Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XP FAQ >> Windows XPシステムのワイヤレスネットワークセキュリティ

Windows XPシステムのワイヤレスネットワークセキュリティ

  

Win XPの使用は非常に人気がありますが、Win XPシステムでは、ワイヤレスネットワークセキュリティを設定する方法、理解できない場合があります。その後、設定方法を教えてください。

初期のワイヤレスネットワークは特別な理由で実行されていませんでしたが、長い間ネットワークの注目を集めることはできませんでした。今、無線価格の変化に伴い、それは普通の人々の家庭に入り、ますます多くのネチズンが無線ネットワークを使用してきました。無線セキュリティは、あらゆる生活の面からますます注目を集めています。

無線ネットワークのセキュリティが不安定になる主な原因は、依然としてウイルスや悪意のあるユーザーです。サービスの盗難、データの盗難、データの破損、および無線ネットワークの通常の使用です。次のステップは読者のために答えられるでしょう!

または上記の文章:「単純は不安と同義語です」、XPのワイヤレスセキュリティリスクの最大の要因、それはXPからの最も簡単なものですアクセスポイントは自動的に信号を送受信することができるので、使いやすい機能 - 「無線ゼロ設定」(Wireless(登録商標)ZERO(登録商標)Configuration)が可能になると、XPクライアントは自動的に無線ネットワーク信号の有効範囲を入力できる。接続を確立する:複数のワイヤレスネットワークの通信可能範囲を入力すると、システムは自動的に最寄りのアクセスポイントに接続し、自動的に接続するようにネットワークカードを設定することができます。 SSID - 多くのベンダーはデフォルトでSSIDの名前を付けるためにネットワークカードのハーフMACアドレスを使用しているため、SSIDのデフォルト名を推測できます攻撃者がデフォルト名を知った後は、少なくともアクセスポイントに接続するネットワークは簡単です。

主な対策は3つあります。

1. SSIDを広げずにワイヤレスデバイスの非ブロードキャスト機能を有効にします。

この機能は、ハードウェアデバイスのオプションに含まれている必要があります。有効にすると、ネットワークが閉じられます。

このとき、ネットワークに接続したい人は、XPシステムではなく正確なネットワーク名を入力する必要があります。ネットワーク名

2.不正なネットワーク名を使用してデフォルト名を無効にします。

ブロードキャストしない場合でも、攻撃者はネットワーク名を推測してネットワークに接続することができます。そのため、デフォルト名を変更する必要があります。

ここでの不規則性はパスワード設定技術から借りることができ、機密情報を含むネットワーク名は設定されていません。

3、クライアントのMACアドレスフィルタリング

指定したMACを持つクライアントのみがアクセスポイントに接続できるように設定し、さらにコネクタを確認できます。

上記の3つの方法はXPワイヤレスセキュリティの主要な設定にすぎませんこれら3つの手順を設定した後に座ってリラックスできるとは思わないでください。ただし、転送中のデータには暗号化が適用されないため、攻撃者が特定の無線LANツールを使用している限り、さまざまなデータパケットを無線でキャプチャし、これらのデータパケットのコンテンツ分析を行うことができます。 SSIDやMACアドレスを含むさまざまな情報なので、最初の3つの方法はこの種の攻撃には無効です。次のステップは、無線伝送の暗号化の問題です--- WEP。

これは非常に物議をかもしているトピックですので、誤解を避けるために、この問題の長所と短所を詳細に説明することはしません。データセキュリティ、完全性からデータソースの信頼性、包括的なセキュリティまで、WEPの鍵は攻撃者にとって簡単に入手できます。現在の製造元はこれを強化しましたが、マイクロソフトは関連するアップグレードパッケージ(KB826942、support.microsoft.com/default.aspx?scid=kb;zh-cn;826942)をリリースしましたが、この問題を根本的に解決することはできません。 。

WEPがアクセスポイントで実行されている場合2000でWEPを有効にしている場合はクライアントソフトウェアが提供する共有キーを使用する必要がありますXPの場合は不要で、システムは最初の場所になります。 WEPでセカンダリアクセスが有効になっている場合は、キーを入力した後で次の設定を続けることができます。

1. [ネットワーク接続]を開き、ワイヤレスネットワークカードのプロパティをクリックします。

2. [優先ネットワーク]を選択し、エントリを選択または追加して、[プロパティ]をクリックします。

3、次の操作を行った後、[ワイヤレスネットワークのプロパティ]を開きます。

1) "ネットワーク名"を変更します。

2) "データの暗号化"を行います。 WEP)'チェックマークを付ける

3)[ネットワーク認証]をチェックしてチェックします

4)一致するキーの "キーフォーマット"を選択します(ASCIIまたは16進数)システム)と「キーの長さ」(40または104)。

5)正しい"ネットワークキー"を入力する必要があります。
< p> 6)'を選択しないでください - 自動的にキー'を選択してください。

4、保存します。

さて、XPでのWEPの設定は基本的に完了しましたが、ワイヤレスネットワークをより安定させるために、注意が必要なその他のセキュリティ対策について見ていきます。

1.ネットワーク内できるだけ認証サーバーを含めます。

すべての接続要求に対してネットワークを構成するには、まず認証サーバーの検証に合格する必要があります。これにより、ワイヤレスネットワークのセキュリティが大幅に向上します。

2、月に1回WEPキーを変更します。

WEPには記録の欠陥があるため、時々WEPキーを変更することをお勧めします。

3、有線および無線ネットワークの相互接続を回避します。

無線ネットワークは独立している必要があります相互の関与を避け、セキュリティリスクの増大を避けるために、少なくともそれらの間では有線ネットワークと無線ネットワークを分離してください。

4、VPN認証を確立する

攻撃者がアクセスポイントに接続できるようにするには、アクセスポイントとネットワークの間にVPNサーバーを追加します。ただ、ネットワークに入ることはできず、ネットワークにダメージを与えることはできません。

5、定期的なメンテナンス

メンテナンス内容は、ネットワークと監査ログをチェックすることです。ネットワークがワイヤレスネットワークを攻撃するためにいくつかのスキャンツールを使用することをチェックすること。Netstumbler(.netstumbler.com /"> www .netstumbler.com)

Kismet www.kismetwireless.net

レビューログの焦点は、アカウントのログインイベントを確認することです。

最後に、Ed Bottのワイヤレスネットワークのリストを確認します。

1.アクセスポイントに強力なパスワードを設定します。

2.アクセスポイントのリモート管理機能を無効にします。

3.ワイヤレスネットワークデバイス(FirmWare)のファームウェアは最新の状態に保たれています。

4.アクセスポイントのネットワーク名のデフォルト名を変更します。

5、MACフィルタ制御を使用する

6、WEPを有効にして強力なパスワードを設定する。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved