前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了分析無(wú)線(xiàn)網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。
摘要:近幾年來(lái),無(wú)線(xiàn)網(wǎng)絡(luò)被越來(lái)越多的人使用并成為人們生活中不可或缺的一部分,無(wú)線(xiàn)網(wǎng)路已經(jīng)逐漸地普及開(kāi)來(lái),但在無(wú)線(xiàn)網(wǎng)絡(luò)發(fā)展的同時(shí),其網(wǎng)絡(luò)安全是不容忽視的問(wèn)題。無(wú)線(xiàn)網(wǎng)絡(luò)與有線(xiàn)網(wǎng)絡(luò)相比較起來(lái),無(wú)線(xiàn)網(wǎng)絡(luò)的安全問(wèn)題也是相對(duì)單一的,但無(wú)線(xiàn)網(wǎng)絡(luò)在網(wǎng)路連接和設(shè)備方面遠(yuǎn)比有線(xiàn)網(wǎng)絡(luò)要復(fù)雜的多,當(dāng)今,無(wú)線(xiàn)網(wǎng)絡(luò)的安全問(wèn)題已經(jīng)成為信息領(lǐng)域的一大新課題。文章就無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)所存在的安全問(wèn)題及相對(duì)的解決措施進(jìn)行了詳細(xì)的論述。
關(guān)鍵詞:無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù);安全問(wèn)題;解決措施
0引言
每一種新技術(shù)能被人們認(rèn)可并且使用,都存在客觀(guān)的緣由,人類(lèi)總是在為自己生活的便利、簡(jiǎn)單、舒適進(jìn)行各項(xiàng)科技的研究,而這些被研究的技術(shù)也在不斷地被推動(dòng)向前,而在網(wǎng)絡(luò)技術(shù)發(fā)展開(kāi)來(lái)之時(shí),又一科技被人們追捧,那就是無(wú)線(xiàn)網(wǎng)絡(luò)。網(wǎng)絡(luò)剛發(fā)展開(kāi)來(lái)時(shí),人們都在研究網(wǎng)絡(luò)能做什么,而這些問(wèn)題早已解決,隨之而來(lái)的就是網(wǎng)絡(luò)的使用方法,而這個(gè)問(wèn)題的答案就是無(wú)線(xiàn)網(wǎng)絡(luò)的誕生,它也正把無(wú)線(xiàn)網(wǎng)絡(luò)推向世界的每個(gè)角落,目的是讓人們?cè)谌魏螘r(shí)間任何地點(diǎn)暢游網(wǎng)絡(luò),而在這同時(shí),研發(fā)者就要考慮無(wú)線(xiàn)信號(hào)的安全性了,它與傳統(tǒng)的線(xiàn)纜不同之處在于其為隱形“線(xiàn)纜”,如果出現(xiàn)安全問(wèn)題,工作人員不能及時(shí)進(jìn)行觸碰式的補(bǔ)救。因此,作為用戶(hù),能否用到安全可靠的無(wú)線(xiàn)網(wǎng)絡(luò)仍是有待解決的問(wèn)題之一。
1無(wú)線(xiàn)網(wǎng)絡(luò)的主要技術(shù)及其安全問(wèn)題
1.1Wi-Fi
1.1.1無(wú)線(xiàn)網(wǎng)絡(luò)在安全上存在的隱患從WI-FI的整體設(shè)計(jì)構(gòu)思上來(lái)講,其在安全性能方面主要就是WEP進(jìn)行加密,然而在WI-FI的多次使用之后可以見(jiàn)得,這種安全加密的保護(hù)手段是不夠強(qiáng)健的。再者而言,WEP加密本身就存在一些安全方面的問(wèn)題。WEP是用24位的字段來(lái)作為其的初始化向量來(lái)定義的,而該向量在使用的過(guò)程中會(huì)出現(xiàn)重用的現(xiàn)象。設(shè)計(jì)構(gòu)思與使用問(wèn)題。在魚(yú)目混雜的各式各樣的無(wú)線(xiàn)產(chǎn)品里,他們大都有一個(gè)共性就是把利益放在了首要,而產(chǎn)品的安全性能卻被忽略,個(gè)別的廠(chǎng)商在產(chǎn)品出廠(chǎng)時(shí)并沒(méi)有對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)進(jìn)行安全配置,而在用戶(hù)使用時(shí),大多數(shù)的用戶(hù)都不了解無(wú)線(xiàn)網(wǎng)絡(luò)的安全配置,也就順其自然地忽略了這一點(diǎn)。
1.1.2WF-FI如何使用會(huì)更加安全(1)注意SSID。首先,SSID作為一個(gè)無(wú)線(xiàn)網(wǎng)絡(luò)的標(biāo)識(shí),通常情況下WF-FI設(shè)備不應(yīng)缺少SSID,其次,如果無(wú)線(xiàn)網(wǎng)絡(luò)不想被發(fā)現(xiàn),可以封閉WI-FI,不在無(wú)線(xiàn)區(qū)域進(jìn)行無(wú)線(xiàn)網(wǎng)絡(luò)的廣播,這樣能大大降低安全風(fēng)險(xiǎn)。(2)對(duì)WEP進(jìn)行安全加固。在無(wú)線(xiàn)網(wǎng)絡(luò)的使用過(guò)程中,對(duì)WEP進(jìn)行安全方面的加固工作是很有必要的,這樣能盡可能地提升無(wú)線(xiàn)網(wǎng)絡(luò)的安全性。(3)密鑰的定期更換。密鑰對(duì)于無(wú)線(xiàn)網(wǎng)絡(luò)的安全性有一定的保護(hù)作用,因此,對(duì)于密鑰的更換一定要勤,一般來(lái)講,至少應(yīng)每個(gè)季度更換一次密鑰,這樣會(huì)提高無(wú)線(xiàn)網(wǎng)絡(luò)的安全性。(4)定時(shí)的更新升級(jí)。對(duì)于無(wú)線(xiàn)網(wǎng)絡(luò)要定期進(jìn)行更新升級(jí),應(yīng)保證自己使用的無(wú)線(xiàn)網(wǎng)絡(luò)處于最新的版本。利用好自身的安全系統(tǒng),在使用無(wú)線(xiàn)網(wǎng)絡(luò)的設(shè)備上,如有已安裝的防護(hù)墻系統(tǒng)或是其他安全系統(tǒng),應(yīng)對(duì)這些系統(tǒng)進(jìn)行充分的利用,從而提高無(wú)線(xiàn)網(wǎng)絡(luò)的安全性能。(5)將無(wú)線(xiàn)網(wǎng)絡(luò)納入整體的安全策略當(dāng)中。對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)來(lái)說(shuō),訪(fǎng)問(wèn)模式相對(duì)隨意。因此對(duì)其的監(jiān)管力度也應(yīng)該相應(yīng)地增加。
1.2藍(lán)牙
藍(lán)牙是另一個(gè)極具影響力的無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù),在手機(jī)以及PDA上被廣泛地使用,這種小范圍的無(wú)線(xiàn)技術(shù)正在飛速的發(fā)展,被稱(chēng)為“無(wú)線(xiàn)個(gè)人區(qū)域網(wǎng)”。
1.2.1藍(lán)牙的主要安全問(wèn)題藍(lán)牙技術(shù)正以極快的發(fā)展速度融入人們的日常生活當(dāng)中,使用也變得越來(lái)越普遍,但與此同時(shí),藍(lán)牙的安全問(wèn)題也是值得深思的,在藍(lán)牙出廠(chǎng)時(shí),雖有著較好的安全性能,但由于在實(shí)際使用和預(yù)想安全性能發(fā)生了較小的沖突,藍(lán)牙在安全性能上還處在不斷探索的階段中。在當(dāng)前的市場(chǎng)中,藍(lán)牙在安全性能上基本存在的問(wèn)題就是信息盜取、設(shè)備控制以及拒絕服務(wù)攻擊等的問(wèn)題,這些問(wèn)題中,大部分都是出廠(chǎng)設(shè)置上的存在缺陷。
1.2.2藍(lán)牙受攻擊的基本方式在目前已發(fā)現(xiàn)的一些可以突破藍(lán)牙安全機(jī)制的技術(shù)中,主要的就是PIN碼破解技術(shù),藍(lán)牙在使用時(shí)。主要就是通過(guò)與設(shè)備的PIN碼進(jìn)行配對(duì)使用,而目前有許多攻擊者已經(jīng)能夠破解出藍(lán)牙設(shè)備的PIN碼,這也是藍(lán)牙安全防護(hù)技術(shù)最棘手的問(wèn)題之一。1.2.3如何防護(hù)藍(lán)牙攻擊(1)不使用就處于關(guān)閉狀態(tài)。在藍(lán)牙的使用中要注意在不使用的情況下,一定讓藍(lán)牙處于關(guān)閉狀態(tài)。(2)使用高級(jí)安全級(jí)別。藍(lán)牙的設(shè)備在一般來(lái)講有三種安全級(jí)別,使用者在使用時(shí)應(yīng)盡量地使用藍(lán)牙的高級(jí)安全級(jí)別對(duì)數(shù)據(jù)進(jìn)行加密。(3)留意配對(duì)過(guò)程。由于破解藍(lán)牙PIN碼的過(guò)程有賴(lài)于強(qiáng)制進(jìn)行重新配對(duì),所以對(duì)可疑的配對(duì)請(qǐng)求要特別留意。另外,在可能的情況下盡量采取記憶配對(duì)信息的方式進(jìn)行連接,而不要采用在每次連接時(shí)都進(jìn)行配對(duì)的方式。
1.3UWB
UWB在通常情況下又被稱(chēng)為“超寬帶”,它是來(lái)自一項(xiàng)軍用雷達(dá)技術(shù),在2002年的時(shí)候被用于民用產(chǎn)品,其最大的特點(diǎn)就是耗電量小、傳送速率高。與此同時(shí),UWB被家庭越發(fā)廣泛地使用,正向著壟斷家庭網(wǎng)絡(luò)的方向發(fā)展。在所有無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)方面,UWB是相對(duì)較為安全的無(wú)線(xiàn)技術(shù),這與其原是軍方技術(shù)設(shè)備有很大的關(guān)系,UWB有著很強(qiáng)的防竊聽(tīng)技術(shù),除此之外其內(nèi)鍵還有先進(jìn)而標(biāo)準(zhǔn)的技術(shù)加密,并且還具有很強(qiáng)的抗干擾系統(tǒng)。
2無(wú)線(xiàn)網(wǎng)絡(luò)的安全管理措施
2.1使用無(wú)線(xiàn)加密協(xié)議
無(wú)線(xiàn)加密協(xié)議是網(wǎng)絡(luò)上作為正規(guī)的加密方法之一,它的作用是對(duì)每個(gè)訪(fǎng)問(wèn)無(wú)線(xiàn)網(wǎng)絡(luò)的人進(jìn)行身份的識(shí)別,同時(shí)還對(duì)傳送的內(nèi)容進(jìn)行加密保護(hù),在許多出廠(chǎng)商中,往往為了簡(jiǎn)便,就把產(chǎn)品都設(shè)置成禁止WEP模式,這樣做的最大一個(gè)弊端就是攻擊者能從無(wú)線(xiàn)網(wǎng)絡(luò)上獲取所傳數(shù)據(jù),因此,使用無(wú)線(xiàn)加密協(xié)議在很大程度上保護(hù)了使用者自身的信息,遭黑客侵犯的概率也會(huì)大大降低。
2.2關(guān)閉網(wǎng)絡(luò)線(xiàn)路
無(wú)線(xiàn)網(wǎng)絡(luò)和傳統(tǒng)的有線(xiàn)網(wǎng)絡(luò)最大一點(diǎn)的區(qū)別就在于,無(wú)線(xiàn)網(wǎng)絡(luò)可以在天線(xiàn)允許的范圍之內(nèi)隨處找接入口,而有線(xiàn)網(wǎng)絡(luò)則需要固定的從一點(diǎn)接入口進(jìn)行連接。因此在安全性能上來(lái)講,無(wú)線(xiàn)網(wǎng)絡(luò)的安全性在保護(hù)時(shí)要多費(fèi)工夫,因此在無(wú)線(xiàn)網(wǎng)不用的情況之下,接入點(diǎn)對(duì)外應(yīng)是關(guān)閉狀態(tài)的。
2.3設(shè)計(jì)天線(xiàn)的放置位置
要是無(wú)線(xiàn)的接入點(diǎn)保持封閉狀態(tài)的話(huà),首先要做的一點(diǎn)就是確定正確的天線(xiàn)放置位置。從而能夠發(fā)揮出其應(yīng)有的效果,在天線(xiàn)的所有放置中,最為合適的位置就是目標(biāo)覆蓋區(qū)域的中心,并使泄露的墻外的信號(hào)盡可能地減少。
3無(wú)線(xiàn)網(wǎng)絡(luò)安全技術(shù)的重要性以及未來(lái)的發(fā)展
根據(jù)Gartner的預(yù)測(cè),2005年底能夠,無(wú)線(xiàn)網(wǎng)的手持設(shè)備將達(dá)到PC水平,而且“無(wú)線(xiàn)熱區(qū)”也正快速地從機(jī)場(chǎng)、酒店向街區(qū)過(guò)渡。這意味著一種全新的互聯(lián)網(wǎng)接入模式以及由此產(chǎn)生的新的攻擊浪潮正在形成。在與傳統(tǒng)的有線(xiàn)網(wǎng)絡(luò)進(jìn)行比較。無(wú)線(xiàn)網(wǎng)絡(luò)的安全問(wèn)題還是相對(duì)較少有較為單一,因此就比有線(xiàn)網(wǎng)絡(luò)在安全性能上要好解決,但與此同時(shí),無(wú)線(xiàn)網(wǎng)絡(luò)中的無(wú)線(xiàn)連接和無(wú)線(xiàn)設(shè)備管理的安全性就要復(fù)雜得多,只有解決好無(wú)線(xiàn)網(wǎng)絡(luò)的安全性能問(wèn)題,才能讓使用者放心使用。從現(xiàn)如今的實(shí)際情況來(lái)看,所有的無(wú)線(xiàn)網(wǎng)設(shè)備都處于利弊兼?zhèn)涞臓顟B(tài),而保證無(wú)線(xiàn)安全的首要問(wèn)題就是應(yīng)等同于有限系統(tǒng)的專(zhuān)業(yè)處理方式,從而盡快地將無(wú)線(xiàn)安全問(wèn)題導(dǎo)入正軌。
4結(jié)語(yǔ)
在科技飛速發(fā)展的今天,各式各樣的先進(jìn)科技層出不窮,而無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)要想拔得頭籌,就要盡可能地去保證無(wú)線(xiàn)網(wǎng)絡(luò)的安全性能問(wèn)題能得以解決,同時(shí)也應(yīng)著力地去培養(yǎng)安全性能方面的人才,讓無(wú)線(xiàn)網(wǎng)絡(luò)的安全問(wèn)題成為重中之重,這樣才能讓無(wú)線(xiàn)網(wǎng)絡(luò)擁有更好的發(fā)展前景。
參考文獻(xiàn):
[1]張萱.WIA-PA網(wǎng)絡(luò)安全通信協(xié)議棧研究與實(shí)現(xiàn)[D].重慶郵電大學(xué),2010.
[2]吳克壽.離散型設(shè)備無(wú)線(xiàn)集控平臺(tái)的研究與實(shí)現(xiàn)[D].湖南大學(xué),2004.
[3]賈海林.無(wú)線(xiàn)通信網(wǎng)絡(luò)服務(wù)技術(shù)的優(yōu)化[J].黑龍江科學(xué),2013,(10):
[4]陽(yáng)曉昱.高校網(wǎng)絡(luò)綜合建設(shè)研究與設(shè)計(jì)[D].南京理工大學(xué),2013.
作者:張雪敏 單位:蘇州大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:CSSCI南大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊