
保護 WLAN
由於 WLAN 標準的設計僅具有限的安全功能(基本上,僅能阻擋偶發的竊聽,無法阻擋更強大的攻
擊),因此必須瞭解 WLAN 對於知名與已經證實的安全性漏洞是不堪一擊的。
公共區域或「無線上網據點 (Hotspot)」的 WLAN,可能毫無安全性可言,就像咖啡廳或機場。無線製
造商與無線上網據點 (Hotspot) 服務供應商正在研發的新技術,可讓公共環境變得更安全更隱密。如果
您擔心電腦在無線上網據點 (Hotspot) 的安全性,請將網路活動限制在查閱不重要的電子郵件與基本的
網際網路瀏覽。
當您設定 WLAN 或存取現有 WLAN 時,請隨時啟用安全性功能,以保障網路不受未授權存取。最常用
的安全層級為 Wi-Fi 保護存取 (WPA) 、個人及有線等效協定 (WEP)。因為無線訊號會傳到網路外,其
他 WLAN 裝置可以擷取到未受保護的訊號,然後連線到您的網路(不請自來),或擷取透過網路傳送的
資訊。然而,您可以採取預防措施來保護 WLAN:
●
使用備有內建安全性的無線傳送器
許多無線基地台、閘道或路由器都有提供內建的安全功能,例如無線安全通訊協定及防火牆。只要
有正確的無線傳送器,即可保護網路免受最常見之無線安全風險的威脅。
●
在防火牆後面工作
防火牆是一道同時檢查資料與傳送到您網路索取資料的屏障,它會拋棄任何可疑的項目。可用防火
牆有多種類型,包括軟體與硬體。有些網路甚至兩者兼用。
●
使用無線加密
WLAN 有多種技術成熟的加密通訊協定可用。找出最適合網路安全性的解決方案:
◦
有線等效協定 (WEP) 是在以 WEP 金鑰傳送之前,為所有網路資料編碼或加密的無線安全通
訊協定。通常,您可以讓網路指派 WEP 金鑰。或者,也可以設定自己的金鑰、產生一個不同
的金鑰或選擇其他進階選項。如果沒有正確的金鑰,其他人將無法使用 WLAN。
◦
WPA (Wi-Fi 保護存取) 類似 WEP,使用安全性設定為透過網路傳送的資料加密及解密。然
而,不像 WEP 使用一個靜態的安全性金鑰加密,WPA 使用「暫時金鑰完整通訊協定」
(TKIP) 為每個封包動態產生新的金鑰。同時,還會為網路上的每一部電腦產生不同的金鑰組。
●
關閉網路
儘可能不要讓無線傳送器廣播您的網路名稱 (SSID)。大部份的網路一開始都會廣播名稱,通告周
邊的電腦使用您的網路。一旦關閉網路,其他電腦就不太可能會知道您的網路存在。
附註: 如果關閉網路,也沒有公佈 SSID,則您自己必須要知道或記得 SSID 以便將新的裝置連
線到網路。關閉網路之前,將 SSID 記下來並保存在安全的地方。
保護 WLAN 9
Komentarze do niniejszej Instrukcji