国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

基于WiFi技術(shù)的無(wú)線網(wǎng)絡(luò)安全問(wèn)題及對(duì)策

2018-01-24 19:30劉東
智能建筑與智慧城市 2018年9期
關(guān)鍵詞:接入點(diǎn)無(wú)線網(wǎng)絡(luò)黑客

劉東

(北京華麒通信科技有限公司)

1 引言

隨著科學(xué)技術(shù)的發(fā)展和進(jìn)步,各種移動(dòng)終端應(yīng)用已經(jīng)呈現(xiàn)出爆炸式增長(zhǎng),而這些終端應(yīng)用的運(yùn)行離不開(kāi)網(wǎng)絡(luò)連接。在這種背景下,無(wú)線網(wǎng)絡(luò)技術(shù)突飛猛進(jìn),WiFi技術(shù)也得到了極大的發(fā)展。WiFi屬于一種辦公室與家庭使用的無(wú)線局域網(wǎng)通信技術(shù),其性質(zhì)與藍(lán)牙相似,它是一種快速、穩(wěn)定地傳輸互聯(lián)網(wǎng)通信號(hào)碼的無(wú)線短程傳輸技術(shù)。WiFi 技術(shù)有著非常突出的優(yōu)勢(shì),它不受物理?xiàng)l件的限制,因此在一般環(huán)境下使用非常方便、快捷。與4G網(wǎng)絡(luò)相比,WiFi沒(méi)有了移動(dòng)性,但是它具有很強(qiáng)的成本優(yōu)勢(shì)和帶寬優(yōu)勢(shì)。WiFi模塊已經(jīng)成為智能移動(dòng)終端的標(biāo)配,WiFi 網(wǎng)絡(luò)也成為移動(dòng)互聯(lián)網(wǎng)的重要載體?,F(xiàn)在,WiFi無(wú)線網(wǎng)絡(luò)正在飛速發(fā)展,也會(huì)日益在無(wú)線網(wǎng)絡(luò)中占據(jù)主導(dǎo)地位。同時(shí)WiFi技術(shù)也有很多不足之處、面對(duì)著許多安全威脅,需要我們繼續(xù)深入的研究并解決。

2 WiFi技術(shù)簡(jiǎn)介

WiFi,也稱為無(wú)線寬帶,是IEEE定義的一個(gè)無(wú)線網(wǎng)絡(luò)通信的工業(yè)標(biāo)準(zhǔn)。WiFi技術(shù)能夠?qū)㈦娔X、手機(jī)和其他電子設(shè)備以無(wú)線的方式連接入網(wǎng)絡(luò),從而實(shí)現(xiàn)快速、便捷接入互聯(lián)網(wǎng)。WiFi網(wǎng)絡(luò)由集中式和分布式作為兩種組成方式。集中式組網(wǎng)是將無(wú)線局域網(wǎng)與流量相連接,然后通過(guò)中繼網(wǎng)絡(luò)連接到業(yè)務(wù)網(wǎng)關(guān),當(dāng)用戶數(shù)量較少時(shí)適合選擇集中式組網(wǎng)方式。分布式組網(wǎng)主要采用二層互聯(lián)網(wǎng)交換機(jī)匯聚多個(gè)AP的流量,并將它們連接到各自的服務(wù)區(qū)域內(nèi)實(shí)現(xiàn)無(wú)線連接。分布式組網(wǎng)方式適用于用戶數(shù)量多的大型公共場(chǎng)合,多個(gè)服務(wù)區(qū)需要多個(gè)無(wú)線接入業(yè)務(wù)網(wǎng)關(guān)。

3 WiFi無(wú)線網(wǎng)絡(luò)中存在的安全問(wèn)題

現(xiàn)如今,無(wú)線網(wǎng)絡(luò)充斥了人們生活的方方面面,比如公眾的internet接入服務(wù)、移動(dòng)警務(wù)、遠(yuǎn)程無(wú)線醫(yī)療等等。可以說(shuō),無(wú)線網(wǎng)絡(luò)的安全問(wèn)題涉及到我們每個(gè)人,因此,無(wú)線網(wǎng)絡(luò)的安全問(wèn)題也顯得尤為重要,這些安全問(wèn)題大致有以下幾種:

3.1 重傳攻擊

重傳攻擊是網(wǎng)絡(luò)黑客截取網(wǎng)絡(luò)中大量的數(shù)據(jù),然后將這些數(shù)據(jù)重復(fù)回傳給接收方,從而讓數(shù)據(jù)大量充斥網(wǎng)絡(luò),造成網(wǎng)絡(luò)擁堵,使得網(wǎng)絡(luò)數(shù)據(jù)的傳輸速度變得緩慢,延長(zhǎng)用戶接受新信息的時(shí)間。這樣反復(fù)多次地將大量數(shù)據(jù)傳入網(wǎng)絡(luò)就會(huì)造成網(wǎng)絡(luò)出現(xiàn)問(wèn)題,極易導(dǎo)致用戶的信息丟失。網(wǎng)絡(luò)黑客就趁網(wǎng)絡(luò)出現(xiàn)問(wèn)題時(shí)竊取用戶信息或是篡改用戶信息等,這種行為對(duì)用戶的隱私安全構(gòu)成威脅,嚴(yán)重時(shí)整個(gè)服務(wù)器會(huì)因攻擊而癱瘓。因此,在網(wǎng)絡(luò)安全維護(hù)中必須嚴(yán)格防止重傳攻擊的現(xiàn)象,以保證用戶的網(wǎng)絡(luò)安全。

3.2 非法竊聽(tīng)

無(wú)線網(wǎng)絡(luò)不同于傳統(tǒng)的有線信息傳輸方式,在信息傳遞的過(guò)程中沒(méi)有實(shí)體的通信渠道,因此網(wǎng)絡(luò)黑客很容易通過(guò)先進(jìn)的接收設(shè)備竊取網(wǎng)絡(luò)中傳輸?shù)男畔?,從而造成非法竊聽(tīng)現(xiàn)象的發(fā)生。這就導(dǎo)致了用戶信息的遺失以及用戶信息的泄露,也讓用戶的生活和工作遭遇極大的不便,同時(shí)也對(duì)信息安全構(gòu)成威脅。

3.3 釣魚攻擊

無(wú)線網(wǎng)絡(luò)遭遇釣魚攻擊是指正常使用無(wú)線網(wǎng)絡(luò)的情況下無(wú)意中訪問(wèn)了“釣魚”網(wǎng)絡(luò)鏈接,從而造成無(wú)線網(wǎng)絡(luò)被襲擊的安全問(wèn)題。通常無(wú)線網(wǎng)絡(luò)遭遇釣魚攻擊分為以下步驟:首先黑客創(chuàng)建一個(gè)虛假無(wú)線網(wǎng)絡(luò)接入點(diǎn)并吸引終端用戶接入該接入點(diǎn),一旦用戶進(jìn)入此虛假接入點(diǎn),則所使用的計(jì)算機(jī)電腦系統(tǒng)就可能被入侵或攻擊等,導(dǎo)致的直接結(jié)果就是用戶電腦上的機(jī)密文件、網(wǎng)銀賬號(hào)和網(wǎng)絡(luò)賬號(hào)等信息被盜以及電腦系統(tǒng)被病毒感染等一系列的網(wǎng)絡(luò)安全威脅。

3.4 無(wú)線AP被控制

無(wú)線AP通常指的就是無(wú)線網(wǎng)絡(luò)的接入點(diǎn),比如家庭、商店和企業(yè)都比較常見(jiàn)的無(wú)線路由器便是無(wú)線AP中的一種。無(wú)線AP被控制通常是指未經(jīng)授權(quán)的非法分子竊取無(wú)線路由器管理權(quán)限。日常多見(jiàn)的無(wú)線AP被控制多是因?yàn)橛脩粼O(shè)置較為簡(jiǎn)單的無(wú)線AP密碼。當(dāng)用戶的無(wú)線AP被他人入侵后,入侵者就能通過(guò)無(wú)線網(wǎng)絡(luò)直接訪問(wèn)無(wú)線AP的終端管理界面,此時(shí)如果用戶的無(wú)線AP密碼設(shè)置的非常簡(jiǎn)單,那么入侵者就能隨意更改和設(shè)置用戶的無(wú)線AP的終端管理界面。

3.5 假冒攻擊

假冒攻擊是指兩個(gè)方面,一方面是指網(wǎng)絡(luò)黑客利用無(wú)線網(wǎng)絡(luò)的技術(shù)漏洞進(jìn)行網(wǎng)絡(luò)定位,利用虛擬網(wǎng)絡(luò)假冒實(shí)體,從而對(duì)無(wú)線網(wǎng)絡(luò)造成安全威脅;二是指,網(wǎng)絡(luò)黑客盜竊我國(guó)網(wǎng)絡(luò)環(huán)境中存儲(chǔ)的用戶信息,篡改帳號(hào)和密碼、冒用用戶信息,給用戶的信息安全帶來(lái)威脅,導(dǎo)致整個(gè)無(wú)線網(wǎng)絡(luò)的通信出現(xiàn)問(wèn)題甚至完全癱瘓。

4 WiFi無(wú)線網(wǎng)絡(luò)安全問(wèn)題解決方案

與有線網(wǎng)絡(luò)相比較,無(wú)線網(wǎng)絡(luò)的接入特點(diǎn)為開(kāi)放式接入也是其安全管理過(guò)程中極大的安全隱患。任何在無(wú)線網(wǎng)絡(luò)服務(wù)的區(qū)域內(nèi)符合無(wú)線網(wǎng)絡(luò)基本接入規(guī)則的終端都可以接入或竊聽(tīng)無(wú)線網(wǎng)絡(luò)內(nèi)的信息。我們必須采取有針對(duì)性的防范措施盡可能地提高其安全系數(shù),降低無(wú)線網(wǎng)絡(luò)的威脅指數(shù)、減少被攻擊的可能性,因?yàn)榻刂沟浆F(xiàn)在無(wú)線網(wǎng)絡(luò)在使用中存在的安全問(wèn)題和安全隱患越來(lái)越明顯、越來(lái)越多樣化。

4.1 遠(yuǎn)程身份驗(yàn)證

禁止未經(jīng)授權(quán)用戶訪問(wèn)網(wǎng)絡(luò)是保證無(wú)線接入點(diǎn)安全的關(guān)鍵。用戶可以制定嚴(yán)格的接入用戶身份驗(yàn)證機(jī)制,拒絕未經(jīng)授權(quán)的用戶訪問(wèn)任何資源并對(duì)授權(quán)接入用戶限定可訪問(wèn)的資源。

4.2 虛擬專用網(wǎng)絡(luò)

虛擬專用網(wǎng)絡(luò)具有虛擬性,能夠?qū)W(wǎng)絡(luò)自動(dòng)加密和自動(dòng)鏈接,這就使網(wǎng)絡(luò)黑客無(wú)法通過(guò)一個(gè)固定的路由器和轉(zhuǎn)換器竊取網(wǎng)絡(luò)數(shù)據(jù)。這種技術(shù)常常被運(yùn)用到無(wú)線網(wǎng)絡(luò)中去,虛擬網(wǎng)絡(luò)不僅可以對(duì)無(wú)線網(wǎng)的每個(gè)節(jié)點(diǎn)進(jìn)行加密,而且可以對(duì)不同信息進(jìn)行不同級(jí)別的加密,有效的保證無(wú)線網(wǎng)絡(luò)的安全、暢通。需要針對(duì)WiFi進(jìn)行優(yōu)化在移動(dòng)切換過(guò)程中做好隨時(shí)接入、斷開(kāi)的安全防護(hù)。WiFi發(fā)射裝置的放置位置對(duì)局域網(wǎng)內(nèi)的安全性也起著至關(guān)重要的作用,應(yīng)該把WiFi發(fā)射裝置放置在無(wú)線網(wǎng)絡(luò)服務(wù)區(qū)域的中心,盡可能的滿足無(wú)線網(wǎng)絡(luò)服務(wù)區(qū)中的每一個(gè)用戶并要防止無(wú)線信號(hào)泄露到服務(wù)區(qū)之外,保證無(wú)線網(wǎng)絡(luò)服務(wù)區(qū)內(nèi)的信號(hào)量。此外還要實(shí)時(shí)監(jiān)測(cè)無(wú)線局域網(wǎng)的非授權(quán)接入點(diǎn),及時(shí)對(duì)非授權(quán)接入點(diǎn)執(zhí)行禁用、清除操作。

4.3 防火墻系統(tǒng)

防火墻可以有效地?cái)r截病毒和惡意軟件,并且有效地分離不同的無(wú)線網(wǎng)絡(luò),以保證進(jìn)入網(wǎng)絡(luò)的信息的安全。它可以檢測(cè)和篩選進(jìn)入網(wǎng)絡(luò)的信息,以此來(lái)保障用戶訪問(wèn)信息的安全性,同時(shí)也不會(huì)妨礙內(nèi)外網(wǎng)絡(luò)之間的關(guān)聯(lián)。防火墻在選取上比較隨意,具有較好的保護(hù)效果,被廣泛應(yīng)用于無(wú)線網(wǎng)絡(luò)安全的防護(hù)中。

5 結(jié)論

總之,我國(guó)全民信息時(shí)代已經(jīng)到來(lái),基于WiFi技術(shù)的無(wú)線網(wǎng)絡(luò)的使用率與覆蓋率也將逐漸擴(kuò)大,WiFi的相關(guān)問(wèn)題備受關(guān)注。使用者應(yīng)努力加強(qiáng)WiFi無(wú)線網(wǎng)絡(luò)通信的身份認(rèn)證和數(shù)據(jù)信息傳遞的保密性,從而確保WiFi無(wú)線網(wǎng)絡(luò)的安全應(yīng)用。雖然目前 WiFi 網(wǎng)絡(luò)安全已經(jīng)獲得了足夠的重視,但是仍然可能會(huì)有許多新問(wèn)題,需要我們?cè)谠擃I(lǐng)域繼續(xù)投入精力來(lái)進(jìn)行更深入的研究。

猜你喜歡
接入點(diǎn)無(wú)線網(wǎng)絡(luò)黑客
模糊聚類下的接入點(diǎn)選擇匹配定位算法
歡樂(lè)英雄
多少個(gè)屁能把布克崩起來(lái)?
時(shí)間觸發(fā)衛(wèi)星無(wú)線網(wǎng)絡(luò)同步仿真研究
濾波器對(duì)無(wú)線網(wǎng)絡(luò)中干擾問(wèn)題的作用探討
網(wǎng)絡(luò)黑客比核武器更可怕
基于無(wú)線通信的信號(hào)系統(tǒng)AP接入點(diǎn)改造方案
基于信令分析的TD-LTE無(wú)線網(wǎng)絡(luò)應(yīng)用研究
高校 WiFi 9 大謬論
基于Zigbee無(wú)線網(wǎng)絡(luò)“電子圍墻”安全防護(hù)系統(tǒng)的實(shí)現(xiàn)
海南省| 息烽县| 金阳县| 句容市| 双桥区| 盈江县| 新泰市| 靖江市| 年辖:市辖区| 云龙县| 陇西县| 汕尾市| 山东| 嘉禾县| 廊坊市| 烟台市| 泗洪县| 丹东市| 都兰县| 绵竹市| 云梦县| 阿城市| 满洲里市| 大同市| 苍梧县| 诏安县| 唐海县| 河源市| 邢台县| 阆中市| 天津市| 庐江县| 西林县| 日土县| 东城区| 梅河口市| 瑞金市| 固始县| 浦东新区| 莆田市| 安徽省|