A. 無線網怎麼設置安全
無線網路只要設置加密即可,密碼盡量設置復雜一些,最好是數字字母字元組合的,這樣無線網的安全性較高,設置無線密碼步驟如下:
1、路由器和電腦連接,打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼 ,(默認一般是admin)。
B. 無線網路如何加密
1、打開無線網,並通過電腦連接到無線網;
2、在地址欄里輸入192.168.1.1(無線網設置通用網址);
3、系統自動跳轉到所連接的無線網硬體生產公司的網站,設置管理員密碼;
4、點擊左側的無線設置,點開後選擇下拉菜單中的無線安全設置;
5、在右側彈出的對話框中設置無線網密碼,在PSK密碼中輸入修改的無線網密碼,點擊保存,密碼修改成功。
C. 無線網安全性類型有幾種
A. 無身份驗證(開放式)¶
早期的 wifi 沒有提供數據加密,即無身份認證的開放式無線網路,任何設備不需要授權即可連接到該網路。連接到這樣的無線網路後系統里的無線連接會提示「不安全」,因為通過這樣的 WiFi 進行連接很容易遭到竊聽。
一般偶爾需要在幾台計算機之間建立臨時的對等網路的時候會選用這種安全類型,簡單。
B. 共享式(WEP)¶
共享式安全類型採用 WEP 加密標准。
WEP 即 Wired Equivalent Privacy 的縮寫,表示有線等效保密。1999年,WEP 加密協議獲得通過,提供了與有線連接等效的加密安全性。然而後來事實證明 WEP 很容易遭到破解,於是 WPA 加密方式應運而生。
所以,有更高加密標准可用的時候,一般不使用 WEP 加密類型。
關於 WEP 的更多信息可以參考維基網路上的中文詞條,但是它不如英文詞條詳細。
C. WPA¶
WPA2 -個人、WPA – 個人、WPA2 – 企業、WPA – 企業這四種安全類型都屬於 WPA,WPA2 是 WPA 的升級版。
首先,WPA 的設計可以用在所有的無線網卡上,但不一定能用在第一代的無線熱點(比如無線路由器)上。WPA2 可能不能用在某些舊型號的網卡上。它們都提供了比共享式要優良的安全性能。
其次,WPA 和 WPA2 都採用 TKIP 或者 AES 加密方式,比 WEP 的加密級別高,因而更安全。AES 加密方式時,密碼(網路安全密鑰)長度要求為 8~63 個 ASCII 字元或 8-64 個十六進制字元(簡單講就是可以設置 8~64 個字母、數字和英文標點符號的字元組合做為密碼)。一般密碼越長越安全,不過就怕自己記不住 :D 而 TKIP(臨時密鑰完整性)協議,是 IEEE 802.11i 標准中的臨時過渡方案,一般不用。
第三,之所以又分為個人版和企業版,是考慮到企業往往需要更高的安全級別,而個人則希望能有較高的安全級別但同時又不至於復雜到沒法用的地步。
企業版需要有專用的伺服器來發放和驗證證書,不使用密碼;
個人版則不需要專用的證書,可以使用預先設定的密碼(預共享密鑰,pre-shared key,縮寫 PSK)。所以很多地方又將 WPA – 個人或者 WPA2 – 個人稱為 WPA -PSK 和 WPA2 – PSK。
通過這幾點分析我們可以看出,在小型辦公室或家裡建立無線網路時,一般選擇 WPA-PSK 安全類型,採用 AES 加密方式。之所以不使用 WPA2,是為了照顧一些舊型號的設備。
另外,較新的網卡和路由器採用 IEEE 802.11n,可以提供較高的帶寬(理論上可以達到 600Mbps),但是 IEEE 802.11n 標准不支持以 WEP 加密(或 TKIP 加密演算法)單播密碼的高吞吐率。也就是說,如果用戶選擇了共享式的 WEP 加密方式或者 TKIP 加密類型的 WPA-PSK/WPA2-PSK 安全類型,無線傳輸速率將會自動降至 11g 水平(理論值54Mbps,實際更低)。如果用戶使用的是 11n 無線產品,那麼無線加密方式只能選擇 WPA-PSK/WPA2-PSK 的 AES 演算法加密,否則無線傳輸速率將會自動降低。如果你是一位 11g 的老用戶,至少應該選擇 WEP 無線加密。
D. 哪種WIFI無線各種加密方式更安全
現在是哪裡有隱私,哪裡就有安全防護WiFi,Wi。加密作為一種緊張的安全防護本領,在無線網路的應用中可謂無以復加。但對付家庭來說,如果自己付款的寬頻網路因無線信號沒有加密而給別人免費享用並佔用了大量的帶寬這可不是一件愉快的事情。隨著無線網路的普及,在商場、街上、餐廳搜索到無線信號並不出奇,這些無線熱點一般都是免費的提供無線網路給大家運用,並不對信號進行加密。對企業來說,無線信號更是絕對不能給企業以外的人所接收。
所有的無線網路都提供某些形式的加密。但無線路由器、無線AP、或中繼器的無線信號范圍很難控製得正確,外界也是很大機會的能訪問到該無線網路,一旦他們能訪問該內部網路時,該網路中所有是傳輸的數據對他們來說都是透明的。如果這些數據都沒經過加密的話,黑客就能通過一些數據包嗅探工具來抓包、分析並窺探到其中的隱私。 大家花了這么多錢買回iPod,都會對他呵護有加。
兩種常用的加密WEP、WPA
目前,無線網路中已經存在好幾種加密技術,最常運用的是WEP和WPA兩種加密方式。無線區域網的第一個安全協議—802.11 Wired Equivalent Privacy(WEP),一直受到人們的質疑。雖然WEP能制止窺探者進入無線網路,但是人們還是有理由懷疑它的安全性,由於WEP破解起來非常容易,就像一把鎖在門上的塑料鎖。
WEP安全加密方式
WEP特性里運用了rsa數據安全性公司開辟的rc4 prng演算法。全稱為有線對等保密(Wired Equivalent Privacy,WEP)是一種數據加密演算法,用於提供等同於有線區域網的保護本領。運用了該技術的無線區域網,所有客戶端與無線接入點的數據都會以一個共享的密鑰進行加密,密鑰的長度有40位至256位兩種,密鑰越長,黑客就需要更多的時間去進行破解,因此能夠提供更好的安全保護。
WPA安全加密方式
WPA加密即Wi-Fi Protected Access,其加密特性決定了它比WEP更難以入侵,所以如果對數據安全性有很高需求,那就必需選用WPA加密方式了(Windows XP SP2已經支持WPA加密方式)。
WPA作為IEEE 802.11通用的加密機制WEP的升級版,在安全的防護上比WEP更為周密,主要體現在身份認證、加密機制和數據包檢查等方面,而且它還提升了無線網路的管理本領。
WPA、WEP比擬
WPA與WEP不同,WEP運用一個靜態的密鑰來加密所有的通信。WPA不斷的轉換密鑰。WPA接納有效的密鑰分發機制,能跨越不同廠商的無線網卡實現應用WiFi,Wi。別的WPA的另一個優勢是,它使公共場所和學術環境安全地擺設無線網路變成大概。而在此之前,這些場所一直不能運用WEP。WEP的缺陷在於其加密密鑰為靜態密鑰而非動態密鑰。這意味著,為了更新密鑰,IT人員必需親自訪問每台機器,而這在學術環境和公共場所是不行能的。另一種法子是讓密鑰保持不變,而這會運用戶容易受到攻擊。由於互操作問題,學術環境和公共場所一直不能運用專有的安全機制。
WPA2:目前最強的無線加密技術
WPA2是WiFi聯盟驗證過的IEEE 802.11i尺度的認證形式,WPA2實現了802.11i的強制性元素,特別是Michael演算法被公認徹底安全的CCMP(計數器模式密碼塊鏈消息完備碼協議)訊息認證碼所取代、而RC4加密演算法也被AES所取代。件,支持MP3,MP2,MOD,S3M,MTM,ULT,XM,IT,669,CD-Audio,Line-In,WAV,VOC等多種音頻款式。下面咱們通過公式來看看WPA和WPA2的區別:
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP(選擇性項目)/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(選擇性項目)/TKIP/CCMP
目前WPA2加密方式的安全防護本領非常出色,只要你的.無線設備均支持WPA2加密,那你將體驗到最安全的無線網路生活。即使是目前最熱的「蹭網卡」也難以蹭入你的無線網路,用戶大可放心運用WiFi,Wi。
還有更強的加密模式?
也許有些用戶已經注意到了,在無線路由的無線網路加密模式中還有一個WPA-PSK(TKIP)+WPA2-PSK(AES)的選項,它是比 WPA2更強的加密方式嗎?答案是肯定的,這確實是目前最強的無線加密方式,但由於這種加密模式的兼容性存在問題,設置完成後很難正常連接,因此不推薦普通用戶選擇此加密方式。
總結:請看好你的無線網路
通過上面的介紹,信賴你已經對無線網路的三種加密方式WEP、WPA、WPA2有了更全面的相識。對付普通的無線用戶,咱們推薦大家選擇WPA- PSK(TKIP)和WPA2-PSK(AES)兩種加密方式,它們能最大限度地保證你無線網路的安全,是現階段的最佳選擇;但如果你的無線網卡不支持WPA/WPA2加密,那麼128位WEP加密方式將是你的安全防護底線WiFi,Wi。
在WPA/WPA2中,PTK的生成是依賴於PMK的,而PMK的方式有兩種,一種是PSK方式,也就是預共享密鑰模式(pre-shared key,PSK,又稱為個人模式),在這種方式中PMK=PSK;而另一種方式則需要認證伺服器和站點進行協商來產生PMK。能定製界面skins,支持增強音頻視覺和音頻結果的Plug-ins。
E. 怎麼加密無線網路密碼
路由器有一個管理界面 一般在路由器的背面可以看到 連上無線後可以在瀏覽器輸入這個地址 進去後就可以對無線網密碼進行加密
F. 無線網加密怎麼設置
路由器設置無線連接密碼步驟如下:
1、路由器和電腦連接,打開瀏覽器,在地址欄輸入192.168.1.1(一般路由器地址是這個或者查看路由器背面的登錄信息)進路由-輸入用戶名,密碼 ,(默認一般是admin)。
G. wifi密碼怎樣設置安全
無線路由器上WiFi密碼怎麼設置最安全?這是很多使用無線路由器的用戶都比較關心的一個問題;下面小編將用一台TP-Link無線路由器為例,來為大家介紹最安全的無線WiFi密碼設置方法。
1、登錄設置界面:在瀏覽器中輸入:192.168.1.1並按下回車按鍵——>輸入用戶名和密碼登錄(默認都是admin)——>點擊「確定」。
瀏覽器中輸入192.168.1.1 輸入用戶名和密碼登錄
2、點擊「無線設置」——>「無線安全設置」——>在右側選擇「WPA-PSK/WPA2-PSK」——>「加密演算法」選擇:AES——>設置「PSK密碼」,PSK密碼就是WiFi密碼,建議用字母、數字、下劃線的組合,密碼長度要大於8位。
tp-link路由器WiFi密碼設置
注意問題:「WPA-PSK/WPA2-PSK」+「AES」的認證和加密方式組合,是最安全的無線加密方式;在加上字母、數字、下劃線的組合的「PSK」密碼,你的WiFi已經很安全了;WiFi密碼共享精靈等蹭網軟體都弱爆了,完全無法破解你的WiFi密碼的。
但是,以上的安全設置對付,BT這類專業的蹭網卡還是略顯不足的,一定程度上還是會被破解,那麼有什麼辦法可以避免倍BT蹭網卡破解密碼呢?
可以通過隱藏你的無線WiFi信號,讓蹭網卡搜索不到你的WiFi信號,那麼自然沒辦法對你的無線WiFi密碼進行破解了,詳細設置方法如下:
點擊「無線設置」——>「基本設置」——>去掉「開啟SSID廣播」前面的勾——>點擊「保存」。
取消SSID廣播
注意問題:取消勾選「開啟SSID廣播」後,用戶自己也是沒辦法搜索到你的WiFi名稱的,用戶自己連接的時候,需要通過手動添加無線網路的方式來進行連接,也就是用戶手動輸入WiFi名稱和WiFi密碼進行連接。可以參考文章:
這樣設置後我們的無線路由器上的WiFi就絕對安全了嗎?我只能告訴大家,只要完成以上的配置後,你的WiFi可以防禦99%以上的蹭網軟體或者蹭網卡了,可以滿足絕大數普通用戶的安全需求了。
最後的1%安全性應該怎麼設置呢?可以通過無線路由器上的「無線MAC地址過濾」功能來完成,配置好「無線MAC地址過濾」功能後,你的WiFi不用設置密碼都可以的,其他人也無法連接到你的WiFi上。點擊閱讀:無線網路mac地址過濾設置
H. 教你保護無線網路安全連接九大方法
無線網路 系統如果沒有採取適當的安全 措施 ,無論這個無線系統是安裝在家中還是辦公室里,都可能引發嚴重的安全問題。事實上,一些針對住宅區提供互聯網服務的提供商已經在他們的服務協議中禁止用戶和 其它 非授權人共享聯網服務。一個不安全的無線網路可能造成服務丟失或是被利用來對其他網路發起攻擊。為了避免類似的一些無線網路安全漏洞,這里我們介紹幾種便捷的無線網路安全技巧。
使用無線加密協議
無線加密協議(WEP)是無線網路上信息加密的一種標准 方法 。現在出產的無線路由器幾乎都向用戶提供加密數據的選擇,妥善使用此功能就可以避免自己的銀行賬戶的細節信息(包括口令等)不會被居心叵測的人截獲。不過,需要注意,Wi-Fi保護訪問技術(WPA和WPA2)要比WEP協議更加強健,因此在保障無線通信安全方面作用更大。
使用MAC地址過濾
在正常情況下,無線路由器和訪問點都擁有防止未知的無線設備連接到網路的能力。這種功能是通過比較試圖連接到路由器的設備MAC地址和路由器所保存設備的MAC地址而實現的。不過,不幸的是,在路由器出廠時這種特性通常是關閉的,因為這需要用戶的一些努力才能使其正確工作,否則反而無法連接網路。因此,通過啟用這種特性,並且只告訴路由器本單位或家庭中無線設備的MAC地址,我們就可以防止他人盜用自己的互聯網連接,從而提升安全性。
但不要完全依賴這條措施,也可以這樣說,使用MAC地址過濾並不是對付死心塌地地克隆MAC地址並試圖連接到用戶無線網路的黑客們的救命良葯,但你確實應當採用這項措施來減少網路風險。
設置安全口令
為無線的互聯網訪問設置一個口令至關重要。選擇一個強口令有助於無線網路的安全,但不要使用伴隨無線路由器的默認口令,也不要使用可從字典上輕易查出的單詞或家人的生日等作為口令。
在不使用網路時將其關閉
如果用戶的無線網路並不需要每周的24小時都提供服務,可以通過關閉它而減少被黑客們利用的機會。雖然許多企業並不能離開網路,而且將這條建議付諸實施可能不太現實。但對一個 系統安全 性的最重大改進措施之一就是直接關閉它。因為沒有任何人可以訪問一種並不存在或打開的服務。
監視網路入侵者
用戶應當一直監視網路活動,並保障跟蹤其趨勢。用戶特別是管理員對惡意的黑客活動了解得越多,就越容易找到應對策略。網管員應當收集有關掃描和訪問企圖的日誌,並利用現有的大量統計數字生成工具,以便於將這些日誌變為更有用的信息。還要設置日誌伺服器,使其在發現確實有惡意活動發生時能夠向管理員發送警告或電子郵件。筆者認為,了解危險相當於贏得了斗爭勝利的一半。
改變服務集標識符並且禁止SSID廣播
服務集標識符(SSID)是無線接入的身份標識符,用戶用它來建立與接入點之間的連接。這個身份標識符是由通信設備製造商設置的,並且每個廠商都用自己的預設值。例如,3COM的設備都用「101」。因此,知道這些標識符的黑客可以很容易不經過授權就享受你的無線服務。你需要給你的每個無線接入點設置一個唯一並且難以推測的SSID。
如果可能的話,還應該禁止你的SSID向外廣播。這樣,你的無線網路就不能夠通過廣播的方式來吸納更多用戶,當然這並不是說你的網路不可用,只是它不會出現在可使用網路的名單中。
僅在某些時段允許互聯網訪問
現在出產的一些最新無線路由器允許用戶將對互聯網的訪問限制在一天的某些時段。例如,如果你不需要從周一到周五的上午8點到下午6點之間訪問互聯網,那麼乾脆打開你的路由器設置來禁用這些時段的訪問!
無線網路系統如果沒有採取適當的安全措施,無論這個無線系統是安裝在家中還是辦公室里,都可能引發嚴重的安全問題。事實上,一些針對住宅區提供互聯網服務的提供商已經在他們的服務協議中禁止用戶和其它非授權人共享聯網服務。一個不安全的無線網路可能造成服務丟失或是被利用來對其他網路發起攻擊。為了避免類似的一些無線網路安全漏洞,這里我們介紹幾種便捷的無線網路安全技巧。
使用無線加密協議
無線加密協議(WEP)是無線網路上信息加密的一種標准方法。現在出產的無線路由器幾乎都向用戶提供加密數據的選擇,妥善使用此功能就可以避免自己的銀行賬戶的細節信息(包括口令等)不會被居心叵測的人截獲。不過,需要注意,Wi-Fi保護訪問技術(WPA和WPA2)要比WEP協議更加強健,因此在保障無線通信安全方面作用更大。
使用MAC地址過濾
在正常情況下,無線路由器和訪問點都擁有防止未知的無線設備連接到網路的能力。這種功能是通過比較試圖連接到路由器的設備MAC地址和路由器所保存設備的MAC地址而實現的。不過,不幸的是,在路由器出廠時這種特性通常是關閉的,因為這需要用戶的一些努力才能使其正確工作,否則反而無法連接網路。因此,通過啟用這種特性,並且只告訴路由器本單位或家庭中無線設備的MAC地址,我們就可以防止他人盜用自己的互聯網連接,從而提升安全性。
但不要完全依賴這條措施,也可以這樣說,使用MAC地址過濾並不是對付死心塌地地克隆MAC地址並試圖連接到用戶無線網路的黑客們的救命良葯,但你確實應當採用這項措施來減少網路風險。
設置安全口令
為無線的互聯網訪問設置一個口令至關重要。選擇一個強口令有助於無線網路的安全,但不要使用伴隨無線路由器的默認口令,也不要使用可從字典上輕易查出的單詞或家人的生日等作為口令。
在不使用網路時將其關閉
如果用戶的無線網路並不需要每周的24小時都提供服務,可以通過關閉它而減少被黑客們利用的機會。雖然許多企業並不能離開網路,而且將這條建議付諸實施可能不太現實。但對一個系統安全性的最重大改進措施之一就是直接關閉它。因為沒有任何人可以訪問一種並不存在或打開的服務。
監視網路入侵者
用戶應當一直監視網路活動,並保障跟蹤其趨勢。用戶特別是管理員對惡意的黑客活動了解得越多,就越容易找到應對策略。網管員應當收集有關掃描和訪問企圖的日誌,並利用現有的大量統計數字生成工具,以便於將這些日誌變為更有用的信息。還要設置日誌伺服器,使其在發現確實有惡意活動發生時能夠向管理員發送警告或電子郵件。筆者認為,了解危險相當於贏得了斗爭勝利的一半。
改變服務集標識符並且禁止SSID廣播
服務集標識符(SSID)是無線接入的身份標識符,用戶用它來建立與接入點之間的連接。這個身份標識符是由通信設備製造商設置的,並且每個廠商都用自己的預設值。例如,3COM的設備都用「101」。因此,知道這些標識符的黑客可以很容易不經過授權就享受你的無線服務。你需要給你的每個無線接入點設置一個唯一並且難以推測的SSID。
如果可能的話,還應該禁止你的SSID向外廣播。這樣,你的無線網路就不能夠通過廣播的方式來吸納更多用戶,當然這並不是說你的網路不可用,只是它不會出現在可使用網路的名單中。
僅在某些時段允許互聯網訪問
現在出產的一些最新無線路由器允許用戶將對互聯網的訪問限制在一天的某些時段。例如,如果你不需要從周一到周五的上午8點到下午6點之間訪問互聯網,那麼乾脆打開你的路由器設置來禁用這些時段的訪問!
禁用動態主機配置協議
這好象是一個奇怪的安全策略,但是對於無線網路,它是有道理的。通過這個策略,你將迫使黑客去解除你的IP地址,子網掩碼,和其它必需的TCP/IP參數。因為即使黑客可以使用你的無線接入點,他還必需要知道你的IP地址。
禁用或修改SNMP設置
如果你的無線接入點支持SNMP, 那麼你需要禁用它或者修改默認的公共和私有的標識符。你如果不這么做的話,黑客將可以利用SNMP獲取關於你網路的重要信息。是對於無線網路,它是有道理的。通過這個策略,你將迫使黑客去解除你的IP地址,子網掩碼,和其它必需的TCP/IP參數。因為即使黑客可以使用你的無線接入點,他還必需要知道你的IP地址。
禁用或修改SNMP設置
如果你的無線接入點支持SNMP, 那麼你需要禁用它或者修改默認的公共和私有的標識符。你如果不這么做的話,黑客將可以利用SNMP獲取關於你網路的重要信息。
I. 家裡的wifi密碼怎麼加密
全家人名字縮寫
J. 騰達無線上網路由器 設置密碼選WPA 、WPA2 還是WEP啊哪個安全性更好
WPA2安全性更好。不過很多路由器已把WPA和WPA2歸置為一項了,也可以選擇WPA/WPA2的選項。
三種加密方式包括Mixed WEP加密、WPA-個人、WPA2-個人等。WEP已所淘汰,由於其安全性能存在弱點,很容易被專業人士攻破。其次由於WEP採用的是IEEE 802.11技術,影響無線網路設備的傳輸速率。
一般最常用的無線加密方式是WPA-PSK/WPA2-PSK+AES,安全性高,不容易被破解,防止別人蹭網。
注意事項
1、購買路由器的時候盡量自己的需求的購買。在購買前詢問支持的帶寬以及加密形式,盡量購買品牌路由器。
2、對wifi設置強密碼,盡量避免使用簡單密碼。
簡單密碼很容易就可以攻破,復雜密碼的暴力破解就比較難,所以選擇強密碼,包括英文大小寫,數字,特殊符號等。
3、設置訪客網路,避免家庭內部網路的暴露,給不法分子有機可乘。把家庭用網和訪客網路區分,這樣避免了內部網路密碼的泄露。
4、避免使用WIFI共享等聯網工具,暴露自己的路由器密碼。WIFI共享軟體會記住密碼上傳到雲端,這樣相當於將路由器密碼告訴了全世界,所以避免使用這類軟體,保障密碼安全。