另一种干脆你快意不让他上网,你判断出这个人所处的环境是一个不足够安全的环境,这个时候我就不让他访问需要保护的信息。所以,通过这种手段,实际上解决了一种无论通过WLAN也好,或者将来通过任何一种,WHYLAN无线技术的解决方案,你通过一种开放的,比较容易受攻击的环境进来,都是比较好的解决手段。
作为一个接入网络,一个比较完善的网络组成方案,实际上它应该不只能够控制让你进或者不让你进,或者它的答案只是是或者不是,他应该有更细的控制能力,就是说这个人我可以让你进来,但是你进来以后,由于你的权限、角色不同,你访问的资源,你可以访问比较少的资源,对安全性不太敏感的资源,所以一个好的安全解决方案实际上不是一个简单的让进不让进这么一个控制。实际上它的控制应该说是非常复杂的手段。根据你不同的需求,做出一种很丰富的授权,很丰富的安全检查和搭配认证的方案。
另外,当用户经过了认证,实际上也是网络安全中的第一扇门,你进了这个大门以后,你是不是一个绝对安全的用户了呢?实际上也不能这样讲,因为根据这种普遍的调查来看,实际上网络安全的隐患不仅是在所谓的外网,同时也存在内网,内网的安全隐患来自于很多方面,比如说你这台电脑曾经在开放的网络中上网,就有可能有一些木马病毒或者是一些安全隐患进来,或者有一些其他的人在你的机器上玩儿过游戏或者安装过其他的软件,这种也应该是带有安全隐患的机器,现在基本上没有一个绝对安全的网络环境。