隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展完善其在人們的生活中也逐漸占有了更重要的地位。網(wǎng)絡(luò)作為計(jì)算機(jī)技術(shù)的衍生物有效的解決了地域方面的物理限制,增強(qiáng)了人與人之間的交流和溝通,從而提升了工作效率并為人們的生活帶來(lái)了更多便捷。因?yàn)橛?jì)算機(jī)的普及再加上手機(jī)也逐漸發(fā)展的更具智能化,即便是在家庭中也會(huì)需要不止一臺(tái)電子設(shè)備需要連入網(wǎng)絡(luò),那么通過(guò)無(wú)線網(wǎng)絡(luò)來(lái)代替物理布線就能良好有效的解決這一問(wèn)題。因此無(wú)線網(wǎng)絡(luò)在當(dāng)前生活或者工作場(chǎng)所的運(yùn)用還是非常廣泛的,同時(shí)無(wú)線網(wǎng)絡(luò)的安全問(wèn)題也在越來(lái)越受到人們的重視。
無(wú)線網(wǎng)絡(luò)使用的傳輸信道是無(wú)線信道,并不像有線網(wǎng)絡(luò)一樣使用的物理鏈接,因此用戶接入就會(huì)變得更加簡(jiǎn)單方便。Windows 操作系統(tǒng)基本上都具有自動(dòng)查找無(wú)線網(wǎng)絡(luò)的功能,只要對(duì)無(wú)線網(wǎng)絡(luò)有些基本的認(rèn)識(shí),對(duì)于不設(shè)防或是安全級(jí)別很低的無(wú)線網(wǎng)絡(luò),未授權(quán)的用戶或是黑客通過(guò)一般的攻擊或是借助攻擊工具都能夠接入發(fā)現(xiàn)的無(wú)線網(wǎng)絡(luò)。因?yàn)樵跊](méi)有物理鏈接的限制下對(duì)于接入的保護(hù)雖然也會(huì)有所設(shè)置但是所產(chǎn)生的阻礙程度相對(duì)較低,因此無(wú)線網(wǎng)絡(luò)的出現(xiàn)實(shí)際上會(huì)給非法用戶的接入提供更多的機(jī)會(huì),同時(shí)降低了侵入的難度,提升了侵入的概率。
而一旦非法用戶使用相應(yīng)的技術(shù)手段侵入到網(wǎng)絡(luò)當(dāng)中,占用原有帶寬資源是影響最輕的,惡意更改路由設(shè)置甚至?xí)苯佑绊懻麄€(gè)網(wǎng)絡(luò)的正常使用。并且在進(jìn)入到同一個(gè)無(wú)線網(wǎng)絡(luò)之后很多外部防護(hù)以及數(shù)據(jù)共享等限制都會(huì)變得更弱,這就直接影響到了數(shù)據(jù)的安全性,如果在計(jì)算機(jī)中存有重要的機(jī)密數(shù)據(jù)那么最終造成的損失又會(huì)是不可估量的,所以良好的保證無(wú)線網(wǎng)絡(luò)中用戶的合法性非常重要。
針對(duì)用戶的非法接入,更改默認(rèn)設(shè)置是一項(xiàng)非常簡(jiǎn)單且基本的措施。當(dāng)初默認(rèn)設(shè)置是為了能夠讓無(wú)線網(wǎng)絡(luò)使用的更加方便,因此當(dāng)計(jì)算機(jī)中沒(méi)有什么重要文件時(shí),默認(rèn)設(shè)置就不需要進(jìn)行什么針對(duì)性的修改了,但是如果有比較機(jī)密的資料在計(jì)算機(jī)中存儲(chǔ)著,那么就一定要更改好相應(yīng)的默認(rèn)設(shè)置來(lái)讓無(wú)線網(wǎng)絡(luò)變得更加安全。比如MAC地址過(guò)濾以及安全口令等技巧都可以應(yīng)用到默認(rèn)設(shè)置中,讓外部接入需要通過(guò)更多的安全驗(yàn)證,這就是一項(xiàng)效果非常好的措施。
使用嚴(yán)格的身份驗(yàn)證也是解決非法用戶接入的有效辦法。原理類似于進(jìn)行默認(rèn)設(shè)置的修改,因?yàn)橐话惝?dāng)前操作系統(tǒng)中對(duì)于無(wú)線網(wǎng)絡(luò)的接入用戶驗(yàn)證還是比較嚴(yán)格和全面的,但是因?yàn)榧矣?、民用機(jī)越來(lái)越多,對(duì)于安全性的要求并不高,所以在進(jìn)行相應(yīng)的默認(rèn)設(shè)置的時(shí)候才會(huì)變得驗(yàn)證更加簡(jiǎn)潔以方便使用,而加強(qiáng)身份驗(yàn)證力度就是為了對(duì)于網(wǎng)絡(luò)中的每一個(gè)身份就會(huì)進(jìn)行有效的識(shí)別,對(duì)于無(wú)效身份發(fā)出警報(bào)并及時(shí)進(jìn)行處理,這樣才能最終有效的避免非法侵入的發(fā)生,保證好網(wǎng)絡(luò)的安全性。
之前所說(shuō)網(wǎng)絡(luò)的入侵更加容易,因?yàn)樾盘?hào)并不是通過(guò)物理線路進(jìn)行傳遞的,所以無(wú)線信道的信息截取往往比有線信道更加容易。這樣一來(lái),即便不進(jìn)行非法用戶的侵入,同樣也可以通過(guò)外來(lái)的方式進(jìn)行數(shù)據(jù)竊取,再通過(guò)相應(yīng)的算法進(jìn)行編譯就能很快的了解到相應(yīng)的信息。這樣一來(lái)信息傳遞的安全性就得不到保障,相應(yīng)的信息被竊聽,如果涉及到一些重要的機(jī)密所最終帶來(lái)的損失也一定是巨大的。
并且在進(jìn)行了相應(yīng)的信息攔截之后,還能夠進(jìn)行一些篡改。因?yàn)榱私獾搅讼鄳?yīng)的算法,只要將信息編譯后逆推就能很好的篡改并還原成原本的狀態(tài),這樣等信息發(fā)送過(guò)去之后對(duì)方還發(fā)現(xiàn)不了接收的信息已經(jīng)遭到了篡改,而這樣可能帶來(lái)的后果甚至是難以預(yù)計(jì)的。比方說(shuō)在一些商業(yè)運(yùn)作中,哪怕是一個(gè)時(shí)間的篡改最終帶來(lái)的后果都可能是全盤皆輸,甚至危及根本,因此有效的保證信息交流的安全通暢并且不被他人所了解也是非常重要的。
而對(duì)相應(yīng)的信息實(shí)行多重加密就是一項(xiàng)很好的解決辦法。比方說(shuō)當(dāng)前騰訊就對(duì)用戶之前的聊天信息做出了加密處理,畢竟其客戶群體數(shù)量巨大,一旦出現(xiàn)了信息泄露所造成的影響將會(huì)是非常惡劣的。而這樣進(jìn)行了一定的加密處理之后,即便在其通訊信息被他人截取后,不知道加密算法也難以將相應(yīng)信息翻譯出來(lái)。那么最終得到了只能是一堆亂碼而不能產(chǎn)生任何用處。而對(duì)于非常重要的信息就進(jìn)行多重加密,這樣就能確保萬(wàn)無(wú)一失了。
還有即便在他人運(yùn)用黑客技術(shù)真的攔截了信息的傳遞,但最終不了解相應(yīng)的加密算法,那么不僅得到的信息看不懂,同時(shí)也不能進(jìn)行任何的篡改。因?yàn)橐坏┐鄹模罱K算法不同一定會(huì)導(dǎo)致顯示內(nèi)容有所沖突,那么在顯示的時(shí)候出現(xiàn)異常也就一定會(huì)引起接受者的注意,這樣一來(lái)不論內(nèi)容顯示的是亂碼或者其他信息,其可信度自然也就不高了,從而及時(shí)的進(jìn)行實(shí)時(shí)溝通就能良好的避免因信息交流錯(cuò)誤所產(chǎn)生的損失。
由于網(wǎng)絡(luò)在當(dāng)前人們的生活中普及度越來(lái)越高,人們?cè)诰W(wǎng)絡(luò)中所留下的信息也就越來(lái)越多,其中就包括一些比較隱私的個(gè)人信息。而通過(guò)破解了普通無(wú)線網(wǎng)絡(luò)安全設(shè)置,包括 SSID隱藏、WEP 加密、WPA 加密、MAC 過(guò)濾等就可以以合法設(shè)備的身份進(jìn)入無(wú)線網(wǎng),導(dǎo)致“設(shè)備身份”被冒用。這樣一來(lái)對(duì)于相應(yīng)的身份信息甚至是保存過(guò)的賬號(hào)密碼就可以直接查找甚至使用了,除了基本個(gè)人信息泄露造成的隱私侵害之外甚至?xí)斐蓢?yán)重的經(jīng)濟(jì)財(cái)產(chǎn)損失。
除此之外,一些數(shù)據(jù)破壞等行為也會(huì)直接影響到數(shù)據(jù)的安全性。因?yàn)樵诋?dāng)前人們對(duì)數(shù)據(jù)的保存主要依靠網(wǎng)絡(luò)。畢竟通過(guò)紙制品進(jìn)行記錄,如果是一些復(fù)雜的數(shù)據(jù)往往就會(huì)消耗非常多不必要的人類物力并且保存不便,而進(jìn)行網(wǎng)絡(luò)上的數(shù)據(jù)存儲(chǔ)往往能更加方便快捷。但是這也就直接威脅到了相應(yīng)保存信息的安全性。哪怕數(shù)據(jù)竊取和篡改不容易但是強(qiáng)行的數(shù)據(jù)破壞最終所帶來(lái)的損失也將是巨大的。
以上所說(shuō)的這些無(wú)線網(wǎng)絡(luò)安全問(wèn)題大多都是因?yàn)橐恍┎环ǚ肿永昧藷o(wú)線網(wǎng)絡(luò)的防護(hù)相對(duì)較弱而進(jìn)行數(shù)據(jù)竊取、攻擊最終達(dá)到自身的不法目的,除了進(jìn)行針對(duì)性的技術(shù)保護(hù)之外,從思想上教育才能最終解決根本問(wèn)題。加強(qiáng)對(duì)一些網(wǎng)絡(luò)犯罪的宣傳,讓人們都重視網(wǎng)絡(luò)犯罪的嚴(yán)重性以及相應(yīng)后果,同時(shí)也能有效的督促人們保護(hù)好自身的網(wǎng)絡(luò)安全并做出相應(yīng)的監(jiān)督。
無(wú)線網(wǎng)絡(luò)的安全在當(dāng)前的確存在著不少問(wèn)題,但只要全民素質(zhì)都普遍提升,那么即便出現(xiàn)了安全漏洞人們首先想到的不是如何運(yùn)用其進(jìn)行非法牟利而是怎么去完善和解決,這樣才能最終從根本上將無(wú)線網(wǎng)絡(luò)的安全做到最好。堵不如疏,提升全面的安全意識(shí)和個(gè)人素質(zhì)往往比不停的進(jìn)行防范保護(hù)的效果要更為顯著。
網(wǎng)絡(luò)在當(dāng)前人們的生活工作中已經(jīng)占有著非常重要的地位,為人們提供了非常大的便利。但同時(shí)網(wǎng)絡(luò)安全尤其是無(wú)線網(wǎng)絡(luò)安全問(wèn)題則一直成為人們所關(guān)心的重點(diǎn)。因?yàn)闊o(wú)線網(wǎng)絡(luò)是沒(méi)有物理鏈接進(jìn)行直接信息傳遞的,因此在信息接入、竊取等諸多方面安全性都更低。但是隨著需要連入網(wǎng)絡(luò)的電子設(shè)備不斷增多,無(wú)線網(wǎng)絡(luò)所能產(chǎn)生的便捷迅速又是人們所希望的。所以不要因?yàn)橐豁?xiàng)技術(shù)有著怎樣的缺點(diǎn)就趕緊加以否定,而是要看其能帶來(lái)怎樣的效益。至于以上所說(shuō)的安全問(wèn)題只要進(jìn)行針對(duì)性的技術(shù)防范,使用者再多注意自身的操作規(guī)范性,那么就一定能起到很好的防御效果從而讓人民的財(cái)產(chǎn)安全不受侵犯
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2015年11期