网络安全:密码、无线防护与社会工程攻击揭秘
1. 复杂密码的重要性与生成
在网络安全中,密码是保护个人和企业信息的第一道防线。一个安全的密码应具备以下特点:
- 长度超过 12 个字符。
- 不包含姓名。
- 不包含出生日期。
- 不包含车辆牌照号码。
例如,LastPass(www.lastpass.com)密码管理器生成的复杂密码就是很好的示例。确保密码不被轻易猜测或破解至关重要,因为一旦恶意用户获取他人的用户凭证,就可能对受害者的网络和个人生活造成严重破坏。
2. 企业无线网络安全防护
为降低无线网络攻击风险,企业无线网络应遵循以下准则:
|序号|防护措施|详细说明|
|----|----|----|
|1|实施无线入侵预防系统(WIPS)|在组织拥有和管理的每个无线网络上部署 WIPS。|
|2|确保设备固件和补丁更新|所有有线和无线设备都安装最新的固件和补丁。|
|3|符合 NIST 标准|设备和配置需符合美国国家标准与技术研究院(NIST)SP 800 - 97。可查看 NIST 框架 中的“建立无线健壮安全网络”部分获取更多信息。|
|4|实施多因素认证|尽可能采用多因素认证来访问企业网络。|
|5|采用基于证书的方法|确保无线通信的机密性和真实性。|
|6|使用 AAA 进行管理|如使用 RADIUS 服务器,提高无线网络的用户管理和安全性。| <
超级会员免费看
订阅专栏 解锁全文
85

被折叠的 条评论
为什么被折叠?



