首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >使用EAP: PEAP和阶段2: MSCHAPv2的网络安全?

使用EAP: PEAP和阶段2: MSCHAPv2的网络安全?
EN

Security用户
提问于 2015-10-07 03:14:46
回答 1查看 1.1K关注 0票数 1

我想连接到我的大学WiFi,但我担心的安全(数据泄漏,黑客,MITM)。用于连接到学院WiFi的配置如下:

代码语言:javascript
运行
复制
EAP: PEAP

Phase 2: MSCHAPv2

Identity: [my ID no.]

Anonymous Identity: [ *I left this blank* ]

这个网络连接安全吗?

EN

回答 1

Security用户

发布于 2015-10-08 23:41:39

这里真的没有足够的信息来提供任何明确的结论。但是,根据您提供的信息,我假设配置使用的是带有EAP- MSCHAP 2的PEAP,这意味着MSCHAP 2是通过TLS连接隧道化的,因此应该得到合理的保护,以防止普通MSCHAP中的漏洞。

当您连接到任何网络,有线或无线,有一定程度的隐含信任-您相信系统已经配置正确的管理员,硬件是安全的最新固件和管理员是可信的,并知道他们在做什么。如果你对所有这些都没有信心,我的建议是考虑你在敌对环境中的经营,并采取措施减少你的暴露。你可以做的事情包括

  • 确保您尽可能使用不同的密码。不要使用与其他站点/服务相同的密码进行wifi连接。如果有人能够获得您的网络凭据,他们将无法使用该信息访问其他数据/服务。
  • 尽可能使用HTTPS而不是HTTP。这将确保即使有人能够嗅探到您的网络流量,他们也只能看到加密的数据。
  • 考虑在连接中设置VPN或SSH隧道。例如,当我有时不得不使用不受信任的公共wifi网络时,在连接到该网络之后,我会建立一个ssh隧道到受信任的服务器,然后通过该隧道转发我的所有通信量。由于这个隧道是加密的,任何嗅探流量的人所能访问的信息量是最小的。VPN连接将实现类似的结果。

这可能是值得联系你的大学It部门,并要求与某人谈谈安全和网络配置。他们可能会为你提供指导,如何确保你的连接是安全的等等。这也可能有助于确定你对大学设置有多有信心等等。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/102068

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档