1.WEP/WPA加密
首先,應該在不用網路的時候把無線路由器關掉,這是最保險的硬辦法,這樣就可以避免別人在自己不在的時候使用自家的網路。其次,對無線網路進行加密也是一個好方法。具體操作如下:
在瀏覽器中輸入192.168.0.1進行無線路由器的配置(以D-Link無線路由器為例),在最後一步“設定無線通訊聯機”中設定無線網路密碼。802.11標準定義了一個安全性通訊協定,稱為有線等效隱私WEP(Wired Equivalent Privacy),WEP能夠對無線資料包進行加密,使得攻擊者不能夠輕鬆地讀取這些資料包。這裡提供了兩種強度的加密:64位和128位。選擇其中一種,然後在“WEP密碼”輸入密碼,然後點擊“下一步”完成配置即可。
經過加密後的無線網路,再次串連時,將提示你“此網路需要網路金鑰”:
點擊“串連”,在新的視窗中,只有輸入密碼才能正常串連。
設定好密碼後,這類問題就不會出現了。
2.使用更安全的WPA2加密
可能有的使用者也聽說了,WPA加密前一陣也被破解了,那麼無線安全還有什麼好的解決辦法呢?大家也不必過分擔心,首先真正能破解WPA,也不是很容易的事兒,其次,還可以使用更安全的WPA2方式來加密。
WPA2加密使用的進階加密標準AES,所以不會受到WPA的破解方法影響,所以說目前使用WPA2方式加密資料通訊可以為無線網路提供足夠的安全,但是WPA2方式還不是很成熟,並不是所有使用者都可以順利使用的,部分無線裝置也不支援WPA2加密,所以對於這些使用者和無線網路裝置來說,我們只能被迫停留在不安全的WPA加密技術上。未來與WPA2相關的更多安全性通訊協定會逐步推出,例如更可靠標準的WPA XP,還有WPA KB Preview,還有WPA beta正式版,以及WPA正式版SP1,這些標準與協議都會大大提高無線網路安全性的。
提示:有的使用者可能在無線加密設定中沒有看到WPA2加密方式的選項,這是由於Windows系統的問題,Windows XP Sp2預設只支援到WPA加密,不過微軟已經推出了相應的補丁,安裝之後即可使用WPA2加密了。但是需要注意,並非所有的網卡都支援WPA2標準,有的網卡可以通過升級驅動來解決。安裝好補丁後,重啟電腦,你可以看到系統已經支援WPA2加密了。
3.隱藏SSID
SSID,即Service Set Identifier的簡稱,讓無線用戶端對不同無線網路的識別,類似我們的手機識別不同的行動電信業者的機制。參數在裝置預設設定中是被AP無線存取點廣播出去的,用戶端只有收到這個參數或者手動設定與AP相同的SSID才能串連到無線網路。而我們如果把這個廣播禁止,一般的漫遊使用者在無法找到 SSID的情況下是無法串連到網路的。
提示:需要注意的是,如果駭客利用其他手段擷取相應參數,仍可接入目標網路,因此,隱藏SSID適用於一般SOHO環境當作簡單口令安全方式。
4.MAC地址過濾
這種方式就是通過對AP的設定,將指定的無線網卡的物理地址(MAC地址)輸入到AP中。而AP對收到的每個資料包都會做出判斷,只有符合設定標準的才能被轉寄,否則將會被丟棄。
提示:這種方式比較麻煩,而且不能支援大量的移動用戶端。另外,如果駭客盜取合法的MAC地址資訊,仍可以通過各種方法適用假冒的MAC地址登陸網路,一般SOHO,小型企業工作室可以採用該安全手段。