无线入侵检测系统的设计与实现

被引量 : 0次 | 上传用户:qvodsbsbsbsbsbs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于移动性、部署快速等优势,无线网络应用范围不断扩大,无线网络安全问题也越来越突出。由于报文直接暴露在空中,802.11报文很容易被截获并伪造。所以无线网络很容易受到各种网络威胁的影响,如未经授权的无线接入点、自主网络、拒绝服务攻击等。随着系统复杂性的增加及入侵技术的日趋成熟,仅仅依靠加密和认证是不够的。这种情况下,入侵检测技术逐渐成为无线网络安全研究的热点。本文的无线入侵检测系统主要应用了P2DR模型、协议分析和规则匹配等技术,按照软件工程方法进行设计和实现的。首先,对系统进行了需求分析。通过对无线网络的安全问题、常见的网络攻击和无线网络的安全技术进行分析,提出了系统要解决的问题。然后,对系统进行了详细设计。系统主要分为基于规则匹配的非法设备检测模块、基于协议分析的拒绝服务攻击检测模块、入侵防御模块和用户配置模块等四个功能模块。其中,拒绝服务攻击和防御是根据P2DR模型建立的。系统实现阶段,对无线设备类型识别、规则匹配过程、拒绝服务攻击检测和入侵防御等处理流程和使用到的数据结构进行了详细说明。最后,进行了系统测试。主要针对非法设备检测和拒绝服务攻击检测,采用无线控制器、无线接入点和交换机来组网,通过命令行配置和无线用户登录进行功能验证。通过工作在监控模式下的无线接入点周期性上报扫描报告,系统实现了对网络设备状态进行动态更新。根据MAC地址、服务标识符等配置规则,系统对网络设备进行分类,从而识别出网络中的非法设备,并采取相应的反制措施,最大限度的保证了接入设备的可靠性。对于合法通信,通过对802.11报文的解析,实现了无线网络中8种报文的流量统计和拒绝服务攻击检测,采用动态黑名单的方式进行可恢复性攻击防御,从而大大提高了数据链路层的安全性和可靠性。
其他文献
随着电磁炮在军事研究领域的迅猛发展,世界军事强国开始广泛地关注磁炮的应用前景,利用新的电磁发射技术提高电磁炮的工作性能,但是使用寿命短这一难题始终没有得到很好地解决。
枕寰枢复合体位置重要、结构特殊,在人体头部运动中起到着至关重要的作用。临床医学研究表明,国人枕寰枢复合体区域的相关病变多发生在先天骨性畸形的基础上,先天畸形和手术操作
疲劳驾驶是造成严重交通事故的主要原因之一。研究驾驶人疲劳状态实时检测方法,对改善道路交通安全具有重大意义。通过分析驾驶人不同疲劳状态下的转向操作特性,可以实现对驾驶
<正> 前言办公室自动化(OA)的含义很容易与生产自动化的概念相等同而造成误解。工厂生产的自动化,使产量增加,质量得到保证。但是工人的劳动却变得更为简单,人类生存的基本功
全球范围的大气、江河、海洋和岩土等环境污染正在日益严重地破坏生态平衡并危及人类的生存发展。在环境污染问题中,弄清污染源,研究污染物在环境中的迁移、转换规律,预测与预报
针对现有话务预测模型变量单一、预测误差大等问题引入了逐步回归分析法;结合海河银行信用卡呼叫中心实际需求,对话务数据进行了抽取集成等预处理操作;随之建立了各影响因素
BT项目是指政府或其授权单位经过法定程序选择拟建的基础设施或公用事业项目的投资人,并由投资人在工程建设期内组建BT项目公司进行投资、融资和建设;在工程竣工建成后按约定进
本文从钱钟书对中外典籍的评述及其作品中抽绎出有关他创造幽默喜剧笑的论述,并从幽默的喜剧笑发生的个体性特征及其产主的根源、喜剧性笑理及创造喜剧笑的机制及技法等三方面
<正>《语文课程标准》(2011年版)在写字教学建议中明确指出:"第一、第二、第三学段,要在每天的语文课中安排10分钟,在教师指导下随堂练习,做到天天练。要在日常书写中增强练
我国从上世纪末开始对高校后勤工作模式进行改革,当前已经初显成效。但是,随着高校后勤社会化管理的快速推进与不断发展,也暴露出一些制约改革工作高效进行的现实问题。本文