无线局域网MAC层DOS攻击的检测与定位

来源 :江苏大学 | 被引量 : 0次 | 上传用户:wnn379
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线网络普及度的日益提高,人们对无线局域网(WLAN)的依赖程度也越来越高,WLAN方便了人们日常工作与生活的同时,也带来了安全方面的一系列问题,其中无线局域网MAC层拒绝服务攻击(DOS)就是其中之一。MAC层DOS攻击可以通过各种方法使无线接入点无法为无线用户服务,造成网络瘫痪,是目前对无线局域网威胁很大且较难防范的攻击方式。  然而传统的解决MAC层DOS攻击的方法是使用无线入侵检测系统(WIDS),WIDS只能检测到网络中有不轨的行为,判断为某种攻击,但对攻击源的检测以及除掉攻击源,就显得无能为力了。  本文在分析了无线局域网MAC层DOS攻击的原理之后,提出使用基于接收信号强度(RSS)的方法来对攻击进行检测,并对攻击源进行定位,从源头上彻底解决此类DOS攻击。RSS是无线网卡的另一个属性标识,因其与无线装置的物理位置相关性很高,且很难被伪造,被认为是无线网卡的一种指纹信息。  本文在分析了基于RSS方法对解决MAC层DOS攻击的可行性之后,对于如何进行攻击的检测与定位进行了深入研究,主要工作包括:  (1) MAC层DOS攻击的检测。在对RSS的空间相关性理论分析之后,提出使用凝聚层次聚类的方法来对攻击进行检测,并对传统的凝聚层次聚类方法进行了改进,依据对RSS数据集聚类的结果为多少簇来判定是否有攻击者,并根据攻击的行为判定攻击的类型。  (2) MAC层DOS攻击者的定位。在成功判定为有攻击者存在后,本文将采用定位的方法来根除攻击源。定位方面,本文应用了一种距离测量模型和指纹数据库模型混合的方法,该方法平衡了工作量和定位精度两者的关系,在可控范围内对攻击者进行定位,进而由管理员去排查攻击源。  论文最后,利用在办公楼搭建的实验环境来对本文提出的检测和定位方案进行了实验评估。结果表明,本文提出的方案在对无线局域网中MAC层DOS攻击检测方面,达到了很高的精度;在对攻击源进行定位方面,定位精度达到了网络管理员可以成功查找到攻击者的误差要求。
其他文献
射频识别技术(RFID)是近年来兴起并逐渐走向成熟的一项自动识别技术。它利用射频的方式进行非接触的双向通信,交换数据从而达到识别的目的。在RFID系统中,当阅读器作用范围内
1872年,法国化学布斯辛特博士从山梨树果实的果汁中分离出山梨醇,山梨醇由此得名。  山梨醇是一种人体能吸收代谢的六元醇,世界各国均批准山梨醇为营养性甜味剂,可用于食品添加
随着西方发达国家的人工成本及对生活的品质要求持续增高,对游泳池及水疗设施的需求不断增加。以进口中国的水处理化学品为主的局面早已成为常态。在广阔的国际市场面前,中国水
随着卫星通信的快速发展,可用的空间卫星轨位资源与频率资源日益减少,而比较适合开展卫星业务的对地静止轨位更是有限。另一方面,随着地球站天线的口径越来越小,特别是近年来超小
虽然在不少研究者们的深入研究下,视频目标跟踪算法在过去的几十年里有了很大进展,但是复杂场景中存在的遮挡、光照变化、目标形变及动态背景噪声等因素引起的目标外观变化,
随着时代的发展,传统的纸上办公方式已经无法满足现在社会高效率、快节奏的工作要求。而计算机技术的飞速发展和网络技术的日新月异,使得利用办公管理系统加强信息管理和提高
H.264是最新的视频编码国际标准。一系列先进编码技术的采用,使其在编码效率、抗误码能力、网络适应性等方面都超越了以往的各种标准,但同时也增加了它的编码复杂度,增加了它
互联网技术的不断发展以及网络应用多元化的扩展,给网络性能监控和管理带来了难题。尤其是P2P技术的飞速发展,P2P业务占用了大部分的网络带宽。骨干运营商和Internet服务提供
当前旋转部件进行信号采集最常用方法是拉线式、水银式和电刷式集流器,它们都是基于有线连接的数据传输方式,在使用时存在弊端。现在随着近距离无线通信技术的迅速发展,将无
本文主要提出了基于P2P技术的多源流媒体信息的传输、同步和播放的模型。众所周知,现有的P2P技术都是针对单源视频进行设计和优化的。经过多年的发展,单源视频的传输和播放技