14 | 网络安全:和别人共用Wi-Fi时,你的信息会被窃取吗?
该思维导图由 AI 生成,仅供参考
内网中的“最小权限原则”
- 深入了解
- 翻译
- 解释
- 总结
本文介绍了共用Wi-Fi时信息被窃取的问题,并提出了保障内网安全的方法。首先介绍了内网中的“最小权限原则”,通过分区和隔离来限制黑客的行动能力,保证内网的安全性。其次,详细讨论了对内网进行水平和垂直划分的方法,以及有线和无线网络安全的重要性。在无线网络安全方面,文章提到了使用安全的协议、认证技术和避免未知热点的重要性。另外,还介绍了有线网络中的“劫持”问题和DDoS攻击的原理及防护方法。总的来说,文章通过介绍内网安全和网络通道数据安全的重要性,为读者提供了关于Wi-Fi安全的全面了解。文章内容涵盖了网络安全的多个方面,对读者了解和应对网络安全问题具有重要指导意义。
《安全攻防技能 30 讲》,新⼈⾸单¥59
全部留言(15)
- 最新
- 精选
- 程序水果宝老师说“哪怕你能够识别出这些恶意的请求,并且拒绝响应,这也只能避免 CPU 被耗尽,而带宽的资源还是会被占用。”但是带宽资源不是主要因为服务器的响应而被占用的么,攻击发起的请求应该占用的资源都很小吧,服务器都拒绝响应了,攻击请求所占用的资源会影响到正常服务吗?
作者回复: 是请求占用带宽,导致正常服务得不到带宽资源。在DDOS中,是黑客向服务器发起了几十GB的请求,导致的带宽占满,与服务器的响应无关。在Memcached放大中,是黑客向肉鸡发起少量的请求,而肉鸡转而向目标服务器发起巨大的请求。
2020-01-137 - Teresa关于内网的权限控制,我一直的疑惑是:我们公司买了一份软件但是在内网中的多台机器上安装使用,最终收到了软件公司的律师函,软件公司是怎么检测到的呢?
作者回复: 商业软件一般都内嵌了各种保护工具,只要运行就会向云端发起各类请求。
2020-03-2922 - 曙光老师,“黑客通过发送伪造的 ARP 包误导 A 说:“10.0.0.2 的 MAC 地址是 3:3:3:3””,服务器会误认为MAC 是3:3:3:3但ip地址还是10.0.0.2,所以黑客接受到报文,但IP层会丢弃报文吧?因为黑客电脑是10.0.0.3
作者回复: IP仅仅是用来寻址的,本身并不会做校验。而且从原理上来说,也没办法校验。整个网络都认为10.0.0.2的MAC地址3:3:3:3。所以在接收包的时候,黑客完全可以单方面声称它的IP也是10.0.0.2,只要不被路由器知晓,就不会出现冲突。
2020-03-142 - 学习吧技术储备麻烦问下思考题的答案可以在哪看,有点想不出来,额
作者回复: 思考题主要是启发你再继续深入拓展一下,没有标准答案的。有任何疑问的话,可以留言沟通。
2020-02-142 - 小老鼠1,ARP劫持与ARP欺骗一样吗?2,若在公共场合,联入wifi,需要输入你的手机号和返回的密码,这样是不是就安全了?
作者回复: 1、一样。 2、wifi安全依赖于认证协议,也就WPA2。强制门户只是让热点知道了你是谁,并不提供安全性。
2020-01-192 - 大坏狐狸mac地址是固定的,所以路由器里有记录吧。这样应该就能知道谁访问了什么。
作者回复: 问题是怎么知道mac分别对应的是哪个人。
2020-03-291 - devil”目前来说,DDoS 基本是不可防的。“ 老师,清洗和黑洞是怎么回事?
作者回复: 可以参考阿里云的黑洞策略,简单来说,就是受到持续攻击,就把你的正常业务封停。
2020-02-041 - devil”实际上,你还可以对每一个 VLAN 按照安全等级,进行进一步的垂直和水平划分。" 老师这个能不能再稍微讲一下怎么进一步划分?
作者回复: 其实道理是一样的,每一个VLAN,其实又是一个小型的内网。这个内网中,如果需要,可以进行进一步的权限划分。比如内网先按员工类型作水平的VLAN划分,然后内部员工网络又可以按线上线下环境、或者职能,去做进一步划分。
2020-02-041 - 麋鹿在泛舟所以WIFI的认证是给WIFI提供商溯源记录用的,对于接入的用户,实际上是没办法对WIFI服务进行认证的,对吧?
作者回复: 是的。用户对WIFI的认证强依赖WIFI名称,或者BSSID,但这些都是可以随意伪造的,所以用户其实是没办法对WIFI进行认证的。
2020-01-1621 - 小名叫大明自己家平常的路由器也可以强制门户吗?
作者回复: 可以的,不过得看路由器支持不支持这个功能。
2020-10-21