【摘要】 無(wú)線(xiàn)局域網(wǎng)絡(luò)(Wireless Local Area Networks; WLAN)是在局部區(qū)域以無(wú)線(xiàn)媒體和介質(zhì)進(jìn)行通信的無(wú)線(xiàn)網(wǎng)絡(luò),它具備接入靈活、帶寬高、低成本等特點(diǎn)。應(yīng)用無(wú)線(xiàn)通信技術(shù)將計(jì)算機(jī)設(shè)備互聯(lián)起來(lái),客戶(hù)可通過(guò)筆記本電腦、PDA等終端以WLAN隨時(shí)隨地接入互聯(lián)網(wǎng)和企業(yè)網(wǎng),獲取信息、娛樂(lè)或進(jìn)行辦公,靈活接入的特點(diǎn),也決定了WLAN網(wǎng)絡(luò)面臨網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。
【關(guān)鍵詞】 WLAN 網(wǎng)速 安全
一、緒論
1.1 WLAN網(wǎng)絡(luò)安全的重要性
在過(guò)去的很多年,計(jì)算機(jī)組網(wǎng)的傳輸媒介主要依賴(lài)銅纜或光纜,構(gòu)成有線(xiàn)局域網(wǎng)。但有線(xiàn)網(wǎng)絡(luò)在實(shí)施過(guò)程中工程量大,破壞性強(qiáng),網(wǎng)中的各節(jié)點(diǎn)移動(dòng)性不強(qiáng)。為了解決這些問(wèn)題,無(wú)線(xiàn)網(wǎng)絡(luò)作為有線(xiàn)網(wǎng)絡(luò)的補(bǔ)充和擴(kuò)展,逐漸得到普及和發(fā)展。
但是無(wú)線(xiàn)網(wǎng)絡(luò)面臨的威脅越來(lái)越多,像蹭網(wǎng)、重要隱私和數(shù)據(jù)遭破壞或竊取等事件也是接連發(fā)生,因此,網(wǎng)絡(luò)必須有足夠強(qiáng)的安全措施,否則該網(wǎng)絡(luò)將是個(gè)無(wú)用、甚至?xí)<皣?guó)家安全的網(wǎng)絡(luò)。為了保證信息的安全與暢通,研究網(wǎng)絡(luò)安全及防范措施已迫在眉睫,我們必須采取一定的安全技術(shù)手段來(lái)保護(hù)無(wú)線(xiàn)網(wǎng)絡(luò)的安全。
1.2 WLAN的研究現(xiàn)狀
面對(duì)社會(huì)的快速發(fā)展與人們生活的需要,WLAN在不斷的成熟與普及,越來(lái)越多的校園與企業(yè)開(kāi)始構(gòu)建與鋪設(shè)無(wú)線(xiàn)網(wǎng)絡(luò),無(wú)線(xiàn)網(wǎng)絡(luò)的發(fā)展已成為人們生活中未來(lái)發(fā)展的趨勢(shì);但隨著網(wǎng)絡(luò)的開(kāi)放,共享與互聯(lián)性,網(wǎng)絡(luò)的各種安全漏洞層出不窮,致使WLAN安全問(wèn)題提升到一個(gè)新的高度,解決當(dāng)前WLAN安全問(wèn)題已成為一個(gè)社會(huì)的關(guān)注點(diǎn)。
二、WLAN網(wǎng)絡(luò)安全
2.1無(wú)線(xiàn)局域網(wǎng)的安全必要性
由于WLAN通過(guò)無(wú)線(xiàn)電波在空中傳輸數(shù)據(jù),不能采用類(lèi)似有線(xiàn)網(wǎng)絡(luò)那樣的通過(guò)保護(hù)通信線(xiàn)路的方式來(lái)保護(hù)通信安全,所以在數(shù)據(jù)發(fā)射機(jī)覆蓋區(qū)域內(nèi)的幾乎任何一個(gè)WLAN用戶(hù)都能接觸到這些數(shù)據(jù),要將WLAN發(fā)射的數(shù)據(jù)僅僅傳送給一名目標(biāo)接收者是不可能的。而防火墻對(duì)通過(guò)無(wú)線(xiàn)電波進(jìn)行的網(wǎng)絡(luò)通訊起不了作用,任何人在視距范圍之內(nèi)都可以截獲和插入數(shù)據(jù)。因此,雖然無(wú)線(xiàn)網(wǎng)絡(luò)和WLAN的應(yīng)用擴(kuò)展了網(wǎng)絡(luò)用戶(hù)的自由,它安裝時(shí)間短,增加用戶(hù)或更改網(wǎng)絡(luò)結(jié)構(gòu)時(shí)靈活、經(jīng)濟(jì),可提供無(wú)線(xiàn)覆蓋范圍內(nèi)的全功能漫游服務(wù)。然而,這種自由也同時(shí)帶來(lái)了新的挑戰(zhàn),這些挑戰(zhàn)其中就包括安全性。
2.2無(wú)線(xiàn)信道上傳輸?shù)臄?shù)據(jù)所面臨的威脅
由于無(wú)線(xiàn)電波可以繞過(guò)障礙物向外傳播,因此,無(wú)線(xiàn)局域網(wǎng)中的信號(hào)是可以在一定覆蓋范圍內(nèi)接聽(tīng)到而不被察覺(jué)的。對(duì)于圖謀不軌的人來(lái)說(shuō),只要有相應(yīng)的設(shè)備,總是可以接收到無(wú)線(xiàn)局域網(wǎng)的信號(hào),并可以按照信號(hào)的封裝格式打開(kāi)數(shù)據(jù)包,讀取數(shù)據(jù)的內(nèi)容。
另外,只要按照無(wú)線(xiàn)局域網(wǎng)規(guī)定的格式封裝數(shù)據(jù)包,把數(shù)據(jù)放到網(wǎng)絡(luò)上發(fā)送時(shí)也可以被其它的設(shè)備讀取,并且,如果使用一些信號(hào)截獲技術(shù),還可以把某個(gè)數(shù)據(jù)包攔截、修改,然后重新發(fā)送,而數(shù)據(jù)包的接收者并不能察覺(jué)。因此,無(wú)線(xiàn)信道上傳輸?shù)臄?shù)據(jù)可能會(huì)被偵聽(tīng)、修改、偽造,對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)的正常通信產(chǎn)生了極大的干擾,并有可能造成經(jīng)濟(jì)損失。
2.3無(wú)線(xiàn)局域網(wǎng)安全性
無(wú)線(xiàn)局域網(wǎng)與有線(xiàn)局域網(wǎng)緊密地結(jié)合在一起,并且己經(jīng)成為市場(chǎng)的主流產(chǎn)品。在無(wú)線(xiàn)局域網(wǎng)上,數(shù)據(jù)傳輸是通過(guò)無(wú)線(xiàn)電波在空中廣播的,因此在發(fā)射機(jī)覆蓋范圍內(nèi)數(shù)據(jù)可以被任何無(wú)線(xiàn)局域網(wǎng)終端接收。安裝一套無(wú)線(xiàn)局域網(wǎng)就好象在任何地方都放置了以太網(wǎng)接口。因此,無(wú)線(xiàn)局域網(wǎng)的用戶(hù)主要關(guān)心的是網(wǎng)絡(luò)的安全性,主要包括接入控制和加密兩個(gè)方面。除非無(wú)線(xiàn)局域網(wǎng)能夠提供等同于有線(xiàn)局域網(wǎng)安全性和管理能力,否則人們還是對(duì)使用無(wú)線(xiàn)局域網(wǎng)存在顧慮。
2.4無(wú)線(xiàn)局域網(wǎng)安全技術(shù)的發(fā)展趨勢(shì)
目前無(wú)線(xiàn)局域網(wǎng)的發(fā)展勢(shì)頭十分強(qiáng)勁,但是起真正的應(yīng)用前景還不是十分的明朗。主要表現(xiàn)在:一是真正的安全保障;二個(gè)是將來(lái)的技術(shù)發(fā)展方向;三是WLAN有什么比較好的應(yīng)用模式。看來(lái)無(wú)線(xiàn)局域網(wǎng)真正的騰飛并非一己之事。
無(wú)線(xiàn)局域網(wǎng)同樣需要與其他已經(jīng)成熟的網(wǎng)絡(luò)進(jìn)行互動(dòng),達(dá)到互利互惠的目的。歐洲是GSM網(wǎng)的天下,而WLAN的崛起使得他們開(kāi)始考慮WLAN和3G的互通,兩者之間的優(yōu)勢(shì)互補(bǔ)性必將使得WLAN與廣域網(wǎng)的融合迅速發(fā)展?;ネㄖ械陌踩珕?wèn)題也必然首當(dāng)其沖,IEEE的無(wú)線(xiàn)局域網(wǎng)工作組己經(jīng)決定將EAP-SIIVI納入無(wú)線(xiàn)局域網(wǎng)安全標(biāo)準(zhǔn)系列里面,并且與3G互通的認(rèn)證標(biāo)準(zhǔn)EAP-AID也成為討論的焦點(diǎn)。
三、結(jié)束語(yǔ)
無(wú)線(xiàn)網(wǎng)絡(luò)安全技術(shù)在21世紀(jì)將成為信息網(wǎng)絡(luò)發(fā)展的關(guān)鍵技術(shù),21世紀(jì)人類(lèi)步入信息社會(huì)后,信息這一社會(huì)發(fā)展的重要戰(zhàn)略資源需要網(wǎng)絡(luò)安全技術(shù)的有力保障,才能形成社會(huì)發(fā)展的推動(dòng)力。在我國(guó)信息網(wǎng)絡(luò)安全技術(shù)的研究和產(chǎn)品開(kāi)發(fā)仍處于起步階段,仍有大量的工作需要我們?nèi)パ芯俊㈤_(kāi)發(fā)和探索,以走出有中國(guó)特色的產(chǎn)學(xué)研聯(lián)合發(fā)展之路,趕上或超過(guò)發(fā)達(dá)國(guó)家的水平,以此保證我國(guó)信息網(wǎng)絡(luò)的安全,推動(dòng)我國(guó)國(guó)民經(jīng)濟(jì)的高速發(fā)展。
作者簡(jiǎn)介:李延(1984.6.20-),助理工程師,專(zhuān)科,主要從事通信工程建設(shè)工作。
參 考 文 獻(xiàn)
[1] 郭峰,曾興雯,劉乃安,《無(wú)線(xiàn)局域網(wǎng)》,電子工業(yè)出版杜,1997
[2] 徐國(guó)愛(ài),《網(wǎng)絡(luò)安全》,北京郵電大學(xué)出版社,2006.5