白紅軍 張曦
摘要:用戶在使用無(wú)線網(wǎng)絡(luò)時(shí),會(huì)遇到一系列安全漏洞等問(wèn)題,只有合理的找出安全漏洞根源并采取有力的防范措施才能使用戶的無(wú)線網(wǎng)絡(luò)安全得到保證。本文將對(duì)無(wú)線網(wǎng)絡(luò)所存在的安全漏洞進(jìn)行逐一分析,同時(shí)提出相對(duì)應(yīng)的防范策略。
[關(guān)鍵詞]無(wú)線網(wǎng)絡(luò)安全漏洞網(wǎng)絡(luò)連接
1無(wú)線網(wǎng)絡(luò)存在的安全漏洞
1.1未經(jīng)授權(quán)用戶私自連接
在安全方面來(lái)說(shuō),無(wú)線網(wǎng)絡(luò)要對(duì)比于有線網(wǎng)絡(luò)所存在的危險(xiǎn)要更多一些,安全防護(hù)方面也相對(duì)比較薄弱。而且普遍意義上的無(wú)線網(wǎng)絡(luò)用戶對(duì)于無(wú)線網(wǎng)絡(luò)安全的意識(shí)僅限于過(guò)于表層的問(wèn)題,其中比較常見的就是外界未經(jīng)過(guò)授權(quán)的用戶私自連接無(wú)線網(wǎng)絡(luò)現(xiàn)象。這種現(xiàn)象的存在就說(shuō)明了無(wú)線網(wǎng)絡(luò)的主用戶并沒有及時(shí)的設(shè)置好連接密碼,從而導(dǎo)致其他用戶通過(guò)無(wú)線搜索輕易就能連接上網(wǎng)絡(luò)。這在一定程度上會(huì)給無(wú)線網(wǎng)絡(luò)的用戶帶來(lái)網(wǎng)速卡頓、流量超常等問(wèn)題。最為嚴(yán)重的是一旦有一些較為惡意的未經(jīng)授權(quán)用戶在成功連接上無(wú)線網(wǎng)絡(luò)過(guò)后,進(jìn)行對(duì)無(wú)線網(wǎng)絡(luò)登錄信息以及網(wǎng)絡(luò)設(shè)置的修改,這樣就會(huì)導(dǎo)致無(wú)線網(wǎng)絡(luò)最初始的主用戶無(wú)法再進(jìn)行登錄使用無(wú)線網(wǎng)絡(luò),從而給用戶造成一定程度不必要的損失。
1.2網(wǎng)絡(luò)病毒侵入
在無(wú)線網(wǎng)絡(luò)使用過(guò)程中,由于無(wú)線網(wǎng)絡(luò)會(huì)接入不同的移動(dòng)設(shè)備,這在一定程度上會(huì)增加路由器被病毒的惡意入侵和攻擊的概率。比較常見的入侵方式就是通過(guò)破解路由器的安全密鑰,從而對(duì)網(wǎng)絡(luò)的地址及相關(guān)信息進(jìn)行篡改,造成無(wú)線網(wǎng)絡(luò)用戶個(gè)人的重要信息丟失,甚至于會(huì)引起部分無(wú)線網(wǎng)絡(luò)用戶造成資金方面的風(fēng)險(xiǎn)。
1.3數(shù)據(jù)泄露問(wèn)題
在無(wú)線網(wǎng)絡(luò)中也有較為明顯的分類,一些商業(yè)用途的無(wú)線網(wǎng)絡(luò)相比較平常的無(wú)線網(wǎng)絡(luò)在安全設(shè)置方面會(huì)更具有一定的高安全性。而普遍意義上我們?nèi)粘I钪兴玫降募彝o(wú)線網(wǎng)絡(luò)和公共無(wú)線網(wǎng)絡(luò)大部分都是無(wú)線接入點(diǎn),也就是我們俗稱的熱點(diǎn)。當(dāng)有一些惡意的非法人員通過(guò)入侵無(wú)線網(wǎng)絡(luò)獲得管理權(quán)限后,會(huì)對(duì)原用戶的熱點(diǎn)進(jìn)行操控并借助一些精心設(shè)計(jì)的虛假網(wǎng)頁(yè)等釣魚軟件性質(zhì)的非法軟件攻擊原用戶網(wǎng)絡(luò)系統(tǒng),從而造成原用戶信息數(shù)據(jù)的丟失以及網(wǎng)絡(luò)系統(tǒng)的病毒感染。針對(duì)于個(gè)體用戶而言一些使用過(guò)的軟件信息會(huì)被盜取和泄露,從而帶來(lái)不必要的麻煩。而對(duì)于一些偏商業(yè)性質(zhì)的無(wú)線網(wǎng)絡(luò)用戶來(lái)說(shuō),不僅僅是小麻煩的問(wèn)題,在一定程度上會(huì)因?yàn)槠髽I(yè)內(nèi)部的私密信息遭到泄露而給企業(yè)帶來(lái)嚴(yán)重的利益損失。
1.4網(wǎng)絡(luò)竊聽隱患
移動(dòng)設(shè)備上的無(wú)線連接設(shè)置習(xí)慣性的都是自動(dòng)連接一些沒有安全密鑰的公共無(wú)線網(wǎng)絡(luò),當(dāng)用戶在使用這些公共的無(wú)線網(wǎng)絡(luò)時(shí)也會(huì)產(chǎn)生一定程度的安全隱患。這種隱患主要體現(xiàn)在用戶手機(jī)SIM卡的個(gè)人識(shí)別密碼會(huì)被破解,從而造成用戶的語(yǔ)音電話等聊天信息被一些惡意非法人員竊取。
2無(wú)線網(wǎng)絡(luò)安全防范策略
2.1科學(xué)合理安置無(wú)線網(wǎng)絡(luò)設(shè)備
在決定放置無(wú)線網(wǎng)絡(luò)設(shè)備時(shí),一定要考慮到無(wú)線網(wǎng)絡(luò)所能連接設(shè)備的覆蓋范圍因素。這個(gè)是基于連接設(shè)備的數(shù)量層面而言,能夠有效的減少未經(jīng)授權(quán)用戶通過(guò)一系列手段進(jìn)行連接無(wú)線網(wǎng)絡(luò)的方式。
2.2限制無(wú)線網(wǎng)絡(luò)連接
無(wú)線網(wǎng)絡(luò)用戶想要合理的抑制一些未經(jīng)授權(quán)用戶的連接問(wèn)題,除了設(shè)置較為安全的網(wǎng)絡(luò)安全密鑰,還要對(duì)設(shè)備連接無(wú)線網(wǎng)絡(luò)設(shè)置一定的接入連接條件,從而來(lái)幫助無(wú)線網(wǎng)絡(luò)用戶阻擋一些未經(jīng)授權(quán)用戶對(duì)于無(wú)線網(wǎng)絡(luò)的私自訪問(wèn)問(wèn)題。在家庭性質(zhì)的無(wú)線網(wǎng)絡(luò)使用過(guò)程中,無(wú)線網(wǎng)絡(luò)用戶要合理的設(shè)置路由器連接,從而將家庭中的無(wú)線網(wǎng)絡(luò)的局域網(wǎng)地址進(jìn)行改變,來(lái)阻擋外界對(duì)于無(wú)線網(wǎng)絡(luò)的私自訪問(wèn)。
2.3加強(qiáng)用戶認(rèn)證
服務(wù)集標(biāo)識(shí)是具備可以將無(wú)線局域網(wǎng)劃分成多個(gè)子網(wǎng)絡(luò),且同時(shí)每個(gè)子網(wǎng)絡(luò)都需要獨(dú)立身份驗(yàn)證的一種技術(shù)。服務(wù)集標(biāo)識(shí)也就是在無(wú)線網(wǎng)絡(luò)基本設(shè)置中的SSID號(hào),是常被用于驗(yàn)證用戶身份的登錄名稱,且比較安全的一點(diǎn)就是當(dāng)其他無(wú)線用戶端想要連接到主用戶的無(wú)線網(wǎng)絡(luò)中時(shí),必須要擁有與主用戶相同的服務(wù)集標(biāo)識(shí),才能順利接入無(wú)線網(wǎng)絡(luò)。舉個(gè)例子來(lái)說(shuō),普聯(lián)技術(shù)旗下的TP-LINK路由器設(shè)備的服務(wù)集標(biāo)識(shí)一般情況下都為TP-LINK。這種特定的服務(wù)集標(biāo)識(shí)要比那些默認(rèn)的服務(wù)集標(biāo)識(shí)更為安全,在無(wú)線網(wǎng)絡(luò)被入侵和攻擊方面也起到了一定的防護(hù)作用。
2.4關(guān)閉無(wú)線網(wǎng)絡(luò)中的服務(wù)集標(biāo)識(shí)廣播功能
普遍意義。上來(lái)說(shuō),默認(rèn)設(shè)置的熱點(diǎn)和路由器都是允許服務(wù)集標(biāo)識(shí)廣播功能的,簡(jiǎn)單來(lái)說(shuō)就是主用戶的無(wú)線網(wǎng)絡(luò)服務(wù)集標(biāo)識(shí)會(huì)被傳播到所有無(wú)線網(wǎng)絡(luò)客戶端,一旦傳送到某些無(wú)線網(wǎng)絡(luò)客戶端,則這些無(wú)線網(wǎng)絡(luò)客戶端只需要登陸上主用戶的服務(wù)集標(biāo)識(shí)就能夠使用主用戶的無(wú)線網(wǎng)絡(luò),在一定程度上也增加了主用戶無(wú)線網(wǎng)絡(luò)被私自入侵的風(fēng)險(xiǎn)。所以,關(guān)閉掉無(wú)線網(wǎng)絡(luò)中的服務(wù)集標(biāo)識(shí)廣播功能,主用戶的無(wú)線網(wǎng)絡(luò)通訊信號(hào)就不會(huì)被傳播到一些非法無(wú)線網(wǎng)絡(luò)客戶端,也就有效的減少了一些惡意的攻擊行為以及一些非法人員的入侵風(fēng)險(xiǎn)。
2.5加設(shè)WPA安全系統(tǒng)
用戶想要加強(qiáng)無(wú)線網(wǎng)絡(luò)的安全性可以通過(guò)WPA這種能起到保護(hù)無(wú)線網(wǎng)絡(luò)安全作用的系統(tǒng)來(lái)進(jìn)行網(wǎng)絡(luò)安全密鑰等加密工作。WPA系統(tǒng)的加密和認(rèn)證功能有效的阻礙了非法人員破解WPA系統(tǒng)密碼的暴力破解密碼方式,從而使非法人員破解密碼的難度被無(wú)線擴(kuò)大,從而起到保護(hù)用戶無(wú)線網(wǎng)絡(luò)安全的作用。
3結(jié)語(yǔ)
綜上所述,無(wú)線網(wǎng)絡(luò)雖然給大眾帶來(lái)了很多的便利,但無(wú)線網(wǎng)絡(luò)的安全問(wèn)題也務(wù)必要重視和謹(jǐn)慎處理。想要讓無(wú)線網(wǎng)絡(luò)最大化的發(fā)揮其自身的功能和作用,就要科學(xué)合理的采取適當(dāng)?shù)姆婪洞胧﹣?lái)加強(qiáng)無(wú)線網(wǎng)絡(luò)的安全性,從而保證用戶在使用無(wú)線網(wǎng)絡(luò)時(shí)更安心。
參考文獻(xiàn)
[1]劉金權(quán),論Wi-Fi無(wú)線網(wǎng)絡(luò)技術(shù)及安全問(wèn)題[J].科學(xué)技術(shù)創(chuàng)新,2019(08):79-80.
[2]江阿霞,無(wú)線網(wǎng)絡(luò)安全漏洞及防范策略探究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(01):106-107.
[3]顏炳風(fēng)。無(wú)線局域網(wǎng)的安全機(jī)制、漏洞破解以及解決方案——安全的無(wú)線局域網(wǎng)網(wǎng)絡(luò)[J].科技信息,2010(27):68-70+89.