2017無線局域網安全技術論文(2)
2017無線局域網安全技術論文
2017無線局域網安全技術論文篇二
基于無線局域網的安全研究
【 摘 要 】 辦公信息化、無紙化改造時期,無線局域網憑借其優(yōu)越性能得到了推廣應用,改變了傳統(tǒng)辦公模式的功能缺陷。無線局域網應用階段易受到安全風險的干擾,導致網絡運行速率降低而影響了正常的辦公流程。本文分析了基于無線網的安全管理機制,為信息化、無線化辦公創(chuàng)造更加安全可靠的作業(yè)環(huán)境。
【 關鍵詞 】 無線局域網;辦公;安全風險;應用
Security Research Based on Wireless LAN
Ni Hong-biao
(Jilin Police College JilinChangchun 130117)
【 Abstract 】 No paper transformation period of office information, wireless LAN, with its superior performance has been extended, changed the function defects of the traditional office mode. Interference of wireless local area network application vulnerable to security risks, reduce network operation rate and influence the normal work flow. This paper analyzes the safety management system based on wireless network, informatization, paperless office to create a more safe and reliable operating environment.
【 Keywords 】 wireless lan; office; security risks; application
1 引言
無線網為信息化、無紙化辦公提供了虛擬化平臺,日常辦公數(shù)據(jù)借助互聯(lián)網完成各項傳輸工作,保障了網絡作業(yè)流程的規(guī)范化執(zhí)行。隨著辦公處理數(shù)據(jù)量及處理難度的提高,無線局域網操作面臨的安全風險越來越高,各類行業(yè)在利用無線網辦公過程中要注重安全管理機制的實施。不僅要認識到無線局域網是辦公自動化的必然趨勢,也要對無線網辦公潛在的安全風險采取措施,降低風險發(fā)生引起的各種危害。
2 無線局域網安全隱患分析
人類社會進入信息化時代,信息傳輸是人們日常生活中不可缺少的,借助網絡平臺實現(xiàn)了數(shù)據(jù)信息的最優(yōu)化傳輸,保障了數(shù)據(jù)資源得到充分的利用。無線局域網是數(shù)據(jù)傳輸主要平臺,其在特定區(qū)域內形成虛擬化網絡,幫助用戶解決實際操控中遇到的傳輸問題。當前,無線局域網已經在企業(yè)生產、商業(yè)辦公、家庭通信等方面得到普及推廣,如圖1所示,充分說明了無線局域網的實用性價值。由于無線局域網在各個行業(yè)得到普及應用,用戶開始關注無線網本身運行存在的相關問題,尤其是網絡數(shù)據(jù)信號傳輸潛在的安全風險,這已成為所有無線網用戶關注的焦點內容。
根據(jù)現(xiàn)有無線網使用情況,用戶普遍反映網絡操作存在著網速慢、數(shù)據(jù)卡、病毒多等問題,嚴重降低了無線網通信作業(yè)的總體效率。據(jù)此,筆者結合無線網潛在安全隱患及其成因,對無線網安全問題詳細介紹。無線接入點(AP)作為無線網絡傳輸接入點,其為用戶提供網絡端口時也容易受到安全隱患的威脅;無線局域網信號被占用易造成數(shù)據(jù)傳輸受阻,一些高端頻率信號無法被設備感應,這就阻礙了無線網數(shù)據(jù)傳輸?shù)陌踩裕瑫r給用戶操作造成不便;對無線網執(zhí)行加密處理方案,降低了網絡運行期間的風險系數(shù),但局域網所用加密方式也尤其漏洞隱患。
3 基于無線網的安全通信技術
為了擺脫早期人工作業(yè)的不足,辦公自動化選用高端硬件配置,為人工智能化操控提供了可靠的依據(jù),這些都是辦公網絡智能性的表現(xiàn)。無線網在辦公自動化里發(fā)揮了重要作用,為辦公人員搭建了廣闊的網絡服務平臺,實現(xiàn)了辦公數(shù)據(jù)的自動化傳輸。鑒于無線局網潛在的安全隱患,需增強通信網絡的安全控制,擬定切實可行的通信傳輸方案。
(1)加密技術。數(shù)據(jù)加密是控制無線網安全的常用技術,對某個文件或數(shù)據(jù)庫加密處理,避免非操作人員盜用數(shù)據(jù)或阻礙信號傳輸。辦公自動化采用人工智能平臺,由辦公人員統(tǒng)一操作計算機網絡,按照程序指令要求執(zhí)行各項任務,從而提升了辦公數(shù)據(jù)的處理效率。加密認證與密鑰管理系統(tǒng)中,對訪問對象提供加密認證環(huán)節(jié),提高了局域網操作的安全性。
(2)連接技術?;ヂ?lián)網應用于信息化辦公操作,本質上是辦公系統(tǒng)智能化改造的初始階段,利用互聯(lián)網實現(xiàn)操作技術的最優(yōu)化利用,解決了傳統(tǒng)辦公網絡運行的不足。安全連接技術要求用戶輸入網絡密碼,經過賬號驗證無誤后才能執(zhí)行操作,這種連接措施提高了局域網工作的安全系數(shù)。
4 無線網安全平臺設計與實現(xiàn)
科學技術是推動行業(yè)發(fā)展的核心動力,依賴于高端科技應用改善了日常辦公的作業(yè)效率,促進了無線局域網安全機制的建設應用。無線網驗證采用密碼方式操作,對驗證字符逐一審查與檢測。管理人員設定無線網密碼之后,非用戶人員不得進入內網操作,局域網共享資源也無法被載入應用,這種驗證方法具有很強的實用性。
無線網安全平臺設計與實現(xiàn)步驟。
4.1 終端的硬件設計
本文設計的終端由核心板和接口板組成,其硬件結構主要由處理器模塊、數(shù)據(jù)通信接口模塊和存儲模塊組成。核心板集成了Freescale的MPC8270處理器,128 MB SDRAM以及16 MB的Flash,為系統(tǒng)軟件提供了足夠的空間。底板上則集成了非常豐富的外設接口;另一塊用于主動分析接口模塊,實現(xiàn)數(shù)據(jù)的定制發(fā)送,調整網絡性能。 4.2 軟件設計的層次結構
用Tcl的C/C++接口將編寫的低層網絡通信函數(shù)擴展成命令;基于這些擴展命令,用Tcl腳本語言編寫頂層接口模塊;主控節(jié)點也可以利用這些擴展命令編寫安全分析腳本。如圖2所示為軟件設計的層次結構模型。驅動程序是整個模型的要點,它向上層提供訪問硬件層的接口。
網絡操作命令支撐庫為上層提供擴展命令的支持。Tcl的C/C++函數(shù)庫有清晰的接口,本文通過接口自定義新的Tcl命令,這些命令與網絡操作程序提供的C函數(shù)相關聯(lián),從而實現(xiàn)對Tcl的擴展,成為一個以最大程度符合用戶需求的新工具。
4.3 主動分析接口模塊
主控節(jié)點使用安全分析終端提供的底層網絡操作命令編寫各種網絡攻擊腳本。攻擊腳本由主控節(jié)點分發(fā)到各個安全分析終端,由各安全分析終端并行地執(zhí)行,以保證攻擊的性能。本文設計實現(xiàn)了基于嵌入式處理器PowerPC和Linux操作系統(tǒng)的安全分析終端。通過與主控節(jié)點的主動和被動分析模塊配合,能檢測到被測目標是否存在安全漏洞,也能檢測出WLAN中的MAC地址欺騙、偽裝AP、中間人攻擊、IP重定向攻擊以及身份認證過程中的欺騙等安全問題,并采取相應的措施,成功地改善了網絡性能。
4.4 系統(tǒng)監(jiān)控模塊
通過實現(xiàn)無線局域網傳輸安全化,能夠減小因數(shù)據(jù)信號丟失造成的風險損失,并且從全局上監(jiān)控網絡的數(shù)據(jù)動態(tài)。圖2中,數(shù)據(jù)加密設置了檢測環(huán)節(jié),對網絡攻擊、病毒感染等提供綜合檢測,提前發(fā)現(xiàn)無線網安全隱患以及時處理。完善了原有的無線局網作業(yè)平臺,需注重網絡病毒防御技術應用,對各種病毒執(zhí)行查殺、掃描等處理流程,保障網絡辦公的安全狀態(tài)。最常見的防毒技術,在辦公電腦上安裝殺毒軟件,定期查殺即可。
5 結束語
計算機辦公自動化是科技發(fā)展的必然趨勢,借助辦公網絡可完成數(shù)據(jù)的自動化處理,促進企業(yè)等部門生產經營模式的優(yōu)化轉變。同時,無線局域網在普及應用過程中,也面臨著一系列的安全風險,局域網安全失控對用戶數(shù)據(jù)處理造成極大的危害,多數(shù)有用數(shù)據(jù)遭受惡意攻擊而丟失,這些都是無線局域網安全風險的不良后果。針對無線局域網面臨的安全隱患,需對局域網擬定安全控制技術方案,優(yōu)化局域網內的運行環(huán)境,保障了局域網數(shù)據(jù)信號傳輸?shù)陌踩浴?/p>
參考文獻
[1] 陳志剛,李慶華,鄧曉衡,黃國盛.無線自組網TCP定時器的分析與改進[J].高技術通訊,2010.06.
[2] 姚志強,蒲江,唐金藝.802.11無線局域網安全性分析[J].計算機安全,2006.04.
[3] 熊江.基于WEP協(xié)議的無線局域網安全性的改進思路[J].計算機科學,2006.12.
[4] 劉保菊,徐鵬飛.無線局域網安全問題研究[J].電腦知識與技術,2011.24.
項目基金:
吉林警察學院院級科研課題yjky201310。
作者簡介:
倪紅彪(1978-),男,漢族,吉林長春人,研究生碩士學位,吉林警察學院,講師,多次參與省級、廳級科研項目,獨立主持院級科研項目;主要研究方向和關注領域:計算機應用技術、網絡技術。
看了“2017無線局域網安全技術論文”的人還看: