光纖通信網絡竊聽方法與對策

時間:2022-07-01 03:17:18

導語:光纖通信網絡竊聽方法與對策一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。

光纖通信網絡竊聽方法與對策

信息化時代背景下,每家每戶之中基本都擁有了光纖,然而各種各樣的問題也頻頻發生,其中最為顯著的便是光纖通信網絡竊聽技術。光纖通信網絡竊聽技術嚴重威脅了光纖通信網絡的保密性,同時也在一定程度上對用戶有關光纖通信網絡的使用體驗造成了影響。所以,光纖通信行業工作人員應當積極研究光纖通信網絡竊聽方法及其防御策略,以便為用戶信息提供安全保障。

1光纖通信網絡竊聽方法

1.1分離光束法。該方法屬于最簡單、最古老的的光纖竊聽方法,竊聽者在切斷的光纜里接入光耦合器之后,即可竊聽光纖通信內容。此類方法有一明顯弊端存在,即光纜切斷之后也會斷開網路鏈接,極易引起人們的警覺性。而操作人員若是具有熟練的手法,僅需一分鐘即可將整個過程的操作完成,此時網絡短暫的斷開基本不會將人們的警覺性引起,因此該方法依然具有較高的使用率。此外,大部分網絡運營商為了方便維護,也會將切入點預裝在光纜上,這在一定程度上方便了竊聽者竊聽光纖通信的行為。1.2光纖彎曲耦合法。光纖通信網絡竊聽技術之中,光纖彎曲耦合法屬于一種較為普通的竊聽手法,具有很強的隱蔽性,是最難被發現的竊聽技術手法。光纖彎曲半徑在5~10mm時方可正確導光,而若是不在該范圍之內,就會有光纜光泄漏的可能性。以完全反射方式進行傳輸的數據信號由于傳輸過程中的路徑有變化產生,以致于信息傳輸過程會有一部分泄漏至光纖外,而信號泄漏至外部之后會被捕獲轉換為信號,從而出現被竊聽的情況。而目前用于竊聽的夾式耦合器設備,僅需夾到傳輸信號光纜上即刻簡單地竊聽信息,且不會破壞光纜的外部保護層便能將信號朝著另一根光纖提取,從而攔截信號。此類竊聽方式具有極低的損耗,依托一部分泄漏的光信號即可全部恢復源信號。1.3隱蔽式網絡竊聽方法。該方法多用于用戶電子郵件、照片、語音及視頻聊天的竊聽中,同時可支持自動錄音,并且還能實時播放。此外,即便是已經刪除的郵件、短信或語音視頻童話等也能夠恢復,如此一來網絡安全也就面臨了安全威脅。光纖耦合法竊聽過程中,是依托光纖彎曲原理及專業設備,需要注意的是在光纖數值孔徑角的影響下,加之激光發散角相對較大的問題,直接透鏡耦合的效率高于直接耦合的效率。在實際過程中,會將光信號朝著電信號逐步轉換,并將多模朝著單模信號轉化,在兩組信號聯通之后便可進行竊聽。依托安全光柵所開展的隱蔽式網絡竊聽中,原有的安全光柵所發揮的作用是以安全防護備注,但是在其有問題出現之后,不但影響了自身具備的作用,同時也會為竊聽者提供便利,因此在安全光柵的選擇中必須對選型、品牌、品質、服務及安全等級等方面予以高度重視,四級光柵具有最高的安全級別和安全保障級別。此外,還需對保護高度、輸出方式、保護距離及間距等方面予以關注。

2光纖通信網絡防御竊聽措施

2.1局域網防御竊聽措施。對于局域網而言,若是以網絡層面來判斷,屬于二層網絡,通常是將二層交換機互聯HUB。交換機可支持VLAN的情況下,依托VLAN技術能夠隔離用戶數據流量。需要注意的是,倘若站在應用層軟件角度,就必須嚴格落實數據加密技術。同時,依托linux系統能夠對各個功能權限進行有效監控,用戶應當加密傳輸數據,并采用ssh取代telnet,所選用的加密方式應當優先選擇復雜算法。此外,量子密鑰分配技術的運用也能有效地保障信息傳遞安全。依托量子力學原理可將竊聽者完整狀態信息的獲取有效避免。結合局域網特性而言,每位使用者都有一個唯一的對應光碼,依托光碼分多址技術實施光編碼,可使光纖通信網絡具有更強的保密性和抗干擾性,如此一來也就能將光纖通信網絡竊聽者竊聽的可能性消除。2.2抗竊聽光纖。抗竊聽光纖防御是以密閉介質原理為根據的光纖通信網絡竊聽防御方法,在將特殊消光劑涂抹在光纖通信網絡設備上,對光波的溢出進行限制,從而實現竊聽防御。建立在光纖通信網絡安全與保密的基礎上,該方法得到了廣泛應用。然而在防御中繼站的竊聽時,有較大的難度存在,且光纜內護套具有極高的質量要求。在光纖通信網絡竊聽的防御中,應當隨時監測可能出現被竊聽情況的光纖通信網絡,在高科技儀器設備的運用下對非正常外力下光纖通信網絡出現的擾動次數和參數變化展開計算,并在盡可能短的時間內判斷是否出現了竊聽情況。如在光纖傳感器技術的實施下,分布式和準分布式光纖傳感器有助于光纖通信網絡防御的增強。分布式光纖傳感器技術能對竊聽情況展開靈敏地掃描,能將光纖通信網絡被竊聽的情況有效避免。目前,各個國家也都在對光纖通信網絡工程與維護中光線反竊聽技術的應用展開更深入的研究。2.3光時域反射計測試法。在波長不同的光脈沖的發射下,并合理分析反射光信號的強度及返回時間,如此一來即可將光纖通道運作情況有效了解,能夠將光纜彎曲、斷裂及破損等情況及時發現。而在該方法的運用下,也能夠高效檢測光纖竊聽。然而,該方法有一定局限性存在,難以妥善解決個別竊聽方法。為了檢測更多的竊聽類型,就必須落實高水平信號衰弱限制的設置,此時也就會頻發發生誤報的情況,甚至是普通的例行檢查也會觸發警報。因此在具體使用中需要著重考慮。

3結語

光纖通信網絡基本不存在絕對安全的,這也充分突出了發揮光纖通信網絡竊聽防御措施的必要性,同時也強調了加強光纖通信網絡信號保護設施的重要性。具體實踐中,應當以光纖通信的具體用途及成本為根據,合理選擇防御措施,以便將其安全性提高。相關人員也應當積極展開研究,深入探索能為光纖通信安全提供保障的方法。

參考文獻

[1]李建團,張春娥.光纖通信網絡竊聽方法及防御措施[J].電子技術與軟件工程,2017(22):39.

[2]耿建成,臧明,尚長仲等.光纖通信網絡竊聽方法與防御措施[J].信息記錄材料,2017,18(08):101-102.

[3]史藝.光纖通信竊聽及檢測技術探討[J].網絡安全技術與應用,2016(02):17-18.

作者:趙明鋒 單位:湖北第二師范學院