WEP和MAC地址过滤能否保护WLAN不受黑客攻击?

日期: 2008-09-24 作者:Lisa Phifer翻译:吴迪 来源:TechTarget中国 英文

问:我们的小办公室采用WEP加密技术和MAC地址过滤技术来保护网络安全。这样做能有效保护网络免受黑客攻击吗?我们还需要做哪些工作? 答:首先,将你的WLAN加密由WEP升级到WPA-PSK或者WPA2-PSK。WEP已经被破解了很多年了,新工具和新技术的出现缩短了破解WEP的时间。07年4月Darmstadt大学的研究人员曾展示了一种技术,能够在不到一分钟的时间里破解WEP。

而WPA/WPA2 PSK则不易被破解,它采用20个字符长的随机且复杂的密码来抵御黑客的攻击。 第二,不要过度依赖MAC地址过滤。你可以使用免费软件,如Technitium MAC Address Changer、SMAC……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

问:我们的小办公室采用WEP加密技术和MAC地址过滤技术来保护网络安全。这样做能有效保护网络免受黑客攻击吗?我们还需要做哪些工作?

答:首先,将你的WLAN加密由WEP升级到WPA-PSK或者WPA2-PSK。WEP已经被破解了很多年了,新工具和新技术的出现缩短了破解WEP的时间。07年4月Darmstadt大学的研究人员曾展示了一种技术,能够在不到一分钟的时间里破解WEP。而WPA/WPA2 PSK则不易被破解,它采用20个字符长的随机且复杂的密码来抵御黑客的攻击。

第二,不要过度依赖MAC地址过滤。你可以使用免费软件,如Technitium MAC Address Changer、SMAC或者 EtherChange来欺骗MAC地址。想绕过你的MAC过滤的人仅仅使用一个无线嗅探器如WaveShark就可以观察到一个有效的MAC地址然后变换他们的MAC地址来进行匹配。MAC过滤器被看成是“免入”——一种通过周围邻居阻止临时的战争发动者或者偶然的交往的方法。

第三,保证你的无线AP和主机在WLAN中不易被探测或攻击。人们往往关注连接加密和接入控制,但忽视了对无线端点的保护。举个例子,你必须保证你的AP不被无线客户端重新配置。如果你不能禁用那个端口,至少要设置一个不易被破解的用户名和密码。保护你的无线端口,具体的说就要禁止文件共享、应用一个个人防火墙来阻止所有的请求,只允许连接可知的网络,并且将你的无线适配器升级为最新的固件或驱动。

作者

Lisa Phifer
Lisa Phifer

Lisa Phifer owns Core Competence Inc., a consultancy specializing in safe business use of emerging Internet technologies.

翻译

吴迪
吴迪

2008年入职TechTarget,负责旗下存储网站、网络网站和安全网站的内容建设,长期关注企业级IT技术发展。发表大量原创作品,同时带领编辑团队推出电子杂志《存储经理人》。

相关推荐