A. 什么是无线网络加密
当然,和真正的无线网络加密方式比起来,这个例子进行了相当的简化,但是概念是相同的。你可以为你的无线网络选择一把钥匙。这把钥匙对发送者和接受者来说都拿着。每次你们之间进行通话之前,都用这个钥匙进行编码,然后在接收到信号后用它解码成真正的信息。 在无线网络加密中,当然不会像例子中的转换规则那么简单,通常是利用一个数学公式来处理原始信息和密鈅,这样传输的信息就被高度复杂化的编码,没有密鈅很难解码。而且密鈅的长度越长,就越难破解。关于加密的具体知识超出本文的范围,不再赘述,一般用户也没有必要了解这些。 当前最常用的无线网络加密方式主要有两种,分别是WEP和WPA。WEP就是对等保密,在链路层采用RC4对称加密技术,用户的加密密钥必须与无线接入点的密钥相同时才能获准存取网络的资源,从而防止非授权用户的监听以及非法用户的访问。WEP提供了40位(有时也称为64位)、128位乃至152位长度的密钥机制。通过WEP等无线网络加密技术可以保证无线局域网中数据发送和接收的安全性,防止非法用户入侵网络。WEP加密位数越高,破解难度越大,安全系数也就越高。在使用无线设备时,要使用支持一样的加密位数,才能互相通信。 但是WEP仍然存在许多缺陷,例如一个服务区内的所有用户都共享同一个密钥,一个用户丢失或者泄漏密钥将使整个网络不安全。而且由于WEP加密被发现有安全缺陷,可以在几个小时内被破解。 由于WEP的缺陷,催生了一个更安全的无线网络加密方式——WPA的诞生,WPA(Wi-Fi Protected Access)是WEP的增强产品,WPA是继承了WEP基本原理又解决了WEP缺点的一项新技术,是即将推出的802.11i标准的附属标准,它将替代现行的WEP协议,它比现有WEP的密钥更具安全性和保护性,TKIP和AES是WPA的两种主要无线网络加密方式。 WPA的另一个优势就是它把passphrase作为密钥,这比WEP既长又复杂的密码更容易记忆和配置。目前新的无线产品一般都支持WPA技术,如果是2004年前的老产品则需要固件升级才能支持。 现在的无线设备支持的无线加密标准也不一样,我们需要了解的一点是,无线路由器和计算机需要使用相同的无线网络加密方式和相同的密鈅,才能实现会话。 在设定加密密钥的时候,有两种方式,一种非常简单,一种则不那么简单。简单的方法是使用无线家庭网络设备中内置的密钥生成器来自动生成密钥。另一种则是手动的选择加密密钥,你可以使用数字0-9和字幕A-F的组合来设置密钥。 有一点需要提及的是,如果你家里来了客人也想使用你的家庭网络,你可以选择告诉他这个密钥,在其离开后再修改密钥。
B. 局域网文件共享加密
前提是你的分区为NTFS格式,我们可以使用EFS加密. 一、 1、NTFS分区才能使用EFS加密; 2、我的电脑--工具--文件夹选项--查看--取消简单文件共享; 3、右键点击要加密的文件或文件夹--属性--高级--加密内容以保护数据。 (单击“确定”按钮,回到文件属性再单击“应用”按钮,会弹出“确认属性更改”窗口,在“将该应用用于该文件夹、子文件夹和文件”打上“√”,最后单击“确定”按钮即开始加密文件。这样这个文件夹里的原来有的以及新建的所有文件和子文件夹都被自动加密了。) 4、如果想取消加密,只需要右击文件夹,取消“加密内容以便保护数据”的勾选,确定即可。 二、用上述方法加密文件须确认多次,非常麻烦,其实只要修改一下注册表,就可以给鼠标的右键菜单中增添“加密”和“解密”选项,以后在需要时用右击即可完成相关操作。单击“开始→运行”,输入regedit后回车,打开注册表编辑器,定位到[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Exporer/Advanced],在“编辑”菜单上单击“新建→DWORD值”,然后输入EncryptionContextMenu作为键名,并设置键值为“1”。退出注册表编辑器,打开资源管理器,任意选中一个NTFS分区上的文件或者文件夹,右击就可以在右键菜单中找到相应的“加密”和“解密”选项,直接单击就可以完成加密/解密的操作 注意:使用EFS加密后,在重装系统前要汲雒茉浚 裨蛟谛孪低持斜悴荒芊梦始用芄 奈募 ? 使用Windows 2000/XP的EFS加密后,如果重装系统,那么原来被加密的文件就无法打开了!如果你没有事先做好密钥的备份,那么数据是永远打不开的。由此可见,做好密钥的被备份就很重要。 第一步:首先以本地帐号登录,最好是具有管理员权限的用户。然后单击“开始→运行”,输入“MMC”后回车,打开控制面板界面。 第二步:单击控制面板的“控制面板→添加删除管理单元”,在弹出的“添加/删除管理单元”对话框中单击“添加”按钮,在“添加独立管理单元”对话框中选择“证书”后,单击“添加”按钮添加该单元。 如果是管理员,会要求选择证书方式,选择“我的用户证书”,然后单击“关闭”按钮,单击“确定”按钮返回控制面板。 第三步:依次展开左边的“控制面板根节点→证书→个人→证书→选择右边窗口中的账户”,右击选择“所有任务→导出”,弹出“证书导出向导” 第四步:单击“下一步”按钮,选择“是,导出私钥”,单击“下一步”按钮,勾选“私人信息交换”下面的“如果可能,将所有证书包括到证书路径中”和“启用加强保护”项,单击“下一步”按钮,进入设置密码界面。 第五步:输入设置密码,这个密码非常重要,一旦遗忘,将永远无法获得,以后也就无法导入证书。输入完成以后单击“下一步”按钮,选择保存私钥的位置和文件名。 第六步:单击“完成”按钮,弹出“导出成功”对话框,表示你的证书和密钥已经导出成功了,打开保存密钥的路径,会看到一个“信封+钥匙”的图标,这就是你宝贵的密钥!丢失了它,不仅仅意味着你再也打不开你的数据,也意味着别人可以轻易打开你的数据。 实战六:导入EFS密钥 由于重装系统后,对于被EFS加密的文件我们是不能够打开的,所以重装系统以前,一定记住导出密钥,然后在新系统中将备份的密钥导入,从而获得权限。 ★确保你导入的密钥有查看的权利,否则就是导入了也没有用的。这一点要求在导出时就要做到 ★记住导出时设置的密码,最好使用和导出是相同的用户名。 第一步:双击导出的密钥(就是那个“信封+钥匙”图标的文件),会看到“证书导入向导”欢迎界面,单击“下一步”按钮,确认路径和密钥证书,然后单击“下一步”继续。 第二步:在“密码”后面输入导出时设置的密码,把密码输入后勾选“启用强密钥保护”和“标志此密钥可导出”(以确保下次能够导出),然后单击“下一步”继续。 第三步:根据提示,依次单击“下一步”按钮,OK了,单击完成按钮,看到“导入成功”就表示你已经成功导入密钥了。 试试看,原来打不开的文件,现在是不是全部都能打开了呢? 小提示 ★EFS加密的文件打不开了,把NTFS分区转换成FAT32分区或者使用相同的用户名和密码登录甚至重新Ghost回原系统都不能解决问题,因此备份和导入EFS密钥就显得非常重要。 ★Windows XP家庭版并不支持EFS功能。
C. 如何给无线局域网加密呢
首先,更改无线路由器密码
目前市场上销售的无线路由器一般默认的DHCP网关地址都是192.168.1.1或是192.168.0.1,初始用户名、密码也大多是“admin”,我用的TD-LINK也不例外。建议大家首次进入无线路由器的设置界面时就更改掉这个默认密码。如果不然,对于那些比较精通无线路由器产品的“黑客”来说,你的无线网络就等于是完全不设防的了。因为他只要进入你的无线路由器设置界面,就可以轻易地攻入你的电脑,还能对整个无线网络的传输进行更改,让你的电脑上不了网,只有他的电脑才能上网。这样一来,你辛辛苦苦搭建的无线网络岂不是为他人做嫁衣裳?话不多说,打开浏览器,输入192.168.1.1,
在弹出来的框中都输入admin,就打开了路由器的设置界面。找到最后一项,系统工具-修改登陆口令,将口令修改为自己的,然后把它妥善保存。
接下来,进行MAC地址过滤
因为设密码很麻烦,而且会经常忘,这应该怎么办呢?放心,对于懒人来说也有一劳永逸的办法。目前,市场上销售的无线路由器大多具有MAC地址过滤的功能,用好它就行了。
所谓MAC地址,也就是网卡的物理地址,它是由12个数字和英文组合构成的。全世界任何一张网卡(无论是无线的还是有线的)都有独一无二的MAC地址,绝对不会出现重复的现象,而且MAC地址是在网卡生产出来的时候就确定好了的,以后也不能更改。
利用MAC地址这种独一无二的特性,在结合无线路由器的MAC地址过滤功能,我们就能轻松地给无线网络加密了,而且还省却了记忆密码的负担。
具体来说,你可以先在自己电脑上点击“开始”-“运行”-CMD,在弹出的DOS窗口中输入ipconfig/all,记住接下来的显示的PhysicalAddress这一行的12位数字字母信息,这就是MAC地址。然后,打开无线路由器的设置界面,找到“MAC地址过滤”选项,在其中选择“禁止列表中生效规则之外的MAC地址访问本无线网络”。最后,在下面的列表中输入你刚才记下来的MAC地址信息,并保存以上设置就可以搞定了。
在MAC地址过滤功能的保护下,只有你添加到了列表中的网卡才能访问你的无线网络,其他的人就别想进来了,你的无线网络当然也就高枕无忧了。
搞定了,再也不用担心别人享受你的免费上网大餐了,也再不用担心别有用心的人盗取你的文件了
D. 请问这个公司的局域网加密是怎么样实现的
通过加密软件实现的,现在加密软件挺多的,具体联系我可以给你参考意见,楼上说的绿盾加密软件可以实现,效果还是不错的。
E. 局域网共享需要密码是什么原因
局域网共享需要密码是由于本地策略权限设置了密码,具体解决步骤如下:
需要工具:电脑
1、首先我们打开电脑桌面,找到并用鼠标右键点击”我的电脑“图标,再在弹出来的右键菜单里选择”管理“选项。
2、然后我们在弹出的对话框中选择”本地用户和组“→”用户“→”Guest“选项。
3、然后我们用鼠标右键点击guest在右键菜单里选择属性选项。
4、然后我们将账户已禁用前面的勾去掉即可。
F. 个人热点无线局域网密码什么意思
“无线局域网密码”指的就是个人热点密码,不是WiFi网络密码,直接点击无线局域网密码。
G. 局域网共享文件如何加密
现在的企业办公一般都是在局域网内进行的,想要对其电脑中的文档进行加密保护的话,我们可以通过文件加密的方式保护数据安全,比如说我们通过文档透明加密的方式对电脑中的文档进行安全保护,加密后的文件没有经过允许不能外发,加密操作方法通过简单的策略设置就可以了,而且加密之后的文档类型再创建新的文档类型时,也是会被自动加密的。这就保证了文档在局域网内的安全性。
H. ◎无线局域网要怎样进行加密
答:蹭网行为近年来的确比较盛行,因此为家用无线局域网加密也的确十分必要。其实,在你购买的无线路由器的软件设置中大多都已经内置了不少加密功能。以TP-link品牌的无线路由器为例,在IE地址栏中输入192.168.1.1,然后再在弹出的“用户名”、“密码”栏中输入admin就可以进入到设置页面。在设置页面左边的选项栏中找到“无线设置”,其中的“无线完全设置”和“无线MAC地址过滤”中都可以对你的无线局域网进行加密设置。 在“无线安全设置”中,你可以看到WEP、WPA/WPA2、WPA-PSK/WAP2-PSK等多种加密方式的选择,这里建议你优先使用WPA-PSK/WPA2-PSK的加密方式,因为目前市场上不少蹭网卡产品能够比较容易地破解WEP和WPA方式的无线密码,因此使用WPA-PSK的加密方式安全性才比较有保障。 而在使用密码加密之外,你还能够使用“无线MAC地址过滤”的方式来保障自己的无线网络不被他人盗用。
I. WEP加密是什么意思WEP是什么意思
WEP(有线等效加密)
尽管从名字上看似乎是一个针对有线网络的安全选项,其实并不是这样。WEP标准在无线网络的早期已经创建,目标是成为无线局域网WLAN的必要的安全防护层,但是WEP的表现无疑令人非常失望。它的根源在于设计上存在缺陷。
在使用WEP的系统中,在无线网络中传输的数据是使用一个随机产生的密钥来加密的。但是,WEP用来产生这些密钥的方法很快就被发现具有可预测性,这样对于潜在的入侵者来说,就可以很容易的截取和破解这些密钥。即使是一个中等技术水平的无线黑客也可以在两到三分钟内迅速的破解WEP加密。
IEEE 802.11的动态有线等效保密(WEP)模式是二十世纪九十年代后期设计的,当时功能强大的加密技术作为有效的武器受到美国严格的出口限制。由于害怕强大的加密算法被破解,无线网络产品是被被禁止出口的。然而,仅仅两年以后,动态有线等效保密模式就被发现存在严重的缺点。但是二十世纪九十年代的错误不应该被当着无线网络安全或者IEEE 802.11标准本身,无线网络产业不能等待电气电子工程师协会修订标准,因此他们推出了动态密钥完整性协议TKIP(动态有线等效保密的补丁版本)。
尽管WEP已经被证明是过时且低效的,但是今天在许多现代的无线访问点和路由器中,它依然被支持。不仅如此,它依然是被个人或公司所使用的最多的加密方法之一。如果你正在使用WEP加密,如果你对你的网络的安全性非常重视的话,那么以后尽可能的不要再使用WEP,因为那真的不是很安全。
WPA-PSK(TKIP)
无线网络最初采用的安全机制是WEP(有线等效私密),但是后来发现WEP是很不安全的,802.11组织开始着手制定新的安全标准,也就是后来的802.11i协议。但是标准的制定到最后的发布需要较长的时间,而且考虑到消费者不会因为为了网络的安全性而放弃原来的无线设备,因此Wi-Fi联盟在标准推出之前,在802.11i草案的基础上,制定了一种称为WPA(Wi-Fi Procted Access)的安全机制,它使用TKIP(临时密钥完整性协议),它使用的加密算法还是WEP中使用的加密算法RC4,所以不需要修改原来无线设备的硬件,WPA针对WEP中存在的问题:IV过短、密钥管理过于简单、对消息完整性没有有效的保护,通过软件升级的方法提高网络的安全性。
WPA的出现给用户提供了一个完整的认证机制,AP根据用户的认证结果决定是否允许其接入无线网络中;认证成功后可以根据多种方式(传输数据包的多少、用户接入网络的时间等)动态地改变每个接入用户的加密密钥。另外,对用户在无线中传输的数据包进行MIC编码,确保用户数据不会被其他用户更改。作为802.11i标准的子集,WPA的核心就是IEEE802.1x和TKIP(Temporal Key Integrity Protocol)。
WPA考虑到不同的用户和不同的应用安全需要,例如:企业用户需要很高的安全保护(企业级),否则可能会泄露非常重要的商业机密;而家庭用户往往只是使用网络来浏览 Internet、收发E-mail、打印和共享文件,这些用户对安全的要求相对较低。为了满足不同安全要求用户的需要,WPA中规定了两种应用模式:企业模式,家庭模式(包括小型办公室)。
根据这两种不同的应用模式,WPA的认证也分别有两种不同的方式。对于大型企业的应用,常采用“802.1x+ EAP”的方式,用户提供认证所需的凭证。但对于一些中小型的企业网络或者家庭用户,WPA也提供一种简化的模式,它不需要专门的认证服务器。这种模式叫做“WPA预共享密钥(WPA-PSK)”,它仅要求在每个WLAN节点(AP、无线路由器、网卡等)预先输入一个密钥即可实现。
这个密钥仅仅用于认证过程,而不用于传输数据的加密。数据加密的密钥是在认证成功后动态生成,系统将保证“一户一密”,不存在像WEP那样全网共享一个加密密钥的情形,因此大大地提高了系统的安全性。
WPA2-PSK(AES)
在802.11i颁布之后,Wi-Fi联盟推出了WPA2,它支持AES(高级加密算法),因此它需要新的硬件支持,它使用CCMP(计数器模式密码块链消息完整码协议)。在WPA/WPA2中,PTK的生成依赖PMK,而PMK获的有两种方式,一个是PSK的形式就是预共享密钥,在这种方式中PMK=PSK,而另一种方式中,需要认证服务器和站点进行协商来产生PMK。
IEEE 802.11所制定的是技术性标准,Wi-Fi联盟所制定的是商业化标准,而Wi-Fi所制定的商业化标准基本上也都符合IEEE所制定的技术性标准。WPA(Wi-Fi Protected Access)事实上就是由Wi-Fi联盟所制定的安全性标准,这个商业化标准存在的目的就是为了要支持IEEE 802.11i这个以技术为导向的安全性标准。而WPA2其实就是WPA的第二个版本。WPA之所以会出现两个版本的原因就在于Wi-Fi联盟的商业化运作。
我们知道802.11i这个任务小组成立的目的就是为了打造一个更安全的无线局域网,所以在加密项目里规范了两个新的安全加密协定–TKIP与CCMP(有些无线网路设备中会以AES、AES-CCMP的字眼来取代CCMP)。其中TKIP虽然针对WEP的弱点作了重大的改良,但保留了RC4算法和基本架构,言下之意,TKIP亦存在着RC4本身所隐含的弱点。因而802.11i再打造一个全新、安全性更强、更适合应用在无线局域网环境的加密协定-CCMP。所以在CCMP就绪之前,TKIP就已经完成了。
但是要等到CCMP完成,再发布完整的IEEE 802.11i标准,可能尚需一段时日,而Wi-Fi联盟为了要使得新的安全性标准能够尽快被布署,以消弭使用者对无线局域网安全性的疑虑,进而让无线局域网的市场可以迅速扩展开来,因而使用已经完成TKIP的IEEE 802.11i第三版草案(IEEE 802.11i draft 3)为基准,制定了WPA。而于IEEE完成并公布IEEE 802.11i无线局域网安全标准后,Wi-Fi联盟也随即公布了WPA第2版(WPA2)。
WPA = IEEE 802.11i draft 3 = IEEE 802.1X/EAP + WEP(选择性项目)/TKIP
WPA2 = IEEE 802.11i = IEEE 802.1X/EAP + WEP(选择性项目)/TKIP/CCMP
还有最后一种加密模式就是WPA-PSK(TKIP)+WPA2-PSK(AES),这是目前无线路由里最高的加密模式,目前这种加密模式因为兼容性的问题,还没有被很多用户所使用。目前最广为使用的就是WPA-PSK(TKIP)和WPA2-PSK(AES)两种加密模式。相信在经过加密之后的无线网络,一定能够让我们的用户安心放心的上网冲浪。
J. 加密局域网
比如一个工作小组5台电脑,出于工作交流的需要,有时候需要在小范围之内共享文件,有时候会共享修改及完全控制的权限。但是局域网隶属于公司大网之内的,免不了有些闲杂人等访问窃取机密,甚至有些无聊的给你把文件统统删掉!Panda就碰到过一次,幸亏信息中心的高手RHJ帮忙挽救了回来,再次表示感谢!本来想搞个内部FTP,但是存取文档是比较麻烦的,不如直接共享来的方便。
搜遍各种引擎,终于找到理想的解决方法。
首先:在我的电脑-文件夹选项-查看-使用简单共享去掉。
然后:在你想要共享的文件夹上设置共享权限,添加用户guest,并设置相应的权限。
最后:在我的电脑上点击右键-管理-本地用户和组-在用户guest上设置密码。
ok!这样只有知道密码的才能访问你的共享文档了。
图解看参考资料http://www.pandaking.cn/post/304/