Wireless Network Interface (select models only) - Windows 7
Zaščita omrežja WLAN
Ker je bil standard WLAN izdelan z omejenimi varnostnimi zmogljivostmi (preprečuje le običajno
prisluškovanje, ne pa hujših vrst napadov), je treba razumeti, da so omrežja WLAN ranljiva za znane in
dokumentirane varnostne luknje.
Omrežja WLAN na javnih mestih ali »vročih točkah«, kot so kavarne in letališča, morda ne zagotavljajo
nikakršne varnosti. Proizvajalci brezžičnih naprav in ponudniki storitev na vročih točkah razvijajo nove
tehnologije, ki pripomorejo k večji varnosti in anonimnosti javnega okolja. Če ste v skrbeh za varnost
svojega računalnika na vroči točki, omejite svoje omrežne aktivnosti na nepomembna e-sporočila in
osnovno brskanje po spletu.
Ko namestite omrežje WLAN ali dostopate do obstoječega omrežja WLAN, vedno omogočite varnostne
funkcije, da omrežje zavarujete pred nepooblaščenim dostopom. Pogosti stopnji varnosti sta zaščiteni
brezžični dostop (WPA) in zasebnost kot v žičnem omrežju (WEP). Ker brezžični radijski signali potujejo
zunaj omrežja, lahko druge naprave WLAN sprejmejo nezavarovane signale in se povežejo v vaše
omrežje (nenapovedano) ali pa prestrežejo informacije, ki se v njem pošiljajo. Vseeno pa lahko
zavarujete omrežje WLAN z naslednjimi ukrepi:
●
Uporabljajte brezžični oddajnik z vgrajeno zaščito
Veliko brezžičnih baznih postaj, prehodov ali usmerjevalnikov ponuja vgrajene varnostne funkcije,
kot so brezžični varnostni protokoli in požarni zidovi. S pravim brezžičnim oddajnikom lahko svoje
omrežje zaščitite pred najpogostejšimi brezžičnimi varnostnimi tveganji.
●
Delajte za požarnim zidom
Požarni zid je ovira, ki preverja podatke in zahteve po podatkih, ki so poslane v vaše omrežje in
nato zavrže sumljive elemente. Požarni zidovi so na voljo v več različicah, tako za programsko kot
za strojno opremo. Nekatera omrežja uporabljajo kombinacijo obeh vrst.
●
Uporabljajte brezžično šifriranje
Za vaše omrežje WLAN je na voljo široka paleta zapletenih šifrirnih protokolov. Izberite možnost,
ki je najbolj ustrezna za varnost vašega omrežja:
◦
Wired Equivalent Privacy (WEP) je brezžič
ni varnostni protokol, ki uporablja ključ WEP, da
zakodira ali šifrira vse omrežne podatke, preden se prenesejo. Ponavadi vam ključ WEP lahko
dodeli omrežje. Lahko pa nastavite lasten ključ, ustvarite drugačen ključ ali izberete druge
napredne možnosti. Drugi brez pravega ključa ne bodo mogli uporabljati omrežja WLAN.
◦
WPA (Wi-Fi Protected Access) podobno kot WEP uporablja varnostne nastavitve za
šifriranje in dešifriranje podatkov, ki se prenašajo v omrežju. Za razliko od WEP-a, ki uporablja
en statični varnostni ključ, WPA uporablja napredni šifrirni protokol TKIP (temporal key
integrity protocol), da dinamično ustvari nov ključ za vsak paket. Prav tako ustvarja različne
nize ključev za vsak računalnik v omrežju.
8 Poglavje 2 Uporaba omrežja WLAN