導航:首頁 > 編程大全 > 你使用的網路是否安全

你使用的網路是否安全

發布時間:2022-12-24 19:35:54

① 自己家的wifi顯示不安全網路是什麼原因

提示wifi不安全的網路往往是因為該無線網路沒有設置無線密碼,可以隨意連接,安全沒有保障,很多黑客可以通過網路進入連接設備,因此在連接時也需要注意一下,需要增加網路的安全性。

更新路由器固件:打開路由器的防火牆功能,然後及時更新路由器的固件。路由器固件可以在路由器官方網站上下載。

添加MAC地址:在設置路由器時,可以通過添加標識來控制連接上網的設備, 在無線網路M AC地址過濾設置中,添加MAC地址,再點擊保存即可。設置完Mac地址後,有經過同意的設備是無法接入的。

wifi網路注意事項

不要自動連接Wi-Fi網路。用戶的智能手機、平板電腦及筆記本電腦自動連接家裡或工作網路確實方便,但當用戶在外使用公共Wi-Fi時自動連接Wi-Fi網路可能會導致一些麻煩,甚至可能遭到黑客的攻擊。

在移動銀行及購物方面用戶須保持精明。用戶最好在家時才進行與網上銀行或購物相關的事項。如果用戶確實需要進行一項緊急資產轉移,或者立刻購買能夠節省一大筆費用,那麼使用手機網路連接也比Wi-Fi更安全。

② 家庭網路的網路安全

家庭通過組建無線網路來訪問網際網路背後隱藏著網路安全問題。無線網路比有線網路更容易受到入侵,因為被攻擊端的電腦與攻擊端的電腦並不需要網線設備上的連接,他只要在你無線路由器或中繼器的有效范圍內,就可以進入你的內部網路,訪問的的資源,如果你在內部網路傳輸的數據並未加密的話,更有可能被人家窺探你的數據隱私。
1. 修改用戶名和密碼(不使用默認的用戶名和密碼)
一般的家庭無線網路都是通過通過一個無線路由器或中繼器來訪問外部網路。通常這些路由器或中繼器設備製造商為了便於用戶設置這些設備建立起無線網路,都提供了一個管理頁面工具。這個頁面工具可以用來設置該設備的網路地址以及帳號等信息。為了保證只有設備擁有者才能使用這個管理頁面工具,該設備通常也設有登陸界面,只有輸入正確的用戶名和密碼的用戶才能進入管理頁面。然而在設備出售時,製造商給每一個型號的設備提供的默認用戶名和密碼都是一樣,不幸的是,很多家庭用戶購買這些設備回來之後,都不會去修改設備的默認的用戶名和密碼。這就使得黑客們有機可乘。他們只要通過簡單的掃描工具很容易就能找出這些設備的地址並嘗試用默認的用戶名和密碼去登陸管理頁面,如果成功則立即取得該路由器/交換機的控制權。
2. 使用加密
所有的無線網路都提供某些形式的加密。之前我跟大家提過,攻擊端電腦只要在無線路由器/中繼器的有效范圍內的話,那麼它很大機會訪問到該無線網路,一旦它能訪問該內部網路時,該網路中所有是傳輸的數據對他來說都是透明的。如果這些數據都沒經過加密的話,黑客就可以通過一些數據包嗅探工具來抓包、分析並窺探到其中的隱私。開啟你的無線網路加密,這樣即使你在無線網路上傳輸的數據被截取了也沒辦法(或者是說沒那麼容易)被解讀。目前,無線網路中已經存在好幾種加密技術。通常我們選用能力最強的那種加密技術。此外要注意的是,如果你的網路中同時存在多個無線網路設備的話,這些設備的加密技術應該選取同一個。
3. 修改默認的服務區標識符(SSID)
通常每個無線網路都有一個服務區標識符(SSID),無線客戶端需要加入該網路的時候需要有一個相同的SSID,否則將被「拒之門外」。通常路由器/中繼器設備製造商都在他們的產品中設了一個默認的相同的SSID。例如linksys設備的SSID通常是「linksys」。如果一個網路,不為其指定一個SSID或者只使用默認SSID的話,那麼任何無線客戶端都可以進入該網路。無疑這為黑客的入侵網路打開了方便之門。
4. 禁止SSID廣播
在無線網路中,各路由設備有個很重要的功能,那就是服務區標識符廣播,即SSID廣播。最初,這個功能主要是為那些無線網路客戶端流動量特別大的商業無線網路而設計的。開啟了SSID廣播的無線網路,其路由設備會自動向其有效范圍內的無線網路客戶端廣播自己的SSID號,無線網路客戶端接收到這個SSID號後,利用這個SSID號才可以使用這個網路。但是,這個功能卻存在極大的安全隱患,就好象它自動地為想進入該網路的黑客打開了門戶。在商業網路里,由於為了滿足經常變動的無線網路接入端,必定要犧牲安全性來開啟這項功能,但是作為家庭無線網路來講,網路成員相對固定,所以沒必要開啟這項功能。
5. 設置MAC地址過濾
眾所周知,基本上每一個網路接點設備都有一個獨一無二的標識稱之為物理地址或MAC地址,當然無線網路設備也不例外。所有路由器/中繼器等路由設備都會跟蹤所有經過他們的數據包源MAC地址。通常,許多這類設備都提供對MAC地址的操作,這樣我們可以通過建立我們自己的准通過MAC地址列表,來防止非法設備(主機等)接入網路。但是值得一提的是,該方法並不是絕對的有效的,因為我們很容易修改自己電腦網卡的MAC地址,筆者就有一篇文章專門介紹如何修改MAC地址的。
6. 為網路設備分配靜態IP
由於DHCP服務越來越容易建立,很多家庭無線網路都使用DHCP服務來為網路中的客戶端動態分配IP。這導致了另外一個安全隱患,那就是接入網路的攻擊端很容易就通過DHCP服務來得到一個合法的IP。然而在成員很固定的家庭網路中,我們可以通過為網路成員設備分配固定的IP地址,然後再再路由器上設定允許接入設備IP地址列表,從而可以有效地防止非法入侵,保護你的網路。
7. 確定位置,隱藏好你的路由器或中繼器
無線網路路由器或中繼器等設備,都是通過無線電波的形式傳播數據,而且數據傳播都有一個有效的范圍。當你的設備覆蓋范圍,遠遠超出你家的范圍之外的話,那麼你就需要考慮一下你的網路安全性了,因為這樣的話,黑客可能很容易再你家外登陸到你的家庭無線網路。此外,如果你的鄰居也使用了無線網路,那麼你還需要考慮一下你的路由器或中繼器的覆蓋范圍是否會與鄰居的相重疊,如果重疊的話就會引起沖突,影響你的網路傳輸,一旦發生這種情況,你就需要為你的路由器或中繼器設置一個不同於鄰居網路的頻段(也稱Channel)。根據你自己的家庭,選擇好合適有效范圍的路由器或中繼器,並選擇好其安放的位置,一般來講,安置再家庭最中間的位置是最合適的。
家庭網路安全服務
家庭設備安全控制服務
從家庭外部網路訪問和控制家庭設備時,控制請求必須通過網際網路。但網際網路並不是一個安全的區域。因此我們設計了一套針對家庭設施的安全控制服務。這個服務在移動設備和家庭網關之間建立了一個安全信道。
Type欄位定義了信息包的類型。序列號(Sequence Number)和埠號(Port)用於防止MITM攻擊。Integrity用於檢查數據的完整性。操作程序如下:首先,客戶端向伺服器端發送認證包。伺服器收到後,認證用戶。如果該用戶是注冊的用戶,伺服器返回信息接受;否則拒絕。客戶端只有在收到接受信息後才能繼續與伺服器通信。
經過以上程序,所有家庭網關和PDA之間傳輸的信息將通過SEED block cipher Algorithm加密。除加密外,所有加密數據附帶Integrity值以確保數據的完整性。使用MD5 hash演算法計算Integrity值。
基於傳輸狀態的防火牆
基於傳輸狀態的防火牆能夠檢測並控制網路傳輸。它可以保護家庭網路免受拒絕服務(Denial of Service(DoS))的攻擊,同時還可以拒絕或接收來自特定IP地址和埠號的數據。
傳輸狀態信息收集器以狀態單元(State Unit)的形式收集通信信息並使用統計方法對其進行分析。狀態單元包括傳輸模式和相應的統計信息。安全策略管理器通過使用安全狀態圖表建立安全策略。它能反映所有出現在網路上的通信狀態。安全狀態圖表根據傳輸的狀態轉移來相應地改變安全策略。過濾規則發生器將新的安全策略轉換成過濾規則。傳輸控制器使用該規則控制傳輸。當狀態轉移信號發生器發送狀態轉移信息給狀態表時,代表傳輸狀態的S1狀態將檢測自身狀況,看是否能接受狀態轉移信號。這個引擎能有效進行網路安全管理以應對迅速變化的傳輸狀況。管理員可以保存並通過圖形界面分析傳輸信息和安全策略日誌。基於傳輸狀態的防火牆根據家庭網關中的IP地址列表來控制數據傳輸並能拒絕或允許來自用戶指定的特定IP地址和埠的信息包。
無線區域網安全服務
無線區域網安全服務[6]具備入侵檢測[7]和訪問控制的能力。入侵檢測系統包括代理搜集和入侵檢測伺服器。代理搜集監察和收集接入點信息以及通過無線網路傳送數據的移動站點。收集到的數據傳送給檢測引擎並被轉換成審計數據的格式。
使用802.11管理數據幀來監控無線網路[8]。MAC數據幀收集器負責收集管理幀,然後信息提取器負責提取狀態信息和統計信息。狀態信息用來表示站點和接入點的狀態。統計信息代表每一個信道的吞吐量和誤碼率,以及不同類型幀的數目和傳輸信息等。然後審計數據發生器使用審計數據格式重建這些數據。審計數據包括7個欄位。它們是MAC地址、當前狀態、請求計數、分離計數、非鑒定計數、當前序列號、序列號門限等等。探測引擎通過唯一身份(Organizationally Unique Identifiers(OUI))列表匹配模塊和序列號分析模塊來檢測入侵。
在入侵者攻擊無線區域網之前,他們需要偽造MAC地址。IEEE已經分配6 278個前綴給硬體生產商用於指定網卡的MAC地址。通過比較OUIs和分配列表,我們能夠檢測到通過偽造隨機的MAC地址前綴進行入侵的攻擊者。IEEE推薦了一種通過使用數據幀排序來容納碎片地址的方法。序列控制欄位中4 bits用於碎片地址,而12 bit用於序列號。序列號欄位是一個序列計數器,每產生一個非碎片數據幀,序列計數器就會加一。它從0開始,按4 096取模。除非數據幀是一個大數據包的碎片,否則碎片計數總是0。黑客在破解802.11數據幀的時候並沒有辦法將這個參數設置成任意值。當模塊接收到第一個管理數據幀時,它提取序列號並作為臨時變數保存。然後模塊接收第二幀時,會與第一幀的序列號做比較。如果第二幀的序列號不大於第一幀的序列號,它將認為這是攻擊。管理員能監測每個站點和接入點的狀態。它能注冊信任的接入點並使用MAC地址過濾器來管理那些家庭使用無線區域網資源的站點。
用戶管理服務
用戶管理服務向用戶提供認證和授權。我們使用基於以角色為訪問控制模型[9](RBAC)來實現,RBAC模型通過分配角色給訪問許可權和用戶來簡化授權管理;不是根據用戶來確定訪問許可權,用戶和許可都被賦予一個角色,用戶的許可權既是被賦予的角色的許可權。每個家庭網路用戶都會分配一個角色,例如用父親來代表管理員,孩子以及訪客。管理員能夠向訪客或孩子分配控制家庭設施和網路資源的許可權。每個希望從外部訪問家庭網路的用戶必須有ID和口令。管理員通過使用綜合管理界面來向每個用戶分配使用家庭設施的許可權。

③ 網路安全知識有哪些

常用的網路安全知識有:

1、使用網路的時候,應該在電腦上設置安全防火牆,可以使用防火牆來幫助保護您的計算機。

2、使用電腦或者手機,應先下載一個殺毒軟體,殺毒軟體也應該進行升級,並適時進行掃描殺毒,防止網路被黑客入侵。

3、安裝正版系統和其它軟體的補丁和更新,能對運行中的軟體錯誤進行更改,使計算機用戶免受或者減少損失。

4、不要隨意打開陌生人發送的郵件信息或者鏈接,因為很可能是誘導鏈接或者帶病毒鏈接,不可輕易點開。

5、網路購物的時候,或者網路平台的個人信息要保護好,不要輕易告訴別人,以免引起不必要的麻煩。

6、不要使用帶病毒U盤,可以將所有信息保存在雲盤,並設置一個復雜的雲盤密碼,可預防個人隱私信息泄露的風險。

7、發現計算機中病毒,應該關機、斷開網路,然後找專業維修人員進行殺毒處理。

(3)你使用的網路是否安全擴展閱讀:

網路的物理安全是整個網路系統安全的前提。在校園網工程建設中,由於網路系統屬於弱電工程,耐壓值很低。因此,在網路工程的設計和施工中,必須優先考慮保護人和網路設備不受電、火災和雷擊的侵害;

考慮布線系統與照明電線、動力電線、通信線路、暖氣管道及冷熱空氣管道之間的距離;考慮布線系統和絕緣線、裸體線以及接地與焊接的安全;必須建設防雷系統,防雷系統不僅考慮建築物防雷,還必須考慮計算機及其他弱電耐壓設備的防雷。

總體來說物理安全的風險主要有,地震、水災、火災等環境事故;電源故障;人為操作失誤或錯誤;設備被盜、被毀;電磁干擾;線路截獲;高可用性的硬體;雙機多冗餘的設計;機房環境及報警系統、安全意識等,因此要注意這些安全隱患,同時還要盡量避免網路的物理安全風險。

④ 怎麼檢測wifi是否安全

使用騰訊WiFi管家檢測wifi是否安全啊,用戶可以迅速發現並不用輸入密碼連接附近的開放網路,手機管家免費WiFi功能還能檢驗公共WiFi的安全性,顯示WiFi的詳細信息和檢測上網速度。騰訊手機管家可對免費WIFI的五大危險APR攻擊、DNS篡改、虛假WIFI、釣魚WIFI、未加密WIFI進行全面檢測,確保用戶聯網安全。希望我的回答可以給你帶來。。。

閱讀全文

與你使用的網路是否安全相關的資料

熱點內容
iphone6剛買來就有點彎 瀏覽:618
升級ios9滑動來升級 瀏覽:341
應用寶上傳安卓和蘋果手機助手 瀏覽:590
win10創建恢復盤 瀏覽:453
女神投票網站 瀏覽:211
灰灰影視網站多少 瀏覽:730
給文件夾漏溝 瀏覽:164
聯系伺服器默認密碼 瀏覽:980
chm文件怎麼轉換成pdf 瀏覽:988
javasetup6u22exe 瀏覽:692
win10rdpusb重定向 瀏覽:183
郵箱怎麼傳送文件夾嗎 瀏覽:518
蘋果app怎麼恢復購買 瀏覽:929
聯想光碟驅動程序下載 瀏覽:151
文件管理器一次分享多個圖片 瀏覽:819
管家婆銷售單樣式默認哪個文件夾 瀏覽:2
為什麼待機時數據網路斷開 瀏覽:161
文件繼承文件夾許可權 瀏覽:652
vegaspro12視頻教程 瀏覽:520
編程學什麼語言好寫 瀏覽:534

友情鏈接