无线局域网中DoS攻击的检测和防御方法研究

被引量 : 14次 | 上传用户:wangyuan1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线网络的方便、快捷、高效等特点很好地契合了人们日益增长的移动办公需求,无线局域网做为无线网络中最主要的网络形态已经在商业、医疗、教育、军事等各个领域取得了很好的应用效果。尤其是在802.11n标准出台之后,无线局域网呈现出了更强劲的发展势头和更为广阔的应用前景。然而,随着无线局域网的广泛应用,其安全问题也受到了业界和用户的广为诟病,为了解决这一问题,安全人员已设计出多个安全协议和方案用于提升无线局域网的安全性。然而这些协议和方案关注的重点多为数据的机密性和实体身份的可认证性,对网络的可用性保护不够,导致在无线局域网中拒绝服务攻击(Denial of Service, DoS)问题非常严重。本文在分析无线局域网DoS攻击原理的基础上,对如何防范无线DoS攻击进行了深入研究,主要工作包括:(1)对无线局域网中的DoS攻击问题进行了全面的分析与归纳总结,根据攻击原理及对象的不同将无线DoS攻击分为:物理层的DoS攻击、MAC层的DoS攻击、针对安全协议的DoS攻击、针对驱动程序和固件的DoS攻击。(2)从检测的角度,针对基于管理帧和EAP帧发起的DoS攻击,提出了一种基于规范的自适应无线DoS攻击检测方法,该方法依据无线网络所执行的协议及网络的安全策略约束建立起检测规范,当无线网络执行的协议发生变化时只需要将改变后的协议规范加入到检测规范当中即可,具有很强的可扩展性。同时方法还可以通过对网络流量的在线监测自动调整检测阈值。本文以开源无线入侵检测系统snort-wireless为基础,设计并实现了基于该检测方法的无线DoS攻击检测系统,该系统适用于对通用无线局域网络运行环境进行检测和监控。(3)从防御的角度,针对无线局域网中STA与AP在关联阶段中存在的两类典型的、常见的DoS攻击:Authentication/Association攻击和Deauthentication/Disassociation攻击分别给出了一种基于Client Puzzle协议和一种基于扩展认证的防御方法。两种防御方法在设计时将各参数嵌入无线局域网现有的帧结构中,无需增加新的消息交互,也不需要对现有的802.11协议栈进行修改,适用于辅助安全人员设计构造具有内嵌安全防御功能的专用安全无线网络设备。最后通过在STA端和AP端分别进行设计,实现了基于两种防御方法的抗DoS攻击的无线局域网安全接入系统。
其他文献
我国加入世贸以来,现代物流配送、国际快递等成为外商拓宽在华投资领域的手段和新的投资热点。如何应对国外物流快递公司的冲击,挖掘行业盈利点,成为中国物流快递业共同关注
自考生相关问题的研究,越来越受到社会重视。自考生因其特殊性,会面临较多的压力源。当自考生面对压力情境时,不同的应对方式会产生不同的结果。而社会支持作为个人与他人或
现行的政府预算会计制度不同于政府会计体系,从严格意义上讲,我国目前还没有建立起能够全面反映政府经济资源、现时义务和业务活动全貌的政府会计体系。随着我国社会主义市场
伴随着世界经济的发展,公司借助先进的交通和通讯技术在全球范围内寻找自己的市场,全球化和本土化相结合的经营方式已是一种趋势。公司在开拓国际市场和全球市场的时候,都要
天然高分子壳聚糖(CS)具有良好的物化性质、生理活性、生物相容性和生物可降解性,无有害降解物,具有止血和抑菌作用,可促进伤口愈合和组织修复再生,在医用敷料方面有广阔的应
作为通讯系统不可缺少的部件之一,滤波器在整个无线电系统中起到举足轻重的作用,是许多设计过程的重要问题。随着社会信息化的不断发展,人们对通讯系统的要求也越来越高,同时
我国是世界上二氧化硫污染最严重的国家之一,煤炭燃烧是导致污染的主要原因,煤燃烧中固硫技术是适合我国国情的二氧化硫控制技术。随着中国工业的快速发展,工业废渣的排放和
随着科技的进步,互联网获得突飞猛进的发展,网络舆情已经成为社会舆情的初级形态和原始来源,很多影响较大的社会舆情都发端于互联网,“网络舆情”为研究突发性群体事件提供了
通过分析国有铸造企业财务中出现的问题,寻求更加合适的治理方法,能够有效改善国有铸造企业财务状况,促进铸造企业健康稳定发展。
本文针对我国汽车工业及交通运输发展的特点及现状,结合计算机技术及控制理论科学飞速发展的成果,以上海大众生产的桑塔纳3000的电控汽油机作为研究对象,对其电控发动机的基