金磊 新疆阿克苏教育学院
试析无线WLAN网络的安全技术与威胁防范
金磊 新疆阿克苏教育学院
自无线网络出现以后,无线网络进入了迅猛发展的时代,而智能手机以及其他网络终端的普及,无线网络进一步发展。无线WLAN网络应运而生。近几年,无线WLAN网络技术不断成熟并普及,已经逐渐成为我国社会经济发展中的重要部分。文章主要分析了无线WLAN网络的的概念,并重点探析了有效的安全技术以及防护措施,提高无线WLAN网络的安全性。
无线WLAN网络 安全技术 威胁防范
无线WLAN网络技术的飞速发展与普及,目前,无线WLAN网络已经成为了单位局域网络的重要组成部分。当无线网络的微波信号在空气中进行数据传输,自然环境、天气变化、建筑物障碍等带来的影响不可避免,微波信号受到干扰甚至出现衰减、中断现象,影响了无线信号的稳定性与无线WLAN网络的安全性,对此,保障无线WLAN网络的安全性,降低外物对信号传输的威胁成为重点。
无线局域网(Wireless Local Area Networks; WLAN),是计算机网络与无线通信技术结合下的产物,实现了移动计算机网络中移动站的物理层与链路层功能,为移动计算机网络提供了必要的物理接口。无线WLAN网络主要是利用无线技术在空中传输数据、话音以及视频信号等,无线WLAN网络是传统有线网络的一种替代与延伸,其的出现,人们能够随时随地获取信息,便利了人们的生活,提高了工作者的工作效率。
在网络安全中,大多数病毒、黑客攻击均是以网络弱点为主,以此快速侵入计算机或系统中,窃取信息,在无线WLAN网络上也是如此。在大多数用户应用的无线WLAN网络中,或多或少存在着缺陷,如:某些企业未在设备上打开WLAN安全功能;某些用户不规范上网甚至接入网络不规范;客户随意搭建自己的AP等,均是无线WLAN网络上的弱点。当用户计算机网络遭受攻击,则必定攻击WLAN的弱点,以此快速获取用户私密信息,对网络用户带财产安全甚至人身安全带来威胁。
在无线WLAN网络中,网络安全威胁主要来源于外部威胁与内部威胁,外部威胁主要是无组织的业余人士利用黑客工具攻击用户WLAN,或者有组织的黑客团队了解局域网的弱点并有意识的攻击用户WLAN网络的弱点。内部威胁主要是企业内部人员具有访问网络的权限,有意识的盗取企业机密信息。另外,用户自身对无线WLAN网络的不规范操作以及对网络安全的认知不足也是危害无线局域网安全的重要因素。以上种种,直接为局域网网络安全问题带来较大威胁,影无线WLAN的安全运行,为用户带来较大损失。
在众多局域网用户中,为保障局域网的安全运行,保障用户私密信息的安全,大多采取了数据加密方案,目前,较受欢迎的信息加密方案是WPA2,应用此种加密方案,无线局域网可选用TKIP加密方式或者采用AES。在用户使用WPA2这一加密方案并采用动态秘钥时,用户可选择一种加密方法,并自行设定共享秘钥以及秘钥更新周期,以此提高无线局域网络的安全性。经长期实践表明,该种加密方式较往常的WPA或WEP等加密方式要更安全。目前,该项数据加密技术正北广泛应用。传统的加密技术逐渐被淘汰。
无线入侵检测系统是近年来新研发的一种网络安全技术,其功能与传统的入侵检测系统类似,不同的是,新型安全技术较传统技术增加了对无线局域网的监控功能。当无线局域网网络运行时,无线入侵检测系统的应用能够检测网络的数据流量,当局域网数据运行时出现与正常流量不同的数据流量,能够及时发现入侵者并太难作出相应的反应策略。目前,无线入侵检测系统已经普及,网络用户大多已经应用该项安全技术。
该种安全技术常被应用与路由器的设置中,主要为保护不同用户间的交互性。当AP隔离开启后,所有连接AP的PC机均不能够互相访问,客户端只能够访问接入AP的固定网络,很大程度上保障了用户的信息安全。应用该种方式,很大程度提高了个人用户的信息安全。另外,AP隔离的应用还能够有效保障会议室、大型商场等无线场所的信息安全。
当网络用户的无线WLAN网络被攻破,计算机中的重要数据丢失,则网络用户可以直接启用备份功能与恢复功能快速恢复重要数据,降低用户的经济损失。在计算机网络的安全管理中,网络用户尤其是大型企业,用组织相关技术人员不断完善备份功能与恢复功能,当无线WLAN网络遭受病毒攻击或黑客入侵,公司重要数据受损时,上述功能能够及时恢复数据,保证企业重要信息的完整,将企业损失降至最低。
网络运行中,无线WLAN网络遭受到外部威胁多是因网络防护网不强或者网络存在漏洞引起,企业为提高无线WLAN网络的安全,应加强网络安全防护网的建设,并全面了解局域网中存在的漏洞,弥补不足,完善局域网。而针对内部威胁问题,首先,提升企业员工安全意识,减少不规范接入网络或者不规范操作现象,以此减少局域网遭受病毒侵害现象。其次,加强员工职业道德教育,避免出现内部人员尤其是具有访问权限的人员盗取企业机密信息现象。以此提高无线WLAN网络的安全性。
在无线WLAN网络运行中,信息加密技术能够极大保障局域网的安全性,确保信息在传输以及存储的过程中不被他人获取,保护企业的机密信息。在无线WLAN网络中,较为常见的信息加密技术有对称秘钥加密和非对称秘钥加密两种形式。然而,两种秘钥加密都存在一定局限性,对此,为保证无线WLAN网络的稳定运行,信息加密算法被提出并被重视,诸多学者对进一步提高秘钥的性能展开研究探讨。随着科学技术发展的加快,我国无线WLAN网络技术也在不断更新,加密系统的发展已经跟不上时代的需求,对此,只有不断更新数据加密方法,才能保障局域网传输信息的安全性,保障无线局域网的稳定运行。
当前,无线局域网络已经成为人们日常生活中不可或缺的一部分。然而,无线网络的安全隐患问题,直接威胁了网络用户的信息安全,尤其是大型企业而言,若企业无线网络安全难以保障,极易为企业带来大量的经济损失。对此,在应用无线局域网网络时,数据加密技术、无线入侵检测系统、以及AP隔离是不可或缺的,以此最大程度保障网络安全性。另外,针对外部与内部对无线WLAN网络带来的威胁,完善计算机中数据备份功能与恢复功能,加强网络防护网的强度,提高内部人员操作水平,加强信息加密技术,使无线WLAN网络技术更加效率化、更加安全。
[1]章国政,张亚威,李鹏龙.浅析无线局域网的安全威胁及防范对策[J].俪人:教师,2015(18):432-432.
[2]李秀峰.浅析无线网络安全防范机制[J]. 网络安全技术与应用,2015(11):105-105.
[3]周翔.无线WLAN网络的安全技术与威胁防范[J]. 数字技术与应用,2015(4):170-171.
[4]成铖.基于校园WLAN的无线局域网安全防范技术研究[J].电信工程技术与标准化,2014(12):28-31.
[5]孙曼如.浅谈计算机信息管理技术在网络安全中的应用[J].科技展望,2016,26(10):126-127.