因為公司在樓上也租了辦公室,因此準(zhǔn)備把網(wǎng)絡(luò)改造成無線的。但聽說用無線網(wǎng)絡(luò)容易造成泄密,請問龍哥普通的AP能夠防范嗎?現(xiàn)在WAPI標(biāo)準(zhǔn)是不是已經(jīng)不用了?(Dophin)
安全與成本,或安全與使用的方便性常常是工作中的矛盾問題。正是因為這些原因,在考慮任何新的實施計劃的時候,必須要預(yù)見到安全問題,制定清晰和明確的業(yè)務(wù)方案,保證安全保護措施在它們的生命周期內(nèi)可以被合理和高效地實施。
然而遺憾的是,國際WIFI組織在制定IEEE802.11標(biāo)準(zhǔn)之前對安全性問題顯然過于忽視,這也直接導(dǎo)致無線網(wǎng)絡(luò)至今令企業(yè)級用戶膽戰(zhàn)心驚。在目前的IEEE802.11a/b/g無線網(wǎng)絡(luò)標(biāo)準(zhǔn)中,安全性存在著一些先天的缺陷。按照WIFI組織原先的設(shè)想,WEP技術(shù)用于結(jié)局安全性問題。
WEP是一種在接入點和客戶端之間以“RC4”方式對分組信息進行加密的技術(shù),密碼很容易被破解。WEP使用的加密密鑰包括收發(fā)雙方預(yù)先確定的40位(或者104位)通用密鑰,和發(fā)送方為每個分組信息所確定的24位,被稱為IV密鑰的加密密鑰。但是為了將IV密鑰告訴給通信對象,IV密鑰不經(jīng)加密就直接嵌入到分組信息中被發(fā)送出去。如果通過無線竊聽,收集到包含特定IV密鑰的分組信息并對其進行解析,那么就連秘密的通用密鑰都可能被計算出來。
為此,龍哥建議你在購買產(chǎn)品時不僅要認準(zhǔn)支持40位WEP鑰密的產(chǎn)品,還應(yīng)該選擇支持MAC地址過濾的產(chǎn)品。對于民用設(shè)備而言,這樣的安全性應(yīng)該已經(jīng)夠用了。至于WAPI標(biāo)準(zhǔn),目前支持的網(wǎng)絡(luò)設(shè)備實在太少了,而且價格偏高。