摘要:近年來,無線網(wǎng)絡(luò)技術(shù)獲得了越來越廣泛的使用。而伴隨著標準的不斷完善,無線網(wǎng)絡(luò)的優(yōu)點將進一步的發(fā)揮,最終將會取代有線網(wǎng)絡(luò),成為更多人的首選。無線網(wǎng)絡(luò)作為當代最有發(fā)展的重要技術(shù)之一,廣泛的應用于軍事和民用領(lǐng)域。如環(huán)境監(jiān)測,災難救助,在線人體醫(yī)療,交通協(xié)管等。其發(fā)展還處于初始階段,如何保證網(wǎng)絡(luò)在真實環(huán)境下的安全問題,尤其是學校的校園無線網(wǎng)絡(luò)的安全問題,是無線網(wǎng)絡(luò)研究的一大主要方向。隨著無線網(wǎng)絡(luò)的高速發(fā)展,對該領(lǐng)域的研究工作者來說,存在著巨大的機遇與挑戰(zhàn),探索無線網(wǎng)絡(luò)面臨的安全問題及其偵查檢測方法具有非常重要的理論意義和現(xiàn)實意義。
關(guān)鍵詞:無線網(wǎng)絡(luò);面臨的安全問題;偵查檢測方法
中圖分類號:TN925.93 文獻標識碼:A 文章編號:1007—9599 (2012) 14—0000—01
在二十一世紀,全球信息化浪潮迅猛發(fā)展。在我國,對計算機通信網(wǎng)絡(luò)基礎(chǔ)建設(shè)的改造和換代正在積極開展,新一輪電信體制改革基本完成,3G建設(shè)和3G業(yè)務(wù)已在逐步實施,三網(wǎng)融合進入關(guān)鍵階段。目前我國的無線網(wǎng)絡(luò)正以迅猛的趨勢普及到人們的日常生活當中。隨著無線網(wǎng)絡(luò)的高速發(fā)展,對該領(lǐng)域的研究工作者來說,存在著巨大的機遇與挑戰(zhàn),探索無線網(wǎng)絡(luò)安全現(xiàn)狀及偵查檢測偵查的方法,提高無線網(wǎng)絡(luò)的性能及安全一直是無線網(wǎng)絡(luò)的研究重點。
一、無線網(wǎng)絡(luò)的發(fā)展現(xiàn)狀
隨著無線通信、計算機網(wǎng)絡(luò)和微電子等技術(shù)的飛速發(fā)展,無線網(wǎng)絡(luò)正發(fā)生著重大的變革。和早期服務(wù)單一的無線語音通信系統(tǒng)相比,目前的無線網(wǎng)絡(luò)正朝著高帶寬、綜合化、智能化和人性化等方向演進,并且無線設(shè)備的成本也逐年降低,使得目前的無線網(wǎng)絡(luò)已經(jīng)能夠普及到人們生活中的各個方面,能夠更好更貼切地滿足各行各業(yè)人們?nèi)粘I罴肮ぷ髦械耐ㄐ藕托畔@取的需求。無線網(wǎng)絡(luò)的發(fā)展呈現(xiàn)出多元化、適用面更廣、移動性更高、性能更可靠、速度更快和使用更加方便等特征。
二、用戶弱配置所導致的安全問題及其偵查檢測方法
(一)用戶弱配置所導致的安全問題
用戶使用弱配置問題,該類問題主要是由于用戶在進行無線網(wǎng)絡(luò)的配置的過程中,沒有全面、完整地考慮到無線網(wǎng)絡(luò)的可靠性,進行了一步步的默認配置,配置的過程是非常簡單的,但是,忽視了無線網(wǎng)絡(luò)的安全策略,從而導致所配置出來的無線網(wǎng)絡(luò)的安全級別相對較低,非常容易遭受到黑客的入侵,造成了非常嚴重的安全隱患,讓用戶深刻地體驗到簡單的無線網(wǎng)絡(luò)配置帶來的復雜問題。
(二)用戶弱配置所導致的安全問題的偵查檢測方法
針對用戶弱配置并不是太難,可以通過sniffer等一系列的嗅探軟件來捕獲無線網(wǎng)絡(luò)中的數(shù)據(jù)幀,從而獲取無線網(wǎng)絡(luò)中訪問點的MAC地址等一系列的數(shù)據(jù)。并且對于捕獲到的這些數(shù)據(jù)進行詳細地分析,從而真正識別出無線網(wǎng)絡(luò)的基本配置信息是否存在著用戶弱配置的問題。一旦發(fā)現(xiàn)是用戶弱配置所導致的安全問題,就應該立即重新配置無線網(wǎng)絡(luò),改掉原先的默認配置,提高無線網(wǎng)絡(luò)的安全級別。
三、非法接入點和非法主機導致的安全問題及其偵查檢測方法
(一)非法接入點和非法主機所導致的安全問題
所謂非法,顧名思義,就是并未得到無限網(wǎng)絡(luò)管理員的同意或者是許可而進入無線網(wǎng)絡(luò)并且進行無線網(wǎng)絡(luò)的各種操作。非法接入點是因為用戶在無線網(wǎng)絡(luò)中并未得到無限網(wǎng)絡(luò)管理員的同意或者是許可而非常隨便地加入訪問點等接入設(shè)備,從而造成無限網(wǎng)絡(luò)的安全問題。相對應地,非法主機就是用戶沒有進行注冊就借助于無線網(wǎng)絡(luò)的接入點而進行無線網(wǎng)絡(luò)的訪問等一系列的操作。
(二)非法接入點和非法主機所導致的安全問題的偵查檢測方法
針對非法接入點及非法主機的檢測方法類似于用戶弱配置所導致的安全問題,在進行偵查檢測的過程中,無線網(wǎng)絡(luò)用戶可以按照具體的無線網(wǎng)絡(luò)狀態(tài),將得到無限網(wǎng)絡(luò)管理員的同意或者是許可的所有訪問點和主機的MAC地址都制作成為一個訪問控制列表。在進行偵查檢測的過程中,一旦發(fā)現(xiàn)非法接入點和非法主機,就能夠捕獲到其MAC地址,如果這個MAC地址不在訪問控制列表之中,那么,就能夠確認其確實是非法的,就能夠及時將發(fā)現(xiàn)的非法接入點和非法主機進行處理和重新配置來維護無線網(wǎng)絡(luò)的安全;反之,則是合法的。
與此同時,為了切實保證無線網(wǎng)絡(luò)的安全,可以采用無線入侵檢測系統(tǒng)(Wireless Intrusion Detection System,WIDS),這種入侵檢測系統(tǒng)通過對無線網(wǎng)絡(luò)中的傳輸數(shù)據(jù)進行分析來檢測是否存在非法入侵的問題,從而能夠?qū)τ诟鞣N使用者的活動進行監(jiān)視和分析,并且可以判斷入侵事件的具體類型,一旦發(fā)現(xiàn)網(wǎng)絡(luò)流量異常也能夠進行及時的報警。無線入侵檢測系統(tǒng)用于連接單獨的sensors(傳感器),sensors在無線基站(Wide Area Protection System,WAPs)上進行配置,可以進行數(shù)據(jù)的搜集并轉(zhuǎn)發(fā)到存儲和處理數(shù)據(jù)的中央系統(tǒng)中。
四、結(jié)束語
綜上所述,隨著無線技術(shù)的發(fā)展,對無線網(wǎng)絡(luò)的研究越來越受到人們的關(guān)注,全球信息化達到以前所未有的新階段。通過無線網(wǎng)絡(luò)面臨的安全問題及其偵查檢測方法研究發(fā)現(xiàn),由于無線網(wǎng)絡(luò)工作在無線通信環(huán)境中,會受到來自系統(tǒng)內(nèi)部用戶之間的干擾,和系統(tǒng)外部的射頻干擾。希望通過本文的研究,有利于無線網(wǎng)絡(luò)性能的改進,從而更好的為用戶提供移動的網(wǎng)絡(luò)服務(wù)。在今后的研究中,仍然需要進一步對于無線通信環(huán)境的傳播特性及損耗和效應進行分析,探索如何根據(jù)無線網(wǎng)絡(luò)的特點,采取相應的措施減小系統(tǒng)中的干擾,增加數(shù)據(jù)通信的可靠性和頻譜資源的利用率。
參考文獻:
[1]葛青林,王瑩瑩,李靜.淺析無線入侵檢測系統(tǒng)的應用及優(yōu)缺點[J].電腦知識與技術(shù),2009,03
[2]陳亮.無線網(wǎng)絡(luò)安全防范措施探討[J].信息與電腦(理論版),2011,03
[3]王元,王東,潘洪友.無線網(wǎng)絡(luò)安全威脅與防范措施綜述[J].中國無線電,2011,05
[4]黃煜.無線網(wǎng)絡(luò)安全及解決方案探討[J].科技經(jīng)濟市場,2009,09
[5]王元,王東,潘洪友.無線網(wǎng)絡(luò)安全威脅與防范措施綜述[J].中國無線電,2011,05
[6]李林,劉毅,楊駿.無線網(wǎng)絡(luò)安全風險評估方法的應用研究[J].計算機仿真,2011,09