Bảo vệ mạng không dây
Do không phải đi cáp quanh ngôi nhà nên việc triển khai cài đặt, sử dụng các mạng không dây là rất thuận tiện, dễ dàng và nhanh chóng. Mạng không dây sử dụng sóng vô tuyến để truyền và nhận tín hiệu, vì vậy nó rất dễ bị ảnh hưởng bởi các tín hiệu khác như máy phát, thiết bị không dây cầm tay hay các đối tượng có ý đồ xấu tấn công vào mạng nên việc nâng cao các đặc tính bảo mật cho mạng không dây là rất quan trọng.
Bảo mật mạng không dây không phải là khó khăn và tốn thời gian. Linksys đã phát triển nhiều phương án bảo mật để bảo vệ mạng không dây. Đối với mạng không dây hiện nay có sử dụng một số công nghệ mã hoá bảo mật cao cấp nhất hiện nay như: WEP, WAP…
Bảo mật WEP
Bảo mật mạng là vô cùng quan trọng, đặc biệt đối với các ứng dụng hay các chương trình lưu trữ nhiều thông tin có giá trị. WEP mã hoá dữ liệu trên mạng của bạn vì vậy chỉ những người dùng được xác nhận mới có thể truy nhập vào được. WEP có các mức mã hoá bảo mật 64-bit và 128-bit. WEP sử dụng một khoá bảo mật để mã hoá dữ liệu trước khi gửi nó vào môi trường mạng. Khoá càng dài thì độ bảo mật càng cao. Bất kỳ thiết bị nào nhận được dữ liệu mã hoá phải có cùng khoá thì mới giải mã được dữ liệu đó. Các từ khoá bạn phải vào là một dãy số gồm 10 hoặc 26 số hệ thập lục phân. Để đơn giản trong việc tạo ra và vào các từ khoá, các sản phẩm Linksys được tích hợp sẵn tính năng “Passphrase”. Khi đó bạn có thể vào từ hay cụm từ dễ nhớ và một thuật toán sẽ “sinh” ra các con số hệ thập lục phân. Các sản phẩm Linksys đều có một đĩa CD Setup Wizad đi kèm chứa đầy đủ các nội dung giúp bạn từng bước thiết lập chế độ bảo mật cho mạng của mình.
Từ khi khoá bảo mật mà WEP sử dụng là tĩnh hay không thay thay đổi trong suốt quá trình truyền nhận dữ liệu, thì việc các hacker có thể tấn công và phá vỡ tính bảo mật của hệ thống là hoàn toàn có thể xảy ra trong một khoảng thoài gian nhất định. Vì thế, ý tưởng sử dụng khoá bảo mật WEP động (thay đổi liên tục) đã được đề xuất và đó là một ý tưởng hay. Và chúng ta còn có những công nghệ mã hoá bảo mật cao cấp hơn như WPA hay WPA2.
Bảo vệ truy nhập Wi-Fi
WPA sử dụng mã hoá khoá động, nghĩa là khoá bảo mật được thay đổi liên tục và khó bị phá hơn so với mã hoá WEP trong mạng không dây, nó được tin dùng hơn nếu như trong thiết bị được tích hợp loại mã hoá bảo mật này. Có hai phiên bản của WPA:
Cho người dùng gia đình (các cá nhân): TKIP-Temporal Key Integrity Protocol/Giao thức bảo toàn từ khoá thời gian là một kỹ thuật được sử dụng để tạo ra khoá bảo mật động và xác thực lẫn nhau. TKIP có các đặc tính bảo mật mà bảo mật WEP bị hạn chế. Từ khi các khoá bảo mật được thay đổi liên tục thì mạng của bạn đã được bảo mật ở mức độ rất cao.
Cho người dùng là doanh nghiệp vừa và nhỏ: EAP-Extensible Authentication Protocol/Giao thức xác thực mở rộng được sử dụng cho việc trao đổi thông tin trong suốt quá trình xác thực. Nó sử dụng công nghệ 802.1x để xác thực người sử dụng qua một RADIUS server. Đây là chuẩn mã hoá bảo mật công nghiệp rất mạnh cho mạng của bạn, nhưng để sử dụng được công nghệ mã hoá này bạn cần phải có một máy RADIUS server.
WPA2 là thế hệ thứ hai của WPA và nó được tích hợp trong thiết bị WRT54GC của Linksys. Nó được tạo ra không phải để khắc phục những hạn chế của WPA, nó có thể tương thích ngược với các sản phẩm hỗ trợ WPA. Sự khác biệt chính giữa hai kiểu mã hoá bảo mật này là WPA2 sử dụng công nghệ AES-Advanced Encryption Standard/Chuẩn mã hoá nâng cao để mã hoá dữ liệu trong khi đó WPA sử dụng TKIP (như giới thiệu ở trên). AES có khả năng cung cấp đầy đủ tính bảo mật để có thể làm việc cùng với các chuẩn mã hoá ở mức độ cao hơn tại nhiều tổ chức chính phủ. Cũng như WPA, WPA2 có thể hỗ trợ cho cả doanh nghiệp và người dùng gia đình.
SES-SecureEasySetup/Dễ dàng thiết lập bảo mật
Công nghệ SES cho phép người sử dụng thiết lập một mạng không dây và kích hoạt tính năng bảo mật WPA chỉ bằng cách nhấn một nút trên thiết bị. Một khi đã được kích hoạt, SES tạo một kết nối bảo mật giữa các thiết bị mạng không dây với nhau, tự động cấu hình mạng của bạn dựa vào việc tự điều chỉnh SSID, và cho phép thiết lập khoá bảo mật động WPA.
Sử dụng tính năng SES là nhanh chóng và dễ dàng – đơn giản chỉ việc nhấn nút SES có trên thiết bị định tuyến hay điểm truy nhập của linksys, sau đó kích vào nút START trên máy xách tay hay máy để bàn của bạn là đã sẵn sàng cho việc liên lạc không dây dựa trên một kết nối bảo mật. Nếu muốn thêm nhiều thiết bị không dây khác vào mạng, bạn hãy nhấn lại nút SES trên thiết bị để quá trình xử lý lại từ đầu. Công nghệ SES làm đơn giản hoá việc thiết lập mạng không dây và quá trình xử lý bảo mật, tất cả chỉ đơn giản là nhấn một nút.

