浅谈计算机无线网络安全的论文3篇
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
浅谈计算机无线网络安全的论文3篇
浅谈计算机无线网络安全的论文一:
1 无线网络存在的安全问题
无线网络安全问题是当前无线网络中的重点问题,由于无线网的信号在开放空间中传送,所以只要有合适的无线客户端设备,在合适的信号覆盖范围之内就可以接收无线网的
信号。由于这样的传导性,致使无线网络存在着很大的问题,这些问题也备受人们的关注。无线网络的安全问题主要有以下几点。
1.1用户非法接入
当前根据调查可以看出,现在对于Windows操作系统大多都是用户在电脑上设置自动
查找网络,这种设置率处于百分之八十以上,对于这种自动查找的功能,很多黑客都能够
进入,只要有一点基本的网络常识就能对无线网络进行肆意的攻击和迫害。一旦进入非法
用户,他们就会毫不客气的占用合法用户的网络带宽,设置会改掉路由器的设置,致使用
户很难正常的登录。尤其是对于一些企业,恶意的黑客会侵犯企业网络,盗取重要的企业
资料,给企业带来很大的损失。
1.2连接问题
对于无线局域网很容易进行访问以及相应的配置都比较简单的特性,可以使任何一个
人的计算机都能通过自己购买的AP来肆意的无授权而进行联网,而有些用户员工为了使
用方便,很多人都会自己去买AP,然后就会不经过允许来介入无线网络。这就是最常见的非法接入,由于是非法的,所以任意人员都能很容易进入。这使网络的安全风险很大。
1.3 数据安全问题
基于无线网络的信号处于开放空间的传送状态,所以在获取信号的时候容易被非法用
户侵袭,所以数据安全状态就引起了关注。通过了解知道数据问题出现的原因有几种。非
法用户破解了无限网络的安全设置,导致设置被盗用或者冒用,他们基本上上用SSID隐藏、WEP加密、WPA加密、MAC过滤等进入了无限网络。这是一种数学安全问题,另外一种就是对传输信息进行窃听、截取和破坏。窃听以被动和无法觉察的方式入侵检测设备,即
使网络不对外广播网络信息,只要能够发现任何明文信息,攻击者仍然可以使用一些网络
工具,如Ethereal 和TCP Dump来监听和分析通信量,从而识别出可以破坏的信息。
2 无线网络安全解决对策
对于无线网络的安全问题,我们已经进行了初步的了解和认识,那么接下来我们就要
找到解决的对策,及时的对网络安全问题进行预防和治理,从而降低网络安全问题的出现率。
2.1 修改默认设置
当前很多无线网络的用户在应用的时候总是对无线网络系统进行默认,虽然默认的设
置可以给用户带来一定的方便性,但是对于安全问题还是值得人们的关注。而有很多用户
一旦设置了默认状态就会长时间的不更改,这就促使了安全问题。因此用户在使用无线网
络时应该修改其默认设置,达到安全目的。几种有效的设置方法推荐给大家就是设置AP、设置安全口令、修改SNMP设置、隐藏SSID、 MAC地址过滤等等几种方式。对于设置安全
口令一项来讲,要定时的更改设置的口令,保证安全性。
2.2 合理使用网络
对于网路安全问题我们要及时的解决,其中对于网络的合理使用性进行关注,可以通
过关闭它而减少被黑客们利用的机会。再者可以不断的调整路由器或者AP设备放置位置,尽量将设备放置在合适的位置上,从而去减少信号的覆盖范围。对于使用无线网络的一些
企业部门,要使用有效的工具对接入点定期的监视,及时发现非法的接入点,在第一时间
消除无线威胁。
2.3数据加密
有效的保证重要数据不会被一些非法的用户进行迫害,接入点和无线设备之间传输的
过程中不被修改,用户最好对重要的数据进行加密,加密与密码非常类似,他们基本上都
是将数据转换成一种特殊的符号,这些符号只有接受者才能确认。加密要求发送方和接收
方都拥有密钥,才能对传输数据进行解码。对数据加密可以保证数据的安全性。
3 总结
总之,在互联网技术越来越成熟、发展的情况下,病毒的威胁对于计算机网络技术一
定会越来越严重,那么,为了确保计算机网络技术安全,我们就要采取更好的办法来对付
这些病毒,从而使我们的网络空间越来越洁净,越来越安全。无线网络如果得到正确的使
用和妥善的保护,无论是普通用户、企业还是政府都能够在无线网络上安全畅游,全身心
的享受无线网络带来的乐趣。
浅谈计算机无线网络安全的论文二:
1 概述
有别于有线网络的设备可利用线路找寻设备信息,无论是管理、安全、记录信息,比
起无线网络皆较为方便,相较之下无线网络的环境较复杂。无线网络安全问题最令人担心
的原因在于,无线网络仅透过无线电波透过空气传递讯号,一旦内部架设发射讯号的仪器,在收讯可及的任一节点,都能传递无线讯号,甚至使用接收无线讯号的仪器,只要在讯号
范围内,即便在围墙外,都能截取讯号信息。
因此管理无线网络安全维护比有线网络更具挑战性,有鉴于政府机关推广于民众使用
以及企业逐渐在公司内部导入无线网络架构之需求,本篇论文特别针对无线网络Wi-Fi之
使用情境进行风险评估与探讨,以下将分别探讨无线网络传输可能产生的风险,以及减少
风险产生的可能性,进而提出建议之无线网络建置规划检查项目。
2 无线网络传输风险
现今无线网络装置架设便利,简单设定后即可进行网络分享,且智能型行动装置已具
备可架设热点功能以分享网络,因此皆可能出现不合法之使用者联机合法基地台,或合法
使用者联机至未经核可之基地台情形。倘若企业即将推动内部无线上网服务,或者考虑网
络存取便利性,架设无线网络基地台,皆须评估当内部使用者透过行动装置联机机关所提
供之无线网络,所使用之联机传输加密机制是否合乎信息安全规范。
倘若黑客企图伪冒企业内部合法基地台提供联机时,势必会造成行动装置之企业数据
遭窃取等风险。以下将对合法使用者在未知的情况下联机至伪冒的无线网络基地台,以及
非法使用者透过加密机制的弱点破解无线网络基地台,针对这2个情境加以分析其风险。
2.1 伪冒基地台联机风险
目前黑客的攻击常会伪冒正常的无线网络基地台Access Point,以下简称AP,而伪
冒的AP在行动装置普及的现今,可能会让用户在不知情的情况下进行联机,当连上线后,攻击者即可进行中间人攻击Man-in-the-Middle,简称MitMAttack,取得被害人在网络上
所传输的数据。情境之架构详见图1,利用伪冒AP攻击,合法使用者无法辨识联机上的
AP是否合法,而一旦联机成功后黑客即可肆无忌惮的窃取行动装置上所有的数据,造成个人数据以及存放于行动装置上之机敏数据外泄的疑虑存在。企业在部署无线局域网络时,
需考虑该类风险问题。
2.2 弱加密机制传输风险
WEP Wired Equivalent Privacy为一无线加密协议保护无线局域网络Wireless LAN,以下简称WLAN数据安全的加密机制,因WEP的设计是要提供和传统有线的局域网络相当
的机密性,随着计算器运算能力提升,许多密码分析学家已经找出WEP好几个弱点,但WEP加密方式是目前仍是许多无线基地台使用的防护方式,由于WEP安全性不佳,易造成
被轻易破解。
许多的无线破解工具皆已存在且纯熟,因此利用WEP认证加密之无线AP,当破解被其金钥后,即可透过该AP连接至该无线局域网络,再利用探测软件进行无线局域网络扫描,取得该无线局域网络内目前有哪些联机的装置。
当使用者使用行动装置连上不安全的网络,可能因本身行动装置设定不完全,而将弱
点曝露在不安全的网络上,因此当企业允许使用者透过行动装置进行联机时,除了提醒使
用者应加强自身终端安全外,更应建置安全的无线网络架构,以提供使用者使用。