小心!无线网络安全威胁真实存在
【IT168专稿】如果你能买到Yagi外置天线和3-dB磁性HyperGain漫射天线硬盘,拿着它到各大写字楼里走一圈,你也许就能进入那些大公司的无线局域网络里,做你想要做的一切。或者再简单一点,对于那些防范手段差的公司来说,用一块802.11b无线网卡也可以进入他们的网络。这种事时常在美国发生。
无线安全认识存在误区
人们对无线网络安全的认识一直存在着一个误区,总是认为在空间传播的电波容易被别人捕获,而固定的电话线传输的数据就是安全的。其实要说捕获数据,在电话线上做手脚要比在空中拦截电波讯号容易。所以,首先要澄清的一点就是无线网络的安全性并没有想象的那么差,不过随着应用的增多,以及地位的重要性提升,无线网络安全也应该引起人们的关注。根据RSA的调查发现,67%的WLAN都没有采取安全措施。而要保护无线网络,必需要做到三点:信息加密、身份验证和访问控制。
WEP存在的问题由两个方面造成。一个是接入点和客户端使用相同的加密密钥。如果在家庭或者小企业内部,一个访问节点只连接几台PC的话还可以,但如果在不确定的客户环境下则无法使用。让全部客户都知道密钥的做法,无疑在宣告,WLAN根本没有加密。二是基于WEP的加密信息容易被破译。美国某些大学甚至已经公开了解密WEP的论文。这些都是WEP在设计上存在问题,是人们在使用IEEE 802.11b是心头无法抹去的阴影。我们不能完全信任WEP,在使用IEEE 802.11b时,除了WEP以外,还必须配合使用其他的认证及加密方法。比如微软在Windows XP中嵌入了通过ADIUS服务器上认证WLAN用户以及通过Active Directory进行认证的功能。考虑到将来WEP的性能还有可能进一步提高等因素,在这个问题上LAN还是有很大改善余地的。微软也在Windows XP中嵌入了可以从多个接入点中选择接驳设备的功能,旨在提高公司内部LAN使用的便利性。