相对于普通的路由器,安全路由器就像银行金库密码锁和家用防盗门锁的区别。安全路由器除了主要承担网络中的路由交换任务,还更多地具备了安全功能,包括可以内置防火墙模块。当前市场上的安全路由器主要用于中小企业用户。这类用户对路由器的性能要求不是很高,在这种网络中,它也可以成为整个网络的核心设备,承担网络的路由转发和安全防护双向功能。比如,大企业的分支机构和中小企业的核心网络,它们既存在与上级公司网络或Internet网络的上联出口安全问题,又要保证自己内部网络的安全,同时还必须兼顾远程接入用户的网络安全。而从整体来看,这种网络对安全路由器的路由功能要求并不是特别苛刻,所以这种集接入、路由、VPN和防火墙于一体的设备就成为公司的首选。
安全路由器的出现对于网络的整体结构来讲并没有产生非常大的变动,由于安全路由器是一种边缘接入路由器,所以对整个网络尤其是主干网络没有太大的影响。从实际的市场与应用效果来看,安全路由器受到中小企业的喜爱,是因为安全路由器可以隐藏公司内部的网络拓扑结构图,同时还可以加密需要传输的数据,从而做到即使传输的数据在公网上被其他用户拦截时,其他用户也不能通过IP包来获取公司内部的网络IP地址,也不能了解到公司内部的网络拓扑结构图。经过加密的数据,没有专门的解密工具,一般的用户是不可能知道所传输的数据包的内容。
不过安全路由器这类产品对普通家庭用户来说价格还是贵了点。对于普通家用路由器来说,针对路由器自身的后门和漏洞问题,最好的办法就是升级固件。这个和给电脑系统安装补丁的道理如出一辙。因为任何产品都不是最完善的,即使像Windows这样成熟的产品,每年也会推出很多系统漏洞补丁,这些补丁大多数都能帮助系统提高安全性和稳定性。路由器也是一样,用户检查自己的路由器型号,选择对应的漏洞补丁或者固件进行升级显得十分必要。此外,用户还需要拥有良好的使用习惯和经验,如密码尽量设置得越复杂越好、打开WPA加密、开启路由器MAC地址过滤功能、关闭路由器SSID广播等,这些措施同样可以起到不错的安全防护效果。
小结:虽然低端消费级路由器的安全隐患很大,并且还有不断蔓延的趋势。但说到底它也只是信息时代众多信息安全问题之一。面对这种严重的安全形势,改变思路,除了从设备上加强管理外,良好的使用习惯、灵活且具有针对性的加密技术,以及用软件进行安全防护,仍可让你远离大多数的安全威胁。