| 海会 |
2010-10-19 21:25 |
无线网络安全的几点方案及其分析
随着Wi-Fi不断普及,其安全问题也凸显出来。802.11是IEEE制定的无线局域网标准。Wi-Fi是一个商业化的802.11标准。因为Wi-Fi联盟早期没有成熟的安全机制,导致蹭网者泛滥。下面是本人想到的让无线网络更安全的几点方案及其分析。较粗浅,如有谬误,请给予斧正。 uhnnjI 9i
lJ 本文针对 隐藏SSID MAC绑定 WEP WPA WPA2及其企业版等进行安全性分析。因为Wi-Fi联盟早期没有成熟的安全机制,导致蹭网者泛滥。如何才能更好地加密自己的无线网络,让蹭网者知难而退呢?这里给大家提供几点参考。 YXmy-o>
\zBZ$5 rE 1.隐藏SSID KY0<N9{ 防止非法用户扫描你的无线网络。 \TnK<83 但极易被破解。只要有数据通过,一些嗅探软件很容易扫描到不广播的无线网络,得到你的SSID和AP MAC。 @[`]w`9Q7 因此,只可作为无线安全的辅助手段。 gz uWhQo 安全等级:很低。 m(dW["8D p&0 G 2.修改SSID
/J Y6S 当用户使用wpa或wpa2加密时,修改过的SSID能有效防止通过现成的table来暴力破解。 7/fJQM 破解wpa或者wpa2,现用的方法就是获得四次握手包后暴力破解。用已经HASH好的table,破解速度可以翻几百倍。此HASH是把SSID和密码共同作为变量的。很多黑客已经做好常用的SSID和通过社会工程学做好的密码计算而成的HASH table,可以网络下载,有些甚至是免费的。如果你的SSID不在此列,就没有现成的table。而做table本身比挂字典破解更费时间,因此就失去意义。 bD3 dT>(+ 安全等级:较高(需和wpa wpa2配合使用)。 ?)-anoFyVW !>wu7u- 3.使用MAC过滤 9eE
FX7 表面看来是极完美的防蹭方案。但可以通过伪造你的MAC来上网。极易破解。而且MAC值是极容易被嗅探到的。 ?B)e8i<[f 安全等级:很低。 ,1-idpnX 8Fbt >-N<\ 4.使用wep加密 wr(*RI" 极易被破解。在今天,使用wep加密和不加密基本等同,没有任何安全性可言。即使再复杂的密码,也可以在数分钟内破解。 wlh%{l 安全等级:很低。 jq_4x[ *lu*h&Y | |