孫長暉,黃保斐
(青海高等職業(yè)技術(shù)學(xué)院 青海 海東 810799)
無線電子通訊技術(shù)的快速發(fā)展,促使整個(gè)通訊行業(yè)得到極大提升,這不僅便利了人們對(duì)無線電子通訊技術(shù)的使用,而且對(duì)相關(guān)產(chǎn)業(yè)發(fā)展也起到了刺激作用。當(dāng)前,我國無線電子通訊技術(shù)的主要發(fā)展在于多媒體技術(shù)方向,相關(guān)技術(shù)的應(yīng)用范圍不斷擴(kuò)大,給用戶帶來了更好的體驗(yàn)。但無線電子通訊技術(shù)在應(yīng)用中存在著不容忽視的安全隱患,需要我們積極解決、克服。比如,開放性很強(qiáng)的互聯(lián)網(wǎng),其安全性就是無法回避的問題。
所謂無線通訊技術(shù),就是一種借助在自由空間中電磁波信號(hào)可以進(jìn)行傳播的特質(zhì)實(shí)現(xiàn)信息交換的通訊方式。近幾年,隨著科學(xué)技術(shù)的發(fā)展,通訊技術(shù)領(lǐng)域也得到了大發(fā)展,其中應(yīng)用最廣、發(fā)展最快的當(dāng)屬無線通訊技術(shù)?;跓o線通訊技術(shù),智能手機(jī)也得到了大發(fā)展,這種移動(dòng)中的無線通訊就是當(dāng)下應(yīng)用最為廣泛的無線移動(dòng)通訊技術(shù)。無線通訊技術(shù)的實(shí)現(xiàn)方式主要有兩種,其一為衛(wèi)星通信,其二為微波通信。所謂衛(wèi)星通信就是把人造的地球衛(wèi)星當(dāng)做轉(zhuǎn)發(fā)無線電波的中繼站,實(shí)現(xiàn)地球站或移動(dòng)體間的通信聯(lián)系。所謂微波通信是通過微波中繼站實(shí)現(xiàn)信息傳播的方式,作為一種無線電波,其頻帶特別寬,因此在通信中可以承載大容量的信息,但是微波傳送距離比較短,一般大約在幾十千米,所以微波中繼站建立的間隔要保持在幾十千米內(nèi)。
我國對(duì)無線通訊技術(shù)的研究始于20世紀(jì)70年代,發(fā)展于80年代。以太局域網(wǎng)在20世紀(jì)80年代得到迅速發(fā)展,無線網(wǎng)具有較強(qiáng)的靈活性,在使用中不用架線,彌補(bǔ)了有線網(wǎng)絡(luò)的不足,在當(dāng)時(shí)的某些特定領(lǐng)域都十分認(rèn)可無線網(wǎng)。但是無線網(wǎng)在當(dāng)時(shí)只是有線以太網(wǎng)的補(bǔ)充,其架構(gòu)是基于IEEE802.3標(biāo)準(zhǔn),在實(shí)際應(yīng)用中存在傳輸速率低、升級(jí)困難、傳播不穩(wěn)定、容易受到其他微波的干擾等問題,其兼容性也較差,這些在當(dāng)時(shí)都嚴(yán)重阻礙了無線通訊技術(shù)的進(jìn)一步發(fā)展。直到20世紀(jì)90年代末,無線網(wǎng)制定了自己的架構(gòu)標(biāo)準(zhǔn),即IEEE802.11,規(guī)定了無線網(wǎng)絡(luò)的媒質(zhì)訪問控制層和物理層,其中重點(diǎn)在于對(duì)媒質(zhì)訪問控制層的規(guī)定。各個(gè)廠商在生產(chǎn)產(chǎn)品的時(shí)候,可以基于同一個(gè)物理層進(jìn)行互操作,具有一致的邏輯鏈路控制層,也就是說媒質(zhì)訪問控制層以下是透明的網(wǎng)絡(luò)應(yīng)用。如此一來,無線通訊技術(shù)的多網(wǎng)段互聯(lián)和同網(wǎng)段內(nèi)的多點(diǎn)接入變得質(zhì)優(yōu)價(jià)廉。在網(wǎng)絡(luò)應(yīng)用方面,解決了網(wǎng)絡(luò)的兼容問題就解決了最大的難題,也標(biāo)志著網(wǎng)絡(luò)的提速大發(fā)展?;诿劫|(zhì)訪問控制層,IEEE802.11標(biāo)準(zhǔn)對(duì)三種信息發(fā)送接受技術(shù)做出了規(guī)定,即窄帶技術(shù)(Narrowband Technology)、紅外技術(shù)(Infrared Technology)、擴(kuò)頻技術(shù)(Spread Spectrum Technology),其中擴(kuò)頻技術(shù)又包括跳頻擴(kuò)頻技術(shù)(Frequency Hopping Spread Spectrum, FHSS)、直接序列擴(kuò)頻技術(shù)(Direct Sequence Spread Spectrum,DSSS)。直接序列擴(kuò)頻技術(shù)在使用時(shí)常與碼分多址(CDMA)技術(shù)相結(jié)合,提高無線通訊技術(shù)的使用效率。至此,無線通訊技術(shù)的發(fā)展基礎(chǔ)得以奠定,無線通訊技術(shù)得到了迅猛發(fā)展,成為當(dāng)前人類工作、生活、學(xué)習(xí)的必備。
第一,用戶信息的泄露。無線電子通訊技術(shù)的發(fā)展越來越多樣化,其終極目的在于媒介傳播的便捷性與快速性。雖然無線電子通訊技術(shù)的發(fā)展便利了人們的生活,其發(fā)展所受的制約極小,但該技術(shù)仍然存在很多潛在威脅與不足。其中用戶信息的泄露是無線電子通訊技術(shù)在應(yīng)用中存在的首要安全問題。該問題的產(chǎn)生主要是由于路由器存在的安全隱患或不法人員通過采取標(biāo)識(shí)的方式造成的信息泄露,甚至還會(huì)造成機(jī)密文件的泄露[1]。第二,不經(jīng)授權(quán)許可非法訪問用戶系統(tǒng)。一些網(wǎng)絡(luò)用戶會(huì)在無線電子通訊的用戶系統(tǒng)中進(jìn)行身份信息造假,偽造自己合法的用戶身份從而進(jìn)入系統(tǒng)進(jìn)行破壞。攻擊者不僅違法占用了用戶的信息資源,竊取了用戶信息,而且損害了用戶的合法權(quán)益。因此,要設(shè)置嚴(yán)密的防御手段嚴(yán)格控制用戶系統(tǒng)的訪問設(shè)置。第三,某些網(wǎng)絡(luò)用戶會(huì)采用物理方式或更高協(xié)議的方式對(duì)用戶的相關(guān)數(shù)據(jù)進(jìn)行干擾,造成用戶在使用、傳輸數(shù)據(jù)方面存在困難,影響無線網(wǎng)絡(luò)的正常運(yùn)行。
無線電子通訊技術(shù)在應(yīng)用中存在的安全問題嚴(yán)重降低了其安全性與實(shí)效性,要想從根本上解決存在的安全問題,對(duì)網(wǎng)絡(luò)架構(gòu)進(jìn)行優(yōu)化是必要措施[2]。要對(duì)無線電子通訊的管理流程進(jìn)行整合,對(duì)于存在的具體問題要采取針對(duì)性手段,不斷優(yōu)化其運(yùn)維機(jī)制。網(wǎng)絡(luò)運(yùn)維人員可以通過端口訪問技術(shù)提高無線網(wǎng)絡(luò)的訪問權(quán)限,將沒有獲得授權(quán)的使用者拒之該網(wǎng)絡(luò)之外。無線電子通訊技術(shù)在應(yīng)用時(shí),可以通過端口對(duì)用戶的訪問地址進(jìn)行認(rèn)證,并綁定設(shè)置用戶的IP地址,保證用戶在基礎(chǔ)性網(wǎng)絡(luò)的使用過程處在安全的環(huán)境中。用戶在使用網(wǎng)絡(luò)前,只要輸入正確的密碼便能夠通過認(rèn)證。同時(shí),在運(yùn)行無線電子通訊技術(shù)時(shí),可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)更高安全等級(jí)的管控與使用,確保有效的網(wǎng)絡(luò)連接,為局域網(wǎng)絡(luò)及遠(yuǎn)程網(wǎng)絡(luò)的連接創(chuàng)造良好環(huán)境。在應(yīng)用安全技術(shù)的過程中,主要采用的是加密IP地址的方法,保障局域網(wǎng)分析及技術(shù)結(jié)構(gòu)的安全使用。
在網(wǎng)絡(luò)運(yùn)行中,技術(shù)管理人員要積極對(duì)安全內(nèi)核進(jìn)行升級(jí),提升網(wǎng)絡(luò)管控效率,以保證無線電子通訊技術(shù)具有檢測非法入侵的技術(shù),保障后續(xù)技術(shù)運(yùn)行的有效性。在建立操作體系的過程中,需要測試操作系統(tǒng)的安全內(nèi)核,通過改造、刪減等工序降低設(shè)備中存在的安全隱患率,對(duì)安全管理工作的完整性與實(shí)效性進(jìn)行升級(jí),從而實(shí)現(xiàn)操作體系應(yīng)用的最優(yōu)化,確保其安全性能[3]。具體來說,可以從兩方面進(jìn)行操作。第一,對(duì)系統(tǒng)安全的程度進(jìn)行判定,并據(jù)此結(jié)果判定設(shè)備的安全使用等級(jí)。系統(tǒng)的運(yùn)行狀態(tài)對(duì)于設(shè)備的工作參數(shù)具有直接性影響,因此技術(shù)管理人員要從具體問題出發(fā)有效落實(shí)管理機(jī)制。尤其對(duì)于系統(tǒng)中存在的病毒入侵問題及漏洞問題,要對(duì)其進(jìn)行整合處理,定期對(duì)系統(tǒng)進(jìn)行安全掃描,提升處理問題的實(shí)效性,構(gòu)建完整性的管控系統(tǒng)。第二,對(duì)于網(wǎng)絡(luò)中存在的安全漏洞,要及時(shí)掃描并修復(fù),實(shí)時(shí)監(jiān)控其存在的安全問題,通過集中性的技術(shù)運(yùn)行對(duì)其進(jìn)行修復(fù)管理,保證系統(tǒng)運(yùn)維的有效性。同時(shí),對(duì)于技術(shù)維護(hù)體系及管控流程要加以整合,形成日益全面的系統(tǒng)處理機(jī)制,從而提高系統(tǒng)的修復(fù)管理水平。
防火墻是一種硬件與軟件相結(jié)合而形成的安全設(shè)備。通過啟用防火墻,可以在網(wǎng)絡(luò)外部與內(nèi)部之間形成一道安全通道。防火墻的設(shè)置,不僅可以有效過濾篩選外部網(wǎng)絡(luò)中企圖入侵的非法用戶,還可以有效阻攔不法分子的入侵,保護(hù)網(wǎng)絡(luò)的應(yīng)用安全。在防火墻中,外部網(wǎng)絡(luò)信息與內(nèi)部網(wǎng)絡(luò)信息可以實(shí)現(xiàn)交換。對(duì)于那些想要入侵內(nèi)部網(wǎng)絡(luò)的非法用戶,通過防火墻可以向其傳遞有效的網(wǎng)絡(luò)信息,使其知難而退,保證網(wǎng)絡(luò)的安全。
對(duì)于那些沒有注冊及沒有經(jīng)過認(rèn)證而使用無線網(wǎng)絡(luò)的用戶,安全認(rèn)證方式可以有效對(duì)其進(jìn)行阻止,防止其對(duì)無線網(wǎng)絡(luò)的使用與破壞。技術(shù)管理人員可以按照用戶的不同設(shè)置級(jí)別不同的無線網(wǎng)絡(luò)訪問權(quán)利,以加密的方式來認(rèn)證各類不同的用戶,用戶的級(jí)別不同,其用戶密碼及名稱也不同。通過這種方式可以有效解決無線電子通訊技術(shù)在應(yīng)用中存在的安全問題,但為了確保其安全效能,必須要正確選擇安全認(rèn)證方式,同時(shí)還要定期修改各種權(quán)限的密碼。另外,技術(shù)管理人員還要對(duì)無線網(wǎng)絡(luò)進(jìn)行定期的監(jiān)測,確保無線網(wǎng)絡(luò)設(shè)備的正常使用。