首页 > 文章中心 > 局域网网络安全措施

局域网网络安全措施

局域网网络安全措施

局域网网络安全措施范文第1篇

关键词 无线局域网;网络安全;防范措施

中图分类号TP39 文献标识码A 文章编号 1674-6708(2012)72-0222-02

0 引言

无线局域网相比于有线网络而言具有更大的灵活性和便利性,为人们提供了在任何时候、任何地点连入互联网进行通信的可能性。而且伴随着无线网络的发展,移动终端设备逐渐升级换代,现在主流移动终端基本将wifi功能作为必备功能之一,而且一些其他的终端设备如平板电脑等也随着无线网络速度的提升得到了迅速发展。现在也有一些大中型企业也将无线网络引入到企业内部网络中,办公效率和流程简化都得到了明显改善。但是无线信号也有其弊端,而安全性的考虑则是首当其冲。对于有线网络而言,网络安全也一直是困扰其发展的一个重要障碍,在无线传输中安全性的问题更加严峻。由于无线网络中信号传播的媒介不再是有形的传输设备如网线之类的,而是通过空间进行无线信号的辐射和接收,只要是处于该空间中的任何具备接收无线信号功能的设备均可以对该信号进行接收,这就使得安全性成为一个重点考虑的问题。在现实生活中,一些稍微熟悉无线网络攻击技巧的用户只需简单的一些操作,就可以获取在无线网络中传播的一些重要信息,如果不采取任何安全防范措施的话,无线网络就会成为一个信息泄密的通道,所以研究无线网络安全对于无线网络的构建和进一步发展都具有重要的应用意义和价值。

1 无线局域网络安全威胁

由于无线网络具有很好的移动性,而且当前无线网络的速度不断提升使得人们对于快速响应的要求不断得到满足,再加上构建无线网络灵活简单成本也低,使得无线网络得到了广泛应用,如一些移动办公环境,还有一些是无法布线的环境,而组网灵活的优点可以满足频繁变换环境的要求,以及一些公共场所如校园、餐厅等,这些地方都可以看到无线网络的踪影,而且并不仅仅限于以上所列出的一些场所。从WLAN诞生之日起,安全性就成为困扰WLAN技术发展的一个重要课题,人们享受WLAN带来便捷的同时也不得不为其中存在的安全隐患而担忧。

由于无线网络传输介质的特殊性,使得信息在传输过程中相比于有线网络而言具有更多的不确定性,其受到的安全威胁主要可以分为如下几个方面:其一为窃听,所发出的信息可以被任何一部能够接收无线信号的终端设备所接收,也就是说在接收这一过程中不具有阻拦的作用,而且发送者和预期的接收者无法获悉信息在空间传播时是否被某个其它的终端设备也接收了,这就使得无线网络无法检测窃听,这是与有线网络不通的地方,有线网络通过网线传输,在一定程度上是一个封闭的环境;其二为修改替换,在无线网络中,信号较强节点可以屏蔽较弱节点,用自己的数据替代原来在网络中传播的数据,也有的能够替代其它阶段做出响应。

2 构建安全无线局域网的措施分析

2.1 对无线设备进行限制

密码无论是对于有线网络还是无线网络都是极其重要的,密码可以使得恶意的用户无法连接到的节点上,从一开始就杜绝了恶意用户入侵的可能性。在实际应用中,由于一些设备如路由器等,其初始密码都是固定的,都是出厂时统一设定的,所以用户在实际使用中必须修改密码,否则相当于为恶意用户敞开了大门,安全性就无从谈起了。登陆本地无线节点设备的后台管理界面,使用初始的用户名和密码登陆,将复杂的由数字和字母共同组成的一串字符作为密码,字母中最好包括大小写,这样就能有效限制非法用户随意使用无线节点设备的目的了。这种密码设置类似于操作系统的登陆密码,经过加密限制的无线设备就会拒绝非法攻击者随意偷窃本地无线网络中的隐私内容了。

2.2 对无线网卡进行限制

一般情况下,对于无线网卡不进行设置,所以所有的能够接收无线的信号只要有登陆系统的密码即都可以使用无线网络,所以这是一种开放的环境。这种一般应用于公共区域的网络,如学校、餐厅等场所,只要拥有无线信号接收设备都可以接入无线网络,适合于对于接入设备信息未知的情况下,或者说对于安全不需要太高级别的情况下,所以这些网络一般都不设置密码。但是对于一个企业则不同,安全性是一个需要考虑的重要因素,而且接入无线网络的设备信息也是已知的,这种情况下就可以通过设置只有符合的无线网卡设备才允许接入。无线网卡设备与有线网卡设备一样,都有一个唯一标识符MAC地址来标识自己的“身份”, MAC地址是网卡设备的唯一标识。对无线网卡进行限制,其实就是在无线路由器设备的后台管理界面中正确设置好MAC地址过滤参数,从而从根本上拒绝非法攻击者使用无线网络偷窃隐私信息。

2.3 对传输数据进行限制

加密技术在无线网络的安全中也具有重要作用,一般常使用的数据加密方式采用的是WEP加密技术,这种加密技术能够对所有接入无线网络的用户进行身份识别,并且对数据内容直接进行加密限制。然而,WEP加密技术在默认状态下是没有使用的,所以如果不进行单独设置的话,非法攻击者就能轻松扫描到各类无线网络信息,并且能将捕获到的无线数据内容轻松破解掉,所以必须及时修改无线节点设备的数据加密参数,确保对无线上网信号进行安全加密。

3 结论

无线网络是发挥巨大便利性的同时,其安全问题也不容小觑,本文对无线网络安全性问题表现的几个方面进行论述,并从几个具体措施探讨了如何确保无线局域网络的安全性。

参考文献

[1]梁卓明,黄伟强.无线网络安全防范措施分析及其在校园网络中的应用研究[J].数字技术与应用,2011(8).

[2]田永民.基于无线网络WLAN安全机制分析[J].数字技术与应用,2011(5).

[3]宋玲.浅议无线网络的安全隐患与防范措施[J].科技信息,2012(4).

局域网网络安全措施范文第2篇

关键词:局域网;交换机;维护管理;网络安全

1 概述

局域网是指由一台或多台计算机组成的计算机组,在指定区域内具有打印共享、办公软件应用和文件管理等多种功能。局域网的出现和应用提高了企业的生产效率,节约了成本支出,有利于企业经济效益的提升;同时局域网在使用过程中也存在一些问题,如使用者安全意识不高,容易被黑客攻击或被病毒传染,给企业生产和管理带来极大的损失。鉴于此,加强局域网的维护和管理,确保网络的安全性就显得十分必要。

2 局域网的维护和管理

2.1 局域网的维护 局域网维护的主要目的是确保网络的稳定,避免网络故障的发生,维护工作涉及的主要内容有交换机和网络链路的保护和性能维护,这是整个维护工作的核心内容。首先,交换机是局域网的核心,因此也是局域网维护的关键设备。核心层交换机和汇聚层交换机在局域网中起路由转发、数据交换和网关的重要作用,因此,交换机的管理工作十分重要,要有专门的网络管理人员对交换机进行管理和维护,交换机命令配置好之后要进行数据备份,在交换机故障时能够快速地恢复数据,保证网络运行。网管人员对交换机要设置用户名和密码,不允许其他人员对交换机随意操作。其次,是网络链路的维护,网络链路的畅通是网络安全平稳运行的基础,网管人员应按时对网络链路进行巡检。最后,局域网的系统维护应通过软件和硬件两方面进行。软件维护是指使用功能强大的信息管理和安全管理软件,通过专业的软件扫描及时查找和排除局域网中软件或者硬件中的安全隐患,并根据提示采取合适的解决方案;硬件维护主要是对传统的传输媒介进行改进升级,采用光纤传输数据,提高信息传输质量和传输效率。

2.2 局域网的管理 局域网的功能能够正常发挥主要依靠管理,按照管理内容的不同,可将局域网管理分为人员管理和局域网管理两个方面。人员管理主要是对使用局域网的人员进行管控,要求局域网使用人员不得破坏局域网内的计算机硬件及配套软件,确保硬件和软件功能的正常性;网络管理主要是对局域网结构选择、功能扩展、网络所处环境的优化等内容进行管理。局域网的网络结构主要是由规划功能决定的,企业可根据自身需求选择不同的网络拓扑结构;局域网功能会随着企业的发展显现出一定的不适应性,在对功能进行扩展时,应对实际需求、经济效益、实现方法等内容进行综合考虑,确保企业能使用最低的经济投入,获得最全面的网络功能;对局域网所处环境进行改进时,要考虑网络使用人员的技术水平与局域网性能之间的匹配性,确保网络资源得到充分利用。

3 局域网安全

3.1 物理安全措施 物理安全措施是指通过局域网硬件安全保护,提高局域网的安全性。第一,企业可制定一系列局域网安全防护措施,加强对局域网内网络设备的保护,避免设备受到外界因素的破坏。以交换机的保护为例,企业可设置使用权限,减少无权限人员使用交换机。第二,提高局域网使用人员的管理,通过制定完善的工作制度,杜绝外来人员使用局域网,禁止外来人员利用局域网安装非法软件,拆卸硬件,影响局域网的正常使用。第三,提高局域网使用人员的安全防范意识。企业应组织员工参与专业的网络安全培训,使员工意识到网络攻击的危害,提高员工的网络安全防范技巧,做好企业内部局域网安全防范工作。

3.2 加强访问控制 防止局域网被恶意攻击、病毒感染的主要手段是加强访问控制。第一,做好局域网入网访问控制工作。入网访问应输入正确的用户名和密码,只有二者同时正确时才能进入局域网,获取自己所需资源,若用户名或密码不符,则被拒绝访问,这样就能有效避免非法人员访问。第二,给用户设置不同的访问权限。用户登录到局域网服务器后,只能对其所拥有权限内的资源进行查阅或使用,无法获取或使用权限外的信息资源。将资源按照其重要程度进行等级划分,使具有查阅权限的人员可方便使用,同时避免权限外人员的非法攻击,保护了信息资源的安全。第三,加强网络监测。局域网网络管理人员应利用先进的技术对网络用户形成全程监测,对用户的访问记录进行登记,一旦发现用户对局域网网络进行攻击或其他不法行为,就应立即采取措施,限制用户的进一步访问。第四,加强硬件安全保护工作。企业可将信息资源进行划分,根据不同的保密等级设置不同的安全防护措施,目前常用的安全防护措施可从数据库层面、应用层以及网络层设置防火墙,为企业重要的信息资源构建有效的安全防护保障体系。数据库防火墙主要是对访问进行控制,一旦发现能对数据库构成威胁的行为时,发出阻断指令,另外该技术还具有对用户行为进行自动审计的功能,能快速有效地判断用户行为是否会对数据库信息构成破坏;应用层防火墙可以实现对程序所有包的拦截,对防止木马、蠕虫病毒的屏蔽效果较好;网络层防火墙是以TCP/IP协议为基础,根据协议规定对访问行为进行是否被允许的判断;协议规则主要由管理员设定,并且规则内容可执行修订、删除和增加操作。

3.3 加强安全管理 网络病毒的危害是巨大的,为避免病毒给局域网造成破坏性损害,管理员可通过以下措施加强网络病毒的防范工作。第一,局域网内用户不可擅自下载、安装可以软件,不接受不明邮件,切断隐藏在某文件或某程序中病毒的入口。第二,用户在使用U盘时,应先对其进行病毒扫描,确保无误后方可插入使用。第三,安装病毒查杀软件,并对安装的软件进行及时的更新,为病毒的查杀提供技术保障。第四,安装入侵检测系统,利用该系统对网络信息资源的传输情况进行检测,一旦发现可疑文件立即执行中断命令,并发出警报,保护局域网的安全。

4 结语

局域网在很多企业的生产和管理中得到广泛应用,很大程度上提高了企业的信息化管理水平,为保障企业生产和管理工作的正常进行,应对局域网进行全方位的安全保护,确保网络的稳定性和安全性,防止不法分子或网络病毒的入侵,给企业带来不必要的经济损失。

参考文献:

[1]胡石林.论计算机局域网的维护管理与网络安全[J].科技资讯,2011.

[2]马一楠.浅析计算机局域网的安全保密与管理措施[J].价值工程,2010.

局域网网络安全措施范文第3篇

关键词 计算机 局域网 安全 保密 防范 措施

中图分类号:TP393.08 文献标识码:A

当前,信息泄露已是计算机局域网的重要隐患。信息泄露,就是被故意截获、窃取、收集到系统信息,特别是秘密的信息和敏感的信息。计算机网络实体是指实施信息收集、传输、存储、加工处理、分发和利用的计算机及其外部设备和网络部件。

1计算机局域网信息保密

计算机局域网是由实体和信息两部分组成的,计算机局域网中存在的重要隐患就是保密信息的泄露。信息泄露是指信息被故意窃取、截获,尤其是敏感信息和重要信息,从而产生泄露事件。计算机局域网在保密防护方面存在三点问题:一是信息聚生性。当信息以灵敏的方式存在时,其使用价值较低,如果网络将大量的关联信息聚集一起时,其使用价值就大大增加了。二是数据可访问性。如果终端用户想拷贝数据信息是一件极其容易的事情,并且不会留有任何痕迹。三是设防困难性。尽管可以在多层设防,但是对于熟悉网络技术的人而言,下些功夫就可以轻松突破关卡,给局域网的保密工作造成了极大困难。

(1)利用网络操作系统提供的保密措施。部分用户对网络的认识不足,由于很少使用网络操作系统所提供的保密措施,从而留下隐患。其实,一般的网络操作系统都会有相应的保密措施。常见网络操作系统共提供四级保密措施:第一级是入网保密。用户在入网时,必须根据用户名进行登录。使用网络信息用户,必须准确申报正确的用户名,否则无法进入网络。第二级是设置目录访问权限。访问权限是对用户所访问的文件和目录的合法规定,以控制用户可以操作的文件和目录,正确划分网络信息的范围、人员以及等级,需要保密人员和网络管理员共同协作。第三级是目录和文件的属性保密。属性可以直接控制用户对目录或文件的访问,防止越权操作。第四级是文件服务器安全保密性。即控制台键盘可以通过加口令进行封锁,防止非法的闯入者以正常用户的身份浏览信息。

(2)加强数据库信息保密防护。数据库系统是储存重要信息并管理这些信息的重要场所。因此,信息安全是数据库的重要内容。数据的组织形式有两种,即文件和数据库,文件组织是网络存储数据的主要形式,其缺乏共享性,因为操作系统对数据库没有保密措施,而数据库又以可读形式存储在其中,所以数据库的保密应采取数据加密或数据备份的措施。

(3)加大保密强度,采用现代密码技术加密是网络安全重要技术之一。一个加密的网络,不但可以对付病毒或恶意软件,而且也是防止非法闯入者窃听和入网的有效方法之一。运用现代密码技术加密数据,将重要的信息由以往的明文变为现在的密文。

(4)运用防火墙技术防止外部网络与局域网联接后信息泄露。局域网最安全的保密方法就是不与外部网络连接。防火墙是建立在外部网络和局域网间的重要电子系统,用于阻止外部非法闯入者进入局域网内部,而允许局域网的内部用户访问外部网络。对网络的保护工作包括以下几个方面:拒绝没有授权用户,防止未授权用户存储敏感数据,从而将他们拒之受保护网络门外,允许合法用户访问网络资源;防火墙还可以执行审计功能和日记,详细记录全部进出防火墙的信息,一旦发现非法入侵立即报警。

2局域网实体保密

网络安全是一项十分复杂的系统工程,针对来自多方面的安全威胁,需要采取多种技术手段和安全措施,这就需要建立安全有效的网络防护措施。计算机网路设备的主要隐患有电磁泄漏、非法终端、搭线窃取以及介质剩磁效应。因此,在计算机局域网的安装和构建阶段需要加以重视。

(1)电磁泄漏。电磁泄漏指的是计算机设备在工作时所辐射出的电磁波,他人可以借助灵敏的仪器在一定的范围内,清晰稳定地看到计算机处理的信息。另外,计算机的传输线路以及网络端口都可能因为未加屏蔽或屏蔽不严造成电磁波的泄漏。实验证明,未接屏蔽的电脑设备在工作开始后,用普通电脑安上截取设备,可以在几百米以内抄收电脑上的内容。防止电磁波泄漏的最根本措施就是采用屏蔽机柜、专用交换机、屏蔽双绞线以及屏蔽机房,建立屏蔽网络系统。在资金不具备的条件下,也可以选择低辐射设备。计算机保密的最薄弱环节就是显示器,而窃取显示内容已经是一项十分成熟的技术,因此,选择低度辐射的显示器是十分必要的。此外,也可以采用噪声干扰及距离防护等措施,使电磁波的泄漏降到最低。

(2)非法终端。非法终端是指非法用户可能会在现有终端的基础上连接另一个端口,或者是在合法用户断开网络的时候乘机接入,导致信息传输到非法终端。

(3)搭线窃取。搭线窃取是指内部的通信线路信息被搭线窃取。有效防范搭线窃取以及非法终端的措施,一是在网络布线时使用综合布线。室内布线、距离较远的楼与楼之间的线路应该在地下的管沟里埋线或从铁盒和钢管内走线,确保外部线路的安全性。二是对网络实体进行定期的检查。尤其是对光缆、终端、文件服务器及其他的外设,防止非法侵入。

(4)介质剩磁效应。在存储介质中部分信息被删除后仍然会留有刻度信息痕迹。另外,在多数信息系统中,删除文件删除的只是文件的名字,而原有文件还会完好无损地保存在存储介质中,一旦被利用就造成了文件泄密。

3结语

总之,网络的安全问题,不可能一劳永逸,需要的是建立一套完整可行的网络安全与网络管理策略,不断完善内部网络、公开服务器网络和外部网络管理模式,贯彻规范的安全防范措施,制定切实可行的长远安全策略,才能将网络安全保密工作的关口前移,切实做好安全保密工作。

参考文献

局域网网络安全措施范文第4篇

计算机网络技术的更新发展,也使其得以在多个领域中得到积极的推广应用,并且计算机网络在我国大范围的普及,也的似的局域网成为当前信息技术中一个非常重要的组成。本文对计算机局域网的维护中常见问题进行分析,进而提出相应的维护方法,确保计算机网络的稳定运行。

【关键词】计算机 局域网 网络维护

计算机局域网网络安全性一般高于开发网络,并且局域网的上下行网速也非常好,在各大校园及企业中得到了广泛的应用,并且信息安全等也能得到保障。但是,计算机局域网仍然存在一定的安全问题,如果不能及时的进行处理,势必会对个人及企业等造成损失,为此,我们必须要加强计算机局域网网络维护工作,确保计算机网络的安全稳定。

1 计算机局域网概述

计算机局域网能够为制定范围内的用户提供更加安全、高效的网络服务,并且局域网内数据的传输更加安全。但是局域网的网络环境受其他因素影响也会出现安全隐患,因此,我们需要加强网络维护工作,提高网络安全。

在计算机局域网中,如果加密及解密等措施不到位,非常容易导致传输的数据出现问题,我们需要采取相应措施来提升网络的安全,可以添加链路级设备及网点来确保其安全,这种方式的成本支出比较高;我们也可以采用网络层加密来构建安全通道,提高数据的输送安全性。因此,计算机局域网的应用即有优点,也存在安全隐患,为了保证计算机局域网的正常运行,必须要定期对其进行维护,保证网络安全。

2 计算机局域网网络常见问题分析

2.1 网络安全问题

局域网网络的安全一般都是防火墙来完成,随着计算机技术的更新进步,传统的防火墙漏洞也会越来越多,不能满足局域网网络需求,如果更新及维护工作不到位势必会因漏洞而导致隐私泄露的现象发生。同时,计算机的运行环境也有着较高的要求,如果湿度、负载、维修等条件达不到要求,势必会降低局域网的运行可靠性,也会导致安全问题的产生。

2.2 局域网网络的线路存在问题

局域网的线路故障主要表现在以下几方面:

2.2.1 物理故障

由于线路故障导致计算机局域网出现问题,并且线路故障占局域网故障发生几率的70%作用。线路故障产生的主要原因是由于人为因素及自然因素。

2.2.2 单线故障

局域网网络布线多都是使用单线布线的方式,如果线路发生故障,则局域网的网络不能及时进行切换,并且集线器属于单点失效设备,线路出现故障后,会导致计算机网络不能正常运行。

2.3 逻辑故障

计算机局域网在运行中遭到计算机病毒的入侵,会造成连端口出现关闭的现象,影响到局域网网络的整体运行。同时,当局域网网卡程序出现逻辑故障时,也会影响到计算机局域网的网络运行,造成安全隐患的出现。逻辑故障会大大影响局域网的系统兼容性以及传输协议,影响服务器地址的正常运转,不能正常发挥出计算机局域网网络的功能。

3 局域网维护措施分析

3.1 软件维护工作的开展

首先,明确划分阶段;局域网使用VLAN进行划分,控制网络的流量,并且VLAN能网卡进行维护,必须数据的传输出现问题。网络分段则是对非法门户进行限制,避免有害资源的访问,大大提升了局域网中软件的运行速度以及网络的安全性。其次,软件在进行日常的为维护时,必须要仔细检查系统的漏洞,同时做好数据的备份工作。当局域网受到攻击时,系统可能会出现漏洞,并且要进行升级。为此,技术人员必须要下载漏洞补丁对其进行升级修补,避免计算机遭受攻击。数据备份能够保存计算机内的数据信息,如果计算机遭到入侵,导致数据的丢失,数据备份则会最大限度的降低损失。

3.2 局域网的硬件维护工作

计算机局域网的硬件维护工作主要如下:

3.2.1 线路维护

局域网在运行中线路是非常重要的一个部分,对网络的正常运行有很大影响。为保证数据的正常传输,我们可以采取双绞线线路作为传输介质,同时要采取一定措施必须信号干扰的发生。在布线时,网络线路尽量避开电线等具有电磁干扰的线路,保证局域网网络的正常运行。

3.2.2 网络设备的维护

局域网的网络设备主要包括集线器、路由器等,局域网的网络工作人员必须要定期对网络设备进行检查,关闭IP广播等没有价值的项目。通常,设定房屋权限,过来IP地质。

3.2.3 主机的维护工作

主机对计算机整体性能影响非常爱的,如果服务器不能对数据进行快速的处理,我们必须要对磁盘等进行检查,采用驱动矩阵控制器,提升运行速度。

3.3 网络维护的管理

在计算机局域网的网络维护中,网管的计算能力非常重要,同时也维护的管理工作也非常重要,这些都对局域网的网络安全运行有着较大的影响作用。为加强网络维护的管理工作,必须要注意以下方面的内容:

3.3.1 构建安全的网络环境

严格管理各种软件及网络设备,定期查杀病毒。并且局域网必须要开启监视软件,对网络中的违规操作进行限制,并且要设置网络密码等措施,避免计算机病毒的入侵。

3.3.2 加强网络设备的管理工作

我们可以根据具体的网络使用情况,来建立网络管理制度,并且使用人员都要进行身份验证及访问权限设置,对于访问身份的验证主要从客户端及服务器等方面来完成数据的加密,保证用户数据的安全。通过加密技术的使用来保证计算机局域网的安全稳定运行。

4 总结

计算机局域网网络的安全及可靠性需要科学的维护工作来维持,为此,为避免计算机局域网网络受到病毒等侵害,造成数据的丢失,我们必须要采取必要的措施对计算机网络进行维护,构建一个安全稳定的运行环境。

参考文献

[1]韩旭.浅析计算机局域网网络维护方法[J].通讯世界,2015(10).

[2]徐美勇.计算机局域网网络维护方法的分析[J].科技展望,2015(19).

[3]田 驰.计算机局域网网络的安全现状及对策分析[J].佳木斯学院院报,2013(10).

局域网网络安全措施范文第5篇

【关键词】无线网络安全;防范策略

无线网络信息时代的不断发展,无线网络技术在社会各个领域都有着广泛的应用,由于无线网络有着组网灵活、快捷高效的优点,使得无线网络技术容易被大众接受。对比传统的有线网络技术,无线局域网结合无线通信技术与计算机网络优点,在此基础上建立的无线多IP通信网络模式,使得通信模式从传统固定化转变为移动化、个性化媒体信息方式,由于无线网络能够像传统有线局域网一样能够建立以太网与令牌网络。因此,无线网络在流量发送与接收过程中存在许多不安全因素。

1无线网络安全问题

1.1网络公开性过强

无线网络传输的本质是有线射频技术将网络信号通过介质进行传播,是在无线电波传播的基础上,建立的一种开放式物理系统。由于无线电波传递的局限性,使得无线局域网都存在着信息接收范围。在这个范围内,用户可以通过无线网络接收器获得射频信号,但是如果范围过大,超出家庭或企业的范围之外,那么网络攻击者就能够通过连入无线局域网,对无线网所有者造成威胁。

1.2用户防范意识不强

我国目前大部分无线网络都没有采取合理有效的安全保护措施,根据不完全统计,社会上大概有50%左右无线网络都没有使用加密措施。没有设置加密功能,可能会使得用户使用的体验上升,但是不排除不法分子对网络进行攻击,由于无线网络的开放性较强,无线局域网所有者浏览信息以及个人数据都能够通过无线网络攻击方式窃取,对无线网所有者隐私权造成严重的威胁。

1.3拦截、窃听网络资源

目前,无线网络攻击者主要攻击对象是未使用加密措施的公共无线网络,攻击者主要攻击方式是通过将其主机为802.11的无线网络进行网络设定,将公共模式调节成监听模式,再使用相关窃听软件,对监听数据进行网络终端分析,最后直接获得需要的数据,这类监听方式对未加密网络的攻击性极高,能够获取全部用户网络信息。除此之外,攻击者还能够使用一些特殊终端分析软件来对通信进行监听,目前社会上已知的主要攻击设备是TCPDumpl、Ethrea。通过这类终端分析软件获取WEP密钥,为攻击者网络资源的获取打开通道。

1.4防止服务攻击

目前,大部分无线网络都是基于无线网络协议802.11上建立的,由于无线网络的特殊性,在无线网络协议中存在一个巨大的安全漏洞,这个漏洞就是网络协议可以被其他设备干扰并更改。网络攻击者可以在此漏洞基础上更改无线网络安全协议,让网络主机无法判断外来者身份,使得网络出现崩溃的情况,资源与信息的传递受到阻碍。由于攻击设备频率的可更改性,能够让网线局域网的无线频谱出现紊乱,将大量网络信号大规模输送到集体无线网中,导致整个网络环境的崩溃。

2无线网络安全的防范策略

2.1合理安装无线设备

由于无线局域网传播介质主要是依靠空气进行传播,在无线局域网覆盖的范围内,所有的无线终端设备在此范围内都能够连接到无线网络。因此,用户在安装无线网络设备过程中,需要考虑到自己实际需求,选择合适的位置进行安装,确保使用范围能够被局域网覆盖,限制外来用户的访问。

2.2应用网络加密技术,建立用户认证连接模式

用户安装无线网络的过程中,需要修改原定的用户密码,而且需要不定期进行密码的修改,防止恶意无线终端连接到无线局域网,对用户的个人隐私数据进行窃取。目前,通用的无线网络机密措施主要是通过DSSS技术进行加密,DSSS技术能够通过高频率的无线电波,防止不被认证用户的干扰。除此之外,用户也可以通过WEP以及WPA加密模式对无线网络进行多重保障,避免攻击者的入侵,其中WEP加密是以40bit密钥进行编码的加密措施,由于其加密的特殊性,使其与其它加密措施有着很大的不同,但是由于其算法强度低、变换率较差,导致WEP加密模式较易被破解,但是WPA加密模式相比于WPA加密模式更加严谨。目前,国家上无线网络普遍使用的加密模式就是WPA,这种加密模式算法严谨,可变性强,使得不被授权终端设备很难连接到无线网络。

3结语

随着社会互联信息化的程度不断加深,无线网络逐渐取代有线网络,而无线网络安全问题也越来越得到人们重视。由于无线局域网传输介质特殊性,使得无线网络安全性难以得到保障。企业与个人无线网络设定需要考虑多方面因素,不仅要对无线网络进行加密处理,更重要的是选择合理的安装位置,综合实际使用范围进行考虑。总而言之,无线网络不存在绝对安全性,只有相对的安全性,只有用户增强网络安全防范意识,通过完善安全防范措施,根据实际情况进行全方位考虑,改进技术管理办法,建构真正意义上的安全无线网络环境。

参考文献

[1]杨天化.浅谈无线网络安全及防范策略[J].浙江工贸职业技术学院学报,2010,02:67~70.

[2]陈亨坦.浅谈无线网络安全防范措施在高校网络中的应用[J].中国科技信息,2008,17:90+94.

[3]朱学兵,李爽.浅谈无线网络安全防范策略[J].中国新技术新产品,2009,16:23.

相关期刊更多

数据采集与处理

北大期刊 审核时间1-3个月

中国科学技术协会

居业

省级期刊 审核时间1个月内

山东省人民政府国有资产监督管理委员会

家具与环境

省级期刊 审核时间1个月内

北京家具行业协会