《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 怎樣保護中小企業無線網絡的安全
怎樣保護中小企業無線網絡的安全
TechTarget中國
TechTarget中國
摘要: 對于我們中小企業的無線網絡來說,最佳的無線網絡安全策略是什么呢?
Abstract:
Key words :

問:對于我們中小企業的無線網絡來說,最佳的無線網絡安全策略是什么呢?

答:在“中小企業最佳WiFi安全”這篇文章中Mike Chappel介紹了中小企業使用的WPA2-Personal (PSK)和WPA2-Enterprise (802.1X)。WPA2-Personal一般采用共享口令的方法來驗證連接到同一WLAN的每一個用戶,而WPA2-Enterprise通常是采用基于證書的驗證方法,包括機器證書、Windows用戶名/密碼、SecurID令牌等。

正如Mike所介紹的那樣,WPA2-Enterprise對中小企業來說有點困難,因為它需要一個RADIUS服務器鏈接到一個包含了用戶證書的賬戶數據庫,每個Wi-Fi客戶端都必須配置用戶證書。為了使WPA2-Enterprise更加適用于中小企業,可以有兩種實施方法,一種是AP或WLAN控制器與一個嵌入式RADIUS服務器,另一種是托管RADIUS服務(或基于云的RADIUS服務)。這兩種方法對許多中小企業都非常適合,并且值得付出一些相關的努力或費用來得到一個強健的、粒狀的WLAN安全。

然而,這兩種方法都仍然需要配置Wi-Fi客戶端(802.1X客戶端)來識別并接受服務器的證書,以及響應那個RADIUS服務器所期望的可擴展的認證協議(EAP)類型。雖然這個配置并不是很復雜的事,但也不像口令那樣簡單。因為802.1X至少需要一個服務器認證,在那些GUI有限的設備(如智能手機或無線打印機)上進行配置會更難。最后我想說,802.1X問題對故障修復來說都是小問題。

那些認真考慮過但認為他們并不需要WPA2-Enterprise (802.1X)的中小企業應該知道使用WPA2-Personal(PSK)也有許多方法能使企業網絡更好更安全的。對初學者來說,PSK安全主要依賴于你所選擇的口令長度和強度。建議使用一個混合型的口令,至少有20個字符長,避免使用一些字典中能夠找到的單詞,并且用一個不太一樣的SSID。為了測試你WPA2-Personal口令的強度,你可以通過運行一個在線WPA Cracker來試試。

盡管如此,即使是一個強壯的口令也仍然會很容易遭受共享密碼風險,例如,那些不應該得到口令的人得到了口令,或者如果一個員工被解雇了,或筆記本電腦丟了,而不得不去修改口令。為了避免這些問題,可以考慮使用支持動態per-user口令的AP。802.11標準的不需要每個客戶端都使用相同的PSK;一些供應商們已經對這一特點加以利用了,他們為每個用戶分配了唯一的口令。Per-user口令可以阻止內部攻擊(如解密其他用戶的流量)。動態per-user口令是有時限的,所以來賓只是在一個限定的時間段內可以進行訪問。也有一些措施可以幫助訪問者或幫助臺來進行注冊以獲取動態口令,這樣就簡化了口令的生成和分配。

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 久久天天躁狠狠躁夜夜2020一| 免费福利视频导航| 91精品国产综合久| 无码不卡av东京热毛片| 亚洲午夜精品一级在线播放放| 精品久久久久不卡无毒| 国产成人精品一区二区三区无码| 99精品视频在线观看免费| 无人在线观看视频高清视频8| 亚洲中文字幕无码久久2020| 男女一边做一边爽免费视频 | 泰国午夜理伦三级| 啊灬啊灬用力灬别停岳视频| 国产精品视频你懂的| 国内精品一区二区三区最新| 三级理论中文字幕在线播放| 日韩一区二区三区电影在线观看| 亚洲小说区图片区另类春色| 男女无遮挡动态图| 四虎永久在线精品国产馆v视影院| 国产浮力第一页草草影院| 国产色无码精品视频国产| 一区二区三区四区无限乱码| 韩国福利影视一区二区三区| 在线电影一区二区三区| 中国又粗又大又爽的毛片| 日韩精品电影一区| 亚洲护士毛茸茸| 男女边吃奶边做边爱视频| 国产亚洲精品日韩综合网| 拍拍拍无挡免费视频网站| 夜夜揉揉日日人人| 两对夫妇交换野营| 日本无遮挡漫画| 亚洲av中文无码乱人伦在线观看 | 亚洲人配人种jizz| 国内精品久久久久精品| 一个人看的hd免费视频| 把极品白丝班长啪到腿软| 久久精品一本到99热免费| 欧美v在线观看|