Wireless Communication-Windows XP

保護 WLAN
由於 WLAN 標準的設計僅提供有限的安全性功能,基本上只能阻擋偶然的資料竊取卻無法防範威力較強
的攻擊,因此請務必暸解,WLAN 法承受許多眾所周知且有充分記載的安全性弱點。
公開場所的 WLAN 或無線上網據點(例如咖啡廳或機場等),可能沒有提供任何安全保障。無線網路設
備製造商與無線上網據點服務供應商正在研發新的技術,將使公共環境的存取更加安全,也更具匿
性。如果您擔心電腦在無線上網據點使用時的安全性,請將您的網路活動限制在不重要的電子郵件收發
及基本的網際網路瀏覽。
當您設定 WLAN 或存取現有 WLAN 時,請永遠啟用安全功能來保護您的網路免遭未授權的存取。常見
的安全層級是 Wi-Fi 保護的存取 (WPA) 和有線等位私密 (WEP)。由於無線廣播訊號會在網路以外流
通,其他 WLAN 裝置可以攔截未受保護的訊號,並在未受邀請的情況下連接到您的網路,或擷取您透過
網路傳送的資訊。然而,您可以採取一些預防措施來保護您 WLAN
使用內建安全性的無線發射器
許多無線基地台、閘道及路由器提供內建的安全功能,例如無線安全性通訊協定及防火牆。透過正
確的無線發射器,您可以保護網路避免最常見的無線安全性風險。
在防火牆內操作
防火牆是一道屏障,它會檢查資料及傳送到您網路的資料要求,然後捨棄任何可疑的項目。防火牆
有許多種類型,包括軟體及硬體。有一些網路會同時使用兩種類型的防火牆。
使用無線加密
有許多技術成熟的加密通訊協定可以用在您的 WLAN。找到最適合您網路安全性的解決方案:
有線等位私密 (WEP) 是一種無線安全性通訊協定,它在傳輸所有網路資料前會使用 WEP
鑰來編碼或加密。通常您可以允許網路指派 WEP 金鑰。或者您也可以自行設定金鑰、產生不
同的金鑰或選擇其他進階選項。如果沒有正確的金鑰,其他人便無法使 WLAN
Wi-Fi 保護的存 (WPA) 就像 WEP 一樣,它也使用安全性設定為透過網路傳輸的資料進行
加密及解密。不過,與 WEP 使用靜態安全性金鑰進行加密不同,WPA 使用「暫時金鑰完整
性協定」 (Temporal key integrity protocolTKIP) 來為每個封包動態產生新的金鑰。同時,
它為網路上的每部電腦產生不同的金鑰組。
關閉網路
如果可以的話,避免您的網路名稱 (SSID) 透過無線發射器廣播。大部份網路的初始設定會廣播網
路名稱,以通知任何鄰近的電腦您的網路可供使用。藉由關閉網路,其他電腦比較不容易知道您的
網路存在。
附註: 如果您的網路關閉且不廣播 SSID,您需要知道並記住 SSID 以便將新裝置連接到您的網
路。關閉網路前,請寫下 SSID 並妥善保存。
8 2 使用 WLAN