李雯靜 趙茂伸
摘 要 無線通信網絡近幾年的發展速度非常快,為人們的生產生活都提供了很大的便利。在生活中,無線通信網絡處處可見,為人們解決了通信傳輸的需求。但是隨著無線通信網絡的發展,其安全問題也開始凸顯,一些不法人員通過無線通信網絡實施犯罪活動,給人們造成了很大的損失。因此,本文就針對這些問題進行了分析,并提出了具體的對策,希望可以為相關人員提供參考意見,提升無線通信網絡的安全程度。
關鍵詞 無線通信網絡;安全問題;對策
中圖分類號 TN91 文獻標識碼 A 文章編號 1674-6708(2017)189-0054-02
無線通信技術出現之后,通信技術在技術上又有了一層質的飛躍,為通信帶來了更大的發展空間,為人們的生產生活提供了更多的便利。無線通信網絡覆蓋面大,傳輸速率快。目前無線通信網絡對于社會經濟的發展和進步起到了很大的作用,但是暴露出來的一些安全問題,卻給其進步發展制造了阻礙,減緩了其發展的步伐,因此無線通信網絡的安全管理問題越來越重要,必須加強重視,快速更新技術。
1 無線通信網絡的安全問題
無線通信網絡具有3個方面的特點:1)無線通信網絡與有線網絡相比,它具有很大的開放性;2)無線通信網絡具有移動性;3)無線通信網絡的傳輸信道不穩定,會發生變化。正是因為這3個特點導致了無線通信網絡的安全問題相較于有線通信網絡更加嚴重。具體表現在以下幾個方面:1)無線通信網絡容易遭到監聽攻擊,信號會被截取;2)會遭到插入攻擊,控制無線通信網絡的系統;3)用戶可以在未經授權的情況下使用無線通信網絡;4)無線通信網絡具有明顯的魯棒性;5)無線通信網絡的移動IP安全問題比較嚴重;6)無線通信網絡會遭到無線干擾。
2 無線通信網絡安全問題的對策
2.1 設置防監聽攻擊
解決或者控制無線通信網絡的安全問題,需要設置防監聽攻擊。防監聽攻擊的第一個問題就是解決無線通信網信號在空中就被截取的問題。一般可以選擇使用隱蔽性比較好的信號調制方式,例如常見的有直接序列擴頻調制或者是常見的跳頻擴頻調制方式。然后當這些準備工作都做好了之后就可以針對無線通信網絡中比較重要的信息進行加密處理。這樣做可以確保即便是空中信號被截取了,但是能夠保證這些信號不發生作用。也就是說這樣便可以讓被截取的信號喪失作用。防監聽攻擊的設置需要專業技術人員進行操作,并且同樣要安排具體的技術人員負責。無線通信網絡安全問題比較復雜,在實際生活中常常出現各種各樣的問題,解決這些問題的時候要從細節處著手進行,并確保防監聽攻擊方案發揮到了最大的作用。
2.2 設置防插入攻擊
接入控制技術是解決無線通信網絡安全問題的一個重要方法。接入控制技術的一個好處是可以防止非法用戶控制無線通信網絡的系統。接入控制技術需要經過身份認證,一般情況下只有順利通過了身份認證的用戶,才可以進入到系統中。目前我國采用的無線網絡身份認證的協議有RADIUS協議,或者是擴展認證協議。用戶經過這些協議的認證之后才可以接入網絡系統。不同的認證協議安全性能不一樣,在實際操作中需要根據具體的情況選擇。防插入攻擊的設置需要從接入控制技術入手進行,這是前面所提到的內容。網絡安全的控制本身就包括了很多方面的內容,因此比較重視設置的綜合性。接入控制技術很好地防范了非法用戶,對于減少網絡通信安全問題具有很重要的作用。非法用戶在沒有基本的信息證明的情況下,不符合網絡通信使用身份的時候便不可以進入網絡使用網絡。
2.3 設置防未授權信息服務
一般情況下無線通信網絡的用戶接入到網絡之后,并不是意味著就可以任意使用網絡資源,一般都是分權限的。系統中設置可以檢測用戶權限的內容,可以有效防止未授權信息服務。當然僅僅依靠未授權信息服務遠遠不夠,還需要將用戶的接受設置成為條件性的。通常可以將接入點發送出來的無線信號進行加密使用,因為接收機只會在有了正確的密鑰之后才能夠接收到正確的信息。防未授權信息服務的設置直接讓一些非法用戶無法進入網絡系統,增加了網絡通信的安全性。系設置了防未授權信息服務之后,用戶權限可以被查驗,一些沒有網絡使用權限的非法用戶必然會被攔截,這就從很大程度上避免了網絡通信安全問題的發生和存在。
2.4 構建魯棒的網絡
網路魯棒性具有的一個重要特點就是其表現出的抗損壞能力,這種損壞可能是人為也可能是自然。但是魯棒網絡一般是在網絡局部遭到了破壞之后仍然可以使用的。以網路的拓撲結構作為研究的前提,掌握網絡的節點重要性,并獲取支路信息,綜合這些信息并進行備份。提高無線通信網絡的魯棒性,還可以進行冗余配置。這樣的話可以將站點控制在兩個AP之內,這樣的話即便是其中一個AP被破壞了,另外一個還可以正常工作。根據AP的性質可以知道,為了讓其發揮真正的作用,需要注入專門協議,要讓接管工作始終處于一種無間斷的狀態之中。網絡魯棒性在網絡通信中非常常見而且是被提及的最多的,不僅僅是前面所提到它本身的抗損壞能力,還有它的可利用性。在實踐當中重點是提高網絡魯棒性的使用價值,使其價值在網絡通信安全維護中發揮
出來。
2.5 控制移動IP安全
為了解決這一問題可以采用端到端信息加密的方法,并結合虛擬專用網技術來實現,因為這樣的話便不會讓信號被截取,攻擊者所獲得的信息數據也將會喪失效用。在無線通信網絡的物理邊界中設置一種具有鑒權以及具有加密功能的安全隧道防火墻,以此控制移動IP的安全。在這當中有一個需要引起注意的問題,就是移動節點需要在不影響無線通信網絡安全性能的情況之下連接主機以及路由器,通過比較簡單的密鑰管理協議就可以達到控制移動IP安全的目的。
3 結論
根據調查研究數據可以知道,無線通信網絡技術的安全問題需要從很多方面著手進行,這些技術在未來的發展將會以新的形式出現。為了能夠讓無線通信網絡的質量保持在一定水平,需要不斷完善現有技術,并以全面具體的觀點看待無線通信網絡技術的發展問題。
參考文獻
[1]吐遜江·麥麥提.基于無線通信網絡的安全問題和對策分析[J].通訊世界,2016(5):16-17.
[2]戴寧江,邱慧敏.無線傳感器網絡的安全問題及對策[J].中國無線電,2006(10):47-50.
[3]胡愛群.無線通信網絡的安全問題及對策[J].電信科學,2003(12):42-45.