摘?要:在當(dāng)前社會(huì)下,無線網(wǎng)絡(luò)系統(tǒng)給人們帶來生活便捷的同時(shí),也被不法分子盯上,通過攻擊對于無線網(wǎng)絡(luò)通信傳輸?shù)囊恍┟舾行畔⑦M(jìn)行竊取。而隨著無線網(wǎng)絡(luò)通信技術(shù)的普及,對于無線網(wǎng)絡(luò)的攻擊頻率也不斷增加,這給無線通信網(wǎng)絡(luò)安全帶來了巨大壓力。無線通信網(wǎng)絡(luò)安全風(fēng)險(xiǎn)預(yù)測是一種無線網(wǎng)絡(luò)安全技術(shù),具體分析無線網(wǎng)絡(luò)安全的狀態(tài),是目前關(guān)于無線網(wǎng)絡(luò)安全研究中的重要環(huán)節(jié)之一。
關(guān)鍵詞:無線通信;網(wǎng)絡(luò)安全;安全保障機(jī)制
中圖分類號:TN919?文獻(xiàn)標(biāo)識碼:A
引言
近些年,伴隨著信息技術(shù)的飛速發(fā)展,我國的無線通信技術(shù)也得到了長足的進(jìn)步。其高速的普及與發(fā)展不僅方便了民眾的工作與生活,還為商業(yè)、軍事、科研以及政府管理工作帶來了技術(shù)上的革新。并且其多元化的應(yīng)用手段與方式,例如 WLAN、藍(lán)牙、/5G、集群等等,不僅將無線通信網(wǎng)絡(luò)的傳播范圍進(jìn)一步擴(kuò)大,同時(shí)保證了對數(shù)據(jù)的傳輸速度。然而,新的技術(shù)必將帶來新的風(fēng)險(xiǎn);在有線網(wǎng)絡(luò)中存在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),同樣存在于無線通信網(wǎng)絡(luò)中。部分環(huán)節(jié)由于無線通信網(wǎng)絡(luò)的特性,其危害會(huì)更嚴(yán)重。同樣,政府也意識到這個(gè)問題,國家已經(jīng)頒布法令,保障網(wǎng)絡(luò)安全,并嚴(yán)懲網(wǎng)絡(luò)犯罪活動(dòng)。而社會(huì)方面的高度重視,也意味著人們對網(wǎng)絡(luò)安全更高的需求。
1 無線局域網(wǎng)
無線網(wǎng)絡(luò)(WLAN)在軍隊(duì)等特殊單位的應(yīng)用首當(dāng)其沖考慮的顯然是網(wǎng)絡(luò)環(huán)境的安全性問題,為解決WLAN的安全問題,從默認(rèn)服務(wù)識別碼SSID、介質(zhì)訪問控制MAC限制,到WEP數(shù)據(jù)加密協(xié)議,再到802.lli,以及WLAN安全產(chǎn)品的新標(biāo)準(zhǔn)WAPI,安全技術(shù)取得了一定的發(fā)展,但要構(gòu)建端到端真正安全的無線網(wǎng)絡(luò)還任重而道遠(yuǎn)。(1)WEP協(xié)議(有線等效保密協(xié)議):WEP協(xié)議可以對無線網(wǎng)絡(luò)客戶端通過利用共享密鑰進(jìn)行認(rèn)證比對,有效地防止數(shù)據(jù)被竊聽、盜用等網(wǎng)絡(luò)入侵行為。(2)WAPI協(xié)議(無線局域網(wǎng)鑒別和保密基礎(chǔ)結(jié)構(gòu)):WAPI安全機(jī)制屬于無線局域網(wǎng)領(lǐng)域標(biāo)準(zhǔn)(GB15629.11),分為WAI和WPI兩部分,它是我國自主研發(fā)的無線局域網(wǎng)強(qiáng)制性標(biāo)準(zhǔn)中的安全機(jī)制。(3)IEEE 802.11i安全標(biāo)準(zhǔn):IEEE 802.11i是相比于之前的802.11更新一代的安全協(xié)議標(biāo)準(zhǔn),它增加了更多的安全性能,同時(shí)也對WEP機(jī)制的缺陷進(jìn)行了改進(jìn),使得WLAN的安全程度得以大大提高。
2 無線通信網(wǎng)絡(luò)安全的影響因素
2.1 網(wǎng)絡(luò)鏈路所面臨安全問題
實(shí)際上,雖然5G網(wǎng)絡(luò)已經(jīng)出現(xiàn),網(wǎng)絡(luò)仍然是當(dāng)前社會(huì)通信技術(shù)應(yīng)用主流,作為先進(jìn)IP網(wǎng)絡(luò),通信技術(shù)結(jié)構(gòu)復(fù)雜,必須將WLAN、2G、3G、藍(lán)牙等通信技術(shù)在應(yīng)用于網(wǎng)絡(luò),滿足用戶多元化需求。一系列通信系統(tǒng)應(yīng)用,并非獨(dú)立運(yùn)行,需要統(tǒng)一連接,方能保障多系統(tǒng)統(tǒng)一運(yùn)行,達(dá)到理想效果。然而,無論是通信技術(shù),還是無線網(wǎng)絡(luò),都處于發(fā)展階段,彼此契合度并不高,網(wǎng)絡(luò)鏈路頻繁出現(xiàn)各種問題,如:刪除數(shù)據(jù)、竊聽信息、篡改數(shù)據(jù)等,為無線網(wǎng)絡(luò)用戶帶來安全問題,無線網(wǎng)絡(luò)安全系數(shù)下降。若不能解決網(wǎng)絡(luò)鏈路問題,將直接阻礙無線網(wǎng)絡(luò)的發(fā)展應(yīng)用。
2.2 軟件因素
在無線通信網(wǎng)絡(luò)使用的過程中,軟件是數(shù)據(jù)處理與傳輸?shù)闹匾h(huán)節(jié)。如果軟件出了問題,那對于無線通信網(wǎng)絡(luò)安全來說,將是巨大的隱患。軟件的影響因素主要有以下兩個(gè)方面:(1)軟件本身的設(shè)計(jì)缺陷;設(shè)計(jì)缺陷會(huì)導(dǎo)致軟件功能的不完善,處理能力不足最終會(huì)導(dǎo)致數(shù)據(jù)的無法處理與傳輸,或者數(shù)據(jù)處理的錯(cuò)誤性;也容易被不法分子利用。(2)惡意軟件;相對軟件缺陷來說,這種惡意軟件是不法分子特意編寫,用于非法入侵的工具;通過這些惡意工具,他們可以實(shí)現(xiàn)數(shù)據(jù)篡改、攔截、竊聽等操作,對無線通信網(wǎng)絡(luò)中的數(shù)據(jù)信息安全危害極大。
2.3 非法占用數(shù)據(jù)資源
為了達(dá)到破壞數(shù)據(jù)的目的,攻擊者會(huì)在未授權(quán)的情況下偽裝成合法用戶訪問數(shù)據(jù)資源,或者在沒有得到合法允許的情況下,違反規(guī)定訪問需要保護(hù)的信息與資源,這樣就會(huì)耗費(fèi)許多系統(tǒng)資源。在這種情況下,用戶就無法享受到高質(zhì)量服務(wù);同時(shí),運(yùn)營商的合法權(quán)益被破壞,降低運(yùn)營商的效益。
3 無線通信網(wǎng)絡(luò)安全保障機(jī)制
3.1 啟用防火墻
防火墻是一種十分傳統(tǒng)的安全措施,其也是確保網(wǎng)絡(luò)安全的首要防線,在網(wǎng)絡(luò)安全應(yīng)用中發(fā)揮著重要的作用。防火墻技術(shù)可以是單一軟件,也可以由軟件和硬件設(shè)備共同組成。防火墻技術(shù)為外網(wǎng)和內(nèi)網(wǎng)搭建了一條道路,內(nèi)網(wǎng)和外網(wǎng)的信息要進(jìn)行交換,那么必然會(huì)經(jīng)過防火墻,如果網(wǎng)絡(luò)中有非法用戶,那么防火墻技術(shù)便能自動(dòng)過濾掉,這使得黑客的入侵變得難上加難。另外,如果內(nèi)網(wǎng)用戶向外網(wǎng)非法用戶傳遞信息,防火墻技術(shù)也能進(jìn)行有效抵擋,使得網(wǎng)絡(luò)安全更加有保障。
3.2 加強(qiáng)移動(dòng)終端的安全防護(hù)
在通信網(wǎng)絡(luò)傳輸中,為提高網(wǎng)絡(luò)安全性,應(yīng)重點(diǎn)防護(hù)移動(dòng)終端,可通過如下途徑展開。其一,加強(qiáng)通信技術(shù)操作的規(guī)范性。在對無線網(wǎng)絡(luò)操作時(shí),應(yīng)保持系統(tǒng)穩(wěn)定性、可靠性,在系統(tǒng)驗(yàn)證、訪問控制等時(shí),充分發(fā)揮通信技術(shù)價(jià)值,保障連接無線網(wǎng)絡(luò)的移動(dòng)終端的安全性。其二,重點(diǎn)防護(hù)移動(dòng)終端系統(tǒng)硬件的集成度,避免物理接口被不斷攻擊。同時(shí),實(shí)時(shí)監(jiān)測電路電流與電壓,并將其放在移動(dòng)終端防護(hù)的重點(diǎn)位置,如此,在遭受攻擊之后,無線網(wǎng)絡(luò)能夠直接還擊,保障用戶信息安全性。
3.3 創(chuàng)新安全認(rèn)證方式
應(yīng)該通過創(chuàng)新或加強(qiáng)安全認(rèn)證的方式,降低未認(rèn)證或者是未注冊的用戶這一部分入侵網(wǎng)絡(luò)的風(fēng)險(xiǎn)。同時(shí)還應(yīng)該使用戶在進(jìn)行注冊的過程中,應(yīng)該對網(wǎng)絡(luò)進(jìn)行密碼形式的加密處理,從而在一定程度上保障自身的信息安全。此外在進(jìn)行無線網(wǎng)絡(luò)鋪設(shè)的過程中,相關(guān)的工作人員應(yīng)該對網(wǎng)絡(luò)認(rèn)真方式以及網(wǎng)絡(luò)的安全等級有著充分的了解,并且還要提高網(wǎng)絡(luò)認(rèn)證的維護(hù)力度,從而使網(wǎng)絡(luò)系統(tǒng)的安全性能夠得到保證。
3.4 升級安全內(nèi)核
升級安全內(nèi)核對管控效率的提升非常重要,技術(shù)人員可通過系統(tǒng)化內(nèi)核升級機(jī)制來完成,使得無線電子通信技術(shù)本身具備強(qiáng)大的針對非法入侵的檢測和報(bào)警機(jī)制,并對系統(tǒng)的后續(xù)運(yùn)行實(shí)施保障。要保證操作體系的安全性能,首先就需要對操作系統(tǒng)實(shí)施內(nèi)核測試工作,將設(shè)備中可能的安全隱患進(jìn)行刪減,從而保證安全管理工作的效果,使得應(yīng)用機(jī)制達(dá)到最優(yōu)。首先,要掃描網(wǎng)絡(luò)中的安全漏洞,進(jìn)行適時(shí)修復(fù),發(fā)現(xiàn)網(wǎng)絡(luò)中存在的問題,必須采用有效的監(jiān)督和管控手段,不定期進(jìn)行大型的技術(shù)運(yùn)行修復(fù)活動(dòng),對網(wǎng)絡(luò)中的漏洞一次掃清,保證系統(tǒng)運(yùn)行維護(hù)的穩(wěn)定性。還要建立起全面的處理機(jī)制,這是提升修復(fù)管理能力的重要措施,直接為后期的系統(tǒng)安全升級奠定堅(jiān)實(shí)基礎(chǔ)。其次,要對系統(tǒng)的安全程度進(jìn)行判定,然后根據(jù)最終判定結(jié)果劃分設(shè)備使用的安全等級,設(shè)備的工作狀態(tài)會(huì)對設(shè)備的工作參數(shù)產(chǎn)生更直接的影響,因此,技術(shù)人員要從具體問題分析,有效地實(shí)施控制機(jī)制。
結(jié)束語
綜上所述,在無線網(wǎng)絡(luò)技術(shù)不斷發(fā)展的背景下,著眼于無線電子通信技術(shù)的安全管理水平,整合管理和控制機(jī)制,同時(shí)使管理和控制流程現(xiàn)代化,有效關(guān)注安全機(jī)制,確保無線網(wǎng)絡(luò)系統(tǒng)的運(yùn)行模式能夠全面優(yōu)化,同時(shí)應(yīng)用新技術(shù)解決相關(guān)問題,從而將使用和控制系統(tǒng)結(jié)合起來,為無線技術(shù)的后續(xù)推廣提供保障,實(shí)現(xiàn)無線電子通訊技術(shù)的持續(xù)向好發(fā)展。
參考文獻(xiàn)
[1]?張頌歌,高書強(qiáng).無線電子通信技術(shù)的應(yīng)用安全分析[J].科技傳播,2018,10(08):132-133.
[2]?甘露,王坤.無線通信網(wǎng)絡(luò)技術(shù)的難點(diǎn)與安全保護(hù)策略研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(05):15-17.
[3]?張鵬.基于4G通信技術(shù)下的無線網(wǎng)絡(luò)安全通信探討[J].數(shù)字通信世界,2019(5):124.
作者簡介:梅軻(1982.03-),男,漢,重慶,研究生,中共黨員,講師,主要從事計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)研究。