资 讯安全小贴士系列
无线网络安全



0 张相片




无线技术使资料在不需经线路连接的情况下,可在两个或以 上的节点之间互相传递。现时使用者可以很容易在家里设置一个无线网络,或在任何接收到无线网络信号的地方都可透过手提设备轻易上网。然而,无线网络亦隐藏 了不少保安问题,例如资料外泄。本文对一般家居无线网络的设罝及连接作出一些建议。

家居无线网络的设罝

1. 更改服务设定识别码(SSID)及停止服务设定识别码广播

无线路由器(Router)或取用点(Access Point)通常预设了一组服务设定识别码及系统密码供使用者作系统设置,使用者必须在设置后立即更改服务设定识别码及系统密码。另外,使用者亦须停止服 务设定识别码的广播,使网络名称不会暴露於外人面前。

2. 启动第二代无线网络加密方法(WPA2)

第二代无线网络加密方法主要是利用高阶加密标准(AES)将无线网络的传输进行加密。现时大部分取用点都可支援这类加密技术,将无线网络传输的资料进行加 密。所以,使用者应启动第二代无线网络加密方法保护所传输的资料,藉此减低网络受入侵的危险。

3. 使用网路卡实体(MAC)位址过滤工具

网络卡实体位址是一个独特的硬体位址,用作指派网络设备的位置,能与网络进行连接。启用网路卡实体位址过滤工具可限制有特定网络卡实体位址的无线装置去连 线到网络。

4. 使用静态网际网路(Static IP)位址来取代动态主机配置协定(DHCP)的配置

静态网际网路位址是手动配置於装置上,而动态主机配置协议是由路由器或取用点自动把网际网路位址分配给接驳装置。虽然手动分配网际网路位址会耗用较多时间 装置,但是更有效防止未经授权人士连接某个网络。

5. 把路由器或取用点放置於安全地方

家居无线网络的信号可远至家外都能侦测得到,所以,建议使用者把这些装置放在家里的中央位置,避免接近窗旁,以减低资料泄漏的风险。

6. 开启路由器的内置防火墙功能

现时路由器大多设有内置防火墙功能,使用者应确保防火墙功能时常保持开启状态,阻隔未经授权的网络入侵。

无线网络连接

7. 在不需使用无线网络时把它关闭

使用者在不需使用无线网络时应把它关闭。另外,使用者也应关闭自动连接网络功能,防止意外连接上不知名的网络。

8. 切勿连接公共或有可疑的无线网络

连接公共或有可疑的无线网络是很危险的。由於许多公共取用点可能没有适当的安全配套,甚至假装是合法供应商的网络,因此增加无线通讯的风险。所以,使用者 应避免连接上这些公共无线网络。

无线产品市场的发展十分迅速,在使用无线网络的同时,使用者应做好安全措施,保护宝贵的资料。






<<返回特 写>> <<返回页顶>>