国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

基于無(wú)線網(wǎng)絡(luò)的入侵檢測(cè)技術(shù)及測(cè)試結(jié)果(1)
2007-07-28   通信專業(yè)門戶網(wǎng)

隨著無(wú)線技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,無(wú)線網(wǎng)絡(luò)正成為市場(chǎng)熱點(diǎn),然而隨著黑客技術(shù)的提高,無(wú)線局域網(wǎng)(WLAN)受到越來越多的威脅。無(wú)線網(wǎng)絡(luò)不但因?yàn)榛趥鹘y(tǒng)有線網(wǎng)絡(luò)TCP/IP架構(gòu)而受到攻擊,還有可能受到基于IEEE 802.11標(biāo)準(zhǔn)本身的安全問題而受到威脅。為了更好地檢測(cè)和防御這些潛在的威脅,本文中我們闡述了假冒設(shè)備(包括AP和Client)的檢測(cè)技術(shù),并給出了如何在基于Infrastructure架構(gòu)的WLAN中實(shí)施入侵檢測(cè)策略,防止黑客的攻擊。

1、WLAN的安全問題

來自WLAN的安全威脅很多,如刺探、拒絕服務(wù)攻擊、監(jiān)視攻擊、中間人(MITM)攻擊、從客戶機(jī)到客戶機(jī)的入侵、Rogue AP,flooding攻擊等,本文中僅研究了對(duì)Rogue AP的檢測(cè)。Rogue AP是現(xiàn)在WLAN中最大的安全威脅,黑客在WLAN中安放未經(jīng)授權(quán)的AP或客戶機(jī)提供對(duì)網(wǎng)絡(luò)的無(wú)限制訪問,通過欺騙得到關(guān)鍵數(shù)據(jù)。無(wú)線局域網(wǎng)的用戶在不知情的情況下,以為自己通過很好的信號(hào)連入無(wú)線局域網(wǎng),卻不知已遭到黑客的監(jiān)聽了。隨著低成本和易于配置造成了現(xiàn)在的無(wú)線局域網(wǎng)的流行,許多用戶也可以在自己的傳統(tǒng)局域網(wǎng)架設(shè)無(wú)線基站(WAPS),隨之而來的一些用戶在網(wǎng)絡(luò)上安裝的后門程序,也造成了對(duì)黑客開放的不利環(huán)境。

1.1 Rogue設(shè)備的檢測(cè)

通過偵聽無(wú)線電波中的數(shù)據(jù)包來檢測(cè)AP的存在,得到所有正在使用的AP,SSID和STA。要完成Rogue AP的檢測(cè),需要在網(wǎng)絡(luò)中放置如下部件:①探測(cè)器Sensor/Probe,用于隨時(shí)監(jiān)測(cè)無(wú)線數(shù)據(jù);②入侵檢測(cè)系統(tǒng)IDS,用于收集探測(cè)器傳來的數(shù)據(jù),并能判斷哪些是Rogue Device;③網(wǎng)絡(luò)管理軟件,用于與有線網(wǎng)絡(luò)交流,判斷出Rogue Device接入的交換機(jī)端口,并能斷開該端口。

為了發(fā)現(xiàn)AP,分布于網(wǎng)絡(luò)各處的探測(cè)器能完成數(shù)據(jù)包的捕獲和解析的功能,它們能迅速地發(fā)現(xiàn)所有無(wú)線設(shè)備的操作,并報(bào)告給管理員或IDS系統(tǒng),這種方式稱為RF掃描。某些AP能夠發(fā)現(xiàn)相鄰區(qū)域的AP,我們只要查看各AP的相鄰AP。當(dāng)然通過網(wǎng)絡(luò)管理軟件,比如SNMP,也可以確定AP接入有線網(wǎng)絡(luò)的具體物理地址。

發(fā)現(xiàn)AP后,可以根據(jù)合法AP認(rèn)證列表(ACL)判斷該AP是否合法,如果列表中沒有列出該新檢測(cè)到的AP的相關(guān)參數(shù),那么就是Rogue AP識(shí)別每個(gè)AP的MAC地址、SSID、Vendor(提供商)、無(wú)線媒介類型以及信道。判斷新檢測(cè)到AP的MAC地址、SSID、Vendor(提供商)、無(wú)線媒介類型或者信道異常,就可以認(rèn)為是非法AP。

1.2 Rogue Client的檢測(cè)

Rogue Client是一種試圖非法進(jìn)入WLAN或破壞正常無(wú)線通信的帶有惡意的無(wú)線客戶,管理員只要多注意他們的異常行為,就不難識(shí)別假冒客戶。其異常行為的特征主要有:①發(fā)送長(zhǎng)持續(xù)時(shí)間(Duration)幀;②持續(xù)時(shí)間攻擊;③探測(cè)“any SSID”設(shè)備;④非認(rèn)證客戶。

如果客戶發(fā)送長(zhǎng)持續(xù)時(shí)間/ID的幀,其他的客戶必須要等到指定的持續(xù)時(shí)間(Duration)后才能使用無(wú)線媒介,如果客戶持續(xù)不斷地發(fā)送這樣的長(zhǎng)持續(xù)時(shí)間幀,這樣就會(huì)使其他用戶不能使用無(wú)線媒介而一直處于等待狀態(tài)。

為了避免網(wǎng)絡(luò)沖突,無(wú)線節(jié)點(diǎn)在一幀的指定時(shí)間內(nèi)可以發(fā)送數(shù)據(jù),根據(jù)802.11幀格式,在幀頭的持續(xù)時(shí)間/ID域所指定的時(shí)間間隔內(nèi),為節(jié)點(diǎn)保留信道。網(wǎng)絡(luò)分配矢量(NAV)存儲(chǔ)該時(shí)間間隔值,并跟蹤每個(gè)節(jié)點(diǎn)。只有當(dāng)該持續(xù)時(shí)間值變?yōu)镺后,其他節(jié)點(diǎn)才可能擁有信道。這迫使其他節(jié)點(diǎn)在該持續(xù)時(shí)間內(nèi)不能擁有信道。如果攻擊者成功持續(xù)發(fā)送了長(zhǎng)持續(xù)時(shí)間的數(shù)據(jù)包,其他節(jié)點(diǎn)就必須等待很長(zhǎng)時(shí)間,不能接受服務(wù),從而造成對(duì)其他節(jié)點(diǎn)的拒絕服務(wù)。

如果AP允許客戶以任意SSID接入網(wǎng)絡(luò),這將給攻擊者帶來很大的方便,如果發(fā)現(xiàn)有客戶以任意SSID方式連接,就很可能是攻擊者,管理員應(yīng)該更改AP的設(shè)置,禁止以任意SSID方式接入。如果假冒客戶在合法客戶認(rèn)證列表中出現(xiàn),可以根據(jù)客戶MAC地址和設(shè)備供應(yīng)商標(biāo)識(shí)進(jìn)行判斷,如果NIC的MAC地址或Vendor標(biāo)識(shí)未在訪問控制列表中,則可能是非法客戶。

熱詞搜索:

上一篇:警惕擴(kuò)大無(wú)線網(wǎng)絡(luò)覆蓋范圍的安全風(fēng)險(xiǎn)
下一篇:好萊塢的幕后英雄博科SAN廣電行業(yè)應(yīng)用案例

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看亚洲一区| 欧美撒尿777hd撒尿| 欧美人牲a欧美精品| 国产欧美日韩精品在线| 人妖欧美一区二区| 欧美熟乱第一页| 欧美国产成人在线| 久久99精品国产| 欧美丰满美乳xxx高潮www| 亚洲欧美综合另类在线卡通| 国产一区91精品张津瑜| 制服丝袜在线91| 亚洲午夜精品在线| 91首页免费视频| 中文字幕成人网| 国产精品正在播放| 精品国产sm最大网站| 热久久一区二区| 精品视频在线视频| 亚洲精品成人少妇| 成人一区二区三区视频| 久久久久久久综合日本| 久草在线在线精品观看| 欧美老肥妇做.爰bbww视频| 亚洲欧美电影院| 97精品久久久午夜一区二区三区 | 972aa.com艺术欧美| 26uuu欧美| 激情久久久久久久久久久久久久久久 | 日本一二三不卡| 国产真实乱对白精彩久久| 日韩欧美一级精品久久| 日韩精品一区第一页| 欧美日本国产一区| 亚洲不卡av一区二区三区| 91九色02白丝porn| 一区二区三区 在线观看视频| 91网站最新地址| 亚洲欧洲精品一区二区精品久久久| 成人av手机在线观看| 国产女主播视频一区二区| 国产乱一区二区| 欧美国产一区二区在线观看| 成人一区在线看| 国产精品久久久久久久岛一牛影视| 国产91精品一区二区麻豆网站 | 欧美精品久久99久久在免费线| 一区二区三区 在线观看视频| 色婷婷综合久久久久中文| 亚洲日本免费电影| 色婷婷激情综合| 亚洲成人午夜影院| 91精品国产综合久久久久久漫画| 男人操女人的视频在线观看欧美| 91麻豆精品国产91久久久久久| 三级欧美韩日大片在线看| 日韩一区二区电影在线| 久久超级碰视频| 久久精品欧美一区二区三区不卡| 高清beeg欧美| 亚洲人亚洲人成电影网站色| 欧美性高清videossexo| 日韩国产在线一| 精品国产精品一区二区夜夜嗨| 国产成人av电影| 亚洲欧美二区三区| 欧美丰满美乳xxx高潮www| 狠狠色丁香久久婷婷综合_中| 国产欧美精品一区| 在线免费观看日本欧美| 日本欧美一区二区三区乱码| 久久久久久久久久久电影| 97久久精品人人做人人爽| 亚洲va欧美va国产va天堂影院| 日韩视频一区二区在线观看| 国产乱码字幕精品高清av| 亚洲人成影院在线观看| 欧美精品日日鲁夜夜添| 国产一区二区三区四区五区入口| 国产精品久久久久久久浪潮网站| 欧美中文字幕亚洲一区二区va在线 | 日韩精品最新网址| 不卡视频一二三| 亚洲成人黄色小说| 久久先锋影音av鲁色资源网| 成人av在线播放网址| 亚洲成人第一页| 国产午夜精品久久久久久久 | 老司机精品视频一区二区三区| 国产欧美日韩一区二区三区在线观看| 在线一区二区三区| 精品无人码麻豆乱码1区2区| 日韩一区欧美小说| 91精品国产91热久久久做人人 | 日韩精品久久久久久| 日本一区二区三区在线观看| 欧美午夜精品久久久久久超碰 | 日日夜夜免费精品视频| 国产欧美一区二区精品性| 91久久免费观看| 国产精品中文字幕欧美| 亚洲国产精品久久久久婷婷884| 久久亚洲综合av| 欧美中文字幕一区| 丰满少妇在线播放bd日韩电影| 午夜电影网一区| 国产精品国产精品国产专区不片| 精品视频一区二区不卡| 国产精品一区一区| 天天综合天天做天天综合| 国产拍欧美日韩视频二区| 欧美高清视频一二三区| av一区二区久久| 久热成人在线视频| 亚洲国产成人porn| 国产精品美女www爽爽爽| 欧美成人vps| 欧美群妇大交群中文字幕| 99视频精品在线| 国产精品亚洲视频| 美女爽到高潮91| 午夜精品一区在线观看| 中文字幕一区二区三区四区不卡| 欧美xxxxxxxxx| 91精品国产综合久久婷婷香蕉 | 不卡一区二区三区四区| 国产一区在线不卡| 麻豆精品久久久| 天天av天天翘天天综合网| 亚洲另类在线制服丝袜| 国产精品久久久99| 久久久综合激的五月天| 91精品欧美一区二区三区综合在| 欧美专区亚洲专区| 99久久综合99久久综合网站| 国产精品一区二区视频| 久久99久久99精品免视看婷婷| 婷婷夜色潮精品综合在线| 亚洲国产综合人成综合网站| 亚洲三级电影全部在线观看高清| 国产午夜精品福利| 久久久久久久久岛国免费| 精品国产91亚洲一区二区三区婷婷| 91.麻豆视频| 欧美日韩亚洲综合在线| 欧美系列日韩一区| 欧美日韩一区二区电影| 色视频一区二区| 日本韩国一区二区| 91久久精品日日躁夜夜躁欧美| 91年精品国产| 91性感美女视频| 91浏览器打开| 一本久久a久久免费精品不卡| jlzzjlzz亚洲女人18| 波多野洁衣一区| 91免费国产在线| 色综合天天综合网天天狠天天 | 国产一区二区三区免费| 国内精品免费在线观看| 国产一区在线观看麻豆| 国产制服丝袜一区| 国v精品久久久网| 成人动漫一区二区在线| heyzo一本久久综合| 97久久超碰国产精品| 一本色道综合亚洲| 欧美日韩视频专区在线播放| 精品播放一区二区| 欧美mv和日韩mv的网站| 欧美精品一区二区三区很污很色的| 欧美大尺度电影在线| 欧美va亚洲va在线观看蝴蝶网| 日韩欧美久久久| 久久久精品一品道一区| 日本一区二区三级电影在线观看| 国产人成亚洲第一网站在线播放| 国产精品久久久久影院亚瑟| 中文字幕一区二区三区在线不卡| 一区在线观看视频| 亚洲精品ww久久久久久p站| 亚洲3atv精品一区二区三区| 日韩国产高清在线| 国产一区二三区好的| 白白色亚洲国产精品| 欧美综合天天夜夜久久| 欧美一二三区在线观看| 国产亚洲1区2区3区| 亚洲免费av观看| 午夜精品爽啪视频| 激情综合色综合久久| 粉嫩绯色av一区二区在线观看| 91一区二区三区在线播放| 欧美自拍偷拍一区| 欧美sm美女调教| 亚洲视频免费看| 爽爽淫人综合网网站| 国产福利一区二区三区视频| 色综合色综合色综合色综合色综合| 欧美日韩五月天|