无线网络安全风险研究及关键技术应用

来源 :锦绣·下旬刊 | 被引量 : 0次 | 上传用户:yzx_27
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:互联网技术的高速发展已经改写了时代,并改变了人们最初的生活方式,已经成为人们在工作和学习中必不可少的重要组成部分。无线网络的使用、普及和推广已经不再受到传统的限制,开始跳出地域和空间的局限,并不断推进着互联网及其技术的发展。但是,互联网有着很高度的开放性,无线网 络 在安全方面的一些问题还不能得到更好的解决,并且很多的黑客开始将目标瞄向互联网,并且将无线网络作为主要的目标。
  关键词:无线网络; 安全风险; 防范
  一、 无线网络的分类
  由于运用的技术不一样,所以无线网络的类型也有着很多,常见的就是大家都非常熟悉的WIFI。这也是目前在无线局域网技术的最主要的形式。如今的WIFI无线视频已经开始像更快速的方向发展,现在甚至能够达到5G。无线网络要想得到安全方面的保证,就需要来设置密码,用户要想连接到WIFI就必须输入密码,现在,WIFI已经变成了一种特别普遍的上网方式。
  二、无线网络安全问题分析
  2.1有线网络与无线网络安全性的差异
  (1)有线网络的网络连接方式相对固定,网络边界清晰。入侵者必须实际访问网络或通过物理边界才能真正访问网络。通过使用防火墙、网关等设备实现对接入端口进行管控,可以有效防范非法用户的接入,而无线网络却没有明确的网络边界,容易受到网络攻击。
  (2)无线网络中的终端设备的可移动性使无线网络拥有较为灵活的特点,提升了信息传输的效率,但也增加了安全管理的难度。无线网络中的终端设备可以在网络信号范围内随意移动,也能够跨区域漫游,增加了访问节点认证的难度。大多数移动设备在网络中没有足够的物理保护,容易遭受窃听、劫持甚至破坏,从而可以被进行内部攻击,造成更大的破坏。
  (3)与有线网络固定的拓扑结构不同,无线网络的拓扑结构是动态的,缺少集中管理的机制,难以部署安全技术和方案。另一方面无线网络环境中许多算法需要依赖大量节点的共同参与和协作来完成,这种协作机制同样会成为入侵者的攻击重点。
  (4)无线网络信号会受到多普勒平移、干扰、衰减等方面的影响,信号质量的波动以及无线制导竞争共享接入机制,都可能导致数据丢失。这些因素都对无线网络的安全机制的鲁棒性提出了更高的要求。
  (5)无线网络终端设备与有线网络终端设备具有不同的特点,有线网络设备不会被用户或入侵者物理接触,而无线网络的实体设备,很可能被接触到,因而可能会有入侵者部署假的 AP。无线网络终端设备的计算能力通常较弱,且相比有线网络终端设备更容易丢失、损坏。
  2.2 无线网络的安全隐患
  (1)非法用户接入网络。由于无线网络的开放性,非法用户可以未经授权接入网络使用网络资源,降低网络服务质量,而且未经授权的用户可能会导致法律纠纷。
  (2)地址欺骗和会话拦截。入侵者很容易通过非法监控等手段截获网络中合法终端的 MAC 地址,并伪装成合法 MAC地址进行恶意攻击。此外,由于 IEEE  802.11 中缺乏 AP 认证机制,入侵者常常伪装成 AP 进入网络,通过拦截会话来实现网络攻击。
  (3)互联网与大数据的飞速发展,使得大数据平台和关键基础设施成为网络攻击的新的焦点,同时由于基于互联网的社交网络中,用户在安全意识方面严重不足,成为遭受网络攻击的重灾区。攻击者通过构建虚假的信任链,放大其掌握的攻击资源,从而对网络本身甚至各类社会公众服务造成严重威胁。
  三、无线网络安全技术
  3.1 无线网络物理地址过滤
  MAC 地址(Media Access Control Address)是用来确认网络设备位置的,用于在网络中标示一个网卡,具有唯一性。无线网络物理地址过滤功能通过建立 MAC 地址列表,
  在无线网络中允许或拒绝设备访问网络,控制用户在无线网络中访问 Internet。 看起来这个措施十分有效,然而,攻击者可以通过工具进行检测获得一个合法的 MAC 地址表,从而轻松地将其 MAC地址更改为合法地址,這是一个新手都可以完成的操作,甚至可以绕过这一机制。因此,物理地址过滤并不能让网络管理员高枕无忧,可以考虑设置多于 16 位密码再加 MAC 过滤。
  3.2访问控制技术
  访问控制是一类网络安全技术,如禁用 DHCP 功能,关闭SSID 广播,无线 VPN 技术等。无线网络物理地址过滤也属于访问控制技术。
  (1)DHCP 是动态主机分配协议,主要功能是为用户随机分配 IP 地址及其他联网参数。禁用 DHCP 功能,能够防止攻击者轻易得到路由器的相关信息,减少地址欺骗及非授权用户接入情况的发生。
  (2)修改默认 SSID、关闭 SSID 广播 SSID(Service  Set  Identifier)用来区分不同的网络,最多可以有 32 个字符,修改默认的 SSID 并关闭 SSID 广播,用户只能手工输入 SSID 才能够连接到网络,可以大幅降低无线网络的可见性和受到攻击的可能性。
  3.3加密技术
  无线网络常用的加密方案有两种:有线等效加密(WEP)、Wi-Fi 保护接入(WPA/WPA2)。有线等效加密协议可以为无线网络提供的安全性保障是非常有限的,因为这个协议存在一些容易被破解的重大漏洞,甚至一个初入道的入侵者,也有能力利用这个协议中的安全漏洞进行攻击。 WPA 和 WPA2 是 Wi-Fi 的两个安全算法标准,统称为 Wi-Fi Protected Access 即 WPA。其加密特性决定了它比 WEP 更难以入侵。WPA 算法标准可以兼容以前的 WEP 的加密方式,采用了 TKIP 算法和 MIC 算法,其中 TKIP 是一种为增强 WEP 加密机制而设计的过渡方案,实质上就是改良的 RC4 算法。
  结束语
  虽然无线网络的推进和普及给我们的生活和工作都带来了极大的方便,但是无线网络的安全问题还是很严峻的,我们必须不断的去加强对无线网络的安全控制,管控好无线网络,只有这样,才能使无线网络更好的服务于我们每个人。
  参考文献
  [1]无 线 网 络 加 密 技 术 详 解[J]. 计 算 机 与 网 络,2011( 05) .
  [2]云中月. 为无线网络上好锁: WEP、WPA 无线加密对比[J]. 网络与信息,2008( 02) .
其他文献
摘 要 :心学的核心是“知行合一”,但是人们对“知”的理解出现了差异。有人认为“知”是一种知识,但又陷入了“知”在“行”前还是“行”在“知”前的两难境地,甚至有人提出“知行合一”是一种矛盾论。我认为“知”是欲望,“良知”就是指好的欲望。在实现欲望的过程中不会伤害到别人的欲望,那就叫好的欲望。人类组成社会的共同目的是生存,所以好坏的标准是根据生存这个社会目的来判断的。有利于生存的就是好,有害于生存的
期刊
摘 要:罗丹一生钟爱于艺术,忠于自然,并且恪守人格的忠诚。他以真实而又单纯的视角,在常人以为是习以为常的事物上,窥出艺术的美,在艺术的道路上,罗丹是非常令人钦佩的。罗丹的作品代表着西方雕刻史上的一座伟峰。罗丹通过他的作品透露出他对人生地思考。  关键词:艺术;思维灵感;真与美  首先他是一位创造家,而他的创作思考的是人间的疾苦。用美的手段歌颂了人们的创造力。人们为了尊严极为保护它而付出了很大的代价
期刊
文化馆是政府设置的群众文化事业单位,曾经在社会主义革命和社会主义建设中发挥过积极的作用,做出了巨大的贡献,曾经是社会主义文化发展繁荣的重要阵地。但是,随着我国经济社会发展水平的不断提高,科学技术日新月异,社会经济结构、人民生活水平、生活方式、全社会的教育文化水平都发生了翻天覆地的变化,大众传播媒介迅速崛起,广大人民群众对文化活动的需求也有了突飞猛进的提高,群众文化结构出现了多元化现象,传统的群众文
期刊
摘 要:画论至明代规模宏大, 画史专书、文人笔记、书画收藏鉴定、书画题跋等著录繁多。明代王世贞《王氏书画苑》与詹景凤《画苑补益》对历代画论首作辑录, 然数量不多, 且不成体系。明代还有王履的《华山图序》、莫是龙的《画说》、董其昌的《画禅室随笔》、唐志契的《绘事微言》、沈颢的《画塵》和龚贤所著著名画论等。笔墨是中国画的基本功,历代画家、评论家无不对笔墨予以重视,在明代的绘画理论中涉及笔墨论者甚多。本
期刊
摘 要:汽轮机在启动和停机时,由于各部件结构和所处条件的不同,蒸汽对各部件的传热情况也不一样,各部件中以及它们相互之间必然形成较大的温差,从而产生热应力、热变形和热膨胀。  关键词:超临界;结构;材料;启停  Abstract :Steam Turbine startup and shutdown, due to the structure and position of the componen
期刊
对于临沂的印象,可以从很多方面讲起。例如外来求学者对临沂的印象、旅游者对临沂的印象、临沂有哪些资源等等。  从外来求学者的角度谈谈对临沂的印象。  仅以个人为例,在来临沂之前我对临沂的印象很有限。觉得临沂的小商品批发很发达,那么物流应该也会比较发达。再有就是我知道临沂有铝厂,所以我觉得临沂的天气可能会差一些,应该会有雾霾。  我来临沂的时候是坐的火车,买火车票的时候我觉得临沂的交通可能不是很通达,
期刊
摘 要:在这个信息时代中,人类对于科技的依赖越来越强。现如今最影响人类生活方式的因素就是科技的发展,科技帶来了数字信息环境,这种环境给教育文化带来了巨大的积极影响。对于公共图书馆的图书资料来说,先进科技中的移动数字图书馆等应用对保护图书资料,以供未来长期使用做出来突出贡献。  关键词:图书资料;数字信息;长期保存  引言:  现在这个时代的知识信息量呈现出爆炸性的增长,传统的实体书籍记录方式已经跟
期刊
摘 要:出生于美国的二十世纪作曲家塞缪尔·巴伯是写作旋律的大师,被誉为“音乐诗人”。虽然巴伯成长在美国,但其作品旋律优美动人,富于歌唱性,有着十九世纪欧洲的强烈浪漫气质,被认为是现代音乐时期中的保守浪漫派作家。《巴伯小提琴协奏曲》是一首独具艺术魅力的20世纪小提琴作品。本文主要通过对乐曲创作背景、音乐风格、特点,以对作品的演奏分析进行研究,从而获得对该作品的音乐表现更深层次的认识。使我们更能夠用自
期刊
摘 要:《德伯家的苔丝》是十九世纪末期英国批判现实主义小说家托马斯·哈代的作品,描写了农家姑娘苔丝为了缓解家庭突如其来的经济困难不得不外出做工而不幸遭遇悲剧性命运的故事。该小说的副标题是“一个纯洁的女人”,这说明哈代对苔丝持以欣赏与同情态度,富有同情弱者的人道主义精神。本文欲从人物性格、自然环境和社会形态等角度展开论述,进一步探究女主人公命运中的悲剧性色彩,从而揭示“苔丝”這一社会群体的主体生命意
期刊
摘 要:现阶段,BIM技术被广泛应用于建筑领域,有效地提升了建筑行业的发展水平,而在公共建筑机电安装工程中BIM技术也发挥着不可替代的作用,其能够针对整个机电安装工程制定详细的计划,保障每项安装内容的准确性与科学性,大大提升了公共建筑机电安装工程的效率。为此,文章将以吉林北山四季越野滑雪场为例,对公共建筑机电安装工程中BIM技术的应用进行了具体论述,以便实现其在机电安装工程中更高效、更广泛的应用。
期刊