西寧聯勤保障中心 寄勇勇 方徐高 張 晶
加強無線網絡信息安全防護探究
西寧聯勤保障中心 寄勇勇 方徐高 張 晶
無線網絡在近幾年高速發展,但安全問題也隨之增多,信息安全形勢日益多樣化,對無線網絡的使用及發展產生嚴重影響。所以探究如何加強無線網絡信息安全防護意義重大。接下來就從無線網絡使信息安全面臨的更大挑戰著手,探究提出若干加強無線網絡信息安全防護的措施,以便保障無線網絡的廣泛應用與持續發展。
無線網絡;信息安全;挑戰;防護措施
無線網絡有非常顯著的技術優勢,不但明顯提高工作效率,還使業務流程更有效、更快捷,同時節省網絡建設成本,降低資本支出,而最顯著的優勢之一就是讓使用無線網絡的人員不再受到辦公場所的局限,能自由活動,獲得更強的機動性與靈活性,滿足不同需求。與此同時,人們在使用無線網絡時并沒有充分重視信息安全,解決無線網絡信息安全問題顯得尤為重要,加強安全防護迫在眉睫。
無線網絡實現對藍牙以及WCDMA等現代信息技術的廣泛應用,它將個人筆記本電腦、手機、無線傳感器等互聯,再與辦公用局域網、因特網相聯,進一步擴大網絡的時空范圍[1]。如此,人們不管是在什么地點都能隨時接入網絡獲得信息、查詢信息,但這在帶給人們巨大便利的同時明顯擴大了網絡安全防護范圍,增加防控信息安全的難度。同時,人們自由進入無線網絡也導致涉密人員的生活、工作之間的界限越來越模糊,涉密人員逐漸淡化信息安全防護意識,加上眾多網絡信息極易將個人隱私淹沒,大大增加他人竊取情報信息的可能性。另外,操作無線網絡的用戶的水平不一致,大多數用戶都忽視無線設備安全防護,所以很多單位、企業、個人等用戶在部署無線網絡時存在差異,給非法人員可乘之機。由此可見,無線網絡使信息安全面臨更大的挑戰,急需采取有效的措施加強信息安全的引導與防護,有效保證無線網絡信息的安全性。
(一)加大信息安全教育力度
現階段,無線網絡泄露信息的形勢相當嚴峻,為加強信息安全防護,應加大宣傳力度,采取發放宣傳手冊、演講以及介紹安全工具等途徑不斷增強涉密人員的安全意識,促使他們了解并掌握無線網絡信息安全防護手段。相關單位則要重視整體規劃無線網絡信息安全教育,專門組織教育人員開展安全教育工作,編寫有較強實用性的無線網絡信息安全防護相關讀物,供涉密人員、無線網絡用戶等翻閱、學習;發放和讀物配套的信息安全防護工具,供人們學習、使用;基層單位的人員則要接受無線網絡信息安全培訓,吸引更多優秀宣傳骨干,充實無線網絡信息安全防護宣傳教育隊伍,大力宣傳信息安全,讓更多人注重信息保密、防護信息安全。
(二)采取技術措施加以防護
一是隱藏SSID廣播,即將SSID廣播關閉,隱藏它發送到無線網絡空間的信息,使未授權計算機不能通過SSID查看信息;二是安全標準措施,因WPA加密的安全程度要比WEP標準更高,盡管它也存在被破解的可能性,但它的安全性比其他加密方式更強,因而采用WPA加密方式更安全;三是修改路由器的密碼,很多理由器的默認用戶名及密碼都是admin,因而完全沒有安全保障,所以應及時修改路由器默認的用戶名、密碼,保證路由器安全,保證無線網絡信息安全;四是降低無線AP的功率,因為無線網絡輻射的距離、范圍和AP發射功率息息相關,一旦無線網絡范圍超出傳輸網絡信號的正常范圍,就會出現盜用信息的問題,所以為降低非法訪問無線網絡的可能性,就應降低無線AP功率;五是強壯密碼,因為盜用無線網絡最常見的方式就是破解密碼,因而在設置密碼時要盡可能使復雜字符數多,保證無線網絡安全,從而防護無線網絡信息安全。
(三)防止黑客入侵網絡系統
為保證無線網絡信息安全,必須要加強防護,防止黑客入侵網絡系統。具體可通過消極防護、積極防護促使網絡系統的安全性得以提高[2]。一方面,消極防護。全面更新、安裝有授權的正版防護程序、防護軟件,把存在安全漏洞的軟件移除,時常更新設定防火墻、病毒碼,預防無線網絡信息變成被黑客或計算機病毒入侵的對象。無線網絡系統中的每一部設備均要賦予認證簽章及個別BIOS程序驅動,并對重要數據信息進行加密處理;提高高速網絡環境下的信息安全監控能力,形成標準安全通訊。
另一方面,積極防護。積極開發實時性的、主動式的、可檢測網絡http、破解密碼、封包并能實現FON、Skype等頻寬分享通訊活動的分析軟件,有效掌握頻寬分享運作模式以及無線網絡信息流通路徑,一旦檢測到無線網絡系統有異常活動,要即刻比對相關特征,形成警示模塊,實時將警告訊號發出,同時指出出現問題的網絡節點及其根本原因,實現對發生無線網絡信息安全事件的實時防范。另外,開發能夠主動防御的軟件,掌握網絡黑客、計算機病毒等的攻擊源頭、行為模式,形成無線網絡信息安全自動化驗證規則,使網絡系統的漏洞與缺失得到實時彌補;研制結合電子簽章驗證和網頁加密的高安全等級軟件,營造安全的無線網絡信息通訊作業環境,降低無線網絡系統被攻擊的風險性,防護信息安全。
(四)優化無線網絡環境管理
無線網絡信息安全防護技術無疑十分重要,但也不能忽視管理無線網絡環境,如果未落實對于無線網絡環境的安全管理,也極易產生諸多信息安全隱患[3]。如今,越來越多的單位、企業制定管理無線網絡環境安全的規章制度,只是在實踐中往往被忽視,形成更多信息安全漏洞。這就要求使用計算機及無線網絡的人員及時更新防病毒軟件、定期對安全漏洞進行掃描、嚴禁訪問搜索引擎提示危險的任何網站等,同時對電子郵箱里的所有可疑郵件均要提高警惕,通過提高電子郵箱安全級別這一方式把帶有病毒的郵件過濾掉,還要定期對服務器殺毒,定期備份數據,降低無線網絡系統被攻擊后丟失海量信息的風險,防護信息安全。
無線網絡信息安全和國家的發展戰略、軍事建設以及金融經濟等息息相關。隨著全球進一步推進信息化建設進程,保證無線網絡信息安全變得愈加重要。加強無線網絡信息安全防護離不開現在信息技術提供的支撐,在工作實踐中務必要直面挑戰,探索更多行之有效的防護措施,真正確保無線網絡信息安全,從而保障網絡系統運行的穩定性、安全性。
[1]趙威.4G通信技術的無線網絡安全防護分析[J].中國新通信,2016(16):1.
[2]熊俊.淺析無線網絡環境下的信息安全分析[J].信息通信,2016(10):150-151.
[3]侯佳音,史淳樵.網絡信息安全問題研究及防護策略設計與研究[J].電子設計工程,2015(22):158-160+164.