無(wú)線網(wǎng)絡(luò)安全技術(shù) 第一章_第1頁(yè)
無(wú)線網(wǎng)絡(luò)安全技術(shù) 第一章_第2頁(yè)
無(wú)線網(wǎng)絡(luò)安全技術(shù) 第一章_第3頁(yè)
無(wú)線網(wǎng)絡(luò)安全技術(shù) 第一章_第4頁(yè)
無(wú)線網(wǎng)絡(luò)安全技術(shù) 第一章_第5頁(yè)
已閱讀5頁(yè),還剩33頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

無(wú)線網(wǎng)絡(luò)安全技術(shù)中國(guó)人民大學(xué)論文主要內(nèi)容第三章移動(dòng)通信安全目錄第一章無(wú)線網(wǎng)絡(luò)導(dǎo)論無(wú)線局域網(wǎng)安全第二章第四章移動(dòng)用戶的安全和隱私目錄第五章第六章第七章第九章無(wú)線傳感器網(wǎng)絡(luò)安全移動(dòng)AdHoc網(wǎng)絡(luò)安全車載網(wǎng)絡(luò)安全社交網(wǎng)絡(luò)安全第八章容遲網(wǎng)絡(luò)安全第1章無(wú)線網(wǎng)絡(luò)導(dǎo)論第1章學(xué)習(xí)目標(biāo)1、了解無(wú)線網(wǎng)絡(luò)起源與分類。2、了解無(wú)線網(wǎng)絡(luò)應(yīng)用技術(shù)。3、掌握無(wú)線網(wǎng)絡(luò)安全要求。4、了解無(wú)線網(wǎng)絡(luò)安全威脅。5、了解無(wú)線網(wǎng)絡(luò)安全研究現(xiàn)狀。本章導(dǎo)讀無(wú)線網(wǎng)絡(luò)擺脫了有線網(wǎng)絡(luò)的束縛,使得人們可以在家里、街區(qū)、戶外、商場(chǎng)等任何一個(gè)角落,抱著筆記本電腦、Pad、手機(jī)等移動(dòng)設(shè)備,享受網(wǎng)絡(luò)帶來(lái)的便捷。無(wú)線網(wǎng)絡(luò)正改變著人們的工作、生活和學(xué)習(xí)習(xí)慣,人們對(duì)無(wú)線網(wǎng)絡(luò)的依賴性越來(lái)越強(qiáng)。無(wú)線網(wǎng)絡(luò)(wirelessnetwork)是對(duì)一類用無(wú)線電技術(shù)傳輸數(shù)據(jù)網(wǎng)絡(luò)的總稱。WiFi(wirelessfidelity)是現(xiàn)在最流行的無(wú)線網(wǎng)絡(luò)模式,它是一個(gè)建立在IEEE802.11標(biāo)準(zhǔn)上的無(wú)線局域網(wǎng)(wirelesslocalareanetwork,WLAN)設(shè)備標(biāo)準(zhǔn),是一種目前最為普遍的短程無(wú)線傳輸技術(shù)。無(wú)線網(wǎng)絡(luò)概述無(wú)線局域網(wǎng)的起源可以追溯到20世紀(jì)40年代的第二次世界大戰(zhàn)期間,當(dāng)時(shí)美國(guó)陸軍就采用了無(wú)線電信號(hào)做資料的傳輸,他們研發(fā)出了一套無(wú)線電傳輸技術(shù),并且采用非常高端的加密技術(shù)。后來(lái),這項(xiàng)技術(shù)就在美軍和其盟軍中間被廣泛使用了,這讓一些學(xué)者對(duì)此產(chǎn)生了興趣并從中得到了靈感。無(wú)線網(wǎng)絡(luò)的起源1971年,夏威夷大學(xué)(UniversityofHawaii)的研究人員創(chuàng)造了第一個(gè)基于封包式技術(shù)的無(wú)線電通信網(wǎng)絡(luò),被稱為ALOHNET網(wǎng)絡(luò),是最早的WLAN。這個(gè)WLAN包括了7臺(tái)計(jì)算機(jī),采用雙向星型拓?fù)洌╞i-directionalstartopology)橫跨四座夏威夷的島嶼,中心計(jì)算機(jī)放置在瓦胡島(Oahu)上。從這時(shí)起,無(wú)線局域網(wǎng)可以說(shuō)是正式誕生了。無(wú)線網(wǎng)絡(luò)的起源1997年IEEE(theInstituteofElectricalandElectronicsEngineers)提出并制定了最早的無(wú)線標(biāo)準(zhǔn)IEEE802.11;在1999年9月又提出了IEEE802.11a標(biāo)準(zhǔn)和IEEE802.11b標(biāo)準(zhǔn)。IEEE802.11a、IEEE802.11b標(biāo)準(zhǔn)的出臺(tái)以及WiFi組織的成立促進(jìn)了無(wú)線局域網(wǎng)產(chǎn)品的兼容化、標(biāo)準(zhǔn)化以及市場(chǎng)化。從此以后,隨著計(jì)算機(jī)的普及無(wú)線局域網(wǎng)得到了人們?cè)絹?lái)越多的關(guān)注。無(wú)線網(wǎng)卡實(shí)際上是一種終端無(wú)線網(wǎng)絡(luò)設(shè)備,它是需要在無(wú)線局域網(wǎng)的無(wú)線覆蓋下通過(guò)連接無(wú)線網(wǎng)絡(luò)上網(wǎng)使用的。換句話說(shuō),無(wú)線網(wǎng)卡就是使你的計(jì)算機(jī)以無(wú)線方式上網(wǎng)的一個(gè)裝置,但是有了無(wú)線網(wǎng)卡也還需要一個(gè)可以連接的無(wú)線網(wǎng)絡(luò),因此就需要配合無(wú)線路由器或者無(wú)線訪問(wèn)點(diǎn)(accesspoint,AP)使用,通過(guò)無(wú)線網(wǎng)卡以無(wú)線的方式連接無(wú)線網(wǎng)絡(luò)即可上網(wǎng)。無(wú)線網(wǎng)絡(luò)的起源基于移動(dòng)通信基礎(chǔ)設(shè)施,由網(wǎng)絡(luò)運(yùn)營(yíng)商,如中國(guó)移動(dòng)、中國(guó)聯(lián)通、Softbank等運(yùn)營(yíng)商所經(jīng)營(yíng),其負(fù)責(zé)一個(gè)城市所有區(qū)域甚至一個(gè)國(guó)家所有區(qū)域的通信服務(wù).無(wú)線廣域網(wǎng)(WWAN)無(wú)線網(wǎng)絡(luò)的分類根據(jù)網(wǎng)絡(luò)覆蓋范圍的不同無(wú)線局域網(wǎng)(WLAN)無(wú)線局域網(wǎng)則是一個(gè)負(fù)責(zé)在短距離范圍之內(nèi)無(wú)線通信接入功能的網(wǎng)絡(luò),它的網(wǎng)絡(luò)連接能力非常強(qiáng)大。目前,無(wú)線局域網(wǎng)絡(luò)以IEEE學(xué)術(shù)組織的IEEE802.11技術(shù)標(biāo)準(zhǔn)為基礎(chǔ),這也就是所謂的WiFi網(wǎng)絡(luò)。無(wú)線城域網(wǎng)(WMAN)無(wú)線城域網(wǎng)則是可以讓接入用戶訪問(wèn)到固定場(chǎng)所的無(wú)線網(wǎng)絡(luò),其將一個(gè)城市或者地區(qū)的多個(gè)固定場(chǎng)所進(jìn)行連接。無(wú)線個(gè)人局域網(wǎng)(WPAN)無(wú)線個(gè)人局域網(wǎng)則是用戶個(gè)人將所擁有的便攜式設(shè)備通過(guò)通信設(shè)備進(jìn)行短距離無(wú)線連接的無(wú)線網(wǎng)絡(luò)。無(wú)線Mesh網(wǎng)絡(luò)(multi-hopnetwork,也稱多跳網(wǎng)絡(luò))無(wú)線網(wǎng)絡(luò)的分類根據(jù)網(wǎng)絡(luò)應(yīng)用場(chǎng)合的不同無(wú)線傳感器網(wǎng)絡(luò)(wirelesssensornetwork,WSN)可穿戴式無(wú)線網(wǎng)絡(luò)無(wú)線體域網(wǎng)絡(luò)(wireless

bodyareanetwork,WBAN)星型架構(gòu)無(wú)線網(wǎng)絡(luò)的分類根據(jù)無(wú)線網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的不同網(wǎng)狀拓?fù)浼軜?gòu)在星型架構(gòu)中,主要由一臺(tái)中心計(jì)算機(jī)來(lái)負(fù)責(zé)各客戶機(jī)之間的通信,每?jī)蓚€(gè)客戶機(jī)之間通信都要經(jīng)過(guò)這臺(tái)中心計(jì)算機(jī)。網(wǎng)狀拓?fù)浼軜?gòu)不同于星型架構(gòu),其沒(méi)有負(fù)責(zé)各客戶機(jī)之間通信的中心計(jì)算機(jī),而是每個(gè)客戶機(jī)與其通信范圍內(nèi)的客戶機(jī)進(jìn)行直接通信??梢苿?dòng)性強(qiáng),能突破時(shí)空的限制設(shè)備安裝簡(jiǎn)易、成本低廉無(wú)線網(wǎng)絡(luò)的特點(diǎn)無(wú)線網(wǎng)絡(luò)是通過(guò)發(fā)射無(wú)線電波來(lái)傳遞網(wǎng)絡(luò)信號(hào)的,只要處于發(fā)射的范圍之內(nèi),人們就可以利用相應(yīng)的接收設(shè)備來(lái)實(shí)現(xiàn)對(duì)相應(yīng)網(wǎng)絡(luò)的連接。這極大地?cái)[脫了空間和時(shí)間方面的限制,是傳統(tǒng)網(wǎng)絡(luò)所無(wú)法做到的。與有線網(wǎng)絡(luò)不一樣的是,無(wú)線網(wǎng)絡(luò)突破了有線網(wǎng)絡(luò)的限制,可以隨時(shí)通過(guò)無(wú)線信號(hào)進(jìn)行接入,網(wǎng)絡(luò)擴(kuò)展性能相對(duì)較強(qiáng),可以有效實(shí)現(xiàn)網(wǎng)絡(luò)工作的擴(kuò)展和配置的設(shè)置等。用戶在訪問(wèn)信息時(shí)也會(huì)變得更加高效和便捷。無(wú)線網(wǎng)絡(luò)不僅擴(kuò)展了人們使用網(wǎng)絡(luò)的空間范圍,而且提升了網(wǎng)絡(luò)的使用效率。通常來(lái)說(shuō),安裝有線網(wǎng)絡(luò)的過(guò)程是較為復(fù)雜煩瑣的,有線網(wǎng)絡(luò)除了要布置大量的網(wǎng)線和網(wǎng)線接頭外,后期的維護(hù)費(fèi)用也非常高。而無(wú)線網(wǎng)絡(luò)則無(wú)須布設(shè)大量的網(wǎng)線,安裝一個(gè)無(wú)線網(wǎng)絡(luò)發(fā)射設(shè)備即可,同時(shí)這也為后期網(wǎng)絡(luò)維護(hù)創(chuàng)造了非常便利的條件,極大地降低了網(wǎng)絡(luò)前期安裝和后期維護(hù)的成本費(fèi)用。網(wǎng)絡(luò)擴(kuò)展性能相對(duì)較強(qiáng)與有線網(wǎng)絡(luò)相比,無(wú)線網(wǎng)絡(luò)的主要特點(diǎn)是完全消除了有線網(wǎng)絡(luò)的局限性,實(shí)現(xiàn)了信息的無(wú)線傳輸,使人們可以更自由地使用網(wǎng)絡(luò)。同時(shí),網(wǎng)絡(luò)運(yùn)營(yíng)商操作也非常方便,線路建設(shè)成本降低,運(yùn)行時(shí)間縮短,成本回報(bào)和利潤(rùn)產(chǎn)生相對(duì)較快。這些優(yōu)勢(shì)包括改進(jìn)了管理員的無(wú)線信息傳輸管理,并為網(wǎng)絡(luò)中沒(méi)有空間限制的用戶提供了更大的靈活性。無(wú)線網(wǎng)絡(luò)的特點(diǎn)無(wú)線網(wǎng)絡(luò)的新進(jìn)展1.提高無(wú)線網(wǎng)絡(luò)的覆蓋率,為大眾提供使用便利的無(wú)線網(wǎng)絡(luò)近年來(lái),無(wú)線網(wǎng)絡(luò)在我國(guó)的發(fā)展非常迅猛,人們對(duì)其依賴程度也在逐漸增加。相比移動(dòng)網(wǎng)絡(luò),人們更加喜歡無(wú)線網(wǎng)絡(luò),因?yàn)闊o(wú)線網(wǎng)絡(luò)的速度很快且便于連接。就目前我國(guó)公共場(chǎng)所來(lái)看,幾乎所有的消費(fèi)場(chǎng)所比如購(gòu)物商場(chǎng)、餐廳、賓館、咖啡廳等都為其顧客提供了免費(fèi)的WiFi服務(wù),供消費(fèi)者上網(wǎng),這在很大程度上提高了消費(fèi)者的滿意度,也吸引了消費(fèi)者的消費(fèi)。近年來(lái),5G的商用、技術(shù)的成熟是非常明朗的。據(jù)觀察,5G上網(wǎng)的速度大大超過(guò)了現(xiàn)有的4G網(wǎng)絡(luò)的速度,進(jìn)而能夠?yàn)轭櫩吞峁└玫木W(wǎng)絡(luò)體驗(yàn)??偟膩?lái)說(shuō),現(xiàn)在無(wú)線網(wǎng)絡(luò)設(shè)備的安裝是比較簡(jiǎn)單的,只需要有路由器或者無(wú)線網(wǎng)卡就能實(shí)現(xiàn)網(wǎng)絡(luò)共享的目的,并且在很大程度上無(wú)線網(wǎng)絡(luò)的建設(shè)成本遠(yuǎn)遠(yuǎn)低于有線網(wǎng)絡(luò),可見(jiàn)其經(jīng)濟(jì)性和實(shí)用性都是比較高的。除了公共場(chǎng)所的無(wú)線網(wǎng)絡(luò)的覆蓋外,無(wú)線網(wǎng)絡(luò)還在家庭和學(xué)校覆蓋。一般家庭是通過(guò)路由器和網(wǎng)線相接,再進(jìn)行后續(xù)相應(yīng)的設(shè)置,就能夠?qū)崿F(xiàn)所有房間的網(wǎng)絡(luò)的覆蓋;學(xué)校覆蓋是現(xiàn)代高校內(nèi)常使用的一種方式,學(xué)生通過(guò)使用校園網(wǎng)可以獲取很多學(xué)習(xí)資源,這在很大程度上促進(jìn)了教育的信息化發(fā)展。無(wú)線網(wǎng)絡(luò)的新進(jìn)展2.簡(jiǎn)化無(wú)線網(wǎng)絡(luò)的管理方式,建設(shè)管理方便的無(wú)線網(wǎng)絡(luò)如今,無(wú)線網(wǎng)絡(luò)的用戶數(shù)量在常年增加,這就在很大程度上增加了無(wú)線設(shè)備的工作壓力,此時(shí)管理人員需要做好對(duì)無(wú)線網(wǎng)絡(luò)設(shè)備的管理工作,進(jìn)而為人們提供穩(wěn)定安全的網(wǎng)絡(luò)體驗(yàn),提供的管理方法最好是一種簡(jiǎn)單方便的方式,這樣能夠在很大程度上減輕管理人員的工作壓力,較為輕松地解決與無(wú)線網(wǎng)絡(luò)相關(guān)的問(wèn)題。如果想要做到簡(jiǎn)單方便的管理工作,就要對(duì)系統(tǒng)做好配置工作,選擇正確的無(wú)線設(shè)備。當(dāng)出現(xiàn)問(wèn)題時(shí),直接對(duì)系統(tǒng)進(jìn)行維護(hù)和管理即可。與此同時(shí),在網(wǎng)絡(luò)設(shè)備方面,需要相關(guān)人員加大對(duì)系統(tǒng)的穩(wěn)定運(yùn)行的重視程度,并做好系統(tǒng)內(nèi)部各個(gè)部分的配合與兼容。在對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行選擇的過(guò)程中,要根據(jù)實(shí)際情況選擇較為完備的無(wú)線設(shè)備,并且要合理地分配流量,以滿足用戶的需求。無(wú)線網(wǎng)絡(luò)的應(yīng)用技術(shù)1.無(wú)線LAN無(wú)線LAN主要包括紅外傳輸、激光傳輸、窄帶無(wú)線傳輸與擴(kuò)頻無(wú)線傳輸。(1)所有的紅外線網(wǎng)絡(luò)均采用紅外線在設(shè)備之間傳遞數(shù)據(jù)。紅外線具有較寬的帶寬,所以能夠以較高的速率發(fā)送紅外線信號(hào)。紅外線網(wǎng)絡(luò)通常可以支持10Mbit/s的廣播傳輸,傳輸距離在30.5m以內(nèi),但容易受到強(qiáng)烈光線的影響。(2)激光傳輸與紅外線一樣,也是直線傳輸。任何擋住激光的人和物體都會(huì)使傳輸中斷。無(wú)線網(wǎng)絡(luò)的應(yīng)用技術(shù)(3)窄帶(單頻)無(wú)線傳輸和無(wú)線電臺(tái)的廣播方式相似。用戶將發(fā)送器和接收器都調(diào)到某一個(gè)頻率。無(wú)線廣播的范圍是3km,且不需要相互可見(jiàn),傳輸速率為4.8Mbit/s,相對(duì)較慢。(4)擴(kuò)頻無(wú)線傳輸是在一個(gè)頻率范圍中傳輸信號(hào),可用的頻率劃分為信道。在預(yù)先確定的時(shí)間內(nèi),擴(kuò)頻適配器調(diào)諧到一個(gè)特定的信道,以后再切換到其他信道,信道的順序確定了定時(shí)。網(wǎng)絡(luò)中的計(jì)算機(jī)都與信道保持同步。擴(kuò)頻無(wú)線傳輸?shù)膫鬏旑l率為250kbit/s,有的甚至可以實(shí)現(xiàn)4Mbit/s的速率,在戶外傳輸3.22km,在室內(nèi)傳輸244m。無(wú)線網(wǎng)絡(luò)的應(yīng)用技術(shù)2.擴(kuò)展LAN擴(kuò)展LAN的傳輸技術(shù)主要包括無(wú)線網(wǎng)橋和遠(yuǎn)距離網(wǎng)橋。(1)無(wú)線網(wǎng)橋可以實(shí)現(xiàn)兩棟建筑物之間的連接。根據(jù)不同的氣候和地理環(huán)境,無(wú)線網(wǎng)橋連接的距離可達(dá)4.8km。(2)遠(yuǎn)距離網(wǎng)橋使用擴(kuò)頻技術(shù)可以實(shí)現(xiàn)以太網(wǎng)之間、以太網(wǎng)與令牌網(wǎng)之間的連接,傳輸距離可達(dá)到40km。無(wú)線網(wǎng)絡(luò)的應(yīng)用技術(shù)3.移動(dòng)計(jì)算移動(dòng)無(wú)線網(wǎng)絡(luò)使用電話公司和公共服務(wù)來(lái)發(fā)送和接收信號(hào)。主要包括分組無(wú)線通信、蜂窩網(wǎng)絡(luò)和衛(wèi)星站。需要經(jīng)常變換工作地點(diǎn)的人員可以使用便攜計(jì)算機(jī)或者個(gè)人數(shù)字助理(PDA)來(lái)交換電子郵件、文件和其他信息。無(wú)線網(wǎng)絡(luò)安全概述無(wú)線通信網(wǎng)絡(luò)中的不安全因素給移動(dòng)網(wǎng)絡(luò)用戶與網(wǎng)絡(luò)經(jīng)營(yíng)者帶來(lái)了巨大的威脅,要維護(hù)無(wú)線通信網(wǎng)絡(luò)用戶和經(jīng)營(yíng)者的權(quán)益就必須做好無(wú)線網(wǎng)絡(luò)安全防護(hù)技術(shù)工作。無(wú)線網(wǎng)絡(luò)的安全要求1.保密性保密性是無(wú)線通信網(wǎng)絡(luò)信息安全防護(hù)的主要方式。無(wú)線通信網(wǎng)絡(luò)系統(tǒng)的保密性業(yè)務(wù)主要包括語(yǔ)音與數(shù)據(jù)保密性、用戶身份與位置保密性、用戶和網(wǎng)絡(luò)間信息保密性等。采用保密性方式之后,除了信息的參與者外,其他人即使截獲了信息也不能破解其中的含義。無(wú)線網(wǎng)絡(luò)的安全要求2.身份認(rèn)證應(yīng)對(duì)身份假冒的最有效的方式就是進(jìn)行身份認(rèn)證。通過(guò)對(duì)無(wú)線通信中的雙方或一方的身份進(jìn)行認(rèn)證來(lái)保障網(wǎng)絡(luò)資源與服務(wù)訪問(wèn)用戶的真實(shí)性和有效性。無(wú)線通信網(wǎng)絡(luò)中的身份認(rèn)證主要包括移動(dòng)用戶身份認(rèn)證和網(wǎng)絡(luò)端身份認(rèn)證兩種。其中,移動(dòng)用戶身份認(rèn)證主要是確保訪問(wèn)用戶的合法性,避免非法用戶身份假冒問(wèn)題的出現(xiàn);網(wǎng)絡(luò)端身份認(rèn)證主要是對(duì)網(wǎng)絡(luò)端的身份進(jìn)行認(rèn)證,避免攻擊者假冒網(wǎng)絡(luò)端欺騙用戶。無(wú)線網(wǎng)絡(luò)的安全要求3.數(shù)據(jù)完整性數(shù)據(jù)完整性是應(yīng)對(duì)數(shù)據(jù)篡改的主要方式。數(shù)據(jù)完整性主要包括連接完整性、無(wú)連接完整性和選域完整性三種。其中,連接完整性主要是對(duì)連接中數(shù)據(jù)完整性的保護(hù);無(wú)連接完整性則主要針對(duì)無(wú)連接中的數(shù)據(jù)完整性進(jìn)行保護(hù);選域完整性則是針對(duì)具體數(shù)據(jù)單元中某個(gè)區(qū)域數(shù)據(jù)完整性的保護(hù)。無(wú)線網(wǎng)絡(luò)的安全要求4.服務(wù)不可否認(rèn)性服務(wù)不可否認(rèn)性主要針對(duì)服務(wù)后抵賴問(wèn)題。服務(wù)不可否認(rèn)性實(shí)施的重點(diǎn)是避免系統(tǒng)內(nèi)部欺詐行為,具體包括源不可否認(rèn)性和接收不可否認(rèn)性。源不可否認(rèn)性是指確保信息發(fā)送方在完成數(shù)據(jù)傳送后不能否認(rèn)曾經(jīng)的數(shù)據(jù)發(fā)送行為;接收不可否認(rèn)性是指信息接收方在接收到數(shù)據(jù)之后不能否認(rèn)曾經(jīng)的數(shù)據(jù)接收行為。無(wú)線網(wǎng)絡(luò)與有線網(wǎng)絡(luò)的區(qū)別1.無(wú)線網(wǎng)絡(luò)優(yōu)點(diǎn):方便,可移動(dòng)性,構(gòu)建簡(jiǎn)單,有條理,只要能搜索到無(wú)線信號(hào)即可上網(wǎng)。缺點(diǎn):降低傳輸率,容易發(fā)生掉包或斷線,安全性較低,有一定距離極限性,一般小于10m,超過(guò)則無(wú)法搜索到,而且信號(hào)隨距離增大和阻礙物增多而衰減,有一定的輻射性。2.有線網(wǎng)絡(luò)優(yōu)點(diǎn):傳輸速率比無(wú)線高,安全性較高,較穩(wěn)定,較小輻射,非常適合固定住所且對(duì)網(wǎng)速要求較高的用戶使用。缺點(diǎn):線條管理泛亂,移動(dòng)性低,不可隨意移動(dòng),有一定距離極限性,超過(guò)100m必須連接交換機(jī)或路由器來(lái)維持信號(hào)。無(wú)線網(wǎng)絡(luò)的安全威脅1.無(wú)線竊聽(tīng)風(fēng)險(xiǎn)無(wú)線通信網(wǎng)絡(luò)中網(wǎng)絡(luò)通信的內(nèi)容是通過(guò)開(kāi)放性的無(wú)線信道傳送的。在這個(gè)開(kāi)放性的通道上所有具有無(wú)線設(shè)備的人都可以獲得無(wú)線信道上的信息,加大了信息的竊聽(tīng)風(fēng)險(xiǎn)。在有線通信網(wǎng)絡(luò)上要進(jìn)行信息竊聽(tīng)只能通過(guò)搭線的方式實(shí)現(xiàn),同時(shí)還要對(duì)通信電纜進(jìn)行特殊處理,操作難度大,且容易被發(fā)現(xiàn)。無(wú)線通信竊聽(tīng)相對(duì)容易,因此無(wú)線通信網(wǎng)絡(luò)信息外泄的風(fēng)險(xiǎn)也更大。移動(dòng)用戶信息泄露后會(huì)導(dǎo)致用戶被跟蹤,或者被攻擊和干擾,給用戶帶來(lái)不必要的危害與損失。無(wú)線網(wǎng)絡(luò)的安全威脅2.假冒攻擊在無(wú)線通信網(wǎng)絡(luò)中,移動(dòng)站和移動(dòng)站之間、移動(dòng)站和網(wǎng)絡(luò)控制中心之間的信息傳遞都是通過(guò)無(wú)線信道進(jìn)行的。但是無(wú)線信道的開(kāi)放性使得用戶身份信息完全曝光在信道中,攻擊者可以通過(guò)信道獲得合法用戶的身份信息,然后假冒合法用戶身份進(jìn)入網(wǎng)絡(luò),并假冒合法身份訪問(wèn)網(wǎng)絡(luò)資源、使用通信服務(wù),或者假冒網(wǎng)絡(luò)端基站欺騙其他移動(dòng)用戶。無(wú)線網(wǎng)絡(luò)的安全威脅3.信息篡改在無(wú)線局域網(wǎng)絡(luò)中,兩個(gè)無(wú)線站之間的信息傳遞需要其他無(wú)線站與網(wǎng)絡(luò)中心轉(zhuǎn)發(fā),此時(shí)可能會(huì)在中轉(zhuǎn)站發(fā)生信息篡改行為。攻擊者將竊聽(tīng)到的信息進(jìn)行篡改之后再將其發(fā)送給接收者,引導(dǎo)、誘使接收者按其意愿進(jìn)行網(wǎng)絡(luò)操作,給移動(dòng)用戶帶來(lái)很大的危害。無(wú)線網(wǎng)絡(luò)的安全威脅4.服務(wù)后抵賴服務(wù)后抵賴主要出現(xiàn)在電子商務(wù)中。移動(dòng)用戶通過(guò)網(wǎng)絡(luò)商店和電子支付系統(tǒng)進(jìn)行商品的選擇和支付,但是其中一方在交易過(guò)程中不承認(rèn)參與過(guò)交易行為。服務(wù)后抵賴行為包括兩種,一種是客戶收到商品后不承認(rèn)參與過(guò)交易行為,拒絕支付費(fèi)用;另一種是客戶支付后商家不承認(rèn)收到貨款拒絕交付商品。無(wú)線網(wǎng)絡(luò)的安全威脅5.重傳攻擊重傳攻擊是指攻擊者將竊聽(tīng)到的信息經(jīng)過(guò)一段時(shí)間之后再傳給接收者,通過(guò)信息滯后重傳改變信息傳輸情形,進(jìn)而達(dá)到自己的攻擊目的。比如,攻擊者通過(guò)截獲合法用戶口令來(lái)獲得網(wǎng)絡(luò)資源訪問(wèn)權(quán)限。無(wú)線網(wǎng)絡(luò)的安全研究現(xiàn)狀國(guó)家“十三五”規(guī)劃明確要求“加快構(gòu)建高速、移動(dòng)、安全、泛在的新一代信息基礎(chǔ)設(shè)施,推進(jìn)信息網(wǎng)絡(luò)技術(shù)廣泛運(yùn)用,形成萬(wàn)物互聯(lián)、人機(jī)交互、天地一體的網(wǎng)絡(luò)空間”“在城鎮(zhèn)熱點(diǎn)公共區(qū)域推廣免費(fèi)高速無(wú)線局域網(wǎng)(WLAN)接入”。目前,無(wú)線網(wǎng)絡(luò)在機(jī)場(chǎng)、地鐵、客運(yùn)站等公共交通領(lǐng)域以及醫(yī)療機(jī)構(gòu)、教育園區(qū)、產(chǎn)業(yè)園區(qū)、商城等公共區(qū)域?qū)崿F(xiàn)了重點(diǎn)城市的全覆蓋,下一階段將實(shí)現(xiàn)城鎮(zhèn)級(jí)別的公共區(qū)域全覆蓋,無(wú)線網(wǎng)絡(luò)規(guī)模將持續(xù)增長(zhǎng)。移動(dòng)通信以其移動(dòng)性和個(gè)人化服務(wù)為特征,表現(xiàn)出旺盛的生命力和巨大的市場(chǎng)潛力。以寬帶和提供多媒體業(yè)務(wù)為特征的新一代無(wú)線與移動(dòng)通信的發(fā)展,將以市場(chǎng)為導(dǎo)向,帶動(dòng)新技術(shù)和新業(yè)務(wù)的發(fā)展,不斷摸索新型的經(jīng)營(yíng)模式。無(wú)線通信未來(lái)的發(fā)展趨勢(shì)表現(xiàn)為各種無(wú)線技術(shù)互補(bǔ)發(fā)展,各盡所長(zhǎng),向接入多元化、網(wǎng)絡(luò)一體化、應(yīng)用綜合化的寬帶化、IP化、多媒體化無(wú)線網(wǎng)絡(luò)發(fā)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論