HP ProBook Notebook PC User Guide - Windows Vista
в гореща точка, ограничавайте своята работа в мрежата само до имейл и отваряне на
уебсайтове, които не са от критично значение.
Когато конфигурирате WLAN или влизате в съществуваща WLAN, винаги включвайте функциите
за защита, за да защитите своята мрежа от неразрешен достъп. Стандартните нива за защита
са Wi-Fi Protected Access (WPA) и Wired Equivalent Privacy (WEP). Тъй като радиосигналите
достигат извън мрежата, други
WLAN устройства могат да уловят незащитените сигнали и да се
свържат с вашата мрежа (неканени) или да снемат информацията, която се изпраща по нея. Вие
обаче можете да вземете мерки, за да защитите своята WLAN:
●
Използвайте безжичен предавател с вградена защита
Много безжични базови станции, шлюзове и маршрутизатори осигуряват вградени функции
за защита, каквито са протоколите за безжична защита и защитните стени. С подходящия
безжичен предавател можете да защитите своята мрежа от най-често срещаните рискове
за безжичната сигурност.
●
Работете зад защитна стена
Защитната стена е бариера, която проверява както данните, така и заявките за данни, които
се изпращат към вашата мрежа, и след това отхвърля всички подозрителни такива. Защитни
стени се предлагат в най-различни разновидности – както софтуерни, така и хардуерни.
Някои мрежи използват комбинации от двата типа.
●
Използвайте шифроване на безжичната връзка
За вашата WLAN се предлагат най-различни сложни протоколи за шифроване. Намерете
решението, което най-добре подхожда за защитата на вашата мрежа:
◦
Wired Equivalent Privacy (WEP) е
протокол за защита на безжична връзка, който кодира
или шифрова с WEP ключ всички данни по мрежата, преди те да бъдат излъчени.
Обикновено можете да позволите на мрежата да зададе WEP ключа. Друг вариант е да
зададете свой собствен ключ, да генерирате различен такъв или да изберете други
разширени опции. Без да имат точния
ключ, други лица няма да могат да използват
вашата WLAN.
◦
WPA (Wi-Fi Protected Access) подобно на WEP използва настройки за защита за
шифроване и дешифриране на данните, предавани по мрежата. Вместо да използва
един фиксиран ключ за защита при шифроването като WEP обаче, WPA използва
temporal key integrity protocol
(протокол за временна цялост на ключа) (TKIP) за
динамично генериране на нов ключ за всеки един пакет. Той също така генерира
различен набор от ключове за всеки компютър в мрежата.
●
Затваряйте своята мрежа
Ако е възможно, не позволявайте името на вашата мрежа (SSID) да се оповестява от
безжичния предавател. Много мрежи първоначално оповестяват името, като по този начин
уведомяват всеки компютър в близост до вас, че вашата мрежа е достъпна. Като затворите
мрежата, е по-малко вероятно другите компютри да знаят, че вашата мрежа съществува.
ЗАБЕЛЕЖКА: Ако вашата мрежа е затворена и SSID не се оповестява, ще трябва да
знаете или да запомните своя SSID, за да свържете нови устройства с мрежата. Запишете
SSID и го съхранявайте на сигурно място, преди да затворите мрежата.
20 Глава 2 Безжични устройства, модем и локална мрежа