海會(huì) |
2010-10-19 21:25 |
無線網(wǎng)絡(luò)安全的幾點(diǎn)方案及其分析
隨著Wi-Fi不斷普及,其安全問題也凸顯出來。802.11是IEEE制定的無線局域網(wǎng)標(biāo)準(zhǔn)。Wi-Fi是一個(gè)商業(yè)化的802.11標(biāo)準(zhǔn)。因?yàn)閃i-Fi聯(lián)盟早期沒有成熟的安全機(jī)制,導(dǎo)致蹭網(wǎng)者泛濫。下面是本人想到的讓無線網(wǎng)絡(luò)更安全的幾點(diǎn)方案及其分析。較粗淺,如有謬誤,請(qǐng)給予斧正。 Fxr$j\bm qKd&d 本文針對(duì) 隱藏SSID MAC綁定 WEP WPA WPA2及其企業(yè)版等進(jìn)行安全性分析。因?yàn)閃i-Fi聯(lián)盟早期沒有成熟的安全機(jī)制,導(dǎo)致蹭網(wǎng)者泛濫。如何才能更好地加密自己的無線網(wǎng)絡(luò),讓蹭網(wǎng)者知難而退呢?這里給大家提供幾點(diǎn)參考。 V,CVMbn/%N kX^Y{73 1.隱藏SSID b)Px 防止非法用戶掃描你的無線網(wǎng)絡(luò)。 +sc--e? 但極易被破解。只要有數(shù)據(jù)通過,一些嗅探軟件很容易掃描到不廣播的無線網(wǎng)絡(luò),得到你的SSID和AP MAC。 $pg1Av7l 因此,只可作為無線安全的輔助手段。 ir ^XZVR 安全等級(jí):很低。 {g(-C& I6E!$} 2.修改SSID VU[4 W8f 當(dāng)用戶使用wpa或wpa2加密時(shí),修改過的SSID能有效防止通過現(xiàn)成的table來暴力破解。 <>FpvdB 破解wpa或者wpa2,現(xiàn)用的方法就是獲得四次握手包后暴力破解。用已經(jīng)HASH好的table,破解速度可以翻幾百倍。此HASH是把SSID和密碼共同作為變量的。很多黑客已經(jīng)做好常用的SSID和通過社會(huì)工程學(xué)做好的密碼計(jì)算而成的HASH table,可以網(wǎng)絡(luò)下載,有些甚至是免費(fèi)的。如果你的SSID不在此列,就沒有現(xiàn)成的table。而做table本身比掛字典破解更費(fèi)時(shí)間,因此就失去意義。 JxM[LvVi 安全等級(jí):較高(需和wpa wpa2配合使用)。 gP?uLnzvi !:^lTvYWZH 3.使用MAC過濾 b];p/V#
< 表面看來是極完美的防蹭方案。但可以通過偽造你的MAC來上網(wǎng)。極易破解。而且MAC值是極容易被嗅探到的。 b:w {7
| |