操做技巧——保障無線上網的技巧

1. 使用加密技術
目前生產的無線路由器幾乎都向用戶提供加密數據的選擇,妥善使用該項功能能夠有效避免本身的敏感信息被截獲。值得注意的是,Wi-Fi保護訪問技術(Wi-Fi Protected Access—WPA和WPA2)要比WAP協議更增強健,所以在保障無線通訊安全方面做用更大。
拓展:
(1)  WAP協議
  即無線應用協議(Wireless Application Protocol),它在1997年無線應用協議論壇(WAP Forum,現爲開放移動聯盟OMA)制定,是一個開放式標準協議,利用它能夠把網絡上的信息傳送到移動電話或其餘的無線通信終端上。
它使用一種相似於HTML的標記式語言WML(Wireless Markup Language 無線標記語言),只是WML是專用於手持式移動通訊終端(手機)設計的,HTML是爲我的計算機(電腦)設計的。其設計目的是減小瀏覽器佔用的內存和時間(1996年—1998年這段時間裏,手機的內存、計算能力、屏幕的分辨率都不足以支持HTML),因爲WML便攜的內容面向的是手機,使用WAP瀏覽器閱讀,在電腦瀏覽時(電腦瀏覽的是WEB,即包含超文本hypertext、超媒體hypermedia、超文本傳輸協議HTTP),須要安裝專用的瀏覽器(這類瀏覽器很少,如歐朋瀏覽器)。
此後,WML向XHTML(便可拓展標記語言,是HTML向XML的一個過渡語言)及XHTML MP(XHTML Mobile Profile可拓展標記語言移動概要),其目的在於得到瀏覽者在WAP和web上得到儘量類似的體驗)演進。2007年Android發佈後,出現了明顯的區分:即智能手機支持XHTML,而功能手機支持WML。
(2) 網頁(web)
   WEB在網頁設計中稱爲「網頁」,如今普遍譯做網絡、互聯網等技術領域,表現爲超文本hypertext、超媒體hypermedia、超文本傳輸協議HTTP等。
網頁分爲靜態網頁和動態網頁兩種。一般咱們看到的網頁都是以htm或html後綴結尾的文件,俗稱HTML文件,不一樣的後綴表明不一樣類型的網頁文件,例如以CGI、ASP、PHP、JSP甚至其它。
ASP是Active Server Page的縮寫,意爲「活動服務器網頁」,是微軟開發的代替CGI腳本程序的一種應用。ASP的網頁文件的格式是.asp,利用VB編寫,如今經常使用於各類動態網站中。ASP是一種服務器端腳本編寫環境,能夠用來建立和運行動態網頁或Web應用程序。
CGI(Common Gateway Interface)是一種共用網關接口,能夠稱之爲一種機制,是HTTP服務器與你的或其餘機器上的程序進行「交談」的一種工具,其程序需運行在網絡服務器上。你可使用不一樣的程序編寫適合的CGI程序,這些程序語言包括VB,Delphi或C/C++等,將寫好的程序在web服務器的計算機上運行,再將運算結果經過web服務器傳輸到客戶端的瀏覽器上。這種編制方法困難並且效率低,由於你每一次修改程序都必須從新將CGI程序編譯成可執行文件。而ASP與Script(腳本)的編寫方式很相似,不需從新編譯成可執行文件就能夠直接運行,再者ASP內置的ADO組建,容許用戶經過客戶端瀏覽器存取各類數據庫。
PHP(Hypertext Preprocessor)是一種服務器端HTML-嵌入式腳本描述(腳本)語言。其最重要和最強大的特徵是其數據庫集成層,使用它完成一個含有數據庫功能的網頁十分簡單,其目的就在於讓網頁開發者快速地寫出動態的網頁。在HTML文件中,PHP腳本程序(語法混合了c,java和perl和PHP的新語法)可使用特別的PHP標籤進行應用,這樣網頁製做者沒必要徹底依賴HTML生成網頁。PHP在服務器端執行,在客戶端是看不到PHP代碼的。
JSP(Java Server Pages)是一種動態網頁技術標準,相似於ASP技術。它是在傳統的HTML文件(*.htm,*.html)中插入Java程序段(Scriptlet)和JSP標記(tag),從而造成JSP文件(*.jsp)。
   當你每次上網時,都會在歷史記錄裏留下記錄(Cookie),保存在C盤主要文件的一個文檔裏,刪除時只要右鍵點擊IE屬性,在瀏覽器歷史記錄刪除記錄就能夠了,也能夠修改記錄保存的目錄或推出瀏覽器時刪除記錄。
1. 使用MAC地址過濾
一般,無線路由器和訪問點之間都擁有防止未知的無線設備鏈接到網絡的能力。其原理是經過比較試圖鏈接到路由器的設備的MAC地址和路由器所保存設備的MAC地址而實現的。
不過,在路由器出廠時該功能一般是關閉的,這須要用戶設法啓用這種特性,而且只告訴路由器本單位或家庭中無線設備的MAC地址。有些黑客經過克隆MAC地址並視圖連接到用戶無線網絡,此時使用MAC地址過濾就會失效。
拓展:
MAC(Media Access Control)媒體介入控制層,屬於OSI模型中數據鏈路層下層子層。它定義了數據幀怎樣在介質上進行傳輸,在共享同一個貸款的鏈路中,對連接介質的訪問是「先來先服務」的。物理尋址在此處被定義,邏輯拓撲(信號經過物理拓撲的路徑)也在此處被定義。線路控制、出錯通知(不糾正)、幀的傳輸順序和可選擇的流量控制也在這一子層實現。
該協議位於OSI七層協議中的數據鏈路層,數據鏈路層分爲上層LLC(邏輯鏈路控制)和下層的MAC(介質訪問控制),MAC主要負責控制與鏈接物理層的物理介質。在發送數據時,MAC協議能夠事先判斷是否能夠發送數據,若是能夠發送將會給數據加上一些控制信息,最終將數據以及控制信息以規定的格式發送到物理層;在接收數據的時候,MAC協議首先判斷輸入的信息並是否發生傳輸錯誤,若是沒有錯誤,則去掉控制信息發送至LLC(邏輯鏈路控制)層。
在LAN和WLAN中,MAC協議被普遍應用。在傳統局域網中,各類傳輸介質的物理層對應到相應的MAC層,目前廣泛使用的是IEEE 802.3的MAC層標準,採用CSMA/CD(carrier scnse multiple access collision detect載波監聽多路訪問/衝突檢測,設備準備發送數據之前先檢查載波信號的介質訪問機制,若是在特定的時間內沒有檢測到載波,設備就能夠發送數據。若是兩個設備同時發送,就發生衝突,衝突會被全部的衝突設備檢測到。這種衝突會致使在隨機的時間延遲以後從這些設備從新發送)訪問控制方式;而在無線局域網中,MAC所對應的標準爲IEEE 802.11,其工做方式採用DCF(分佈控制)和PCF(中心控制)。
DCF—Distributed Coordination Function即分佈式協調功能—自動高效的共享媒體;PCF—Point Coordination Function—支持近乎實時的應用。
須要根據MAC芯片型號聯繫廠家拿到相應的固件刷寫工具,以及MAC地址文件,其中MAC地址是須要向IEEE聯盟購買有效段的,並是惟一的,若是出現重複的則會報IP地址重複的錯誤而致使相同的MAC地址的計算機網絡訪問異常。

2. 務必使用一個指令
爲無線的互聯網訪問設置一個口令相當重要。選擇一個強口令有助於無線網絡的安全,可是不要使用伴隨無線路由器的默認口令,也不要使用可從字典中輕易查出的單詞或家人的生日做爲口令。
4. 在不使用網絡時將其關閉
對一個系統安全性的最重大改進措施之一就是直接關閉它。
5. 監視網絡入侵者
    用戶特別是管理員對惡意的黑客活動了解的越多,就越容易找到應對策略。網管員應當收集有關掃描和訪問企圖的日誌,並利用現有的大量統計數字生成工具,以便於將這些日誌變成更有用的信息。還要設置日誌服務器,使其在發現確實有惡意活動發生時可以向管理員發送警告或電子郵件。
6.不要廣播無線網的名字
無線網的名字,也稱爲SSID,絕對不該當廣播給過客。謹記:不要使用一些簡短的單詞做爲SSID。無線網名字太簡單很容易被破解,越複雜破解難度越大。
7.僅在某些時段容許互聯網訪問
如今生產的一些最新無線路由器容許用戶將對互聯網的訪問限制在一天的某些時段。
8.保證計算機已採起了恰當的安全措施
  能夠檢查系統是否安裝了最新的反病毒軟件,是否打上了最新的補丁,是否安裝並啓用了客戶端防火牆技術。html

相關文章
相關標籤/搜索