无线局域网安全全解析
1. 传统安全观念的局限性
在过去,无线局域网(WLAN)行业对无线网络面临的威胁认识不足,传统的安全观念更多是一种一厢情愿的想法。在这种观念下,管理员往往试图通过隐藏网络或设置一些简单障碍来防止入侵,认为只要给入侵者制造足够多的麻烦,他们就会选择更容易的目标。然而,现代的802.11安全机制如果正确实施,能够提供强大的保护、威慑和威胁缓解能力,而且实际上比诸如MAC过滤等薄弱的解决方案更容易实施。
1.1 推荐的最佳实践
为了提升无线网络的安全性,以下是一些推荐的最佳实践:
- 升级安全套件 :强烈建议升级到WPA2安全机制,目前所有现代Wi-Fi认证设备都应支持WPA2。但在一些情况下,可能存在不支持WPA2仅支持WPA的旧设备。理想情况下,这些设备应进行升级,但由于预算限制、专有软件实现、特定用例或其他各种情况,升级可能并不总是可行。
- 替换旧解决方案和客户端 :替换旧的WEP安全解决方案已成为必要。这是由于企业安全政策、商业模式以及某些情况下的法规合规要求,如《健康保险流通与责任法案》(HIPAA)、《支付卡行业数据安全标准》(PCI - DSS)等。
- 升级固件 :对所有设备(不仅限于无线网络设备)进行固件升级有诸多好处,包括为硬件添加以前可能没有的新功能、解决旧固件发布后发现的问题以及开启增强的安全功能,如WPA2。但在某些情况下,由于嵌入式操作系统的形式因素、设备已到使用期限或其他原因,可能无法进行固件更新。在这些情况下,即使不方便或成本高昂,也强烈建议寻求合适的替换方案。
超级会员免费看
订阅专栏 解锁全文
2265

被折叠的 条评论
为什么被折叠?



