解徳承
南京盛匯人力資源有限公司
試析基于4G通信技術的無線網絡安全通信及防護
解徳承
南京盛匯人力資源有限公司
隨著我國通信技術的快速發(fā)展,4G技術在通信網絡中得到了廣泛應用,從而提高人們生活水平和工作質量。但是,無線網絡雖然在訪問限制上取得了重大突破,但是其易訪問、破解的問題,導致無線網絡通信中存在著大量的安全隱患,用戶的個人信息容易遭到盜取,加強網絡安全自不待言。因此,我們有必要重視無線網絡通信的安全問題,以實現(xiàn)無線通信網絡安全目標。
4G無線通信;網絡安全;信息防護
近些年來,我國計算機水平得到了一定程度的發(fā)展,與之相對應的是無線通信技術水平也得到了進一步提升。在這種大環(huán)境下,4G通信技術邁向了新的臺階。但我們也應當充分意識到,該技術在產生的同時也給我們帶來了一些無線網絡安全問題,需要我們給予高度的重視。本文系統(tǒng)地闡述了該通訊技術的無線網絡安全問題,并在此基礎上提出了切實可行的對策,旨在進一步提高該技術水平。
(1)高時效性。相對于3G網絡技術來說,4G網絡具有較高的時效性。過去,3G網絡的傳輸速度最高一般在3Mbps/s左右,而4G通信技術可高達10Mbps/s,這遠遠超過了3G網絡的傳輸速度,解決了3G通信速度慢的問題,為人們的生活和工作提供更多的便利。(2)高靈活性。4G網絡的出現(xiàn),通過采用智能技術,大大實現(xiàn)網絡智能化的發(fā)展目標,移動終端已成為人們生活中重要組成部分,體現(xiàn)了網絡靈活性。(3)高智能性。4G網絡通信技術有較高的智能化特征,在數(shù)據傳輸過程中,它拋棄了傳統(tǒng)通信技術智能化較差的特點,為人們提供不同的智能化體驗,促進了智能化手機的持續(xù)發(fā)展。
從通信技術上看,個域網(WPAN)主要是向特定群體服務的通信技術,從活動區(qū)域上看,主要是特定的有限區(qū)域,活動半徑較小,但是由于業(yè)務類型豐富,因此能夠滿足用戶的通信需求。例如藍牙技術等,是移動終端中應用廣泛。與個域網相比,局域網(WLAN)的模式和結構要更加復雜,可以分為 Infrastructure 模式和 Ad Hoc 模式,其中Infrastructure 模式的拓撲結構是 ESS,Ad Hoc 模式的拓撲結構為 IBSS。在 Infrastructure 網絡結構下,通過訪問節(jié)點(AP)實現(xiàn)通信,同時,還能夠與有限網絡進行互聯(lián),在實踐中比較常見。Ad Hoc 網絡結構下,無線終端之間可以進行任意互聯(lián)通信。2003年,我國出臺了無線局域網安全標準,主要是針對局域網絡安全機制的不足和缺陷提出的,意在確保網絡通信的完全。城域網(WMAN)的出現(xiàn),實現(xiàn)了遠距離的通信,解決了局域網在寬帶、用戶數(shù)等方面的限制。例如 Wi MAX,Mesh 等,都是典型的城域網通信技術。
GSM(全球移動通信系統(tǒng))其覆蓋范圍非常廣泛,與其他通信技術相比又運行成本低和可靠性強等特點。但該技術也存在一些弱點,或實時性較差等。一旦運用該技術傳輸大量數(shù)據的時候,這種缺點就隨之暴露,主要體現(xiàn)在傳輸時間過長,難以滿足廣大民眾對網絡傳輸速度的需求。
作為無線數(shù)據傳輸業(yè)務系統(tǒng),GPRS 是以 GSM 為基礎的,雖然二者存在較多相同的地方,例如無線調制標準大致相同,等等,但也存在一些不同點,它可以在端到端分組轉移模式下實現(xiàn)數(shù)據的接收和進一步發(fā)送,換句話說,這種數(shù)據接收和發(fā)送不再利用電路交換模式下的網絡資源,是一大進步,也是一個創(chuàng)新。該技術有其自身獨有的優(yōu)勢,但也存在諸多不足,例如包丟失現(xiàn)象嚴重等等。
1)通信基礎設施覆蓋范圍較窄
相對于3G通信來說,4G通信基礎設施覆蓋范圍較窄,故為了在人們的日常生活與工作中發(fā)揮4G無線通信技術的價值與作用,應在3G通信技術基礎設施上進行技術創(chuàng)新,但這需要消耗大量的資源,且需要更多方面的支持,就無疑給4G無線通信的安全埋下了隱患。
2)通信技術不夠成熟,容量受到限制
從理論上來看,與3G無線通信相比,4G無線通信傳輸速度是3G的20倍左右,但在實際4G無線通信應用中,將會面臨著許多阻礙,使用效果難以達到預期的效果。除此之外,4G網絡結構較為復雜,想要迅速地解決通信技術問題需要耗費大量時間和人力。故對目前來說,4G無線通信技術依顯得極不規(guī)范,難以實現(xiàn)理論效果。
目前,在4G通信網絡安全方面,還處于初步階段,隨著網絡威脅的增加,且攻擊手段不斷變化,迫切需要建立完善的安全防護體系,做好安全防護措施。在設計安全體系時,應充分考慮4G網絡技術的特點,同時要兼顧系統(tǒng)的安全性、擴展性、兼容性和移動性。在制定安全防護策略時,以主要選擇可協(xié)商、可配置、多策略、混合式的策略。常見的網絡接入安全措施包括:安全接入、安全傳輸、身份認證、數(shù)據過濾、訪問控制、安全監(jiān)控等。首先,為了規(guī)范網絡環(huán)境,應進行用戶身份認證,確認網絡用戶的合法性,在驗證方式上,可以選擇實名認證或數(shù)字動態(tài)簽名等,減少被破解的風險。同時,應盡量減少安全協(xié)議中的交互的信息量,一方面,以簡短的數(shù)據減少通信的延遲時間,另一方面,還能夠避免安全協(xié)議被破解。采用加密設置的方式,能夠對訪問權限進行有效的控制。加強對網絡鏈接和地址的過濾,及時發(fā)現(xiàn)存在威脅的數(shù)據,完善的防火墻技術,控制終端的訪問行為,從軟件和硬件兩個方面,共同防護,提高網絡的完全水平。
綜上所述,4G 通信技術的發(fā)展,是現(xiàn)代通信領域的一次重要變革,為用戶提供了更加便捷的通信服務和優(yōu)質的用戶體驗,在數(shù)據傳輸?shù)男省①|量和安全性上,都有明顯的進步和提升。但同時,各種網絡攻擊手段也更加多樣,給網絡安全帶來了極大的威脅,增加了用戶網絡使用的風險。因此,應制定恰當?shù)陌踩雷o策略,采取科學安全防護措施,建立完善的安全防護體系,創(chuàng)造安全、和諧的網絡環(huán)境。
[1] 張標.4G通信技術的無線網絡安全防護探討[J].通訊世界,2017,(12):114.