前言:尋找寫作靈感?中文期刊網用心挑選的無線網絡安全及防范策略,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
【摘要】隨著無線網絡技術飛速發展,無線網絡給社會帶來的便捷毋庸置疑,不僅使得個人網絡連接更加簡單,也給單位與企業提供了第三方網絡連接平臺,但是由于網絡安全的局限性,使其相比局域有限網絡更容易受到攻擊。由于無線網傳輸的介質具有特殊性,使得在數據發送與接收的過程中存在許多漏洞。本文針對無線網絡的安全問題進行全面的分析,通過網絡加密與設定MAC地址等具體措施全方面確保無線網絡傳輸的安全性。
無線網絡信息時代的不斷發展,無線網絡技術在社會各個領域都有著廣泛的應用,由于無線網絡有著組網靈活、快捷高效的優點,使得無線網絡技術容易被大眾接受。對比傳統的有線網絡技術,無線局域網結合無線通信技術與計算機網絡優點,在此基礎上建立的無線多IP通信網絡模式,使得通信模式從傳統固定化轉變為移動化、個性化媒體信息方式,由于無線網絡能夠像傳統有線局域網一樣能夠建立以太網與令牌網絡。因此,無線網絡在流量發送與接收過程中存在許多不安全因素。
1無線網絡安全問題
1.1網絡公開性過強
無線網絡傳輸的本質是有線射頻技術將網絡信號通過介質進行傳播,是在無線電波傳播的基礎上,建立的一種開放式物理系統。由于無線電波傳遞的局限性,使得無線局域網都存在著信息接收范圍。在這個范圍內,用戶可以通過無線網絡接收器獲得射頻信號,但是如果范圍過大,超出家庭或企業的范圍之外,那么網絡攻擊者就能夠通過連入無線局域網,對無線網所有者造成威脅。
1.2用戶防范意識不強
我國目前大部分無線網絡都沒有采取合理有效的安全保護措施,根據不完全統計,社會上大概有50%左右無線網絡都沒有使用加密措施。沒有設置加密功能,可能會使得用戶使用的體驗上升,但是不排除不法分子對網絡進行攻擊,由于無線網絡的開放性較強,無線局域網所有者瀏覽信息以及個人數據都能夠通過無線網絡攻擊方式竊取,對無線網所有者隱私權造成嚴重的威脅。
1.3攔截、竊聽網絡資源
目前,無線網絡攻擊者主要攻擊對象是未使用加密措施的公共無線網絡,攻擊者主要攻擊方式是通過將其主機為802.11的無線網絡進行網絡設定,將公共模式調節成監聽模式,再使用相關竊聽軟件,對監聽數據進行網絡終端分析,最后直接獲得需要的數據,這類監聽方式對未加密網絡的攻擊性極高,能夠獲取全部用戶網絡信息。除此之外,攻擊者還能夠使用一些特殊終端分析軟件來對通信進行監聽,目前社會上已知的主要攻擊設備是TCPDumpl、Ethrea。通過這類終端分析軟件獲取WEP密鑰,為攻擊者網絡資源的獲取打開通道。
1.4防止服務攻擊
目前,大部分無線網絡都是基于無線網絡協議802.11上建立的,由于無線網絡的特殊性,在無線網絡協議中存在一個巨大的安全漏洞,這個漏洞就是網絡協議可以被其他設備干擾并更改。網絡攻擊者可以在此漏洞基礎上更改無線網絡安全協議,讓網絡主機無法判斷外來者身份,使得網絡出現崩潰的情況,資源與信息的傳遞受到阻礙。由于攻擊設備頻率的可更改性,能夠讓網線局域網的無線頻譜出現紊亂,將大量網絡信號大規模輸送到集體無線網中,導致整個網絡環境的崩潰。
2無線網絡安全的防范策略
2.1合理安裝無線設備
由于無線局域網傳播介質主要是依靠空氣進行傳播,在無線局域網覆蓋的范圍內,所有的無線終端設備在此范圍內都能夠連接到無線網絡。因此,用戶在安裝無線網絡設備過程中,需要考慮到自己實際需求,選擇合適的位置進行安裝,確保使用范圍能夠被局域網覆蓋,限制外來用戶的訪問。
2.2應用網絡加密技術,建立用戶認證連接模式
用戶安裝無線網絡的過程中,需要修改原定的用戶密碼,而且需要不定期進行密碼的修改,防止惡意無線終端連接到無線局域網,對用戶的個人隱私數據進行竊取。目前,通用的無線網絡機密措施主要是通過DSSS技術進行加密,DSSS技術能夠通過高頻率的無線電波,防止不被認證用戶的干擾。除此之外,用戶也可以通過WEP以及WPA加密模式對無線網絡進行多重保障,避免攻擊者的入侵,其中WEP加密是以40bit密鑰進行編碼的加密措施,由于其加密的特殊性,使其與其它加密措施有著很大的不同,但是由于其算法強度低、變換率較差,導致WEP加密模式較易被破解,但是WPA加密模式相比于WPA加密模式更加嚴謹。目前,國家上無線網絡普遍使用的加密模式就是WPA,這種加密模式算法嚴謹,可變性強,使得不被授權終端設備很難連接到無線網絡。
3結語
隨著社會互聯信息化的程度不斷加深,無線網絡逐漸取代有線網絡,而無線網絡安全問題也越來越得到人們重視。由于無線局域網傳輸介質特殊性,使得無線網絡安全性難以得到保障。企業與個人無線網絡設定需要考慮多方面因素,不僅要對無線網絡進行加密處理,更重要的是選擇合理的安裝位置,綜合實際使用范圍進行考慮??偠灾瑹o線網絡不存在絕對安全性,只有相對的安全性,只有用戶增強網絡安全防范意識,通過完善安全防范措施,根據實際情況進行全方位考慮,改進技術管理辦法,建構真正意義上的安全無線網絡環境。
參考文獻
[1]楊天化.淺談無線網絡安全及防范策略[J].浙江工貿職業技術學院學報,2010,02:67~70.
[2]陳亨坦.淺談無線網絡安全防范措施在高校網絡中的應用[J].中國科技信息,2008,17:90+94.
[3]朱學兵,李爽.淺談無線網絡安全防范策略[J].中國新技術新產品,2009,16:23.
[4]謝波.淺談無線網絡安全防范實施的應用研究[J].醫療裝備,2014,02:22~23.
作者:姜文 許婷 單位:西安航天動力研究所