HP ProBook User Guide - Windows Vista
Kada podešavate WLAN ili pristupate postojećoj WLAN mreži, uvek omogućite bezbednosne funkcije
da biste zaštitili mrežu od neovlašćenog pristupa. Uobičajeni nivoi zaštite su Wi-Fi Protected Access
(WPA) i Wired Equivalent Privacy (WEP) (standard šifrovanja). Budući da bežični radio signali putuju i
van mreže, drugi WLAN uređaji mogu da prime nezaštićene signale i povežu se na vašu mrežu
(nepozvani) ili da uhvate informacije koje se preko nje šalju. Međutim, možete preduzeti mere
predostrožnosti u cilju zaštite WLAN mreže:
●
Koristite bežični predajnik sa ugrađenim bezbednosnim funkcijama.
Mnoge bazne stanice bežične veze, mrežni prolazi, i skretnice pružaju ugrađene bezbednosne
funkcije poput bezbednosnih protokola bežične veze i zaštitnog zida. Sa odgovarajućim bežičnim
predajnikom, možete da zaštitite mrežu od najčešćih bezbednosnih rizika bežične veze.
●
Radite iza zaštitnog zida.
Zaštitni zid je barijera koja proverava i podatke i zahteve za podacima koji su poslati vašoj mreži,
pri čemu odbacuje sve sumnjive stavke. Zaštitni zidovi su dostupni u mnogo varijanti, kako
softverski tako i hardverski. Neke mreže koriste kombinaciju oba tipa.
●
Koristite šifrovanje bežične veze.
Na raspolaganju vam stoji širok izbor detaljnih protokola za šifrovanje za WLAN. Pronađite rešenje
koje najbolje odgovara potrebama bezbednosti vaše mreže:
◦
Wired Equivalent Privacy (WEP) je bezbednosni protokol bežične veze koji šifruje sve
mrežne podatke pre njihovog slanja koristeći WEP ključ. Dodelu WEP ključa obično možete
da prepustite mreži. Osim toga, možete da postavite vlastiti ključ, generišete neki drugi ili
odaberete druge napredne opcije. Bez odgovarajućeg ključa, drugi neće moći da koriste
WLAN.
◦
WPA (Wi-Fi Protected Access), kao i WEP, koristi bezbednosne postavke da šifruje i
dešifruje podatke koji se prenose preko mreže. Ipak, umesto korišćenja jednog statičkog
ključa za šifrovanje kao što radi WEP, WPA koristi temporal key integrity protocol (TKIP,
privremeni protokol valjanosti ključa) kako bi dinamično generisao novi ključ za svaki paket.
Takođe generiše različite komplete ključeva za svaki računar na mreži.
●
Zatvorite mrežu.
Ako je moguće, sprečite emitovanje imena mreže (SSID) preko bežičnog predajnika. Većina mreža
u početku emituje ime, što govori svakom računaru u blizini da je mreža dostupna. Zatvaranjem
mreže, manja je verovatnoća da će drugi računari znati da vaša mreža postoji.
NAPOMENA: Ako je vaša mreža zatvorena a SSID nije objavljen, morate znati ili zapamtiti SSID
da biste povezali nove uređaje na mrežu. Zapišite SSID i uskladištite ga na bezbednom mestu pre
zatvaranja mreže.
26 Poglavlje 2 Bežična veza, modem i lokalna mreža