酒店行业无线网络安全规划解读
  • 作者:山东众数信息科技有限公司
  • 发表时间:2020/1/6 8:53:58

随着经济的不断发展,科学技术的不断进步,越来越多的人开始依赖通信技术,人们对于网络资源的需求也日益增多,由于WiFi的便捷性满足了酒店企业旅客和办公的各种场景。应用场景必将会更加广泛,但是当前WiFi技术存在的安全问题也绝对不容忽视。而目前,无线网络存在的安全问题主要包含以下几点:

重传攻击

这种攻击方式的原理类似于DOS攻击,造成的后果是网络瘫痪,黑客会用网络中大量的数据发送给被攻击者,这样在同一时间内会有大量的垃圾数据充斥网络,造成网络拥堵,反复多次就会使网络出现问题,导致用户的有用信息丢失,这时候黑客便可以窃取或者篡改用户信息。

网络窃听

由于无线网络没有物理媒介这一特性,信息在传输中是以无线电波的形式传输的,原始信号经过调制和编码,以模拟信号或者数字信号的形式在空气中传播。对于WIFI无线技术而言,大多是上网都是采用相同的网卡和驱动模式,采用明文进行网路通信,这造成用户的无线通信信息收到非法监听和破解。

钓鱼攻击

这种攻击方法在我们的日常生活中的也很常见,经常有新闻报道因连接公共WiFi被窃取银行账户等私密信息。黑客会事先创建一个虚假的无线网络接入点,也就是我们常说的不明公共WiFi,一旦有用户接入这个虚假的WiFi,用户的一些上网记录就会被攻击者记录下来,其中如果含有账户密码等敏感的信息,就会导致用户信息泄露。

控制AP

理论上控制AP和假冒AP,攻击者最后得到的权限是相同的,但是控制AP,攻击者得到的是用户自己的AP管理员权限。攻击者首先入侵无线路由器,然后窃取无线路由器的管理员权限(这多是由于路由器密码设置过于简单),这样攻击者就获得了任意修改路由器密码,控制用户接入,查看路由信息等一系列权限。

信息篡改

在涉及无线网路中的信息失真和篡改,主要是由于不法分子或者诈骗人员通过发送带有后台程序的链接或者网址,对无线网络进行攻击和入侵。导致合法的AP 和被授权接入网络的用户进行双向欺骗,最终导致合法的AP被误导,也是被授权的客户接收到虚假的信息。为应对此问题,可以考虑对授权证书进行升级,采取基于应用层的加密认证或者对双方进行协调加密认证。

针对无线网络安全问题的对策


为了保障WIFI的安全使用,保证合法用户的信息安全,需要采取一定的措施,从不同的角度来提升WIFI无线技术的安全性。目前,最为有效的方式就是提升硬件设备自己的安全系数,并辅以针对性的安全策略。

访问控制

制定身份验证机制,如给家中的WiFi设置一个相对安全的密码,当有其他用户接入到网络时判断授权是否有效,这样就可以拒绝未经授权的用户接入网络,从而达到初步的安全。还可以划分出不同的授权级别,界定拥有不同权限的用户的访问资源,达到不同安全级别的信息的分析保护。

虚拟专用网络

这种网络具有虚拟性,能够对网路上的每一个节点进行加密。此时传统黑客对路由进行控制的方法就不再奏效。这种技术可以用在会场等网络设置中,一般会存在一个需要严格保密的网络和一个供外界使用的网络,两者的安全系数是不同的,此时就可以用虚拟专用网技术对两个网络进行隔离,实现不同层次的不通安全系数。

防火墙系统

防火墙系统主要用于检测和筛选进入网络的信息,防止一些恶意的病毒进入网络。将他们阻挡在网关之外。

防止DOS攻击

通过对没有授权的用户限制带宽的方法,限制他们的数据传输能力,以此达到防止拒绝服务攻击的目的

定期进行站点审查

此外还可以通过监测无线局域网的非授权接入点,可以通过接收天线等设备找到未授权的非法网站,对其进行定期的清除操作,保证网络环境的安全。

企业简介

山东众数信息科技有限公司是一家以信息化为主导集技术研发、生产、销售、服务于一体的高新技术企业,公司一直不断追求进步与突破,力求成为行业内的领军企业,公司追求“服务至上 品网视觉”作为品牌。   众数科技利用互联网+物联网等技术在智慧安全、智慧酒店、智慧工地、智慧建筑、智慧楼宇、智慧运营等领域为企业提供定制一体化解决方案。公司以“专注行业,用心服务”为核心价值,通过我们专业的技术水平和不懈努力,为行业提供更精准的智能化解决方案。