10、无线局域网安全全解析

无线局域网安全全解析

1. 传统安全观念的局限性

在过去,无线局域网(WLAN)行业对无线网络面临的威胁认识不足,传统的安全观念更多是一种一厢情愿的想法。在这种观念下,管理员往往试图通过隐藏网络或设置一些简单障碍来防止入侵,认为只要给入侵者制造足够多的麻烦,他们就会选择更容易的目标。然而,现代的802.11安全机制如果正确实施,能够提供强大的保护、威慑和威胁缓解能力,而且实际上比诸如MAC过滤等薄弱的解决方案更容易实施。

1.1 推荐的最佳实践

为了提升无线网络的安全性,以下是一些推荐的最佳实践:
- 升级安全套件 :强烈建议升级到WPA2安全机制,目前所有现代Wi-Fi认证设备都应支持WPA2。但在一些情况下,可能存在不支持WPA2仅支持WPA的旧设备。理想情况下,这些设备应进行升级,但由于预算限制、专有软件实现、特定用例或其他各种情况,升级可能并不总是可行。
- 替换旧解决方案和客户端 :替换旧的WEP安全解决方案已成为必要。这是由于企业安全政策、商业模式以及某些情况下的法规合规要求,如《健康保险流通与责任法案》(HIPAA)、《支付卡行业数据安全标准》(PCI - DSS)等。
- 升级固件 :对所有设备(不仅限于无线网络设备)进行固件升级有诸多好处,包括为硬件添加以前可能没有的新功能、解决旧固件发布后发现的问题以及开启增强的安全功能,如WPA2。但在某些情况下,由于嵌入式操作系统的形式因素、设备已到使用期限或其他原因,可能无法进行固件更新。在这些情况下,即使不方便或成本高昂,也强烈建议寻求合适的替换方案。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值