国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

淺談?dòng)?jì)算機(jī)無線網(wǎng)絡(luò)安全技術(shù)

2017-02-28 14:50:13梁杰苑吉喬成樂
商情 2016年50期
關(guān)鍵詞:安全技術(shù)無線網(wǎng)絡(luò)計(jì)算機(jī)

梁杰 苑吉 喬成樂

[摘要]:隨著信息化技術(shù)的發(fā)展,許多網(wǎng)絡(luò)都已實(shí)現(xiàn)無線網(wǎng)絡(luò)的全覆蓋,這使得上網(wǎng)變得更加方便快捷。在互聯(lián)網(wǎng)高速發(fā)展的今天,無線網(wǎng)絡(luò)將是未來發(fā)展的趨勢,必將最終代替?zhèn)鹘y(tǒng)的有線網(wǎng)絡(luò)。而現(xiàn)有的無線局域網(wǎng)的安全機(jī)制已無法滿足人們對(duì)通信安全的需求,解決無線網(wǎng)絡(luò)的安全問題就顯得尤為迫切,所以對(duì)無線通信網(wǎng)絡(luò)安全技術(shù)的研究是非常必要且有意義的。但是不得不注意的另一個(gè)問題就是網(wǎng)絡(luò)的安全性問題,本文主要闡述無線網(wǎng)絡(luò)的安全防范措施。本文首先闡述了無線網(wǎng)絡(luò)安全發(fā)展概況,重點(diǎn)闡述了無線網(wǎng)絡(luò)中的不安全因素及安全機(jī)制。

[關(guān)鍵詞]:計(jì)算機(jī),無線網(wǎng)絡(luò),安全技術(shù)

伴隨著因特網(wǎng)蓬勃發(fā)展的步伐,另一種聯(lián)網(wǎng)的方式已經(jīng)悄悄茁壯成長,這就是無線網(wǎng)絡(luò)。無線通信一直是人們夢寐以求的技術(shù)。借助無線網(wǎng)絡(luò)技術(shù),我們終于可以擺脫那些煩人的電纜和網(wǎng)線,無論何時(shí)何地,都可以輕松地接入互聯(lián)網(wǎng)。但是由于標(biāo)準(zhǔn)、可靠性、安全性等原因,無線網(wǎng)絡(luò)至今不能象有線網(wǎng)絡(luò)那樣普及。特別是安全性和有線網(wǎng)絡(luò)還存在很大距離。為了適應(yīng)無線網(wǎng)絡(luò)發(fā)展的需要,各種安全技術(shù)也應(yīng)運(yùn)而生。其中許多技術(shù)都是借鑒了成熟的有線網(wǎng)絡(luò)安全技術(shù),并針對(duì)無線環(huán)境進(jìn)行了優(yōu)化。

一、無線網(wǎng)絡(luò)的安全隱患分析

針對(duì)無線網(wǎng)絡(luò)的主要安全威脅有如下一些:

1、數(shù)據(jù)竊聽

竊聽網(wǎng)絡(luò)傳輸可導(dǎo)致機(jī)密敏感數(shù)據(jù)泄漏、未加保護(hù)的用戶憑據(jù)曝光,引發(fā)身份盜用。它還允許有經(jīng)驗(yàn)的入侵者手機(jī)有關(guān)用戶的IT環(huán)境信息,然后利用這些信息攻擊其他情況下不易遭到攻擊的系統(tǒng)或數(shù)據(jù)。甚至為攻擊者提供進(jìn)行社會(huì)工程學(xué)攻擊的一系列商信息。

2、截取和篡改傳輸數(shù)據(jù)

如果攻擊者能夠連接到內(nèi)部網(wǎng)絡(luò),則他可以使用惡意計(jì)算機(jī)通過偽造網(wǎng)關(guān)等途徑來截獲甚至修改兩個(gè)合法方之劍正常傳輸?shù)木W(wǎng)絡(luò)數(shù)據(jù)。

3.網(wǎng)絡(luò)通信被竊聽

網(wǎng)絡(luò)通信被竊聽是指用戶在使用網(wǎng)絡(luò)過程中產(chǎn)生的通信信息為局域網(wǎng)中的其他計(jì)算機(jī)所捕獲。由于大部分網(wǎng)絡(luò)通信都是以明文(非加密)的方式在網(wǎng)絡(luò)上進(jìn)行傳輸?shù)?,因此通過觀察、監(jiān)聽、分析數(shù)據(jù)流和數(shù)據(jù)流模式,就能夠得到用戶的網(wǎng)絡(luò)通信信息。例如,A計(jì)算機(jī)用戶輸入百度的網(wǎng)址就可能為處于同一局域網(wǎng)的B計(jì)算機(jī)使用監(jiān)視網(wǎng)絡(luò)數(shù)據(jù)包的軟件所捕獲,并且在捕獲軟件中能夠顯示出來,同樣可以捕獲的還有MSN聊天記錄等。

4.無線AP為他人控制

無線AP是指無線網(wǎng)絡(luò)接入點(diǎn),例如家庭中常用的無線路由器就是無線AP。無線AP為他人所控制就是無線路由器的管理權(quán)限為非授權(quán)的人員所獲得。當(dāng)無線網(wǎng)絡(luò)盜取者盜取無線網(wǎng)絡(luò)并接入后,就可以連接訪問無線AP的管理界面,如果恰好用戶使用的無線AP驗(yàn)證密碼非常簡單,比如使用的是默認(rèn)密碼,那么非授權(quán)用戶即可登錄進(jìn)入無線AP的管理界面隨意進(jìn)行設(shè)置。

5.假冒攻擊

某個(gè)實(shí)體家裝成另外一個(gè)實(shí)體訪問無線網(wǎng)絡(luò),即所謂的假冒攻擊。這是侵入某個(gè)安全防線的最為通用的方法。在無線網(wǎng)絡(luò)中,移動(dòng)站與網(wǎng)絡(luò)控制中心及其他移動(dòng)站之間不存在任何固定的哦物理鏈接,移動(dòng)站必須通過無線信道傳輸其身份信息,身份信息在無線信道中傳輸時(shí)可能被竊聽,當(dāng)攻擊者截獲一合法用戶的身份信息時(shí),可利用該用戶的身份侵入網(wǎng)絡(luò),這就是所謂的身份假冒攻擊。在所謂不同的無線網(wǎng)絡(luò)中,身份假冒攻擊的目標(biāo)不同,在移動(dòng)通信網(wǎng)絡(luò)中,其工作頻帶是收費(fèi)的,移動(dòng)用戶必須付費(fèi)才能通話,攻擊者假冒合法用戶主要是逃避付費(fèi)。而無線局域網(wǎng)中,工作頻帶是免費(fèi)的,網(wǎng)絡(luò)資源和信息是不公開的、收費(fèi)的,只有合法用戶才能訪問這些信息攻擊者假冒合法用戶主要是非法訪問網(wǎng)絡(luò)資源。

6.重傳攻擊

重傳攻擊是指攻擊者將竊聽到的有效信息經(jīng)過一段時(shí)間后,在傳給信息的接受者。其目的是利用曾經(jīng)有效的信息在改變了的情形下達(dá)到同樣的目的。值得一提的是無線移動(dòng)設(shè)備還存在失竊的威脅,移動(dòng)設(shè)備的功能不斷增強(qiáng),它不僅是一個(gè)通信工具,還存儲(chǔ)著一些用戶信息,防止移動(dòng)設(shè)備中秘密信息的失竊也是很重要的。

二、無線網(wǎng)絡(luò)中的安全機(jī)制

1.加密機(jī)制

當(dāng)加密密鑰不等于解密密鑰,即系統(tǒng)中每個(gè)用戶擁有兩個(gè)密鑰(公開密鑰和秘密密鑰) ,則稱其為非對(duì)稱密碼系統(tǒng)或公鑰密碼系統(tǒng)。任何人都可用一個(gè)用戶的公開密鑰將信息加密后傳給該用戶,只有該用戶才能用其秘密密鑰解密,其他人因不知道秘密密鑰而不能解密。公鑰密碼算法復(fù)雜,因而不適合資源受限的無線通信設(shè)備,但由于其不需要通信雙方共享任何秘密,在密鑰管理方面有很大的優(yōu)越性。

2.消息認(rèn)證機(jī)制

完整檢測技術(shù)用于提供消息認(rèn)證,防止消息被篡改。典型的完整性檢測技術(shù)是消息認(rèn)證碼。

3.身份認(rèn)證機(jī)制

身份認(rèn)證技術(shù)提供通信雙方的身份認(rèn)證,以防身份假冒。它通過檢測證明方擁有什么或知道什么來確認(rèn)證明方的身份是否合法。密碼學(xué)中的身份認(rèn)證主要基于驗(yàn)證明方是否知道某個(gè)秘密(如證明方與驗(yàn)證方之間共享的秘密密鑰,或證明方自己的私有密鑰) ,基于共享秘密的身份認(rèn)證方案建立在運(yùn)算簡單的單密鑰密碼算法和雜湊函數(shù)基礎(chǔ)上,適合無線通信網(wǎng)絡(luò)中的身份認(rèn)證。

4.不可否認(rèn)機(jī)制

數(shù)字簽名用于提供不可否認(rèn)性的安全機(jī)制,防止抵賴。數(shù)字簽名有以下優(yōu)點(diǎn):采用電子形式,容易在網(wǎng)絡(luò)中傳輸;只有知道秘密密鑰的人才能生成簽名,因而很難偽造;可以對(duì)整個(gè)消急進(jìn)行簽名,簽名后消息不可更改。數(shù)字簽名大多基于公鑰密碼技術(shù),在公鑰密碼系統(tǒng)中,用戶的公開密鑰向所有人公開,秘密密鑰只有自己知道,用戶用自己的秘密密鑰對(duì)消急或消息的雜湊值簽名,然后將消息及簽名一起傳給驗(yàn)證方,驗(yàn)證方利用簽名者的公開密鑰就可以鑒別簽名的真?zhèn)?。因只有簽名者知道自己的秘密密鑰,只有他才能形成數(shù)字簽名,故簽名者一旦對(duì)某個(gè)消息簽名就無法抵賴。

可以預(yù)見,隨著無線網(wǎng)絡(luò)安全事件的不斷出現(xiàn),能否為用戶提供優(yōu)質(zhì)的安全服務(wù),將成為無線網(wǎng)絡(luò)運(yùn)營商在商業(yè)競爭中能否取勝的關(guān)鍵?;诎踩?wù)的整體安全解決方案,將成為未來網(wǎng)絡(luò)信息安全的主流發(fā)展方向。無線網(wǎng)絡(luò)的安全性問題在未來信息化時(shí)代中將會(huì)成為至關(guān)重要的問題之一,以上介紹的有關(guān)網(wǎng)絡(luò)安全問題以及解決措施大致包含了所有情況,對(duì)于運(yùn)行過程中出現(xiàn)的突發(fā)情況就需要進(jìn)行進(jìn)一步的研究與探討。

參考文獻(xiàn):

[1]張麗敏.無線網(wǎng)絡(luò)安全防范技術(shù)研究.福建電腦,2009.

[2]黃石平.淺析無線網(wǎng)絡(luò)安全及防范措施.電腦知識(shí)與技術(shù),2011.

猜你喜歡
安全技術(shù)無線網(wǎng)絡(luò)計(jì)算機(jī)
計(jì)算機(jī)操作系統(tǒng)
濾波器對(duì)無線網(wǎng)絡(luò)中干擾問題的作用探討
基于計(jì)算機(jī)自然語言處理的機(jī)器翻譯技術(shù)應(yīng)用與簡介
科技傳播(2019年22期)2020-01-14 03:06:34
信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
無線網(wǎng)絡(luò)的中間人攻擊研究
計(jì)算機(jī)無線網(wǎng)絡(luò)安全技術(shù)的發(fā)展
計(jì)算機(jī)安全技術(shù)在電子商務(wù)交易中的應(yīng)用
Domino安全策略研究
芻議數(shù)字圖書館計(jì)算機(jī)網(wǎng)絡(luò)的安全技術(shù)及其防護(hù)策略
TD-LTE無線網(wǎng)絡(luò)高層建筑覆蓋技術(shù)研究與應(yīng)用
平利县| 哈密市| 北川| 汉沽区| 汉川市| 南投市| 苍南县| 南丹县| 合阳县| 东丰县| 双流县| 泾源县| 天镇县| 安顺市| 若羌县| 温州市| 英山县| 海口市| 甘孜县| 峨眉山市| 富顺县| 德州市| 微山县| 上杭县| 方山县| 洛南县| 南阳市| 阳泉市| 东安县| 句容市| 太谷县| 通城县| 台中县| 阳谷县| 兴海县| 阿城市| 思南县| 赤水市| 田阳县| 建始县| 宜都市|