【摘要】科學(xué)技術(shù)的不斷發(fā)展,使得網(wǎng)絡(luò)技術(shù)得到高速的發(fā)展,且逐漸應(yīng)用到我們的生活中,尤其無線網(wǎng)絡(luò)在校園中的應(yīng)用,是校園進行現(xiàn)代化發(fā)展的一個體現(xiàn)。無線網(wǎng)絡(luò)在使用過程中,開放性強,傳輸時使用的介質(zhì)不同,環(huán)境的應(yīng)用上多樣,這使得無線網(wǎng)絡(luò)的安全性得到擔(dān)憂。本文將對無線網(wǎng)絡(luò)在校園中的安全性進行分析。
【關(guān)鍵詞】WPASSID網(wǎng)絡(luò)安全MAC過濾
由于無線網(wǎng)的特殊性,開放性強,所以在使用過程中安全性較差。不法分子會對用戶的信息進行竊聽,對信息內(nèi)容進行有意的篡改,有些時候用戶會無法對無線網(wǎng)絡(luò)進行連接。所以,對于校園網(wǎng)來講安全控制是一項重要的工作,必須要采取相應(yīng)的措施來提高無線網(wǎng)的安全性,保證學(xué)校內(nèi)的資料、信息等得到保護。
一、校園無線網(wǎng)存在的安全隱患
目前無線網(wǎng)絡(luò)被廣泛應(yīng)用,不僅用在校園,也用在單位、娛樂等場所。無線網(wǎng)絡(luò)在進行數(shù)據(jù)的傳播時,主要利用空氣中的無線電波進行傳播,數(shù)據(jù)的發(fā)射有時候會到達預(yù)期之外的地方,這些設(shè)備對數(shù)據(jù)進行接收,就造成了數(shù)據(jù)的流失,從而不安全因素出現(xiàn)在無線網(wǎng)絡(luò)中。另外,外界信號可以對無線網(wǎng)絡(luò)信號進行干預(yù),或者是對其進行阻礙與攻擊,在這一點上,無線網(wǎng)絡(luò)要比有線網(wǎng)路更容易被干擾。在進行攻擊過程中,各個電腦之間不需要被連接,只要對內(nèi)部網(wǎng)絡(luò)或者是無線路由器等連接終端進行攻擊,就可以進入到想要攻擊的網(wǎng)絡(luò)中,任意訪問攻擊電腦中的信息。無線網(wǎng)絡(luò)經(jīng)常出現(xiàn)的攻擊方式有會話以及圖片的攔截、流量的侵用、非法性的AP等。
二、校園無線網(wǎng)絡(luò)安全預(yù)防措施
第一,對MAC地址進行過濾。對于無線網(wǎng)絡(luò)來見,對MAC地址進行過濾,是一項有效的安全防范措施。通過此過濾功能,可以對地址允許的客戶以及要拒絕的客戶進行過濾,從而控制客戶接入網(wǎng)絡(luò)的權(quán)限。MAC地址作為一項標(biāo)識來講是唯一的,無線網(wǎng)絡(luò)或者是無線網(wǎng)卡都有唯一的地址。要想獲得網(wǎng)卡的MAC地址,需要打開命令窗口,然后輸入all,此時會有大量的信息出現(xiàn),其中會有一個物理地址,此地址便是MAC地址。但是通過MAC地址來對無線網(wǎng)絡(luò)進行安全維護時有一個缺點,需要對學(xué)校中每一個老師和學(xué)生進行MAC地址的或許,這是一項較為龐大的工程。因此,采取此種方式對無線網(wǎng)絡(luò)進行安全防護時,應(yīng)該與其它方式共同使用。第二,使用WPA加密形式對無線網(wǎng)絡(luò)進行安全防護。WPA在使用過程中有兩個標(biāo)準(zhǔn),一個是WPA,另一個是WPA2,作為一個專門保護無線網(wǎng)絡(luò)的安全系統(tǒng),是經(jīng)過無數(shù)的保護系統(tǒng)經(jīng)驗而產(chǎn)生的。WPA2在使用上,支持的是高級加密的方式,安全上要遠高于WPA。以為內(nèi)WPA在使用過程中,網(wǎng)絡(luò)入侵者能夠在短時間內(nèi)破解此密碼,所以在投入使用時,通常不推薦。WPA2則能夠更好地保護無線網(wǎng)絡(luò),使得入侵者無法進行輕易的入侵。第三,使用入侵檢測系統(tǒng)。入侵檢測系統(tǒng)通常簡寫為IDS,它主要是對網(wǎng)絡(luò)傳輸?shù)倪^程進行防護,防止有入侵現(xiàn)象發(fā)生。一旦發(fā)現(xiàn)有入侵現(xiàn)象時,會立刻出現(xiàn)報警行為,并自動實施安全防護功能。它的優(yōu)點在于可以進行自主的安全防護工作,這是其它安全防護措施所不具備的。入侵檢測系統(tǒng)以軟件的形式進行工作,將無線網(wǎng)絡(luò)作為載體,對無線信號進行問題的查找。無論是對計算機進行何種的侵犯動作,此檢測系統(tǒng)都會自動的將其檢測出來。侵入檢測系統(tǒng)還可以對無線網(wǎng)絡(luò)的數(shù)據(jù)包進行檢測,看其是否有不正當(dāng)操作在進行侵入。第四,加強無線網(wǎng)絡(luò)安全防護意識。對學(xué)校中的全體人員進行網(wǎng)絡(luò)安全意識的培訓(xùn),加強其安全意識。網(wǎng)絡(luò)管理人員應(yīng)該對網(wǎng)絡(luò)知識不斷進行學(xué)習(xí),了解相應(yīng)的網(wǎng)路技術(shù),并根據(jù)需要進行一定技術(shù)知識的培訓(xùn)工作。學(xué)校對網(wǎng)絡(luò)管理人員進行聘用時,一定要對其進行崗前培訓(xùn),專業(yè)知識要過硬,保證校園中無線網(wǎng)絡(luò)的安全使用,一旦發(fā)生網(wǎng)絡(luò)安全入侵的現(xiàn)象,管理人員要有能力來解除入侵現(xiàn)象。
三、結(jié)束語
科學(xué)技術(shù)的發(fā)展,使得網(wǎng)絡(luò)技術(shù)快速發(fā)展起來,并逐漸成為人們生活中不可缺少的一部分。網(wǎng)絡(luò)的發(fā)展,使得安全問題成了人們所關(guān)注的問題,黑客入侵、不法分子對信息的偷盜等。對于高校來講,無線網(wǎng)絡(luò)的安全使用,更為重要,關(guān)系著學(xué)校資源以及重要信息的安全,有些信息被盜竊會造成嚴重的后果。所以,校園要加強無線網(wǎng)絡(luò)的安全控制問題。
參考文獻
[1]王亮,翟乃強.淺析校園網(wǎng)中無線網(wǎng)絡(luò)的應(yīng)用[J].信息系統(tǒng)工程,2011(4):79-80
[2]伍永鋒.無線局域網(wǎng)在高校信息化建設(shè)中的應(yīng)用探討[J].福建電腦,2004(5):88-89