网络通信 频道

SOHO办公族无线组网安全策略

  二、SSID广播隐藏及WEP加密

  SSID广播隐藏及WEP加密是无线接入安全中非常重要的两项设置,SSID是服务设置标志号,是用于无线接入时指向的一个名称,如我们在密集公司的写字楼里或家里常会搜到某某公司某某邻居的缩写或相关标志信息的无线列表,广播隐藏是把这个SSID名称关闭,使得具有无线功能的设备无法搜索到可供连接的无线列表,从而无法获知无线路由器的存在。在隐藏SSID广播之前,最好先给SSID改一个复杂一些的名称。

  WEP是有线等效保密,它采用静态的保密密钥,各个接入终端使用相同的WEP密钥访问无线网络,当加密机制功能启用,客户端要尝试连接上路由器时,路由器会发出一个甄别的包给客户端,客户端再利用共享密钥将此值加密后送回存取点以进行认证比对,如果正确无误,才能获准存取网络的资源。

  简单地说WEP密码是路由器要求电脑加入网络时提供的一个密码,开启网络大门的一把钥匙,如果电脑用户不知道这一密码,则会遭到拒绝访问。防止未授权的用户访问网络。除此之外,WEP 加密算法也对数据进行加密,防止数据被攻击者窃听和防止数据被攻击者中途恶意纂改或伪造等。

  如图所示,以D-Link DI-624+A的设置为例来说明这两项的设置方法。

  



  在无线网络ID(SSID)框中输入SSID名称,笔者在这里输入的是"hello188"。上面无线端的"激活"与"关闭"则为控制SSID广播的显示与隐藏,默认激活状态下通过电脑的无线搜索功能可搜索到"hello188"这一名称,如果选择关闭,则不会被搜到,但这一广播仍存在,我们需要在用户电脑上手工输入这一名称。

  信道默认为6,如果同一范围内无线路由器很多且都采用了默认信道可能会产生一定的干扰,为保证网络稳定建议更改信道为其它值。

  接着WEP安全的设置,安全方式中选择"WBP"方式,笔者选择了64Bit方式加密,需要设置 10位密码,另可选128Bit加密,128Bit数据加密会加重路由器负荷,如果仅为防接入考虑,64Bit需要的10位密码已基本够用。128Bit需要输入26位密码。

0
相关文章