999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

家庭網(wǎng)絡(luò)安全初探

2018-03-29 09:03:10方明英
關(guān)鍵詞:網(wǎng)絡(luò)安全

方明英

摘要:隨著家庭網(wǎng)絡(luò)應(yīng)用越來越普遍,其安全性問題也越發(fā)突顯。家庭網(wǎng)絡(luò)的安全需要從兩個方面進(jìn)行考慮,一是防止非法設(shè)備接入家庭網(wǎng)絡(luò),進(jìn)而借助家庭網(wǎng)絡(luò)聯(lián)接互聯(lián)網(wǎng),二是保障家庭網(wǎng)絡(luò)中存儲文件的安全,防止非法瀏覽和復(fù)制。本文從目前常見的三種家庭網(wǎng)絡(luò)組網(wǎng)模式探討家庭網(wǎng)絡(luò)的安全隱患和應(yīng)該采取的安全措施。

關(guān)鍵詞:家庭網(wǎng)絡(luò);無線網(wǎng)絡(luò);網(wǎng)絡(luò)安全

中圖分類號:TN925 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2018)01-0187-02

家庭網(wǎng)絡(luò)(Home Network)已經(jīng)從簡單的計(jì)算機(jī)設(shè)備共享上網(wǎng),發(fā)展為家庭控制網(wǎng)絡(luò)和多媒體信息網(wǎng)絡(luò)于一體的家庭信息化平臺,是在家庭范圍內(nèi)實(shí)現(xiàn)信息設(shè)備、通信設(shè)備、監(jiān)控設(shè)備、娛樂設(shè)備等互連互通和管理,以及數(shù)據(jù)和多媒體信息共享的系統(tǒng)。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和制造技術(shù)與計(jì)算機(jī)技術(shù)的高度融合,接入家庭網(wǎng)絡(luò)的設(shè)備越來越多,家庭網(wǎng)絡(luò)安全問題就顯得越來越重要,本文試圖從目前常見的三種家庭網(wǎng)絡(luò)組網(wǎng)形式探討家庭網(wǎng)絡(luò)的安全隱患和應(yīng)該采取的安全措施。

1 筆記本電腦和智能手機(jī)共享上網(wǎng)模式的家庭網(wǎng)絡(luò)

這是一種最簡單最常用的家庭網(wǎng)絡(luò)模式。家庭筆記本電腦通常用ADSL寬帶撥號或者使用無線網(wǎng)卡接入無線網(wǎng)絡(luò)以實(shí)現(xiàn)上網(wǎng)。實(shí)現(xiàn)上網(wǎng)后,在筆記本電腦上建立Wifi熱點(diǎn)(如360免費(fèi)Wifi或者其它建立Wifi熱點(diǎn)的軟件),智能手機(jī)通過筆記本的Wifi熱點(diǎn)實(shí)現(xiàn)共享上網(wǎng)。

這種模式的網(wǎng)絡(luò)安全從Wifi熱點(diǎn)軟件并結(jié)合殺毒軟件工具套件兩個方面進(jìn)行設(shè)置,以保障網(wǎng)絡(luò)安全。首先,Wifi熱點(diǎn)軟件的密碼設(shè)置應(yīng)該采取數(shù)字+字母+符號的方式,字母可以大小寫結(jié)合,增強(qiáng)密碼的復(fù)雜性,密碼長度超過6位,增加暴力破解難度。其次,充分利用殺毒軟件工具套件的相關(guān)設(shè)置來阻止非常接入,如360安全衛(wèi)士的流量防火墻和路由器衛(wèi)士,能夠查看當(dāng)前正在接入的上網(wǎng)設(shè)備并且可以設(shè)置黑名單,防止未經(jīng)許可的設(shè)備再次接入。

2 通過路由器實(shí)現(xiàn)共享上網(wǎng)模式的家庭網(wǎng)絡(luò)

基于路由器的共享上網(wǎng)模式(圖1)能夠滿足一般家庭多個房間(不同樓層)、多種上網(wǎng)設(shè)備(包括有線、無線設(shè)備)同時共享上網(wǎng)的需求。目前中小型賓館大都是采用這種網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),是一種被廣泛使用的共享上網(wǎng)模式。這種模式的網(wǎng)絡(luò)安全必須從拓?fù)浣Y(jié)構(gòu)中的路由器著手,充分利用路由器的功能來提供安全保障。

2.1 修改路由器的默認(rèn)管理帳號

路由器提供了一個管理工具,用來設(shè)置設(shè)備的網(wǎng)絡(luò)地址以及帳號等信息。該管理工具設(shè)有登陸界面,輸入正確的用戶名和密碼才能進(jìn)入管理頁面,以保證只有設(shè)備擁有者才能使用這個管理工具。在設(shè)備生產(chǎn)時,制造商給每一個設(shè)備設(shè)置的默認(rèn)用戶名和密碼都是一樣的。很多家庭用戶購買這些設(shè)備后,一般都不會去修改設(shè)備默認(rèn)的管理帳號,這就使得黑客們有機(jī)可乘。他們只要通過簡單的掃描工具就能找出這些設(shè)備的地址并嘗試用默認(rèn)的管理帳號去登陸管理頁面,如果成功則可取得路由器的控制權(quán)。因此,家庭用戶應(yīng)該采用復(fù)雜密碼策略主動修改管理賬號。

2.2 使用路由器的MAC地址過濾功能

網(wǎng)絡(luò)設(shè)備(無論是有線還是無線)都有一個獨(dú)一無二的標(biāo)識稱之為物理地址或MAC地址,而路由器會跟蹤所有經(jīng)過它的數(shù)據(jù)包源的MAC地址,通過建立準(zhǔn)許通過MAC地址列表,來防止非法設(shè)備接入網(wǎng)絡(luò)。開啟路由器的MAC地址過濾功能并選擇缺省過濾規(guī)則,同時開啟“防火墻”功能,這時MAC地址過濾管理所有通過該路由器接入網(wǎng)絡(luò)的有線或者無線設(shè)備。也可以根據(jù)路由器的MAC地址過濾功能進(jìn)行靈活設(shè)置,以達(dá)到最佳的網(wǎng)絡(luò)安全需要。

2.3 采用網(wǎng)絡(luò)設(shè)備靜態(tài)IP策略

DHCP服務(wù)容易建立并且使用十分方便,很多家庭網(wǎng)絡(luò)都喜歡使用DHCP服務(wù)來為網(wǎng)絡(luò)中的接入設(shè)備動態(tài)分配IP。由于是自動為接入設(shè)備動態(tài)分配IP,其它非法接入網(wǎng)絡(luò)的設(shè)備也很容易通過DHCP服務(wù)來得到一個合法的IP,網(wǎng)絡(luò)安全就得不到保障。因此,建議采用網(wǎng)絡(luò)設(shè)備靜態(tài)IP策略,即給每一個合法網(wǎng)絡(luò)設(shè)備指定一個固定的IP地址。靜態(tài)IP策略可以節(jié)省設(shè)備尋找IP的時間,不占用網(wǎng)絡(luò)帶寬,通過在路由器上設(shè)定允許接入設(shè)備的IP地址列表,從而有效地防止非法入侵,提高網(wǎng)絡(luò)安全。

2.4 使用無線網(wǎng)絡(luò)加密策略

無線網(wǎng)絡(luò)通過無線路由器、無線網(wǎng)卡等網(wǎng)絡(luò)設(shè)備實(shí)現(xiàn),具有開放性的特點(diǎn)。無線網(wǎng)絡(luò)設(shè)備因其接入簡單、使用靈活和維護(hù)方便等特點(diǎn),在實(shí)際中應(yīng)用越來越廣泛。無線路由器都帶有加密傳送數(shù)據(jù)模式,目前常用的加密方式有WEP、WPA、WPA2和WPA+WPA2。WEP是Wired Equivalent Privacy(有線等效保密)的英文縮寫,是一種最老也是最不安全的加密方式,“密碼分析學(xué)家已經(jīng)找出 WEP 好幾個弱點(diǎn),現(xiàn)在已經(jīng)出現(xiàn)了100%的破解方法”[1],不建議采用。WPA/WPA2是WEP加密的改進(jìn)版,“這種加密方式目前也逐步被黑客破解”[2]??紤]到設(shè)備兼容性,有WPA+WPA2混合加密選項(xiàng)的話一般選擇此項(xiàng),加密性能好,兼容性也廣。

2.5 修改服務(wù)區(qū)標(biāo)識符(SSID)策略

無線網(wǎng)絡(luò)都有一個服務(wù)區(qū)標(biāo)識符(SSID),無線網(wǎng)絡(luò)設(shè)備加入該網(wǎng)絡(luò)時都要有一個相同的SSID,否則就會被拒絕。無線路由器在生產(chǎn)時設(shè)置了一個默認(rèn)的相同的服務(wù)區(qū)標(biāo)識符SSID。因此,如果只使用默認(rèn)SSID的話,那么任何無線網(wǎng)線設(shè)備都可以進(jìn)入該網(wǎng)絡(luò),這就極大地增加了網(wǎng)絡(luò)風(fēng)險,所以組建無線網(wǎng)絡(luò)時應(yīng)該修改服務(wù)區(qū)標(biāo)識符(SSID)。

2.6 啟用禁止SSID廣播策略

無線路由器具有服務(wù)區(qū)標(biāo)識符廣播(即SSID廣播)功能,該功能在賓館、酒店、機(jī)場等公眾場合十分有用。SSID廣播功能開啟后,無線路由設(shè)備會自動向其有效范圍內(nèi)的無線網(wǎng)絡(luò)設(shè)備廣播自己的SSID號,無線網(wǎng)絡(luò)設(shè)備接收到這個SSID號后,利用這個SSID號就可以使用這個網(wǎng)絡(luò),十分方便地滿足經(jīng)常變動的無線網(wǎng)絡(luò)設(shè)備接入。很顯然這個功能卻存在極大的安全隱患,為想進(jìn)入該網(wǎng)絡(luò)的非法用戶打開了大門。在商業(yè)網(wǎng)絡(luò)里,為了滿足經(jīng)常變動的無線網(wǎng)絡(luò)設(shè)備接入網(wǎng)絡(luò)的需要,通過犧牲網(wǎng)絡(luò)安全來開啟這項(xiàng)功能。但是,家庭無線網(wǎng)絡(luò)中無線網(wǎng)絡(luò)設(shè)備相對固定,關(guān)閉此項(xiàng)功能可以提高家庭網(wǎng)絡(luò)的安全性。

2.7 給無線路由器確定一個最佳安放位置

無線路由器是通過無線電波的形式傳播數(shù)據(jù)的,有一個有效數(shù)據(jù)傳遞范圍。如果覆蓋范圍遠(yuǎn)遠(yuǎn)超出家庭的范圍,就容易存在安全隱患:一是非法網(wǎng)絡(luò)設(shè)備很容易在有效數(shù)據(jù)傳遞范圍內(nèi)接入家庭無線網(wǎng)絡(luò);二是如果與其它的無線網(wǎng)絡(luò)(如鄰居)的有效數(shù)據(jù)傳遞范圍相重疊,會引起沖突,影響無線網(wǎng)絡(luò)數(shù)據(jù)傳輸速度和數(shù)據(jù)傳送的正確性。針對這種情況,可以為路由器設(shè)置一個不同于其它無線網(wǎng)絡(luò)的頻段(Channel)。根據(jù)家庭的具體情況和無線網(wǎng)絡(luò)設(shè)備經(jīng)常使用的位置,選擇有效范圍合適的路由器和安放的位置,可以提高家庭網(wǎng)絡(luò)的安全性和穩(wěn)定性。

3 具有存儲功能的家庭網(wǎng)絡(luò)

隨著數(shù)字技術(shù)的普及,家庭當(dāng)中的數(shù)碼設(shè)備越來越多,隨身聽(MP3、MP4、MP5)、數(shù)碼相機(jī)、數(shù)碼攝像機(jī)、數(shù)碼學(xué)習(xí)機(jī)、數(shù)碼播放設(shè)備(VCD、DVD、EVD)等等,需要存儲的數(shù)字文件也越來越多,CD盤、DVD盤和移動硬盤等存儲設(shè)備遠(yuǎn)遠(yuǎn)不能滿足需要,且查詢和使用也不方便。在這一需求背景下,具有存儲功能的家庭網(wǎng)絡(luò)結(jié)構(gòu)就應(yīng)運(yùn)而生了,特別是網(wǎng)絡(luò)攝像頭(WEB CAMERA)的廣泛使用而暴露出來的安全問題,應(yīng)該引起重視。

網(wǎng)絡(luò)攝像頭是傳統(tǒng)攝像機(jī)與網(wǎng)絡(luò)視頻技術(shù)相結(jié)合的產(chǎn)物,通常有三種存儲方式:一是攝像頭本身的SD卡,這種方式安全,但容量小,在存儲卡容量用盡時,需要選擇覆蓋此前內(nèi)容或是停止錄制,使用不方便;二是采用云存儲,這種方式借助云存儲自身固有的功能,使用十分方便,PC、移動電腦和智能手機(jī)等設(shè)備都可以隨時查看存儲內(nèi)容,缺點(diǎn)是不安全,極容易造成隱私視頻泄露并且有的使用需要付費(fèi);三是采用NAS(Network Attached Storage,即網(wǎng)絡(luò)附屬存儲),目前不少路由器自帶存儲設(shè)備(如小米路由器),將前述第二種家庭網(wǎng)絡(luò)結(jié)構(gòu)拓?fù)鋱D當(dāng)中的路由器換成自帶存儲設(shè)備的路由器,即構(gòu)成了具有存儲功能的家庭網(wǎng)絡(luò)結(jié)構(gòu)。

采用NAS存儲方式,存儲易擴(kuò)展,安全有保障,使用也十分方便。從安全的角度考慮,筆者最為推薦這種存儲方式。以小米路由器為例,NAS存儲方式至少有三種方法可以使PC、移動電腦和智能手機(jī)等設(shè)備隨時查看存儲內(nèi)容:

(1)在PC、移動電腦和智能手機(jī)上安裝小米官方提供的路由器客戶端,利用客戶端訪問NAS存儲器。客戶端提供了極其簡單的操作方式,界面很人性化,就像操作電腦一樣簡單、方便。

(2)利用小米路由器提供的QQ綁定功能,在路由器上安裝QQ(需申請一個新的QQ號),并設(shè)定文件查看和共享功能,然后在PC、移動電腦和智能手機(jī)上運(yùn)行自己的QQ,連接路由器上的QQ,就可以直接查看最近上傳的文件或者是全部文件。

(3)利用第三方遠(yuǎn)程管理軟件,如遠(yuǎn)程監(jiān)控軟件TeamViewer、協(xié)通XT800免費(fèi)遠(yuǎn)程控制軟件、掌控局域網(wǎng)監(jiān)控軟件等直接查看NAS存儲器上的文件。

4 結(jié)語

總的來說,家庭網(wǎng)絡(luò)安全主要從兩個方面進(jìn)行考慮,一是防止非法設(shè)備接入家庭網(wǎng)絡(luò),進(jìn)而借助家庭網(wǎng)絡(luò)聯(lián)接互聯(lián)網(wǎng),二是保障家庭網(wǎng)絡(luò)中存儲文件的安全,防止非法瀏覽和復(fù)制。在信息社會,家庭網(wǎng)絡(luò)安全是信息安全的重要組成部份,與每個人的生活息息相關(guān),必須引起高度重視。

參考文獻(xiàn)

[1]李文堅(jiān).WiFi家庭網(wǎng)絡(luò)的安全防范[J].佳木斯職業(yè)學(xué)院學(xué)報,2017,(11):399-402+404.

[2]沈祥修,李永忠.無線路由器安全性研究與優(yōu)化[J].通信技術(shù),2018,(1):195-199.

猜你喜歡
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全(上)
網(wǎng)絡(luò)安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金 促進(jìn)人才培養(yǎng)
網(wǎng)絡(luò)安全監(jiān)測數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡(luò)安全的銅墻鐵壁
主站蜘蛛池模板: 美女国内精品自产拍在线播放| 国产91视频观看| 99国产精品一区二区| 国产资源免费观看| 伊人久久大香线蕉aⅴ色| 亚洲av日韩综合一区尤物| 色综合国产| 色噜噜综合网| 日韩欧美国产综合| 国产一区二区精品高清在线观看 | 青青草国产精品久久久久| 国产精品久久久久久影院| 国模极品一区二区三区| 亚瑟天堂久久一区二区影院| 国产又粗又猛又爽视频| 国产素人在线| 国产成人精品视频一区二区电影| 伊人成人在线| 国产亚洲精品97AA片在线播放| 国产欧美成人不卡视频| 国产欧美日本在线观看| 亚洲AV一二三区无码AV蜜桃| 国产免费高清无需播放器| 国产欧美精品专区一区二区| 欧美精品xx| 亚洲综合二区| 国产精品视频第一专区| 亚洲性网站| 青草娱乐极品免费视频| 国产99视频在线| 国产精品99r8在线观看 | 四虎综合网| 91热爆在线| 手机精品福利在线观看| 亚洲中文字幕无码爆乳| 成人亚洲国产| 国产91av在线| 亚洲AV无码一区二区三区牲色| 亚洲最猛黑人xxxx黑人猛交| 狠狠色噜噜狠狠狠狠色综合久| 亚洲欧美成人在线视频| 亚洲天堂网视频| 国产福利免费视频| 亚洲第一黄片大全| 久久9966精品国产免费| 久青草免费在线视频| 国产成人久久综合一区| 亚洲av无码片一区二区三区| 日韩A∨精品日韩精品无码| 国产一区二区人大臿蕉香蕉| 亚洲综合专区| 伦伦影院精品一区| 欧美a在线看| 国产午夜人做人免费视频中文| 欧美在线一二区| 2021国产乱人伦在线播放| 亚洲第一香蕉视频| 国产中文一区a级毛片视频| 午夜小视频在线| 91无码国产视频| 性欧美精品xxxx| 白浆免费视频国产精品视频| 国产精品xxx| 伊人天堂网| 91精品国产自产在线观看| 久久这里只有精品66| 国产精品视频第一专区| 欧美激情视频二区三区| 欧美日韩国产在线人成app| 日韩无码黄色| 国产91特黄特色A级毛片| 幺女国产一级毛片| 成人日韩精品| 少妇人妻无码首页| 国内精品久久久久鸭| 国产午夜无码片在线观看网站| 熟女成人国产精品视频| 亚洲成综合人影院在院播放| 国产99在线观看| 日韩免费中文字幕| 国产手机在线小视频免费观看| 亚洲精品在线影院|