【摘 要】目前,無(wú)限網(wǎng)絡(luò)得到了廣泛的應(yīng)用和發(fā)展,在社會(huì)的各個(gè)領(lǐng)域中扮演了重要的角色。以此同時(shí),隨著無(wú)線(xiàn)網(wǎng)絡(luò)規(guī)模的日益擴(kuò)大,由其自身帶來(lái)的網(wǎng)絡(luò)安全和隨用戶(hù)量積累而帶來(lái)的網(wǎng)絡(luò)質(zhì)量問(wèn)題不斷出現(xiàn)。文章先介紹了無(wú)線(xiàn)網(wǎng)絡(luò)的特點(diǎn),然后就其自身存在的安全缺陷和在運(yùn)行中出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題進(jìn)行說(shuō)明,最后得出了如何讓無(wú)線(xiàn)網(wǎng)絡(luò)得以?xún)?yōu)化,以向廣大用戶(hù)提供更優(yōu)質(zhì)和更安全的網(wǎng)絡(luò)服務(wù)的措施。
【關(guān)鍵詞】通信技術(shù);無(wú)線(xiàn)網(wǎng)絡(luò);安全;優(yōu)化服務(wù)
無(wú)線(xiàn)網(wǎng)絡(luò)的出現(xiàn)無(wú)疑是通信技術(shù)上的一次飛躍,移動(dòng)通信、無(wú)限城域網(wǎng)、衛(wèi)星通信和無(wú)限外設(shè)接口等相關(guān)無(wú)線(xiàn)網(wǎng)絡(luò)技術(shù)的運(yùn)用,使得網(wǎng)絡(luò)用戶(hù)擺脫了時(shí)間和空間的束縛,極大地促進(jìn)了網(wǎng)絡(luò)生活節(jié)奏的加快。隨著無(wú)線(xiàn)網(wǎng)絡(luò)通信技術(shù)向大寬帶多媒體數(shù)據(jù)業(yè)務(wù)領(lǐng)域的深入擴(kuò)展,具有高度自由空間的私人通信系統(tǒng)正逐步得以完善,在當(dāng)前,我們幾乎可以享受在任何時(shí)間和地點(diǎn)都能與任何對(duì)象進(jìn)行交流這一成果。
1.無(wú)線(xiàn)網(wǎng)絡(luò)通信的特點(diǎn)
1.1開(kāi)放性
與有線(xiàn)網(wǎng)絡(luò)相比,開(kāi)放性是無(wú)線(xiàn)網(wǎng)絡(luò)的一大特點(diǎn)。通常情況下,有線(xiàn)網(wǎng)絡(luò)有其相對(duì)固定的連接和較為清晰的物理邊界,用戶(hù)在使用有線(xiàn)網(wǎng)絡(luò)進(jìn)行訪(fǎng)問(wèn)的時(shí)候需要通過(guò)相關(guān)的物理上的接入設(shè)備,例如集線(xiàn)器或邊緣交換器等。而無(wú)線(xiàn)網(wǎng)絡(luò)則不然,通常,人們可以利用定向或者全向的天線(xiàn)將無(wú)線(xiàn)網(wǎng)絡(luò)的信號(hào)發(fā)向空中,并在其的有效覆蓋范圍內(nèi)進(jìn)行網(wǎng)絡(luò)信號(hào)共享,當(dāng)然,這得以無(wú)障礙的接入控制為基礎(chǔ)。無(wú)線(xiàn)網(wǎng)絡(luò)的開(kāi)放性使得一些公共資源在廣范圍內(nèi)得以被足夠多的用戶(hù)共享,另外,還可以通過(guò)對(duì)信號(hào)覆蓋范圍的有效控制創(chuàng)造網(wǎng)絡(luò)信號(hào)的一個(gè)彈性空間。
1.2移動(dòng)性
移動(dòng)性也是無(wú)限網(wǎng)絡(luò)區(qū)別于有線(xiàn)網(wǎng)絡(luò)的另一個(gè)最大特點(diǎn),通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò),用戶(hù)終端擺脫了與接入設(shè)備間的線(xiàn)纜連接,從而可以進(jìn)行大范圍的移動(dòng),甚至可以進(jìn)行跨區(qū)域的漫游。這一特點(diǎn)使網(wǎng)絡(luò)用戶(hù)可以隨身攜帶自己的網(wǎng)絡(luò)工具,在一些屬于有效覆蓋的區(qū)域內(nèi)進(jìn)行自由式的網(wǎng)絡(luò)連接訪(fǎng)問(wèn),這在一定程度上縮短了網(wǎng)絡(luò)用戶(hù)間的空間和時(shí)間距離,更大大加快了用戶(hù)的網(wǎng)絡(luò)生活節(jié)奏。
1.3不穩(wěn)定性
無(wú)線(xiàn)網(wǎng)絡(luò)的不穩(wěn)定性主要表現(xiàn)在其傳輸信道的變化性和傳輸環(huán)境的不確定性上,另外,與有線(xiàn)網(wǎng)路相比,無(wú)線(xiàn)網(wǎng)絡(luò)的信號(hào)質(zhì)量波動(dòng)性較大,相對(duì)而言缺乏穩(wěn)定性。
2.無(wú)線(xiàn)網(wǎng)絡(luò)存在的安全隱患
從某種程度來(lái)說(shuō),無(wú)線(xiàn)網(wǎng)絡(luò)的安全隱患是由其自身的特點(diǎn)來(lái)決定的。主要表現(xiàn)在以下幾個(gè)方面:
第一,易受攻擊。無(wú)線(xiàn)網(wǎng)絡(luò)的高度開(kāi)放性使得其一些相關(guān)信息在漫游的過(guò)程中很容易在空中被截取和監(jiān)聽(tīng),造成一些重要信息的外泄和流失。目前,很多不法者利用無(wú)線(xiàn)網(wǎng)絡(luò)的這一弱點(diǎn),通過(guò)監(jiān)聽(tīng)相關(guān)的信息而假冒合法用戶(hù),從而竊取相關(guān)的重要數(shù)據(jù)和信息,攻擊網(wǎng)絡(luò)系統(tǒng),甚至獲得對(duì)網(wǎng)絡(luò)系統(tǒng)的控制權(quán)。對(duì)網(wǎng)絡(luò)環(huán)境的安全造成了極大的威脅。另外,無(wú)線(xiàn)網(wǎng)絡(luò)在跨區(qū)域漫游的時(shí)候很容易受到其它信號(hào)的干擾,容易受其攻擊。
第二,挑戰(zhàn)用戶(hù)的授權(quán)權(quán)限。無(wú)線(xiàn)網(wǎng)絡(luò)由于其自身的可移動(dòng)空間很大,只要在有效的信號(hào)覆蓋范圍內(nèi),在沒(méi)有權(quán)限設(shè)置的情況下,大量的網(wǎng)絡(luò)用戶(hù)間都可以進(jìn)行信號(hào)共享,在這樣模式下,無(wú)線(xiàn)網(wǎng)絡(luò)的專(zhuān)有用戶(hù)幾乎沒(méi)有權(quán)限而言。另外,即使有些用戶(hù)對(duì)自己的無(wú)線(xiàn)網(wǎng)絡(luò)設(shè)置了權(quán)限,但其準(zhǔn)入標(biāo)準(zhǔn)和程序都不高,只要破譯其密碼就可以與所有者進(jìn)行信號(hào)共享,因此,所謂的用戶(hù)權(quán)限實(shí)際上并未能有效發(fā)揮作用。
第三,高壓力下無(wú)線(xiàn)網(wǎng)絡(luò)的運(yùn)行受阻。當(dāng)前,無(wú)線(xiàn)網(wǎng)絡(luò)的規(guī)模日益擴(kuò)大,急速增長(zhǎng)的網(wǎng)絡(luò)用戶(hù)使得網(wǎng)絡(luò)壓力愈加沉重,由此帶來(lái)的網(wǎng)絡(luò)系統(tǒng)運(yùn)行速度慢、信號(hào)不穩(wěn)定、用戶(hù)的相對(duì)散布帶來(lái)的資源浪費(fèi)等問(wèn)題日益凸顯。在此環(huán)境下,無(wú)線(xiàn)網(wǎng)絡(luò)的服務(wù)質(zhì)量被大打折扣,網(wǎng)絡(luò)資源的利用率降低。
3.無(wú)線(xiàn)網(wǎng)絡(luò)安全運(yùn)行的措施分析
3.1做好攻擊防御
對(duì)于無(wú)線(xiàn)網(wǎng)絡(luò)中的監(jiān)聽(tīng)和插入攻擊,首先最需解決的問(wèn)題就是做好空中信號(hào)被攔截的防御手段,針對(duì)這個(gè)問(wèn)題,可以采用跳頻擴(kuò)頻調(diào)制或者直接序列擴(kuò)頻調(diào)制等方式對(duì)信號(hào)進(jìn)行隱蔽處理,并在此基礎(chǔ)上對(duì)一些重要的信息進(jìn)行加密處理,經(jīng)過(guò)處理后的信息,即使被空中攔截也不能被輕易獲取其ID系統(tǒng)和MAC地址等核心信息。另外,針對(duì)非法假冒用戶(hù)的問(wèn)題,可以從接入方面著手,對(duì)用戶(hù)的接入進(jìn)行嚴(yán)格的控制,如采用身份認(rèn)證的機(jī)制。在這一機(jī)制中,所涉及到的申請(qǐng)者、認(rèn)證者和認(rèn)證服務(wù)器三個(gè)部分間要保持高度緊密的聯(lián)系,并以相應(yīng)的認(rèn)證協(xié)議作為三者互聯(lián)的基礎(chǔ),以此來(lái)提高信息的抗插入能力。
3.2以分權(quán)來(lái)集權(quán)
這是針對(duì)用戶(hù)授權(quán)權(quán)限受挑戰(zhàn)所采取的防御措施。對(duì)于一些公共網(wǎng)絡(luò)資源,應(yīng)該分別對(duì)其設(shè)置使用權(quán)限,并將不同的授權(quán)權(quán)分散開(kāi)來(lái),這樣,用戶(hù)即使通過(guò)接入獲得訪(fǎng)問(wèn)權(quán)限,但在進(jìn)行相應(yīng)資源的訪(fǎng)問(wèn)時(shí)需要提交相應(yīng)的身份認(rèn)證協(xié)議等,以接受?chē)?yán)格的身份檢驗(yàn)。另外,對(duì)接口的信號(hào)輸送也應(yīng)該是有條件的,在設(shè)置接口接入的時(shí)候,相應(yīng)的密碼或者代碼是必須的,用戶(hù)只有知道密碼才能獲得接入條件,從而在根源上就解決權(quán)限受威脅的問(wèn)題,優(yōu)化無(wú)線(xiàn)網(wǎng)絡(luò)的用戶(hù)結(jié)構(gòu)。
3.3做好無(wú)線(xiàn)網(wǎng)絡(luò)系統(tǒng)的優(yōu)化
無(wú)線(xiàn)網(wǎng)絡(luò)的優(yōu)化是其運(yùn)行中所必要的程序,作為一種維修和升級(jí)手段,有效的優(yōu)化措施可以使無(wú)線(xiàn)網(wǎng)絡(luò)系統(tǒng)長(zhǎng)期為其用戶(hù)提供持續(xù)的高質(zhì)量網(wǎng)絡(luò)服務(wù)。要做好無(wú)線(xiàn)網(wǎng)絡(luò)的優(yōu)化,可以遵循以下的程序:
首先,采集有效數(shù)據(jù)。這里所指的數(shù)據(jù)主要有兩種,一個(gè)是與設(shè)備相關(guān)的一些參數(shù)及其對(duì)應(yīng)的詳細(xì)信息,也就是系統(tǒng)數(shù)據(jù);另外一個(gè)是信號(hào)數(shù)據(jù),它包括無(wú)線(xiàn)網(wǎng)絡(luò)系統(tǒng)信號(hào)的發(fā)射和用戶(hù)實(shí)際接收的情況及其相關(guān)記錄,同時(shí)做好用戶(hù)對(duì)網(wǎng)絡(luò)信息的反饋情況收集,如用戶(hù)在使用網(wǎng)絡(luò)過(guò)程中出現(xiàn)的掉話(huà)情況、噪聲插入情況、信號(hào)強(qiáng)度以及信號(hào)的穩(wěn)定性等。
其次,在數(shù)據(jù)基礎(chǔ)上進(jìn)行系統(tǒng)性能的分析。數(shù)據(jù)是系統(tǒng)性能的最佳反映,數(shù)據(jù)的收集,最直接的目的就是獲得系統(tǒng)運(yùn)行情況的總體把握。在這過(guò)程中,尤其要注意那些出現(xiàn)不良運(yùn)行現(xiàn)象的區(qū)域,如掉話(huà)頻繁區(qū)、信號(hào)強(qiáng)度不佳不穩(wěn)甚至無(wú)信號(hào)區(qū)、未能及時(shí)接入和切換的區(qū)域等,并為相應(yīng)的問(wèn)題找出盡可能多的原因,尤其注意是否是由系統(tǒng)的漏洞造成的不良反應(yīng),以此來(lái)對(duì)系統(tǒng)做客觀實(shí)時(shí)的分析和評(píng)價(jià)。
最后,采取措施進(jìn)行優(yōu)化。在分析的基礎(chǔ)上,有針對(duì)性地進(jìn)行漏洞修補(bǔ)和設(shè)施以及其它不足的彌補(bǔ),是進(jìn)行無(wú)線(xiàn)網(wǎng)絡(luò)系統(tǒng)優(yōu)化的最后一個(gè)流程。例如,若某地區(qū)出現(xiàn)了切換率低的問(wèn)題,則可以從信號(hào)干擾方面著手進(jìn)行解決,此時(shí)就應(yīng)該對(duì)規(guī)劃的頻率進(jìn)行認(rèn)真的重審,以此來(lái)排除干擾。
4.結(jié)語(yǔ)
當(dāng)然,對(duì)于無(wú)線(xiàn)網(wǎng)絡(luò)的種種相關(guān)技術(shù)以及相應(yīng)的問(wèn)題,作者只做了一些表面性的介紹和分析,至于更深層次的挖掘,還待相關(guān)自身專(zhuān)家個(gè)技術(shù)人員不懈努力和指導(dǎo)。 [科]
【參考文獻(xiàn)】
[1]陳昕,王忠亮.GSM交換無(wú)線(xiàn)網(wǎng)絡(luò)優(yōu)化問(wèn)題分析[J].黑龍江科技信息,2010.
[2]張永全.移動(dòng)通信網(wǎng)絡(luò)優(yōu)化的主要方式[J].石河子科技,2013.
[3]申艷秋.GSM 移動(dòng)通信網(wǎng)絡(luò)優(yōu)化[J].黑龍江科技信息,2013.
[4]李海濤.有關(guān)無(wú)線(xiàn)通信網(wǎng)絡(luò)優(yōu)化問(wèn)題的思考[J].信息通信,2012,(2).