◆廖建琦
探究無線通信網(wǎng)絡(luò)安全的問題
◆廖建琦
(江西省通信產(chǎn)業(yè)服務(wù)有限公司 江西 330025)
現(xiàn)如今,無線通信網(wǎng)絡(luò)的應(yīng)用范圍越來越廣泛,極大豐富了人們的日常工作和生活,本文研究無線通信網(wǎng)絡(luò)安全的問題,從信息傳輸、移動(dòng)終端的抗病毒能力、通信軟件的安全漏洞、代碼容量四方面入手進(jìn)行總結(jié),并進(jìn)一步深入研究防范無線通信網(wǎng)絡(luò)安全問題的有效措施。希望能為關(guān)注此話題的研究者提供參考意見。
無線通信;抗病毒能力;虛擬專用網(wǎng)絡(luò)
無線通信網(wǎng)絡(luò)技術(shù)使得社會(huì)人群的通信活動(dòng)不再受到時(shí)間和空間的限制,這在很大程度上促進(jìn)了社會(huì)更好發(fā)展。有了無線網(wǎng)絡(luò)通信技術(shù),能實(shí)現(xiàn)多個(gè)對象多種形式的通信活動(dòng),但是其中存在的安全問題也不容忽視,如果不能及時(shí)防范并解決這些安全問題,會(huì)給無線網(wǎng)絡(luò)通信用戶造成一定困擾,所以研究無線通信網(wǎng)絡(luò)的安全問題很有必要。
社會(huì)進(jìn)入21世紀(jì)之后,網(wǎng)絡(luò)技術(shù)開始快速發(fā)展,各個(gè)國家都有大量專門針對計(jì)算機(jī)網(wǎng)絡(luò)、移動(dòng)網(wǎng)絡(luò)方面的研究。在目前的發(fā)展階段中,移動(dòng)網(wǎng)絡(luò)技術(shù)有著更廣泛的覆蓋面,網(wǎng)絡(luò)傳輸?shù)男室哺?,用戶處于更加穩(wěn)定的網(wǎng)絡(luò)環(huán)境中。4G網(wǎng)絡(luò)通信技術(shù)是目前比較先進(jìn)的無線移動(dòng)網(wǎng)絡(luò)技術(shù),社會(huì)環(huán)境中,4G網(wǎng)絡(luò)用戶的數(shù)量在不斷增多,各種網(wǎng)絡(luò)系統(tǒng)層出不窮,其中存在的網(wǎng)絡(luò)問題也更加突出。
在傳統(tǒng)的2G、3G網(wǎng)絡(luò)技術(shù)的基礎(chǔ)上,經(jīng)過不斷的升級和轉(zhuǎn)換才有了4G通信技術(shù)。也就是說使用4G網(wǎng)絡(luò),也需要2G、3G通信系統(tǒng)的連接和傳輸設(shè)備發(fā)揮綜合系統(tǒng)的功能,才能完成信息數(shù)據(jù)的傳輸任務(wù)。4G通信無線網(wǎng)絡(luò)技術(shù)發(fā)展速度非???,但是系統(tǒng)協(xié)調(diào)運(yùn)行能力卻沒有做到與之相匹配,導(dǎo)致其中存在各種信息安全問題。比如數(shù)據(jù)在傳輸?shù)倪^程中發(fā)生改變,也有可能被惡意盜取,或者遭到惡意竊聽,比較嚴(yán)重的情況是導(dǎo)致網(wǎng)絡(luò)用戶受到經(jīng)濟(jì)損失[1]。
完成無線網(wǎng)絡(luò)移動(dòng)通信活動(dòng),移動(dòng)終端是必不可少的。有了4G通信技術(shù)的支持,移動(dòng)終端的形式更加豐富,所構(gòu)建的通信系統(tǒng)更為豐富多樣。其中語音和視頻通話是其中最為常見的功能。在向移動(dòng)終端中添加這些系統(tǒng)功能時(shí),有必要考慮其安全性,要采取有效的安全措施保障功能,確保系統(tǒng)能夠安全穩(wěn)定運(yùn)行。就終端系統(tǒng)而言,通過擴(kuò)寬網(wǎng)絡(luò)才能提高網(wǎng)絡(luò)的傳輸效率。隨著4G技術(shù)的應(yīng)用群體逐漸擴(kuò)大,用戶與終端的聯(lián)系也更加密切。此時(shí)升級計(jì)算機(jī)的云儲存功能顯得尤為關(guān)鍵,這會(huì)在一定程度上緩解終端的存儲負(fù)荷。從現(xiàn)實(shí)情況來看,終端用戶的存儲負(fù)荷在不斷增加,導(dǎo)致終端的抗病毒能力不斷減弱,使得非法分子有機(jī)可乘,與電信詐騙類似的事件層出不窮。由此可見整個(gè)無線網(wǎng)絡(luò)通信系統(tǒng)的安全問題仍然需要密切關(guān)注。
無線通信網(wǎng)絡(luò)中的安全問題有一部分來自軟件的缺陷,其中存在大量的不確定因素,這也意味著網(wǎng)絡(luò)運(yùn)行的過程是不可預(yù)測的。就軟件安全威脅而言,很大一部分原因來自通信軟件和通信協(xié)議,軟件安全隱患較為突出。尤其是通信軟件,通信軟件存在安全漏洞,就無法有效規(guī)避一些非法入侵,導(dǎo)致存在于通信網(wǎng)絡(luò)中的信息資料被非法竊取,或者是受到破壞性的入侵,情況嚴(yán)重會(huì)導(dǎo)致通信網(wǎng)絡(luò)的運(yùn)行出現(xiàn)故障,甚至發(fā)生系統(tǒng)癱瘓的不良情況。
TCP/PI服務(wù)上存在一些安全隱患,主要是因?yàn)殚_發(fā)商在設(shè)計(jì)TCP/PI服務(wù)模式的過程中,會(huì)重點(diǎn)考慮實(shí)際的運(yùn)行效率,對其中存在的安全隱患有所忽視。從規(guī)范要求來看,代碼容量是一定的,在提高通信系統(tǒng)的運(yùn)行效率時(shí),安全系統(tǒng)安裝的代碼量就會(huì)被壓縮。這就導(dǎo)致安全隱患無法有效消除,使非法分子有機(jī)可乘。就無線通信網(wǎng)絡(luò)安全而言,安全隱患問題的發(fā)生有可能是安全防護(hù)技術(shù)不足導(dǎo)致的,也有可能是由于通信網(wǎng)絡(luò)管理制度不完善,除此之外,惡劣的自然環(huán)境也會(huì)引發(fā)通信網(wǎng)絡(luò)安全運(yùn)行問題。
通信客戶對無線通信網(wǎng)絡(luò)的安全問題非常重視,在制定應(yīng)對措施的工作中,應(yīng)全面剖析影響通信網(wǎng)絡(luò)安全問題的因素,從而找到科學(xué)的解決措施,使無線通信網(wǎng)絡(luò)的運(yùn)行安全得到保障。及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)漏洞,并保證能夠及時(shí)修復(fù)。密切關(guān)注外部環(huán)境對無線通信網(wǎng)絡(luò)的攻擊和入侵行為,及時(shí)修補(bǔ)網(wǎng)絡(luò)漏洞,不給外部攻擊留機(jī)會(huì),所以要及時(shí)制定修補(bǔ)網(wǎng)絡(luò)漏洞的技術(shù)方案,使得無線通信網(wǎng)絡(luò)安全運(yùn)行的風(fēng)險(xiǎn)能夠得到有效降低。關(guān)鍵是要針對服務(wù)器做好保護(hù)和預(yù)防工作,制定科學(xué)有效的病毒防范措施,使得相關(guān)安全的應(yīng)用范圍能夠不斷擴(kuò)大,實(shí)現(xiàn)對病毒攻擊的有效防范應(yīng)重視防護(hù)墻的建立。
加密技術(shù)是一項(xiàng)較為基本的安全機(jī)制,為了保證信息在通信網(wǎng)絡(luò)中的傳遞是安全的,應(yīng)該在其中應(yīng)用隱蔽的密碼技術(shù)。此時(shí)攻擊者很難獲得能解密相關(guān)信息的密碼,就無法獲得通信信息的內(nèi)容。應(yīng)用加密技術(shù),使得攻擊者的攻擊行為和破壞行為都無從入手,使得無線通信的信息安全有所保證。在目前的發(fā)展階段中,應(yīng)用最廣泛的加密技術(shù)是口令加密,口令加密可進(jìn)一步劃分為對稱加密和不對稱加密,其應(yīng)用范圍也有一定針對性,要保證做到靈活應(yīng)用[2]。
應(yīng)用數(shù)字簽名確認(rèn)電子信息,這也是一種有效的保證信息安全的手段,數(shù)字簽名的意義在于表達(dá)簽名者對服務(wù)的認(rèn)可,表達(dá)簽名者對通信內(nèi)容的認(rèn)可??梢园褦?shù)字簽名看作是一種有效的證據(jù),實(shí)現(xiàn)對外部侵入者攻擊行為的有效防范,避免外部入侵者惡意竊取或者是篡改用戶信息。與數(shù)字簽名類似的網(wǎng)絡(luò)安全防護(hù)技術(shù)還有身份認(rèn)證技術(shù),該技術(shù)的應(yīng)用是確認(rèn)通信雙方的身份是否符合相關(guān)規(guī)定和法律,使得通信網(wǎng)絡(luò)的安全性能夠得到保證。從目前通信技術(shù)的發(fā)展情況來看,身份認(rèn)證是主要的發(fā)展方向,而且所發(fā)揮的功能十分優(yōu)異,通信領(lǐng)域?qū)ι矸菡J(rèn)證的功能廣泛認(rèn)同。密碼、智能卡、動(dòng)態(tài)口令、生物識別技術(shù)是比較常見的身份認(rèn)證手段。
對于移動(dòng)IP用戶而言,在使用無線網(wǎng)絡(luò)的過程中,容易發(fā)生服務(wù)請求被拒絕的情況,也有可能受到竊聽攻擊。以服務(wù)請求被拒絕為例,很有可能是存在某一非法用戶阻礙某一合法用戶使用無線網(wǎng)絡(luò)通信。阻礙合法用戶通過無線網(wǎng)絡(luò)傳遞用戶信息,也導(dǎo)致合法用戶不能傳輸管理信息。有兩種原因?qū)е逻@種情況的出現(xiàn),一種是非法用戶傳遞大量的沒有價(jià)值的信息,堵塞合法用戶的設(shè)備,導(dǎo)致合法用戶的設(shè)備不能有效分析并處理有價(jià)值的信息。第二種情況是合法用戶傳輸節(jié)點(diǎn)所使用的數(shù)據(jù)包受到非法用戶的干擾,非法用戶在移動(dòng)節(jié)點(diǎn)處,指定新的轉(zhuǎn)交地址,之后進(jìn)行假注冊,導(dǎo)致DOS攻擊的形成[3]。要有效解決上述問題,應(yīng)加密從網(wǎng)絡(luò)終端傳輸?shù)揭苿?dòng)終端的信息。為了實(shí)現(xiàn)這一目標(biāo),可以使用虛擬專用網(wǎng)絡(luò),該技術(shù)的英文縮寫是VPN,使用該技術(shù)能保證即使合法用戶的信息被非法用戶截取,非法用戶也不能從中獲得有價(jià)值的信息。
綜上所述,本文分析無線通信網(wǎng)絡(luò)存在的安全問題,實(shí)現(xiàn)對這些安全問題的有效防范,要及時(shí)修復(fù)網(wǎng)絡(luò)環(huán)境中存在的漏洞,保證能夠靈活應(yīng)用加密技術(shù),數(shù)字簽名和身份認(rèn)證技術(shù)的使用會(huì)大大提高無線通信網(wǎng)絡(luò)的安全問題,此外,運(yùn)用虛擬專用網(wǎng)絡(luò)能防止非法用戶截取有價(jià)值的信息。在未來,無線網(wǎng)絡(luò)信息技術(shù)還會(huì)得到進(jìn)一步拓展,此時(shí)新的安全問題會(huì)繼續(xù)出現(xiàn),應(yīng)不斷開發(fā)新的技術(shù)實(shí)現(xiàn)有效應(yīng)對。
[1]王波.無線攜能通信網(wǎng)絡(luò)的物理層安全研究[D].西安理工大學(xué),2019.
[2]周海煒,劉闖闖,鄭力源.網(wǎng)絡(luò)信息安全背景下的企業(yè)反競爭情報(bào)體系構(gòu)建[J].科技管理研究,2019,39(12):190-195.
[3]王偉.通信網(wǎng)絡(luò)傳輸安全性的探討與研究[J].中小企業(yè)管理與科技(中旬刊),2019(06):180-181+183.