海会 |
2010-10-19 21:25 |
无线网络安全的几点方案及其分析
随着Wi-Fi不断普及,其安全问题也凸显出来。802.11是IEEE制定的无线局域网标准。Wi-Fi是一个商业化的802.11标准。因为Wi-Fi联盟早期没有成熟的安全机制,导致蹭网者泛滥。下面是本人想到的让无线网络更安全的几点方案及其分析。较粗浅,如有谬误,请给予斧正。 X)j%v\#`U J3 oUtu 本文针对 隐藏SSID MAC绑定 WEP WPA WPA2及其企业版等进行安全性分析。因为Wi-Fi联盟早期没有成熟的安全机制,导致蹭网者泛滥。如何才能更好地加密自己的无线网络,让蹭网者知难而退呢?这里给大家提供几点参考。 aLLI\3 &.2%p 1.隐藏SSID %/\sn<6C} 防止非法用户扫描你的无线网络。 -0;{ 但极易被破解。只要有数据通过,一些嗅探软件很容易扫描到不广播的无线网络,得到你的SSID和AP MAC。 WRbdv{1E 因此,只可作为无线安全的辅助手段。 80%"2kG 安全等级:很低。 7~1Fy{tc 9-{.W Z 2.修改SSID ]==7P;_- 当用户使用wpa或wpa2加密时,修改过的SSID能有效防止通过现成的table来暴力破解。 lUq`tK8 破解wpa或者wpa2,现用的方法就是获得四次握手包后暴力破解。用已经HASH好的table,破解速度可以翻几百倍。此HASH是把SSID和密码共同作为变量的。很多黑客已经做好常用的SSID和通过社会工程学做好的密码计算而成的HASH table,可以网络下载,有些甚至是免费的。如果你的SSID不在此列,就没有现成的table。而做table本身比挂字典破解更费时间,因此就失去意义。 ^Ar1V!PFk 安全等级:较高(需和wpa wpa2配合使用)。 f$}g'r zl $!p2Kf>/Q 3.使用MAC过滤 PmsZ=FY 表面看来是极完美的防蹭方案。但可以通过伪造你的MAC来上网。极易破解。而且MAC值是极容易被嗅探到的。 =s:kC`O 安全等级:很低。 ]YZ_kc^(V; Z{%W!>0 4.使用wep加密 M/F<W! 极易被破解。在今天,使用wep加密和不加密基本等同,没有任何安全性可言。即使再复杂的密码,也可以在数分钟内破解。 &'/PEOu&}G 安全等级:很低。 c"CR_ l(3PxbT 5.使用wpa或wpa2个人版 加密 B&KIM{j\ 迄今为止,破解方法只有一个:暴力破解。如果你设置一个强密码,破解的概率几乎为0。另外,加密算法选择AES。 )Mflt0fp 尽量选择wpa2,因为wpa2比wpa具有更好的安全性。wpa2是真正的802.11i,而wpa只是其草案3,有很多不足。 & | |