当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 实况无线网络安全(2)

安全基础
IE浏览器防黑十大秘籍,黑客也没招
网络工程师讲解系统安全漏洞的形成和防治
清除导致XP系统反复重启的新网银木马
识破QQ欺骗网络地址的几种方法汇总
安全基础知识 细说暴库的原理与方法
排除无线突然中断故障实例
强搜天线 搜出WiFi世界的安全漏洞
网管应用技巧 内网安全十大策略说明
如何修改局域网内部打印机的IP地址
如何找出IIS中隐藏的网站
EFS加密技术的概念分析及一次解密经过
提高Windows XP系统安全性要关闭的10种服务
PHPBB 2.0.22 MOD版最新注入漏洞
修复Windows系统忘记密码的9个高招
用SockOnline软件轻松突破端口限制
安全基础知识 最强0到33600端口详解
执行文件方式加密FLASH文件的解密方法
网吧被入侵后的应对解决方法
网页“黑手”如何攻击你的Windows系统
不要让别人读了你的信 谈私密数据保护

安全基础 中的 实况无线网络安全(2)


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 28 ::
收藏到网摘: n/a

无线网络安全解决办法
这个案件反映了正统无线安全问题背后的一个隐忧,那就是即使公司没有筹建自己的无线网络,无线网络的安全问题仍有可能给公司造成威胁。该案件中的问题是因为员工私装设备引起的,除了这种情况之外,还有一些情况可能更难以被察觉。由于无线信号利用空气来传播,所以无线设备能够更好的被隐藏。在一个机柜纷乱的以太线缆背后隐蔽的插接一个AP是很容易办到的,在疏于管理的环境下,甚至几个月都不会被发现。在一些更大规模的企业中,这样的漏洞可能很难被发现,而在之后的某天,让所有人目瞪口呆的灾难就会发生。

尽管基于802.11协议的无线网络技术所存在的安全风险一直让人深感担忧,但是我们并不能因此放弃努力。下面简短地给出一些无线网络实施的安全建议,这些建议大部分取自Morris后来实施无线安全的备忘录。

掌控信号覆盖范围
部署了无线网络之后,应该用可移动的无线设备彻底的勘测信号覆盖情况,并反映在公司的网络拓扑图里。由于无线信号是全向性的,所以某些情况下还需要到你的上层和下层查看一番。如果信号的覆盖超过了公司的物理范围,就必须做出相应的处理,比如移动AP的位置,也可以像SS所做的那样,以带有屏蔽效果的材质“装饰”他们的外墙。另外要特别注意一点,随着信号区域内物体的移动,信号覆盖范围可能会发生变动,在标记范围的时候最好为那些可能对信号产生较大影响的物体做特别的标注。而且某个地点在检查时没有信号不代表一小时之后信号不会泄漏到这里,所以在检测到的覆盖范围上扩展5%的比例。