陳明 衣冠男
[摘要]隨著無線通信技術(shù)廣泛應用到人們的生活和工作中,無線通信網(wǎng)絡(luò)的安問題也越來越引起通信運營商、設(shè)備供應商以及客戶的重視。本文針對對無線通信網(wǎng)絡(luò)安全問題做進一步的研究和探討。
[關(guān)鍵詞]無線通信 網(wǎng)絡(luò)安全 問題 技術(shù)
針對無線通信網(wǎng)絡(luò)中存在的安全隱患,如果不及時給予解決和防范,必將對無線通信用戶的使用安全以及通信運營安全帶來重在的損失。因此,需要對無線通信網(wǎng)絡(luò)安全問題做進一步的研究和探討。
一、無線通信網(wǎng)絡(luò)安全面臨的問題
1、篡改信息。在通信網(wǎng)絡(luò)的運行中,篡改信息指通過非法手段,截取通信信息,并將截取的信息進行修改后,再發(fā)送到原來的接收者,從而達到其個人非法。一般情況下,篡改信息的目的主要有兩個:其一是通過非法篡改信息,達到欺騙原來信息接收者對信息的信任,從而達到個人目的。其二是,通過對合法通信用戶的通信內(nèi)容進行修改后,達到阻止信息發(fā)送者與信息接收者之間的良好關(guān)系,從而達到非法目的。
2、無線竊聽。無線通信網(wǎng)絡(luò)中,通信信道為通信內(nèi)容的傳遞渠道,也是一個相對開放的空間,因此,在通信過程中,如果非法分子掌握一定的技術(shù)和設(shè)備,就可以達到對通信內(nèi)容進行竊聽目的,從而影響或破壞他人通信的隱私性和安全性。
3、通信網(wǎng)絡(luò)中的軟件缺陷。在無線通信網(wǎng)絡(luò)系統(tǒng)中,因為諸多不確定因素的存在,也造成網(wǎng)絡(luò)運行在一定的不可預測性。一般來講,軟件的安全威脅主要是因通信軟件、通信協(xié)議等造成的安全隱患較為突出,如果通信軟件存在安全漏洞,就容易使得一些非法的、破壞性的侵入對通信網(wǎng)絡(luò)的信息資料以及技術(shù)數(shù)據(jù)等進行破壞或盜取,從而導致通信網(wǎng)絡(luò)運行出現(xiàn)故障或者導到系統(tǒng)癱瘓。
4、TCP/PI服務(wù)上存在著一定的安全隱患。在無線通信網(wǎng)絡(luò)中,TCP/PI服務(wù)更多的是從其實際運用的高效性來考慮,而對TCP/PI服務(wù)的安全性仍存在較大的安全隱患。這主要是因為在代碼容量一定的情況下,通信效率的提升會擠壓安全系統(tǒng)安裝時的代碼量,這也會導致安全出現(xiàn)漏洞,易被非法分子通過非法手段進行破壞和竊取。
5、其他安全隱患。在無線通信網(wǎng)絡(luò)安全方面,除了因安全防護技術(shù)不足引起的安全隱患個,還有因為通信網(wǎng)絡(luò)管理制度不完善等可能導致安全問題的出現(xiàn)。還有一些是因為惡劣的自然環(huán)境對通信網(wǎng)絡(luò)安全運行造成的意外危害。
二、無線通信網(wǎng)絡(luò)中的安全問題應對技術(shù)
無線通信網(wǎng)絡(luò)的安全,是通信客戶關(guān)心的一個重點,我們應對影響通信網(wǎng)絡(luò)安全問題進行仔細剖析,找到科學的解決措施,最大限度的保障無線通信網(wǎng)絡(luò)的運行安全。
1、對網(wǎng)絡(luò)漏洞及時修復。為了保障無線通信網(wǎng)絡(luò)的安全運行,我們需要要防止外部對網(wǎng)絡(luò)進行攻擊和入侵,而一般情況下,網(wǎng)絡(luò)漏洞的存在,也給了外部攻擊和入侵提供了可乘之際。而制定出能夠及時修補網(wǎng)絡(luò)漏洞的技術(shù)方案,可以有效的降低影響無線通信網(wǎng)絡(luò)安全運行的風險和威脅。其中,是關(guān)鍵的是針對服務(wù)器做好保護和預防工作,建立完善的病毒預防措施,提高相關(guān)安全應用使用范圍,建立防火墻來防范病毒攻擊。
2、加密技術(shù)。加密技術(shù)也是最基本的安全機制之一。在通信網(wǎng)絡(luò)中,通過在通信信息加入隱蔽的密碼技術(shù),這樣,在通信信息傳遞的過程中,因為攻擊者沒有掌握相關(guān)信息的密碼,就無破解通信信息的內(nèi)容,其攻擊和破壞就無處著手,從而保證了無線通信的信息安全?,F(xiàn)在最廣泛采用的加密技術(shù)是口令加密,其又分為對稱加密和不對稱加密,其應用范圍各有針對性,需要我們靈活應用。
3、數(shù)字簽名。數(shù)字簽名是對電子信息進行確認的一種方法,主要表示簽名者對服務(wù)或者通信內(nèi)容的一種認可,其可以做為一種有效的證據(jù),同時,也可以較好的防范外部侵入者對用戶信息竊取和篡改。
4、身份認證技術(shù)。身份認證技術(shù)主要是通過對通信雙方的身份是否符事相關(guān)規(guī)定或法律,進而提高通信網(wǎng)絡(luò)的安全性。身份認證是通信安全技術(shù)發(fā)展一個主要方向,而且優(yōu)異的功能,也得到了通信領(lǐng)域廣泛的認同?,F(xiàn)在,常用的身份認證方法有密碼方式、USBKey認證、智能卡認證、動態(tài)口令、生物識別技術(shù)等。
5、強化監(jiān)控與復查。在無線通信網(wǎng)絡(luò)中,利用數(shù)據(jù)復查機制、信息監(jiān)控技術(shù),可以有效的減小對通信網(wǎng)絡(luò)的破壞,從而降低通信客戶的損失。而網(wǎng)絡(luò)監(jiān)管技術(shù)相對較為復雜,因為不同的要求,需要監(jiān)控技術(shù)監(jiān)控的重點也不同。這點應根據(jù)影響無線通信網(wǎng)絡(luò)安全的問題統(tǒng)計,做適應的調(diào)整。對于通信網(wǎng)絡(luò)出現(xiàn)安全問題進行詳細的調(diào)查研究,采取相應的手段進行可靠性的審查,對不法分子進行網(wǎng)絡(luò)追蹤。
三、結(jié)語
我們更應看到,影響網(wǎng)絡(luò)安全的技術(shù)也會隨著技術(shù)發(fā)展而產(chǎn)生諸多新的危險,被非法分子利用來攻擊網(wǎng)絡(luò)的運行安全。這就需要我們與時俱進地提高防范和安全的技術(shù)手段,保證無線用戶的通信安全。