連接網際網路
保護您的 WLAN

保護您的 WLAN


請務必瞭解,由於 WLAN 標準的設計僅具備有限的安全功能(基本上只能阻止一般的竊聽,而不能防止更強大的攻擊形式),WLAN 的安全性漏洞容易受到攻擊是人盡皆知而且斑斑可考的。

WLAN 在公共區域或「無線上網據點」(例如咖啡店和機場),無法提供任何安全性。 無線製造商以及無線上網據點服務提供者開發的新技術,讓公共環境更安全也更隱密。 如果擔心無線上網據點的安全性,請將您的網路活動限制在不重要的電子郵件收發和基本的網際網路瀏覽。

當您設定 WLAN 或存取現有的 WLAN 時,請務必啟用安全功能以保護您的網路,免於遭受未經授權的存取。 一般的安全性層級是 Wi-Fi 保護存取 (Wi-Fi Protected Access, WPA)- 個人和有線等效協定 (Wired Equivalent Privacy, WEP)。 由於無線通訊的訊號在網路外傳輸,其他 WLAN 裝置可以接收未受保護的訊號,並連接您的網路(不請自來),或者擷取在網路上傳輸的資訊。 不過,您也可以採取預防措施保護您的 WLAN:

使用具有內建安全功能的無線發射器

許多無線基地台、閘道或路由器提供內建安全功能,例如無線安全性協定和防火牆。 有了正確的無線發射器,就可以保護您的網路免於遭受大多數一般無線安全性風險的威脅。

在防火牆後面工作

防火牆是一道關卡,可以檢查傳送至您網路的資料以及索取資料的要求,並捨棄任何可疑項目。 防火牆有許多種類,涵括軟體和硬體。 某些網路兩種類型都使用。

使用無線加密

您的 WLAN 有各種複雜的加密通訊協定可用。 找出最適合網路安全性的解決方案:

有線等效協定 (Wired Equivalent Privacy, WEP) 是在使用 WEP 金鑰傳輸所有網路資料之前,用來編碼或解密的無線安全性協定。 通常,您可以讓網路指派 WEP 金鑰。 或者,也可以設定自己的金鑰,產生不同的金鑰,或選擇其他進階選項。 沒有正確的金鑰,他人就無法使用 WLAN。
WPA (Wi-Fi 保護存取)(例如 WEP),使用安全性設定以加密和解密透過網路傳輸的資料。 不過,不像 WEP 使用靜態的安全性金鑰來加密,WPA 使用「暫時金鑰整合協定」(TKIP),以動態方式為每個封包產生新的金鑰。 該協定也會為網路上的每一個裝置產生不同的金鑰集。
關閉網路

盡量防止無線發射器廣播您的網路名稱 (SSID)。 多數的網路本來就會廣播名稱,以告知附近的所有裝置您的網路是可用的。 藉由關閉網路,其他的電腦就比較不可能得知您網路的存在。

附註:

如果關閉網路而且不廣播 SSID,您就必須知道或記得SSID 以便將新裝置連接至網路。 在關閉網路前先記下 SSID,並將 SSID 存放在安全的地方。