中海油信息科技有限公司天津分公司 天津 300452
隨著我國信息技術的發展,無線通信也得到了迅速發展,并被廣泛應用在了教育、醫療等領域中。但是網絡的開放性、共享性決定了無線通信傳輸會出現安全漏洞,影響到人們的使用體驗。所以,若想提升無線通信傳輸的安全性,就要針對無線通信傳輸的安全問題進行研究,并提出相應的解決策略。
無線通信網絡傳輸可能會出現以下安全問題:第一,無線通信網絡容易受到監聽、攻擊,以致于信息泄露。因為無線通信網絡具有開放性的特點,容納的用戶數量極多。第二,遭受到插入攻擊,無線通信傳輸信息被篡改,甚至發生無線通信網絡系統被控制的問題。第三,未經授權私自接入無線通信網絡。第四,無線通信網絡具有魯棒性。第五,其移動IP安全出現問題,導致無線通信網絡受到攻擊,信息受到竊取、篡改。第六,遭受到其它無線的干擾,出現信息傳輸速度下降、波動等問題。
1.防監聽、攻擊。解決無線通信傳輸受到監聽、攻擊問題的關鍵方法是設置防監聽、攻擊屏障。需要注意的是一定要選擇專業的技術人員進行操作。因為無線通信網絡過于復雜,且安全工作難度高。只有專業的技術人員從細節著手,提高防監聽、攻擊的設置水平,才能更好地解決這一問題。
在設置防監聽、攻擊前,要先解決無線通信傳輸信號被截取問題。通常情況下,多是應用隱蔽性強的信號調制方式,提高信號安全。比如采用直接序列擴頻調制方式,將數據編碼成多位序列。只要能合理選擇碼片,就可提高信號的抗干擾能力,應對復雜的無線網絡環境。或者是采用跳頻擴頻調制方式,以載波頻率進行跳變,從而有效躲避干擾。另外,還應當對無線通信傳輸信息進行加密處理。這樣即便是信號被截取,也能保證信號不會被破譯。常見的加密方法包括:有線等效協議(WEP)、WPA等方式。具體可依據實際情況靈活選擇。
2.防插入攻擊。在防插入攻擊時可應用接入控制技術。該技術的主要作用是防止非法用戶控制無線通信網絡系統。應用該技術后,只要通過身份認證的用戶才能進入到無線網絡通信系統中。這樣就可防止非法用戶進入。就目前來說,無線通信網絡常用的身份認證協議是RADIUS協議、擴展認證協議。只有經過該協議認證的用戶才能進入系統。另外,需要注意的是若想充分發揮出接入控制技術的應用效果,就要結合實際情況靈活應用該技術。畢竟,影響網絡接入控制的因素非常多,若不能針對性地應用這種方法,就可能導致接入控制失效。
3.防未授權服務。用戶在進入無線網路系統之后,是不能任意使用網絡資源的。一般情況下,都是在系統中設置可檢測用戶權限的內容,并對用于權限進行檢測。對于無授權的用戶,禁止其使用權限。這樣就可以防止未授權服務。但是這種方式只能用于防止一般用戶對無線通信網絡的訪問,無法防止非法用戶進入無線通信網絡。所以,還要使用戶接受設置成為條件。比如對接入點發出的信號進行加密。這樣只有擁有解密密鑰的接收機才能接收信息。其它接收機自然會排除。總的來說,通過設置防未授權信息服務可以查驗用戶權限,將無使用權限的用戶攔截下來,從而有效避免無線通信傳輸安全問題的發生。
4.搭建魯棒性網絡。網絡魯棒性反映出了無線通信網絡的抗損壞能力。因為具有魯棒性特點的網絡在遭受到破壞之后仍可正常使用。并且還可進行冗余配置,從而將站點控制在兩個AP之內。當其中一個AP破壞之后,另一個AP仍會正常運行。況且,AP的使用前提是注入專門的協議,確保其接管工作能持續、穩定,進而保證無線通信網絡的可靠、穩定。另外,無線通信網絡魯棒性也是人們一直強調的。畢竟,它具有非常好的利用價值及抗損能力。提升無線通信網絡的魯棒性,正可以解決無線通信網絡的安全問題。
5.保證移動IP的安全性。對此,可采用設置具有加密功能的防火墻來解決移動IP不夠安全的問題。因為通過對端到端的信息加密,可以保證信號不被截取。在其物理邊界設置這種具有加密功能的防火墻,正可以保證對信號加密,并攔截非法用戶。但是需要注意的是如果移動節點連接主機、路由器不會影響到無線通信網絡的安全,通過設置簡單的密鑰管理協議就可杜絕安全問題。
綜上所述,無線通信傳輸中的安全問題不僅會影響正常的無線網絡通信,而且還會引發信息被截取、篡改等問題,甚至給企業帶來較大的經濟損失。所以,在信息技術背景下,應深入分析其中存在的安全問題,并采取針對性的措施解決這些問題。這樣才能提升無線通信網絡的安全性,為無線通信網絡的推廣奠定基礎。