無線上網目前已成為一個流行的代名詞,小從個人大到公司行號或政府部門,利用無線上網服務的人口已較前幾年大幅成長,可見大眾對無線上網的需求正逐日擴大中,但大家在享受無線飆網的過程中往往會忽略資料安全性及隱密性的問題。
這是由於無線網路的訊號傳送是利用無線電波(或紅外線)在空氣中傳遞,比較容易發生資料被截取或流入不當資訊的狀況,在此提供幾個ap設定的小技巧以供大家在使用無線上網時能降低一些安全性的風險。
1、啟用MAC驗證:
MAC驗證的作法是將這些透過AP連線電腦的MAC Address加入AP的MAC清單中。由於每台電腦上網路卡的MAC Address都是唯一的,因此只要有非MAC清單上的電腦要求連線,AP都會拒絕。
2、使用WEP加密或WPA進階加密:
WEP加密:WEP (Wired Equivalent Privacy)是802。 11規格定義下的資料加密方式,也是使用者身份認證的防線。先在ap上設立一組金鑰(一般可設定到四組),接著ap會利用這組金鑰進行編碼加密。
當有使用者想連上這台ap時,必須要輸入相同的金鑰才能連線。 另外在進行資料傳輸時ap及連線電腦的無線網卡會利用金鑰產生資料加密的秘鑰,並將欲傳送的資料計算出一組完整性檢查碼,最後利用秘鑰將欲傳送的資料及完整性檢查碼一併加密成[加密文件]再送出,對方則是透過解密的方式還原出加密前的資料。
WEP加密技術是使用RC4的加密演算法產生RC4Key即秘鑰,而此秘鑰是由24位元的初始向量值IV(initialization
vector)加上40位元的金鑰經過亂數產生器所形成之64位元的密鑰,有些廠商為了提高此加密技術的安全性,所以將64位元的秘鑰改進至128位元。
WPA進階加密:由於WEP加密技術在公元2000年被發現RC4演算法有弱點,之後網路便開始流傳不少破解WEP加密的駭客程式,有些程式甚至可以在十幾分鐘內破解WEP加密,有鑑於此WI-FI聯盟便結合IEEE
組織研發WPA的進階加密技術,此技術補強了WPE技術的加密及認證功能之不足,WAP採用動態密碼因此在傳輸時會不斷改變,因此就算訊號在中途被攔截也比較不容易被破解。
3、關閉SSID廣播功能:
SSID(Service set Identifier)服務識別碼:每個AP都有設一個SSID,使用者唯有知道此SSID才能連上AP,但是所有AP都會定時送出Beacon封包,廣播有關無線網路的基本訊息包含SSID,因此使用者只要傾聽AP定期廣播的訊息就能得知道AP的SSID並藉此連上AP,因此為避免有閒雜人士連上網路建議關閉SSID廣播的功能。
無線上網確實是項非常新潮又便利的服務,但若忽略無線網路安全的問題,則會導致資料遭竊取或被盜連上網進行非法行為,不得不小心留意。
|