- 相關(guān)推薦
有關(guān)無線網(wǎng)絡(luò)環(huán)境下的信息安全分析論文
摘要:隨著智能移動設(shè)備應(yīng)用的普及和網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,無線網(wǎng)絡(luò)環(huán)境應(yīng)用需求日益增加。加之無線網(wǎng)絡(luò)環(huán)境搭建的成本非常的低廉,無線網(wǎng)絡(luò)環(huán)境越來越多,而無線網(wǎng)絡(luò)環(huán)境下的網(wǎng)絡(luò)信息安全問題也越來越嚴(yán)重。根據(jù)《2015年無線網(wǎng)絡(luò)安全報告》統(tǒng)計(jì)數(shù)據(jù)顯示,目前90%以上的無線網(wǎng)絡(luò)環(huán)境應(yīng)用存在安全問題,并且通過無線網(wǎng)絡(luò)環(huán)境竊取用戶、企業(yè)信息的安全事件呈上升趨勢發(fā)展。由此,研究基于無線網(wǎng)絡(luò)環(huán)境信息安全具有非常重要的現(xiàn)實(shí)意義。文章首先介紹無線網(wǎng)絡(luò)環(huán)境的特點(diǎn),其次分析無線網(wǎng)絡(luò)環(huán)境下信息安全問題,最后介紹基于WIFI無線網(wǎng)絡(luò)環(huán)境下的安全技術(shù),希望能夠?yàn)闊o線網(wǎng)絡(luò)網(wǎng)絡(luò)用戶提供網(wǎng)絡(luò)安全保護(hù)能力提供可借鑒參考。
關(guān)鍵詞:無線網(wǎng)絡(luò);信息安全;問題;安全策略
0引言
無線網(wǎng)絡(luò)環(huán)境下,人們可以不受有線限制自由地進(jìn)行網(wǎng)絡(luò)應(yīng)用,無線網(wǎng)絡(luò)的特點(diǎn)包括:訪問速度快、跨平臺設(shè)備應(yīng)用廣、使用費(fèi)用低廉等,是時下最為流行的一種網(wǎng)絡(luò)應(yīng)用形式。目前,無線網(wǎng)絡(luò)的應(yīng)用已經(jīng)涉及到社會的方方面面,無論是城市建設(shè)、政府部門、企事業(yè)單位、商場商戶還是個人居家,無線網(wǎng)絡(luò)幾乎覆蓋了城市的每一個角落。我們在享受無線網(wǎng)絡(luò)帶來的便利同時,無線網(wǎng)絡(luò)環(huán)境下的信息安全問題也頻頻出現(xiàn),一些不法分子利用無線網(wǎng)絡(luò)竊取用戶信息、騙取用戶錢財,對我們生命及財產(chǎn)都造成嚴(yán)重的安全問題。因此,我們在使用無線網(wǎng)絡(luò)時要重視網(wǎng)絡(luò)安全問題,并且不斷的加強(qiáng)無線網(wǎng)絡(luò)使用管理,通過技術(shù)手段提高無線網(wǎng)絡(luò)環(huán)境下的信息安全。
1無線網(wǎng)絡(luò)簡介
1.1技術(shù)原理
無線網(wǎng)絡(luò)是一種無線聯(lián)網(wǎng)技術(shù),其通過無線電波實(shí)現(xiàn)區(qū)域范圍內(nèi)的個人電腦、手機(jī)、PDA等設(shè)備訪問互聯(lián)網(wǎng)。無線網(wǎng)絡(luò)由無線路由器連接公共網(wǎng)絡(luò)產(chǎn)生信號源,也被稱之為“熱點(diǎn)”。無線網(wǎng)絡(luò)采用IEEE802.11網(wǎng)絡(luò)服務(wù)標(biāo)準(zhǔn),構(gòu)建網(wǎng)絡(luò)結(jié)構(gòu)站點(diǎn),并利用無線電波構(gòu)建同一環(huán)境下的無線網(wǎng)絡(luò)頻段,在此無線頻段覆蓋范圍內(nèi),網(wǎng)絡(luò)應(yīng)用設(shè)備可以無線訪問互聯(lián)網(wǎng)。
1.2結(jié)構(gòu)組成
無線網(wǎng)絡(luò)網(wǎng)絡(luò)的搭建通常是由一臺AP(AccessPoint)無線訪問接入點(diǎn)與無線網(wǎng)卡構(gòu)成,無線訪問接入點(diǎn)類似于有線網(wǎng)絡(luò)的HUB,可與公共寬帶網(wǎng)絡(luò)相連接,形成范圍內(nèi)的無線網(wǎng)絡(luò)共享區(qū)域。在終端設(shè)備中安裝無線網(wǎng)卡可訪問到AP網(wǎng)絡(luò)接入點(diǎn),由此構(gòu)成無線網(wǎng)絡(luò)網(wǎng)絡(luò)方式瀏覽互聯(lián)網(wǎng)。
1.3主要功能
無線網(wǎng)絡(luò)環(huán)境利用無線電波構(gòu)建互聯(lián)網(wǎng)應(yīng)用體系,其改變了傳統(tǒng)網(wǎng)絡(luò)環(huán)境搭建所涉及的布線內(nèi)容,其傳輸速度可達(dá)54mbps,基本滿足用戶移動辦公與生活的網(wǎng)絡(luò)需求,其無線信號功率低于100mw,對人體無傷害,并且無需電信網(wǎng)絡(luò)運(yùn)營執(zhí)照,費(fèi)用非常低廉。在掌上智能設(shè)備日益普及的趨勢下,無線網(wǎng)絡(luò)成為人們工作與生活的理想網(wǎng)絡(luò)環(huán)境應(yīng)用。
2無線網(wǎng)絡(luò)環(huán)境下的信息安全問題
在無線網(wǎng)絡(luò)應(yīng)用越來越普及的今天,網(wǎng)絡(luò)信息安全問題種類層出不窮,其中主要包括:無線網(wǎng)絡(luò)釣魚陷阱、無線網(wǎng)絡(luò)接入點(diǎn)被掉包、無線網(wǎng)絡(luò)環(huán)境受黑客攻擊、無線網(wǎng)絡(luò)安全密碼被破解等。
2.1無線網(wǎng)絡(luò)釣魚陷阱
無線網(wǎng)絡(luò)的便利讓很多用戶在公共場所毫無防備地進(jìn)行網(wǎng)絡(luò)聊天、網(wǎng)絡(luò)購物,在此過程中用戶并沒有認(rèn)真對待無線網(wǎng)絡(luò)的安全性,尤其是在免費(fèi)無線網(wǎng)絡(luò)環(huán)境下進(jìn)行購物、賬號注冊等行為時,其行為信息極易被不法分子所獲取。其中無線網(wǎng)絡(luò)釣魚陷阱就是最為主要的手段之一。無線網(wǎng)絡(luò)釣魚陷阱通常是利用提供免費(fèi)無線網(wǎng)絡(luò)環(huán)境應(yīng)用,通過釣魚軟件竊取用戶個人信息、網(wǎng)絡(luò)財務(wù)賬號及密碼。
2.2無線網(wǎng)絡(luò)接入點(diǎn)被掉包
隨著無線網(wǎng)絡(luò)安全問題的新聞報道越來越多,人們在使用無線網(wǎng)絡(luò)環(huán)境也刻意地重視個人信息的保護(hù)。然而,不法分子仍然可以利用無線網(wǎng)絡(luò)接入點(diǎn)掉包的方式竊取用戶信息。通常我們在使用自認(rèn)為是安全無線網(wǎng)絡(luò)環(huán)境時,會出現(xiàn)短暫的網(wǎng)絡(luò)不穩(wěn)定問題,這就極有可能是可信賴的無線網(wǎng)絡(luò)熱點(diǎn)被黑客所掉包,使用了黑客所提供的無線網(wǎng)絡(luò)熱點(diǎn)。這樣用戶本以為是在安全無線網(wǎng)絡(luò)下進(jìn)行網(wǎng)絡(luò)應(yīng)用,但實(shí)際上,已經(jīng)掉入黑客的陷阱,所有個人信息都會被黑客所竊取。
2.3無線網(wǎng)絡(luò)環(huán)境受黑客攻擊
黑客攻擊是最為直接的一種具有破壞性的互聯(lián)網(wǎng)犯罪行為。因?yàn),網(wǎng)絡(luò)本身存在著一些漏洞,這些漏洞極易被黑客所利用,尤其是無線網(wǎng)絡(luò)安全方式相對較為單一,黑客獲取了無線網(wǎng)絡(luò)的漏洞,植入病毒或者是密碼,使無線網(wǎng)絡(luò)癱瘓。
2.4無線網(wǎng)絡(luò)密碼被破解
互聯(lián)網(wǎng)上的無線網(wǎng)絡(luò)密碼破解工具可謂是玲瑯滿目,有些用戶抱有免費(fèi)蹭網(wǎng)的思想,尋求一種無線網(wǎng)絡(luò)破解工具享受免費(fèi)網(wǎng)絡(luò)的樂趣。這導(dǎo)致一些不法分子會利用這些條件,設(shè)計(jì)出手機(jī)病毒,當(dāng)我們下載所謂的無線網(wǎng)絡(luò)秘鑰破解軟件時,會在手機(jī)中植入手機(jī)病毒,我們的手機(jī)信息將不再安全。同時,我們所采用的無線網(wǎng)絡(luò)安全方式不夠安全,設(shè)置的無線網(wǎng)絡(luò)安全密碼不夠復(fù)雜,也會被黑客所破解。黑客可以肆無盡憚地訪問無線網(wǎng)絡(luò)環(huán)境,通過偽裝進(jìn)行詐騙,使用戶造成嚴(yán)重的損失,甚至?xí)䦟?dǎo)致人身安全受到威脅。
3基于無線網(wǎng)絡(luò)環(huán)境下的網(wǎng)絡(luò)安全技術(shù)
首先要加強(qiáng)人們無線網(wǎng)絡(luò)應(yīng)用的安全意識,要從兩個角度進(jìn)行安全管理,一是無線網(wǎng)絡(luò)環(huán)境的搭建要采用嚴(yán)格的加密方式,設(shè)置復(fù)雜的網(wǎng)絡(luò)安全密碼,防止無線網(wǎng)絡(luò)被破解、被利用;二是在無線網(wǎng)絡(luò)使用時要選擇可以信賴的無線熱點(diǎn),并時刻注意網(wǎng)絡(luò)的使用動態(tài),當(dāng)出現(xiàn)網(wǎng)絡(luò)異常時,檢查網(wǎng)絡(luò)熱點(diǎn)來源,盡量避免在無線網(wǎng)絡(luò)環(huán)境下操作銀行卡密碼,填寫個人真實(shí)信息等。用戶要消除蹭網(wǎng)想法,不去下載所謂的無線網(wǎng)絡(luò)密碼破解軟件,避免落入不法分子的圈套。而對于無線網(wǎng)絡(luò)的提供者,一方面采用較為安全的技術(shù)手段進(jìn)行加密,另一方面設(shè)置較為復(fù)雜的無線網(wǎng)絡(luò)環(huán)境訪問密碼,加強(qiáng)對無線網(wǎng)絡(luò)安全的保護(hù)意識。隨著人們對無線網(wǎng)絡(luò)安全性的重視度不斷增加,無線網(wǎng)絡(luò)安全保護(hù)技術(shù)也不斷推陳出新,目前較為常見的無線網(wǎng)絡(luò)安全技術(shù)主要有WPA技術(shù)、WTLS技術(shù)、MAC與IP地址過濾技術(shù)和IBC技術(shù)。
3.1WPA技術(shù)
WPA技術(shù)是目前使用最為普遍的無線網(wǎng)絡(luò)加密技術(shù),它的原理是通過AES加密算法和TKIP協(xié)議對網(wǎng)絡(luò)熱點(diǎn)接口進(jìn)行加密管理。WPA2是WPA的一種升級版,WPA2是基于IEEE802.11i進(jìn)行IEEE802.1X/EAP+WEP(選擇性項(xiàng)目)/TKIP/CCMP的加密技術(shù),其相對于WPA多了一項(xiàng)CCMP加密標(biāo)準(zhǔn)。WPA2在企業(yè)及家庭中被廣泛的使用。并且WPA2已經(jīng)成為無線路由器生產(chǎn)企業(yè)強(qiáng)制性加密標(biāo)準(zhǔn)。我們在使用無線路由器時,配置無線網(wǎng)絡(luò)可設(shè)置無線網(wǎng)絡(luò)名稱及密碼,密碼長度為8位以上,在設(shè)置時要盡可能的復(fù)雜化,采用只有數(shù)字或者只有字母的方式不可取,應(yīng)字母結(jié)合數(shù)字進(jìn)行設(shè)置,增強(qiáng)密碼的復(fù)雜度,提高無線網(wǎng)絡(luò)被暴利破解的難度。
3.2WTLS技術(shù)
WTLS是根據(jù)TLSPROTOCOL制定的無線網(wǎng)絡(luò)安全傳輸層標(biāo)準(zhǔn),它可以保證用戶在無線網(wǎng)絡(luò)環(huán)境下進(jìn)行信息、數(shù)據(jù)及資料的傳輸安全。WTLS以服務(wù)器證書的形式驗(yàn)證WTLS服務(wù)器與WTLS用戶之間的密鑰對話,用戶與服務(wù)器之間要授權(quán)WTLS功能協(xié)議和記錄協(xié)議才能夠?qū)崿F(xiàn)數(shù)據(jù)的傳送,通過加密處理防止黑客竊取傳輸數(shù)據(jù)。
3.3MAC與IP地址過濾技術(shù)
MAC與IP地址過濾技術(shù)在無線網(wǎng)絡(luò)應(yīng)用中具有控制用戶使用網(wǎng)絡(luò)權(quán)限的功能。MAC提供鏈路層節(jié)點(diǎn)地址,IP提供網(wǎng)絡(luò)層節(jié)點(diǎn)地址,二者為用戶提供網(wǎng)絡(luò)設(shè)備訪問的訪問權(quán)限。MAC與IP地址過濾技術(shù)能夠?qū)Ψ蔷W(wǎng)絡(luò)用戶訪問網(wǎng)絡(luò)設(shè)備進(jìn)行過濾,只有被添加在AP列表中的用戶才可以訪問無線網(wǎng)絡(luò)。
3.4IBC技術(shù)
IBC技術(shù)是國家標(biāo)準(zhǔn)標(biāo)識密碼技術(shù),它采用SM9算法作為用戶個人信息安全的身份標(biāo)識,它具有唯一性,它是通過密鑰中心為用戶匹配唯一私鑰。用戶身份標(biāo)識可以是用戶的注冊郵箱、電話號碼、用戶名等,私鑰則掌握在用戶自己手中。IBC技術(shù)體系中包含有數(shù)字加密、數(shù)字簽名、用戶識別、用戶認(rèn)證等多項(xiàng)內(nèi)容,在公共無線網(wǎng)絡(luò)應(yīng)用中,對于無線網(wǎng)絡(luò)使用用戶的管理具有良好的統(tǒng)一性和安全性。
4結(jié)語
無線網(wǎng)絡(luò)為我們的生活增加了豐富的樂趣,無線網(wǎng)絡(luò)環(huán)境下的信息安全對于無線網(wǎng)絡(luò)的應(yīng)用具有非常重要的作用,隨著新技術(shù)的不斷推陳出新,相信未來無線網(wǎng)絡(luò)的應(yīng)用會更加具有安全性。雖然從技術(shù)角度可以加強(qiáng)無線網(wǎng)絡(luò)安全的應(yīng)用,但是歸根結(jié)底還是要提高人們對無線網(wǎng)絡(luò)安全的重視度,提高無線網(wǎng)絡(luò)使用安全意識,進(jìn)而才能夠結(jié)合技術(shù)保護(hù)個人信息安全、保護(hù)個人財產(chǎn)安全。
參考文獻(xiàn):
[1]譚娟.淺談校園無線局域網(wǎng)安全性分析與解決方案[J].中國信息技術(shù)教育,2011(8).
[2]楊浩宇,潘怡.無線網(wǎng)絡(luò)技術(shù)的應(yīng)用以及發(fā)展[J].硅谷,2010(22).
[3]馬剛.基于無線網(wǎng)絡(luò)的無線網(wǎng)絡(luò)安全方案對比分析[J].硅谷,2015(2).
[4]來羽,張華杰.基于無線網(wǎng)絡(luò)的網(wǎng)絡(luò)信息安全防護(hù)措施探究[J].煤炭技術(shù),2013(10).
[5]彭海深.基于無線網(wǎng)絡(luò)的企業(yè)網(wǎng)信息安全研究[J].科技通報,2012(8).
【無線網(wǎng)絡(luò)環(huán)境下的信息安全分析論文】相關(guān)文章:
信息安全影響在云計(jì)算環(huán)境下的對策分析論文10-08
大數(shù)據(jù)環(huán)境下計(jì)算機(jī)信息安全技術(shù)分析論文10-08
基于網(wǎng)絡(luò)環(huán)境背景下的計(jì)算機(jī)信息處理與安全技術(shù)分析的論文10-08
信息環(huán)境下的企業(yè)管理路徑與信息安全探索論文10-08
信息環(huán)境下的企業(yè)管理路徑與信息安全研究論文10-08
信息安全工程分析論文10-11
電力信息安全分析與措施論文10-09