孫亮
【摘要】 無線網絡技術的出現,讓人們的生活工作越來越豐富多彩,但是網絡的開放性和無線傳輸的特性,讓整個無線網絡終端的安全存在一定的隱患,尤其是現階段個人隱私以及一些敏感類信息通過互聯網的傳播,使得網絡安全成為核心問題之一。本文分析了無線網絡面臨的主要威脅,并在此基礎上對無線網絡安全技術進行淺析。
【關鍵詞】 無線網絡 安全技術 應用
一、無線網絡的特點
無線網絡(wireless network)主要是將發射和接收裝置與交換機相連接,形成一個通過無線設備進行信息傳輸的網絡結構。無線設備接收到的信號可以直接傳輸給交換機,交換機和路由器相連并接入互聯網,以確保無線終端的網絡連接。無線網絡技術具有可移動性、安裝簡單、靈活性高等特點。作為傳統有線網絡的發展和延伸,在現代社會的發展中有著非常廣泛的應用。以下就對無線網技術的特點進行簡要分析:
1、靈活性,無線網絡不受空間上的限制,可以根據實際需要增加和配置工作站。2、成本低,無線網絡技術省略了大量的布線工程,有效地節省了建設成本。3、移動性,沒有時間、地域的影響,隨時隨地,輕松互聯。4、易安裝,在組建、配置以及維護方面要比傳統有線網絡更加便捷。
二、網線網絡安全技術研究
在科學技術快速發展的大背景之下,無線網絡技術的發展順應時代發展的需求,同時也給現代人帶來了諸多的便利,契合現代社會發展的要求。但是,發展的前提是安全問題,構建安全的網絡安全技術體系,對于無線網絡應用及發展尤為重要。
1、網絡接入安全性。網絡接入的安全性主要是用戶端安全的接收業務信息,在此過程中用戶可對接入點進行配置,要求用戶端接入時輸入口令。如果沒有口令,入侵者就可以通過啟用一個無線客戶端與接入點通信,從而連接到內部網絡。
2、網絡域的安全性。對于無線網絡的網域安全的產生,主要在于用戶操作的不規范性、隨意性導致。在實際應用中,由于一些用戶采用鄰近的無線網絡進行互聯網的訪問等操作。這樣一來,不僅會對網絡寬帶進行大量的占用,出現網絡卡頓;而且在此網絡鏈接之下,應用網絡進行相關軟件等的下載,極易面臨病毒等的攻擊,這就給網絡及用戶信息安全帶來較大的威脅。
3、應用域的安全性。該方面的安全性主要集中在用戶域和提供者域中的信息交換過程中。攻擊者用類似于有線網絡的技術捕獲無線通信。其中有許多工具可以捕獲連接會話的最初部分,而其數據一般會包含用戶名和口令,通過這些口令可以獲取用戶會話和執行一些非授權的命令等。
三、網無線網絡安全預防措施
對于無線網絡的安全防范,是一項復雜而的工作,特別是上述安全問題的存在,強調新技術的有效應用。在筆者看來,我們可以基于公鑰基礎設施(PKI)的雙向身份驗證方案對無線網絡進行安全防護。當前,PKI的安全性及穩定性有了較大提高,特別是公鑰加密的方式為互聯網平臺提供一個安全的環境。在X.509標準中,PKI系統還被定義為支持認證、加密,提供完整性以及可追蹤性服務的基礎設施。基于PKI系統的雙向身份驗證方案的工作原理如下圖1所示:
從圖1中可以看出,基于PKI系統的雙向身份驗證方案的工作原理主要是在發送和接收文件的過程中通過公鑰加密體制,將文件進行加密和解密,其中加密密鑰是公開的形式,而解密密鑰則是保密的形式。發送者用接收方的公鑰加密,而接收方則用屬于自己的保密公鑰進行解密。在設計基于PKI系統的雙向身份驗證方案過程中,我們需要情調的是對數字證書格式的選擇,目前常用的數字證書格式是以X.509標準來定義的,X.509是ITU-T設計的PKI標準,主要是用來解決X.500目錄中有關于身份鑒別和訪問控制問題而設計的,對于互聯網的安全防護有著非常重要的作用。
綜上所述,在多元化的社會環境之下,無線網絡技術的應用也已經越來越廣泛,在我們日常生活中的電腦、手機上網、視頻電話、網絡會議以及數字電視等都是通過無線網絡來進行信號傳輸的,而且由于社會的發展人們對各種通信業務的需求量也在逐漸增加,信息傳輸的安全性就成為了人們關注的焦點問題。所以未來無線網絡技術的發展,必須要給用戶提供更多優質、安全的服務,同時這也是無線網絡運營商的生存之道。
參 考 文 獻
[1]魏亮,魏薇.通信網絡安全防護相關工作綜述[J].電信網技術.2011(03)
[2]馬廣宇.網絡安全防護工作現狀與發展探討[J].電信技術.2013(05)
[3]馮運波,李祥軍.通信網絡安全防護綜述[J].電信網技術.2011(03)