Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムの基本 >> WindowsXPのワイヤレスネットワークセキュリティソリューション

WindowsXPのワイヤレスネットワークセキュリティソリューション

  
                              

初期の無線ネットワークは、その特殊性と高価な機器のために広く使用されていないため、無線ネットワークのセキュリティはあまり注目されていません。ワイヤレスネットワークの設定は、高度な技術を必要としませんWin XPでは、ウィザードの中でマウスを数回クリックするだけでよく、数分もかかりません。無線ネットワークを構築することができ、単純さは不安と同義であるため、無線ネットワークのセキュリティはますます懸念されるようになっています。

現在、ワイヤレスネットワークの主なリスクは、サービスの盗難、データの盗難、データの破損、および通常のサービスへの干渉に反映されており、XPワイヤレスネットワークにも存在します。セキュリティリスクの脅威を回避するために、それらを1つずつ分析します。

それでも上記の文章:「単純は不安と同義」、XPのワイヤレスセキュリティリスクの最大の要素はXPから最も使いやすい機能です - 「ワイヤレスゼロ構成」アクセスポイントは自動的に信号を送受信できるため、XPクライアントが無線ネットワーク信号の受信可能範囲に入ると、複数の無線ネットワークの受信可能範囲に入ると自動的に接続を確立することができます。(WIRELESS?ZERO?CONFIGURATION)システムは自動的に最寄りのアクセスポイントに接続し、自動的に接続するようにネットワークカードを設定することができます多くのベンダーはデフォルトで名前をつけるためにネットワークカードのハーフMACアドレスを使用するので、確立された接続のSSIDは "Available Network"に表示されます。したがって、SSIDは、攻撃者がデフォルト名を知った後でSSIDのデフォルト名を推測的にします。少なくともアクセスポイントに接続されているネットワークは非常に簡単です。

主な対策は3つあります。

1. SSIDを広げずにワイヤレスデバイスの非ブロードキャスト機能を有効にします。

この機能は、ハードウェアデバイスのオプションに含まれている必要があります。有効にすると、ネットワークが閉じられます。

このとき、ネットワークに接続したい人は、XPシステムではなく正確なネットワーク名を入力する必要があります。ネットワーク名

2.不正なネットワーク名を使用してデフォルト名を無効にします。

ブロードキャストされていない場合でも、攻撃者はネットワーク名を推測してネットワークに接続することができるため、既定の名前を変更する必要があります。

ここでの不規則性はパスワードの設定技術から借りることができ、機密情報を含むネットワーク名は設定されていません。

3、クライアントのMACアドレスフィルタリング

指定したMACを持つクライアントのみがアクセスポイントに接続できるように設定し、さらにコネクタを確認できます。

上記の3つの方法はXPワイヤレスセキュリティの主要な設定にすぎませんこれら3つの手順を設定した後に座ってリラックスできるとは思わないでください。ただし、転送中のデータには暗号化が適用されないため、攻撃者が特定の無線LANツールを使用している限り、さまざまなデータパケットを無線でキャプチャし、これらのデータパケットのコンテンツ分析を行うことができます。 SSIDやMACアドレスを含むさまざまな情報なので、最初の3つの方法はこの種の攻撃には無効です。次のステップは、無線伝送の暗号化の問題です--- WEP。そのため、誤解を避けるために、この問題の長所と短所を詳細に説明するのではなく、1つの文章のみを説明します。「WEPは無線LANにデータセキュリティを提供します。性別、整合性、データソースの信頼性はより包括的なセキュリティですが、攻撃者はWEPキーを入手するのが簡単です。」現在の製造元はこれを強化しましたが、マイクロソフトは関連するアップグレードパッケージ(KB826942、support.microsoft.com/default.aspx?scid=kb;zh-cn;826942)をリリースしましたが、この問題を根本的に解決することはできません。 。 WEPはアクセスポイント上で動作します2000年にWEPを有効にした場合、クライアントソフトウェアから提供された共有キーを使用する必要がありますXPの場合は不要で、システムが初めてアクセスします。 WEPが有効になっている場合は、キーを入力した後で次の設定を続けることができます。

1.「ネットワーク接続」を開き、ワイヤレスネットワークカードのプロパティをクリックします。

2. [優先ネットワーク]を選択し、エントリを選択または追加して、[プロパティ]をクリックします。

3. [ワイヤレスネットワークのプロパティ]を開き、次の手順を実行します。

1) "ネットワーク名"を変更します。

2)[Data Encryption(WEP)]を選択します。

3) "Network Authentication"を選択します。

4)一致するアクセスポイントの "Key Format"(ASCIIまたはHex)と "Key Length"を選択します(40)または

104)。

5)正しい "ネットワークキー"を入力する必要があります。

6) "自動的にキーを選択する"を選択しないでください。

4.保存して閉じます。

さて、XPでのWEPの設定は基本的に完了しましたが、ワイヤレスネットワークをより安定させるために、
他のセキュリティ対策に注意を払います。

1.ネットワークできるだけ認証サーバーを含めます。

すべての接続要求に対してネットワークを設定するには、まずサーバーの認証を確認する必要があります。

を使用すると、ワイヤレスネットワークのセキュリティが大幅に向上します。

2、月に1回WEPキーを変更します。

WEPには記録の欠陥があるため、時々WEPキーを変更することをお勧めします。 3、有線ネットワークと無線ネットワークの相互接続を回避する。

無線ネットワークは独立している必要があります相互の関与を避け、セキュリティリスクの増大を避けるために、少なくともそれらの間では有線ネットワークと無線ネットワークを分離してください。

4、VPN認証を確立する

アクセスポイントとネットワークの間にVPNサーバーを追加して、攻撃者がアクセスポイントに接続できるようにします。ただ、ネットワークに入ることはできず、ネットワークにダメージを与えることはできません。

5、定期メンテナンス

メンテナンス内容は、ネットワークと監査ログをチェックすることです。

ネットワークをチェックすると、ワイヤレスネットワークを攻撃するためのスキャンツールを使用できます。

Netstumbler(.netstumbler.com /> www.netstumbler.com)

Kismet www.kismetwireless.net

レビューログの焦点は、アカウントのログインイベントを確認することです。

最後に、Ed Bottのワイヤレスネットワークのリストを確認します。

1.アクセスポイントに強力なパスワードを設定します。

2.アクセスポイントのリモート管理機能を無効にします。

3.ワイヤレスネットワークデバイス(FirmWare)のファームウェアは最新の状態に保たれています。

4.アクセスポイントのネットワーク名のデフォルト名を変更します。

5. MACフィルタ制御を使用します。

6. WEPを有効にして強力なパスワードを設定します。
zh-CN"],null,[1],zh-TW"]]]

Copyright © Windowsの知識 All Rights Reserved