前言:尋找寫作靈感?中文期刊網用心挑選的WIFI無線網絡技術及安全問題,希望能為您的閱讀和創作帶來靈感,歡迎大家閱讀并分享。
摘要:wifi無線網絡已經被廣范的應用在人們的日常生活中,并且已經步入商業化的范疇,但個人信息安全問題和財務安全問題時有發生,因此我們要從網絡技術層面對WIFI無線網絡的安全問題進行深入的研究。本文從WIFI無線網絡的技術及特點出發,探討了WIFI無線網絡技術存在的安全隱患,并分析了WIFI無線網絡安全問題的主要對策。
關鍵詞:WIFI無線網絡;安全問題;技術;隱患
隨著我國光纖網絡設備及功能的逐步完善,以電磁波為載體的WIFI技術及WIFI無線網絡得到了飛速的發展,其穿透性、開放性、易組性等特質實現了各類無線終端的有效聯接,提升了網絡的覆蓋范圍和使用效率。但WIFI無線網絡存在的一些漏洞與缺陷,引發了一些網絡犯罪問題,因此我國在2016年11月頒布了《中華人民共和國網絡安全法》,2017年工信部網安也制定了《公共互聯網網絡安全威脅監測與處置辦法》,這極大的提升了WIFI無線網絡使用的合法性,在這個過程中WIFI無線網絡自身存在問題也值得我們進行深入的研究,因此我們要從WIFI無線網絡的技術特點出發,對WIFI無線網絡的安全問題展開分析。本文試圖從WIFI無線網絡的技術及特點出發,深入的探討了WIFI無線網絡技術存在的安全隱患,并著重的分析了WIFI無線網絡安全問題的主要對策。
1WIFI無線網絡的技術及特點
1.1WIFI無線網絡技術
WIFI無線網絡技術是一種以IEEE802.11為標準的無線局域網技術,一般所使用的射頻段為2.4G或5G,通常用于連接有相關協議和標準的電子設備,如:手機、電腦、電視、路由器等,并且WIFI無線網絡可以設為開放性或保護性的無線網絡,以方便設備管理和信息的保護。
1.2WIFI無線網絡的特點
1.2.1信息覆蓋
WIFI無線網絡信號具有一定的覆蓋范圍,其與傳統的藍牙技術相比,具有較大的覆蓋空間,并且傳輸距離受信號放大的影響較大,往往在較強的放大器下,信號半徑可以延伸300米左右,這極大的滿足了人們對無線網絡的基本需求,同時也適應經濟發展對網絡的需要。
1.2.2組網靈活
WIFI無線網絡組網較為靈活,其與有線網絡存在本質上的區別,受硬件條件和網絡布線的影響,有線網絡所需的組網設備和線材較多,而WIFI無線網絡所需的設備較少,并且不需要敷設較多的網絡線材,極大的減少了組網的成本。同時,WIFI無線網絡所占的物理空間較小,往往一個轉發器或路由器就可以簡單的組建小型網絡,并且隨著無線設備的發展,組網的性能及擴充能力得到了極大的體現,如:加設AP設備、選擇發射功率較大的路由器等。
1.2.3頻率的開放性
WIFI無線網絡的頻段具有多樣性,因此在開放網絡中頻率的識別具有開放性,現階段WIFI無線網絡的頻段以ISM射頻為主,該頻段網絡可以在廣泛的空間使用,因此用戶在不同的需求下可以對自有的網絡進行設置,這不僅提升了連接的便捷性,更可以增升連接許可的安全性。
2WIFI無線網絡技術存在的安全隱患
2.1缺乏有效的安全機制
WIFI無線網絡具有訪問控制和登錄加密兩大技術,這也是無線網絡安全的重要保障,訪問控制主要是對WIFI網絡的中的數據及使用范圍進行有效的控制,規范用戶的使用規則和保護上網安全,而登錄加密則是對用戶的個人信息和隱私進行加密保護,防止網絡攻擊和個人信息被盜。隨著無線網絡技術的發展,無線網的安全受到了極大的挑戰,現階段的無線網絡缺乏相對應的安全機制,個人或家庭的無線網絡沒有相應的保護機制,這也是無線網絡缺乏安全性的主要因素之一。
2.2網絡病毒
在WIFI無線網絡中,受接入設備的影響,無線路由器往往會遭到網絡病毒的攻擊,這種方式會攻破WIFI無線路由器的安全密匙,對合法的AP或地址進行更改,實現雙重的欺騙,引發了用戶個人信息或密匙的丟失,嚴重的還會給用戶的個人資金造成損失。
2.3網絡竊聽
在公用WIFI無線網絡中,WIFI的連接設置往往是自動進行連接的,在用戶使用網絡時也會形成較大的安全隱患。與無線網絡相比,傳統的有線網絡可以通過物理手段來防止網絡竊聽,如:加設硬件防火墻、物理地址隔離等,而無線網絡往往不具備這些功能,因此在無線網絡中信息會暴露在網絡環境下,容易被人竊聽或盜取,如:無線網絡抓包、PIN破解等,這也使得WIFI無線網絡的安全性受到了嚴重的影響。
2.4AP假冒的安全隱患
有線網絡技術得到了飛速的發展,這也使得一些不良商家或網絡欺詐分子為滿足個人利益,而開設了一些不良網站,這些網站往往都以假冒AP或相關設備來吸引用戶訪問,網站附帶的一些病毒或木馬就會趁機侵入到各類移動設備中,給用戶的個人信息帶來安全隱患。同時,一些假冒AP還會盜取用戶的個人信息,如:手機號、銀行卡號或密碼、第三方支付信息等,長此以往將會給無線網絡帶來極大的危害和影響。
3WIFI無線網絡安全問題的主要對策
3.1綁定MAC地址,防范非法接入
在WIFI無線網絡中,為了提高網絡接入的安全性,可以通過MAC地址的綁定來實現對接入設備的控制,如:手機MAC地址、筆記本MAC地址等,在核心交換機或無線路由器管理系統下,建立接入設備的MAC地址表單,避免不安全設備接入WIFI網絡。而在一些無線AP設備中,可通過地址過濾來實現用戶接入的保護,并定期對設備MAC地址更新,以滿足無線網絡使用的需要。
3.2完善WIF無線網絡保護機制
WIFI無線網線應建立起自身的保護機制,筆者認為無論是個人無線網絡、商業無線網絡、公共無線網絡都應該具有自身的保護機制,一般無線網絡保護是以訪問控制為前提,這就需要加強對用戶密匙的控制,在分發口令時要注意密匙的安全性。同時,利用WPA保護訪問技術來提升口令加密的安全性,特別是一些加密算法的選擇,能夠有效的避免攻擊者的破解。
3.3建立無線網絡安全防范系統
在WIFI無線網絡使用中,要建立無線網絡安全防范系統,如:虛擬專用網絡、無線網絡防火墻、侵入檢測系統等,這些系統的建立可以有效的避免網絡病毒和網絡攻擊,確保無線網絡使用的安全性。以無線入侵檢測系統為例,其相當于給交換機或無線路由器增加了一層網絡保護,在遇到網絡攻擊時檢測系統能夠及時的發現,并給系統發出通知,提高網絡的防御能力,同時對不安全的配置和故障給出檢測結果,方便管理者及時的進行更改和處理,大大的提高了網絡管理的可靠性。
3.4增強WIFI網絡的安全性
在WIFI無線網絡使用中安全性一直是影響網絡穩定的重要因素,如果要提高WIFI無線網絡的安全性,就需要從網絡的基本設置出發,筆者以家庭WIFI網絡為例,認為首先就需要關閉無線路由器設置中SSID廣播,因廣播很容易讓攻擊者發現網絡,并通過暴力破解軟件破解登錄密匙;其次,啟用無線路由器WPA2的加密方式,這與WPA或WEP的加密存在較大的差異,這種方式可以有效的對登錄密匙進行加密,極大的提高了網絡密匙的安全性,并且不容易被破解,能夠增強家庭無線網絡的安全性。
參考文獻
[1]劉蕙.淺析電信運營級WiFi網絡的組網思路[J].科技創新與應用,2013(34).
[2]涂巖愷,陳典全.多模自適應WIFI無線圖構建與定位方法[J].電子測量技術,2013(9).
[3]孫敏.利用WiFi網絡實現無客戶端的資源共享[J].電腦迷,2012(7).
作者:劉金權 單位:國家廣播電視總局五四二臺