◆翟宏財 張玉根
(河北省科技工程學校 河北 071000)
基于WIFI技術的無線網絡安全問題及對策探究
◆翟宏財 張玉根
(河北省科技工程學校 河北 071000)
隨著科學技術的快速發展,WiFi技術也在不斷的普及并且更新,但是在這個WiFi技術快速發展的過程中,網絡安全方面也出現較多的問題,例如:釣魚網站的存在、用戶個人隱私被盜取等等,這些情況的存在對網絡安全帶來了非常大的影響。所以,在這類問題層出不窮的情況下,我們必須對此拿出一些相應的措施來解決這些問題。本文簡單的講述了WiFi技術中所存在的安全問題以及對這些問題的解決措施。
WiFi技術;網絡安全問題
1.1 工作原理
無線網絡在無線局域網的范疇是指“無線相容性認證”,實質上是一種商業認證,同時也是一種無線聯網技術,以前通過網線連接電腦,而無線保真則是通過無線電波來連網;常見的就是一個無線路由器,那么在這個無線路由器的電波覆蓋的有效范圍都可以采用無線保真連接方式進行聯網,如果無線路由器連接了一條ADSL線路或者別的上網線路,則又被稱為熱點。
1.2 WiFi的網絡結構
眾所周知,網絡的最基本組成部分就是站點,同樣,WiFi網絡的最基本組成部分也是站點。兩個站點可以組成基本服務單元,也就是BSS,站點可以通過動態的聯結到基本服務單元中。在網絡中,基本服務單元之間由分配系統DS連接,分配系統和基本服務單元可以有同一媒介,例如:同一個無線頻段。接入點AP可以是以普通站點的形式接入,也可以接入到分配系統上。擴展服務單元ESS由分配系統DS和基本服務單元BSS組成。將無線WiFi和局域網連接起來的部分是關口Portal,只有它的存在,才能成功的使用WiFi網絡。
1.3 WiFi網絡的特點
1.3.1 整體覆蓋范圍廣
WiFi網絡能在短時間內得到如此快的發展的重要原因就是它能給人們帶來很大方面的便捷,并且WiFi信號的覆蓋范圍十分廣,能夠滿足很多人的需求,基本上可以這樣說,人們離開了WiFi網絡,許多的娛樂活動和日常辦公就無法正常的開展。
1.3.2 組裝網絡的靈活性
就傳統的網絡來說,在其組裝的過程中,往往需要較多的硬件,而且它組裝的方法和步驟也是十分復雜的。但是WiFi網絡就不一樣了,在搭建WiFi網絡的過程中,需要的硬件較少,而且組裝的方法與步驟也是比較簡單的,正是因為這樣的特點,就使得了WiFi網絡有著較強的靈活性。而且隨著科學技術的發展,目前市場支持WiFi網絡的設備也越來越多,所以,WiFi網絡的靈活性也是一個比較突出的特點。
1.3.3 具有完全開放的特點
WiFi網絡的頻段是完全開放的,能夠在全球范圍內使用。所以,我們的設備在使用WiFi網絡時,不需要任何的認證或是許可就能夠直接的使用,往往給用戶提供的是方便快捷的服務享受。
1.3.4 不需要布置網線
無線WiFi相對于有線網絡最大的特點就是沒有復雜的網線糾纏,它的使用可行性也不會受到其他先關硬件的影響,并且搭建WiFi網絡的過程十分簡單。可以這樣說,現在WiFi網絡已經基本上取代了有線網絡,并且有著非常大的價值市場。
2.1 家用WiFi“無密碼”或“弱密碼”風險
家用WiFi一般都是用路由器實現與寬帶的連接,也就是說家用 WiFi相當于無線 AP,就是這樣一個簡單的方式實現家用WiFi。不少研究網絡的專業人士指出:以目前我國對這項技術掌握程度,廣大人民群眾對無線網絡的密碼設置還處在一個很低的水平上,甚至于有的還不會設置無線密碼,也就是說,雖然現在的家用WiFi都會設置一個密碼,但是這些密碼的強度卻不高,只需要一個破譯密碼的軟件就能解開,例如:WiFi萬能鑰匙這樣的軟件了,一旦密碼被破開,存在的就不是簡單的被蹭網風險,如果被一些黑客人員盯上,就很有可能泄露自己的個人信息了,同時還不散播一些釣魚網站或者病毒網站,這樣就會使用者帶來極大的恐慌,同時還會威脅到廣大家庭用戶各方面的安全。
2.2 商用WiFi的“信息竊取”風險
隨著無線網絡技術的發展越來越好以及WiFi越來越普及,越多越多的企業開始把復雜的有線網絡換成無線網絡,與此同時,企業在更換網絡時也出現了一系列的問題,其中最明顯的問題就是沒有對無線網絡制定一個很好的管理方案。因此,這也就出現了很多的安全問題,例如:一些不法人員利用這些很容易搜索到的企業WiFi進行作案,而這些WiFi也給他們提供了極大的便利;現在企業所使用的WiFi都涉及許多有企業隱私相關的信息,比如SSID賬號和WiFi名稱等,這就很容易泄露公司的相關信息;同時一些不法人員還能利用相關的技術對企業的一些內部資源進行訪問,這就非常容易給企業帶來非常大的損失。
3.1 提高家用WiFi的密碼強度
第一,對于一些不會設置密碼的家庭用戶來說,就可以在最開始購買路由器的時候,讓這些技術人員給設置好,當然,在設置時,要使得這些密碼的強度盡量高。而對于那些回自己設置路由器密碼的家庭來說,在設置密碼時要盡量復雜一些,可以是字母、數字、符號和下劃線的組合,然后還要盡量做到定時更新密碼,首先字母越復雜,被破解的可能性就越小,定時更新可以防止密碼及時被泄露,也不會產生一些安全問題。同時還可以限制路由器連接人數,這樣也可以減少路由器被不法人員入侵的機會。
第二,從生產路由器的廠家來說,在設置路由器的過程中增加一項強制設置密碼或強制改變密碼的要求。這樣,在使用路由器是就不會忘記設置密碼,也就會出現“無密碼”或者“弱密碼”的WiFi網絡。
第三,加大對于這方面的宣傳力度,從各個方面提高公民的安全意識。一方面可以標記出安全的WiFi網絡,讓人們能夠放心的使用。另一方面組織群眾學習與WiFi技術相關的知識,這樣才是從根本上解決網絡安全問題。
3.2 強化企業WiFi的管理力度,規范網絡建設
其實做到網絡的規范建設和強化WiFi網絡管理是一項非常簡單的事情。那么就需要我們在設置路由器注意了。首先,在設置路由器的過程中,一定要屏蔽SSID傳播信息,其次就是設置允許企業內部連接的 ID,這樣就可以有效的防止不法分子的入侵,另外還要開啟MAC地址過濾功能,同時給路由器設置警報,一旦有與路由器各項設置不符的設備連接就會立即報警,還有在設置密碼時使用WPA2加密,這樣加密的秘密不容易被破解。只要做到這幾步,還是能夠在很程度上保證企業各個方面的安全。
3.3 建立合理的商用WiFi管理機制,對商用WiFi進一步監管
要想從根本上提高商務WiFi的安全性,那么就需要我們從根本的地方下手,說到底也就是從管理機制上面入手,這樣才能從根本上解決這些安全隱患。例如:對釣魚網站的檢測和病毒網站的排出,這都需要我們在路由器終端安裝檢測設備,這樣才能有效的抵制這些網站的散播。從政府的角度來說,政府應該制定一套合理的方案來管理 WiFi網絡,制定可以放心安全使用的WiFi標準規范,形成一個安全性較強的WiFi體系;從個人角度來說,做到在外盡量不要使用無線WiFi,尤其是一些沒有密碼的WiFi網絡,這樣就能保證自己的個人信息不被泄露,不會給自己帶來重大的損失。
眾所周知,WiFi技術已經在我國得到了非常普遍的使用,同時也為群眾的生活帶來了極大的便利,但是我們在享受WiFi技術給我們帶來的便利時,也不能忽視它所存在的安全隱患。因此,我們一定要采取有效的措施來解決這些問題,只有解決了 WiFi技術給我們帶來的安全問題,就能夠放心大膽的使用了。并且隨著科學技術的持續創新發展,WiFi網絡取代有線網絡是指日可待的事情,因為WiFi網絡的存在,能夠給群眾帶來更加方便快捷的生活。因此,解決WiFi網絡所存在的安全隱患問題是一件十分緊迫的事情。
[1]方自遠,李敏.基于WIFI技術的無線網絡安全問題及對策.河南農業,2016.
[2]李東陽,雷文禮.一種基于WiFi技術的無線網絡音頻點播系統的設計.延安大學學報:自然科學版,2013.
[3]潘立波.基于WIFI技術的無線定位算法研究與實現.浙江大學,2013.