张兰
摘要:无线网络的安全问题,对于个人用户和企业用户来说都是我们所关心的重要问题,无线网络的加密与解密问题也是网络用户一直关注的焦点。对于家庭用户来说,设置好自己的无线网络,有效地保自身计算机的信息安全,显得格外重要。该文简单讲述无线网络安全设置的原理并以MERCURY 54M无线宽带路由器实为例,说明无线路由的安全设置方法。
关键词:无线网络;安全设置;原理;方法
中图分类号:TP393文献标识码:A文章编号:1009-3044(2012)01-0028-02
1无线网络安全的基本原理
无线网络的安全问题,对于个人用户和企业用户来说都是我们所关心的重要问题,加密与解密问题也是网络用户一直关注的焦点。如何有效地防止非法用户的入侵,安全有效地保护用户计算机的信息安全?毫无疑问,在无线网络的使用中设置加密是最有效的方法。由于无线网络安全在设置上的技术难度、技术参数等一直都对于网络知识欠缺的普通家庭用户来说显得非常棘手。本文从无线网络加密的原理、技术角度,结合MERCURY 54M无线宽带路由器为例,讲述无线宽带路由器的安全设置过程,从而使家庭用户方便快捷的设置自身无线网络的安全,从技术角度上有效地防止了非法用户的入侵。
众所周知,利用传送无线电信号传送信息是非常容易被窃听的。为了防止非法用户的破解和入侵,早期的无线网络的加密方式普遍采用WEP加密方式(Wired Equiva? lent Privacy,有线等效保密的简称),它的安全技术原理源自于名为RC4的RSA数据加密技术,这种加密信号在传输过程中,通过随机产生的密钥来进行加密。但是由于这种密钥的加密形式是可预测的,所以很容易被非法入侵用户截取并迅速破解。这种在加密原理上存在着技术上的漏洞的加密方式,很快就被淘汰了。
由于WEP加密方式在技术上的瑕疵,很多家庭用户和企业用户放弃了使用这种技术进行加密,取而代之的是一种全新的WPA(全名为Wi-Fi Protected Access)加密技术。它有WPA与WPA2两个技术标准,它不但从原理上继承了WEP技术,还解决了传统的WEP加密技术的几个严重的弱点,它加强了生成加密密钥的算法,因此非法用户即使收集到分组信息并对其进行解析,但也根本不太可能计算出通用密钥。WPA技术还追加了防止数据中途被篡改的功能以及认证功能。
WPA技术给用户提供了一个完整的认证机制,AP根据用户的认证结果判定是否允许其接入无线网络中,认证成功后可以根据多种方式(用户接入网络的时间、传输数据包的多少等)动态地改变每个接入用户的加密密钥。另外,对用户在无线中传输的数据包进行MIC编码,确保用户数据不会被其他用户更改。
2无线网络安全的设置方法
在家庭网络中广泛使用的是WPA加密技术,我们以无线宽带路由器MW54R、无线网卡REALTEK 8187建立一台无线主机,以一块RE? TALTEK 8139作为网卡建立一台有线主机,组建一个二台机器的家庭有线与无线网络并存的小型网络。
1)进行无线网络安全设置前,先检查连线,同时保证有网线连接电脑和无线路由的LAN接口的连接,从而方便随时登入路由器配置。
2)MW54R无线宽带路由器出厂时设定的IP地址为:192.168.1.1,那么我们的有线网络网卡的IP地址可以设置为:192.168.1.2,无线宽带路由器通过有线或无线方式都能进行连接,但是第一次配置时,我们一般推荐使用有线方式连接。
3)在IE地址栏输入:192.168.1.1登录到无线路由器中,如图1所示。
用户名为:admin,密码也为:admin。
4)在路由器上设置“无线参数”->“基本设置”如图2所示。
在SSID号、信道、频段带宽可以选择默认状态,在开启无线功能前一定要打钩,否则无法无线上网。“安全类型”设置有WEP、WPA/WPA2、WPA2-PSK三种选项,我们选择WPA-PSK/WPA2-PSK项。在“安全选项”有自动选择、WPA-PSK、WPA2-PSK三种选项,三者基本没区别。在“加密方法”有自动选择、TKIP、AES三种选项,一般推荐使用AES加密算法。在“PSK密码”中输入无线网络客户端的登录密码,最短为8个字符,最长为63个字符,推荐数字与字母组合十位以上。在“组密钥更新周期”中输入更新周期(单位为秒,最小值为30,不更新则为0)。
以上对无线路由安全配置进行了设置,最后选择进行“保存”和“重启路由器”即可。
5)通过客户端应用程序连接进行无线网络用户端设置
安装网卡相应的驱动并运行客户端程序,在电脑右下角出现如图3所示:
运行客户端程序REALTEK RTL8187 Wireless LAN Utility,如图4所示。
图4
选择“可用网络”选项,并点击:“刷新”,找到我们的SSID号为,选择“添加到配置文件”出现图5所示。
出现“网络论证”、“日期加密”、“网络密钥”、“确认网络密钥”对话框,输入我们在路由器里面设置的一样后点“确定”后出现如图6所示,连接成功。
3总结
通过无线网络的安全设置,有效地阻止了非法用户的入侵,保障了用户的网络信息安,解决了家庭用户无线上网信息安全的后顾之忧。