无线领域中的安全性
文章来源:IBM中国 作者:Carole Fennelly 2001年5月

  Ennis 还表示,这种类型的攻击“需要一次重要的努力”才能完成。这是事实 — 这种情况不是不能克服的。如果有人 — 或某政府机构 — 想要将所有膝上型电脑网络流量吸收在圣何塞机场的 American Airlines 贵宾休息室,则他们可以用一些专用设备和一些固件来做到这一点。问题就在于此。在 Wall Street Journal 文章中引用了一位纽约计算机安全性顾问的话,当他坐在街对面的长椅上时,他可以访问其客户(华尔街上的一家主要金融服务公司)的计算机网络。要实现利用似乎并不这么难。
  解决方案
  PGP 用 PGPnet 显示了其方法。从键盘到最终用户的超级加密为您设置虚拟专用网络,破坏 802.11 传输的任何人都将嗅探无用信息。
  WEP 的问题似乎是当它阻止偶然的侦听者时,对于任何严重的攻击,它都败下阵来。这很可能是由于为避免 Mac 的计算开销而使用更简单的 CRC 做出的设计选择。不管缺点的起因是什么,WEP 本身似乎不能保证安全性。当用户不得不使用移动网络时,不要让它危及您的数据。

<<< 上一页