◆楊光 王順新 李俊喜
無線通信網(wǎng)絡(luò)的安全問題及防范策略研究
◆楊光 王順新 李俊喜
(中國移動(dòng)通信集團(tuán)河南有限公司網(wǎng)絡(luò)管理中心 河南 450000)
伴隨著社會(huì)的發(fā)展以及科學(xué)技術(shù)的不斷進(jìn)步,很多行業(yè)借助著互聯(lián)網(wǎng)行業(yè)迎來了新的發(fā)展機(jī)會(huì),其中無線通信網(wǎng)絡(luò)技術(shù)在我們當(dāng)前的生產(chǎn)生活中應(yīng)用最多,但是其安全問題也是需要我們共同關(guān)注的問題?;诖?,本文首先對無線通信網(wǎng)絡(luò)的特點(diǎn)進(jìn)行了簡單的闡述,然后分析了無線通信網(wǎng)絡(luò)出現(xiàn)問題的原因以及常見的問題,最后針對出現(xiàn)的問題提出了幾點(diǎn)措施,希望能夠?yàn)榻窈蟮臒o線網(wǎng)絡(luò)發(fā)展提供一定的參考。
無線通訊網(wǎng)絡(luò);安全問題;防范策略
無線通信的自身的特點(diǎn)是傳統(tǒng)方式的通信和無線通信兩者相比最大的區(qū)別,不僅僅體現(xiàn)在布線方面,下面我們將通過5個(gè)方面來分析無線通信的特點(diǎn)。
同有線通信相比較,無線通信的網(wǎng)絡(luò)連接方式更加靈活,設(shè)計(jì)的范圍更加廣泛,如果黑客想要對有線網(wǎng)絡(luò)進(jìn)行攻擊的話,必須要通過自身的防火墻,其攻破難度相對較大,如果對無線網(wǎng)絡(luò)進(jìn)行攻擊的話,正因?yàn)槠渥陨淼拈_放性,連接方式的不固定性以及使用范圍的多樣性,無線通信受到網(wǎng)絡(luò)攻擊的難度相對較低。
無線通訊相比較有線通信而言,在終端的獲取方式上主要通過組網(wǎng)方式來實(shí)現(xiàn),不用采用線纜將設(shè)備和用戶終端進(jìn)行連接,在一定程度上增加了用戶終端使用的移動(dòng)性,大大增加了安全管理的難度,這就在一定程度上增大了網(wǎng)絡(luò)攻擊的概率,同時(shí)如果遭到入侵,因?yàn)闊o線網(wǎng)絡(luò)自身的移動(dòng)性較強(qiáng),很難對攻擊來源進(jìn)行檢測,而且入侵的破壞力非常大。
拓?fù)浣Y(jié)構(gòu)對于無線通信來說的話相對比較靈活,不同于有線通信網(wǎng)絡(luò),這就在安全運(yùn)行維護(hù)方案以及技術(shù)管理方面增加了管理難度。并且無線通訊網(wǎng)絡(luò)自身的拓?fù)浣Y(jié)構(gòu)的動(dòng)態(tài)變化性較強(qiáng),如果對其進(jìn)行集中管理,就會(huì)受到較大的難度,而且對其進(jìn)行有關(guān)部署信任管理、密鑰安全管理都存在著較大的難度。與此同時(shí),拿無線通信來說,有關(guān)運(yùn)維方案的制定相對來說不集中,其網(wǎng)絡(luò)算法的限制較多,需要采用較多的節(jié)點(diǎn)參與計(jì)算才能夠有效的得出。相比較有線通信網(wǎng)絡(luò),黑客可以采用節(jié)點(diǎn)共同工作機(jī)制對無線網(wǎng)絡(luò)進(jìn)行有效的攻擊。
信號(hào)傳輸?shù)牟环€(wěn)定性同時(shí)也是無線傳輸?shù)囊淮筇攸c(diǎn),同有線通信網(wǎng)絡(luò)相比,無線通信網(wǎng)絡(luò)的傳輸環(huán)境沒有那么閉塞,在信號(hào)傳輸?shù)倪^程中質(zhì)量不是十分穩(wěn)定,受到外界的影響比較多,非常容易造成在傳輸?shù)倪^程中性形成信號(hào)衰減等影響,很有可能會(huì)出現(xiàn)信號(hào)傳輸中斷的現(xiàn)象,對無線通信網(wǎng)絡(luò)的安全魯棒性造成非常大的挑戰(zhàn)。
和傳統(tǒng)的有線通信網(wǎng)絡(luò)相比,無線網(wǎng)絡(luò)沒有安全性較高的防火墻,其自身容易受到攻擊,并且無線設(shè)備的在很多方面都受到限制,比如說計(jì)算,通信等方面。此外,手機(jī)、筆記本電腦由于開放性、移動(dòng)性等特點(diǎn),自身的存儲(chǔ)空間受到極大的限制,能量源一般都來自電池,續(xù)航能力較差,在使用過程中容易發(fā)生損壞。
無線通訊網(wǎng)絡(luò)正因?yàn)槠浯嬖诘纳鲜鎏攸c(diǎn),所以存在著以下幾點(diǎn)安全問題,下面我將一一介紹:
數(shù)據(jù)被截獲或者說是信息被篡改是當(dāng)前無線通信網(wǎng)絡(luò)中最為常見同時(shí)也是最為有效的攻擊方式,黑客對信息進(jìn)行獲取一般有以下兩個(gè)方面,第一個(gè)方面,是通過對客戶的篡改從而達(dá)到獲取用戶個(gè)人信息的,這樣的方式一般隱秘性較強(qiáng),客戶在使用過程當(dāng)中一般不會(huì)發(fā)現(xiàn),日常生活中很多黑客通過設(shè)備的BUG來對其本人進(jìn)行信息偷窺,這是極度違法的。第二個(gè)方面,很多黑客通過信息獲取冒充客戶本人進(jìn)行網(wǎng)絡(luò)交易,騙取用戶錢財(cái),給用戶造成較大的經(jīng)濟(jì)損失。
很多用戶反映在使用無線通信網(wǎng)絡(luò)之后會(huì)發(fā)現(xiàn)設(shè)備被竊聽的情況,從而造成不同程度的隱私泄露,主要是因?yàn)楹诳屯ㄟ^設(shè)備的信號(hào)傳輸轉(zhuǎn)移的功能來對來電信息進(jìn)行獲取,從而對設(shè)備進(jìn)行監(jiān)聽,因?yàn)闊o線通信的開放性,從而使得無線通信的安全協(xié)議級別不高,使得很多設(shè)置中沒有安裝對應(yīng)的安全保護(hù)措施,從而較容易受到非法入侵,給了黑客等動(dòng)機(jī)不端份子可乘之機(jī),由于用戶自身的不穩(wěn)定性,發(fā)生竊聽問題的用戶通常更加具有針對性。
很多用戶通過無線通信網(wǎng)絡(luò)進(jìn)行軟件的下載時(shí),由于自身的安全協(xié)議受到威脅,從而導(dǎo)致下載的軟件本身存在較大的安全漏洞,比如說通信協(xié)議受限制,軟件的可用設(shè)備較多、以及軟件自身處理不足等,以上的問題都能夠使得用戶的設(shè)備被黑客發(fā)現(xiàn)以及獲取信息,從而造成自身的安全以及經(jīng)濟(jì)損失。
(1)確保網(wǎng)絡(luò)運(yùn)行安全的關(guān)鍵條件是增強(qiáng)通信網(wǎng)絡(luò)技術(shù)的安全評估。所以在進(jìn)行網(wǎng)絡(luò)安全管理的過程中,通過實(shí)際的發(fā)生情況對其進(jìn)行安全評估是非常重要的,進(jìn)行安全評估的主要對象是一般的無線網(wǎng)絡(luò)通信客戶,對他們所采用的信息來源進(jìn)行有效的評估,確保其網(wǎng)絡(luò)使用來源以及信息來源是安全可靠的,只有這樣才能更加有效地提高其檢測的準(zhǔn)確性以及穩(wěn)定性。在進(jìn)行評估的過程當(dāng)中,評估人員應(yīng)該對網(wǎng)絡(luò)的真實(shí)運(yùn)行情況充分的了解,發(fā)現(xiàn)運(yùn)行過程中的網(wǎng)絡(luò)安全問題并及時(shí)進(jìn)行處理。
(2)加強(qiáng)通信網(wǎng)絡(luò)安全分析。
安全分析以及采取有效的對策也是強(qiáng)化評估的重要內(nèi)容,在其進(jìn)行通信網(wǎng)絡(luò)安全分析的過程當(dāng)中,對網(wǎng)絡(luò)中潛在的安全因素進(jìn)行有效的分析,防止網(wǎng)絡(luò)安全問題的發(fā)生,同時(shí)也應(yīng)該對具體的情況進(jìn)行充分的了解,比如說對計(jì)算機(jī)網(wǎng)絡(luò)的病毒進(jìn)行安全分析時(shí),要對病毒的傳播方式、傳播途徑進(jìn)行充分的認(rèn)知,并對其產(chǎn)生的影響進(jìn)行整體性的評價(jià),針對出現(xiàn)的問題及時(shí)預(yù)警,降低病毒的突發(fā)性以及為危害性。
(3)確保通信網(wǎng)絡(luò)的安全性。
計(jì)算機(jī)技術(shù)的出現(xiàn)以及發(fā)展在一定程度上重新定義了中國當(dāng)前的無線通信網(wǎng)絡(luò)。同時(shí)也是無線通信網(wǎng)絡(luò)較好實(shí)現(xiàn)其價(jià)值的一個(gè)重要載體,通過對網(wǎng)絡(luò)技術(shù)的不斷更新以及改善,能夠較好的保證終端客戶的使用體驗(yàn),比如說增強(qiáng)其網(wǎng)絡(luò)防火墻技術(shù)、信息加密技術(shù)等等,在這些技術(shù)的共同作用下,能夠較好確保網(wǎng)絡(luò)技術(shù)的安全。與此同時(shí),進(jìn)行網(wǎng)絡(luò)安全保護(hù),一定要從全局出發(fā),提高其保護(hù)水平,同時(shí)能夠更好地確保其全局安全。
當(dāng)前人們對身份認(rèn)證的改革是十分巨大的,很多用戶在使用無線通信網(wǎng)絡(luò)的過程中可以使用用戶身份認(rèn)證,防止信息在無線通信中被非法占用和修改,從而保證了無線通信網(wǎng)絡(luò)信息的安全性和完整性。身份認(rèn)證技術(shù)的優(yōu)點(diǎn)是可以防止非法人員進(jìn)入無線通信網(wǎng)絡(luò),特別是在相對開放的無線通信網(wǎng)絡(luò)環(huán)境中,它起著舉足輕重的作用。身份認(rèn)證技術(shù)的價(jià)值體現(xiàn)在兩個(gè)方面。
(1)可以在接收和發(fā)送信息的過程中判斷信息的真實(shí)性。
(2)可以判斷信息的完整性,確保在信息傳輸過程中不被非法入侵和占用。可以看出,身份認(rèn)證技術(shù)的應(yīng)用,可以減少罪犯偽造身份盜竊的重要信息。
在無線通信網(wǎng)絡(luò)技術(shù)中,一項(xiàng)重要的安全技術(shù)是:通過加密技術(shù)的應(yīng)用,將通信網(wǎng)絡(luò)中的明文信息轉(zhuǎn)換為密文信息,以加強(qiáng)對通信信息的保護(hù)。加密算法通常包括對稱算法和非對稱算法。其中,在對稱算法的加密鏈接和解密替換階段,密鑰的應(yīng)用是統(tǒng)一的。在非對稱算法中,用于加密和解密的密鑰是不同的。因此,借助于加密技術(shù),可以控制用戶的訪問權(quán)限,并且可以防止非法人員進(jìn)入網(wǎng)絡(luò)系統(tǒng),從而導(dǎo)致盜竊或竊聽。
當(dāng)前,在無線通信網(wǎng)絡(luò)中,用戶進(jìn)入無線通信后并不空閑。在應(yīng)用和訪問許多資源的過程中,用戶將面臨某些權(quán)限。在此過程中,應(yīng)根據(jù)實(shí)際情況科學(xué)設(shè)置用戶的接受條件。通常,用戶發(fā)送的信號(hào)必須以常規(guī)方式進(jìn)行加密,并且只有在收到正確的密碼后才能讀取消息。這樣可以有效地確保用戶未經(jīng)授權(quán)就不能進(jìn)入系統(tǒng),防止所有非法人員進(jìn)入系統(tǒng),從而使無線通信網(wǎng)絡(luò)更加安全。
傷害能力一般表現(xiàn)為兩個(gè)方面,一是人為傷害,二是自然傷害。即使部分故障,也可以確保網(wǎng)絡(luò)系統(tǒng)保持運(yùn)行。通過對網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的探索,弄清了網(wǎng)絡(luò)結(jié)構(gòu)的特征,獲得了特定的信息位置,然后實(shí)現(xiàn)了信息備份,以促進(jìn)網(wǎng)絡(luò)健壯性的提高。
另外,可以配置相應(yīng)的備份設(shè)備,在備份設(shè)備的作用下,可以減少網(wǎng)絡(luò)破壞的程度,確保無線通信網(wǎng)絡(luò)的正常運(yùn)行。在網(wǎng)絡(luò)通信的運(yùn)營和發(fā)展中,關(guān)注的主要特征是網(wǎng)絡(luò)的健壯性,它不僅具有很強(qiáng)的“抗破壞”能力,而且還實(shí)現(xiàn)了科學(xué)的應(yīng)用。在實(shí)踐中,工作重點(diǎn)是找到提高網(wǎng)絡(luò)健壯性的方法。只有這樣,才能實(shí)現(xiàn)無線通信網(wǎng)絡(luò)的健康發(fā)展。
綜上來說,無線通信網(wǎng)絡(luò)的出現(xiàn)在一定程度上極大豐富了人們的日常生活,使人們的交流、工作、學(xué)習(xí)更加的便利,拉近人與人之間的距離,極大程度地促進(jìn)了社會(huì)的發(fā)展以及科學(xué)技術(shù)的進(jìn)步。但是,其自身的安全問題不容小覷,這同時(shí)也反映了無線通信網(wǎng)絡(luò)在發(fā)展的過程中一味地追求快速等問題。有關(guān)部門一定對其安全問題高度重視,不僅關(guān)系到個(gè)人、同時(shí)對企業(yè)、社會(huì)來說都是一件大事,只有安全問題落到實(shí)處,無線通信網(wǎng)絡(luò)才能走得更加長遠(yuǎn)。
[1]胡斌,劉文忠.5G無線通信系統(tǒng)網(wǎng)絡(luò)安全問題的分析與探究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020(10):95-96.
[2]胡安迪. 認(rèn)知SWIPT安全信息傳輸與能量收集技術(shù)研究[D].杭州電子科技大學(xué),2020.
[3]歐陽大亮. 無線通信中基于強(qiáng)化學(xué)習(xí)的天線選擇研究[D].華僑大學(xué),2020.
[4]郭騰.關(guān)于無線通信網(wǎng)絡(luò)安全問題的分析[J].通訊世界,2020,27(04):57-58.
[5]徐婧.淺析無線通信網(wǎng)絡(luò)安全問題防護(hù)措施[J].數(shù)字技術(shù)與應(yīng)用,2020,38(04):185+187.
[6]郭向梁.無線通信網(wǎng)絡(luò)安全的問題研究[J].數(shù)碼世界,2020(04):16.