无线局域网入侵检测技术研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:seraph72
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网(WLAN)融合了局域网(LAN)和蜂窝网(GSM/GPRS)技术的高效率、高安全性的无线宽带接入方法,广泛应用于大学校园、各类展览会、公司内部乃至家用网络场合。但是,由于 802.11 协议本身的缺陷以及无线空间传播信道的开放性导致了多种安全威胁,包括假冒攻击、网络欺骗、信息窃取等。为此,需要采取一系列安全措施,以防止由以上因素引起的信息丢失。 入侵检测是解决上述问题的一种较好的方法,在 WLAN 领域中越来越受到重视,它能够实时的监控系统的活动,实时地发现攻击行为并采取相应措施以避免攻击的发展或尽量减少攻击造成的危害。各国主要 IT 厂商和研究机构正致力于研究和开发 WLAN 入侵检测系统,但是到目前为止对 WLAN 的入侵检测技术大都处于试验阶段,对无线局域网的入侵检测的研究是非常必要的。本文深入研究了入侵检测技术在 WLAN 中的应用,最终实现了一个基于Win32的无线入侵检测系统,该系统解决了诸如非授权访问、DoS攻击等安全问题。 论文首先对无线网络的基本原理和存在的安全问题进行了探讨。由于 pcap不能捕获管理帧和控制帧,所以提出了采用直接访问无线网卡驱动程序的方法捕获无线 MAC 数据,这种方法在 windows 环境下能够很好地捕获管理帧和控制帧。采用模式匹配的检测算法,实现了一个简单的无线局域网络入侵检测系统(WIDS)。然后在实验室环境下进行了测试,能检测到无线局域网的一些特定攻击(比如假冒攻击、DoS 攻击等等)并进行了报警,测试结果表明只有利用访问驱动程序的方法捕获无线数据才是可行的,把入侵检测技术应用于无线局域网络是可行的。 同时,由于高速网络的发展,提出了采用 FPGA 芯片实现检测引擎的观点,以提高检测效率,作为下一步研究的参考。
其他文献
期刊
期刊
期刊
期刊
期刊
期刊
期刊
期刊
期刊
期刊