SSID(Service Set Identifier)也可以寫為ESSID,用來區(qū)分不同的網(wǎng)絡(luò),最多可以有32個字符,無線網(wǎng)卡設(shè)置了不同的SSID就可以進入不同網(wǎng)絡(luò),SSID通常由AP廣播出來,通過XP自帶的掃描功能可以相看當(dāng)前區(qū)域內(nèi)的SSID。出于安全考慮可以不廣播SSID,此時用戶就要手工設(shè)置SSID才能進入相應(yīng)的網(wǎng)絡(luò)。簡單說,SSID就是一個局域網(wǎng)的名稱,只有設(shè)置為名稱相同SSID的值的電腦才能互相通信。一個AP可以設(shè)置多個SSID,對應(yīng)不同的業(yè)務(wù)需求。
目前絕大多數(shù)的公司及家用無線網(wǎng)絡(luò)都設(shè)置為使用開放式WEP加密的環(huán)境,即允許他人都可以搜索到該接入點公開的SSID標識,這是由無線路由器進行SSID廣播實現(xiàn)的。但針對WEP加密而言,因為其非常容易被破解的特點,所以目前已經(jīng)被公認為是非常威脅甚至毫無意義的加密,已遠不能夠滿足較高一點的安全環(huán)境。那么一些稍有安全意識的人都會想:既然如此,我還是關(guān)閉SSID廣播好了,或者把AP的SSID名稱取得奇怪一點,不容易猜到,是不是就沒人能破解我的無線網(wǎng)絡(luò),也就進不到內(nèi)網(wǎng)來了?如下圖1所示,在TP-LINK無線接入點設(shè)置頁面中將“允許SSID廣播”前的對鉤去除即可關(guān)閉SSID廣播。
圖1 在TP-LINK無線路由器中關(guān)閉SSID廣播
對于Linksys品牌無線路由器或者其它一些無線廠商而言,則可以在無線設(shè)置主配置頁上將對應(yīng)的“Wireless SSID Broadcast”設(shè)置為Disable即可。如下圖2所示。
圖2 在Linksys無線路由器中關(guān)閉SSID廣播
在成功修改了無線路由器上的關(guān)閉SSID設(shè)置后,也將需要對所有的合法無線客戶端進行預(yù)設(shè)置。這樣,若不屬于合法客戶端,將無法連接此關(guān)閉SSID廣播的無線路由器。當(dāng)然,這也是國內(nèi)大多數(shù)無線安全改進文章中所認為的。
作為無線黑客們多采用被動探測方式的無線探測工具Kismet,作為被動探測不僅隱蔽性好,而且更加可靠。因為如果選用主動探測,可以配置AP使它不回復(fù)將SSID設(shè)置為“任何”的探測請求幀。然而,如果選用被動探測工具來檢測AP的SSID,也可能由于AP被配置為不在廣播信標幀中傳輸其SSID而延遲。無線網(wǎng)絡(luò)的發(fā)現(xiàn)之所以是被延遲而不是完全阻止,是因為稍后當(dāng)合法用戶試圖和AP進行連接時,SSID將會以明文的方式傳輸。
小編推薦閱讀機器學(xué)習(xí):神經(jīng)網(wǎng)絡(luò)構(gòu)建(下)
閱讀華為Mate品牌盛典:HarmonyOS NEXT加持下游戲性能得到充分釋放
閱讀實現(xiàn)對象集合與DataTable的相互轉(zhuǎn)換
閱讀算法與數(shù)據(jù)結(jié)構(gòu) 1 - 模擬
閱讀5. Spring Cloud OpenFeign 聲明式 WebService 客戶端的超詳細使用
閱讀Java代理模式:靜態(tài)代理和動態(tài)代理的對比分析
閱讀Win11筆記本“自動管理應(yīng)用的顏色”顯示規(guī)則
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)