当前位置:首页 > 服务器类 > 安全防护 > > 警惕流向家庭的无线安全“祸水” (1)

警惕流向家庭的无线安全“祸水” (1)

点击次数:27 次 发布日期:2008-11-29 18:35:48 作者:源代码网
源代码网推荐

一直以来,潜伏于企业网络中的安全隐患令企业信息主管们丝毫不敢大意,但是当员工携带笔记本接入家庭网络中,网络威胁又找到了新的疏导口……

正如许多人所共知的,通过无线方式连接至家庭网络,再通过ISP连接到Internet确实是一种行之有效的方式。但是如何保护用户以及在他们计算机上存储的公司数据,就必须首先理解WLAN所存在的安全风险。

把握安全风险

毋庸质疑,WLAN确实存在脆弱性,当这种脆弱性与威胁等级遭遇到敏感信息窃取事件后,将会为公司造成大量损失。且这一脆弱性完全是因为WLAN技术本身的原因而造成的。对此,很多人有过亲身体验,当驱车行驶于高速公路时,甚至可采集到多达8个WAP访问点。但是WLAN技术所产生的威胁(或者威胁等级)则很难具体衡量,还须综合考虑多种物理参数。

当将对公司网络的威胁分析拓展至员工家庭网络,同样存在价值。因此,一旦攻击者将目标锁定于家庭网络用户,威胁等级将会攀升。至于如何估算因一次家庭网络入侵而对公司(或个人)造成的损失?这需酌情而定。实际上,在屋内安装了一台家用WAP(Wireless Acess Point,以下简称WAP)后,就相当于从一台交换机拉了一条5类网线到车道尽头,为宽带的高速公路增添了新的快车道。然而,别有用心之人却可以跑到房子外面,插好网线,然后访问用户的家庭网络。通过连接WAP,他们可以肆无忌弹,甚至可以嗅探到在WAP和每一个无线客户端之间传送的所有无线数据包。

重视策略、规程制定

针对家庭用户,或许最好的WLAN安全应用策略就是禁止使用。但即使知道可能存在着安全风险,用户出于使用需求,却仍可能选择忽略这条禁令。因此,切实可行的是制定一些切实可行的操作准则,便于遵守。

首先,应该使用WEP来进行身份验证和保证完整性。支持128位或者更高位数加密的PC卡要贵一些,所以许多家庭用户不会考虑购买它们。但是,假如用户想把他们的工作用电脑连接到家庭WLAN上,就应该在策略中规定必须购买此类高位加密产品。

1 2 下一页>>


[ 发表评论 ] 字体[ 大、中、小 ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· “BIOS无盘技术”构筑PC系统安全矩阵 (10-11) · 保证Oracle数据库安全性的策略和方法 (10-10)
· 在QQ上与任意陌生人聊天的新绝招 (10-10) · 江民科技为十运会提供网络防病毒安全服务 (10-10)
· 精挑细选保网络安全 网吧防火墙选购 (10-10) · WPA完全解析:无线网络安全意识 (10-10)
· Apple发布安全补丁 修正十个高危漏洞 (10-10) · 微软真正的安全问题:到底要不要捆绑? (10-10)
· 火狐与IE浏览器成为黑客密切关注目标 (10-10) · 馅饼还是陷阱 警惕借QQ游戏的中奖骗局 (10-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:

源代码网供稿.
网友评论 (0)
会员中心
服务器类
本站推荐
服务器类之精华