吳 晶
(江西省電子信息工程學(xué)校,江西 南昌 330096)
自我國網(wǎng)絡(luò)建設(shè)以來網(wǎng)絡(luò)安全問題就一直存在,此類問題對網(wǎng)絡(luò)用戶網(wǎng)絡(luò)應(yīng)用質(zhì)量存在直接影響,且某些問題帶有非法性目的,可能造成網(wǎng)絡(luò)信息安全風(fēng)險,因此在任何網(wǎng)絡(luò)環(huán)境中都要注重網(wǎng)絡(luò)安全維護。但計算機無線網(wǎng)絡(luò)與傳統(tǒng)有線網(wǎng)絡(luò)存在較大區(qū)別,其中影響網(wǎng)絡(luò)穩(wěn)定性的因素、方式等也存在差異,這時就不能使用有線網(wǎng)絡(luò)安全維護手段對無線網(wǎng)絡(luò)穩(wěn)定性進行維護,需要采用針對性的方法,對此進行研究具有一定現(xiàn)實意義。
計算機無線網(wǎng)絡(luò)穩(wěn)定性具有兩個表現(xiàn)形式,其一無線網(wǎng)絡(luò)通信質(zhì)量方面的穩(wěn)定性,其二無線網(wǎng)絡(luò)安全防護方面的穩(wěn)定性,這兩點在無線網(wǎng)絡(luò)用戶角度上都非常重要,任意一方出現(xiàn)問題都會對用戶造成負面影響[1-2]。首先在無線網(wǎng)絡(luò)通信質(zhì)量穩(wěn)定性上,因為無線網(wǎng)絡(luò)是依靠信號發(fā)射端與接收端之間的信號通信來實現(xiàn)網(wǎng)絡(luò)連接的,所以當兩端之間的信號通信渠道受到干擾時就會導(dǎo)致通信質(zhì)量問題,說明通信穩(wěn)定性不足,具體表現(xiàn)為頻繁瞬時斷網(wǎng)、網(wǎng)傳速率波幅大、長時間斷網(wǎng)但又會自己恢復(fù)等,這些現(xiàn)象對于網(wǎng)絡(luò)用戶而言會導(dǎo)致用戶網(wǎng)絡(luò)體驗極差,難以利用網(wǎng)絡(luò)來完成一系列的通信操作,這即為無線網(wǎng)絡(luò)通信質(zhì)量穩(wěn)定性不足的影響。其次在無線網(wǎng)絡(luò)安全防護穩(wěn)定性上,與傳統(tǒng)有線網(wǎng)絡(luò)一樣,計算機無線網(wǎng)絡(luò)同樣可能被惡意入侵,而一旦網(wǎng)絡(luò)被入侵就會導(dǎo)致用戶在網(wǎng)絡(luò)環(huán)境中遇到干擾,網(wǎng)絡(luò)無法為用戶提供正常服務(wù),轉(zhuǎn)而為入侵者提供服務(wù),且大概率造成用戶信息損失,這即為無線網(wǎng)絡(luò)通信質(zhì)量穩(wěn)定性不足的表現(xiàn)與影響。
值得注意的是,兩個計算機無線網(wǎng)絡(luò)穩(wěn)定性表現(xiàn)形式中,無線網(wǎng)絡(luò)通信質(zhì)量穩(wěn)定性在正常情況下往往是因為入侵手段而出現(xiàn)穩(wěn)定的,說明通過網(wǎng)絡(luò)安全維護,可以同時保障無線網(wǎng)絡(luò)通信質(zhì)量及網(wǎng)絡(luò)安全穩(wěn)定性。由此可見,對計算機無線網(wǎng)絡(luò)進行安全維護是必要舉措,相關(guān)人員應(yīng)當針對無線網(wǎng)絡(luò)正確選擇維護方法,“對癥下藥”的保障無線網(wǎng)絡(luò)穩(wěn)定性。總體而言,如何在計算機無線網(wǎng)絡(luò)中選擇正確的安全維護方法,是保障網(wǎng)絡(luò)穩(wěn)定的主要途徑,而要確保方法正確就必須先了解無線網(wǎng)絡(luò)中的穩(wěn)定性影響因素,明確維護方向與計劃,這是計算機無線網(wǎng)絡(luò)安全維護的要點,相關(guān)人員應(yīng)當引起重視。
無線竊聽是指竊聽者在有意為之的情況下,利用網(wǎng)絡(luò)竊聽設(shè)備對網(wǎng)絡(luò)通信渠道進行入侵,這樣既可獲取或截取渠道內(nèi)的信息,隨之又可以根據(jù)自己的目的對這些信息進行惡意操作,是典型的威脅計算機無線網(wǎng)絡(luò)安全穩(wěn)定性的因素[3]。無線竊聽在現(xiàn)代無線網(wǎng)絡(luò)環(huán)境中非常常見,尤其在公用無線網(wǎng)絡(luò)等具有一定公開性的無線網(wǎng)絡(luò)環(huán)境中更加突出,其原因就在于此類網(wǎng)絡(luò)的公開性使得任何人都可以進入無線網(wǎng)絡(luò)環(huán)境,其中的通信渠道是對外開放的,因此使得竊聽者的竊聽行為開展更加方便,代表無線網(wǎng)絡(luò)的出現(xiàn)給予了竊聽便利,最終對無線網(wǎng)絡(luò)安全穩(wěn)定性造成了負面影響。此外值得注意的是,無線竊聽因素的影響雖然在公開性無線網(wǎng)絡(luò)中比較突出,但不代表其對一些私用網(wǎng)絡(luò)就沒有威脅,在某些特殊情況下,竊聽者可以采用同樣的方式來進行竊聽,而因為私用網(wǎng)絡(luò)的私密性,用戶往往會將隱私信息存放在該網(wǎng)絡(luò)中,所以一旦私用無線網(wǎng)絡(luò)被竊聽,往往會造成比公用網(wǎng)絡(luò)無線竊聽更嚴重的后果,因此在網(wǎng)絡(luò)安全維護中必須對無線竊聽進行防護。
非法接入就是某人在未經(jīng)許可的情況下連接上了無線網(wǎng)絡(luò)信號,由此進入了無線網(wǎng)絡(luò)環(huán)境,并可以正常使用網(wǎng)絡(luò)功能,而通過這種方式接入計算機無線網(wǎng)絡(luò)的都是“黑客”一類的人,一旦此類人員接入無線網(wǎng)絡(luò),就可能在其中種植病毒、木馬程序等,隨之可能導(dǎo)致整個無線網(wǎng)絡(luò)陷入癱瘓,并威脅到用戶隱私安全。在計算機無線網(wǎng)絡(luò)環(huán)境中,非法接入的難度要遠低于有線網(wǎng)絡(luò),如比較常見的非法接入方式有:(1)利用無線網(wǎng)絡(luò)的自動信息查找功能,可以搜索到無線網(wǎng)絡(luò)的相關(guān)信息,最終實現(xiàn)非法接入。(2)在接入者有AP的情況下,接入者可以隨意地進入無線網(wǎng)絡(luò)環(huán)境,而AP獲取又相對簡單,因此大概率會對用戶造成損失。非法接入的影響同樣非常嚴重,且這種方式的操作更加便捷,對計算機無線網(wǎng)絡(luò)安全穩(wěn)定性的影響很大,如果不加以防范,容易造成嚴重后果,因此必須對此類因素進行防護,做好網(wǎng)絡(luò)安全維護工作[4-5]。
信息篡改是一種誘導(dǎo)性的影響因素,具有兩種表現(xiàn)形式,即自動型與人工型,其中前者往往會對計算機無線網(wǎng)絡(luò)通信質(zhì)量穩(wěn)定性造成影響,而后者主要威脅無線網(wǎng)絡(luò)安全穩(wěn)定性。首先在自動型信息篡改中,某些“黑客”會設(shè)計一個類似蠕蟲病毒的程序,該程序會在互聯(lián)網(wǎng)中搜尋相關(guān)信息,隨之根據(jù)“黑客”所設(shè)計的功能,病毒程序會對搜集到的信息進行篡改,利用篡改后的錯誤信息欺騙用戶,誘導(dǎo)其進入具有風(fēng)險的無線網(wǎng)絡(luò)環(huán)境中,而這種方式因為功能有限,所以往往只能用于破壞網(wǎng)絡(luò)通信連接,對無線網(wǎng)絡(luò)通信質(zhì)量穩(wěn)定性造成影響。其次在人工型信息篡改中,其基本運作原理與自動型一樣,但區(qū)別在于只要用戶進入了風(fēng)險環(huán)節(jié),人工就可以通過自己的操作去進一步的實現(xiàn)非法目的,如盜取隱私信息、發(fā)送木馬程序等。
重傳攻擊是一種綜合性較強的影響因素,其包含了無線竊聽與信息篡改誘導(dǎo)性的特征。在重傳攻擊機制上,首先“黑客”一類人員要通過相關(guān)方法對無線網(wǎng)絡(luò)進行竊聽,此舉同時也代表此類人員進入了無線網(wǎng)絡(luò)環(huán)境,其次通過信息篡改的誘導(dǎo)性吸引用戶也進入風(fēng)險網(wǎng)絡(luò)環(huán)境,再向他們不斷地發(fā)送引導(dǎo)信息,只要用戶點擊了相關(guān)程序就會導(dǎo)致病毒、木馬等程序進入計算機,是計算機無線網(wǎng)絡(luò)安全穩(wěn)定性受到負面影響。例如某人利用以上方式對某個無線網(wǎng)絡(luò)進行了竊聽,當有用戶連接該無線網(wǎng)絡(luò),進入網(wǎng)絡(luò)環(huán)境后,向其發(fā)送了“該網(wǎng)絡(luò)需認證后才可使用”的誘導(dǎo)信息(誘導(dǎo)信息來源于信息篡改),這樣用戶為了能使用網(wǎng)絡(luò)大概率會前往竊聽人員提供的認證窗口填寫相關(guān)信息,包括姓名、聯(lián)系方式、身份證號碼等隱私信息,這些信息一旦填寫完畢就會被竊聽人員獲取,帶來了隱私信息泄露風(fēng)險,影響了計算機無線網(wǎng)絡(luò)的安全穩(wěn)定性。
為了保障計算機無線網(wǎng)絡(luò)穩(wěn)定性及通信質(zhì)量穩(wěn)定性,相關(guān)人員應(yīng)當采用正確策略開展無線網(wǎng)絡(luò)安全維護工作。對此下文將提出相關(guān)維護策略,分別為身份認證機制應(yīng)用、默認設(shè)置更改、信息監(jiān)督維護,各策略如下。
面對以上四類計算機無線網(wǎng)絡(luò)穩(wěn)定性影響因素,在計算機無線網(wǎng)絡(luò)安全維護中能夠應(yīng)用身份認證機制能夠有效對這些因素進行防護。身份認證機制就是要求用戶在連接網(wǎng)絡(luò)時填寫認證信息,再根據(jù)填寫信息進行驗證,如果驗證通過才可以使用網(wǎng)絡(luò)的一種機制,這種機制在以上“重傳攻擊”舉例中已有描述,但區(qū)別在于當該機制被網(wǎng)絡(luò)安全維護所用,其功能就不再是誘導(dǎo)用戶,而是真實的核查用戶身份,如果用戶對無線網(wǎng)絡(luò)存在惡意,便不可能用自身真實信息進行認證,否則一旦出現(xiàn)問題將會被追查,但當填寫信息不真實,又無法通過認證機制,不能實現(xiàn)網(wǎng)絡(luò)入侵,后續(xù)的竊聽、接入、篡改、重傳都不可能實現(xiàn),說明利用該機制能夠?qū)τ嬎銠C無線網(wǎng)絡(luò)安全穩(wěn)定性進行保障,也間接保護了無線網(wǎng)絡(luò)通信質(zhì)量。
默認設(shè)置更改是很多計算機無線網(wǎng)絡(luò)安全維護中被忽略的一項策略,即很多網(wǎng)絡(luò)安全維護人員認為默認設(shè)置已經(jīng)考慮到了無線網(wǎng)絡(luò)安全[6],沒有必要進行更改,而事實上默認設(shè)置來源于計算機生產(chǎn)廠家,他們在默認設(shè)置設(shè)計時更重視計算機網(wǎng)絡(luò)應(yīng)用的便捷性,因此并不會過多考慮無線網(wǎng)絡(luò)安全問題,這時如果不對默認設(shè)置更改,計算機很容易在無線網(wǎng)絡(luò)環(huán)境中遭到攻擊,網(wǎng)絡(luò)安全穩(wěn)定性受到影響。針對這一點,建議相關(guān)人員對計算機默認設(shè)置進行更改,在其中使用MAC地址過濾、安全口令等安全防護設(shè)置來保護計算機無線網(wǎng)絡(luò)安全,提高其穩(wěn)定性。
現(xiàn)實角度上,計算機無線網(wǎng)絡(luò)安全穩(wěn)定性影響因素是無法被完全防護的,“黑客”總是能通過各種方法來實現(xiàn)竊聽等操作,這時就需要網(wǎng)絡(luò)安全維護相關(guān)人員做好信息監(jiān)督維護工作。如果發(fā)現(xiàn)無線網(wǎng)絡(luò)環(huán)境中存在異常信息,就必須對此類信息進行修正,若短時間內(nèi)無法處理異常信息,則有必要對信息所代表的程序、代碼等進行限制,甚至?xí)和o線網(wǎng)絡(luò)使用,由此可保障計算機無線網(wǎng)絡(luò)安全穩(wěn)定性。
綜上,本文對計算機無線網(wǎng)絡(luò)的穩(wěn)定性與網(wǎng)絡(luò)安全維護進行了分析,闡述了計算機無線網(wǎng)絡(luò)穩(wěn)定性的影響、常見影響因素,最后提出了網(wǎng)絡(luò)安全維護策略。通過文中策略,能夠有效對常見影響因素進行防護,起到直接保障計算機無線網(wǎng)絡(luò)安全穩(wěn)定性、間接提高網(wǎng)絡(luò)通信質(zhì)量穩(wěn)定性的作用。