李雯靜 趙茂伸
摘 要 無線通信網(wǎng)絡(luò)近幾年的發(fā)展速度非???,為人們的生產(chǎn)生活都提供了很大的便利。在生活中,無線通信網(wǎng)絡(luò)處處可見,為人們解決了通信傳輸?shù)男枨?。但是隨著無線通信網(wǎng)絡(luò)的發(fā)展,其安全問題也開始凸顯,一些不法人員通過無線通信網(wǎng)絡(luò)實(shí)施犯罪活動,給人們造成了很大的損失。因此,本文就針對這些問題進(jìn)行了分析,并提出了具體的對策,希望可以為相關(guān)人員提供參考意見,提升無線通信網(wǎng)絡(luò)的安全程度。
關(guān)鍵詞 無線通信網(wǎng)絡(luò);安全問題;對策
中圖分類號 TN91 文獻(xiàn)標(biāo)識碼 A 文章編號 1674-6708(2017)189-0054-02
無線通信技術(shù)出現(xiàn)之后,通信技術(shù)在技術(shù)上又有了一層質(zhì)的飛躍,為通信帶來了更大的發(fā)展空間,為人們的生產(chǎn)生活提供了更多的便利。無線通信網(wǎng)絡(luò)覆蓋面大,傳輸速率快。目前無線通信網(wǎng)絡(luò)對于社會經(jīng)濟(jì)的發(fā)展和進(jìn)步起到了很大的作用,但是暴露出來的一些安全問題,卻給其進(jìn)步發(fā)展制造了阻礙,減緩了其發(fā)展的步伐,因此無線通信網(wǎng)絡(luò)的安全管理問題越來越重要,必須加強(qiáng)重視,快速更新技術(shù)。
1 無線通信網(wǎng)絡(luò)的安全問題
無線通信網(wǎng)絡(luò)具有3個方面的特點(diǎn):1)無線通信網(wǎng)絡(luò)與有線網(wǎng)絡(luò)相比,它具有很大的開放性;2)無線通信網(wǎng)絡(luò)具有移動性;3)無線通信網(wǎng)絡(luò)的傳輸信道不穩(wěn)定,會發(fā)生變化。正是因?yàn)檫@3個特點(diǎn)導(dǎo)致了無線通信網(wǎng)絡(luò)的安全問題相較于有線通信網(wǎng)絡(luò)更加嚴(yán)重。具體表現(xiàn)在以下幾個方面:1)無線通信網(wǎng)絡(luò)容易遭到監(jiān)聽攻擊,信號會被截取;2)會遭到插入攻擊,控制無線通信網(wǎng)絡(luò)的系統(tǒng);3)用戶可以在未經(jīng)授權(quán)的情況下使用無線通信網(wǎng)絡(luò);4)無線通信網(wǎng)絡(luò)具有明顯的魯棒性;5)無線通信網(wǎng)絡(luò)的移動IP安全問題比較嚴(yán)重;6)無線通信網(wǎng)絡(luò)會遭到無線干擾。
2 無線通信網(wǎng)絡(luò)安全問題的對策
2.1 設(shè)置防監(jiān)聽攻擊
解決或者控制無線通信網(wǎng)絡(luò)的安全問題,需要設(shè)置防監(jiān)聽攻擊。防監(jiān)聽攻擊的第一個問題就是解決無線通信網(wǎng)信號在空中就被截取的問題。一般可以選擇使用隱蔽性比較好的信號調(diào)制方式,例如常見的有直接序列擴(kuò)頻調(diào)制或者是常見的跳頻擴(kuò)頻調(diào)制方式。然后當(dāng)這些準(zhǔn)備工作都做好了之后就可以針對無線通信網(wǎng)絡(luò)中比較重要的信息進(jìn)行加密處理。這樣做可以確保即便是空中信號被截取了,但是能夠保證這些信號不發(fā)生作用。也就是說這樣便可以讓被截取的信號喪失作用。防監(jiān)聽攻擊的設(shè)置需要專業(yè)技術(shù)人員進(jìn)行操作,并且同樣要安排具體的技術(shù)人員負(fù)責(zé)。無線通信網(wǎng)絡(luò)安全問題比較復(fù)雜,在實(shí)際生活中常常出現(xiàn)各種各樣的問題,解決這些問題的時候要從細(xì)節(jié)處著手進(jìn)行,并確保防監(jiān)聽攻擊方案發(fā)揮到了最大的作用。
2.2 設(shè)置防插入攻擊
接入控制技術(shù)是解決無線通信網(wǎng)絡(luò)安全問題的一個重要方法。接入控制技術(shù)的一個好處是可以防止非法用戶控制無線通信網(wǎng)絡(luò)的系統(tǒng)。接入控制技術(shù)需要經(jīng)過身份認(rèn)證,一般情況下只有順利通過了身份認(rèn)證的用戶,才可以進(jìn)入到系統(tǒng)中。目前我國采用的無線網(wǎng)絡(luò)身份認(rèn)證的協(xié)議有RADIUS協(xié)議,或者是擴(kuò)展認(rèn)證協(xié)議。用戶經(jīng)過這些協(xié)議的認(rèn)證之后才可以接入網(wǎng)絡(luò)系統(tǒng)。不同的認(rèn)證協(xié)議安全性能不一樣,在實(shí)際操作中需要根據(jù)具體的情況選擇。防插入攻擊的設(shè)置需要從接入控制技術(shù)入手進(jìn)行,這是前面所提到的內(nèi)容。網(wǎng)絡(luò)安全的控制本身就包括了很多方面的內(nèi)容,因此比較重視設(shè)置的綜合性。接入控制技術(shù)很好地防范了非法用戶,對于減少網(wǎng)絡(luò)通信安全問題具有很重要的作用。非法用戶在沒有基本的信息證明的情況下,不符合網(wǎng)絡(luò)通信使用身份的時候便不可以進(jìn)入網(wǎng)絡(luò)使用網(wǎng)絡(luò)。
2.3 設(shè)置防未授權(quán)信息服務(wù)
一般情況下無線通信網(wǎng)絡(luò)的用戶接入到網(wǎng)絡(luò)之后,并不是意味著就可以任意使用網(wǎng)絡(luò)資源,一般都是分權(quán)限的。系統(tǒng)中設(shè)置可以檢測用戶權(quán)限的內(nèi)容,可以有效防止未授權(quán)信息服務(wù)。當(dāng)然僅僅依靠未授權(quán)信息服務(wù)遠(yuǎn)遠(yuǎn)不夠,還需要將用戶的接受設(shè)置成為條件性的。通??梢詫⒔尤朦c(diǎn)發(fā)送出來的無線信號進(jìn)行加密使用,因?yàn)榻邮諜C(jī)只會在有了正確的密鑰之后才能夠接收到正確的信息。防未授權(quán)信息服務(wù)的設(shè)置直接讓一些非法用戶無法進(jìn)入網(wǎng)絡(luò)系統(tǒng),增加了網(wǎng)絡(luò)通信的安全性。系設(shè)置了防未授權(quán)信息服務(wù)之后,用戶權(quán)限可以被查驗(yàn),一些沒有網(wǎng)絡(luò)使用權(quán)限的非法用戶必然會被攔截,這就從很大程度上避免了網(wǎng)絡(luò)通信安全問題的發(fā)生和存在。
2.4 構(gòu)建魯棒的網(wǎng)絡(luò)
網(wǎng)路魯棒性具有的一個重要特點(diǎn)就是其表現(xiàn)出的抗損壞能力,這種損壞可能是人為也可能是自然。但是魯棒網(wǎng)絡(luò)一般是在網(wǎng)絡(luò)局部遭到了破壞之后仍然可以使用的。以網(wǎng)路的拓?fù)浣Y(jié)構(gòu)作為研究的前提,掌握網(wǎng)絡(luò)的節(jié)點(diǎn)重要性,并獲取支路信息,綜合這些信息并進(jìn)行備份。提高無線通信網(wǎng)絡(luò)的魯棒性,還可以進(jìn)行冗余配置。這樣的話可以將站點(diǎn)控制在兩個AP之內(nèi),這樣的話即便是其中一個AP被破壞了,另外一個還可以正常工作。根據(jù)AP的性質(zhì)可以知道,為了讓其發(fā)揮真正的作用,需要注入專門協(xié)議,要讓接管工作始終處于一種無間斷的狀態(tài)之中。網(wǎng)絡(luò)魯棒性在網(wǎng)絡(luò)通信中非常常見而且是被提及的最多的,不僅僅是前面所提到它本身的抗損壞能力,還有它的可利用性。在實(shí)踐當(dāng)中重點(diǎn)是提高網(wǎng)絡(luò)魯棒性的使用價值,使其價值在網(wǎng)絡(luò)通信安全維護(hù)中發(fā)揮
出來。
2.5 控制移動IP安全
為了解決這一問題可以采用端到端信息加密的方法,并結(jié)合虛擬專用網(wǎng)技術(shù)來實(shí)現(xiàn),因?yàn)檫@樣的話便不會讓信號被截取,攻擊者所獲得的信息數(shù)據(jù)也將會喪失效用。在無線通信網(wǎng)絡(luò)的物理邊界中設(shè)置一種具有鑒權(quán)以及具有加密功能的安全隧道防火墻,以此控制移動IP的安全。在這當(dāng)中有一個需要引起注意的問題,就是移動節(jié)點(diǎn)需要在不影響無線通信網(wǎng)絡(luò)安全性能的情況之下連接主機(jī)以及路由器,通過比較簡單的密鑰管理協(xié)議就可以達(dá)到控制移動IP安全的目的。
3 結(jié)論
根據(jù)調(diào)查研究數(shù)據(jù)可以知道,無線通信網(wǎng)絡(luò)技術(shù)的安全問題需要從很多方面著手進(jìn)行,這些技術(shù)在未來的發(fā)展將會以新的形式出現(xiàn)。為了能夠讓無線通信網(wǎng)絡(luò)的質(zhì)量保持在一定水平,需要不斷完善現(xiàn)有技術(shù),并以全面具體的觀點(diǎn)看待無線通信網(wǎng)絡(luò)技術(shù)的發(fā)展問題。
參考文獻(xiàn)
[1]吐遜江·麥麥提.基于無線通信網(wǎng)絡(luò)的安全問題和對策分析[J].通訊世界,2016(5):16-17.
[2]戴寧江,邱慧敏.無線傳感器網(wǎng)絡(luò)的安全問題及對策[J].中國無線電,2006(10):47-50.
[3]胡愛群.無線通信網(wǎng)絡(luò)的安全問題及對策[J].電信科學(xué),2003(12):42-45.