说明:公共网络风险与明文暴露的规避顺序
公共网络

公共Wi-Fi的风险主要来自同网嗅探、伪造热点与未加密登录请求

三类风险中,前两项与网络环境有关,第三项与访问方式有关,加密隧道可以同时降低这三类风险的影响。

· 阅读约 4 分钟

三类风险分别是什么

三类风险分别是同网设备嗅探、伪造热点与未加密的登录请求。三者的共同点是都以明文流量为攻击前提。

同网设备嗅探

同一网络中的其他设备可能接触未加密流量,读取其中的明文内容。

伪造热点

名称仿冒的接入点可能诱导连接,用于中转或记录用户流量。

未加密登录请求

部分站点与服务仍以明文方式提交账号与口令,风险集中在登录环节。

规避顺序应该怎么排

规避顺序是先建立加密隧道、再登录账号、最后核对网络名称,前两步的顺序不可颠倒。先建立隧道再登录,可以避免登录凭据以明文发出。

  1. 核对网络名称连接前确认热点名称与商家公示一致,避免连接到仿冒热点。
  2. 先建立加密隧道打开客户端连接后再访问任何需要登录的服务。
  3. 再登录账号隧道建立后登录办公系统、邮箱与支付类服务。
  4. 结束时断开隧道离开该网络后断开连接,避免在陌生网络下保持长连接。

加密隧道在其中的作用

加密隧道把用户流量在离开设备前加密,使同一网络中的其他设备难以读取明文内容。它解决的是传输环节的暴露面,不改变服务器侧的数据处理方式。

降低明文暴露面

流量在客户端本地加密后再进入公共网络。

与网站加密互补

网站自身的 HTTPS 保护内容,隧道保护链路,两者解决不同环节。

不改变服务器侧

访问目标服务时的账号与数据处理规则仍由该服务决定。

相关文章

下载闪连客户端,先建立加密隧道

五端客户端共用同一账号与同一套加密、权限策略。

前往下载中心