归纳总结:加密无线网络的方法
创始人
2024-07-15 20:20:52
0

加密无线网络,是无线上网最为基础的一项安全保护措施,那么都有哪些加密方法呢?下面我们就来详细看看各种无线加密方式,希望对大家有用。就来具体看一下吧。

一、无线网络安全的提升是否必须通过无线网络加密通讯来完成?

就笔者所知提升无线网络安全的方法有很多,通过无线网络加密通讯数据的方法是很有效的,通过这个方法可以大大提升无线安全。但是他不是最有效的,高水平黑客是可以通过sniffer等手段来监听无线数据通讯来暴力破解加密密钥的。所以说要想让我们的无线网络万无一失仅仅对通讯进行加密是不够的。

(1)修改无线路由器默认密码和默认IP地址:

安全级别:★★★☆

缺点:有点基础的人会通过sniffer扫描出无线路由器的默认IP地址,不过默认密码修改可以大大提高无线通讯安全性。

(2)禁止无线SSID广播:

安全级别:★★

缺点:防菜鸟不防高手,同样可以通过无线sniffer工具扫描出无线通讯数据包的信息,从中可以分析出隐藏了的SSID号。

(3)通过WEP无线网络加密通讯数据:

安全级别:★★★★

缺点:通过无线sniffer工具进行长时间监听数据,当积累足够多的数据包后可以通过暴力法来穷举WEP加密密钥。实际中笔者成功破解过。

(4)通过WPA无线网络加密通讯数据:

安全级别:★★★★★

缺点:配置比较麻烦,但是这个方法安全性非常高,除了员工不小心泄露了WPA加密密钥造成非法人员连接外正常情况下此方法万无一失。

(5)MAC地址过滤:

安全级别:★★★★

缺点:伪造MAC地址成为破解该方法的突破口,另外烦琐的添加MAC地址过滤信息工作为网络管理员增加了工作量。

在实际维护和使用无线网络过程中,如果我们对无线网络安全要求比较高那么就应该采取上面多个方法结合的办法,单独的某一种方法都存在着“软肋”,理论上讲最安全的办法就是通过WPA无线网络加密通讯数据再结合MAC地址过滤,这样可以避免员工不小心泄露了WPA加密密钥造成非法人员连接,也可以阻止伪造 MAC地址的虚假连接。

小提示:

如果无法配置WPA加密的话我们用WEP加密来替代也是没有任何问题的,这种安全措施的组合拳一样非常有效。

二、无线网络加密手段来提高安全的话是否会带来无线传输速度的变慢?

众所周知市面上比较常见的无线设备的加密方式主要有WEP加密和WPA加密,高级一点的还有WPA2以及RADUIS验证加密手段。很多用户都担心这种无线网络加密会拖慢无线传输的速度,一些文章也没有经过测试就盲目的得出影响速度的结论。就个人实际测量来说WEP加密并不会拖慢无线通讯速度,由于WPA和 WPA2对设备兼容性要求比较高,所以我们也主要测试了WEP加密手段对速度的影响。

(1)没有加密时无线通讯的速度:

我们在一台笔记本上安装54M无线网卡,然后在无线路由器上开启无线网络并指定兼容的无线标准为802.11n+802.11g。通过iperf的测试结果我们可以看到54M无线网卡传输速度为21Mbits/sec。

(2)经过WEP加密后无线通讯速度:

之后我们针对无线传输数据进行加密然后测试其实际传输速度,首先连接无线路由器,然后开启WEP加密并且设置64bit的10位密钥。在这种情况下测试的54M产品传输速度和之前的结果一样,保持在平均速度为21Mbits/sec的标准。看来是否加密并不会影响无线传输速度。

我们进一步针对无线传输数据进行加密然后测试其实际传输速度,首先连接无线路由器,然后开启WEP加密并且设置128bit的26位密钥。在这种情况下测试的54M产品传输速度和之前的结果一样,保持在平均速度为21Mbits/sec的标准。看来是否加密以及加密的位数长短都不会影响无线传输速度。

小提示:

我们只针对WEP加密进行了速度测试,当然随着加密安全级别的增加势必会影响无线传输速度,例如当我们针对WPA2-PSK无线网络加密通讯时,他对速度是有影响的,大概会损耗5-15%的速度。

因此我们不用担心使用无线网络加密通讯手段对通讯速度的影响,大胆的使用WEP加密或WPA来给无线网络加密吧,当然在实际使用过程中一定要按照笔者所说的通过多个方法结合的手段来打造安全的无线网络。
 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...