李宗國(guó)
【摘 ?要】伴隨著科學(xué)技術(shù)與互聯(lián)網(wǎng)的迅猛發(fā)展,進(jìn)一步地豐富了通信方式與種類(lèi)?,F(xiàn)階段無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)已經(jīng)成為了通信網(wǎng)絡(luò)中的重要組成部分,在社會(huì)的各個(gè)領(lǐng)域中也得到了廣泛的應(yīng)用,但是無(wú)線(xiàn)網(wǎng)絡(luò)在人們帶來(lái)便利的同時(shí),也逐漸地凸顯出了許多安全問(wèn)題。本文總結(jié)了無(wú)線(xiàn)網(wǎng)絡(luò)中存在的安全問(wèn)題,并提出了相應(yīng)的安全防護(hù)措施。
【關(guān)鍵詞】無(wú)線(xiàn)通信網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防護(hù)措施
在智能化時(shí)代,無(wú)線(xiàn)通信技術(shù)已經(jīng)滲透在了社會(huì)的各個(gè)領(lǐng)域中,為人們的日常生活與工作帶來(lái)了極大的便捷。WiFi與藍(lán)牙技術(shù)進(jìn)一步地?cái)U(kuò)大了無(wú)線(xiàn)通信網(wǎng)絡(luò)的應(yīng)用范圍,用戶(hù)能夠通過(guò)移動(dòng)終端設(shè)備,如智能手機(jī)、平板電腦等獲取信息、傳輸文件與處理工作,但是在信息傳輸?shù)倪^(guò)程中,必然會(huì)涉及到信息傳輸安全問(wèn)題。伴隨著信息技術(shù)的不斷發(fā)展以及無(wú)線(xiàn)通信網(wǎng)絡(luò)帶有的特殊性,進(jìn)一步的增強(qiáng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)中的危害性,因此對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行研究并提出改進(jìn)方案是非常重要的。
一、無(wú)線(xiàn)通信網(wǎng)絡(luò)中存在的問(wèn)題
(一)信息篡改問(wèn)題
無(wú)線(xiàn)網(wǎng)絡(luò)有著開(kāi)放性的特征,用戶(hù)只要能夠接收到頻率,就可以獲得接入點(diǎn)提供的信息,用戶(hù)在使用無(wú)線(xiàn)網(wǎng)絡(luò)時(shí),必然會(huì)留下大量的使用痕跡,這其中就包含用戶(hù)的個(gè)人信息,不法分子可以通過(guò)種種手段跟蹤用戶(hù)的無(wú)線(xiàn)網(wǎng)絡(luò)使用過(guò)程,并從中盜取用戶(hù)的個(gè)人信息[1]。例如,黑客可以通過(guò)軟件漏洞或不法手段入侵到無(wú)線(xiàn)網(wǎng)絡(luò)中,或是當(dāng)用戶(hù)在使用無(wú)線(xiàn)網(wǎng)絡(luò)的過(guò)程中攔截信息,以獲取用戶(hù)的個(gè)人信息,通過(guò)篡改這些信息,實(shí)現(xiàn)自己的目的與利益。
(二)信息竊聽(tīng)問(wèn)題
無(wú)線(xiàn)網(wǎng)絡(luò)的數(shù)據(jù)信息傳輸通過(guò)天線(xiàn)進(jìn)行,不法分子可以通過(guò)天線(xiàn)或非法手段竊聽(tīng)無(wú)線(xiàn)通道內(nèi)的信息,對(duì)這些信息進(jìn)行整合處理與分析,已獲取用戶(hù)的個(gè)人信息。信息竊聽(tīng)、信息盜取,信息篡改會(huì)為用戶(hù)造成經(jīng)濟(jì)損失的同時(shí)泄露個(gè)人隱私,但是由于無(wú)線(xiàn)網(wǎng)絡(luò)開(kāi)放性與信息盜取的隱蔽性,用戶(hù)很難察覺(jué)到自己的個(gè)人信息被盜取。
(三)軟件缺陷
在實(shí)現(xiàn)無(wú)線(xiàn)網(wǎng)絡(luò)連接時(shí)需要通過(guò)硬件設(shè)備來(lái)傳輸數(shù)據(jù),同時(shí)也要借助軟件的功能性。軟件缺陷通常情況下體現(xiàn)在通信軟件之間未達(dá)成一致協(xié)議,軟件設(shè)置不當(dāng)導(dǎo)致軟件之間出現(xiàn)沖突[2][3]。不法分子可以利用這些問(wèn)題來(lái)入侵到無(wú)線(xiàn)網(wǎng)絡(luò)中,并盜取信息,造成信息安全風(fēng)險(xiǎn)。
(四)服務(wù)器隱患
當(dāng)前我國(guó)使用的無(wú)線(xiàn)通信網(wǎng)絡(luò)協(xié)議為T(mén)CP/IP協(xié)議,雖然這一技術(shù)有著很多的使用優(yōu)勢(shì),但也存在著一些能夠被不法分子利用的缺點(diǎn)。例如TCP SYN洪泛攻擊,不遵守TCP協(xié)議的三次握手交換信息操作,能夠癱瘓攻擊目標(biāo),使其無(wú)法建立TCP連接,進(jìn)而導(dǎo)致服務(wù)器崩潰,為不法分子提供入侵的機(jī)會(huì)。
二、解決無(wú)線(xiàn)通信網(wǎng)絡(luò)安全問(wèn)題的措施
(一)數(shù)據(jù)信息加密技術(shù)
為了提升無(wú)線(xiàn)通信網(wǎng)絡(luò)的安全程度,保護(hù)用戶(hù)的隱私與個(gè)人信息,可以使用密鑰加密技術(shù)。密鑰加密技術(shù)分為私用密鑰與公用密鑰,公用密鑰對(duì)外公開(kāi),私用密鑰個(gè)人保存。若是要發(fā)送加密信息,首先通過(guò)公鑰進(jìn)行信息加密,發(fā)送給私鑰持有者,即使不法分子在信息傳輸過(guò)程中將其攔截,但是其未持有私鑰,就無(wú)法進(jìn)行信息解密,只有私鑰持有人輸入私鑰密碼時(shí),才能夠獲取加密信息。
(二)及時(shí)修復(fù)軟件漏洞
軟件與程序是由人工進(jìn)行書(shū)寫(xiě)的,因此存在漏洞是很正常并且也是必然的。用戶(hù)在使用軟件時(shí)都有可能遇到由于漏洞造成的問(wèn)題,不法分子會(huì)深入分析軟件的代碼,發(fā)現(xiàn)軟件中存在的漏洞,并利用軟件漏洞入侵無(wú)線(xiàn)通信網(wǎng)絡(luò)[4]。黑客能夠通過(guò)軟件漏洞獲取用戶(hù)信息,因此當(dāng)使用者發(fā)現(xiàn)軟件漏洞時(shí),要及時(shí)地反饋軟件漏洞情況,軟件開(kāi)發(fā)者及時(shí)的修復(fù)漏洞,避免用戶(hù)信息泄露。
(三)身份認(rèn)證機(jī)制
身份認(rèn)證是用戶(hù)提供正確的密鑰驗(yàn)證自己的真實(shí)身份,這一技術(shù)已經(jīng)在無(wú)線(xiàn)網(wǎng)絡(luò)中得到了廣泛的應(yīng)用,是一種基礎(chǔ)性的無(wú)線(xiàn)網(wǎng)絡(luò)安全防護(hù)措施。現(xiàn)階段身份認(rèn)證機(jī)制主要有人臉識(shí)別認(rèn)證、密碼認(rèn)證與指紋認(rèn)證等,身份認(rèn)證也是通信領(lǐng)域中的一種安全防護(hù)技術(shù),在網(wǎng)絡(luò)安全領(lǐng)域中應(yīng)用范圍十分廣泛。
(四)數(shù)字簽名
用戶(hù)簽名是將用戶(hù)信息應(yīng)用于其他操作時(shí)進(jìn)行信息驗(yàn)證的憑證。在其他設(shè)備上進(jìn)行操作時(shí),用戶(hù)需要在操作設(shè)備上簽名,系統(tǒng)能夠自動(dòng)對(duì)比用戶(hù)簽名與預(yù)留信息,驗(yàn)證用戶(hù)信息的真實(shí)性,并保證二次操作的有效性。數(shù)字簽名技術(shù)能夠應(yīng)用于刷卡操作,降低盜刷的可能性。
(五)MAC地址過(guò)濾技術(shù)
MFC地址由長(zhǎng)度為48位的二進(jìn)制碼組成,也可以由12位16進(jìn)制代碼構(gòu)成,是硬件的唯一標(biāo)識(shí)符[5]。通過(guò)MAC地址分析硬件設(shè)備,若是存在安全風(fēng)險(xiǎn),則可以過(guò)濾地址拒絕訪(fǎng)問(wèn),同時(shí)也會(huì)嚴(yán)格的篩選接收地?cái)?shù)據(jù)包,數(shù)據(jù)包若是不符合標(biāo)準(zhǔn),則會(huì)自動(dòng)隔離。MAC地址過(guò)濾技術(shù)能夠防止他人惡意入侵無(wú)線(xiàn)網(wǎng)絡(luò),在無(wú)線(xiàn)網(wǎng)絡(luò)安全防護(hù)中有著廣泛的應(yīng)用。
(六)提升無(wú)線(xiàn)網(wǎng)絡(luò)的健壯性
網(wǎng)絡(luò)系統(tǒng)的健壯性是評(píng)判網(wǎng)絡(luò)抗干擾與破壞能力的重要特征。這種破壞力主要體現(xiàn)在以下兩方面,一方面是人為破壞,另一方面是自然破壞。網(wǎng)絡(luò)系統(tǒng)的健壯性能夠保證網(wǎng)絡(luò)在遭受局部破壞之后仍然保持正常運(yùn)行。通過(guò)探究網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),分析網(wǎng)絡(luò)結(jié)構(gòu)特點(diǎn),獲取信息位置,并進(jìn)行信息備份,以提升網(wǎng)絡(luò)健壯性。除此之外也可以配備備用裝置,降低人為或自然破壞對(duì)網(wǎng)絡(luò)造成的破壞程度,維持無(wú)線(xiàn)通信網(wǎng)絡(luò)的正常運(yùn)行。在無(wú)線(xiàn)通信網(wǎng)絡(luò)的研發(fā)與實(shí)踐中,要將重心放在提升網(wǎng)絡(luò)健壯性上,這樣才能夠有效地提升無(wú)線(xiàn)網(wǎng)絡(luò)的抗破壞能力。
結(jié)束語(yǔ)
但隨著我國(guó)社會(huì)經(jīng)濟(jì)的迅猛發(fā)展,促進(jìn)了我國(guó)通信網(wǎng)絡(luò)行業(yè)的運(yùn)行,現(xiàn)階段我國(guó)通信網(wǎng)絡(luò)在建設(shè)過(guò)程中已經(jīng)暴露出了很多的安全問(wèn)題,因此為了提升無(wú)線(xiàn)通信網(wǎng)絡(luò)的安全性,就要分析這些安全問(wèn)題,并制定系統(tǒng)科學(xué)高效的處理措施,同時(shí)也要對(duì)無(wú)線(xiàn)通信網(wǎng)絡(luò)進(jìn)行定期的維護(hù),完善安全評(píng)估。
參考文獻(xiàn):
[1]王增興. 互聯(lián)網(wǎng)時(shí)代公共無(wú)線(xiàn)通信網(wǎng)絡(luò)安全存在的問(wèn)題及對(duì)策[J]. 信息與電腦(理論版),2021,33(14):205-207.
[2]劉國(guó)祥,張海兵,李佩佩,周衛(wèi)紅. 5G無(wú)線(xiàn)通信系統(tǒng)的網(wǎng)絡(luò)安全研究[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021,(06):81-82.
[3]楊光,王順新,李俊喜. 無(wú)線(xiàn)通信網(wǎng)絡(luò)的安全問(wèn)題及防范策略研究[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021,(03):67-68.
[4]孫素萍,閆建紅. 無(wú)線(xiàn)通信技術(shù)艦船網(wǎng)絡(luò)安全預(yù)警系統(tǒng)[J]. 艦船科學(xué)技術(shù),2021,43(04):154-156.
[5]郭騰. 關(guān)于無(wú)線(xiàn)通信網(wǎng)絡(luò)安全問(wèn)題的分析[J]. 通訊世界,2020,27(04):57-58.