Laptop User Guide - Windows 7
Προστασία του δικτύου WLAN
Επειδή το πρότυπο WLAN σχεδιάστηκε µε περιορισµένες µόνο δυνατότητες ασφάλειας – βασικά για
να αποτρέπει περιστασιακές εισβολές και όχι τόσο για ισχυρές µορφές επιθέσεων – είναι πολύ
σηµαντικό να κατανοήσετε ότι τα δίκτυα WLAN είναι ευάλωτα σε πολύ γνωστές και καλά τεκµηριωµένες
αδυναµίες ασφάλειας.
Τα δίκτυα WLAN σε δηµόσιους χώρους ή
ενεργά σηµεία, όπως καφετέριες και αεροδρόµια, ενδέχεται
να µην προσφέρουν κανενός είδους ασφάλεια. Οι κατασκευαστές ασύρµατων δικτύων και οι παροχείς
υπηρεσιών ενεργών σηµείων αναπτύσσουν νέες τεχνολογίες που προσφέρουν µεγαλύτερη ασφάλεια
και ανωνυµία στα δηµόσια περιβάλλοντα. Εάν ανησυχείτε για την ασφάλεια του υπολογιστή σε ένα
ενεργό σηµείο
, περιορίστε τις δικτυακές σας δραστηριότητες σε µη σηµαντικά e-mail και βασική
περιήγηση στο Internet.
Όταν δηµιουργείτε ένα δίκτυο WLAN ή αποκτάτε πρόσβαση σε ένα υπάρχον δίκτυο WLAN, πρέπει
πάντα να ενεργοποιείτε τις λειτουργίες ασφαλείας έτσι ώστε να προστατεύετε το δίκτυό σας από µη
εξουσιοδοτηµένη πρόσβαση. Τα κοινά επίπεδα ασφάλειας είναι Wi-Fi Protected Access (WPA)-
Personal και Wired Equivalent Privacy (WEP). Επειδή
τα ραδιοηλεκτρικά σήµατα διαδίδονται εκτός
δικτύου, όταν δεν προστατεύονται, µπορούν να ανιχνευτούν από άλλες συσκευές WLAN, οι οποίες
µπορούν είτε να συνδεθούν στο δίκτυό σας (απρόσκλητες) είτε να καταγράψουν τις πληροφορίες που
µεταδίδονται µέσω των σηµάτων. Ωστόσο, µπορείτε να λάβετε µέτρα για την προστασία του δικτύου
WLAN:
●
Χρήση ασύρµατου πο
µπού µε ενσωµατωµένη ασφάλεια
Πολλοί σταθµοί βάσης, πύλες ή δροµολογητές ασύρµατης λειτουργίας παρέχουν ενσωµατωµένες
λειτουργίες ασφάλειας, όπως πρωτόκολλα ασύρµατης ασφάλειας και τείχη προστασίας. Με το
σωστό ασύρµατο ποµπό µπορείτε να προστατεύσετε το δίκτυό σας από τους πιο συνηθισµένους
κινδύνους ασφάλειας κατά
την ασύρµατη λειτουργία.
●
Εργαστείτε πίσω από τείχος προστασίας
Το τείχος προστασίας είναι ένα φράγµα που ελέγχει τόσο τα δεδοµένα όσο και τα αιτήµατα για
δεδοµένα που αποστέλλονται στο δίκτυό σας και απορρίπτει τα στοιχεία εκείνα που είναι ύποπτα.
Τα τείχη προστασίας παρέχονται σε πολλές µορφές, τόσο
σε λογισµικό όσο και σε υλικό. Ορισµένα
δίκτυα χρησιµοποιούν ένα συνδυασµό και των δύο τύπων.
●
Χρήση ασύρµατης κρυπτογράφησης
Υπάρχει διαθέσιµη ποικιλία εξελιγµένων πρωτοκόλλων κρυπτογράφησης για το WLAN:
◦
Το πρωτόκολλο WEP (Wired Equivalent Privacy) είναι ένα πρωτόκολλο ασύρµατης
προστασίας που κωδικοποιεί ή κρυπτογραφεί όλα τα δεδοµένα του
δικτύου, πριν αυτά
µεταδοθούν, χρησιµοποιώντας ένα κλειδί WEP. Συνήθως, µπορείτε να επιτρέψετε στο δίκτυο
να εκχωρήσει το κλειδί WEP. Εναλλακτικά, µπορείτε να ορίσετε το δικό σας κλειδί, να
δηµιουργήσετε ένα άλλο κλειδί ή να κάνετε άλλες επιλογές για προχωρηµένους. Οι τρίτοι δεν
µπορούν να χρησιµοποιήσουν το δίκτυο WLAN χωρίς το
σωστό κλειδί.
◦
Το πρωτόκολλο WPA (Wi-Fi Protected Access), όπως και το WEP, χρησιµοποιεί ρυθµίσεις
ασφαλείας για να κρυπτογραφήσει και να αποκρυπτογραφήσει δεδοµένα που µεταδίδονται
µέσω του δικτύου. Ωστόσο, αντί να χρησιµοποιεί ένα στατικό κλειδί για τις κρυπτογραφήσεις,
όπως κάνει το πρωτόκολλο WEP, το WAP χρησιµοποιεί ένα χρονικό πρωτόκολλο
ακεραιότητας κλειδιού (TKIP) για τη
δυναµική δηµιουργία νέου κλειδιού για κάθε πακέτο.
Επίσης, δηµιουργεί διαφορετικά σετ κλειδιών για κάθε υπολογιστή που περιλαµβάνεται στο
δίκτυο.
18 Κεφάλαιο 2 Ασύρµατη λειτουργία, τοπικό δίκτυο και µόντεµ










