狠狠撸

狠狠撸Share a Scribd company logo
澎湖縣教網中心 資訊服務
9/21 七美國小

調用教師 项志伟
?   課程說明
?   應用名詞解說
?   無線網路安全實務
?   無線網路Q&A
課程開始之前的小測驗
1、SSID




2、AP




3、Network Encryption




 4、Bluetooth Harald
5、WEP & WPA




6、DHCP
課程開始之前的小測驗
7、SSH

8、802.11g

9、Wi-Fi

10、MAC Address

11、Ad Hoc
1
    AP
    無線網路基地台(Access Point )

    ? 連接無線網路、有線網路的裝置。
    ? 能當作中介點,使得有線與無線上網的裝置互相連接、傳輸資料。
    ? 數個無線接收器將傳送的數據藉由存取點,使得這個無線網路擴大,稱
      為「漫遊」。
    ? 無線存取點亦具有DHCP之動態配置IP位址功能。




2
    SSID
    服務設定識別碼(Service Set Identifier)
    ? 無線網路的名稱或識別碼。
    ? 任何連接到你無線網路的裝置都要知道你的SSID。
3
    Wi-Fi
    無線保真(Wireless Fidelity)



    ? Wi-Fi聯盟製造商的商標可做為產品的品牌認證。
    ? 建立於IEEE 802.11標準的無線區域網路(WLAN)。




4
    IEEE 802.11標準
    電機電子工程師學會802.11標準
    ? 802.11g–快速的數據傳輸率,相對而言價格較低,受電波干擾的風險較高。
    ? 802.11b–非常近似且相容802.11g的裝置,但以較低的速率做數據傳輸。
    ? 802.11a–因它並未和802.11b/g一樣分享行動電話和微波爐的頻率(2.4 GHz) ,
      具低電波干擾風險,並有更多的頻道供802.11a 的裝置來更進一步降低電波
      干擾的問題。

    想瞭解“802.11”系列的完整清單,請參考Wi-Fi聯盟的網站www.wi-fi.org。
5
    WEP
    無線加密協議(Wireless Encryption Protocol)
    ? WEP 不是強制使用的,使得許多設施根本就沒有啟動 WEP。
    ? WEP 並不包含鑰匙管理協定,以致用戶間共用一個秘密鑰匙。
    ? WEP 雖然有些弱點,但也足以嚇阻非專業人士的窺探了。
    Ps.在2005,美國聯邦調查局的一組人展示了用公開可得的工具可以在三分
    鐘內破解一個用 WEP 保護的網路。




6
    WPA
    (Wi-Fi Protected Access)
    ?    使用動態金鑰修正WEP的弱點
    ?    符合IEEE 802.11i 標準
    ?    提供優良的保全能力,但也都有兩個明顯的問題:
    1.   大部分的安裝指引都把 WEP 列為第一選擇。
    2.   所需的密語一定要比已經教用戶設定的六到八個字元的密碼還長。
7   MAC Address
    媒體存取控制位址(Media AccessControl)

    ? 網路卡、無線網路卡或無線網路基地台的唯一識別碼。
    ? MAC位址是一系列用冒號隔開的數字,例如00 : 07 : 40 : A2 : 1A : BB。
    ? 可以藉由詢問指令來查詢裝置的MAC位址-ipconfig/all 。
設定你的無線基地臺

建議               預設
                 設定依製造商而有所不同,但兩
  更改使用者名稱和密碼     個最普遍的使用者名稱為“admin”
                 和“root ”

廣播SSID 關閉
不要允許無線網路基地台的名稱         廣播SSID 開啟
或SSID被廣播。

                 SSID出廠設定的例子 :
     更改名稱或SSID
                 NETGEAR、DWL-2100AP、
                 Default
設定你的無線基地臺

建議               預設

 使用WPA加密功能       加密功能WEP/WPA 關閉




 建立MAC位址清單       MAC位址過濾 關閉



 DHCP自動取得IP 關閉   DHCP自動取得IP 開啟
除了加密,你還可以做什麼?
1、「堅固」的密碼

2、關閉共享功能

3、注意https和安全憑證

4、打開連結先確認

5、最新版系統和軟體

6、防毒與牆
關
閉
共
享
功
能
網
頁
安
全
憑
證
網
頁
安
全
憑
證
不
當
資
訊
連
結
不
當
資
訊
連
結
關於無線網路的問題

1、無線網路比較慢且不穩定?


2、無線網路電磁波對人體有害?


3、無線區域網路所能含蓋的範圍有多廣?
無線網路比較慢且不穩定?
無線通訊受干擾基本上是存在的,但802.11b本身的器材為高頻率

之通訊設備(2.4GHz    )且他的電波特性為直射波非一般低頻
需由電離層折射,802.11b無線器材干擾的限制遠比行動電話少,
除非本身附近有相同器材且使用的頻率一樣才會產生干擾。
另外,傳輸介質的密度和空間配置也對傳輸效果有一定的影響。
無線網路的電磁波對人體是否有害?
迄今,學術論文證實電磁波對健康影響之處,僅涉及因接觸超高
強度電磁波(只有在射頻加熱器等某些工業設備中才能見到)所
造成之體溫上升現象(>1℃)。無線網路的電磁波強度很低,對
體溫上升不顯著,並且不影響人體健康。

事實上,由於電磁波頻率較低,在接受電磁波強度相同的情況下,
人體從調頻收音機和電視吸收的電磁波能量比從行動電話基地臺
及無線網路吸收的電磁波能量至少多4倍。然而無線廣播及無線電
視電臺運作至今已超過50年,未出現對健康有任何不良後果的確
切證據。

至今仍沒有可靠的科學證據顯示,無線網路產生的微弱射頻訊號
會對健康造成負面影響。
無線區域網路所能含蓋的範圍有多廣?




一般無線區域網路所能涵蓋的範圍應視環境的開放與否而定,若
不加外接天線而言,在視野所及之處約 250M,若屬半開放性空間,
有隔間之區域,則約 35~50M 左右(不同材質之阻隔物會造成不
同的訊號衰減,當然距離就相異),當然若加上外接天線,則距
離可達更遠,此關係到天線本身之增益而定,因此需視需求而加
以規劃之。
無線網路資訊安全概論 講義

More Related Content

無線網路資訊安全概論 講義

Editor's Notes

  • #19: 避免电波干扰,远离微波炉和2.4骋贬锄的无线电话。微波炉、收音机、电视讯号传送器、安全监视录影机、无线滑鼠等同样使用2.4骋贬锄频带的电器用品,导致无线网路讯号被干扰得很严重