李君平
摘要:信息時代來臨之后,人們的生產(chǎn)、生活各方面都離不開無線網(wǎng)絡(luò),人們需要運用無線網(wǎng)絡(luò)確保娛樂和工作的正常進行。但事物都是具有兩面性的,它不僅為人們帶來了便利,同時也引發(fā)了一些問題。本文就針對無線網(wǎng)絡(luò)安全問題及方法進行進一步探究和分析。
關(guān)鍵詞:WIFI技術(shù);無線網(wǎng)絡(luò);安全問題;方法
隨著時代的快速發(fā)展,網(wǎng)絡(luò)信息已成為現(xiàn)代人生活的一項必備要素,伴隨網(wǎng)絡(luò)技術(shù)的更新與換代,WIFI技術(shù)開始在無線網(wǎng)絡(luò)技術(shù)中突出其優(yōu)勢,為廣大用戶提供了高效、便捷的網(wǎng)絡(luò)服務(wù),并且隨著WIFI技術(shù)的不斷普及,WIFI安全事件也越來越多,由WIFI安全引發(fā)的信息泄漏等問題也越來越嚴重,為其用戶造成了危害,所以目前WIFI安全已成為人們關(guān)注的焦點問題,其安全保障也變得非常重要。下面筆者就根據(jù)自身工作經(jīng)驗,談一談當前環(huán)境下無線網(wǎng)絡(luò)安全的常見問題及防護方法。
一、WIFI無線網(wǎng)絡(luò)的特點
WIFI無線網(wǎng)絡(luò)的特點可以從以下幾方面分析:(1)從信號范圍來看,藍牙一般可達15m,但WIFI技術(shù)卻可以達到300m左右;(2)相比傳統(tǒng)有線網(wǎng)絡(luò),WIFI無線網(wǎng)的靈活性更強,WIFI網(wǎng)絡(luò)在安裝時不需要進行線路選擇,可減少對配套工具的應(yīng)用,如果有新用戶接入,不需要對線路進行重新規(guī)劃,大大減少了人員的工作量;(3)WIFI無線網(wǎng)絡(luò)的開放性特征比較明顯,其ISM頻段可于全球范圍之內(nèi)開發(fā)并使用,為廣大用戶提供了極大的便利,并且不需要專門布置網(wǎng)絡(luò)。
二、WIFI無線網(wǎng)絡(luò)安全問題
1個人信息安全隱患
WIFI無線網(wǎng)絡(luò)在使用時是有一定安全隱患存在的,要想對用戶隱私進行保護,就必須了解WIFI無線網(wǎng)絡(luò)安全機制。在整個安全機制匯總,訪問控制欲加密是兩個重要組成部分,其中訪問控制說的是必須有用戶的授權(quán),才能范圍其中的敏感信息,而加密措施的目的在于對用戶的因此、信息安全進行保護。但隨著近年來網(wǎng)絡(luò)技術(shù)的快速發(fā)展,WIFI無線網(wǎng)絡(luò)技術(shù)中訪問控制、加密的安全機制也受到了威脅,市場上即可買到多個無線解碼軟件,對用戶的信息安全造成了嚴重威脅。在WIFI無線網(wǎng)絡(luò)運行過程中,WIFI無線網(wǎng)絡(luò)加密會遭到摧毀,潛在的網(wǎng)絡(luò)病毒將會攻擊用戶計算機,從而竊取其私人信息。很多用戶由于對有關(guān)常識不了解,為了便于記憶,會設(shè)置一些弱逼米,弱密碼低于攻擊的能力比較低,記憶造成密碼泄漏,從而使用戶終端數(shù)據(jù)安全受到嚴重威脅。
2網(wǎng)絡(luò)竊聽存在的隱患
一次性連接WIFI無線網(wǎng)絡(luò)后,可實現(xiàn)無條件自連接,這就形成了安全風險。一般來說,運用防竊聽物理手段可達到防止網(wǎng)絡(luò)竊聽的目的,通過傳統(tǒng)有線網(wǎng)絡(luò)即可實現(xiàn),但WIFI無線網(wǎng)絡(luò)并沒有這方面的物理基礎(chǔ),也就是說防竊聽是很難實現(xiàn)的,其中很多信息都容易被有心之人竊聽,在網(wǎng)絡(luò)通信過程中常用一些明文方法,但當前的市場上,混雜模式都廣泛存在于大部分網(wǎng)卡之中,所謂混雜模式,是指網(wǎng)絡(luò)上記錄多個數(shù)據(jù)包的一種通信方式,網(wǎng)絡(luò)竊聽者竊聽運用該模式,即可對用戶的通信信息進行監(jiān)護,從而定位用戶信息于非私人環(huán)境中,從而使用戶的利益受到損害。
3假冒合法網(wǎng)絡(luò)和AP
一些網(wǎng)絡(luò)犯罪份子和惡意供應(yīng)商,為了達到個人的利益,會假冒AP相關(guān)設(shè)備的方式吸引合法用戶進行訪問,例如偽裝成登錄頁面,用戶輸入和發(fā)口令后即可登錄,還有一種是偽裝DNS服務(wù)器,定型將用戶數(shù)據(jù)信息定向到其他網(wǎng)絡(luò),這種攻擊方式的威脅是非常大的,投入的成本往往也比較大。
三、WIFI無線網(wǎng)絡(luò)安全問題的防護方法
1規(guī)范接入網(wǎng)絡(luò)流程
當未知用戶連接WIFI無線網(wǎng)絡(luò)時,可能會有信息泄漏、網(wǎng)絡(luò)攻擊等情況發(fā)生,所以,必須確定這些位置用戶,并對其授權(quán)進行檢查。為了確保訪問控制的安全性,可驗證其身份,一般身份驗證都是從端口進行,用來確定用戶是否有權(quán)訪問網(wǎng)絡(luò)。身份驗證往往需要安裝客戶端身份驗證的專用軟件,如果需要從網(wǎng)絡(luò)上進行其他信息的訪問,則必須以Web的身份服務(wù)器對用戶的身份進行驗證,只有通過了驗證之后,才能對其資源進行使用。用于身份驗證的網(wǎng)絡(luò)模式一般有身份驗證客戶端、身份驗證服務(wù)器與訪問設(shè)備三個基本身份。
2盡量使用有標識的無線網(wǎng)絡(luò)
手動連接上網(wǎng)移動設(shè)備,只有在用戶需要的時候,才通過手動方式與WIFI無線網(wǎng)絡(luò)連接。對于個人連接WIFI無線網(wǎng)絡(luò),應(yīng)隨時對惡意接入點進行觀察,一定要對接入點渠道的正規(guī)性進行確認,以避免落入由黑客設(shè)置的圈套,造成不必要的損失。另外,盡量不要在公共網(wǎng)絡(luò)環(huán)境中登錄網(wǎng)絡(luò)游戲、使用信用卡、網(wǎng)絡(luò)銀行等服務(wù),因為這類信息一旦被截獲,將會對受害人造成巨大的損失。
3加密與校驗技術(shù)
我們可以采用嚴格的加密、校驗技術(shù),確保網(wǎng)絡(luò)連接的保密性、安全性,從而避免未經(jīng)授權(quán)用戶進行插入、修改、竊聽由無線網(wǎng)絡(luò)傳來的數(shù)據(jù)信息。
結(jié)語:
綜上,隨著近年來信息技術(shù)的不斷發(fā)展進步,WIFI的相關(guān)問題亦引發(fā)了人們的關(guān)注和重視,WIFI技術(shù)是無線網(wǎng)絡(luò)技術(shù)之中的一個重要成員,目前已得到了很快的發(fā)展,其應(yīng)用場合也越來越多,具有非常廣泛的應(yīng)用前景。雖然現(xiàn)階段WIFI無線網(wǎng)絡(luò)安全已引發(fā)了人們的關(guān)注和重視,但其中依然存在著大量的新問題,可見WIFI安全機制并不完善,有必要根據(jù)其問題和弊端采取相應(yīng)的防護措施,如嚴格控制用戶訪問等。所以,研究人員還應(yīng)該進一步研發(fā)有關(guān)技術(shù),制定多種防護性措施,以全面提升數(shù)據(jù)信息安全性。
參考文獻:
[1]劉軍,劉樺,賈志遠,曹汐,杜松諭.人體紅外及震動無線傳感器網(wǎng)絡(luò)構(gòu)成的安全防盜系統(tǒng)[J].電子世界,2021(04):125-127.
[2]張紅軍.安全高效的無線傳感器網(wǎng)絡(luò)遠程身份驗證協(xié)議[J].太赫茲科學與電子信息學報,2021,19(01):150-155.
[3]惠鏸,張曉靜.無線自組織網(wǎng)絡(luò)的聯(lián)合安全路由選擇和功率優(yōu)化算法[J].電子與信息學報,2020,42(12):2923-2930.
[4]吳晶.計算機無線網(wǎng)絡(luò)的穩(wěn)定性與網(wǎng)絡(luò)安全維護分析[J].無線互聯(lián)科技,2020,17(22):29-30.
皖江工學院 安徽 馬鞍山 243031