逯超東 王同路 王猛 謝蘭利
摘要:隨著經(jīng)濟的發(fā)展和無線通訊技術(shù)的推廣普及,無線通訊網(wǎng)絡的通訊安全問題得到廣泛關(guān)注,無線通訊網(wǎng)絡因為自身的通訊特點,導致其在運行過程中的安全問題只能在無線通訊網(wǎng)絡的組網(wǎng)過程中解決,本文從通訊加密的角度出發(fā),結(jié)合無線通訊組網(wǎng)活動中的實際,對無線組網(wǎng)的加密問題進行研究。
關(guān)鍵詞:無線通訊;組網(wǎng);加密
前言
無線組網(wǎng)與有線組網(wǎng)相比,最大的優(yōu)勢就在于網(wǎng)絡拓撲展開迅速、造價低廉,無線組網(wǎng)的這一特性在軍事領(lǐng)域是不可或缺的,因此無線組網(wǎng)技術(shù)一直被各國軍隊關(guān)注著、支持著,但是無線組網(wǎng)雖然有突出的優(yōu)勢,但是也繼承了大部分有線網(wǎng)絡的安全缺陷,本文將討論無線組網(wǎng)技術(shù)中存在的安全問題,并提出針對性的加密對策。
一、無線組網(wǎng)加密的必要性
無線網(wǎng)絡作為一種關(guān)系到社會經(jīng)濟發(fā)展安全的通訊系統(tǒng),其在組網(wǎng)的過程中必然要面臨各種各樣的安全威脅,這些對通訊系統(tǒng)本身和通訊信息的威脅,導致在無線組網(wǎng)過程中一定要采取必要的安全措施,以防止無線通訊信息泄露給未經(jīng)授權(quán)的實體,同時無線組網(wǎng)的加密還能夠?qū)o線通訊網(wǎng)絡本身提供必要的保護。
無線通訊網(wǎng)絡之所以備受歡迎,是因為其在通訊過程中不需要借助通訊線路,使用者只要攜帶無線通訊客戶端就能夠享受無線通訊服務,但是無線通訊的這一優(yōu)勢也給無線通訊的安全留下了致命的隱患,那就是無線通訊的信息安全問題,由于無線信號的傳播特性,惡意竊聽方通過簡單的偵聽活動就能獲取無線通訊的信息,這比有線通訊網(wǎng)絡通過搭線竊聽、獲取信息更容易。這種無線信息的傳播特性是由其自身特點決定的,無法改變,那么就只能在無線通訊信息的身上做文章,將無線通訊信息進行加密,如果對方?jīng)]有相應的解碼程序和解碼器,即使偵聽到了無線通訊信息也無法對內(nèi)容進行識別,從而保證了無線通訊的安全[1]。
而在無線通訊網(wǎng)絡中,不僅要保護通信內(nèi)容的機密性,同時也要保護通信路由信息的機密性,因為通信路由是無線通訊系統(tǒng)的關(guān)鍵部分,尤其是其中的一些關(guān)鍵性分線路由,其運行的狀況會對整個無線通訊活動造成影響,一旦對方對通信頻率和通信特性進行分析后找到了通信中的關(guān)鍵路由器,對關(guān)鍵路由器實施了打擊,那么整個無線通訊網(wǎng)絡就會陷入癱瘓。所以面對安全威脅,無線組網(wǎng)活動不僅要對無線通信的內(nèi)容進行加密,對無線通信的路由信息也要適時進行加密,保證無線組網(wǎng)活動的全面、系統(tǒng)的安全。
二、無線組網(wǎng)活動中對信息內(nèi)容的保護加密措施
當前無線組網(wǎng)活動面臨的主要安全威脅就是信息攻擊,信息攻擊是指通過無線信號偵聽,獲取敵方信息的攻擊方法,被偵獲的信息可以分為兩類“通信內(nèi)容”和“通信路由”[2]。對抗信息攻擊的主要手段就是通訊信息加密,在無線通訊網(wǎng)絡的加密活動中,如果只是對通信內(nèi)容進行加密可以采用端對端的加密方法,如果同時還需要對路由信息進行加密可以采用點到點的加密方法。
端到端的加密方法是在無線通訊的過程中,僅對無線通信內(nèi)容進行加密,而無線路由信息是公開的一種信息加密措施,接收方直接收到來自發(fā)送方的加密信息,通過解碼器進行解碼后就可以看到通信信息的明文。
在點到點的通新信息加密模式中,信息發(fā)送方先對通信信息的內(nèi)容進行加密,在發(fā)送中再對通訊路由信息進行加密,通信信息按照預先設定好的路徑,傳往通信路由的第一個節(jié)點,路由中的第一節(jié)點收到信息后,對路由信息進行解碼,然后根據(jù)路由信息的要求將通信信息傳往下一個節(jié)點,之后無線通信信息會在整個通信網(wǎng)絡中來回穿梭,直至最后到達信息傳播的目標節(jié)點,由加密信息的接收方利用密匙對加密信息進行解密,獲取無線通信明文。這種看似無目的的無線信息傳播,掩飾了無線通信活動中關(guān)鍵路由的路由信息,保證了無線通信網(wǎng)絡的整體安全[3]。
三、無線組網(wǎng)活動中對路由信息加密的重要性
在無線組網(wǎng)活動的表面上看保證通訊信息的內(nèi)容不被竊取,似乎比保證通訊路由不被偵測更重要,所以點到點加密給系統(tǒng)帶來的沉重負擔和額外開銷似乎是不值得的,但是在軍事領(lǐng)域的應用中,通訊路由信息的重要性往往要比通信的內(nèi)容更加重要,因為端對端的無線通訊加密可以對通信信息內(nèi)容進行加密,但是不能保證通訊路由的安全,在無線通訊網(wǎng)絡中因為通訊信號都是公開的,所以對方即使不知道通訊信息的內(nèi)容,通過通訊信息的流量、流向就很容易判斷出,整個通訊網(wǎng)絡中的指揮節(jié)點在哪,從而通過對指揮節(jié)點進行打擊的方法,對整個通訊網(wǎng)絡造成致命的傷害[4]。
在車臣戰(zhàn)爭中,前車臣總統(tǒng)杜達耶夫在裝甲車中使用衛(wèi)星電話進行通話時,被俄軍的制導炸彈炸死,這一事件影響了車臣戰(zhàn)爭的整個局勢。事后法新社報道,俄軍在車臣地區(qū)布置有數(shù)架電子偵察機,在杜達耶夫使用衛(wèi)星電話時,這些偵察機通過電子設備對其使用的無線路由進行了準確定位,引導制導炸彈將其炸死,定位精度誤差只有幾米,這一事件充分說明了,在無線通訊活動中,對路由信息保護的重要性。
結(jié)論:
無線通訊技術(shù)在軍事領(lǐng)域的應用,要求通訊系統(tǒng)具有抗干擾抗偵聽的加密能力,所以在無線通訊技術(shù)領(lǐng)域,要真正意識到無線組網(wǎng)加密的重要性,端正態(tài)度樹立嚴謹?shù)臒o線通訊加密意識。
參考文獻
[1]王昌達,鞠時光. 無線組網(wǎng)技術(shù)中的安全問題[J]. 計算機科學,2006,07:121-126.
[2]萬海東. 軍事指揮系統(tǒng)中無線組網(wǎng)通信技術(shù)[D].南京理工大學,2008.
[3]李忠成. nRF24E1無線組網(wǎng)及其安全技術(shù)研究[J]. 浙江萬里學院學報,2008,05:39-43.
[4]周學廣. 無線網(wǎng)絡入侵初探[J]. 通信技術(shù),2002,10:95-97.endprint