摘要:隨著計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)的普及應(yīng)用,安全問(wèn)題也受到了廣泛的關(guān)注。積極利用無(wú)線(xiàn)網(wǎng)絡(luò)安全技術(shù),保證無(wú)線(xiàn)網(wǎng)絡(luò)信息交互過(guò)程中的安全性和可靠性,是無(wú)線(xiàn)網(wǎng)絡(luò)更好實(shí)現(xiàn)應(yīng)用價(jià)值的關(guān)鍵。
關(guān)鍵詞:計(jì)算機(jī);無(wú)線(xiàn)網(wǎng)絡(luò);安全技術(shù);信息更改
無(wú)線(xiàn)網(wǎng)絡(luò)非安全因素主要包括了信息篡改、服務(wù)抵賴(lài)、無(wú)線(xiàn)竊聽(tīng)以及假冒攻擊等,通過(guò)網(wǎng)絡(luò)信息加密技術(shù)、網(wǎng)絡(luò)消息認(rèn)證技術(shù)、網(wǎng)絡(luò)身份認(rèn)證技術(shù)以及網(wǎng)絡(luò)確認(rèn)簽名技術(shù)等方式,可以強(qiáng)化無(wú)線(xiàn)網(wǎng)絡(luò)整體安全能力。
一、計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)不安全狀況
(一)信息篡改
計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境中,信息交互采用了開(kāi)放的方式,這就造成非法信息獲得者可以通過(guò)技術(shù)方式對(duì)網(wǎng)絡(luò)信息進(jìn)行篡改。信息篡改造成了無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境信息失真狀況,信息發(fā)布者所傳遞的信息內(nèi)容發(fā)生非意愿性的更改,信息接收者所受到的信息內(nèi)容不再是真實(shí)意愿的表達(dá),給無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境的信息交互秩序帶來(lái)嚴(yán)重干擾。信息篡改的方式主要分為兩種,一種是在無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境中增加非法鏈接,非法鏈接改變了信息傳輸?shù)恼M罚购戏ǖ男畔⒔换デ辣黄茐?,用?hù)之間無(wú)法構(gòu)建真實(shí)有效的信息鏈接[1]。另一種是在無(wú)線(xiàn)網(wǎng)絡(luò)信息傳輸?shù)慕邮斩思右愿蓴_,通過(guò)欺騙信息接收者,讓其相信信息篡改內(nèi)容,這樣將造成信息接收的無(wú)效,并且給無(wú)線(xiàn)網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重的威脅。
(二)服務(wù)抵賴(lài)
在現(xiàn)代無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境服務(wù)過(guò)程中,服務(wù)抵賴(lài)現(xiàn)象也層出不窮。服務(wù)抵賴(lài)主要是在信息交互過(guò)程中,對(duì)被建立的信息協(xié)議單方面不執(zhí)行,也就是違反信息交互秩序要求。服務(wù)抵賴(lài)一般在無(wú)線(xiàn)網(wǎng)絡(luò)交易過(guò)程中較為常見(jiàn),現(xiàn)代商務(wù)交易為了實(shí)現(xiàn)便捷和成本控制等,會(huì)依賴(lài)于無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境來(lái)構(gòu)建交易渠道,如電子商務(wù)模式等[2]。在電子商務(wù)模式中,交易采用了網(wǎng)絡(luò)環(huán)境方式,交易雙方在非面對(duì)面形式下,基于網(wǎng)絡(luò)協(xié)議和信譽(yù)等來(lái)完成交易,而一旦任意一方不承認(rèn)網(wǎng)絡(luò)交易內(nèi)容,將會(huì)給無(wú)線(xiàn)網(wǎng)絡(luò)服務(wù)造成直接影響,降低無(wú)線(xiàn)網(wǎng)絡(luò)服務(wù)過(guò)程的信任度。
(三)無(wú)線(xiàn)竊聽(tīng)
在無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境中,無(wú)線(xiàn)竊聽(tīng)問(wèn)題會(huì)造成傳輸信息內(nèi)容的泄露,給信息傳輸者帶來(lái)?yè)p失。無(wú)線(xiàn)竊聽(tīng)主要是由于無(wú)線(xiàn)設(shè)備在無(wú)線(xiàn)網(wǎng)絡(luò)狀態(tài)下,信息交互渠道都是開(kāi)放的,使用任何無(wú)線(xiàn)設(shè)備登錄到網(wǎng)絡(luò)環(huán)境中,就會(huì)在無(wú)線(xiàn)網(wǎng)絡(luò)傳輸媒介中增加一個(gè)終端,該終端能夠采集到網(wǎng)絡(luò)當(dāng)中的各種信息,導(dǎo)致無(wú)線(xiàn)網(wǎng)絡(luò)安全性受到影響。無(wú)線(xiàn)網(wǎng)絡(luò)中的局域網(wǎng)是無(wú)線(xiàn)竊聽(tīng)的多發(fā)環(huán)節(jié),局域網(wǎng)基于無(wú)線(xiàn)網(wǎng)絡(luò)媒介相關(guān)聯(lián),并且無(wú)線(xiàn)網(wǎng)絡(luò)會(huì)覆蓋指定的區(qū)域,如醫(yī)療體系、工業(yè)生產(chǎn)體系等,這就給無(wú)線(xiàn)竊聽(tīng)提供了便利條件[3]。非法竊聽(tīng)者只需要在局域網(wǎng)中打開(kāi)一個(gè)通道,就能夠借助局域網(wǎng)信息關(guān)聯(lián)的緊密性,在整個(gè)局域網(wǎng)中進(jìn)行竊聽(tīng)。局域網(wǎng)容易被竊聽(tīng),還與局域網(wǎng)信息數(shù)據(jù)傳播頻率較低,通信功率普遍不高直接相關(guān),無(wú)線(xiàn)竊聽(tīng)者只需要將高增益的信號(hào)源連接到局域網(wǎng)中,就可以覆蓋和獲得信息交互內(nèi)容。
(四)假冒攻擊
在無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境中,冒用身份對(duì)網(wǎng)絡(luò)傳輸進(jìn)行攻擊,也是無(wú)線(xiàn)網(wǎng)安全方面的重要問(wèn)題。無(wú)線(xiàn)網(wǎng)絡(luò)數(shù)據(jù)交互中,數(shù)據(jù)接收端需要對(duì)各種數(shù)據(jù)信息予以驗(yàn)證,如果身份信息被判斷為合法用戶(hù),信息內(nèi)容才能夠進(jìn)入到接收終端的無(wú)線(xiàn)網(wǎng)絡(luò)系統(tǒng)中。身份信息在傳輸過(guò)程中,如果被解析和獲取,非常訪(fǎng)問(wèn)者就能夠假冒身份對(duì)接收端的系統(tǒng)進(jìn)行惡意攻擊,導(dǎo)致不安全信息入侵到無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境的計(jì)算機(jī)設(shè)備當(dāng)中[4]。一旦出現(xiàn)假冒攻擊,將會(huì)給擁有合法身份的用戶(hù)造成困擾。如在無(wú)線(xiàn)網(wǎng)絡(luò)環(huán)境中,很多服務(wù)都是有償?shù)?,用?hù)基于身份認(rèn)證來(lái)完成付費(fèi),當(dāng)用戶(hù)身份被冒用,假冒者就會(huì)借助其他用戶(hù)身份享受無(wú)線(xiàn)網(wǎng)絡(luò)服務(wù),免費(fèi)獲取網(wǎng)絡(luò)訪(fǎng)問(wèn)資源等。
二、計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)安全技術(shù)應(yīng)用
(一)應(yīng)用網(wǎng)絡(luò)信息加密技術(shù)
網(wǎng)絡(luò)信息加密技術(shù)能夠較好防范信息篡改等問(wèn)題,在信息加密時(shí)以密鑰為載體,在信息交互中基于密鑰來(lái)完成信息加密和解析過(guò)程。由于密鑰掌握在合法用戶(hù)手中,對(duì)于非法無(wú)線(xiàn)網(wǎng)絡(luò)入侵者就會(huì)形成一種防御。密鑰使用者在傳輸信息時(shí),通過(guò)公開(kāi)密鑰來(lái)完成對(duì)信息內(nèi)容的加密,信息形式將發(fā)生改變,即便是非法篡改者獲得了該信息,由于不知道解析規(guī)則,也無(wú)法對(duì)信息內(nèi)容進(jìn)行篡改[5]。與密鑰進(jìn)行匹配的是密碼系統(tǒng),接收無(wú)線(xiàn)網(wǎng)絡(luò)信息的客戶(hù)端,需要基于密鑰完成登錄,并基于密碼系統(tǒng)來(lái)進(jìn)行信息解析超過(guò)。密鑰與密碼系統(tǒng)是一一對(duì)應(yīng)的,這就大大提高了無(wú)線(xiàn)網(wǎng)絡(luò)信息加密的有效性,只有配合密鑰和密碼才能夠間加密的信息內(nèi)容予以還原。
(二)應(yīng)用網(wǎng)絡(luò)消息認(rèn)證技術(shù)
消息認(rèn)證技術(shù)是通過(guò)對(duì)整個(gè)無(wú)線(xiàn)網(wǎng)絡(luò)傳輸?shù)南⑦M(jìn)行節(jié)點(diǎn)控制,由于網(wǎng)絡(luò)消息傳輸時(shí),各個(gè)節(jié)點(diǎn)之間可以進(jìn)行獨(dú)立的程序加密,也就是節(jié)點(diǎn)之間通過(guò)消息認(rèn)證技術(shù)來(lái)不斷加密和解密,這樣可以較好地保護(hù)無(wú)線(xiàn)網(wǎng)絡(luò)信息內(nèi)容不被非法竊聽(tīng)和獲取。由于消息認(rèn)證技術(shù)改變了傳統(tǒng)信息傳輸中,只有起點(diǎn)和終點(diǎn)兩個(gè)節(jié)點(diǎn)參與加密認(rèn)證和解析的局限性,一旦在過(guò)程中被非法竊聽(tīng),竊聽(tīng)者就能夠掌握信息的所有內(nèi)容[6]。在消息認(rèn)證技術(shù)中,將整個(gè)無(wú)線(xiàn)網(wǎng)絡(luò)中的所有節(jié)點(diǎn)都作為加密和解析的終端,這樣就大大增加了竊聽(tīng)的難度。即便是竊聽(tīng)到某個(gè)信息段的內(nèi)容,由于在消息認(rèn)證中不斷改變信息狀態(tài),竊取者也無(wú)法知道信息的情況。
(三)應(yīng)用網(wǎng)絡(luò)身份認(rèn)證技術(shù)
在無(wú)線(xiàn)網(wǎng)絡(luò)應(yīng)用過(guò)程中,利用身份認(rèn)證技術(shù)能夠規(guī)避冒用攻擊的情況。身份驗(yàn)證技術(shù)是對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)中的合法用戶(hù)分配一個(gè)具體身份,該身份是通過(guò)程序方式來(lái)實(shí)現(xiàn)認(rèn)證的。在合法用戶(hù)之間構(gòu)建一個(gè)身份驗(yàn)證系統(tǒng),身份信息需要經(jīng)過(guò)一系列的程序檢測(cè)進(jìn)行判斷。擁有合法身份的信息交互方,彼此之間擁有同一個(gè)檢測(cè)系統(tǒng),也就是在檢測(cè)時(shí)要相互提供只有對(duì)方才知道的口令,該口令不是一成不變的,在每次進(jìn)身份驗(yàn)證時(shí)會(huì)隨機(jī)更換,從而使冒用身份的非法訪(fǎng)問(wèn)者難以獲得真實(shí)有效的身份信息。
(四)應(yīng)用網(wǎng)絡(luò)確認(rèn)簽名技術(shù)
無(wú)線(xiàn)網(wǎng)絡(luò)交易過(guò)程中,要想避免服務(wù)抵賴(lài)的情況,可以通過(guò)應(yīng)用網(wǎng)絡(luò)信息確認(rèn)簽名技術(shù),增加信息公信力。信息確認(rèn)簽名是將傳統(tǒng)的簽名確認(rèn)方式融入到無(wú)線(xiàn)網(wǎng)絡(luò)交易中,如在電子商務(wù)過(guò)程中,一旦交易雙方達(dá)成一致意見(jiàn),就要基于電子簽名來(lái)予以確認(rèn),經(jīng)過(guò)簽名確認(rèn)的信息內(nèi)容不能被任何一方隨意更改。該簽名技術(shù)中,交易用戶(hù)只知道自己的加密方式,無(wú)法獲悉對(duì)方的加密方式,但更改交易信息需要交易雙方同時(shí)對(duì)確認(rèn)簽名予以解析,因此就能夠最大程度避免交易抵賴(lài)情況的出現(xiàn)。
結(jié)束語(yǔ):
計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)安全技術(shù)實(shí)踐中,基于對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)安全的保護(hù)宗旨,通過(guò)分析非安全因素情況,可以更好地完善和使用有效的技術(shù)措施,降低非安全因素對(duì)無(wú)線(xiàn)網(wǎng)絡(luò)信息傳輸?shù)挠绊憽?/p>
參考文獻(xiàn):
[1] 程艷艷. 基于計(jì)算機(jī)技術(shù)的無(wú)線(xiàn)通信網(wǎng)絡(luò)安全風(fēng)險(xiǎn)預(yù)測(cè)研究[J]. 信息通信, 2020, 212(08):72-73.
[2] 劉兆江. 計(jì)算機(jī)無(wú)線(xiàn)網(wǎng)絡(luò)安全技術(shù)應(yīng)用分析[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2019, 220(04):64-65.
[3] 韓經(jīng). 探究計(jì)算機(jī)網(wǎng)絡(luò)安全數(shù)據(jù)加密技術(shù)的實(shí)踐應(yīng)用[J]. 網(wǎng)絡(luò)安全技術(shù)與應(yīng)用, 2019, 226(10):30-31.
[4] 唐云凱, 李延香, 辛強(qiáng)偉. 大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)研究[J]. 數(shù)字技術(shù)與應(yīng)用, 2019, 351(09):207-208.
[5] 李嫻. 探究計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用[J]. 電子世界, 2020, 590(08):188-189.
[6] 尹昊樂(lè)、鄭治華、楊祥一. 虛擬專(zhuān)用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的實(shí)踐[J]. 電子技術(shù)與軟件工程, 2020, 190(20):251-252.
作者簡(jiǎn)介:
姓名于冠杰,出生年份1986,性別男,民族漢,?籍貫河南新鄉(xiāng),學(xué)歷碩士(學(xué)位),職稱(chēng)高校講師,職務(wù),研究方向計(jì)算機(jī)技術(shù),郵編453000,收件地址河南省新鄉(xiāng)市新鄉(xiāng)廣播電視大學(xué),電話(huà)13598650319,現(xiàn)就職單位新鄉(xiāng)廣播電視大學(xué)
新鄉(xiāng)廣播電視大學(xué) 453000