Wireless Network Interface (select models only) - Windows 7
Zaščita omrežja WLAN
Ker je bil standard WLAN izdelan z omejenimi varnostnimi zmogljivostmi (preprečuje le običajno
prisluškovanje, ne pa hujših vrst napadov), je treba razumeti, da so omrežja WLAN ranljiva za znane in
dokumentirane varnostne luknje.
Omrežja WLAN na javnih mestih ali »vročih točkah«, kot so kavarne in letališča, morda ne zagotavljajo
nikakršne varnosti. Proizvajalci brezžičnih naprav in ponudniki storitev na vročih točkah razvijajo nove
tehnologije, ki pripomorejo k večji varnosti in anonimnosti javnega okolja. Če ste v skrbeh za varnost
svojega računalnika na vroči točki, omejite svoje omrežne aktivnosti na nepomembna e-sporočila in
osnovno brskanje po spletu.
Ko namestite omrežje WLAN ali dostopate do obstoječega omrežja WLAN, vedno omogočite varnostne
funkcije, da omrežje zavarujete pred nepooblaščenim dostopom. Najbolj razširjena varnostna standarda
v brezžičnih omrežjih sta Wi-Fi Protected Access (WPA)-Personal in Wired Equivalent Privacy (WEP).
Ker brezžični radijski signali potujejo zunaj omrežja, lahko druge naprave WLAN sprejmejo
nezavarovane signale in se povežejo v vaše omrežje (nenapovedano) ali pa prestrežejo informacije, ki
se v njem pošiljajo. Vseeno pa lahko zavarujete omrežje WLAN z naslednjimi ukrepi:
●
Uporabljajte brezžični oddajnik z vgrajeno zaščito
Veliko brezžičnih baznih postaj, prehodov in usmerjevalnikov ponuja vgrajene varnostne funkcije,
kot so brezžični varnostni protokoli in požarni zidovi. S pravim brezžičnim oddajnikom lahko svoje
omrežje zaščitite pred najpogostejšimi brezžičnimi varnostnimi tveganji.
●
Delajte za požarnim zidom
Požarni zid je ovira, ki preverja podatke in zahteve po podatkih, ki so poslane v vaše omrežje, ter
zavrže sumljive elemente. Požarni zidovi so na voljo v več različicah, za programsko in strojno
opremo. Nekatera omrežja uporabljajo kombinacijo obeh vrst.
●
Uporabljajte brezžično šifriranje
Za vaše omrežje WLAN je na voljo široka paleta zapletenih šifrirnih protokolov. Izberite možnost,
ki je najbolj ustrezna za varnost vašega omrežja:
◦
Wired Equivalent Privacy (WEP) je brezžični varnostni protokol, ki s ključem WEP kodira ali
šifrira vse omrežne podatke, preden se prenesejo. Ponavadi vam ključ WEP lahko dodeli
omrežje. Lahko pa nastavite lasten ključ, ustvarite drugačen ključ ali izberete druge napredne
možnosti. Drugi brez pravega ključa ne bodo mogli uporabljati omrežja WLAN.
◦
WPA (Wi-Fi Protected Access) podobno kot WEP uporablja varnostne nastavitve za
šifriranje in dešifriranje podatkov, ki se prenašajo v omrežju. Za razliko od WEP-a, ki uporablja
en statični varnostni ključ, WPA uporablja napredni šifrirni protokol TKIP (temporal key
integrity protocol), da dinamično ustvari nov ključ za vsak paket. Prav tako ustvarja različne
nize ključev za vsak računalnik v omrežju.
10 Poglavje 2 Uporaba omrežja WLAN










