2017無線局域網(wǎng)安全技術(shù)論文(2)
2017無線局域網(wǎng)安全技術(shù)論文
2017無線局域網(wǎng)安全技術(shù)論文篇二
基于無線局域網(wǎng)的安全研究
【 摘 要 】 辦公信息化、無紙化改造時(shí)期,無線局域網(wǎng)憑借其優(yōu)越性能得到了推廣應(yīng)用,改變了傳統(tǒng)辦公模式的功能缺陷。無線局域網(wǎng)應(yīng)用階段易受到安全風(fēng)險(xiǎn)的干擾,導(dǎo)致網(wǎng)絡(luò)運(yùn)行速率降低而影響了正常的辦公流程。本文分析了基于無線網(wǎng)的安全管理機(jī)制,為信息化、無線化辦公創(chuàng)造更加安全可靠的作業(yè)環(huán)境。
【 關(guān)鍵詞 】 無線局域網(wǎng);辦公;安全風(fēng)險(xiǎn);應(yīng)用
Security Research Based on Wireless LAN
Ni Hong-biao
(Jilin Police College JilinChangchun 130117)
【 Abstract 】 No paper transformation period of office information, wireless LAN, with its superior performance has been extended, changed the function defects of the traditional office mode. Interference of wireless local area network application vulnerable to security risks, reduce network operation rate and influence the normal work flow. This paper analyzes the safety management system based on wireless network, informatization, paperless office to create a more safe and reliable operating environment.
【 Keywords 】 wireless lan; office; security risks; application
1 引言
無線網(wǎng)為信息化、無紙化辦公提供了虛擬化平臺(tái),日常辦公數(shù)據(jù)借助互聯(lián)網(wǎng)完成各項(xiàng)傳輸工作,保障了網(wǎng)絡(luò)作業(yè)流程的規(guī)范化執(zhí)行。隨著辦公處理數(shù)據(jù)量及處理難度的提高,無線局域網(wǎng)操作面臨的安全風(fēng)險(xiǎn)越來越高,各類行業(yè)在利用無線網(wǎng)辦公過程中要注重安全管理機(jī)制的實(shí)施。不僅要認(rèn)識到無線局域網(wǎng)是辦公自動(dòng)化的必然趨勢,也要對無線網(wǎng)辦公潛在的安全風(fēng)險(xiǎn)采取措施,降低風(fēng)險(xiǎn)發(fā)生引起的各種危害。
2 無線局域網(wǎng)安全隱患分析
人類社會(huì)進(jìn)入信息化時(shí)代,信息傳輸是人們?nèi)粘I钪胁豢扇鄙俚?,借助網(wǎng)絡(luò)平臺(tái)實(shí)現(xiàn)了數(shù)據(jù)信息的最優(yōu)化傳輸,保障了數(shù)據(jù)資源得到充分的利用。無線局域網(wǎng)是數(shù)據(jù)傳輸主要平臺(tái),其在特定區(qū)域內(nèi)形成虛擬化網(wǎng)絡(luò),幫助用戶解決實(shí)際操控中遇到的傳輸問題。當(dāng)前,無線局域網(wǎng)已經(jīng)在企業(yè)生產(chǎn)、商業(yè)辦公、家庭通信等方面得到普及推廣,如圖1所示,充分說明了無線局域網(wǎng)的實(shí)用性價(jià)值。由于無線局域網(wǎng)在各個(gè)行業(yè)得到普及應(yīng)用,用戶開始關(guān)注無線網(wǎng)本身運(yùn)行存在的相關(guān)問題,尤其是網(wǎng)絡(luò)數(shù)據(jù)信號傳輸潛在的安全風(fēng)險(xiǎn),這已成為所有無線網(wǎng)用戶關(guān)注的焦點(diǎn)內(nèi)容。
根據(jù)現(xiàn)有無線網(wǎng)使用情況,用戶普遍反映網(wǎng)絡(luò)操作存在著網(wǎng)速慢、數(shù)據(jù)卡、病毒多等問題,嚴(yán)重降低了無線網(wǎng)通信作業(yè)的總體效率。據(jù)此,筆者結(jié)合無線網(wǎng)潛在安全隱患及其成因,對無線網(wǎng)安全問題詳細(xì)介紹。無線接入點(diǎn)(AP)作為無線網(wǎng)絡(luò)傳輸接入點(diǎn),其為用戶提供網(wǎng)絡(luò)端口時(shí)也容易受到安全隱患的威脅;無線局域網(wǎng)信號被占用易造成數(shù)據(jù)傳輸受阻,一些高端頻率信號無法被設(shè)備感應(yīng),這就阻礙了無線網(wǎng)數(shù)據(jù)傳輸?shù)陌踩?,同時(shí)給用戶操作造成不便;對無線網(wǎng)執(zhí)行加密處理方案,降低了網(wǎng)絡(luò)運(yùn)行期間的風(fēng)險(xiǎn)系數(shù),但局域網(wǎng)所用加密方式也尤其漏洞隱患。
3 基于無線網(wǎng)的安全通信技術(shù)
為了擺脫早期人工作業(yè)的不足,辦公自動(dòng)化選用高端硬件配置,為人工智能化操控提供了可靠的依據(jù),這些都是辦公網(wǎng)絡(luò)智能性的表現(xiàn)。無線網(wǎng)在辦公自動(dòng)化里發(fā)揮了重要作用,為辦公人員搭建了廣闊的網(wǎng)絡(luò)服務(wù)平臺(tái),實(shí)現(xiàn)了辦公數(shù)據(jù)的自動(dòng)化傳輸。鑒于無線局網(wǎng)潛在的安全隱患,需增強(qiáng)通信網(wǎng)絡(luò)的安全控制,擬定切實(shí)可行的通信傳輸方案。
(1)加密技術(shù)。數(shù)據(jù)加密是控制無線網(wǎng)安全的常用技術(shù),對某個(gè)文件或數(shù)據(jù)庫加密處理,避免非操作人員盜用數(shù)據(jù)或阻礙信號傳輸。辦公自動(dòng)化采用人工智能平臺(tái),由辦公人員統(tǒng)一操作計(jì)算機(jī)網(wǎng)絡(luò),按照程序指令要求執(zhí)行各項(xiàng)任務(wù),從而提升了辦公數(shù)據(jù)的處理效率。加密認(rèn)證與密鑰管理系統(tǒng)中,對訪問對象提供加密認(rèn)證環(huán)節(jié),提高了局域網(wǎng)操作的安全性。
(2)連接技術(shù)?;ヂ?lián)網(wǎng)應(yīng)用于信息化辦公操作,本質(zhì)上是辦公系統(tǒng)智能化改造的初始階段,利用互聯(lián)網(wǎng)實(shí)現(xiàn)操作技術(shù)的最優(yōu)化利用,解決了傳統(tǒng)辦公網(wǎng)絡(luò)運(yùn)行的不足。安全連接技術(shù)要求用戶輸入網(wǎng)絡(luò)密碼,經(jīng)過賬號驗(yàn)證無誤后才能執(zhí)行操作,這種連接措施提高了局域網(wǎng)工作的安全系數(shù)。
4 無線網(wǎng)安全平臺(tái)設(shè)計(jì)與實(shí)現(xiàn)
科學(xué)技術(shù)是推動(dòng)行業(yè)發(fā)展的核心動(dòng)力,依賴于高端科技應(yīng)用改善了日常辦公的作業(yè)效率,促進(jìn)了無線局域網(wǎng)安全機(jī)制的建設(shè)應(yīng)用。無線網(wǎng)驗(yàn)證采用密碼方式操作,對驗(yàn)證字符逐一審查與檢測。管理人員設(shè)定無線網(wǎng)密碼之后,非用戶人員不得進(jìn)入內(nèi)網(wǎng)操作,局域網(wǎng)共享資源也無法被載入應(yīng)用,這種驗(yàn)證方法具有很強(qiáng)的實(shí)用性。
無線網(wǎng)安全平臺(tái)設(shè)計(jì)與實(shí)現(xiàn)步驟。
4.1 終端的硬件設(shè)計(jì)
本文設(shè)計(jì)的終端由核心板和接口板組成,其硬件結(jié)構(gòu)主要由處理器模塊、數(shù)據(jù)通信接口模塊和存儲(chǔ)模塊組成。核心板集成了Freescale的MPC8270處理器,128 MB SDRAM以及16 MB的Flash,為系統(tǒng)軟件提供了足夠的空間。底板上則集成了非常豐富的外設(shè)接口;另一塊用于主動(dòng)分析接口模塊,實(shí)現(xiàn)數(shù)據(jù)的定制發(fā)送,調(diào)整網(wǎng)絡(luò)性能。 4.2 軟件設(shè)計(jì)的層次結(jié)構(gòu)
用Tcl的C/C++接口將編寫的低層網(wǎng)絡(luò)通信函數(shù)擴(kuò)展成命令;基于這些擴(kuò)展命令,用Tcl腳本語言編寫頂層接口模塊;主控節(jié)點(diǎn)也可以利用這些擴(kuò)展命令編寫安全分析腳本。如圖2所示為軟件設(shè)計(jì)的層次結(jié)構(gòu)模型。驅(qū)動(dòng)程序是整個(gè)模型的要點(diǎn),它向上層提供訪問硬件層的接口。
網(wǎng)絡(luò)操作命令支撐庫為上層提供擴(kuò)展命令的支持。Tcl的C/C++函數(shù)庫有清晰的接口,本文通過接口自定義新的Tcl命令,這些命令與網(wǎng)絡(luò)操作程序提供的C函數(shù)相關(guān)聯(lián),從而實(shí)現(xiàn)對Tcl的擴(kuò)展,成為一個(gè)以最大程度符合用戶需求的新工具。
4.3 主動(dòng)分析接口模塊
主控節(jié)點(diǎn)使用安全分析終端提供的底層網(wǎng)絡(luò)操作命令編寫各種網(wǎng)絡(luò)攻擊腳本。攻擊腳本由主控節(jié)點(diǎn)分發(fā)到各個(gè)安全分析終端,由各安全分析終端并行地執(zhí)行,以保證攻擊的性能。本文設(shè)計(jì)實(shí)現(xiàn)了基于嵌入式處理器PowerPC和Linux操作系統(tǒng)的安全分析終端。通過與主控節(jié)點(diǎn)的主動(dòng)和被動(dòng)分析模塊配合,能檢測到被測目標(biāo)是否存在安全漏洞,也能檢測出WLAN中的MAC地址欺騙、偽裝AP、中間人攻擊、IP重定向攻擊以及身份認(rèn)證過程中的欺騙等安全問題,并采取相應(yīng)的措施,成功地改善了網(wǎng)絡(luò)性能。
4.4 系統(tǒng)監(jiān)控模塊
通過實(shí)現(xiàn)無線局域網(wǎng)傳輸安全化,能夠減小因數(shù)據(jù)信號丟失造成的風(fēng)險(xiǎn)損失,并且從全局上監(jiān)控網(wǎng)絡(luò)的數(shù)據(jù)動(dòng)態(tài)。圖2中,數(shù)據(jù)加密設(shè)置了檢測環(huán)節(jié),對網(wǎng)絡(luò)攻擊、病毒感染等提供綜合檢測,提前發(fā)現(xiàn)無線網(wǎng)安全隱患以及時(shí)處理。完善了原有的無線局網(wǎng)作業(yè)平臺(tái),需注重網(wǎng)絡(luò)病毒防御技術(shù)應(yīng)用,對各種病毒執(zhí)行查殺、掃描等處理流程,保障網(wǎng)絡(luò)辦公的安全狀態(tài)。最常見的防毒技術(shù),在辦公電腦上安裝殺毒軟件,定期查殺即可。
5 結(jié)束語
計(jì)算機(jī)辦公自動(dòng)化是科技發(fā)展的必然趨勢,借助辦公網(wǎng)絡(luò)可完成數(shù)據(jù)的自動(dòng)化處理,促進(jìn)企業(yè)等部門生產(chǎn)經(jīng)營模式的優(yōu)化轉(zhuǎn)變。同時(shí),無線局域網(wǎng)在普及應(yīng)用過程中,也面臨著一系列的安全風(fēng)險(xiǎn),局域網(wǎng)安全失控對用戶數(shù)據(jù)處理造成極大的危害,多數(shù)有用數(shù)據(jù)遭受惡意攻擊而丟失,這些都是無線局域網(wǎng)安全風(fēng)險(xiǎn)的不良后果。針對無線局域網(wǎng)面臨的安全隱患,需對局域網(wǎng)擬定安全控制技術(shù)方案,優(yōu)化局域網(wǎng)內(nèi)的運(yùn)行環(huán)境,保障了局域網(wǎng)數(shù)據(jù)信號傳輸?shù)陌踩浴?/p>
參考文獻(xiàn)
[1] 陳志剛,李慶華,鄧曉衡,黃國盛.無線自組網(wǎng)TCP定時(shí)器的分析與改進(jìn)[J].高技術(shù)通訊,2010.06.
[2] 姚志強(qiáng),蒲江,唐金藝.802.11無線局域網(wǎng)安全性分析[J].計(jì)算機(jī)安全,2006.04.
[3] 熊江.基于WEP協(xié)議的無線局域網(wǎng)安全性的改進(jìn)思路[J].計(jì)算機(jī)科學(xué),2006.12.
[4] 劉保菊,徐鵬飛.無線局域網(wǎng)安全問題研究[J].電腦知識與技術(shù),2011.24.
項(xiàng)目基金:
吉林警察學(xué)院院級科研課題yjky201310。
作者簡介:
倪紅彪(1978-),男,漢族,吉林長春人,研究生碩士學(xué)位,吉林警察學(xué)院,講師,多次參與省級、廳級科研項(xiàng)目,獨(dú)立主持院級科研項(xiàng)目;主要研究方向和關(guān)注領(lǐng)域:計(jì)算機(jī)應(yīng)用技術(shù)、網(wǎng)絡(luò)技術(shù)。
看了“2017無線局域網(wǎng)安全技術(shù)論文”的人還看:
2.無線網(wǎng)絡(luò)安全技術(shù)的論文三篇