A. 什麼是無線網路加密
當然,和真正的無線網路加密方式比起來,這個例子進行了相當的簡化,但是概念是相同的。你可以為你的無線網路選擇一把鑰匙。這把鑰匙對發送者和接受者來說都拿著。每次你們之間進行通話之前,都用這個鑰匙進行編碼,然後在接收到信號後用它解碼成真正的信息。 在無線網路加密中,當然不會像例子中的轉換規則那麼簡單,通常是利用一個數學公式來處理原始信息和密鈅,這樣傳輸的信息就被高度復雜化的編碼,沒有密鈅很難解碼。而且密鈅的長度越長,就越難破解。關於加密的具體知識超出本文的范圍,不再贅述,一般用戶也沒有必要了解這些。 當前最常用的無線網路加密方式主要有兩種,分別是WEP和WPA。WEP就是對等保密,在鏈路層採用RC4對稱加密技術,用戶的加密密鑰必須與無線接入點的密鑰相同時才能獲准存取網路的資源,從而防止非授權用戶的監聽以及非法用戶的訪問。WEP提供了40位(有時也稱為64位)、128位乃至152位長度的密鑰機制。通過WEP等無線網路加密技術可以保證無線區域網中數據發送和接收的安全性,防止非法用戶入侵網路。WEP加密位數越高,破解難度越大,安全系數也就越高。在使用無線設備時,要使用支持一樣的加密位數,才能互相通信。 但是WEP仍然存在許多缺陷,例如一個服務區內的所有用戶都共享同一個密鑰,一個用戶丟失或者泄漏密鑰將使整個網路不安全。而且由於WEP加密被發現有安全缺陷,可以在幾個小時內被破解。 由於WEP的缺陷,催生了一個更安全的無線網路加密方式——WPA的誕生,WPA(Wi-Fi Protected Access)是WEP的增強產品,WPA是繼承了WEP基本原理又解決了WEP缺點的一項新技術,是即將推出的802.11i標準的附屬標准,它將替代現行的WEP協議,它比現有WEP的密鑰更具安全性和保護性,TKIP和AES是WPA的兩種主要無線網路加密方式。 WPA的另一個優勢就是它把passphrase作為密鑰,這比WEP既長又復雜的密碼更容易記憶和配置。目前新的無線產品一般都支持WPA技術,如果是2004年前的老產品則需要固件升級才能支持。 現在的無線設備支持的無線加密標准也不一樣,我們需要了解的一點是,無線路由器和計算機需要使用相同的無線網路加密方式和相同的密鈅,才能實現會話。 在設定加密密鑰的時候,有兩種方式,一種非常簡單,一種則不那麼簡單。簡單的方法是使用無線家庭網路設備中內置的密鑰生成器來自動生成密鑰。另一種則是手動的選擇加密密鑰,你可以使用數字0-9和字幕A-F的組合來設置密鑰。 有一點需要提及的是,如果你家裡來了客人也想使用你的家庭網路,你可以選擇告訴他這個密鑰,在其離開後再修改密鑰。
B. 區域網文件共享加密
前提是你的分區為NTFS格式,我們可以使用EFS加密. 一、 1、NTFS分區才能使用EFS加密; 2、我的電腦--工具--文件夾選項--查看--取消簡單文件共享; 3、右鍵點擊要加密的文件或文件夾--屬性--高級--加密內容以保護數據。 (單擊「確定」按鈕,回到文件屬性再單擊「應用」按鈕,會彈出「確認屬性更改」窗口,在「將該應用用於該文件夾、子文件夾和文件」打上「√」,最後單擊「確定」按鈕即開始加密文件。這樣這個文件夾里的原來有的以及新建的所有文件和子文件夾都被自動加密了。) 4、如果想取消加密,只需要右擊文件夾,取消「加密內容以便保護數據」的勾選,確定即可。 二、用上述方法加密文件須確認多次,非常麻煩,其實只要修改一下注冊表,就可以給滑鼠的右鍵菜單中增添「加密」和「解密」選項,以後在需要時用右擊即可完成相關操作。單擊「開始→運行」,輸入regedit後回車,打開注冊表編輯器,定位到[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Exporer/Advanced],在「編輯」菜單上單擊「新建→DWORD值」,然後輸入EncryptionContextMenu作為鍵名,並設置鍵值為「1」。退出注冊表編輯器,打開資源管理器,任意選中一個NTFS分區上的文件或者文件夾,右擊就可以在右鍵菜單中找到相應的「加密」和「解密」選項,直接單擊就可以完成加密/解密的操作 注意:使用EFS加密後,在重裝系統前要汲雒茉浚 裨蛟諦孿低持斜悴荒芊夢始用芄 奈募 ? 使用Windows 2000/XP的EFS加密後,如果重裝系統,那麼原來被加密的文件就無法打開了!如果你沒有事先做好密鑰的備份,那麼數據是永遠打不開的。由此可見,做好密鑰的被備份就很重要。 第一步:首先以本地帳號登錄,最好是具有管理員許可權的用戶。然後單擊「開始→運行」,輸入「MMC」後回車,打開控制面板界面。 第二步:單擊控制面板的「控制面板→添加刪除管理單元」,在彈出的「添加/刪除管理單元」對話框中單擊「添加」按鈕,在「添加獨立管理單元」對話框中選擇「證書」後,單擊「添加」按鈕添加該單元。 如果是管理員,會要求選擇證書方式,選擇「我的用戶證書」,然後單擊「關閉」按鈕,單擊「確定」按鈕返回控制面板。 第三步:依次展開左邊的「控制面板根節點→證書→個人→證書→選擇右邊窗口中的賬戶」,右擊選擇「所有任務→導出」,彈出「證書導出向導」 第四步:單擊「下一步」按鈕,選擇「是,導出私鑰」,單擊「下一步」按鈕,勾選「私人信息交換」下面的「如果可能,將所有證書包括到證書路徑中」和「啟用加強保護」項,單擊「下一步」按鈕,進入設置密碼界面。 第五步:輸入設置密碼,這個密碼非常重要,一旦遺忘,將永遠無法獲得,以後也就無法導入證書。輸入完成以後單擊「下一步」按鈕,選擇保存私鑰的位置和文件名。 第六步:單擊「完成」按鈕,彈出「導出成功」對話框,表示你的證書和密鑰已經導出成功了,打開保存密鑰的路徑,會看到一個「信封+鑰匙」的圖標,這就是你寶貴的密鑰!丟失了它,不僅僅意味著你再也打不開你的數據,也意味著別人可以輕易打開你的數據。 實戰六:導入EFS密鑰 由於重裝系統後,對於被EFS加密的文件我們是不能夠打開的,所以重裝系統以前,一定記住導出密鑰,然後在新系統中將備份的密鑰導入,從而獲得許可權。 ★確保你導入的密鑰有查看的權利,否則就是導入了也沒有用的。這一點要求在導出時就要做到 ★記住導出時設置的密碼,最好使用和導出是相同的用戶名。 第一步:雙擊導出的密鑰(就是那個「信封+鑰匙」圖標的文件),會看到「證書導入向導」歡迎界面,單擊「下一步」按鈕,確認路徑和密鑰證書,然後單擊「下一步」繼續。 第二步:在「密碼」後面輸入導出時設置的密碼,把密碼輸入後勾選「啟用強密鑰保護」和「標志此密鑰可導出」(以確保下次能夠導出),然後單擊「下一步」繼續。 第三步:根據提示,依次單擊「下一步」按鈕,OK了,單擊完成按鈕,看到「導入成功」就表示你已經成功導入密鑰了。 試試看,原來打不開的文件,現在是不是全部都能打開了呢? 小提示 ★EFS加密的文件打不開了,把NTFS分區轉換成FAT32分區或者使用相同的用戶名和密碼登錄甚至重新Ghost回原系統都不能解決問題,因此備份和導入EFS密鑰就顯得非常重要。 ★Windows XP家庭版並不支持EFS功能。
C. 如何給無線區域網加密呢
首先,更改無線路由器密碼
目前市場上銷售的無線路由器一般默認的DHCP網關地址都是192.168.1.1或是192.168.0.1,初始用戶名、密碼也大多是「admin」,我用的TD-LINK也不例外。建議大家首次進入無線路由器的設置界面時就更改掉這個默認密碼。如果不然,對於那些比較精通無線路由器產品的「黑客」來說,你的無線網路就等於是完全不設防的了。因為他只要進入你的無線路由器設置界面,就可以輕易地攻入你的電腦,還能對整個無線網路的傳輸進行更改,讓你的電腦上不了網,只有他的電腦才能上網。這樣一來,你辛辛苦苦搭建的無線網路豈不是為他人做嫁衣裳?話不多說,打開瀏覽器,輸入192.168.1.1,
在彈出來的框中都輸入admin,就打開了路由器的設置界面。找到最後一項,系統工具-修改登陸口令,將口令修改為自己的,然後把它妥善保存。
接下來,進行MAC地址過濾
因為設密碼很麻煩,而且會經常忘,這應該怎麼辦呢?放心,對於懶人來說也有一勞永逸的辦法。目前,市場上銷售的無線路由器大多具有MAC地址過濾的功能,用好它就行了。
所謂MAC地址,也就是網卡的物理地址,它是由12個數字和英文組合構成的。全世界任何一張網卡(無論是無線的還是有線的)都有獨一無二的MAC地址,絕對不會出現重復的現象,而且MAC地址是在網卡生產出來的時候就確定好了的,以後也不能更改。
利用MAC地址這種獨一無二的特性,在結合無線路由器的MAC地址過濾功能,我們就能輕松地給無線網路加密了,而且還省卻了記憶密碼的負擔。
具體來說,你可以先在自己電腦上點擊「開始」-「運行」-CMD,在彈出的DOS窗口中輸入ipconfig/all,記住接下來的顯示的PhysicalAddress這一行的12位數字字母信息,這就是MAC地址。然後,打開無線路由器的設置界面,找到「MAC地址過濾」選項,在其中選擇「禁止列表中生效規則之外的MAC地址訪問本無線網路」。最後,在下面的列表中輸入你剛才記下來的MAC地址信息,並保存以上設置就可以搞定了。
在MAC地址過濾功能的保護下,只有你添加到了列表中的網卡才能訪問你的無線網路,其他的人就別想進來了,你的無線網路當然也就高枕無憂了。
搞定了,再也不用擔心別人享受你的免費上網大餐了,也再不用擔心別有用心的人盜取你的文件了
D. 請問這個公司的區域網加密是怎麼樣實現的
通過加密軟體實現的,現在加密軟體挺多的,具體聯系我可以給你參考意見,樓上說的綠盾加密軟體可以實現,效果還是不錯的。
E. 區域網共享需要密碼是什麼原因
區域網共享需要密碼是由於本地策略許可權設置了密碼,具體解決步驟如下:
需要工具:電腦
1、首先我們打開電腦桌面,找到並用滑鼠右鍵點擊」我的電腦「圖標,再在彈出來的右鍵菜單里選擇」管理「選項。
2、然後我們在彈出的對話框中選擇」本地用戶和組「→」用戶「→」Guest「選項。
3、然後我們用滑鼠右鍵點擊guest在右鍵菜單里選擇屬性選項。
4、然後我們將賬戶已禁用前面的勾去掉即可。
F. 個人熱點無線區域網密碼什麼意思
「無線區域網密碼」指的就是個人熱點密碼,不是WiFi網路密碼,直接點擊無線區域網密碼。
G. 區域網共享文件如何加密
現在的企業辦公一般都是在區域網內進行的,想要對其電腦中的文檔進行加密保護的話,我們可以通過文件加密的方式保護數據安全,比如說我們通過文檔透明加密的方式對電腦中的文檔進行安全保護,加密後的文件沒有經過允許不能外發,加密操作方法通過簡單的策略設置就可以了,而且加密之後的文檔類型再創建新的文檔類型時,也是會被自動加密的。這就保證了文檔在區域網內的安全性。
H. ◎無線區域網要怎樣進行加密
答:蹭網行為近年來的確比較盛行,因此為家用無線區域網加密也的確十分必要。其實,在你購買的無線路由器的軟體設置中大多都已經內置了不少加密功能。以TP-link品牌的無線路由器為例,在IE地址欄中輸入192.168.1.1,然後再在彈出的「用戶名」、「密碼」欄中輸入admin就可以進入到設置頁面。在設置頁面左邊的選項欄中找到「無線設置」,其中的「無線完全設置」和「無線MAC地址過濾」中都可以對你的無線區域網進行加密設置。 在「無線安全設置」中,你可以看到WEP、WPA/WPA2、WPA-PSK/WAP2-PSK等多種加密方式的選擇,這里建議你優先使用WPA-PSK/WPA2-PSK的加密方式,因為目前市場上不少蹭網卡產品能夠比較容易地破解WEP和WPA方式的無線密碼,因此使用WPA-PSK的加密方式安全性才比較有保障。 而在使用密碼加密之外,你還能夠使用「無線MAC地址過濾」的方式來保障自己的無線網路不被他人盜用。
I. WEP加密是什麼意思WEP是什麼意思
WEP(有線等效加密)
盡管從名字上看似乎是一個針對有線網路的安全選項,其實並不是這樣。WEP標准在無線網路的早期已經創建,目標是成為無線區域網WLAN的必要的安全防護層,但是WEP的表現無疑令人非常失望。它的根源在於設計上存在缺陷。
在使用WEP的系統中,在無線網路中傳輸的數據是使用一個隨機產生的密鑰來加密的。但是,WEP用來產生這些密鑰的方法很快就被發現具有可預測性,這樣對於潛在的入侵者來說,就可以很容易的截取和破解這些密鑰。即使是一個中等技術水平的無線黑客也可以在兩到三分鍾內迅速的破解WEP加密。
IEEE 802.11的動態有線等效保密(WEP)模式是二十世紀九十年代後期設計的,當時功能強大的加密技術作為有效的武器受到美國嚴格的出口限制。由於害怕強大的加密演算法被破解,無線網路產品是被被禁止出口的。然而,僅僅兩年以後,動態有線等效保密模式就被發現存在嚴重的缺點。但是二十世紀九十年代的錯誤不應該被當著無線網路安全或者IEEE 802.11標准本身,無線網路產業不能等待電氣電子工程師協會修訂標准,因此他們推出了動態密鑰完整性協議TKIP(動態有線等效保密的補丁版本)。
盡管WEP已經被證明是過時且低效的,但是今天在許多現代的無線訪問點和路由器中,它依然被支持。不僅如此,它依然是被個人或公司所使用的最多的加密方法之一。如果你正在使用WEP加密,如果你對你的網路的安全性非常重視的話,那麼以後盡可能的不要再使用WEP,因為那真的不是很安全。
WPA-PSK(TKIP)
無線網路最初採用的安全機制是WEP(有線等效私密),但是後來發現WEP是很不安全的,802.11組織開始著手制定新的安全標准,也就是後來的802.11i協議。但是標準的制定到最後的發布需要較長的時間,而且考慮到消費者不會因為為了網路的安全性而放棄原來的無線設備,因此Wi-Fi聯盟在標准推出之前,在802.11i草案的基礎上,制定了一種稱為WPA(Wi-Fi Procted Access)的安全機制,它使用TKIP(臨時密鑰完整性協議),它使用的加密演算法還是WEP中使用的加密演算法RC4,所以不需要修改原來無線設備的硬體,WPA針對WEP中存在的問題:IV過短、密鑰管理過於簡單、對消息完整性沒有有效的保護,通過軟體升級的方法提高網路的安全性。
WPA的出現給用戶提供了一個完整的認證機制,AP根據用戶的認證結果決定是否允許其接入無線網路中;認證成功後可以根據多種方式(傳輸數據包的多少、用戶接入網路的時間等)動態地改變每個接入用戶的加密密鑰。另外,對用戶在無線中傳輸的數據包進行MIC編碼,確保用戶數據不會被其他用戶更改。作為802.11i標準的子集,WPA的核心就是IEEE802.1x和TKIP(Temporal Key Integrity Protocol)。
WPA考慮到不同的用戶和不同的應用安全需要,例如:企業用戶需要很高的安全保護(企業級),否則可能會泄露非常重要的商業機密;而家庭用戶往往只是使用網路來瀏覽 Internet、收發E-mail、列印和共享文件,這些用戶對安全的要求相對較低。為了滿足不同安全要求用戶的需要,WPA中規定了兩種應用模式:企業模式,家庭模式(包括小型辦公室)。
根據這兩種不同的應用模式,WPA的認證也分別有兩種不同的方式。對於大型企業的應用,常採用「802.1x+ EAP」的方式,用戶提供認證所需的憑證。但對於一些中小型的企業網路或者家庭用戶,WPA也提供一種簡化的模式,它不需要專門的認證伺服器。這種模式叫做「WPA預共享密鑰(WPA-PSK)」,它僅要求在每個WLAN節點(AP、無線路由器、網卡等)預先輸入一個密鑰即可實現。
這個密鑰僅僅用於認證過程,而不用於傳輸數據的加密。數據加密的密鑰是在認證成功後動態生成,系統將保證「一戶一密」,不存在像WEP那樣全網共享一個加密密鑰的情形,因此大大地提高了系統的安全性。
WPA2-PSK(AES)
在802.11i頒布之後,Wi-Fi聯盟推出了WPA2,它支持AES(高級加密演算法),因此它需要新的硬體支持,它使用CCMP(計數器模式密碼塊鏈消息完整碼協議)。在WPA/WPA2中,PTK的生成依賴PMK,而PMK獲的有兩種方式,一個是PSK的形式就是預共享密鑰,在這種方式中PMK=PSK,而另一種方式中,需要認證伺服器和站點進行協商來產生PMK。
IEEE 802.11所制定的是技術性標准,Wi-Fi聯盟所制定的是商業化標准,而Wi-Fi所制定的商業化標准基本上也都符合IEEE所制定的技術性標准。WPA(Wi-Fi Protected Access)事實上就是由Wi-Fi聯盟所制定的安全性標准,這個商業化標准存在的目的就是為了要支持IEEE 802.11i這個以技術為導向的安全性標准。而WPA2其實就是WPA的第二個版本。WPA之所以會出現兩個版本的原因就在於Wi-Fi聯盟的商業化運作。
我們知道802.11i這個任務小組成立的目的就是為了打造一個更安全的無線區域網,所以在加密項目里規范了兩個新的安全加密協定–TKIP與CCMP(有些無線網路設備中會以AES、AES-CCMP的字眼來取代CCMP)。其中TKIP雖然針對WEP的弱點作了重大的改良,但保留了RC4演演算法和基本架構,言下之意,TKIP亦存在著RC4本身所隱含的弱點。因而802.11i再打造一個全新、安全性更強、更適合應用在無線區域網環境的加密協定-CCMP。所以在CCMP就緒之前,TKIP就已經完成了。
但是要等到CCMP完成,再發布完整的IEEE 802.11i標准,可能尚需一段時日,而Wi-Fi聯盟為了要使得新的安全性標准能夠盡快被布署,以消弭使用者對無線區域網安全性的疑慮,進而讓無線區域網的市場可以迅速擴展開來,因而使用已經完成TKIP的IEEE 802.11i第三版草案(IEEE 802.11i draft 3)為基準,制定了WPA。而於IEEE完成並公布IEEE 802.11i無線區域網安全標准後,Wi-Fi聯盟也隨即公布了WPA第2版(WPA2)。
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP(選擇性項目)/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(選擇性項目)/TKIP/CCMP
還有最後一種加密模式就是WPA-PSK(TKIP)+WPA2-PSK(AES),這是目前無線路由里最高的加密模式,目前這種加密模式因為兼容性的問題,還沒有被很多用戶所使用。目前最廣為使用的就是WPA-PSK(TKIP)和WPA2-PSK(AES)兩種加密模式。相信在經過加密之後的無線網路,一定能夠讓我們的用戶安心放心的上網沖浪。
J. 加密區域網
比如一個工作小組5台電腦,出於工作交流的需要,有時候需要在小范圍之內共享文件,有時候會共享修改及完全控制的許可權。但是區域網隸屬於公司大網之內的,免不了有些閑雜人等訪問竊取機密,甚至有些無聊的給你把文件統統刪掉!Panda就碰到過一次,幸虧信息中心的高手RHJ幫忙挽救了回來,再次表示感謝!本來想搞個內部FTP,但是存取文檔是比較麻煩的,不如直接共享來的方便。
搜遍各種引擎,終於找到理想的解決方法。
首先:在我的電腦-文件夾選項-查看-使用簡單共享去掉。
然後:在你想要共享的文件夾上設置共享許可權,添加用戶guest,並設置相應的許可權。
最後:在我的電腦上點擊右鍵-管理-本地用戶和組-在用戶guest上設置密碼。
ok!這樣只有知道密碼的才能訪問你的共享文檔了。
圖解看參考資料http://www.pandaking.cn/post/304/