无线网络安全策略与管理全解析
1. 密码策略
密码策略是保障网络安全的基础。以下是一些常见的密码策略要求:
- 个人用于认证的密码长度必须为 10 个字符或更长。
- 密码应包含混合字符,并且区分大小写。
- 个人用于认证的密码必须每 60 天更改一次。
- 系统或设备使用的密码必须每 6 个月更改一次。
- 个人使用的密码不得与任何人共享。
- 系统或设备使用的密码只能与有文档记录且获得授权的人员共享。
- 任何人不得访问其他人员的明文密码。
- 只有有文档记录的授权人员才能访问系统或设备密码。
- 密码必须采用足够的加密方式存储,以避免在密码更改要求的时间范围内被当前已知的攻击方法提取。
然而,密码策略有时可能会与无线客户端设备的功能发生冲突。例如,一些设备仅支持有限长度的密码,特殊字符的使用在某些认证数据库中可能会出现问题。
2. 其他额外策略
除了密码策略,还有一些其他重要的策略需要考虑:
| 策略名称 | 说明 |
| ---- | ---- |
| 可接受使用策略 | 定义所提供系统的预期使用场景 |
| WLAN 访问策略 | 定义谁可以访问 WLAN 以及如何访问 |
| 个人设备或 BYOD 策略 | 定义个人设备的允许使用方式,可能包括入网(通过自动或手动过程获得系统授权访问)和移动设备管理等要求 |
| 物理安全策略 | 涉及设备和环境的保护,可能包括安全门、锁、外壳和摄像头等要求 |
3. 安全基线
安全基线为实现无线网络安全提供了起点,它规
无线网络安全策略全解析
超级会员免费看
订阅专栏 解锁全文
6万+

被折叠的 条评论
为什么被折叠?



