设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2196|回复: 0
收起左侧

专家分析 十大无线网络安全建议

[复制链接]
发表于 2009-11-29 13:08:43 | 显示全部楼层 |阅读模式
<div> </div><div><font size="2">  近段时间以来,无线网络安全成为一个热门话题,在很多<a href=http://bbs.newhua.com target=_blank>论坛</a>上都有一些关于如何<strong>保护无线网络安全</strong>的建议,但是很多这些建议鱼目混杂,很多实际上对无线网络安全有害。</font></div><p><font size="2">  下面IT专家网将给用户一些基本的无线网络安全建议,这些建议将有助于用户更好保证自己的无线网络安全:</font></p><p><font size="2">  <strong>1. 无线网络适配器</strong></font></p><p><font size="2">  在用户不使用网络时,建议用户关闭无线网络适配器,之所以这样做,有两个原因。首先,延长电池寿命;其次,防范使用“                <span lang="EN-US" style="FONT-SIZE: 10.5pt; FONT-FAMILY: 'Times New Roman'; mso-bidi-font-size: 12.0pt; mso-fareast-font-family: 宋体; mso-font-kerning: 1.0pt; mso-ansi-language: EN-US; mso-fareast-language: ZH-CN; mso-bidi-language: AR-SA"><font color="#353535">Microsoft</font> Windows silent ad hoc <font color="#353535">network</font> advertisement</span>”渗透</font><font color="#353535" size="2">攻击</font><font size="2">的最好方法。微软的自组网使用的是零默认设置访问,这就给攻击者以可乘之机。</font></p><p><font size="2">  <strong>2.校验无线网络S<font color="#353535">SI</font>D</strong></font></p><p><font size="2">  校验<strong>SSID</strong>(<strong>Service Set Identifier</strong>或<strong>ESSID</strong>,用来区分不同的网络,最多可以有32个字符,无线网卡设置了不同的SSID就可以进入不同网络)有助于防止evil twin。evil twin即使攻击者利用攻击产生错误的无线网络。简单点说,用户根本不知道连接的是错误的网络,这样黑客就可以获取用户接受和发送的任何流量了。</font></p><p><font size="2">  <strong>3. 保证软件防火墙的安全性</strong></font></p><p><font size="2">  Windows XP 和 Vista内置了防火墙,但是都不够。市面上的有很多功能更加强大的防火墙,完全可以满足笔记本使用者的需求。</font></p><p><font size="2">  <strong>4. 关闭Windows的文件和打印机共享功能</strong></font></p><p><font size="2">  Windows的默认设置是关闭了这一功能,但是很多用户在实际工作的时候需要使用这一功能。开启这一功能实际上就是打开了“麻烦之门”。任何未经授权的人只要出现在这一无线网络的时候就可以访问这些文件。</font></p><p><font size="2">  <strong>5.不要使用无线网络在线传输敏感信息</strong></font></p><p><font size="2">  这点就毋庸赘言。重要性可想而知,但是还是要提醒一下。</font></p><p><font size="2">  <strong>6.<font color="#353535">操作系统</font>需实时升级</strong></font></p><p><font size="2">  除了操作系统,还有杀毒软件,防火墙,网络浏览器以及无线网络客户机程序,这些都需要实时升级,这样就可以减少因其本身缺陷导致的攻击。</font></p><p><font size="2">  <strong>7.保护好任何敏感信息</strong></font></p><p><font size="2">  网页当中保留的个人信息会成为黑客攻击提供十分有用的价值。因此如条件允许可以采用某些加密工具。</font></p><p><font size="2">  <strong>8.使用加密技术进行网上冲浪</strong></font></p><p><font size="2">  在没有虚拟个人网络或是虚拟个人网络设置不正确的时候,这是很重要的。市面上有很多提供<strong><font color="#353535">SSL</font></strong>(Security Socket Layer ,加密套接字协议层 ) <strong><font color="#353535">VPN</font></strong>的技术,这样就可以在一个安全</font><font color="#353535" size="2">通道</font><font size="2">中传输机密文件。还有一些更加先进的服务,譬如超级代理等。</font></p><p><font size="2">  <strong>9.VPN</strong></font></p><p><font size="2">  前面一个建议的局限就是它只适用于基于网络的应用程序。但是一些邮件应用程序呢?譬如Outlook。这正是虚拟个人网络大展拳脚的地方。但是很多人根本就不使用虚拟个人网络。虚拟个人网络保证用户即使在外的话也相当于家庭或是办公网络中的一部分。这样,所有的商业应用程序,文件共享或是网络访问都由公司的网络来完成。市面上的选择很多,推荐Open个人虚拟网络。</font></p><p><font size="2">  <strong>10.使用远程访问工具保证安全</strong></font></p><p><font size="2">  不要通过有疑问的网络传输敏感数据。有一些设备可以保证出门在外的人通过家里的网络使用SSL通道实现远程控制。这样,网上冲浪,收发邮件还有其他一些活动只会在远程主机上实现。因此,除非在特别紧急的情况下,否则不要传输数据。</font></p><p><font size="2">  <strong>总结:</strong></font></p><p><font size="2">  经常在外使用笔记本的人应该保持警惕。除了一些日常工作,他们经常需要在外做一些工作。以上一些建议能够保护他们在外使用时的信息安全。</font></p>
您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 04:59 , Processed in 0.050161 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表