软件定义无线网络中源地址认证系统的设计与实现

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:yl2590
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网中数据包的转发主要是基于目的IP地址的路由查询转发,而很少对数据包的源IP地址进行查验。攻击者可以通过伪造报文的源IP地址或仿冒现有主机源IP地址发送伪造的数据报文,对网络进行攻击。对此,研究者根据网络粒度大小,基于有线网络提出了源地址认证框架(Source Address Validation Architecture,SAVA)。在无线局域网(Wireless Local Area Network,WLAN)下,由于无线传输的开放性,接入点AP和WLAN网络更易受到伪造源地址报文类型的攻击,对于报文的源地址认证无法采用有线网络中通过识别源地址绑定交换机端口的方法实现。针对上述问题,论文在分析现有源地址认证方案及WLAN中源地址认证草案的基础上,提出了一种无线网络中接入网层面的源地址认证方案,并以SDWN(Software Defined Wireless Network,SDWN)软件定义无线网络为实现基础。首先,分析系统应用场景、系统功能需求、系统性能需求等方面,给出了系统设计方案。然后,在无线接入层面数据报文的源地址认证方法上,提出在AP上建立终端STA真实源地址绑定表以进行源地址匹配过滤,同时基于大合数质因分解认证的方法对报文数据进行标记认证,防止伪造和篡改报文数据的攻击行为。同时,针对伪造终端发起AP断连攻击的问题,实现对双端断开帧的源地址认证,保证合法终端与AP之间连接的健壮性。最后,在现有SDWN试验床上,搭建无线源地址认证实验平台,并对系统功能和性能进行测试。实验结果表明,相较原SDWN网络,终端接入关联时延损耗保持在200ms以内(约10%),单AP在802.11g模式下的上行吞吐量性能下降保持在20%以内,上行丢包率控制在0.5%以下。AP能够有效地对接收报文进行源地址认证,对合法真实的报文进行认证转发,对伪造报文进行识别过滤,且识别成功率达到了98.8%。本研究为无线网络抵御伪造源地址报文的攻击方式,以及源地址认证提供了有益的参考。
其他文献
随着社会各界对会计信息需求的增加,审计业务逐渐成为市场经济中的一种基本业务类型,并成为会计师事务所的主营业务。会计师事务所对审计成本的把控相对较弱,但对于会计师事务所而言,最大限度地控制审计成本是提高自身竞争力和实现可持续发展的最佳途径。本文由六个部分组成,第一部分为绪论,介绍了研究背景及意义、国内外研究现状、研究内容及方法。第二部分为理论基础,介绍了审计成本控制的概念界定、审计成本控制的目标与原
当前,各种类型的移动机器人在消费者领域的应用迅速增加,与其相关的技术问题也逐渐成为研究热点。路径规划和定位是草坪管理、清洁打扫、巡检监测类机器人两项关键技术,是实现移动机器人高度智能化、高工作效率的前提。因此,本文将对智能移动机器人中的路径规划和定位这两项关键技术展开研究。首先,针对环境建模问题,讨论了如栅格地图法、单元分解法等可对机器人工作区域进行数学建模的方法,将地图信息数学化;针对路径规划问
从全国加油站火灾形势出发,根据加油站火灾特点和加油站工艺设置,结合国内加油站火灾扑救典型战例和灭火作战基本原则,对加油站火灾灭火战术措施进行了阐述。
我国公募基金行业已有超过20年的发展历史,作为面向公众提供投资理财服务的金融业务,公募基金已成为各大金融机构竞相布局的战略要地。以保险资产管理公司为代表的保险机构,借助其保险投资等方面的资源优势,在近年来依托行业开放政策,逐步推进公募基金业务,已呈现出较快的发展势头,在公募基金行业内形成一定影响力。本文以F保险资产管理公司(以下简称F公司)为例,对其近2年开展的公募基金业务发展情况进行研究。在已基
<正> 李商隐的《无题》(凤尾香罗薄几重)是一首脍炙人口的爱情诗,从古到今,曾打动过不少恋爱中的青年男女的心,诗云: 凤尾香罗薄几重?碧文圆顶夜深缝。 扇裁月魄羞难掩,车走