网络安全不仅仅是一个技术问题,而且还是一个管理问题。因此,一定要从技术策略和管理策略两个方面作出详细的安排。这里提出注意的是,使用无线局域网的用户,对于无线局域网的安全性,一定要根据实际情况量身定做。
从技术角度分析,各项技术措施只有相互配合才能真正起到预期的保护作用。无线网络的安全策略着重从以下几方面来考虑:
①正确放置网络的接入点设备,修改缺省的AP密码。布置AP的时候要在公司办公区域以外进行检查,通过调节AP天线的角度和发射功率,防止AP的覆盖范围超出办公区域。同时要让保安人员在公司附近进行巡查,防止外部人员在公司附近接入网络。在网络设备配置中,要确保无线接入点放置在防火墙之内。配置设备检查非法进入公司的电磁波发生器,防止被干扰。
②利用MAC地址的ACL(访问控制表)确保只有经过注册的设备才能进入网络。MAC过滤技术就如同给系统的前门再加一把锁,设置的障碍越多,越会使黑客知难而退,不得不转而寻求其他低安全性的网络。
③采用端口访问技术(802.1X)进行控制,防止非授权的非法接入和访向。访问控制的目的是为防止对网络资源进行非授权的访问,保证了数据的保密性和完整性。此外,还应有效管理无线网络的ID。应更改无线局域网缺省的SSID或网络名,定期更改SSID,还要取消SSID自动播放功能,禁止AP向外广播其SSID。对AP和网卡设置复杂的SSID,根据需求确定是否需要漫游,是否需要MAC绑定等。
④在传输信息时,采用WEP可以通过加密无线传输数据来提供传输的保护。在简便的安装和启动之后,不使用厂商自带的WEP密钥,而采用128位WEP加密技术。条件允许的情况下,WEP的密码能够在用户登录后进行动态改变。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
李宗盛演唱会票价引争议!内场一律2580元,网友:越过山丘,却发现没钱看秀
ChatGPT重大更新!prompt推荐瞬间解释超导,GPT-4成默认模型
赛事预告丨2023LPL全球总决赛·资格赛 上海EDG合创汽车 VS 苏州LNG
小米颠覆时代了!Redmi Max 98英寸电视史低价:9999元到手