無論有線無線,資訊只有相對安全,沒有絕對安全。無線加密技術有好幾種,WEP和WPA最常見。WEP(Wired Equivalent Privacy,有線對等加密) 類同於有線網路的保護方式,利用接入兩端的共享密鑰來加密,長度有40位與256位兩種,越長越難解,但高手有心要破,時間長短而已。
WPA/WPA2 (Wi-Fi Protected Access)是WiFi認證的加密技術,針對無線信號的移動特性,在用戶端提供動態分發密鑰,來阻絕駭客蹭入。此外,WPA在應用時,可以透過IEEE 802.1x (EAP-MD5, EAP-TLS, CHAP, PEAP)安全技術,與遠端的認證服務器(NAC)連接,進行身分認證後才得允許拜訪無線網路,是保護中小企業無線安全的重要功能。
實務運用上,建議您除了出廠時的基本安全設定外,正確的資安觀念及管理,方能有效保護網路隱私:
1. 啟動WEP、WPA/WPA2等加密機制,常變更密鑰值
2. 將無線基地台、寬頻分享器的預設密碼,改設為高強度的密碼
3. 不要使用預設的SSID名稱
4. 使用DHCP設定時,不要開放存有重要資料的主機
5. 不要登入未經認證或不熟悉的無線網路,很可能是一個偽造的網域
6. 企業用戶應建立無線網路認證機制,使用AAAA級的無線安全防護網 |