陳亞平 黃進(jìn)龍 朱 麗
(1.江西省化學(xué)工業(yè)學(xué)校;2.江西省通用技術(shù)工程學(xué)校;3.江西旅游商貿(mào)職業(yè)學(xué)院)
近年來隨著筆記本電腦的普及,很多老師和學(xué)生都有了自己的筆記本電腦。在校園內(nèi),老師與學(xué)生的都迫切要求自己的筆記本能接入Internet,給工作和生活帶來便利。由于筆記本移動性強(qiáng),使有線網(wǎng)絡(luò)無法靈活滿足他們對網(wǎng)絡(luò)的需求。為了解決這些問題,很多院校在原有校園網(wǎng)的基礎(chǔ)之上,通過有線加無線的方式對原有網(wǎng)絡(luò)進(jìn)行擴(kuò)展,實(shí)現(xiàn)了校園范圍特定區(qū)域內(nèi)的無線接入。
隨著校園無線局域網(wǎng)的投入使用,校園網(wǎng)所面臨的安全問題也發(fā)生了很大的變化。任何人可以從任何地方、于任何時(shí)間、向任何一個(gè)目標(biāo)發(fā)起攻擊,而且我們的系統(tǒng)還同時(shí)要面臨來自外部、內(nèi)部、自然等多方面的威脅。由于無線網(wǎng)絡(luò)采用公共的電磁波作為載體,傳輸信息的覆蓋范圍不好控制,因此對越權(quán)存取和竊聽的行為也更不容易防備。
通過分析,校園無線網(wǎng)絡(luò)除了所有有線網(wǎng)絡(luò)存在的安全威脅和隱患都存在外,還存在以下必須考慮的安全威脅:
(1)無線網(wǎng)絡(luò)無需連線便可以在信號覆蓋范圍內(nèi)進(jìn)行網(wǎng)絡(luò)接入的嘗試,一定程度上暴露了網(wǎng)絡(luò)的存在;
(2)無線局域網(wǎng)使用的是ISM公用頻段,使用無需申請,相鄰設(shè)備之間潛在著電磁破壞(干擾)問題;
(3)外部人員可以通過無線網(wǎng)絡(luò)繞過防火墻,對學(xué)校網(wǎng)絡(luò)進(jìn)行非授權(quán)存??;
(4)無線網(wǎng)絡(luò)傳輸?shù)男畔]有加密或者加密很弱,易被竊取、篡改和插入;……