虚假无线AP的钓鱼攻击和检测防御系统研究

来源 :北方民族大学 | 被引量 : 0次 | 上传用户:yushion
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
从上世纪90年代初,计算机技术和通信技术飞速发展使得网络领域发生了日新月异的变化,而无线局域网技术作为一种新兴的网络接入手段,以其移动性、灵活性、方便性以及经济性等优点更是得到了广泛的应用。因特网的接入方式也在短短几年内发生了飞速地变化,已经由通过电话线路的调制解调技术发展至当今利用无线WiFi技术通过无线接入点AP(Access Point)接入有线网络。技术的进步和发展在给人类带来方便的同时也带来弊端。由于无线局域网使用射频无线电进行数据传输,传输过程完全暴露于空气中,恶意攻击者更容易通过搭建伪造的无线接入点对无线客户端发起攻击,破坏或监听用户的敏感信息,因此在无线局域网中检测和防御虚假无线接入点的研究已经迫在眉睫。针对这些问题,本文进行了虚假无线接入点钓鱼攻击和检测防御恶意无线接入点的深入研究。本文首先介绍了无线钓鱼AP的基本理论知识,包括无线钓鱼AP的概念、工作原理、伪AP的实现方法以及无线钓鱼AP的攻击方式。根据基本原理设计了一个基于虚假无线接入点,可实现诱使无线客户端连接伪AP,达到截获其用户信息的帧控系统目的。该部分特点是只有当用户浏览访问到“钓鱼”网站时,才会被攻击截获其信息。换言之,用户浏览访问非“钓鱼”网站,正常上网。此外,本文结合传统检测恶意无线接入点的方法,提出一种基于AP参数值MAC地址值进行比对的检测方法,用来发现链路上有哪些恶意无线接入点,进而实施有效的防御措施。该检测防御系统最终能在Android移动端实现对连接的无线接入点自行检测以及防御,确保连接的WiFi热点是合法的无线接入点,实时保护无线移动端的信息安全。本文以中国移动的校园无线网络CMCC-EDU为例,建立模拟的实验环境,验证了本文所提出的检测防御方案的可行性和正确性。
其他文献
张家山汉简出土于二十世纪八十年代,是极其重要的历史文献材料,对研究西汉社会状况和科学技术的发达具有不可估量的价值。而近些年来,对张家山汉简在文字方面的研究备受关注
<正>"天与弗取,反受其咎;时至不行,反受其殃"。在党中央坚强有力地统筹推进"五位一体"总体布局、协调推进"四个全面"战略布局,全国税务系统稳步有序地扎实推进税收现代化"六
在长隧洞的施工中,采用掘进机施工的工程越来越多,特别是国外掘进机的引进,加快了长隧洞工程的开发。而国产掘进机由于其性能和材质方面的原因,存在着一定的技术缺陷.通过国产SJ-4
综合业务平台可以很好的解决传统垂直化的业务管理系统给运营商在运营管理上所带来的诸多弊端。通过引入该平台,并将现网增值业务向该平台集成,能够为全业务运营商的业务网络转
竣工验收是建设项目的关键环节,它涉及到工程建设的方方面面。笔者通过组织和实施了山西省万家寨引黄一期工程竣工验收准备工作,提出了如何做好竣工验收前的准备工作的思路和方
汾河三坝灌区水资源十分紧缺,由于蓄洪,三坝库区淤积严重。文中总结了三坝枢纽三种引洪清淤方法,增加了枢纽兴利库容14万m^3,效果显著。
新时代需要继续坚持和加强党对高等教育事业的领导。当前高校教师党支部存在着思想涣散,不重视党建,党建脱离中心工作,绩效考评机制不健全,部分党支部书记履职能力不强,组织
浍河水库建成蓄水后左坝肩多次出现渗漏问题,在水库除险加固设计中,采用高喷防渗墙作为处理方案,文中对该方案的设计参数作了合理选定。
马壁峪稷山县段河道由于防洪标准降低,弃渣设障现象日趋严重,已严重影响沿河居民的生命财产以及沿河村庄、工厂及农田的防洪安全,为了提高防洪标准,结合河道治理的依据和原则,提出
介绍中国联通开展独立号段物联网业务的背景,分析独立号段物联网业务的需求,并探讨独立号段物联网业务部署中的管理运营方式、码号分配规则、网络实现方式及IT支撑方案。