信息安全培訓(xùn)記錄

上傳人:努**** 文檔編號:25681696 上傳時(shí)間:2021-07-30 格式:DOC 頁數(shù):13 大小:195.02KB
收藏 版權(quán)申訴 舉報(bào) 下載
信息安全培訓(xùn)記錄_第1頁
第1頁 / 共13頁
信息安全培訓(xùn)記錄_第2頁
第2頁 / 共13頁
信息安全培訓(xùn)記錄_第3頁
第3頁 / 共13頁

下載文檔到電腦,查找使用更方便

10 積分

下載資源

還剩頁未讀,繼續(xù)閱讀

資源描述:

《信息安全培訓(xùn)記錄》由會員分享,可在線閱讀,更多相關(guān)《信息安全培訓(xùn)記錄(13頁珍藏版)》請?jiān)谘b配圖網(wǎng)上搜索。

1、信息安全培訓(xùn)記錄 培訓(xùn)時(shí)間:2017.4.11 參加人員:全體教師 1、不隨便嘗試不明白或不熟悉的計(jì)算機(jī)操作步驟。遇到計(jì)算機(jī)發(fā)生異常而自己無法解決時(shí),應(yīng)即時(shí)通知行政部,請專業(yè)人員解決。 2、不要隨便運(yùn)行或刪除電腦上的文件或程序。不要隨意修改計(jì)算機(jī)參數(shù)等。 3、不要隨便安裝或使用不明來源的軟件或程序。 4、不向他人披露使用密碼,防止他人接觸計(jì)算機(jī)系統(tǒng)造成意外。 5、每隔30天定期更換開機(jī)密碼及屏幕保護(hù)密碼,如發(fā)現(xiàn)密碼已泄漏,就應(yīng)即刻做出更換。預(yù)設(shè)的密碼及由別人提供的密碼應(yīng)不予采用。 6、定期使用殺毒程序掃描計(jì)算機(jī)系統(tǒng)。對于新的軟件、檔案或電子郵件,應(yīng)選用殺毒軟件掃描,檢查是否帶有

2、病毒/有害的程序編碼,進(jìn)行適當(dāng)?shù)奶幚砗蟛趴砷_啟使用。 7、收到無意義的郵件后,應(yīng)及時(shí)清除,不要蓄意或惡意地回寄或轉(zhuǎn)寄這些郵件, 不要隨意開啟來歷不名的電子郵件或電子郵件附件。 8、先以加密技術(shù)保護(hù)敏感的數(shù)據(jù)文件,然后才通過公司網(wǎng)絡(luò)及互聯(lián)網(wǎng)進(jìn)行傳送。 在必要的情況下,利用數(shù)定證書為信息及數(shù)據(jù)加密或加上數(shù)字簽名。 9、關(guān)閉電子郵件軟件所備有的自動處理電子郵件附件功能,關(guān)閉電子郵件應(yīng)用 系統(tǒng)或其它應(yīng)用軟件中可自動處理的功能,以防電腦病毒入侵 10、計(jì)算機(jī)系統(tǒng)半年進(jìn)行一次電腦系統(tǒng)安全內(nèi)部檢討。 11、對系統(tǒng)產(chǎn)生侵犯將提報(bào)主管單位并且留下記錄

3、 信息安全培訓(xùn)記錄 培訓(xùn)時(shí)間:2017.11.13 參加人員:全體教師 1、什么是防火墻?什么是堡壘主機(jī)?什么是DMZ? 防火墻是在兩個網(wǎng)絡(luò)之間強(qiáng)制實(shí)施訪問控制策略的一個系統(tǒng)或一組系統(tǒng)。 堡壘主機(jī)是一種配置了安全防范措施的網(wǎng)絡(luò)上的計(jì)算機(jī),堡壘主機(jī)為網(wǎng)絡(luò)之間的通信提供了一個阻塞點(diǎn),也可以說,如果沒有堡壘主機(jī),網(wǎng)絡(luò)間將不能互相訪問。 DMZ成為非軍事區(qū)或者?;饏^(qū),是在內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間增加的一個子網(wǎng)。 2、網(wǎng)絡(luò)安全的本質(zhì)是什么? 網(wǎng)絡(luò)安全從其本質(zhì)上來講是網(wǎng)絡(luò)上的信息安全。

4、 信息安全是對信息的保密性、完整性、和可用性的保護(hù),包括物理安全、網(wǎng)絡(luò)系統(tǒng)安全、數(shù)據(jù)安全、信息內(nèi)容安全和信息基礎(chǔ)設(shè)備安全等。 3、計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的威脅分為哪幾類?從人的角度,威脅網(wǎng)絡(luò)安全的因素有哪些? 答:計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的威脅主要可分為兩大類:一是對網(wǎng)絡(luò)中信息的威脅,二是對網(wǎng)絡(luò)中設(shè)備的威脅。從人的因素考慮,影響網(wǎng)絡(luò)安全的因素包括: (1)人為的無意失誤。 (2)人為的惡意攻擊。一種是主動攻擊,另一種是被動攻擊。 (3)網(wǎng)絡(luò)軟件的漏洞和“后門”。 4、網(wǎng)絡(luò)攻擊和防御分別包括那些內(nèi)容? 網(wǎng)絡(luò)攻擊:網(wǎng)絡(luò)掃描、監(jiān)聽、入侵、后門、隱身; 網(wǎng)絡(luò)防御:操作系統(tǒng)安全配置、加密

5、技術(shù)、防火墻技術(shù)、入侵檢測技術(shù)。 5、分析TCP/IP協(xié)議,說明各層可能受到的威脅及防御方法。 網(wǎng)絡(luò)層:IP欺騙攻擊,保護(hù)措施;防火墻過濾、打補(bǔ)??; 傳輸層:應(yīng)用層:郵件炸彈、病毒、木馬等,防御方法:認(rèn)證、病毒掃描、安全教育等。 6、請分析網(wǎng)絡(luò)安全的層次體系 從層次體系上,可以將網(wǎng)絡(luò)安全分成四個層次上的安全:物理安全、邏輯安全、操作系統(tǒng)安全和聯(lián)網(wǎng)安全。 7、請分析信息安全的層次體系 信息安全從總體上可以分成5個層次:安全的密碼算法,安全協(xié)議,網(wǎng)絡(luò)安全,系統(tǒng)安全以及應(yīng)用安全。 8、簡述端口掃描技術(shù)的原理 端口掃描向目標(biāo)主機(jī)的TCP/IP服務(wù)端口發(fā)送探測數(shù)據(jù)包,并記錄目標(biāo)主機(jī)

6、的相應(yīng)。通過分析相應(yīng)來判斷服務(wù)端口是打開還是關(guān)閉,就可以知道端口提供的服務(wù)或信息。端口掃描可以通過捕獲本地主機(jī)或服務(wù)器的注入/流出IP數(shù)據(jù)包來監(jiān)視本地主機(jī)運(yùn)行情況。端口掃描只能對接受到的數(shù)據(jù)進(jìn)行分析,幫助我們發(fā)現(xiàn)目標(biāo)主機(jī)的某些內(nèi)在的弱點(diǎn),而不會提供進(jìn)入一個系統(tǒng)的詳細(xì)步驟。 9、緩沖區(qū)溢出攻擊的原理是什么? 緩沖區(qū)溢出攻擊是一種系統(tǒng)的攻擊手段,通過往程序的緩沖區(qū)寫超出其長度的內(nèi)容,造成緩沖區(qū)的溢出,從而破壞程序的堆棧,使程序轉(zhuǎn)而執(zhí)行其他指令,以達(dá)到攻擊的目的。 緩沖區(qū)溢出攻擊最常見的方法是通過使某個特殊的程序的緩沖區(qū)溢出轉(zhuǎn)而執(zhí)行一個shell,通過shell的權(quán)限可以執(zhí)行高級的命令。如果這

7、個特殊程序具有system權(quán)限,攻擊成功者就能獲得一個具有shell權(quán)限的shell,就可以對程序進(jìn)行操控。 10、列舉后門的三種程序,并闡述其原理和防御方法。 (1)遠(yuǎn)程開啟TELNET服務(wù)。防御方法:注意對開啟服務(wù)的監(jiān)護(hù); (2)建立WEB和TELNET服務(wù)。防御方法:注意對開啟服務(wù)的監(jiān)控; (3)讓禁用的GUEST用戶具有管理權(quán)限。防御方法:監(jiān)護(hù)系統(tǒng)注冊表。 11、簡述一次成功的攻擊,可分為哪幾個步驟? 隱藏IP-踩點(diǎn)掃描-獲得系統(tǒng)或管理員權(quán)限-種植后門-在網(wǎng)絡(luò)中隱身。 12、簡述SQL注入漏洞的原理 利用惡意SQL語句(WEB缺少對SQL語句的鑒別)實(shí)現(xiàn)對后臺數(shù)據(jù)庫的攻

8、擊行為。 13、分析漏洞掃描存在問題及如何解決 (1)系統(tǒng)配置規(guī)則庫問題存在局限性 如果規(guī)則庫設(shè)計(jì)的不準(zhǔn)確,預(yù)報(bào)的準(zhǔn)確度就無從談起; 它是根據(jù)已知的是安全漏洞進(jìn)行安排和策劃的,而對網(wǎng)絡(luò)系統(tǒng)的很多危險(xiǎn)的威脅確實(shí)來自未知的漏洞,這樣,如果規(guī)則庫更新不及時(shí),預(yù)報(bào)準(zhǔn)確度也會相應(yīng)降低; 完善建議:系統(tǒng)配置規(guī)則庫應(yīng)能不斷地被擴(kuò)充和修正,這樣是對系統(tǒng)漏洞庫的擴(kuò)充和修正,這在目前開將仍需要專家的指導(dǎo)和參與才能實(shí)現(xiàn)。 (2)漏洞庫信息要求 漏洞庫信息是基于網(wǎng)絡(luò)系統(tǒng)漏洞庫的漏洞掃描的主要判斷依據(jù)。如果漏洞庫 完善建議:漏洞庫信息不但應(yīng)具備完整性和有效性,也應(yīng)具備簡易性的特點(diǎn),這樣即使是用戶自己也易

9、于對漏洞庫進(jìn)行添加配置,從而實(shí)現(xiàn)對漏洞庫的及時(shí)更新。 14、按照防火墻對內(nèi)外來往數(shù)據(jù)的處理方法可分為哪兩大類?分別論述其技術(shù)特點(diǎn)。 按照防護(hù)墻對內(nèi)外來往數(shù)據(jù)的處理方法,大致可以分為兩大類:包過濾防火墻和應(yīng)用代理防火墻。 包過濾防火墻又稱為過濾路由器,它通過將包頭信息和管理員設(shè)定的規(guī)則表比較,如果有一條規(guī)則不允許發(fā)送某個包,路由器將其丟棄。 在包過濾系統(tǒng)中,又包括依據(jù)地址進(jìn)行過濾和依據(jù)服務(wù)進(jìn)行過濾。 應(yīng)用代理,也叫應(yīng)用網(wǎng)關(guān),它作用在應(yīng)用層,其特點(diǎn)是完全“阻隔”了網(wǎng)絡(luò)的通信流,通過對每個應(yīng)用服務(wù)編制專門的代理程序,實(shí)現(xiàn)監(jiān)視和控制應(yīng)用層通信流的作用。 代理服務(wù)器有一些特殊類型,主要表現(xiàn)為

10、應(yīng)用級和回路級代理、公共與專用代理服務(wù)器和智能代理服務(wù)器。 信息安全培訓(xùn)記錄 培訓(xùn)時(shí)間:2018.5.22 參加人員:全體教師 無線網(wǎng)絡(luò)安全——WiFi安全基礎(chǔ)知識 0x01 WiFi簡介 智能手機(jī)的快速發(fā)展已將近十年左右,較之舊款的非智能手機(jī),最大的區(qū)別應(yīng)該是在于其強(qiáng)大的上網(wǎng)功能。在4G技術(shù)已經(jīng)普及的今天,無奈國內(nèi)的電信運(yùn)營商們把移動聯(lián)網(wǎng)流量的價(jià)格抬的讓人無法深愛,加之家庭用戶和企業(yè)用戶對于物理網(wǎng)絡(luò)線纜的愈發(fā)嫌棄,WiFi技術(shù)的飛速發(fā)展給大家?guī)砹肆硪环N暢游網(wǎng)絡(luò)的便捷。人們已經(jīng)習(xí)慣于保持手機(jī)的WiFi功能打開狀態(tài),習(xí)慣于走進(jìn)一個理發(fā)店小飯館先找找墻上哪里貼著WiFi賬

11、號密碼的標(biāo)簽紙。但是便捷帶來的不僅是使用的方便,還有常被人忽視的安全隱患。 ? 我們先解釋一下WiFi這個名詞。WiFi普遍的定義是一種允許電子設(shè)備連接到一個無線局域網(wǎng)(WLAN)的技術(shù),有些WiFi設(shè)置成加密狀態(tài),也有些WiFi是開放的、不需要密碼即可接入的。最常見的WiFi信號來自于無線路由器,無線路由器如果本身連接到了互聯(lián)網(wǎng),那么它也可以被稱為熱點(diǎn)。WiFi其實(shí)就是一種把有線上網(wǎng)的方式轉(zhuǎn)變?yōu)闊o線上網(wǎng)方式的技術(shù),幾乎現(xiàn)在所有的智能手機(jī)、平板電腦和筆記本電腦都具備WiFi接入功能。 WiFi技術(shù)是眾多無線通信技術(shù)中的一個分支,常見的無線通信技術(shù)還包括3G/4G這類基于通信基站的移動通訊技

12、術(shù)、藍(lán)牙、紅外線連接、NFC近場通訊、射頻技術(shù)等,嚴(yán)格的講“無線網(wǎng)”這個名詞并不單指WiFi。在本系列文章中,我們主要介紹有關(guān)WiFi安全的知識,其他的無線通信技術(shù)暫不討論。 在這里有必要特別說明,WiFi這個名詞實(shí)際是代表了工業(yè)界成立于1999年的一個組織,稱為Wi-Fi聯(lián)盟,這個聯(lián)盟致力于解決符合IEEE 802.11標(biāo)準(zhǔn)的網(wǎng)絡(luò)通信產(chǎn)品生產(chǎn)以及設(shè)備兼容性的問題。久而久之人們習(xí)慣于用WiFi這個名詞代表了無線局域網(wǎng)(WLAN)技術(shù)。隨著科技的發(fā)展和人們對于網(wǎng)絡(luò)的更高需求,IEEE 802.11標(biāo)準(zhǔn)衍生出來了很多的版本,為了便于大家的理解,我們列出了如下表所示的各版本基本信息: 標(biāo)準(zhǔn)說明8

13、02.11 發(fā)表于1997年,速率2Mbit/s,2.4GHz頻道802.11a 發(fā)表于1999年,速率54Mbit/s,5GHz頻道Q802.11b 發(fā)表于1999年,速率11Mbit/s,2.4GHz頻道802.11c 符合802.11D的媒體接入控制層MAC橋接802.11d 根據(jù)多國無線電管理規(guī)定作出的調(diào)整802.11e 支持服務(wù)等級QoS802.11f 基站互連802.11g 速率54Mbit/s,2.4GHz頻道802.11h 調(diào)整無線覆蓋半徑802.11i 補(bǔ)充安全與鑒權(quán)方面802.11n 多重I/O和40Mbit/s通道寬度,是a/g版本的延伸 除了表中

14、列出的版本,IEEE 802.11還有一些改進(jìn)型的技術(shù),例如802.11g+或者802.11b+。不同的版本是針對不同的使用需求所做出的調(diào)整,對于我們目前常見使用的無線路由器或AP(無線接入點(diǎn))等網(wǎng)絡(luò)產(chǎn)品,IEEE 802.11b/g/n/ac版本的標(biāo)準(zhǔn)已經(jīng)滿足日常使用需求,并且主流無線網(wǎng)絡(luò)設(shè)備均兼容這幾個版本。為了讓大家清楚直觀的了解這些版本的主要區(qū)別,請看下圖: ? 熟悉物理學(xué)中電磁知識的讀者可能比較容易理解覆蓋范圍的問題,無線電頻率越高,信息傳輸率就越高,但由此帶來的電波衍射能力也就越低,因?yàn)轭l率越高波長越小,物理障礙能夠大大衰減信號強(qiáng)度。在目前家庭用戶的實(shí)際使用中,802.1

15、1b/g/n/ac的使用率最高,已經(jīng)成為速度和可用性平衡度最高的版本。WiFi信號的這種覆蓋特性決定了其應(yīng)用場景,主要有家庭網(wǎng)絡(luò)、校園網(wǎng)絡(luò)、企業(yè)內(nèi)部網(wǎng)絡(luò)、區(qū)域范圍智能設(shè)備控制網(wǎng)絡(luò)、各類公共場所等。 ? 前面我們說到,WiFi的這種技術(shù)實(shí)際是無線替代有線的作用,所以WiFi的網(wǎng)絡(luò)結(jié)構(gòu)與傳統(tǒng)有線局域網(wǎng)的區(qū)別并不大,(Service Set Identifier)發(fā)射出去,確保覆蓋范圍內(nèi)所有的無線客戶端能夠收到這個SSID廣播封包,并依據(jù)無線客戶端的需求決定是否要和此AP進(jìn)行網(wǎng)絡(luò)連接。通俗來說,就是無線路由器不斷發(fā)射自己的“網(wǎng)絡(luò)名字”出去,無線客戶端的無線網(wǎng)卡接受到這個含有名字信號的才具備接入網(wǎng)絡(luò)

16、的基本條件。 信息安全培訓(xùn)記錄 培訓(xùn)時(shí)間:2018.10.19 參加人員:全體教師 無線網(wǎng)絡(luò)安全——WiFi安全基礎(chǔ)知識 0x02 WiFi網(wǎng)絡(luò)的硬件組成 無線網(wǎng)絡(luò)主要由基本服務(wù)單元(BSS)、站點(diǎn)(station)、接入點(diǎn)(AP)、擴(kuò)展服務(wù)單元(ESS)組成。這里特別說明,在破解WiFi密碼的過程中,BSS可以簡單理解為無線路由器的MAC地址,站點(diǎn)就是已經(jīng)連接到無線路由器的手機(jī)、平板等無線終端設(shè)備,接入點(diǎn)AP指無線路由器本身,ESS常見的表現(xiàn)形式是SSID,也就是大家給無線路由器信號設(shè)

17、置的網(wǎng)絡(luò)名稱。 組建一套基本的WiFi網(wǎng)絡(luò)環(huán)境,最常見的就是無線路由器和具備無線網(wǎng)卡的上網(wǎng)終端。無線路由器和無線網(wǎng)卡將傳統(tǒng)的有線局域網(wǎng)絡(luò)轉(zhuǎn)變?yōu)榉奖闳藗兪褂玫腤iFi網(wǎng)絡(luò)。這里我們著重介紹這兩種網(wǎng)絡(luò)設(shè)備。下圖就是典型的無線路? 無線路由器和普通的有限路由器并沒有本質(zhì)上的不同,額外多出的天線,將網(wǎng)絡(luò)信號以無線電方式向外發(fā)送出去。無線路由器可以視為是將單純的無線接入點(diǎn)和路由器二合一的擴(kuò)展類產(chǎn)品,現(xiàn)在通常具備有DHCP服務(wù)器、支持VPN、支持內(nèi)網(wǎng)帶寬管理和DDNS功能、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)等。 無線網(wǎng)卡可以是單獨(dú)的一個設(shè)備,也可以集成在例如手機(jī)、平板電腦、筆記本電腦等具備無線聯(lián)網(wǎng)功能的終端中。市

18、場上常見的無線網(wǎng)卡有USB接口和PCI接口兩種,無線網(wǎng)卡的功能比較簡單,連接終端后以無線電的形式與無線路由器相配合,接收與發(fā)送網(wǎng)絡(luò)信號,形成網(wǎng)絡(luò)通信媒介。無線路由器和無線網(wǎng)卡的通信都基于802.11標(biāo)準(zhǔn),都可以接收和發(fā)送網(wǎng)絡(luò)信號。在我們后續(xù)討論的基于WiFi的安全技術(shù)中,無線路由器和無線網(wǎng)卡扮演了最重要的角色,幾乎一切的破解過程,都在于如何建立這兩種設(shè)備的通信連接。 網(wǎng)絡(luò)設(shè)備的生產(chǎn)商不會只局限于生產(chǎn)某一種設(shè)備,同品牌的無線路由器和無線網(wǎng)卡產(chǎn)品在市面上層出不窮,擴(kuò)展功能也是創(chuàng)新不斷。目前國內(nèi)流行的無線網(wǎng)絡(luò)產(chǎn)品品牌有TP-LINK、D-LINK、美國網(wǎng)件、水星、騰達(dá)等等。在這里我們需要說明,并不

19、是同品牌的無線路由器和無線網(wǎng)卡相配合就能達(dá)到更好的破解效果。在WiFi安全技術(shù)中,最在意的是802.11標(biāo)準(zhǔn)的版本、無線網(wǎng)卡的芯片、無線路由器和網(wǎng)卡的發(fā)射功率等。 在具有針對性的WiFi網(wǎng)絡(luò)入侵案例中,無線設(shè)備的發(fā)射功率是一個重要的考量標(biāo)準(zhǔn)。如何在更遠(yuǎn)的距離上獲取更穩(wěn)定可靠的通信線路一直是無線黑客們追求的目標(biāo)。在這里,就不得不簡單的介紹一下天線技術(shù),也就是我們常見的各類無線設(shè)備發(fā)射接收信號用的天線。 無線網(wǎng)絡(luò)設(shè)備的天線有外置式的,比如上圖中伸出的天線,也有內(nèi)置式的,比如集成在手機(jī)里的天線。天線分為全向天線和定向天線兩種,簡單可以解釋為,全向天線的信號發(fā)射沒有固定方向,在一定范圍內(nèi)全覆蓋,比

20、如我們常用的家用路由器上伸出的兩根天線。全向天線的好處是在覆蓋范圍內(nèi)幾乎所有角落都能有信號,缺點(diǎn)就是覆蓋范圍的半徑不會很大,因?yàn)榘l(fā)射的功率是360度全向散開的。定向天線一般用于工業(yè)控制和特殊需求的應(yīng)用場所,是一種固定方向發(fā)射無線電信號的天線。不同于全向天線,定向天線一般發(fā)射功率較高,能夠在較遠(yuǎn)的距離上接收和發(fā)射無線電信號,但信號傳播方向比較狹窄,需要在固定的方向上安置對應(yīng)的無線設(shè)備。在做WiFi破解的時(shí)候,選擇合適的天線類型是每一個安全人員必須要考慮的問題。如果在淘寶上搜索『卡皇』、『蹭網(wǎng)卡』等關(guān)鍵詞,所謂的大功率網(wǎng)卡(例如拓實(shí)等品牌)一般都是定向天線。 在這里需要提醒大家的是,所謂的大功率

21、蹭網(wǎng)卡,雖然裝備有定向天線,發(fā)射功率也比較大,但很多時(shí)候并不適用于連接較遠(yuǎn)距離的無線路由器或者AP。無線網(wǎng)絡(luò)通信的穩(wěn)定與速率也在于無線路由器或者AP本身的發(fā)射功率。大家知道無線電在空氣中傳播,尤其遇到障礙物后信號強(qiáng)度會顯著衰減,距離越遠(yuǎn)、障礙越多,有效傳輸距離越近。所以即使購買了所謂的卡皇等定向無線網(wǎng)卡,能夠搜索到遠(yuǎn)處更多的無線熱點(diǎn)信號,也不一定能夠建立有效連接,對方的無線路由器或AP的功率造成了這樣的限制。 信息安全培訓(xùn)記錄 培訓(xùn)時(shí)間:2019.3.22 參加人員:全體教師 無線網(wǎng)絡(luò)安全——WiFi安全基

22、礎(chǔ)知識 0x03 必知的一些名詞和術(shù)語 SSID:Service Set Identifier,服務(wù)集標(biāo)識符。用來標(biāo)識某一無線局域網(wǎng)的唯一標(biāo)識符,無線客戶端用它入網(wǎng)后與接入點(diǎn)進(jìn)行通信。SSID是人為可設(shè)置的,大家在設(shè)置無線路由器的無線信號時(shí),自定義的無線網(wǎng)絡(luò)名稱就是SSID。SSID的存在可以將無線局域網(wǎng)劃定為一個SSID名稱對應(yīng)一個密碼,形成專用的一組認(rèn)證機(jī)制。只有匹配成功的SSID名稱和密碼才能使無線客戶端接入對應(yīng)的無線網(wǎng)絡(luò)。SSID信號由無線路由器或者AP進(jìn)行向外發(fā)射。 WAP:Wireless Application Protocol,無線應(yīng)用協(xié)議,利用它可以把網(wǎng)絡(luò)上的信息傳送到

23、移動電話或其他無線通信終端上。 AP:Access Point,無線訪問點(diǎn)或接入點(diǎn)??蛻舳诵枰B接AP才能獲得登錄互聯(lián)網(wǎng)的能力。具備路由功能的AP就是一個無線路由器。 WEP:Wired Equivalent Privacy,802.11定義下的一種加密方式,是常見的一種無線網(wǎng)絡(luò)的認(rèn)證機(jī)制。這種加密認(rèn)證機(jī)制基本已經(jīng)被淘汰,是一種WiFi早期使用的加密方式,目的是給無線網(wǎng)絡(luò)傳輸中的數(shù)據(jù)內(nèi)容進(jìn)行加密。WEP特性里使用了RSA數(shù)據(jù)安全性公司開發(fā)的rc4 ping算法。 WPA:WiFi Protected Access,常用的無線網(wǎng)絡(luò)認(rèn)證機(jī)制之一,有WPA和WPA2兩個標(biāo)準(zhǔn),并且分為個人和企業(yè)的

24、WPA-Personal和WAP-Enterprise兩種。它是為了完善WEP加密方式的安全性不足應(yīng)運(yùn)而生的一種加密方式。 Station:站點(diǎn),網(wǎng)絡(luò)最基本的組成部分,通常指接入網(wǎng)絡(luò)的無線客戶端,例如手機(jī)、筆記本電腦、平板電腦等。 BSSID:基本服務(wù)單元ID,在無線安全審計(jì)軟件中通常顯示為接入點(diǎn)的MAC地址。SSID和BSSID不一定一一對應(yīng), 一個BSSID在不同的信道上面可能會對應(yīng)到多個SSID,但在一個信道上它們是一一對應(yīng)的。 信道:Channel,是對頻段的進(jìn)一步劃分,比如2.4G的頻段范圍再劃分為幾個小的頻段,每個頻段稱為一個信道,處于不同傳輸信道上面的數(shù)據(jù),如果覆蓋范圍沒有

25、重疊,那么不會相互干擾。信道選擇可讓設(shè)備自動進(jìn)行,大家可以將網(wǎng)絡(luò)通信鏈路想象為高速公路,那么信道就是高速公路上的各個車道。 信息安全培訓(xùn)記錄 培訓(xùn)時(shí)間:2019.9.27 參加人員:全體教師 無線網(wǎng)絡(luò)安全——WiFi安全基礎(chǔ)知識 0x04 簡單案例、防護(hù)提醒 家庭無線網(wǎng)絡(luò)被攻破: 目前幾乎每個家庭都有WiFi網(wǎng)絡(luò),已經(jīng)成為生活中不可缺少的一部分。由于家用無線路由器的信號范圍能夠達(dá)到幾十米,那么周圍的鄰居、樓下停車場的路人都有可能搜索到網(wǎng)絡(luò)信號。部分以蹭網(wǎng)下載為目的的人員很有可能破解家庭WiFi密碼,達(dá)到接入家庭網(wǎng)絡(luò)后利用帶寬進(jìn)行大流量下載工作。如果攻擊者具有其他目的,

26、也很有可能在攻破WiFi網(wǎng)絡(luò)后利用抓包,嗅探等后續(xù)的內(nèi)網(wǎng)滲透方式攻擊家庭內(nèi)部的客戶端,包括手機(jī)、筆記本電腦等,獲取敏感的賬號密碼信息,對家庭成員的財(cái)務(wù)、隱私等造成損失。 企業(yè)無線網(wǎng)絡(luò)被攻破: 如果一個企業(yè)的無線網(wǎng)絡(luò)被攻破,通常情況下,攻擊者能夠順利的加入內(nèi)網(wǎng)環(huán)境,訪問公司內(nèi)部網(wǎng)絡(luò)敏感資源,或者直接滲透進(jìn)入敏感部門人員使用的計(jì)算機(jī)獲取重要文件等。攻擊者同樣也可以進(jìn)行上傳木馬、服務(wù)器提權(quán)等一系列的攻擊手段。 WiFi的安全問題并不只有上述兩種危害,在這里給大家先行提醒幾個降低WiFi安全隱患的幾點(diǎn)建議: 手機(jī)在不用WiFi時(shí)將WiFi功能關(guān)閉,需要時(shí)手動打開,可以避免連接設(shè)有陷阱的公共釣

27、魚WiFi信號,造成手機(jī)存儲的一些敏感數(shù)據(jù)被盜。 避免在公共場所,例如火車站、機(jī)場、商場等地使用密碼公開的公用WiFi。此時(shí)你和不懷好意的攻擊者處于統(tǒng)一內(nèi)網(wǎng),很容易被進(jìn)行釣魚或者網(wǎng)絡(luò)劫持。 自用的WiFi,SSID最好設(shè)置成中文名稱,可以減低被破解的風(fēng)險(xiǎn),因?yàn)閲獾暮芏嗥平廛浖⒉恢С种形模瑫嬖趤y碼問題。 自用的WiFi密碼一定要設(shè)置的足夠復(fù)雜,甚至像亂碼一樣,避免使用12345678這類弱口令,以及和家庭成員有關(guān)的密碼設(shè)置,比如手機(jī)號、門牌號、姓名拼音等作為密碼。 經(jīng)常查看無線路由器的管理頁面,查看有沒有非授權(quán)用戶接入自己的WiFi網(wǎng)絡(luò)。 如果可能,在公共外出場所盡量使用手機(jī)數(shù)據(jù)流量進(jìn)行上網(wǎng),尤其是使用支付寶、登錄某種賬戶等操作時(shí),免費(fèi)的WiFi總有可能會帶來不安全的因素。

展開閱讀全文
溫馨提示:
1: 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
2: 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
3.本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
5. 裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

相關(guān)資源

更多
正為您匹配相似的精品文檔
關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!