張忠林
中海油信息科技有限公司 廣東 深圳 518000
現(xiàn)階段人們?nèi)粘I钪性絹?lái)越離不開(kāi)手機(jī)、iPad、電腦等電子通信設(shè)備,這些設(shè)備的使用均依靠無(wú)線電子通信技術(shù),由此可見(jiàn)無(wú)線電子通信技術(shù)在人們?nèi)粘I钪姓加兄匾恢茫冶粡V泛應(yīng)用于社會(huì)的各生產(chǎn)領(lǐng)域之中,大幅增加了行業(yè)之間的溝通與聯(lián)系,為我國(guó)國(guó)民經(jīng)濟(jì)增長(zhǎng)做出了巨大貢獻(xiàn),一定程度上推動(dòng)了我國(guó)社會(huì)的發(fā)展與進(jìn)步[1]。但是在無(wú)線電子通信技術(shù)應(yīng)用過(guò)程中出現(xiàn)了非法監(jiān)聽(tīng)、非法入侵用戶系統(tǒng)、拒絕訪問(wèn)攻擊、未授權(quán)訪問(wèn)數(shù)據(jù)、非法基地等安全問(wèn)題,嚴(yán)重阻礙了該領(lǐng)域的發(fā)展進(jìn)程,因此本文將著重分析以上問(wèn)題,并提出相應(yīng)對(duì)策。
藍(lán)牙技術(shù)在無(wú)線電子通信技術(shù)發(fā)展過(guò)程中占有重要位置,該技術(shù)的應(yīng)用時(shí)間相對(duì)較長(zhǎng),而且藍(lán)牙技術(shù)有很多優(yōu)點(diǎn),即使信息在傳輸時(shí)遇到障礙物,信息依然可以通過(guò)藍(lán)牙技術(shù)進(jìn)行傳輸。各種電子設(shè)備的連接主要依靠于數(shù)據(jù)的傳遞以及信息的完整對(duì)接[2]。藍(lán)牙技術(shù)的另一大優(yōu)點(diǎn)是待機(jī)時(shí)間相對(duì)較長(zhǎng),當(dāng)系統(tǒng)自動(dòng)感應(yīng)到藍(lán)牙已經(jīng)被停止使用后,其就會(huì)進(jìn)入長(zhǎng)期休眠狀態(tài),一旦感應(yīng)到被使用后系統(tǒng)將會(huì)自動(dòng)開(kāi)啟,現(xiàn)階段隨身設(shè)備與智能家居中主要使用了無(wú)線藍(lán)牙技術(shù),龐大的無(wú)線通信網(wǎng)絡(luò)也因此被建立,一定程度上提升了信息數(shù)據(jù)的傳播速度,實(shí)現(xiàn)了各數(shù)據(jù)之間的有效高速傳播。
在無(wú)線電子通信技術(shù)中最常見(jiàn)的技術(shù)之一就是局域網(wǎng)技術(shù),該技術(shù)的應(yīng)用解決了傳統(tǒng)有線網(wǎng)絡(luò)中出現(xiàn)的問(wèn)題,局域網(wǎng)的應(yīng)用范圍也因此得到了擴(kuò)展和延伸,并且實(shí)現(xiàn)了無(wú)線局域網(wǎng)技術(shù)的可移動(dòng)連接[3]。不僅使整個(gè)通訊質(zhì)量得到了最大程度的保障,還將相對(duì)復(fù)雜的網(wǎng)絡(luò)布線工作流程進(jìn)行了簡(jiǎn)化,提升了網(wǎng)絡(luò)安裝與使用的便捷性,降低了企業(yè)對(duì)此方面的投入成本。
近年來(lái),隨著無(wú)線網(wǎng)絡(luò)通信技術(shù)的發(fā)展出現(xiàn)了Zig Bee技術(shù),該技術(shù)屬于一種新興技術(shù),整體來(lái)看Zig Bee技術(shù)的原理與藍(lán)牙有相同之處,其優(yōu)點(diǎn)在于續(xù)航能力強(qiáng),對(duì)速度沒(méi)有太高要求,適用于距離相對(duì)較短的信息數(shù)據(jù)傳輸,且操作難度低,能夠節(jié)約各環(huán)節(jié)的成本。在對(duì)Zig Bee技術(shù)進(jìn)行應(yīng)用時(shí),自我組織能夠得到有效實(shí)現(xiàn),現(xiàn)階段被廣泛應(yīng)用于具有自動(dòng)控制以及遠(yuǎn)程控制功能的設(shè)備之中。
人們?cè)谑褂酶鞣N移動(dòng)智能終端電子設(shè)備時(shí),會(huì)通過(guò)無(wú)線電子通信技術(shù)接收到或發(fā)送出大量信息,享受著無(wú)線電子通信技術(shù)帶來(lái)的方便與高效。但在此過(guò)程中用戶的相關(guān)信息也存在被泄露的風(fēng)險(xiǎn),很多不法人員會(huì)覬覦信息的價(jià)值,在未經(jīng)用戶授權(quán)的情況下,盜取這些重要的信息與資料,通過(guò)各種手段實(shí)施非法監(jiān)聽(tīng)行為,侵犯了用戶的隱私與信息安全,一旦這些重要信息被黑客盜取,那么將會(huì)對(duì)用戶造成巨大損失[4]。
此外,由于無(wú)線電子通信技術(shù)具有較強(qiáng)開(kāi)放性,黑客根據(jù)這一特性有了入侵用戶路由器網(wǎng)絡(luò)的機(jī)會(huì),然后通過(guò)用戶使用的路由器進(jìn)行非法監(jiān)聽(tīng),盜取用戶的個(gè)人信息。
一旦不法人員非法攻擊用戶正在使用的無(wú)線電子通信系統(tǒng),將會(huì)直接導(dǎo)致用戶系統(tǒng)崩潰或者使系統(tǒng)的安全性大打折扣。
通常情況下,不法人員會(huì)通過(guò)引人注目的廣告或者各種流氓信息將病毒植入到用戶的無(wú)線電子通信系統(tǒng)中,這些信息與廣告經(jīng)常會(huì)以彈窗的形式出現(xiàn)在用戶的設(shè)備中,當(dāng)用戶想要關(guān)閉這些彈窗時(shí),就必須點(diǎn)擊此部分內(nèi)容,在此過(guò)程中病毒將會(huì)快速進(jìn)入用戶的設(shè)備系統(tǒng)中,并且蔓延開(kāi)來(lái)。黑客就是通過(guò)這種方法盜取用戶的數(shù)據(jù)信息,當(dāng)系統(tǒng)出現(xiàn)崩潰現(xiàn)象后,用戶將會(huì)面臨難以想象的損失。
網(wǎng)絡(luò)系統(tǒng)是大部分不法分子攻擊用戶無(wú)線電子通信系統(tǒng)的對(duì)象,在攻擊過(guò)程中黑客會(huì)使用各種技術(shù)改變用戶的網(wǎng)絡(luò)系統(tǒng)協(xié)議,故意在用戶的網(wǎng)絡(luò)系統(tǒng)中設(shè)置故障,影響用戶正常使用無(wú)線電子通信系統(tǒng)。
當(dāng)用戶的網(wǎng)絡(luò)協(xié)議被不法分子篡改后,用戶就不能獲得有效的信息數(shù)據(jù),也無(wú)法將各類信息與用戶進(jìn)行交換,用戶在此期間提出的各種訪問(wèn)申請(qǐng)也會(huì)遭到拒絕,如果用戶將此種情況進(jìn)行反饋時(shí),會(huì)出現(xiàn)亂碼現(xiàn)象,最終導(dǎo)致系統(tǒng)癱瘓,使用戶不能正常對(duì)網(wǎng)絡(luò)進(jìn)行使用。
如果是企業(yè)在運(yùn)行過(guò)程中遭受到了不法分子的拒絕訪問(wèn)攻擊,那么企業(yè)的各種信息都將會(huì)被黑客盜取,最終企業(yè)的網(wǎng)絡(luò)系統(tǒng)也會(huì)崩潰,對(duì)企業(yè)的生產(chǎn)與經(jīng)營(yíng)造成不利影響,嚴(yán)重時(shí)企業(yè)還會(huì)面臨著巨大的經(jīng)濟(jì)與榮譽(yù)損失。
前面提到的非法監(jiān)聽(tīng)、非法入侵用戶系統(tǒng)與拒絕訪問(wèn)攻擊均屬于不法人員強(qiáng)行對(duì)用戶網(wǎng)絡(luò)進(jìn)行入侵,并且盜取用戶信息數(shù)據(jù)行為,但是未授權(quán)訪問(wèn)數(shù)據(jù)與以上三種行為有本質(zhì)區(qū)別,主要在于當(dāng)不法人員盜取用戶資料信息時(shí),沒(méi)有對(duì)用戶的無(wú)線電子通信網(wǎng)絡(luò)進(jìn)行攻擊,而是通過(guò)各種非法手段盜取了用戶的限權(quán)賬號(hào),然后再將賬號(hào)輸入到網(wǎng)絡(luò)中明目張膽地對(duì)用戶網(wǎng)絡(luò)系統(tǒng)中的個(gè)人信息進(jìn)行訪問(wèn),再將大量有價(jià)值的信息進(jìn)行盜取。
在此過(guò)程中不法分子能全面了掌握用戶網(wǎng)絡(luò)系統(tǒng)中的情況,有針對(duì)性地將病毒植入到用戶網(wǎng)絡(luò)中,關(guān)鍵在于有時(shí)用戶根本不知道自己的網(wǎng)絡(luò)系統(tǒng)已經(jīng)被植入了病毒,這將會(huì)給用戶帶來(lái)持續(xù)性的損失。未授權(quán)訪問(wèn)數(shù)據(jù)這一非法行為嚴(yán)重威脅著整個(gè)無(wú)線網(wǎng)絡(luò)系統(tǒng)的安全。
現(xiàn)階段非法基地是無(wú)線電子通信技術(shù)在應(yīng)用過(guò)程中出現(xiàn)的較為普遍的安全問(wèn)題,而且該問(wèn)題是網(wǎng)絡(luò)安全問(wèn)題中最嚴(yán)重的類型,國(guó)家及相關(guān)部門正在嚴(yán)厲對(duì)此行為進(jìn)行打擊。因?yàn)閭鹘y(tǒng)的非法基地主要是以竊取用戶重要信息為主,但隨著無(wú)線網(wǎng)絡(luò)電子通信領(lǐng)域的發(fā)展,不法人員已經(jīng)不滿足于通過(guò)非法基地盜取用戶信息,他們還會(huì)偽裝成銀行、電信運(yùn)營(yíng)商或者是政府機(jī)關(guān)等部門對(duì)用戶進(jìn)行電信詐騙,由于很多用戶缺乏網(wǎng)絡(luò)安全防護(hù)意識(shí),在遇到此類行為時(shí)會(huì)信以為真,最終對(duì)用戶造成嚴(yán)重的經(jīng)濟(jì)損失。
此外,很多非法基地具有可移動(dòng)性,當(dāng)相關(guān)部門對(duì)其進(jìn)行打擊時(shí),不法人員會(huì)隨時(shí)轉(zhuǎn)移非法基地,直接增加了國(guó)家對(duì)非法基地的打擊難度。
想要提升無(wú)線電子通信系統(tǒng)的安全性與高效性,可以優(yōu)化該系統(tǒng)的運(yùn)行與維護(hù)機(jī)制,在設(shè)置用戶的訪問(wèn)權(quán)限時(shí),合理使用端口訪問(wèn)技術(shù),一旦識(shí)別到有未授權(quán)訪問(wèn)數(shù)據(jù)等違法行為的出現(xiàn),系統(tǒng)會(huì)第一時(shí)間對(duì)其進(jìn)行拒絕。
或者限制無(wú)線電子通信網(wǎng)絡(luò)端口,可采取地址認(rèn)證的方式,綁定用戶IP地址,如果有其他IP地址對(duì)用戶的網(wǎng)絡(luò)進(jìn)行訪問(wèn)或者是發(fā)出申請(qǐng),系統(tǒng)也能夠直接將其拒絕或者經(jīng)過(guò)用戶允許后進(jìn)入用戶的無(wú)線網(wǎng)絡(luò)中,當(dāng)用戶允許其他IP地址對(duì)其網(wǎng)絡(luò)系統(tǒng)進(jìn)行訪問(wèn)后,在登錄用戶無(wú)線網(wǎng)絡(luò)系統(tǒng)時(shí)也需要輸入用戶設(shè)置的賬號(hào)與密碼,全方位提升用戶無(wú)線網(wǎng)絡(luò)的安全性。
此外,如果想要確保無(wú)線電子通信技術(shù)在應(yīng)用過(guò)程中能夠有效連接網(wǎng)絡(luò),需要對(duì)其進(jìn)行更高等級(jí)的安全設(shè)置,進(jìn)而構(gòu)建出安全性更高的局限網(wǎng)與遠(yuǎn)程網(wǎng)絡(luò)連接環(huán)境,確保用戶在安全的情況下對(duì)無(wú)線電子通信技術(shù)進(jìn)行使用。
當(dāng)沒(méi)有通過(guò)用戶認(rèn)證或者是沒(méi)有在用戶無(wú)線網(wǎng)絡(luò)系統(tǒng)中注冊(cè)的賬號(hào)訪問(wèn)用戶無(wú)線電子網(wǎng)絡(luò)以及提出使用申請(qǐng)時(shí),用戶就可以使用安全認(rèn)證這一技術(shù)對(duì)這些不法行為進(jìn)行阻止。
由于每個(gè)用戶的等級(jí)不同,可以通過(guò)加強(qiáng)安全認(rèn)證系統(tǒng)對(duì)用戶等級(jí)構(gòu)建做出相應(yīng)的無(wú)線網(wǎng)絡(luò)訪問(wèn)權(quán)限,在劃分用戶類別與認(rèn)證的過(guò)程中使用加密方法,每個(gè)用戶在使用無(wú)線電子通信網(wǎng)絡(luò)時(shí)都會(huì)根據(jù)自己的需求制定相應(yīng)的密碼,用戶的這一行為也大大提升了自身網(wǎng)絡(luò)環(huán)境的安全性。認(rèn)證方式的選擇直接影響著安全認(rèn)證質(zhì)量,同時(shí)也是加強(qiáng)安全認(rèn)證的重點(diǎn)內(nèi)容。
此外,用戶不能長(zhǎng)期使用同一密碼,應(yīng)定期定時(shí)對(duì)密碼進(jìn)行修改或更新,即使不法人員通過(guò)未授權(quán)訪問(wèn)數(shù)據(jù)竊取用戶信息資料,當(dāng)用戶更改密碼后也能夠有效阻止不法人員的這一行為,同時(shí)用戶還應(yīng)該經(jīng)常對(duì)無(wú)線網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè),能夠有效保障所接入設(shè)備均在安全的環(huán)境下正常運(yùn)行。
無(wú)線網(wǎng)絡(luò)保持工作狀態(tài)時(shí),技術(shù)人員應(yīng)分析安全系統(tǒng)是否穩(wěn)定,積極開(kāi)展升級(jí)工作,確保網(wǎng)絡(luò)管控的效率及質(zhì)量,將無(wú)線電子通信技術(shù)融入實(shí)際工作中,實(shí)施檢測(cè)有無(wú)出現(xiàn)非法入侵情況,使技術(shù)運(yùn)行的作用更加顯著。在實(shí)際工作中,需做到以下兩點(diǎn)。
3.3.1 遵循科學(xué)化原則判斷系統(tǒng)的安全性,對(duì)其安全等級(jí)產(chǎn)生明確認(rèn)知,將判定結(jié)果作為參考重點(diǎn),分析設(shè)備使用時(shí)是否具有較高的安全等級(jí)。系統(tǒng)運(yùn)行狀態(tài)至關(guān)重要,屬于設(shè)備工作參數(shù)的影響因素之一,因此技術(shù)人員必須高度重視此問(wèn)題,對(duì)實(shí)際情況展開(kāi)全方面分析,進(jìn)一步強(qiáng)化管理機(jī)制,一旦發(fā)現(xiàn)病毒侵入到系統(tǒng)中,需立即追溯源頭,了解該病毒所處范圍和危害性,制定針對(duì)性的解決方案,定期查看系統(tǒng)的安全性,依據(jù)實(shí)際情況落實(shí)安全掃描,不可錯(cuò)誤處理問(wèn)題的最佳時(shí)機(jī),并建立科學(xué)合理的管控系統(tǒng);
3.3.2 著眼于網(wǎng)絡(luò)中出現(xiàn)的安全漏洞,在較短時(shí)間內(nèi)進(jìn)行掃描,并將其修復(fù)至正常狀態(tài),提高對(duì)網(wǎng)絡(luò)安全問(wèn)題的關(guān)注度,將實(shí)時(shí)監(jiān)控提上日程,避免系統(tǒng)運(yùn)行維護(hù)的環(huán)節(jié)面臨較多阻礙。無(wú)論是技術(shù)管控程序,還是維護(hù)體系,相關(guān)人員都要從不同角度進(jìn)行整合,形成健全的系統(tǒng)處理機(jī)制,使系統(tǒng)修復(fù)管理工作的效果更佳。
為了實(shí)現(xiàn)提升無(wú)線電子通信技術(shù)安全性的目的,需完成MAC地址的綁定工作,這一方法在無(wú)線網(wǎng)卡上的應(yīng)用較為常見(jiàn)。針對(duì)實(shí)際情況而言,大多數(shù)無(wú)線網(wǎng)卡的MAC地址都是特定的,在AP中輸入MAC地址之后,系統(tǒng)便會(huì)呈現(xiàn)工作狀態(tài),遵循自動(dòng)化的原則展開(kāi)識(shí)別,除了該無(wú)線網(wǎng)卡外,此AP不會(huì)為其他網(wǎng)絡(luò)提供網(wǎng)絡(luò)服務(wù)。
綁定MAC地址的方式有利也有弊,主要是降低了黑客攻擊的難度,日常工作容易面臨此問(wèn)題,所以該方法的使用范圍是有限的。
在增強(qiáng)無(wú)線電子通信技術(shù)應(yīng)用過(guò)程中的安全性能時(shí),需要對(duì)用戶的網(wǎng)絡(luò)系統(tǒng)建立防火墻,通過(guò)建立防火墻能夠提升用戶上網(wǎng)體驗(yàn)感,還可以為用戶提供安全的網(wǎng)絡(luò)環(huán)境,降低用戶通過(guò)無(wú)線網(wǎng)絡(luò)系統(tǒng)進(jìn)行數(shù)據(jù)傳輸?shù)娘L(fēng)險(xiǎn)。
為了保證用戶無(wú)線網(wǎng)絡(luò)系統(tǒng)能夠始終保持平穩(wěn)狀態(tài)安全運(yùn)行,需要在用戶的移動(dòng)電子智能終端設(shè)備中建立防火墻,如果用戶在上網(wǎng)過(guò)程中黑客想要使用非法訪問(wèn)行為盜取用戶信息,防火墻就會(huì)自動(dòng)啟動(dòng)攔截功能。
防火墻安裝好后要定期進(jìn)行更新,強(qiáng)化病毒防范意識(shí),做好病毒查殺工作。同時(shí),為了緩解系統(tǒng)的運(yùn)行負(fù)擔(dān),定期對(duì)日志文件、無(wú)用文件進(jìn)行清空,同樣可消除可疑文件帶來(lái)病毒的可能性。
綜上所述,無(wú)線電子通信技術(shù)已經(jīng)成為人們?nèi)粘I钪胁豢苫蛉钡囊徊糠?,也給人們的生活生產(chǎn)帶來(lái)了極大便利。但現(xiàn)階段該技術(shù)在應(yīng)用過(guò)程出現(xiàn)的一系列安全問(wèn)題,嚴(yán)重影響了該領(lǐng)域的發(fā)展。所以在未來(lái)的發(fā)展過(guò)程中,應(yīng)逐步優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)、加強(qiáng)安全認(rèn)證、升級(jí)安全內(nèi)核、綁定MAC地址、建立防火墻,提升無(wú)線電子通信技術(shù)應(yīng)用的安全性能,使該領(lǐng)域健康發(fā)展。