面向无线局域网接入设备的安全等级评估技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:liqiang915
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线局域网的广泛应用,无线局域网接入设备的安全性得到越来越多的关注。不论是网络运营者还是设备厂商都迫切希望对无线局域网接入设备进行较为全面的安全等级分析,以评估设备的安全性能。现有安全等级评估标准通常采用攻击检测与防护、攻击效能评估、风险评估等方法,通过攻击路径、攻击效果、资产价值及安全措施等要素衡量漏洞的危害程度,并从安全功能要求的满足情况评估网络防护能力。但是这些标准以网络系统作为评估对象,受应用环境、拓扑结构以及资产价值等因素影响,导致相同的安全问题在不同的网络系统环境下评估结果存在不一致的情况,因此现有的评估标准并不适用于网络设备的安全性能评估。本文在研究现有安全评估方法的基础上,结合国家无线电监测中心检测中心(SRTC)对无线局域网接入设备安全性能评估的需求,提出了一种融合安全功能评估和漏洞评估的无线局域网接入设备安全等级评估框架,并在此基础上设计实现了无线局域网接入设备安全性能评估系统。主要工作和创新点如下:1.针对现有安全评估结果易受网络应用环境因素影响的问题,提出了一种基于半定量和定量分析方法相结合的无线局域网接入设备安全等级评估框架,该框架将安全功能评估和漏洞评估相结合,实现与应用环境安全性无关的设备安全等级评估。安全功能评估采用基于满足度的半定量评估方法,将安全功能要求逐一进行满足度评估,对评估结果进行加权平均后判定设备是否满足所选安全等级的要求;漏洞评估采用基于层次分析法(AHP)和概率模型相结合的定量分析方法,首先使用模糊测试和漏洞扫描检测接入设备存在的安全漏洞,然后将检测出的安全漏洞分别利用AHP和概率模型分配权重并概率化后进行加权平均,根据最终计算后的量化值得到对应的评估等级。2.根据SRTC的项目需求,以国际标准通用准则(Common Criteria,CC)为依据,进行无线局域网接入设备安全等级划分并设定对应的安全功能要求。根据产品的安全保障能力以及推荐使用场景两个方面的指标参数对无线局域网接入设备进行等级划分,然后通过基于通用漏洞评分系统(Common Vulnerability Scoring System,CVSS)漏洞分析的方法设定不同安全等级下的安全功能要求。3.针对传统模糊测试方法中测试用例有效性差、测试效率低的问题,提出了一种基于测试用例生成和变异相结合的无线局域网接入设备模糊测试方法。为提高测试用例的针对性和有效性,提出了基于生成模板和启发式试探值的测试用例生成方法。对连接过程涉及的多种帧分别构建用例生成模板,在模板中标识各字段的变异方法,同时建立待测试字段的启发式试探值列表,基于改进的深度优先搜索生成可复用的启发式测试用例库。在异常状态监视上,针对不能使用调试器监控接入设备异常的困难,设计了结合交互式命令、主动监听、响应帧分析和日志分析的状态监视器,监视设备的轻微异常、死机、重启等异常行为,进一步分析响应帧可以研究设备对不正常测试用例的处理方式。4.在现有研究基础上,设计并实现了无线局域网安全性能自动评估系统原型。该系统由安全功能评估模块和漏洞评估模块构成,可以实现对接入设备的安全等级评估功能。利用该系统原型,本文对市面上常见品牌的无线局域网接入设备进行了评估分析,经分析表明,该评估系统可有效实现无线局域网接入设备的安全等级自动评估,有一定实用价值。
其他文献
本文介绍了光纤法-珀应变传感器的基本原理及优点,并用其进行了混凝土固化过程中的收缩应变监测实验,在混凝土两天的固化过程中监测到了130徽应变的收缩应变。本文还对光纤法-珀应变
本文简单介绍4400厂管理信息系统的总体设计思想、系统结构及开发特点.在HP3000/70 机上选用国内外先进软件和开发技术开发4400厂管理信息系统.
【摘要】:作为高技师学校各专业所开设的一门公共基础课,掌握好这门课对学习后续课程有很重要的作用,通过学生计算机应用能力现状的分析,举例说明学好计算机的重要性,阐述了如何培养和提高学生的计算机应用能力。  【关键词】:计算机基础 课程 教学探索  【中图分类号】TP3-4  社会的信息化对毕业生的信息素质要求越来越高,用人单位对毕业生的计算机应用能力要求也不断提升,这就对高技非计算机专业的计算机基础
本文研究了一种几何作图输入图形的新方法,它是我们研制的二维、三线造型系统的一个部分。本法的一个显著特点是省略了通常的裁剪过程,在图形元素定义、几何交切和跟踪成环过
房地产业是带动我国社会经济发展的支柱型行业,在经济发展中起着导向性、引领性和综合性的作用,是集各种经济活动为一体的综合性产业。随着我国金融监管政策的施压和影响,部
主要讨论Internet网中确保业务质量的重要协议 办议的基本原理和工作过程,阐明了该协议在多媒体通信中应用前景。
词语教学是小学语文教学中最为重要的一个环节,但有其技巧可寻,那就是运用字理。汉字作为一种古老的象形文字,画面感强,直观形象,大多能见形明义。由于五千年历史演变,现代汉字大都不再具备象形功能。如果追源溯形,把一个个文字符号转换成一幅幅生动鲜活的画面,将更有利于学生理解和运用,更能“体会课文中关键词句表达情意的作用。”  一、分析字形  文章中往往有“文眼词”,准确把握住它的含义,引导学生在语境中充分
一、概述 借助计算机辅助设计(CAD)系统进行大规模集成(LSI)电路的设计,可以获得满意效果,采用层次化法设计LSI电路可大大提高设计效率,利用具备层次化法的CAD系统,能够迅速地设计出数万个门的LSI电路。用层次化法设计电路时,可以使用层次描述语言描述各层次一级的设计内容,设计数据可存在数据库内。用于进行设计验证的各种模拟程序或芯片内的布部程序可按照数据库内的设计数据执行、同时,也可将还原上述
期刊
本文从陕西工业统计年报超级汇总分析的实际需要出发,使用COBOL高级语言,采用数据文件管理、数据输入质量检测、处理流程的自动控制以及汉字技术,设计与实现了本应用软件系统
【中图分类号】G623.2 【文献标识码】A 【文章编号】2095-3089(2016)34-0255-01  小学语文课堂教学中做好情境创设教学,是根据新课标教育改革需要,针对传统教学模式进行创新改革一种较为实用的教学方法,是一种教育创新,是人的情感与智慧交融的结晶,也是传统教学经验和现代教育需要的交融点。  一、从问题出发进行问题情境创设  问题是智慧的窗口,是开启创新之门的钥匙。只有当学生意