无线网络安全技术问题探讨

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:languihe71
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]随着现代社会的计算机技术及其应用的不断发展,人们对于网络的应用已经越来越有心得。然而随着这种技术的发展和成熟,计算机对于通信的要求也越来越高。但是,局限于不同的地域对于网络传输能力的差异, 在许多情况下,有线通信已经开始渐渐无法满足人们对网络的要求。基于此,在有线网络的基础之上,无线计算机网络通信技术应运而生。无线网络一般具有高移动性、建网容易、管理方便、兼容性好等优点,从而得到了不同领域的广泛应用。然而随着无线网络应用领域的扩大和应用层次的不断深入,无线通信网络本身所蕴含的缺陷也不短的暴露出来,这些漏洞往往会遭到黑客攻击而导致使用者个人信息外泄,甚至对一个的财产等方面也会有一定的影响。网络安全问题日渐成为人们比较关心的一个话题。
  [关键词]无线网络 漏洞 安全
  中图分类号:[TN98] 文献标识码:A 文章编号:1009-914X(2015)06-0170-01
  是随着无线网络应用领域的扩大和应用层次的不断深入, 无线通信网络本身所蕴含的缺陷也不断的暴露出来,这些漏洞往往会遭到黑客攻击而导致使用者个人信息外泄,甚至对一个的财产等方面也会有一定的影响。无线网络的安全问题正在不断被更多人关注。
  一、无线网络中存在的安全隐患
  (一)会话拦截以及地址欺骗
  在无线环境中,非法用户通过非法侦听等手段获得网络中合法终端的 MAC 地址比有线环境中要容易得多,这些合法的MAC地址可以被用来进行恶意攻击。另外,由于IEEE802.11没有对AP身份进行认证,非法用户很容易伪装成AP进入网络,并进一步获取合法用户的鉴别身份信息,通过拦截会话实现网络攻击。
  (二)无线窃听
  在无线网络中所有的通信内容一般都是通过无线信道传送的,任何具有适当无线设备的人均可通过窃听无线信道而获得所需信息。对于无线局域网其通信内容更容易被窃听,因为它们都工作在全球统一公开的工业、科学和医疗频带,虽然无线局域网通信设备的发射功率不是很高,通信距离有限,但实验证明通过高增益天线在其规定的通信距离外仍可有效的窃听。
  (三)信息篡改
  信息篡改是指攻击者将窃听到的信息进行修改(如删除或替代部分或全部信息)之后再将信息传给原本的接受者,其目的有两种:恶意破坏合法用户的通信内容,阻止合法用户建立通信链接;将修改的消息传给接收者,企图欺骗接受者相信修改后的消息。信息篡改攻击对物理网络中的信令传输构成很大的威胁。
  (四)未经授权使用网络服务
  由于无线局域网的开放式访问方式,非法用户可以未经授权而擅自使用网络资源,不仅会占用宝贵的无线信道资源,增加带宽费用,降低合法用户的服务质量,而且未经授权的用户没有遵守运营商提出的服务条款,甚至可能导致法律纠纷。
  (五)高级入侵
  一旦攻击者进入无线网络,它将成为进一步入侵其他系统的起点。多数企业部署的WLAN都在防火墙之后,这样WLAN的安全隐患就会成为整个安全系统的漏洞,只要攻破无线网络,就会使整个网络暴露在非法用户面前。
  二、对于无线网络安全隐患的对策
  基于上述无线网络的安全问题,也为了能保障我们使用无线网络上网时的踏实,相应的无线安全技术也应运而生,这些既是一般包括三大核心:认证性、加密性、完整性,这三大核心贯穿整个防御机制当中,诸如物理地址(MAC)过滤、服务区标识符(SSID)匹配、有线对等保密(WEP)、端口访问控制技术(IEEE802.1x)、WPA(Wi-Fi ProtectedAccess)、IEEE 802.11i 等。而其具体的方法可以罗列如下:
  (一)物理地址(MAC)过滤
  每个无线客户端网卡都由唯一的48位物理地址(MAC)标识,可在AP中手动设置一组允许访问的MAC地址列表,实现物理地址过滤。这种方法的效率会随着终端数目的增加而降低,而且非法用户通过网络侦听就可获得合法的MAC地址表,而MAC地址并不难修改,因而非法用户完全可以盗用合法用户的MAC地址来非法接入。因此MAC地址过滤并不是一种非常有效的身份认证技术。
  (二)加密机制
  保密性业务是通过加密技术实现的,加密是一种最基本的安全机制,加密过程如图1所示:当加密密钥不等于解密密钥,即系统中每个用户拥有两个密钥(公开密钥和秘密密钥),则称其为非对称密码系统或公钥密码系统。任何人都可用一个用户的公开密钥将信息加密后传给该用户,只有该用户才能用其秘密密钥解密, 其他人因不知道秘密密钥而不能解密。公钥密码算法复杂, 因而不适合资源受限的无线通信设备, 但由于其不需要通信双方共享任何秘密, 在密钥管理方面有很大的优越性。
  (三)EEE 802.11i 标准
  为了进一步加强无线网络的安全性和保证不同厂家之间无线安全技术的兼容,IEEE802.11工作组开发了新的安全标准 IEEE802.11i,并且致力于从长远角度考虑解决 IEEE 802.11无线局域网的安全问题。IEEE802.11i 标准针对802.11标准的安全缺陷,进行了如下改进。身份认证:802.11i的安全体系也使用802.1x认证机制,通过无线客户端与 Radius 服务器之间动态协商生成 PMK(Pairwise Master Key),再由无线客户端和AP之间在这个 PMK 的基础上经过4次握手协商出单播密钥以及通过两次握手协商出组播密钥,每一个无线客户端与AP之间通讯的加密密钥都不相同,而且会定期更新密钥,很大程度上保证了通讯的安全。
  (四)身份认证机制
  身份认证技术提供通信双方的身份认证,以防身份假冒。它通过检测证明方拥有什么或知道什么来确认证明方的身份是否合法。密码学中的身份认证主要基于验证明方是否知道某个秘密(如证明方与验证方之间共享的秘密密钥, 或证明方自己的私有密钥),基于共享秘密的身份认证方案建立在运算简单的单密钥密码算法和杂凑函数基础上,适合无线通信网络中的身份认证。
  (五)SSID匹配
  无线客户端必需与无线访问点AP设置的SSID相同,才能访问AP;如果设置的SSID与AP的SSID不同,那么AP将拒绝它通过接入上网。利用SSID设置,可以很好地进行用户群体分组,避免任意漫游带来的安全和访问性能的问题。可以通过设置隐藏接入点(AP)及SSID 区域的划分和权限控制来达到保密的目的,因此可以认为SSID是一个简单的口令,通过提供口令认证机制,实现一定的安全。
  三、结束语
  现代社会对于无线网络的使用已经蔓延到了我们生活的各个领域,不同领域对于这种无线网络的需求和要求也不断的提高,加上现代社会竞争压力不断的增大,无线网络作为一种信息交流平台具有很强的商业和企业价值,如果在这一个方面产生问题的话,会对我们的生活乃至是一个企业的存亡都有很大的关系,可是作为一个信息交流的媒介它又必然也存在许多的漏洞,这种漏洞会造成信息流失、商业价值贬值、个人隐私泄露等不同程度的损害,所以对于无线网络的安全问题的研究刻不容缓。
  参考文献
  [1] 谢俊汉.浅析计算机无线网络技术及其应用[J].中国教育技术装备, 2007.
  [2] 刘剑.无线网通信原理与应用[M].清华大学出版社,2002,11,01.
  [3] Iim Geier(美).无线局域网[M].人民邮电出版社,2001,04,01.
  [4] 卡什(Cache, J.).无线网络安全.北京:机械工业出版社,2012.3.
  [5] 池水明,孙斌.无线网络安全风险及防范技术刍议.信息网络安全,2012.3.
其他文献
[摘 要]随着科学技术的发展与网络技术的普及,云计算开始进入人们的视野。云计算是一种重要的网络服务模式,它主要利用网络虚拟技术优化、整合不同空间的信息资源,使资源管理更加方便,实现资源的高效利用。近几年,在大数据管理驱动下,政府管理部门也开始利用云计算管理互联网状态下的海量数据信息,提高政府相关部门的工作质量教育效率,推动政务工作的现代化发展。本文主要分析云计算技术下的电子政务大数据管理措施。  
期刊
[摘 要]润滑油是用在各种类型机械上以减少摩擦,保护机械及加工件的液体润滑剂,主要起润滑、冷却、防锈、清洁、密封和缓冲等作用。本文对润滑油油品的一般理化性能指标进行了概括性的研究和分析。  [关键词]润滑油、一般理化性能、润滑作用、摩擦  中图分类号:TE667 文献标识码:A 文章编号:1009-914X(2015)06-0165-01  前言  润滑油属于一种不挥发的油状润滑剂,润滑油是一种技
期刊
[摘 要]如果说高层干部是公司的大脑,中层干部就是公司的骨胳。如果骨质疏松或骨胳断裂,组织就会全身瘫痪。一个出色的中层干部,应当是“经营者的替身”,代表高层对某一个部门、某一个项目实施有效的管理;因此中层干部在企业的消防管理中承担着不可或缺的角色。可是,有一些中层干部,却不能准确确认知自己在消防管理方面所扮演的角色,在工作中常常出现不知不觉中作出与《消防法》相悖的行为。  [关键词]中层干部;企事
期刊
[摘 要]随着我国经济社会的不断发展,我国的综合国力有了很大的提高。但是,在我国经济高速发展的同时,我们也应该清楚地认识到自然资源发展的不平衡,尤其是森林资源的减少。加强营林的管理是很有必要的,本研究探讨科学管理营林技术的几大要素。前言:自然资源是人类赖以生存的经济基础,只有维护好自然环境,才能使人类更好的生存。近年来,随着人类对树木的过度采伐,破坏生态环境,已经造成森林资源的缺失,严重危害了人类
期刊
[摘 要]集群通信系统主要就是一种高级的无线调度通信系统,其具有容量大、功能多、效率高等特点,属于专用业务的无线调度系统。数字集群通信系统是由基站、交换机、调度台、网管系统、覆盖系统等超大规模的集成电路、计算机技术、有线的交换技术共同结合而成的产物。因为系统接收前端性能指标在整个性能中有重要的影响,且集群系统性能的好坏对接收系统的整体性能优劣也有直接的影响,还决定着系统后面的电路指标上限。因此,研
期刊
[摘 要]无人不成组织,人们同时处于一个组织中,彼此之间必然会产生各种错综复杂的关系。当人们以相互作用并共同来完成组织目标时组织就存在了,因此组织就是一个社会总实体,它有明确的目标和精心设计的结构。而组织之间的相互作用,必须通过沟通来实现。组织中的沟通,成为组织存在的基本条件,也是组织生活的基本要素。沟通管理对于项目管理至关重要,尤其是对于油田科研单位来说更是显得非常重要,本文主要从沟通关系、方式
期刊
[摘 要]航空机电设备的维修以及保养是一项重要的工作,如果设备在使用的过程中出现故障问题,可能会引发较大的安全事故。相关设备维护人员一定要具有较高的安全意识,在检修的过程中,还要严谨、认真、细致,防止设备再次出现故障问题。如果维修人员技术水平不高,会造成设备多次返修,这会增加维修成本,还会造成较大的资源浪费,不但会影响飞行员训练,还可能影响飞行的安全。所以,维修人员一定要针对存在的故障问题进行及时
期刊
[摘 要]锅炉给水泵是锅炉安全稳定运行的基础,随着科学技术的不断发展自动控制技术在锅炉给水中的普遍应用,锅炉液位自动调节系统已经成为锅炉安全稳定运行的关键。近年来由于锅炉给水泵故障造成锅炉停机的事故经常出现,其原因是设备维修部门没有很好把握锅炉给水泵故障出现的原因,本文就锅炉给水泵的日常维护与故障排除进行了简要讲述,希望能为相关部门有所帮助。  [关键词]锅炉给水泵 日常维护 故障排除  中图分类
期刊
[摘 要]生存环境安全性备受关注的当今,频发的各种风险事件是危及人们安全的主要因素。面对风险,公众的认知主要来自感性的分析和评判,这必然导致风险认知偏差。新闻报道的功能之一是发挥沟通作用,解决风险信息不对称的问题,避免公众的非理性行为。本文中,笔者将反思我国媒体在风险沟通中面临的主要困境,在此基础上指出解决问题的进路选择。A  [关键词]风险管制;新闻报道;沟通  中图分类号:G211 文献标识码
期刊
[摘 要]矿井通风安全监测监控系统的作用就是为了更好的保证矿井通风安全以及矿井安全生产,是确保矿井安全生产的重要技术装备。为了更好的保证矿井生产的安全性,一定要重视日常对矿井通风安全监测监控系统养护以及保养工作,这样能够更好的保证矿井通风安全监测监控系统在使用过程中的稳定性,保证其运行的可靠性。在对系统进行维护和保养的时候要做到细心、细致面面俱到,这样才能更好的保证系统维修和养护的质量。  [关键
期刊