增加無線網路的安全性

标签: Computer Hardware Murmuring Network Security | 发表时间:2013-01-02 16:54 | 作者:Gea-Suan Lin
分享到:
出处:http://blog.gslin.org

在「 Don’t Have a False Sense of Security: 5 Insecure Ways to Secure Your Wi-Fi」這篇文章裡面提到了五個「不安全的安全措施」:

  • 使用 WEP
  • 隱藏 SSID
  • 過濾 Mac Address。
  • 使用 Static IP。
  • 使用 WPA 或 WPA2 但仍使用短密碼或弱密碼。

無線網路不太好搞啊… 有些公司是直接限制無線網路只能連到 VPN server,利用 IPSec VPN 或是 SSLVPN 保護。

Related Posts:

相关 [Computer Hardware Murmuring Network Security ] 推荐:

RSA Security 被攻破的途徑

- MorrisC - Gea-Suan Lin's BLOG
今年三月的時候,RSA Security 被攻破,攻擊者順利取得 SecurID 的資料,這些資料很有可能降低 SecurID 的安全性. 也因此有了 Lockheed Martin 被攻擊的事情. 在官方的說明「Anatomy of an Attack」中,有提到「2011 Recruitment plan.xls」是使用 Excel 檔案,加上 Adobe Flash vulnerability (CVE-2011-0609) 攻入,而這是個 0-day attack (在當時).

常见符号的英文表示

- yoyou - LNZJU
semicolon 分号. exclamation 惊叹号. question mark 问号. apostrophe 省略号;所有格符号. single quotation marks 单引号. double quotation marks 双引号. parentheses 圆括号. square brackets 方括号.

RSA算法原理(一)

- - 阮一峰的网络日志
如果你问我,哪一种 算法最重要. 我可能会回答 "公钥加密算法". 因为它是计算机通信安全的基石,保证了加密数据不会被破解. 你可以想象一下,信用卡交易被破解的后果. 进入正题之前,我先简单介绍一下,什么是"公钥加密算法". 1976年以前,所有的加密方法都是同一种模式:.

RSA算法原理(二)

- - 阮一峰的网络日志
上一次,我介绍了一些 数论知识. 有了这些知识,我们就可以看懂 RSA算法. 这是目前地球上最重要的加密算法. 我们通过一个例子,来理解RSA算法. 假设 爱丽丝要与鲍勃进行加密通信,她该怎么生成公钥和私钥呢. 第一步,随机选择两个不相等的质数p和q. (实际应用中,这两个质数越大,就越难破解.

Linux 的启动流程

- - 阮一峰的网络日志
半年前,我写了 《计算机是如何启动的. 》,探讨BIOS和主引导记录的作用. 那篇文章不涉及操作系统,只与主板的板载程序有关. 今天,我想接着往下写,探讨操作系统接管硬件以后发生的事情,也就是操作系统的启动流程. 因为在BIOS阶段,计算机的行为基本上被写死了,程序员可以做的事情并不多;但是,一旦进入操作系统,程序员几乎可以定制所有方面.

Stack的三种含义

- - 阮一峰的网络日志
学习编程的时候,经常会看到stack这个词,它的中文名字叫做"栈". 理解这个概念,对于理解程序的运行至关重要. 容易混淆的是,这个词其实有三种含义,适用于不同的场合,必须加以区分. stack的第一种含义是一组数据的 存放方式,特点为LIFO,即后进先出(Last in, first out).

数据库的最简单实现

- - 阮一峰的网络日志
所有应用软件之中,数据库可能是最复杂的. MySQL的手册有3000多页,PostgreSQL的手册有2000多页,Oracle的手册更是比它们相加还要厚. 但是,自己写一个最简单的数据库,做起来并不难. Reddit上面有一个 帖子,只用了几百个字,就把原理讲清楚了. 下面是我根据这个帖子整理的内容.

数据压缩与信息熵

- - 阮一峰的网络日志
1992年,美国佐治亚州的WEB Technology公司,宣布做出了重大的技术突破. 该公司的DataFiles/16软件,号称可以将任意大于64KB的文件,压缩为原始大小的16分之一. 业界议论纷纷,如果消息属实,无异于压缩技术的革命. 许多专家还没有看到软件,就断言这是不可能的. 因为根据压缩原理,你不可能将 任意文件压缩到16分之一.

编译器的工作过程

- - 阮一峰的网络日志
源码要运行,必须先转成二进制的机器码. 比如,下面这段源码(假定文件名叫做test.c). 要先用编译器处理一下,才能运行. 对于复杂的项目,编译过程还必须分成三步. 大多数的书籍和资料,都语焉不详,只说这样就可以编译了,没有进一步的解释. 本文将介绍编译器的工作过程,也就是上面这三个命令各自的任务.

悲崔的六类线

- kissingwolf - shell's home
    大家知道,贝壳家里用的是千兆交换机对吧. 最近贝壳在装修(好吧,回头看情况,也许有装修手册出来),所以——布线的时候打算用六类线.     先普及一下常识,六类线和超五类的区别在哪里.     百兆网使用的是五类和超五类线,最大长度100m,接线规范使用EIA-768B,实际使用1236四根线进行通讯,频率100MHz.