网络,以确保该网络的真实性?无线系统将向你的装备出示其证书,以确认你正在登录的网络是真实有效的。
无线网络另一层保险是授权证书。无线网络的资源是被锁定的,所以当你在网络上漫游的时刻,每当你从一个新接入点移动到一个新区域,它将检验确认你的访问权限。接入点还会记载每一次行动,并及时将信息发送到服务器上,以尽量降低违反安全的行为。比如访客取得了他们不应该访问的内容,并对安全规章的遵从情况执行 审核跟踪。
除了装备本身的安全以外,有线网络重视所有物理层面的疑问,把网络安全寄托于你办公室的前台十分危险。人们是能够越过安全防御的,但是假如运用无线网络,一旦你没有相应的证明网络就会立即阻止你登入。大多数处理方案
都支撑 802.11i安全,因此对企业网络资源的访问必须加以限定。
坚持行业准则 并且确保你的网络能够显示审核跟踪,将所有的安全选项像打补丁一样随时更新到企业的无线网络中,无线就是最可靠和最安全的,议决正确安全配置无线局域网,这会比有线网络更加安全。