HP G62-a84ER WZ753EA [28/138] Защита беспроводной лвс

Защита беспроводной ЛВС
Поскольку стандарт беспроводной ЛВС был разработан с ограниченными возможностями
защиты безопасностискорее для противодействия несанкционированному получению
информации, чем более серьезным формам атакважно понимать, что беспроводные ЛВС
являются уязвимыми для известных и документированных угроз безопасности.
Беспроводные сети в общественных местах (так называемые «точки доступа»), например в кафе
или аэропортах, могут вообще не обеспечивать
безопасность. Производителями оборудования
для беспроводных сетей и поставщиками услуг точек доступа разрабатываются новые
технологии для обеспечения безопасности и анонимности в общедоступных средах. Если
безопасность компьютера в точке доступа имеет значение, ограничьтесь проверкой
некритических адресов электронной почты и просмотром основных веб-сайтов.
При установке беспроводной ЛВС или при доступе к существующей беспроводной ЛВС
всегда
включайте функции безопасности для защиты сети от несанкционированного доступа.
Основными протоколами безопасности являются WPA-Personal (Wi-Fi Protected Access —
защищенный доступ в сеть Wi-Fi) и WEP (Wired Equivalent Privacy — конфиденциальность на
уровне проводных сетей). Поскольку радиосигналы выходят за пределы беспроводной сети,
другие устройства беспроводной ЛВС могут перехватывать незащищенные сигналы и
несанкционированно подключаться к вашей сети или получать пересылаемую информацию.
Однако для защиты
беспроводной ЛВС можно принять меры предосторожности.
Используйте беспроводной передатчик со встроенными функциями безопасности
Многие беспроводные базовые станции, шлюзы и маршрутизаторы предоставляют
встроенные функции безопасности, такие как беспроводные протоколы безопасности и
брандмауэры. С помощью правильного беспроводного передатчика можно защитить
беспроводную сеть от наиболее распространенных угроз безопасности.
Используйте брандмауэр
Брандмауэр представляет собой преграду и
проверяет данные и запросы на данные,
отправляемые в вашу сеть, отвергая подозрительные элементы. Существует множество
разновидностей брандмауэров, как программных, так и аппаратных. В некоторых сетях
используется сочетание обоих типов.
Используйте беспроводное шифрование
Для беспроводной локальной сети доступны различные современные протоколы
шифрования.
WEP (Wired Equivalent Privacy — конфиденциальность на уровне проводных
сетей) представляет собой беспроводной протокол безопасности,
кодирующий или
шифрующий все сетевые данные с помощью ключа WEP перед их передачей. Как
правило, можно разрешить сети назначить ключ WEP. В противном случае можно
установить собственный ключ, создать другой ключ или выбрать другие
дополнительные возможности. При отсутствии правильного ключа доступ к
беспроводной ЛВС будет закрыт.
WPA (Wi-Fi Protected Access — защищенный доступ в сеть Wi-Fi), как и WEP,
использует параметры
безопасности для шифрования и дешифрования данных,
передаваемых по сети. Однако вместо использования для шифрования одного
статического ключа безопасности (как WEP) WPA с помощью протокола TKIP (temporal
key integrity protocol — шифрование с использованием временных ключей) динамически
создает новый ключ для каждого пакета. Кроме того, создаются различные наборы
ключей для каждого компьютера в сети.
18 Глава 2 Беспроводная сеть, локальная сеть и
модем

Содержание