前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的無線網(wǎng)絡(luò)安全技術(shù)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞計算機;無線網(wǎng)絡(luò);安全技術(shù)
1計算機網(wǎng)絡(luò)的主要特點
計算機網(wǎng)絡(luò)具有非常強大的優(yōu)勢,首先,無線網(wǎng)絡(luò)的成本比較低,在安裝過程中需要非常少的成本,所以相比于有線網(wǎng)絡(luò)來說其具有非常強的優(yōu)勢,有很強的便捷性以及實惠性。相比較于有線網(wǎng)絡(luò)來說,無線網(wǎng)絡(luò)具有非常強大的優(yōu)勢,其在日常的維護工作當(dāng)中非常簡單,無需像有線網(wǎng)絡(luò)一樣進行大面積的線路鋪設(shè),從而大大的降低相關(guān)的經(jīng)濟成本。其次,無線網(wǎng)絡(luò)的可移動性比較強。無線網(wǎng)絡(luò)主要是利用一些無線路由設(shè)備,將網(wǎng)絡(luò)轉(zhuǎn)換成信號的形式發(fā)射到空間當(dāng)中,由相應(yīng)的設(shè)備進行捕獲,只要具有此設(shè)備的人就可以根據(jù)密碼等方式進行連接,從而實現(xiàn)網(wǎng)絡(luò)的使用。另外無線網(wǎng)絡(luò)不受到限制,在任何時候都可以進行連接沒有線路以及電纜的限制,可以多個設(shè)備連接一個網(wǎng)絡(luò)。
2如今計算機網(wǎng)絡(luò)所面對的主要問題
2.1具有安全隱患
計算機無線網(wǎng)絡(luò)技術(shù)目前已經(jīng)得到了非常廣泛的應(yīng)用,同時,越來越多的網(wǎng)絡(luò)問題逐漸的顯現(xiàn)出來。目前計算機網(wǎng)路主要遭受的攻擊就是插入攻擊以及漫游攻擊這兩種方式。插入攻擊就是指在進行無線網(wǎng)絡(luò)的創(chuàng)建過程中,入侵者通過黑客技術(shù)通過一個客戶端對網(wǎng)絡(luò)進行侵入,從而對網(wǎng)絡(luò)進行連接,為其造成巨大的安全威脅。而漫游攻擊主要就是指網(wǎng)絡(luò)入侵者通過使用一些網(wǎng)絡(luò)檢測設(shè)備對網(wǎng)絡(luò)進行連接,從而達到攻擊對方網(wǎng)絡(luò)的目的??偠灾?,以上兩種方法都會給網(wǎng)絡(luò)安全帶來非常大的危險以及威脅。
2.2未經(jīng)允許使用無線網(wǎng)絡(luò)
無線網(wǎng)絡(luò)有著其自身優(yōu)越性的同時也具有非常大的缺點。由于無線網(wǎng)絡(luò)可以進行開放式的訪問,所以有些用戶可以非法的訪問網(wǎng)絡(luò),從而造成網(wǎng)絡(luò)資源的占用以及一些資費的增加,這樣就會直接影響著用戶的網(wǎng)絡(luò)體驗,從而導(dǎo)致一些權(quán)益的糾紛問題,將會帶來非常嚴重的后果。2.3信息盜竊無線網(wǎng)絡(luò)本質(zhì)上與有線網(wǎng)絡(luò)沒有區(qū)別,在仍舊存在著一些信息盜取以及被監(jiān)視的問題發(fā)生,在這些問題中,文件被盜竊、信息被毀壞等問題是最尤為突出的問題,這樣的種種問題直接導(dǎo)致了加密軟件等如同虛設(shè)一般,絲毫不能給用戶帶來安全感,從而為用戶帶來巨大的經(jīng)濟損失。
2.4無線竊聽
無線網(wǎng)絡(luò)技術(shù)所進行數(shù)據(jù)信號的傳播主要是通過無線網(wǎng)絡(luò)通道進行傳遞,這種方法極大地提高了無線網(wǎng)絡(luò)的便捷性,為人們的生活帶來了非常大的優(yōu)勢。但是,正是由于這種技術(shù),計算機的使用雖然更加的便利,但是同時其具有非常大的安全隱患,為網(wǎng)絡(luò)的安全帶來的巨大的威脅。因為只要擁有一個客戶端就可以對無線網(wǎng)絡(luò)進行檢測并實現(xiàn)信息的傳播。所以在進行使用的過程中,尤其是一些國家的主要部門,如果沒有得到全面的防護工作就會導(dǎo)致一些部門的工作內(nèi)容遭到竊聽,從而泄露信息。
2.5無線AP被其他人控制
無線AP就是指的是無線網(wǎng)絡(luò)的發(fā)射設(shè)備,也就是說,在我們?nèi)粘J褂玫沫h(huán)境之中,路由器就是這一種,在家庭路由的密碼設(shè)置時,由于有些密碼過于簡單,所以就會很容易的被一些人員進行破解,從而連接到無線網(wǎng)絡(luò),有些不法分子就可以利用這一途徑進行信息的盜取,并進入到一些管理界面,對路由器進行重新的配置,從而為居民帶來了嚴重的威脅。
3解決計算機無線網(wǎng)絡(luò)安全問題的對策
3.1對應(yīng)用以及文件進行加密
為了解決目前計算機網(wǎng)絡(luò)中出現(xiàn)的問題,首先應(yīng)該對自身的文件進行簡單的加密,在基礎(chǔ)上保證文件的安全。在進行文件的傳送時,應(yīng)該對文件進行加密,通過一些技術(shù)來防止其他人進行信息的盜竊,這樣保證了文件的安全性,保證了相關(guān)人的信息安全。文件的加密機制在一定程度上保證了相關(guān)人員的信息安全。為計算機信息安全起到了巨大的作用。例如,相關(guān)人員在進行文件的傳送的時候,就應(yīng)該通過雙方都已知的密碼進行文件的傳送,對方只有在知道密碼的前提下才能對文件進行解密,從而極大程度的保證了文件的安全,保證文件不被泄露,維護了商業(yè)秘密。
3.2加強身份驗證
身份信息驗證也是目前網(wǎng)絡(luò)安全信息當(dāng)中的一項安全保證。在進行一些網(wǎng)上交易的時候,要保證自身網(wǎng)絡(luò)安全的基礎(chǔ)上再進一步保證雙方的信息安全,尤其是在進行資金交易的時候,要在保證對方身份屬實的情況下再進行交易,防止出現(xiàn)詐騙的問題。同時由于如今的網(wǎng)絡(luò)詐騙事件越來越多也越來越嚴重,所以應(yīng)該采用最合適的手段來進行雙方信息的檢測,保證信息的屬實以及信息的合法。網(wǎng)絡(luò)上的身份認證機制可以在一定的程度上保證雙方的信息安全,隨著這項技術(shù)的不斷推廣以及完善,將會在一定程度上避免網(wǎng)絡(luò)詐騙等問題的發(fā)生,從而保證了用戶的信息以及資金安全。
3.3隱藏?zé)o線路由信號
為了提高相關(guān)的網(wǎng)絡(luò)安全,用戶可以通過一些技術(shù)手段來對無線網(wǎng)絡(luò)信號進行屏蔽。也就是說,如果只在家庭內(nèi)進行網(wǎng)絡(luò)的使用,可以通過更改硬件的配置來將無線設(shè)備的信號覆蓋范圍進行縮短,這樣可以很好的保證自家的網(wǎng)絡(luò)信號不被其他人所使用。
3.4采用消息認證機制
相關(guān)的人員還應(yīng)該對消息加以檢測。在檢測信息的時候,要注意信息的完整性以及信息的真實性,要保證信息的真實從而有助于信息更加準(zhǔn)確的進行轉(zhuǎn)達,避免出現(xiàn)信息被惡意篡改的情況發(fā)生。例如可以對消息的代碼進行檢測,同時利用一些工具得到信息的認證碼,再進而解開信息,從而得到信息,保證信息傳輸?shù)陌踩?/p>
4計算機網(wǎng)絡(luò)技術(shù)的發(fā)展
社會的發(fā)展離不開科學(xué)技術(shù)的進步以及計算機技術(shù)的不斷應(yīng)用。計算機網(wǎng)絡(luò)技術(shù)的發(fā)展目前直接關(guān)系到了其的安全以及未來的發(fā)展、使用趨勢,所以其在我們的日常使用的環(huán)境中具有非常重要的作用。大力的發(fā)展計算機安全技術(shù)是目前計算機發(fā)展所面對的最主要的問題。隨著技術(shù)的發(fā)展,人們正在逐漸的對計算機網(wǎng)絡(luò)安全提出更加強大的挑戰(zhàn),所以相關(guān)的技術(shù)部門應(yīng)該加強相關(guān)技術(shù)的管理,保護網(wǎng)絡(luò)的安全。計算機網(wǎng)絡(luò)技術(shù)要面對如今的趨勢,就必須積極地進行科技的發(fā)展以及技術(shù)的突破,所以這樣就對計算機安全提出了巨大的挑戰(zhàn)。計算機網(wǎng)絡(luò)安全技術(shù)要適合當(dāng)今社會的發(fā)展,根據(jù)目前的市場需求來進行一些調(diào)整以及發(fā)展,逐漸的發(fā)展網(wǎng)絡(luò)安全體系,將無線網(wǎng)絡(luò)安全技術(shù)逐漸的進行發(fā)展完善,從而保證用戶的信息安全,為社會的發(fā)展做出重要的貢獻。
5結(jié)論
隨著社會的發(fā)展,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)逐漸深入到人們的生活之中,為人們的生活提供了非常大的便利。但是任何事情都是有兩面的,計算機網(wǎng)絡(luò)也是一樣,其具有雙面性,是一把雙刃劍,所以,在進行網(wǎng)絡(luò)的應(yīng)用過程中,在享受網(wǎng)絡(luò)優(yōu)勢的同時還要注意其帶來的嚴重危害。要時刻的注意網(wǎng)絡(luò)安全的威脅,注意自身的財產(chǎn)安全以及信息不被泄露。所以,要想保證無線網(wǎng)絡(luò)的安全就應(yīng)該做好網(wǎng)絡(luò)安全的防范,要認識到網(wǎng)絡(luò)所帶來的危害,在得到網(wǎng)絡(luò)便利的時候也應(yīng)該注意自身的信息安全,從而保證自身的安全。計算機網(wǎng)絡(luò)安全是目前各界所關(guān)注的問題,所以群眾應(yīng)該對計算機網(wǎng)絡(luò)安全進行了解,同時對其進行重視,從而切實的保證自身的權(quán)益。
參考文獻
[1]梁杰,苑吉,喬成樂,等.淺談計算機無線網(wǎng)絡(luò)安全技術(shù)[J].商情,2016(50):73.
[2]郝飛,莊恒普.試論計算機無線網(wǎng)絡(luò)安全技術(shù)[J].城市建設(shè)理論研究(電子版),2014(3).
關(guān)鍵詞:網(wǎng)絡(luò)設(shè)備;SSID;AP;無線網(wǎng)絡(luò)控制器;VLAN
一無線網(wǎng)絡(luò)技術(shù)簡介
無線網(wǎng)絡(luò)的飛速發(fā)展給人們的工作和生活帶來了極大的便利。(一)靈活以及廉價。(二)沒線纜約束。
二無線網(wǎng)絡(luò)安全隱患分析
非授權(quán)的用戶若獲得了無線網(wǎng)絡(luò)的訪問權(quán)限,將會破壞系統(tǒng)數(shù)據(jù),消耗網(wǎng)絡(luò)帶寬,降低網(wǎng)絡(luò)的性能。
三無線網(wǎng)絡(luò)安全措施分析
(一)轉(zhuǎn)向企業(yè)級加密用戶們使用PSK模式進行登錄,對每一個用戶和會話都是唯一的。(二)確保物理上的安全性一定要保證你的接入點AP遠離公眾可以接觸的地方,最起碼應(yīng)該將其掛到墻上或天花板上。(三)裝入侵檢測和入侵防御系統(tǒng)這兩種系統(tǒng)通??恳粋€軟件來工作,并且使用戶的無線網(wǎng)卡來嗅探無線信號并查找問題。(四)構(gòu)建無線使用策略正如需要其它網(wǎng)絡(luò)設(shè)備的使用指南一樣,你也應(yīng)當(dāng)有一套針對無線訪問的使用策略。
四東莞市某職業(yè)院校無線網(wǎng)絡(luò)安全技術(shù)應(yīng)用方案
學(xué)校對無線網(wǎng)絡(luò)的需求特征分析上,安全因素被放在了首位。(一)校園無線網(wǎng)絡(luò)安全問題的提出在當(dāng)今使用中,大多數(shù)校園的無線局域網(wǎng)主要是依靠WEP方式對數(shù)據(jù)進行加密。其次,如果AP不做任何安全設(shè)定,則任何一個符合Wi-Fi的網(wǎng)卡都可以接入網(wǎng)絡(luò)。另外,黑客還可能會使用MAC欺騙技術(shù)入侵網(wǎng)絡(luò)。下面根據(jù)東莞市某職業(yè)院校無線網(wǎng)絡(luò)應(yīng)用的需求和要達到的目標(biāo),整體規(guī)劃設(shè)計出一套適用于東莞市某職業(yè)院校的無線安全應(yīng)用方案。(二)東莞市某職業(yè)院校無線網(wǎng)絡(luò)安全技術(shù)應(yīng)用方案概述該解決方案采用了WPA安全架構(gòu)的設(shè)計,還應(yīng)用了基于英特爾架構(gòu)的無線網(wǎng)絡(luò)控制器和支持多SSID的AP。(三)東莞市某職業(yè)院校無線網(wǎng)絡(luò)安全技術(shù)應(yīng)用方案實施下面以東莞市某職業(yè)院校的校園無線網(wǎng)項目為例,詳細地闡述應(yīng)用方案。(1)無線網(wǎng)絡(luò)呈現(xiàn)的問題分析與應(yīng)用解決方案由于存在不同地點的校區(qū),學(xué)校的教職員工不得不在不同的校區(qū)來回,同時教學(xué)場所也經(jīng)常在各校區(qū)之間變換,這讓校園網(wǎng)絡(luò)出現(xiàn)了難題:①如何讓校園網(wǎng)絡(luò)覆蓋兩個不同位置的校區(qū)?②如何提供無縫的網(wǎng)絡(luò)連接?③如何保證網(wǎng)絡(luò)安全通暢?④如何提高教學(xué)和學(xué)習(xí)效率?針對學(xué)校面臨的以上難題,對無線網(wǎng)絡(luò)應(yīng)用方案確定如下:⑤無線網(wǎng)絡(luò)信號覆蓋兩個不同的校區(qū)。⑥提供無縫的網(wǎng)絡(luò)漫游。⑦保障無線網(wǎng)絡(luò)安全性。⑧提供不同的接入認證方式。(2)無線網(wǎng)絡(luò)技術(shù)應(yīng)用方案的確定為了構(gòu)建一個統(tǒng)一的、易接入的、穩(wěn)定安全的校園無線網(wǎng)絡(luò)環(huán)境,現(xiàn)決定采用以下解決方案:①全面采用筆記本電腦作為無線終端。②采用符合802.11標(biāo)準(zhǔn)的產(chǎn)品,架構(gòu)采用WPA標(biāo)準(zhǔn)。③采用具有多SSID和VLAN特性的AP進行基礎(chǔ)覆蓋。④采用無線網(wǎng)絡(luò)接入控制器。⑤采用無線網(wǎng)絡(luò)管理系統(tǒng)。(3)無線網(wǎng)絡(luò)安全技術(shù)應(yīng)用的實施該方案使得整個校園無線網(wǎng)絡(luò)具有高度可擴展性和可升級性,提出了校園無線網(wǎng)絡(luò)的整體應(yīng)用方案。如圖4.1所示:在無線網(wǎng)絡(luò)方案中,各無線覆蓋區(qū)域的AP就近接到接入層交換機上。因為存在校內(nèi)教師、學(xué)生和校外來訪用戶等不同的無線用戶群,出于不同用戶群對安全性、易用性要求不同的考慮,采取802.1x和WEB認證相結(jié)合的方式來提供用戶身份認證。為了區(qū)分這兩種接入方式并將其分別關(guān)聯(lián)到一個對應(yīng)的VLAN,采用了支持多SSID(Multi-SSID)和802.1qVLAN特性的CiscoAironet1200系列AP。①對于在校內(nèi)的學(xué)生和教師用戶,將采用符合WPA安全架構(gòu)的802.1x標(biāo)準(zhǔn)認證的接入方式,通過的用戶將獲得一個唯一的主密鑰,通過該主密鑰客戶端和負責(zé)接入的AP將根據(jù)TKIP方法動態(tài)生成唯一的加密密鑰。在校園有線網(wǎng)L3分布層交換機上配置VLAN的子接口,利用該子接口作為這個SSID所代表的VLAN的網(wǎng)關(guān),對其進行路由轉(zhuǎn)發(fā),從而使通過認證的內(nèi)部用戶訪問整個網(wǎng)絡(luò),但是由于對無線通信進行了動態(tài)加密,保證了校園的敏感數(shù)據(jù)在空中傳輸?shù)陌踩?。②對于用WEB方式認證的校外來訪用戶,連接上無線接入點后,可以通過AC設(shè)備的DHCP服務(wù)或企業(yè)的專用DHCP服務(wù)器獲得IP地址、網(wǎng)關(guān)和DNS信息,無須安裝客戶端軟件,直接利用瀏覽器就可以通過充當(dāng)RNC設(shè)備進行WEB方式認證,認證通過后就可以接入到Internet。為保證整個園區(qū)網(wǎng)絡(luò)的安全性,對于該SSID接入的用戶必須以無線網(wǎng)絡(luò)控制器(RNC)作為其網(wǎng)關(guān)設(shè)備,L3分布層交換機無須對該SSID所代表的VLAN進行路由轉(zhuǎn)發(fā)。如果這些用戶需要訪問校園內(nèi)部網(wǎng)絡(luò),可以通過在這一無線網(wǎng)絡(luò)控制器(RNC)設(shè)備上啟用用戶級的策略路由來實現(xiàn)。(四)校園無線網(wǎng)絡(luò)安全技術(shù)應(yīng)用方案總結(jié)(1)安全性高這套無線局域網(wǎng)系統(tǒng)支持符合WPA安全架構(gòu)的802.1x認證方式,借助TKIP技術(shù)動態(tài)生成的數(shù)據(jù)加密密鑰使空中無線數(shù)據(jù)通信如同在一條加密隧道中傳輸,保證了信息傳輸?shù)母甙踩?。?)支持多SSID和VLAN劃分CiscoAironet1200系列AP支持多SSID,每個都可以映射到有線網(wǎng)絡(luò)的一個VLAN,將符合802.1q標(biāo)準(zhǔn)的VLAN延伸到無線網(wǎng)絡(luò)上。(3)利用策略路由進行訪問控制在方案中,將校園無線用戶分成兩類,一是教師用戶,一是學(xué)生用戶。為了讓學(xué)生能通過網(wǎng)絡(luò)與其它院校的師生進行交流,但同時又不想Internet上的垃圾信息和不良網(wǎng)站干擾學(xué)生的生活,那么可以設(shè)置學(xué)生用戶的下一跳路由到CERNET,而教師用戶的下一跳則是路由到Internet出口,從而實現(xiàn)了不同無線用戶群體的訪問需求。(4)流量控制保證用戶帶寬通過RNC的流量控制功能將不同用戶的帶寬按不同需要進行管理,保證某些重要用戶的帶寬暢通,有效防止了帶寬過量占用的拒絕服務(wù)攻擊。(5)AP管理和用戶管理通過RNC的AP管理功能,可以把其所連的AP作為一個網(wǎng)絡(luò)單元進行管理,結(jié)合網(wǎng)管系統(tǒng)還可以將RNC作為SNMP(簡單網(wǎng)絡(luò)管理協(xié)議),對這些AP進行管理。無線網(wǎng)絡(luò)管理員可以通過“Web3.教學(xué)管理制度與考核制度教學(xué)管理工作由院校雙方共同承擔(dān),遵照共同制定的人才培養(yǎng)方案和教學(xué)計劃開展教學(xué),學(xué)徒制工作小組定期巡視現(xiàn)場教學(xué),了解教學(xué)基本情況,收集意見和建議??己酥贫壬蠈嵭欣碚撜n程考核、專業(yè)核心課程考核和畢業(yè)考核。理論課程的教學(xué)主要在學(xué)校完成,由學(xué)校組織筆試+實踐考核;專業(yè)核心課程主要在合作醫(yī)院完成,由現(xiàn)代學(xué)徒制工作小組組織臨床實踐+技能考核;畢業(yè)考核采用綜合專業(yè)理論筆試+專業(yè)核心能力鑒定+病案報告考核,由現(xiàn)代學(xué)徒制工作小組組織實施。學(xué)生只有通過以上考核才能獲取康復(fù)治療技術(shù)專業(yè)??飘厴I(yè)證。4.現(xiàn)代學(xué)徒制實施存在的問題現(xiàn)代學(xué)徒制教育是高職院校發(fā)展的基本趨勢,是推動我國職業(yè)教育發(fā)展的有力武器,但目前我國現(xiàn)代學(xué)徒制成功應(yīng)用到衛(wèi)生職業(yè)教育的模式還很少,離醫(yī)教結(jié)合、工學(xué)交替模式還有很大的差距,主要表現(xiàn)在以下幾個問題:(1)法律體制不健全。合理、完善、有效的職業(yè)教育法律法規(guī)是保障學(xué)徒制推行的基本前提,衛(wèi)計委和教育行政部門應(yīng)當(dāng)充分發(fā)揮宏觀調(diào)控和管理功能,修訂和完善相關(guān)法律法規(guī),在政策、經(jīng)費上給予充足的保障,充分調(diào)動醫(yī)院、衛(wèi)生行業(yè)的積極性,使醫(yī)院在人才培養(yǎng)意識上具有社會責(zé)任感和使命感。(2)行業(yè)學(xué)會支持力度不夠。行業(yè)協(xié)會應(yīng)對職業(yè)教育充分發(fā)揮其引導(dǎo)和管理作用,一方面積極鼓勵醫(yī)院參與到職業(yè)教育中來,在科研、繼續(xù)教育、職稱晉升等方面給予醫(yī)院兼職教師相關(guān)優(yōu)惠政策。另一方面在人才培養(yǎng)規(guī)格上引導(dǎo)學(xué)校和醫(yī)院結(jié)合康復(fù)治療師的崗位需求與國際標(biāo)準(zhǔn)接軌,不斷更新修訂康復(fù)治療技術(shù)專業(yè)標(biāo)準(zhǔn)、教學(xué)內(nèi)容和執(zhí)業(yè)資格考試標(biāo)準(zhǔn)。(3)雙導(dǎo)師師資力量薄弱。學(xué)校導(dǎo)師應(yīng)定期到醫(yī)院臨床實踐予以相關(guān)的考核和激勵機制,提高學(xué)校導(dǎo)師實踐教學(xué)能力;醫(yī)院導(dǎo)師應(yīng)有計劃的進行職業(yè)教育教學(xué)理念的學(xué)習(xí)、教學(xué)方法執(zhí)教能力的培訓(xùn),使其具備先進的職業(yè)教育教學(xué)理念和教育教學(xué)方法?,F(xiàn)代學(xué)徒制能讓康復(fù)治療技術(shù)專業(yè)實現(xiàn)符合現(xiàn)代職業(yè)教育理念的產(chǎn)教融合,是目前所提倡的工學(xué)結(jié)合教學(xué)模式的載體和有效實現(xiàn)形式,更是當(dāng)前發(fā)達國家職業(yè)教育的主導(dǎo)模式。高等院校和相關(guān)醫(yī)院深度合作、雙導(dǎo)師聯(lián)合傳授技能,符合行業(yè)發(fā)展規(guī)律,有利于加速衛(wèi)生事業(yè)的發(fā)展、服務(wù)當(dāng)?shù)貐^(qū)域經(jīng)濟轉(zhuǎn)型升級。
參考文獻
[1]趙蕾.現(xiàn)代學(xué)徒制對高職高專院校人才培養(yǎng)模式的影響及應(yīng)用研究[J].職業(yè)教育,2015(9):37.
[2]關(guān)晶,石偉平.西方現(xiàn)代學(xué)徒制的特征及啟示[J].職業(yè)技術(shù)教育,2011(31)32:77-79.
一、 前言
傳感器網(wǎng)絡(luò)作為一種新型技術(shù),由大量體積小、價格低廉、具有無線通信和監(jiān)測效果的傳感器節(jié)點構(gòu)成,這些節(jié)點通過各種分部方式的整體整合,從而被緊密的部署在監(jiān)測范圍內(nèi),從而達到監(jiān)測物理世界的目的,同時,無線傳感器網(wǎng)絡(luò)又可以歸屬到信息技術(shù)中的一個研究分支,所以在交通管制、國防安全、環(huán)境監(jiān)測、軍事部署、目標(biāo)定位等等方面均有著有效的應(yīng)用前景。但應(yīng)該注意的一個問題,即此類傳感節(jié)點大多被布置在無人監(jiān)視和敵方監(jiān)測區(qū)域,因此不可避免的存在一系列安全問題,安全機制是否有效建立已經(jīng)成為阻礙傳感器網(wǎng)絡(luò)技術(shù)應(yīng)用的重要威脅因素,所以亟需解決此問題。
無線傳感器網(wǎng)絡(luò)安全技術(shù)研討與傳統(tǒng)網(wǎng)絡(luò)有著較大區(qū)別,無線傳感器網(wǎng)絡(luò)自身具有一定的局限性,在計算、通信和存儲方面都或多或少受到限制,還有無法保證部署區(qū)域的現(xiàn)實安全以及網(wǎng)絡(luò)拓撲結(jié)構(gòu)的動態(tài)變化,使得其難以直接應(yīng)用非對稱密碼體制,所以在實現(xiàn)傳感器網(wǎng)絡(luò)安全存在極大的不確定性。但是,無線傳感器網(wǎng)絡(luò)安全技術(shù)與傳統(tǒng)網(wǎng)絡(luò)兩者都殊途同歸到一個共同目的,即解決信息的機密性、完善性和信息新鮮度、入侵檢測以及訪問控制等問題,總之,我們必須明確無線傳感器網(wǎng)絡(luò)安全技術(shù)的達成目標(biāo)和巨大挑戰(zhàn),從而研究出適合其發(fā)展的方向。
二、 綜述無線傳感器網(wǎng)絡(luò)安全技術(shù)的涵義及相關(guān)概念
(1) 名詞概念
無線傳感器網(wǎng)絡(luò)安全技術(shù),主要指其自身在運行過程中產(chǎn)生的限制因素以及安全性目標(biāo)。
(2) 局限因素
局限無線傳感器網(wǎng)絡(luò)安全的相關(guān)因素,主要包括傳感器節(jié)點、無線網(wǎng)絡(luò)自身兩部分。其中,傳感器節(jié)點主要受到存儲容量和客觀內(nèi)容限制,對于無線網(wǎng)絡(luò)自身,主要出現(xiàn)在節(jié)點與信號道具有脆弱性、無固定結(jié)構(gòu)和密鑰技術(shù)等方面,從而造成多種局限因素。
(3) 安全達成目的
就目前普通網(wǎng)絡(luò)工作層面來看,無線傳感器網(wǎng)絡(luò)安全技術(shù)已經(jīng)改進了先前的追求目標(biāo),從傳統(tǒng)的數(shù)據(jù)保密性單一內(nèi)容完全跳出,逐步進發(fā)完整度、網(wǎng)絡(luò)鑒別和認證三個方面的工作,但是總的來說,數(shù)據(jù)保密性作為無線傳感器在安全目標(biāo)上最重要的部分,其所占據(jù)的地位仍舊是不容動搖的,并且在軍事管理方面受到了極其高度的重視。而完整度在安全層次的追求雖然處于基礎(chǔ)地位,但是在目前這種魚龍混雜的網(wǎng)絡(luò)環(huán)境中,尤為立于開放式的普通網(wǎng)絡(luò)信息狀態(tài)下,完整度也在提高網(wǎng)絡(luò)信息完整性、預(yù)防虛假警報方面也有重要意義。對于最后一部分的認證,則可以視為安全組通信對數(shù)據(jù)的終端安全保證,也是保證無線傳感器網(wǎng)絡(luò)安全的最后重要步驟,所以也受到了極大地關(guān)注。綜上所述,由于無線傳感器網(wǎng)絡(luò)安全技術(shù)在節(jié)點上與不同領(lǐng)域的運用情況不同,所以在追求安全達成目的時也應(yīng)該有所側(cè)重,堅持具體問題具體分析的行為準(zhǔn)則。
三、 無線傳感器網(wǎng)絡(luò)安全現(xiàn)存問題
無線傳感器網(wǎng)絡(luò)主要是以無線通信的形式在監(jiān)測區(qū)域形成一個組織網(wǎng)絡(luò),從而達到自己的部署目的。但是,由于無線傳感器網(wǎng)絡(luò)具有通訊功能的特點,加之通信工作本身訊號敏感,因此無線傳感器網(wǎng)絡(luò)在正式運行上常出現(xiàn)問題,主要可分為以下幾種:
1. 通信不可依靠
造成此種問題的最大原因在于我國在無線網(wǎng)絡(luò)通信通道技術(shù)的運用還不穩(wěn)定,常出現(xiàn)一系列問題情況,所以造成了網(wǎng)絡(luò)通信受威脅的情況,進而導(dǎo)致信息泄露造成網(wǎng)絡(luò)通信的不安全以及不必要的經(jīng)濟損失。
2. 能量有限
無線傳感器在節(jié)點的布置上,一旦安裝后卻不能重新更換,所以相對于可充電性的無線網(wǎng)絡(luò)設(shè)備來說,具有一定的局限性,同時無線傳感器網(wǎng)絡(luò)在組成上一般為高損耗設(shè)備,進而導(dǎo)致電能能量供應(yīng)有限。
3. 安全機制疏漏
目前,無線傳感器網(wǎng)絡(luò)在安全機制方面還不健全,一方面受通信不可靠性、節(jié)點能量的限制,一方面由于設(shè)計工作上在物理安全保護上缺乏有效內(nèi)容,從而導(dǎo)致無線傳感器網(wǎng)絡(luò)安全系統(tǒng)容易受到外界攻擊。
四、 探究無線傳感器安全性能可能受到的威脅因素
近年來,隨著無線傳感器網(wǎng)絡(luò)安全技術(shù)的不斷發(fā)展,一系列阻礙其安全的危險因素也滋蔓興起,主要分為防御手段和攻擊方法兩種,如下表所示:
五、 提高無線傳感器網(wǎng)絡(luò)安全技術(shù)策略
1. 密碼技術(shù)
無線傳感器在運用的過程中,需要設(shè)定相應(yīng)的個人密碼,通過利用先進且難解性的密碼技術(shù)來提高網(wǎng)絡(luò)通信安全,但在密碼的設(shè)定上需要根據(jù)不同的通信特點與使用要求來設(shè)定密碼,從而保證網(wǎng)絡(luò)安全技術(shù)的有效維護。
2. 安全數(shù)據(jù)整合
無線傳感器網(wǎng)絡(luò)安全技術(shù)傳統(tǒng)意義上來說,主要是利用相關(guān)信息數(shù)據(jù)組合而成,一般是將信息進行搜集、整理和分析之后剔除糟粕,再傳輸?shù)绞褂谜咧郑虼嗽诖诉^程中需要注重信息運輸工程的質(zhì)量,從而保證安全數(shù)據(jù)的整合。
3. 密鑰管理技能
近年來,我國在密鑰管理技術(shù)上多用對稱性密鑰,主要用于確定性與概率性的分配模式、預(yù)共享式和非預(yù)共享式的密鑰模式,但應(yīng)該注意的是,這兩種密鑰技能在應(yīng)用時均應(yīng)注重嚴謹,從而提高無線傳感器網(wǎng)絡(luò)節(jié)點安全。
4. 安全路由技術(shù)
路由技術(shù)作為研發(fā)工作的切入點,其主要立于無線傳感器網(wǎng)絡(luò)節(jié)點的節(jié)省角度,力求節(jié)省損耗層面,但在實際應(yīng)用中由于傳播范圍過廣而易受攻擊,所以要提高安全路由技術(shù)的運用。
六、 結(jié)束語
縱觀全文,無線傳感器從整個應(yīng)用情況來說,由于其在通信信息方面有著嚴格要求,所以在相關(guān)企業(yè)的商業(yè)信息與日常交流上有著重要作用,所以我國更需要不打斷提高研討力度和研究強度,通過技術(shù)的不斷創(chuàng)新提高我國在無線傳感器網(wǎng)絡(luò)技術(shù)方面的應(yīng)用,從而促進我國社會主義經(jīng)濟的發(fā)展,謀求更多、更有益的福利。
參考文獻
[1]宋和平,胡成全,樊東霞,何麗莉,曹英暉.基于簇的無線傳感器網(wǎng)絡(luò)密鑰管理方案[J].吉林大學(xué)學(xué)報(信息科學(xué)版).2011(03).
[2]劉學(xué)軍,陸海明,周水庚,白光偉.基于小世界的傳感器網(wǎng)絡(luò)查詢能量空洞問題[J].計算機學(xué)報.2012(12).
[3]邱杰凡,李棟,石海龍,杜文振,崔莉.EasiCache:一種基于緩存機制的低開銷傳感器網(wǎng)絡(luò)代碼更新方法[J].計算機學(xué)報.2012(03).
關(guān)鍵詞:4G通信;無線網(wǎng)絡(luò);網(wǎng)絡(luò)安全;通信安全;安全技術(shù)
前言
進入新世紀以來,我國已經(jīng)逐漸進入信息化通信時代。該時期,數(shù)據(jù)交流越來越頻繁,數(shù)據(jù)量也越來越大,在這種情況下,原有的有線通信技術(shù)已經(jīng)越來越難以適應(yīng)當(dāng)前形勢下的要求。和有線通信技術(shù)相比,無線網(wǎng)絡(luò)在靈活性和便利性上有著獨特的優(yōu)勢,因此更與當(dāng)前時代的發(fā)展方向更為契合。近年來,無線網(wǎng)絡(luò)通信終端已經(jīng)逐漸普及到大眾的日常生活中,人們在享受無線網(wǎng)通信帶來的便利同時,無線網(wǎng)通信中的安全問題也暴露出來。據(jù)相關(guān)部門統(tǒng)計,我國有近七成的無線網(wǎng)存在著漏洞,有著極大的安全隱患。鑒于這種局面,要及時采取措施提升無線網(wǎng)絡(luò)通信的安全。
14G通信技術(shù)
隨著人們對通信業(yè)務(wù)需求量的不斷增加,今天,擁有一臺如同智能手機這樣的無線網(wǎng)終端設(shè)備已經(jīng)成為人們?nèi)粘5摹皹?biāo)配”,這種在量上的需求,也使得無線網(wǎng)絡(luò)通訊成為現(xiàn)代乃至未來通信技術(shù)的趨勢。我們將要論述的4G通信技術(shù),全稱是“第四代移動通信技術(shù)”,較過去的2G和3G網(wǎng)絡(luò),4G基本上取得了傳輸速度塊、通信質(zhì)量強、信號穩(wěn)定等重要節(jié)點的突破。就目前來說,4G網(wǎng)絡(luò)技術(shù)已經(jīng)趨向成熟,其兼容性也較剛出世之時有了較大的改善,現(xiàn)在的4G網(wǎng)絡(luò)可以較為輕易地實現(xiàn)大數(shù)據(jù)的快速傳輸,并且其頻譜在擴展和,可以支持多種技術(shù)的接入。就人們的日常生活來說,4G讓人們得以利用手機終端,流暢且清晰地享受網(wǎng)絡(luò)上的音頻和影像資源、和其他人用視頻方式聯(lián)系等等,可以說,4G網(wǎng)絡(luò)的出現(xiàn)極大地提升了人們的生活質(zhì)量。
2關(guān)于4G通信技術(shù)的無線網(wǎng)絡(luò)安全研究
2.1關(guān)于4G通信技術(shù)的無線網(wǎng)絡(luò)安全威脅
盡管4G通信技術(shù)給我們的生活帶來了諸多的便利,但其安全形勢確實不容樂觀的。就當(dāng)前來看,在網(wǎng)絡(luò)中存在著許多種攻擊形式,如常見的木馬病毒,專門盜取用戶的個人信息;再者如針對網(wǎng)絡(luò)協(xié)議(InternetProtocol)的攻擊,將用戶的IP強行更換,讓用戶在不知覺中瀏覽不安全的網(wǎng)頁;更為嚴重的還有利用硬件設(shè)備自身的缺漏等病毒,破壞用戶的文件信息,致使一些公司和企業(yè)遭受較大的信息損失等??梢姡脩粼谠獾絹碜詿o線網(wǎng)絡(luò)的攻擊后,均會蒙受不同程度上的損失。就4G網(wǎng)絡(luò)通信來說,其系統(tǒng)的構(gòu)成主要有四個部分:(1)接收終端;(2)無線網(wǎng)接入網(wǎng)絡(luò);(3)核心網(wǎng)絡(luò);(4)承擔(dān)IP的主干網(wǎng)絡(luò)等,這幾個部分都可能受到網(wǎng)絡(luò)攻擊,其安全狀況十分嚴峻,所以亟待采取安全防范的手段。此外,由于無線網(wǎng)絡(luò)的存在形式不依存于電纜之類的實體,故其信號很容易被不法分子獲取和入侵。就以往的案例來看,當(dāng)不法分子侵入無線網(wǎng)之后,常會進行該網(wǎng)絡(luò)下的數(shù)據(jù)刪除或刪改,下載用戶個人信息,在網(wǎng)絡(luò)中嵌入病毒等惡劣行為。
2.2關(guān)于4G通信技術(shù)的無線網(wǎng)絡(luò)安全通信策略
上面我們對目前無線網(wǎng)絡(luò)存在的安全隱患進行了分析,可知當(dāng)前的關(guān)于4G通信技術(shù)的無線網(wǎng)絡(luò)安全威脅已經(jīng)大大影響了人們的生活,相關(guān)部門需要立即采取措施加以防護。下面我們便對該問題展開論述。有關(guān)4G通信技術(shù)安全方面的探索處在初步階段,在未來還需要進一步擴展,這其中進行安全通信考慮時,要注意首先確保通信的安全,其次提升通信的效率和兼容性,讓更多的用戶流暢地使用網(wǎng)絡(luò),提高網(wǎng)絡(luò)的可擴展性,對此要著力以下幾點:①確保用戶終端承擔(dān)的任務(wù)量較少,避免網(wǎng)絡(luò)延遲;②減少處在TCP/IP的信息交互量;③向用戶公開網(wǎng)絡(luò)的安全手段;被訪問網(wǎng)絡(luò)的安全防護措施應(yīng)對用戶透明;④讓用戶可以自身對網(wǎng)絡(luò)使用的安全措施有所調(diào)整;⑤合法用戶可自行提升或修改其中業(yè)務(wù)的防護措施等。關(guān)于4G通信技術(shù)的無線網(wǎng)絡(luò)安全通信策略要立足于其通信特點,以求從實際出發(fā),具體的解決問題。對此,網(wǎng)絡(luò)安全部門要首先建立起相關(guān)的安全通信機制,配合具體的通信要求和環(huán)境,制定相應(yīng)的安全措施。如強化無線網(wǎng)登入時的管理,實行用戶實名認證的措施,并且提升身份認證的簽名安全度,以此減少用戶信息被盜取的可能。此外,網(wǎng)絡(luò)安全人員還要加強網(wǎng)絡(luò)優(yōu)化,通過精簡網(wǎng)絡(luò)傳輸中安全協(xié)議數(shù)據(jù)的信息量,降低這類安全協(xié)議被獲取至破解的可能性。加強無線網(wǎng)信道的加密,如使用更為安全的WPA2接入(Wi-FiProtectedAccess,WPA)技術(shù),以減少網(wǎng)絡(luò)密碼被破解的可能。同時,要加強無線網(wǎng)發(fā)射設(shè)備對終端地址過濾的能力,以避免非法分子進入網(wǎng)絡(luò),節(jié)約網(wǎng)絡(luò)資源的使用。還要強化發(fā)射設(shè)備對數(shù)據(jù)的過濾能力,在設(shè)備運作時,可以減少威脅數(shù)據(jù)的流入,以避免病毒的攻擊。最后,需要強調(diào)的是,除了在網(wǎng)絡(luò)中采取的必要手段外,安全人員還需要強化硬件上的防護,阻止不法分子通過物理手段的攻擊,避免設(shè)備端口被攻擊的情況。
3結(jié)語
通過上文來看,隨著電子通信技術(shù)的發(fā)展與普及,以4G通信技術(shù)為代表的無線網(wǎng)絡(luò)通信已經(jīng)深入人們的日常生活,給工作和娛樂提供了便利。但是4G網(wǎng)絡(luò)中存在著大量的安全隱患,如果不及時采取安全措施,將會對用戶的信息安全造成不小的破壞。對此,網(wǎng)絡(luò)通信安全人員要重視這一問題,從多方面多角度加強安全防范,確保無線網(wǎng)絡(luò)的安全。
參考文獻:
[1]巫曉月.4G通信技術(shù)的網(wǎng)絡(luò)安全問題及對策探討[J].建筑工程技術(shù)與設(shè)計,2016(4).
[2]趙凱麗.4G通信技術(shù)的網(wǎng)絡(luò)安全問題及對策探討[J].數(shù)字技術(shù)與應(yīng)用,2015(5):41-41.
[3]閆寧霄.4G移動通信技術(shù)的要點及發(fā)展趨勢探究[J].中國新通信,2017(2):40-40.
關(guān)鍵字:無線傳感器網(wǎng)絡(luò);安全技術(shù);運用實踐
無線傳感器是一種符合無線纖細傳輸特點的設(shè)備,具有成本低廉、結(jié)構(gòu)簡單和體積小、無需展開總線安裝結(jié)構(gòu),可以有效的應(yīng)用到的數(shù)據(jù)信息的采集,具有較高的應(yīng)用價值。針對無線傳感器的有效應(yīng)用,需要重視對無線傳感器網(wǎng)絡(luò)安全技術(shù)的分析,合理的對網(wǎng)絡(luò)安全技術(shù)進行運用,盡可能的減少網(wǎng)絡(luò)安全問題的發(fā)生,避免數(shù)據(jù)的丟失和錯誤,進而保障的無線傳感器的功能?,F(xiàn)階段,無線傳感器的網(wǎng)絡(luò)安全技術(shù)種類較多,主要有安全路由技術(shù)、密鑰管理技術(shù)和密碼技術(shù)等,對于無線傳感器網(wǎng)絡(luò)安全具有積極的推動作用。
1無線傳感器網(wǎng)絡(luò)分析
1.1涵義
無線傳感器網(wǎng)絡(luò)與協(xié)作感知之間具有模切的聯(lián)系,能在網(wǎng)絡(luò)覆蓋的區(qū)域內(nèi),完成對相關(guān)信息的采集和處理,并將這一結(jié)果發(fā)送到需求信息的區(qū)域。目前,無線傳感器網(wǎng)絡(luò)是現(xiàn)代常用的通訊類型,可以有效的完成信息的傳遞和交流。
1.2無線傳感器網(wǎng)絡(luò)結(jié)構(gòu)
如下圖1所示為無線傳感器網(wǎng)絡(luò)的具體節(jié)點結(jié)構(gòu)圖。由圖可見,每一個傳感器節(jié)點,均能夠成為一個獨立的小系統(tǒng)。除去節(jié)點之外,還由數(shù)據(jù)的匯聚和數(shù)據(jù)處理部分構(gòu)成,保障數(shù)據(jù)的傳輸質(zhì)量。
1.3無線傳感器網(wǎng)絡(luò)的特點
無線傳感器網(wǎng)絡(luò)的特點,是使其有效應(yīng)用的基本條件。其具體的特點有:(1)規(guī)模大,通過合理的布置傳感器節(jié)點,可以有效的完成對區(qū)域范圍內(nèi)的數(shù)據(jù)信息的采集和監(jiān)控工作。(2)自行管理,無線傳感器網(wǎng)絡(luò)擁有良好的網(wǎng)絡(luò)的配置功能,能夠完成自行管理,保障信息的有效性。(3)以數(shù)據(jù)文中心,無線傳感器網(wǎng)絡(luò)是建立在數(shù)據(jù)信息的基礎(chǔ)上,根據(jù)數(shù)據(jù)信息的基本情況,發(fā)現(xiàn)觀察者主要是對無線傳感器最終數(shù)據(jù)結(jié)果具有需求。(4)成本低廉,無線傳感器網(wǎng)絡(luò)的構(gòu)建成本較低,主要是由于無線傳感器的成本較低,符合具體的應(yīng)用需求。
2無線傳感器網(wǎng)絡(luò)的安全問題分析
無線傳感器在實際的應(yīng)用中,網(wǎng)絡(luò)安全問題對無線傳感器的應(yīng)具有十分不利的影響,故此,需要合理的對無線傳感器網(wǎng)絡(luò)的安全問題進行分析和解讀,為無線傳感器網(wǎng)絡(luò)安全技術(shù)的合理應(yīng)用提供基礎(chǔ)。
2.1安全機制不夠健全
安全機制是保障無線傳感器網(wǎng)絡(luò)合理應(yīng)用的關(guān)鍵,由于無線傳感器網(wǎng)絡(luò)是由多個節(jié)點構(gòu)成,如果節(jié)點的能量、通信方面等沒有合理的展開安全機制的構(gòu)建,物理安全保護效果不夠理想,也就可能會導(dǎo)致安全隱患的影響擴大,再加上安全機制的不夠健全,引起整個系統(tǒng)出現(xiàn)安全問題,影響系統(tǒng)的有效應(yīng)用,致使信息的丟失和殘缺的情況發(fā)生。
2.2能量限制
無線傳感器網(wǎng)絡(luò)構(gòu)建過程中,需要合理的將各類微型傳感器按照節(jié)點設(shè)計進行布置,布置完成后就不能輕易的對網(wǎng)絡(luò)內(nèi)部的傳感器進行變動。而傳感器在不通電的情況下,各個微型傳感器就不能完成充電,而無線傳感器網(wǎng)絡(luò)應(yīng)用中=傳奇的沒有足夠的能量,也就導(dǎo)致傳感器不能得到持續(xù)應(yīng)用。另外,由于傳感器網(wǎng)絡(luò)中的部分設(shè)備具有高能耗的問題,也就會導(dǎo)致無線傳感器網(wǎng)絡(luò)出現(xiàn)能量限制問題,制約網(wǎng)絡(luò)的安全性。
2.3通信問題
無線傳感器網(wǎng)絡(luò)需要具備穩(wěn)定可靠的通信通道,但是在實際的應(yīng)用中,路由的問題十分明顯,主要是由于路由存在一定的延遲,而這部分延遲會導(dǎo)致路由出現(xiàn)安全問題。另外,數(shù)據(jù)傳輸?shù)倪^程中,可能會出現(xiàn)數(shù)據(jù)出現(xiàn)被攔截的情況,也就會導(dǎo)致數(shù)據(jù)泄漏的情況。這類不安定的通信方式,對通信的質(zhì)量具有明顯的影響,制約無線傳感器網(wǎng)絡(luò)安全。
2.4節(jié)點管理問題
節(jié)點是傳感器網(wǎng)絡(luò)的中的重要部分,節(jié)點的管理內(nèi)容對的無線傳感器網(wǎng)絡(luò)的安全具有直接的影響。但是,在實際的管理中,存在節(jié)點組織隨機性強的問題,也就會導(dǎo)致,部分接電位置得不到確定,這一內(nèi)容也就可能會導(dǎo)致相關(guān)保護工作不能得到有效的實施,嚴重影響無線傳感器網(wǎng)絡(luò)的安全。2.5節(jié)點量大和節(jié)點故障為了保障無線傳感器網(wǎng)絡(luò)具有較大的覆蓋面積,就需要具有大量的節(jié)點,其中有部分節(jié)點處于的位置較為敏感,甚至可能布置在極端環(huán)境中,導(dǎo)致傳感器容器容易受到外界因素的影響,這增加了節(jié)點受到惡意攻擊的風(fēng)險。此外,無線傳感器網(wǎng)絡(luò),在實際的應(yīng)用中,單個節(jié)點容易受到損壞,一旦單個節(jié)點受到損壞,就會導(dǎo)致整個無線傳感器網(wǎng)絡(luò)受到不利影響,導(dǎo)致安全隱患的發(fā)生。
3無線傳感器網(wǎng)絡(luò)安全技術(shù)分析
無線傳感器網(wǎng)絡(luò)安全技術(shù)對是保障網(wǎng)絡(luò)安全的關(guān)鍵,而且這些技術(shù)能夠?qū)W(wǎng)絡(luò)安全問題進行處理,避免數(shù)據(jù)丟失和損壞。
3.1路由器安全技術(shù)
路由器安全技術(shù)是保障路由器安全的重要部分。無線傳感器網(wǎng)絡(luò)構(gòu)建時,路由器主要是達到節(jié)能能量的目的,保障無線傳感器系統(tǒng)的最大化形式的體現(xiàn)。然而這種情況,也就會導(dǎo)致數(shù)據(jù)傳輸出現(xiàn)隱患,也就導(dǎo)致網(wǎng)絡(luò)不能按照最初的方式進行展開。針對路由器安全技術(shù),可以合理的對TESLA協(xié)議和SNEP協(xié)議進行應(yīng)用,進而構(gòu)成符合的無線傳感器網(wǎng)絡(luò)的SPINS協(xié)議,進而有效的避免信息出現(xiàn)的泄露的情況,進而增加系統(tǒng)的防御能力,保障網(wǎng)絡(luò)的安全與穩(wěn)定。
3.2密鑰管理安全技術(shù)
管理密鑰是提升無線傳感器網(wǎng)絡(luò)安全的重要網(wǎng)絡(luò)安全技術(shù)。通過自動生成密鑰的方式,完成對系統(tǒng)的加密。但是,在實際的無線傳感器網(wǎng)絡(luò)中,而這一周期中,可能會出現(xiàn)薄弱環(huán)節(jié),也就會導(dǎo)致信息泄露的情況發(fā)生?,F(xiàn)階段,針對無線傳感器網(wǎng)絡(luò)的密鑰管理安全技術(shù)主要有:(1)對稱密鑰管理,這類加密方式主要是建立在共同保護的基礎(chǔ)上,并通過設(shè)定防止密鑰丟失的程序,并根據(jù)公開密鑰加密技術(shù),提升密鑰管理的有效性。(2)節(jié)點密鑰共享技術(shù),在實際傳感器網(wǎng)絡(luò)中,通過節(jié)點間的網(wǎng)絡(luò)共享的方式,可以使得節(jié)點對基站的依賴性小,且復(fù)雜程度低,并保障兩個節(jié)點受到威脅,也不會導(dǎo)致其他不會產(chǎn)生密鑰泄漏的情況。(3)加密算法的有效應(yīng)用,通常情況下加密算法和氛圍加密算法、非對稱加密算法。(4)概率性的分配模式,這類分配模式,根據(jù)一課可以計算的概率,完成對密鑰的分配,屬于中非常確定的方式。
3.3密碼技術(shù)
密碼技術(shù)主是完成對使無線傳感器網(wǎng)絡(luò)中一些不安定的特性進行控制,采用密碼的方式,減少系統(tǒng)的安全問題。密碼可以采用自定的形式和隨機生成的形式,其中密碼安全技術(shù)主要取決于密碼的復(fù)雜程度,密碼復(fù)雜程度越高,密碼丟失的可能性越低。鑒于密碼技術(shù)的功能性,密碼技術(shù)可以廣泛的應(yīng)用到無線傳感器網(wǎng)絡(luò)安全問題的處理中。針對不同通信設(shè)備的基本情況,合理的展開的密碼技術(shù),如:節(jié)點設(shè)備的通信可靠性不能得到有效的應(yīng)用,密碼技術(shù)體現(xiàn)出較好的優(yōu)勢,而且由于密碼技術(shù)的成本較低,且保密的效果較為理想,故此,可以廣泛的應(yīng)用到無線傳感器網(wǎng)絡(luò)中。
3.4安全數(shù)據(jù)的融合
安全數(shù)據(jù)的融合同樣是無線傳感器網(wǎng)絡(luò)安全技術(shù)中的重要組成部分,這一技術(shù)主要應(yīng)用于的數(shù)據(jù)傳輸?shù)倪^程中。由于無線傳感器網(wǎng)絡(luò)主要是用到大量的數(shù)據(jù)。如果不能有效的對數(shù)據(jù)進行控制,也就可能會導(dǎo)致數(shù)據(jù)的流失和損壞的現(xiàn)象明顯。故此,可以采用安全數(shù)據(jù)的融合技術(shù),嚴格的控制數(shù)據(jù)的安全融合,進而使得數(shù)據(jù)在傳輸過程中,不會出現(xiàn)丟失和流失的現(xiàn)象,增加數(shù)據(jù)信息的安全性和真實性。
3.5無線傳感器網(wǎng)絡(luò)各層的安全技術(shù)的運用
針對無線傳感器網(wǎng)絡(luò)的物理層、網(wǎng)絡(luò)層和應(yīng)用層、傳輸層等部分合理的展開安全保護,物理層可以通過主動篡改保護和被動篡改保護兩中,有效的避免物理層的攻擊,網(wǎng)絡(luò)層需要通過合理的對路由安全協(xié)議進行設(shè)計,網(wǎng)絡(luò)層的安全。應(yīng)用層,需要通過惡意節(jié)點檢測和孤立、密碼技術(shù)等。針對傳輸層,可以采用認證和客戶端謎題、安全數(shù)據(jù)的融合等方式。通過對無線傳感器網(wǎng)絡(luò)各個層的安全技術(shù)進行應(yīng)用,保障無線傳感器的穩(wěn)定運行,有效的規(guī)避網(wǎng)絡(luò)安全問題。
4結(jié)語
無線傳感器網(wǎng)絡(luò)是現(xiàn)代人們生活中的重要問題,是便利人們生活的重要途徑。無線傳感器網(wǎng)絡(luò)在實際的應(yīng)用中,可能會出現(xiàn)一些安全問題,導(dǎo)致安全隱患的發(fā)生。為此,需要合理的對無線傳感器網(wǎng)絡(luò)安全技術(shù)進行分析,再合理的應(yīng)用,保障無線傳感器網(wǎng)絡(luò)的安全性。(1)無線傳感器網(wǎng)絡(luò)在實際的應(yīng)用中,具體的問題主要體現(xiàn)在安全機制不夠健全、能量限制、通信問題、節(jié)點管理問題、節(jié)點量大和節(jié)點故障。(2)針對無線傳感器網(wǎng)絡(luò)安全問題,需要合理安全路由技術(shù)、安全認證技術(shù)、安全數(shù)據(jù)融合技術(shù)。另外,針對無線傳感器網(wǎng)絡(luò)的入侵,需要合理的對入侵檢測技術(shù)進行應(yīng)用,有效的發(fā)現(xiàn)網(wǎng)絡(luò)中的安全問題。(3)無線傳感器網(wǎng)絡(luò)中的節(jié)點問題,需要重視對節(jié)點的管理工作,盡可能的控制節(jié)點的能量限制和物理損壞情況。
參考文獻
[1]劉昌勇,米高揚,胡南生.無線傳感器網(wǎng)絡(luò)若干關(guān)鍵技術(shù)[J].通訊世界,2016,08:23
[2]朱鋒.無線傳感器網(wǎng)絡(luò)安全技術(shù)及應(yīng)用實踐探微[J].無線互聯(lián)科技,2016,14:30-31
[3]袁玉珠.無線傳感器網(wǎng)絡(luò)安全協(xié)議及運用實踐[J].電子技術(shù)與軟件工程,2016,16:215
關(guān)鍵詞:無線網(wǎng)絡(luò)技術(shù);安全機制;加密方法
中圖分類號:TP393.08 文獻標(biāo)識碼:A文章編號:1007-9599 (2011)05-0000-01
The Safety Technology and Application of Wireless Network
Chen Yu1,Yin Lili2
(1.Harbor Management Bureau Jingdezhen Branch,Jiangxi Province,Nanchang333000,China;2.Construction Departement Shenyang Gas Heat Research Institute,Nanchang110025,China)
Abstract:With the extensive application network, the wireless network technology has developed quickly with the characteristics of rapidness and flexible construction. Information is the soul of an enterprise, while wireless local network will play an important part in enterprise information management. The thesis studies the wireless network safety mechanism and the encryption methods.
Keywords:Wireless network technology;Safety mechanism;Encrytion methods
無論對于當(dāng)前還是未來的移動通信無線網(wǎng)絡(luò),實現(xiàn)自我優(yōu)化是必由之路。本文從理論上研究移動通信無線網(wǎng)絡(luò)的自動優(yōu)化,給出無線網(wǎng)絡(luò)RAN自動優(yōu)化的系統(tǒng)體系結(jié)構(gòu)。理論分析表明該方法和過程的可行性,對于自我優(yōu)化系統(tǒng)的實現(xiàn)具有一定的理論指導(dǎo)意義和實際應(yīng)用價值。未來的進一步研究工作,一是選擇一種現(xiàn)行網(wǎng)絡(luò)驗證優(yōu)化概率模型的實際有效性,二是研究如何實現(xiàn)基于知識的優(yōu)化模型和基于數(shù)據(jù)的優(yōu)化模型在同一個自我優(yōu)化系統(tǒng)的有機結(jié)合。
一、保證無線網(wǎng)絡(luò)安全的機制
身份認證:對于無線網(wǎng)絡(luò)的認證可以是基于設(shè)備的,通過共享的WEP密鑰來實現(xiàn)。它也可以是基于用戶的,使用EAP來實現(xiàn)。無線EAP認證可以通過多種方式來實現(xiàn),比如EAP-TLS、 EAP-TTLS、LEAP和PEAP。
訪問控制:網(wǎng)絡(luò)用戶的訪問控制主要通過AAA服務(wù)器來實現(xiàn)。這種方式可以提供更好的可擴展性,有些訪問控制服務(wù)器在802.1x的各安全端口上提供了機器認證,在這種環(huán)境下,只有當(dāng)用戶成功通過802.1x規(guī)定端口的識別后才能進行端口訪問。此外還可以利用SSID和MAC地址過濾。服務(wù)集標(biāo)志符(SSID)是目前無線訪問點采用的識別字符串,該標(biāo)志符一般由設(shè)備制造商設(shè)定,每種標(biāo)識符都使用默認短語,由于每個無線工作站的網(wǎng)卡都有唯一的物理地址,所以用戶可以設(shè)置訪問點,維護一組允許的MAC 地址列表,實現(xiàn)物理地址過濾。這要求AP中的MAC地址列表必須隨時更新,可擴展性差,無法實現(xiàn)機器在不同AP之間的漫游;而且MAC地址在理論上可以偽造,因此,這也是較低級的授權(quán)認證。但它是阻止非法訪問無線網(wǎng)絡(luò)的一種理想方式,能有效保護網(wǎng)絡(luò)安全。
完整性:通過使用WEP或TKIP,無線網(wǎng)絡(luò)提供數(shù)據(jù)包原始完整性。有線等效保密協(xié)議是由802.11 標(biāo)準(zhǔn)定義的,用于在無線局域網(wǎng)中保護鏈路層數(shù)據(jù)。WEP 也提供認證功能,當(dāng)加密機制功能啟用,客戶端要嘗試連接上AP時,AP 會發(fā)出一個Challenge Packet 給客戶端,客戶端再利用共享密鑰將此值加密后送回存取點以進行認證比對,如果正確無誤,才能獲準(zhǔn)存取網(wǎng)絡(luò)的資源。在IEEE 802.11i規(guī)范中,TKIP: Temporal Key Integrity Protocol負責(zé)處理無線安全問題的加密部分。
二、無線網(wǎng)絡(luò)技術(shù)加密方法的研究
WEP技術(shù)也叫對等保密技術(shù),可提供最低限度的安全,該技術(shù)一般在網(wǎng)絡(luò)鏈路層進行RC4對稱加密,無線上網(wǎng)用戶的密鑰內(nèi)容一定要與無線節(jié)點的密鑰內(nèi)容完全相同,才能正確地訪問到網(wǎng)絡(luò)內(nèi)容。WEP加密技術(shù)為我們普通用戶提供了40位、128位甚至152位長度的幾種密鑰算法機制。一旦無線上網(wǎng)信號經(jīng)過WEP加密后,本地?zé)o線網(wǎng)絡(luò)附近的非法用戶即使通過專業(yè)工具竊取到網(wǎng)上的傳輸信號,也無法看到其中的具體內(nèi)容,這樣數(shù)據(jù)發(fā)送安全性和接收安全性就會大大提高。而且WEP加密的選用位數(shù)越高,非法用戶破解無線上網(wǎng)信號的難度就越大,本地?zé)o線網(wǎng)絡(luò)的安全系數(shù)也就越高。
Wi-Fi保護接入(WPA)。制定Wi-Fi保護接入?yún)f(xié)議是為改善或替換有漏洞的WEP加密方式。WPA采用有效的密鑰分發(fā)機制,可跨越不同廠商的無線網(wǎng)卡實現(xiàn)應(yīng)用。WPA使公共場所安全地部署無線網(wǎng)絡(luò)成為可能。WEP的缺陷在于其加密密鑰為靜態(tài)而非動態(tài),而WPA可不斷的轉(zhuǎn)換密鑰。WPA包括暫時密鑰完整性協(xié)議TKIP和802.1x機制。TKIP與802.1x一起為移動客戶機提供了動態(tài)密鑰加密和相互認證功能。TKIP為WEP引入了新的算法,這些新算法包括擴展的48位初始向量與相關(guān)的序列規(guī)則、數(shù)據(jù)包密鑰構(gòu)建、密鑰生成與分發(fā)功能和信息完整性碼。WPA可以與利用802.1x和EAP的認證服務(wù)器連接。這臺認證服務(wù)器用于保存用戶證書。這種功能可以實現(xiàn)有效的認證控制以及與已有信息系統(tǒng)的集成。WPA除了無法解決拒絕服務(wù)(DoS)攻擊外彌補了WEP其他的安全問題。
臨時密鑰完整性協(xié)議(TKIP)。是針對無線LANs安全的IEEE 802.11i加密標(biāo)準(zhǔn)的一部分。TKIP利用帶有128密鑰的流密碼進行加密和64位的流密碼進行驗證。TKIP是一種基礎(chǔ)性的技術(shù),允許WPA向下兼容WEP協(xié)議和現(xiàn)有的無線硬件。TKIP與WEP一起工作,組成了一個更長的128位密鑰,并根據(jù)每個數(shù)據(jù)包變換密鑰,使這個密鑰比單獨使用WEP協(xié)議安全許多倍。
可擴展認證協(xié)議(EAP)。通過允許使用任意長度的憑據(jù)和信息交換的任意身份驗證方法,來擴展點對點協(xié)議(PPP)。EAP已被開發(fā)以響應(yīng)身份驗證方法的不斷增長的需求。通過使用EAP,可以支持其他身份驗證方案,如令牌卡、一次性密碼、使用智能卡的公鑰身份驗證以及證書等。有EAP的支持,WPA加密可提供與控制訪問無線網(wǎng)絡(luò)有關(guān)的更多的功能。
三、結(jié)論
隨著筆記本計算機和掌上型電腦的出現(xiàn)及廣泛使用,無線網(wǎng)的發(fā)展以及全球互連網(wǎng)的高速增長,無線技術(shù)中的信息傳輸和安全保護成了一個越來越重要的課題。多數(shù)無線協(xié)議和無線技術(shù)還不能進行高效率和可靠的傳輸,也沒有一個成熟的安全機制來充分保證用戶信息的私密性。無線信息安全機制目前仍處于制訂標(biāo)準(zhǔn)階段,這些都要求還要進行不懈的努力和探討。
參考文獻:
關(guān)鍵詞:4G無線網(wǎng)絡(luò);安全;接入技術(shù)
中圖分類號:TN929.5
21世紀的今天,時代經(jīng)濟多元化發(fā)展的同時,4G移動通信逐漸興起,而其安全接入技術(shù)作為4G無線通信系統(tǒng)安全性問題的核心部分,如何做好4G無線網(wǎng)絡(luò)安全接入技術(shù)的應(yīng)用始終是當(dāng)前網(wǎng)絡(luò)技術(shù)領(lǐng)域研究的熱點之一。因此本文對4G無線網(wǎng)絡(luò)安全接入技術(shù)進行探究分析有一定的經(jīng)濟價值和現(xiàn)實意義。
1 4G無線網(wǎng)絡(luò)安全接入安全的相關(guān)概述
1.1 無線網(wǎng)絡(luò)的安全概述。無線網(wǎng)絡(luò)作為一種全新的網(wǎng)絡(luò)技術(shù),不僅僅有著便利安裝、靈活性和經(jīng)濟性的特點,同時也能實現(xiàn)對用戶活動空間和自由度的一種擴展,現(xiàn)階段有著較為廣泛的應(yīng)用。但是近些年來,4G無線網(wǎng)絡(luò)安全隱患始終存在,由于其信息具有開放性的特點,常常受到主動干擾和被動竊聽攻擊。無線網(wǎng)絡(luò)信道的接入同時對有效數(shù)目和傳輸速率也產(chǎn)生了一定的影響作用。這些安全問題的存在,無線網(wǎng)絡(luò)的安全機制不僅僅是借助于認證機制將通信參與方數(shù)據(jù)交換之前身份鑒定過程實現(xiàn),同時也借助于安全信道和其加密技術(shù)將數(shù)據(jù)的機密性實現(xiàn),并通過信息摘要技術(shù)和數(shù)字管理技術(shù)對數(shù)據(jù)的完整性加以保證,并對臨時身份對用戶的身份進行隱藏。
1.2 4G無線網(wǎng)絡(luò)安全接入安全概述。4G無線網(wǎng)絡(luò)接入安全,不僅僅對用戶身份加以保護,同時通過實體認證,其4G無線網(wǎng)絡(luò)安全接入過程中往往有著一定的機密性和完整性,并通過移動設(shè)備加以認證。4G無線網(wǎng)絡(luò)接入的過程中,同樣也面臨著各種各樣的安全威脅,一方面是其ME面臨著一定的安全威脅,主要表現(xiàn)為IMSI被截獲和UE潛形式的被跟蹤,并對用戶的信息進行暴露,難以從根本上保證用戶信息的真實性。而無線接入網(wǎng)絡(luò)中的安全威脅,同樣也有移動性的管理和對其基站的攻擊,這種攻擊不僅僅將Dos攻擊實現(xiàn),同時也使得攻擊者在安全性相對較弱的網(wǎng)絡(luò)中對用戶的通信加以截獲,進而使得其受到更加嚴重的安全攻擊。
2 4G無線網(wǎng)絡(luò)安全接入技術(shù)的理論基礎(chǔ)
2.1 自證實公鑰系統(tǒng)。自證實公鑰系統(tǒng)中的對稱密碼體制不僅僅有著較高的運算速度,同時也有著較高的處理頻率,并在某種程度上能夠?qū)ΡC芡ㄐ诺膯栴}加以解決,進而實現(xiàn)加解密的系統(tǒng)設(shè)計。伴隨著計算機網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,對稱密碼體制有著越來越明顯的局限性,不僅僅有著較為困難的密鑰管理,同時難以從根本上解決陌生人之間的密鑰傳遞,難以將數(shù)字簽名問題提供而非對稱密碼體制主要是針對每一個用戶的公私鑰對,并借助于有效的單向函數(shù),進而將私鑰空間向公鑰空間映射,對偽裝攻擊加以防止。這種非對稱密碼體制不僅僅是一種基于證書的公鑰密碼體制,同時也是一種基于身份的公鑰密碼體制。
2.2 安全協(xié)議。安全協(xié)議主要采取密碼算法,并對其發(fā)送的消息進行高強度的加密,安全協(xié)議在將不可信網(wǎng)絡(luò)通信參與方之間的安全通信實現(xiàn)的過程中,主要有建立于會話密鑰的一種密鑰交換協(xié)議和結(jié)合認證協(xié)議的一種認證密鑰交換協(xié)議。而安全協(xié)議在實際的設(shè)計過程中,主要是對模型檢測方法和其安全性協(xié)議分析方法加以采用,并將協(xié)議安全性的分析更加的具有規(guī)范化和科學(xué)化。
總而言之,4G無線網(wǎng)絡(luò)安全接入技術(shù)在實際的應(yīng)用過程中,主要借助于網(wǎng)絡(luò)平臺上的相關(guān)系統(tǒng),并做好自證實公鑰系統(tǒng)的控制,嚴格的遵守相關(guān)安全協(xié)議,進而實現(xiàn)數(shù)據(jù)加入和傳輸過程的安全性。
3 4G無線網(wǎng)絡(luò)安全接入技術(shù)的認證新方案
3.1 參數(shù)的基本概述。4G無線網(wǎng)絡(luò)安全接入技術(shù)認證方案中的參數(shù)主要有X也即是x的長度,ME首先就要對私鑰急性選定,也即是XME,并依據(jù)于VME=g-XMEmodn將VME計算出,其次就要將IDME、IDHE以及VME以及發(fā)送給TA。一旦TA受到消息之后,就要依據(jù)于YME=(VME-IDME-IDHE)dmodn將公鑰YME再次計算出,并將其公鑰發(fā)送給ME,ME受到公鑰之后,并對等式Y(jié)EME+IDME+IDHE=VME進行驗證,一旦驗證成功,其移動終端將會獲得公鑰YME和私鑰XME。
3.2 首次接入認證和切換接入認證。4G無線網(wǎng)絡(luò)安全接入中的首次接入認證和切換接入認證的過程中,其主要的認證過程圖如1所示,
圖1 4G無線網(wǎng)絡(luò)安全接入中的首次接入認證和切換接入認證的過程
首先AN對自己的IDAN和公鑰YAN進行廣播,ME并對需要接入的AN的IDAN和YAN進行選擇,并對隨機數(shù)CME [0,B]加以選擇,并將其CME、IDAN和IDhe向AN發(fā)送,AN收到消息之后,就要對IDAN進行驗證,一旦身份標(biāo)識符符合,就要對兩個隨機數(shù)進行選擇,并將其消息發(fā)送給ME,依次類推,進而實現(xiàn)整體上的認證過程。
3.3 再次接入認證。對于移動通信環(huán)境而言,往往需要頻繁的驗證,將會帶給系統(tǒng)相對較大的負擔(dān),一旦連接的用戶數(shù)增多的過程中,系統(tǒng)運行的負荷相對較大,而再次接入認證場景的認證過程有著一定的簡便性,如圖2所示。
圖2 再次接入場景下的認證過程
再次接入場景下的認證過程中,首先對ME在首次切換接入認證之后,將會自動的再次將其接入統(tǒng)一網(wǎng)絡(luò),借助于臨時身份TIDME對自己的TDME進行代替,并進行再次介入認證,對ME的身份隱私進行保護,經(jīng)攻擊者通過已經(jīng)攻陷的會話密鑰網(wǎng)絡(luò)交互的風(fēng)險降低。
總而言之,4G無線網(wǎng)絡(luò)安全接入過程中,更要多找硬件物理的防護工作,并對硬件平臺和操作系統(tǒng)進行加固處理,將移動網(wǎng)絡(luò)的兼容性和可擴展性全面提高,并結(jié)合不同的安全體制,有機的結(jié)合公鑰和單鑰體制,實現(xiàn)消息傳遞的實時性,對用戶的可移動性加以確保。
4 結(jié)束語
隨著時代經(jīng)濟的飛速發(fā)展,現(xiàn)代化無線網(wǎng)絡(luò)和通信技術(shù)的不斷成熟發(fā)展,進而使得現(xiàn)代化移動網(wǎng)絡(luò)的發(fā)展更加的具有時代性,而4G無線網(wǎng)絡(luò)接入的安全性始終是移動網(wǎng)絡(luò)用戶關(guān)注的焦點之一,而基于4G無線網(wǎng)絡(luò)安全接入技術(shù)的應(yīng)用,不僅僅對無線網(wǎng)絡(luò)用戶的身份進行隱藏和保護,同時也保證了4G無線網(wǎng)絡(luò)安全接入過程中的安全性,在某種程度上將4G移動通信的安全性顯著提高。相信隨著計算機技術(shù)以及通信技術(shù)的日益成熟,4G無線網(wǎng)絡(luò)接入的安全性能將會逐漸加強,進而實現(xiàn)當(dāng)前移動網(wǎng)絡(luò)通信的高效性和安全性。
參考文獻:
[1]張子彬.WiMAX無線網(wǎng)絡(luò)安全接入技術(shù)的研究[D].蘭州理工大學(xué),2010.
[2]劉陽.基于自證實公鑰的異構(gòu)網(wǎng)絡(luò)安全接入技術(shù)研究[D].西安電子科技大學(xué),2011.
[3]王麗麗.4G無線網(wǎng)絡(luò)安全接入技術(shù)的研究[D].蘭州理工大學(xué),2011.
[4]高飛,平立.淺談4G無線網(wǎng)絡(luò)安全[J].科技資訊,2010(04):11.
一、基于4G通信網(wǎng)絡(luò)的無線網(wǎng)絡(luò)安全通信問題
1、移動終端的安全通知問題。4G移動終端形式為了提高自身的多樣化,加強了對多種系統(tǒng)的接入,通過4G移動終端的個性化服務(wù),能夠使得用戶更好的接入到網(wǎng)絡(luò),能夠具有視頻通話和安全保障等方面的功能。但是為了保證上述功能的實現(xiàn),需要保證4G移動終端的較高的寬帶和速率的要求,并且需要物聯(lián)網(wǎng)作用的充分發(fā)揮。并且隨著用戶數(shù)量的增多,需要保證用戶和4G移動終端的緊密的聯(lián)系,這就使得4G移動終端的存儲計算能力得到相應(yīng)的考驗,經(jīng)常會收到可執(zhí)行的惡意程序,這些可執(zhí)行的惡意程序?qū)σ苿咏K端的抵抗力產(chǎn)生影響,出現(xiàn)了越來越多的安全隱患,不能充分的對無線網(wǎng)絡(luò)的安全通信進行保證。
2、網(wǎng)絡(luò)鏈路上的安全問題?;?G通信技術(shù)的無線網(wǎng)絡(luò)在應(yīng)用的過程中需要發(fā)揮自身的全IP網(wǎng)絡(luò)功能,需要保證各種通信系統(tǒng)的接入,但是因為4G系統(tǒng)和無線網(wǎng)絡(luò)的發(fā)展過快,使得有限或者無線在鏈路上出現(xiàn)了安全問題。出現(xiàn)安全問題可能會使得鏈路上的數(shù)據(jù)被竊取、修改和刪除等惡意操作,影響了網(wǎng)絡(luò)的安全性。當(dāng)前鏈路的容錯率較低,經(jīng)常會出現(xiàn)因為網(wǎng)絡(luò)結(jié)構(gòu)的不同而造成的數(shù)據(jù)的傳輸錯誤。通常情況下4G的無線終端會隨機的出現(xiàn)在子網(wǎng)中,并且會不斷的移動,網(wǎng)絡(luò)鏈路也需要依靠網(wǎng)關(guān)或者路由器來保證網(wǎng)絡(luò)的互通,但是隨著用戶數(shù)量的不斷增多,會增加網(wǎng)絡(luò)鏈路的負擔(dān),不能對網(wǎng)絡(luò)連接的安全性進行充分的保證。
2、網(wǎng)絡(luò)實體認證的安全問題。無論是在有線網(wǎng)絡(luò)還是在無線網(wǎng)絡(luò)中,都沒有對網(wǎng)絡(luò)實體認證給予相應(yīng)的重視,這就會使得網(wǎng)絡(luò)犯罪更加的容易,也會容易發(fā)生法律糾紛問題。當(dāng)前4G網(wǎng)絡(luò)實體認證因為收到了一些方面因素的影響而不能對4G無線網(wǎng)絡(luò)的實體認證進行落實。出現(xiàn)這種情況的原因有很多方面,首先是因為互聯(lián)網(wǎng)用戶數(shù)量的劇增,使得網(wǎng)絡(luò)實體認證的實施較為復(fù)雜,不能及時快速的完成所有的網(wǎng)絡(luò)實體認證。我國當(dāng)前無線網(wǎng)絡(luò)在種類上較多,不能保證網(wǎng)絡(luò)模式的固定,增加了網(wǎng)絡(luò)實體認證的難度。
二、基于4G通信網(wǎng)絡(luò)的無線網(wǎng)絡(luò)安全通信措施
1、移動終端的防護。在4G移動終端的安全防護措施中,做好系統(tǒng)的硬件防護是防護措施之一。在系統(tǒng)的硬件防護保護措施中需要對4G網(wǎng)絡(luò)操作系統(tǒng)進行加固,保證操作系統(tǒng)的可靠性,使得系統(tǒng)能夠具有遠程驗證功能、地域隔離控制功能以及混合式訪問控制功能等功能的支持。提高系統(tǒng)物理硬件的集成度也是很重要的,這樣能夠減少可能受到攻擊的物理接口的數(shù)量。為了實現(xiàn)對物理攻擊的防護,可以增加必要的電流檢測電路和電壓檢測電路的防護。最后需要加強對存儲保護、可信啟動和完整性檢驗的保護。
2、建立安全體系機制。在4G網(wǎng)絡(luò)安全通信中,無線網(wǎng)絡(luò)的安全體系機制的建立是必要的,在建立相應(yīng)安全防護措施的過程中,需要對系統(tǒng)安全效率、兼容性和可擴展性等方面的因素進行全面性的掌握。在對多策略機制安全防護措施的制定過程中,需要針對不同場景的網(wǎng)絡(luò)通信使用狀況進行合理的選擇,為了完成對一定終端的安全防護選項的配置,應(yīng)該加強對可配置機制的建立。合法用戶在對移動終端的安全防護選項進行選擇的時候,需要根據(jù)自身的需求來進行,然后通過對可協(xié)商機制的建立來為無線網(wǎng)絡(luò)和移動終端進行自行協(xié)商安全協(xié)議的提供,保證網(wǎng)絡(luò)連接的順利程度。
關(guān)鍵詞:無線傳感器煤礦安全監(jiān)控系統(tǒng)
中圖分類號:X752文獻標(biāo)識碼: A
煤礦生產(chǎn)工作具有環(huán)境復(fù)雜、危險系數(shù)高等特征,面對煤礦生產(chǎn)安全方面日益嚴峻的態(tài)勢,無線傳感器網(wǎng)絡(luò)下的煤礦安全監(jiān)控系統(tǒng)可以切實保證對煤礦井下作業(yè)進行實時、及時、準(zhǔn)確的安全監(jiān)控工作,能夠合理提升煤礦生產(chǎn)中的安全系數(shù)。
一、概述
1.無線傳感器網(wǎng)絡(luò)
近年來,無線傳感器、MEMS、SOC等信息技術(shù)的發(fā)展和交叉式應(yīng)用,使無線傳感器網(wǎng)絡(luò)在各行業(yè)得到迅速的推廣和應(yīng)用。無線傳感器網(wǎng)絡(luò)由配置在監(jiān)測區(qū)域中的微型傳感器網(wǎng)絡(luò)的節(jié)點組合形成,這些節(jié)點具有采集檢測數(shù)據(jù)的功能,并可以經(jīng)由多條無線通信在節(jié)點間形成自組織形式的網(wǎng)絡(luò)系統(tǒng),可以通過協(xié)作方式對區(qū)域中的監(jiān)測對象進行感知、采集數(shù)據(jù)等工作。
2.無線傳感器在井下監(jiān)控應(yīng)用的意義
在煤礦安全監(jiān)控中應(yīng)用無線傳感器網(wǎng)絡(luò),可以應(yīng)對各種復(fù)雜情況。安全監(jiān)控工作對于數(shù)據(jù)的同步率和精確度具有很高的標(biāo)準(zhǔn)要求,同時,鑒于煤礦井下存在監(jiān)控點多、危險要素復(fù)雜等狀況,無線傳感器網(wǎng)絡(luò)的硬件需要切實達到穩(wěn)定安全的標(biāo)準(zhǔn),這都為無線傳感器網(wǎng)絡(luò)的研究工作提出了新的挑戰(zhàn)。
二、安全監(jiān)控系統(tǒng)的缺陷和問題
1.傳感器壽命短
國產(chǎn)的監(jiān)控傳感器通常選取催化元件作為載體,無法保證長久的使用壽命以及穩(wěn)定的運行狀態(tài),對煤礦安全監(jiān)控系統(tǒng)的發(fā)展起到消極作用。
2.通信協(xié)議欠缺規(guī)范
煤礦安全監(jiān)控系統(tǒng)缺乏統(tǒng)一標(biāo)準(zhǔn),各生產(chǎn)廠家缺乏有效的溝通交流,導(dǎo)致安全監(jiān)控系統(tǒng)無法合理記性完善,阻礙煤礦監(jiān)控系統(tǒng)的發(fā)展進程。
3.系統(tǒng)缺乏自檢功能
監(jiān)控系統(tǒng)置于礦井等惡劣環(huán)境中,設(shè)備元件需要具有很高的質(zhì)量和性能保障,并且,對于故障需要進行及時的診斷修理工作?,F(xiàn)階段,遠程網(wǎng)絡(luò)系統(tǒng)在對系統(tǒng)節(jié)點故障的診斷工作方面,存在難度大、自檢難度大等問題,需要持續(xù)提升系統(tǒng)的自檢功能。
三、無線傳感器網(wǎng)絡(luò)在煤礦監(jiān)控系統(tǒng)中的設(shè)計與技術(shù)實現(xiàn)
1.煤礦安全監(jiān)控系統(tǒng)組成
煤礦安全監(jiān)控系統(tǒng)在中心站中,通過以無線傳感器網(wǎng)絡(luò)為主的計算機網(wǎng)絡(luò)進行監(jiān)控工作。功能測量在計算機圖形窗口中時實現(xiàn),可以切實進行參數(shù)顯示、分析顯示報表等工作,同時,能夠?qū)崟r生成報表和數(shù)據(jù)庫并完備的預(yù)警信息統(tǒng)計工作[1]。一部分作為主控的計算機可以在經(jīng)由局域網(wǎng)連接Internet,并運用TCP/IP網(wǎng)絡(luò)協(xié)議進行局域網(wǎng)和中心站間的數(shù)據(jù)及時傳輸和實時檢索工作。
無線傳感器網(wǎng)絡(luò)中的雙層網(wǎng)絡(luò)結(jié)構(gòu)在對煤礦安全監(jiān)控中具有獨特效用,其一層內(nèi)包含一個簇中的全部傳感器節(jié)點,另一層則由全部簇首節(jié)點組合形成。依據(jù)傳感器節(jié)點的分布位置,網(wǎng)絡(luò)中的全部節(jié)點可以依據(jù)簇單元進行劃分,原理與蜂窩網(wǎng)狀結(jié)構(gòu)類似。因此,在無線傳感器網(wǎng)絡(luò)中具有普通簇節(jié)點和簇首節(jié)點兩種節(jié)點類型。如圖1中所示,煤礦安全監(jiān)控系統(tǒng)有兩個子系統(tǒng)組成,簇節(jié)點CN組成一個子系統(tǒng),特性如CN一樣,傳輸范圍較低且能量受到限制。簇首節(jié)點CH組成另一個子系統(tǒng),特性如CH,傳輸范圍廣且能量較充足。在無線傳感器網(wǎng)絡(luò)中,CN組成子系統(tǒng)為底層網(wǎng)絡(luò),而CH組成網(wǎng)絡(luò)為上層網(wǎng)絡(luò)。上層網(wǎng)絡(luò)作用關(guān)鍵,在網(wǎng)絡(luò)中起著傳輸監(jiān)控數(shù)據(jù)的作用。
圖1無線傳感器網(wǎng)絡(luò)中的雙層網(wǎng)絡(luò)結(jié)構(gòu)左圖:物理視圖右圖:邏輯視圖
(Cluster:簇網(wǎng)絡(luò) Gateway:網(wǎng)關(guān)節(jié)點)
運用監(jiān)控系統(tǒng),可以對煤礦井下的環(huán)境和生產(chǎn)活動進行實時監(jiān)控。生產(chǎn)環(huán)境方面,可以對井下的氣體含量、風(fēng)速、溫度等數(shù)據(jù)進行切實監(jiān)控,監(jiān)測各項環(huán)境數(shù)據(jù)是否符合礦井下臨界點的標(biāo)準(zhǔn)[2]。煤礦安全監(jiān)控系統(tǒng)可以實時監(jiān)控生產(chǎn)中如水位、電壓等參數(shù)以及誰碰、采煤機等設(shè)備的運行情況,提升生產(chǎn)活動的安全性。
2.監(jiān)控系統(tǒng)功用
煤礦監(jiān)控系統(tǒng)面對井下環(huán)境超出正常參數(shù)指標(biāo)的各種情況,均會通過報警器進行及時報警。報警系統(tǒng)為自動化控制方式,報警后系統(tǒng)會依據(jù)系統(tǒng)中儲存的以及原將具體狀況信息發(fā)送到相關(guān)工作人員的電話上。同時,與險情相關(guān)聯(lián)人員也會接收到信息,從而做好提前預(yù)防工作,及時控制險情并將損失降至最低。
自檢功能上,系統(tǒng)在相關(guān)設(shè)備發(fā)生故障的情況下,能夠及時發(fā)出警報并自動記錄故障發(fā)生的設(shè)備、位置、時間等信息,為之后的診斷、修理工作提供第一手資料[3]。主控系統(tǒng)中的設(shè)備需要設(shè)置熱備份,從而確保主控計算機發(fā)生故障時,能夠自動快速地切換到備用機器上,保證系統(tǒng)正常的運行狀態(tài)。
結(jié)束語:
無線傳感器網(wǎng)絡(luò)在煤礦安全監(jiān)控中的應(yīng)用已經(jīng)具備一定的廣泛性和深度,隨著信息技術(shù)的發(fā)展和相關(guān)設(shè)備技術(shù)水平的進步,無線傳感器網(wǎng)路在煤礦安全監(jiān)控中會得到進一步的完善和發(fā)展,切實加快煤礦生產(chǎn)的現(xiàn)代化進程并提高煤礦作業(yè)安全性。
【參考文獻】
[1]李繼林.煤礦安全監(jiān)控系統(tǒng)的現(xiàn)狀與發(fā)展趨勢[J].煤炭技術(shù),2013(11).