TAILIEUCHUNG - Bảo mật Wi-Fi từ những bước cơ bản

1. Không nên sử dụng WEP Bảo mật WEP (wired equivalent privacy) từ lâu đã chết. Khả năng mã hóa của nó có thể dễ dàng và nhanh chóng bị phá vỡ bởi hầu hết các hacker không chuyên. Do vậy, bạn không nên sử dụng WEP một chút nào cả. Nếu đang sử dụng, hãy nâng cấp ngay lên WPA2 (Wi-Fi protected access) với chứng thực . Nếu mới được cho một chiếc router wifi hoặc access point không hỗ trợ WPA2, hãy thử cập nhật firmware hoặc đơn giản nhất là thay thiết bị mới. 2. Không nên. | Bảo mật Wi-Fi từ những bước cơ bản 1. Không nên sử dụng WEP Bảo mật WEP wired equivalent privacy từ lâu đã chết. Khả năng mã hóa của nó có thể dễ dàng và nhanh chóng bị phá vỡ bởi hầu hết các hacker không chuyên. Do vậy bạn không nên sử dụng WEP một chút nào cả. Nếu đang sử dụng hãy nâng cấp ngay lên WPA2 Wi-Fi protected access với chứng thực . Nếu mới được cho một chiếc router wifi hoặc access point không hỗ trợ WPA2 hãy thử cập nhật firmware hoặc đơn giản nhất là thay thiết bị mới. 2. Không nên sử dụng WPA WPA2-PSK Chế độ pre-shared key PSK của WPA và WPA2 không được bảo mật đối với môi trường doanh nghiệp cho lắm. Khi sử dụng chế độ này cần phải điền key PSK cho mỗi thiết bị phát wifi. Do đó key này cần được thay đổi mỗi lần một nhân viên rời khỏi công ty và khi một thiết bị phát bị mất hoặc bị trộm - những điều vẫn chưa thực sự được chú trọng với hầu hết các môi trường doanh nghiệp. 3. Triển khai Chế độ EAP extensible authentication protocol của bảo mật WPA và WPA2 sử dụng chứng thực thay vì dùng PSKs cung cấp cho khả năng đưa cho mỗi người dùng hoặc thiết bị một thông tin đăng nhập riêng tên người dùng và mật khẩu hoặc một chứng thực điện tử. Các key mã hóa thực sự sẽ thường xuyên được thay đổi và trao đổi âm thầm trong background. Do đó nếu muốn thay đổi hoặc có thay đổi về nhân sự tất cả những gì bạn cần phải làm là điều chỉnh thông tin đăng nhập ở server tập trung thay vì thay đổi PSK ở mỗi thiết bị. Key PSK cũng ngăn chặn người dùng khỏi việc nghe trộm lưu lượng mạng của người khác - một công việc rất dễ thực hiện với những công cụ như add-on Firesheep củaMozilla Firefox hay ứng dụng DroidSheep dành cho Google Android. Hãy nhớ trong đầu rằng để có được bảo mật cao nhất có thể bạn nên sử dụng WPA2 với hay . Để kích hoạt chứng thực bạn cần phải có một server RADIUS AAA. Nếu đang chạy Windows Server 2008 hoặc cao hơn hãy cân nhắc sử dụng Network Policy Server NPS hoặc Internet Authenticate Service IAS hay phiên bản .

TÀI LIỆU MỚI ĐĂNG
8    164    3    26-12-2024
5    173    1    26-12-2024
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.