基于WLAN物理层信道特征的恶意WiFi检测研究

来源 :天津理工大学 | 被引量 : 0次 | 上传用户:sherpa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动互联网和无线网络的迅猛发展,恶意WiFi日渐成为影响公共安全的主要威胁之一。由于缺乏行之有效的解决方案,及时准确检测并防患其威胁行为已然成为提高无线网络安全的关键。恶意WiFi攻击包括Sybil攻击和恶意双胞胎攻击,攻击方式主要是通过伪造无线网络中同名的可接入节点(AP,Access Point)或客户端,实现窃取用户信息及消耗网络带宽资源等目的。攻击者可通过修改网络协议内容绕过攻击检测,因此如何从物理层区分恶意AP是检测中的重要挑战。本文通过分析国内外现有的恶意WiFi攻击检测方法,针对传统攻击检测算法消耗大量人力及设备资源等问题。结合物理层信道状态特征(CSI,Channel State Information),分别提出针对Sybil攻击和恶意双胞胎攻击的检测算法。解决了多径效应干扰、波达角校准等问题,并可以在商用网卡设备实现物理层细粒度检测。本文的主要工作及创新点包括以下四个方面:(1)针对Sybil攻击波达角度检测偏差问题,提出一种自适应的多重信号分类算法。该算法通过设定评价函数自适应地消除天线间相位偏差,同时取得优于传统的多重信号分类(MUSIC,Multiple Signal Classification)算法的检测性能。通过角度检测,结合Sybil客户端的攻击空间位置模型,能够从物理层区分恶意客户端。(2)针对物理层检测恶意节点空间位置不变性以及可能出现的动态特征行为,提出一种基于物理层信道特征的Sybil攻击检测算法。该算法分别从静态和动态两方面同时检测攻击,静态方面结合自适应多重信号分类算法计算波达角度,CSI振幅和信号强度指示(RSSI,Received Signal Strength Indication)区分位置关系,进而判断恶意节点或恶意AP;动态方面根据攻击者运动振幅特征,结合攻击前后特征选择结果通过DBSCAN聚类算法有效实现动态攻击检测。实现了一种可在普通商用网卡上适用的检测系统,大量实验表明该系统具有较高的检测效率。(3)针对基于指纹等恶意双胞胎检测需要主动采集大量位置信息等问题,提出了基于特定区域群体感知的恶意双胞胎检测算法。根据物理层角度定位技术,提出一种角度与信号强度关联的区域量化定位模型,该模型只需搜集少量特定区域位置的CSI和RSSI特征。算法分别从基于区域和基于恶意AP的角度进行攻击检测。并结合群体感知的数据采集方式,无需激励机制即可被动式获取AP的位置信息,简化了数据采集过程。(4)传统检测算法具有不稳定性且攻击者可伪造网络层等传输信息。根据以上理论,本文实现了针对恶意WiFi的不同攻击类型物理层的攻击检测算法,且分别对不同攻击行为进行实验设计与验证。室内自适应多重信号分类算法的检测误差为6.3度。静态Sybil攻击平均检测精度98.5%,验证了物理层检测的稳定性及可行性。对于不同群体感知区域,恶意双胞胎攻击平均检测精度可达到94.7%,不仅有效减少了指纹采集,而且可从多个位置实现恶意WiFi检测。
其他文献
背景和目的:关于肠道菌群的组成和慢性乙型肝炎(Chronichepatiti5B,CHB)的口服抗病毒疗效之间相关性知识仍然非常有限。我们收集了 CHB患者粪便微生物的信息,并评估这些信息
压缩感知(Compressed Sensing,CS)是一种利用信号稀疏结构将数据的采集和重建方法联合到一起的技术。贪婪类算法作为CS经典重构算法类型之一,由于自身具有快速迭代的特点而被广泛应用,其通过使用最小二乘法解决正交投影问题来计算估计信号。最小二乘法在非经典线性问题求解上精度并不高,且单次迭代中的正交投影均需求得矩阵的逆或者广义逆,计算量较大。论文基于梯度迭代替代贪婪类算法中正交投影的理论
高校学生参与网络犯罪是高校公共突发事件中的一类,本论文针对高校学生参与网络犯罪的应急预案进行研究,旨在通过对高校学生参与网络犯罪的现状、特点、原因等的深入剖析,找
在“一带一路”倡议背景下,新疆全力打造“丝绸之路经济带核心区”,建构全方位的开放格局。在全球化市场竞争中,新疆形象作为参与区域间合作和竞争的关键因素,它是新疆吸引人
近年来,学生整体的体质状况呈现下降的趋势。许多高校实行了阳光晨跑计划,但不尽理想。采用运动心率腕表采集运动心率数据来监控学生课外健身跑状况是较好的方案,但仍存在一
本文以蒙古族当代著名诗人,翻译家,《花的原野》杂志社功勋编辑巴·敖斯尔的诗集《巴·敖斯尔文集(一)》和《巴·敖斯尔文集(二)》为依据,马克思主义文艺美学为理论根据,通过对巴·敖斯尔诗歌的主题,抒情本体,表现方式,艺术形式,传承印记等进行系统分析,总结出了其独有的审美特征和艺术价值。文中坚持把作者的艺术创作和人生轨迹,作品的历史背景及作者对诗歌创作的独特见解和心灵体验紧密结合。论文除导论和总结之外由
铷、铯及其化合物有着广泛的用途,而我国拥有丰富的卤水(盐湖卤水、地下卤水、油气田水)资源,其中蕴藏着具有开采价值的铷和铯。针对卤水中稀散碱金属铷和铯分析分离困难的问题
近年来,传感网络经历了从有线连接到无线组网的关键演变。尤其是无线可充电传感网络技术的兴起,使得传感器能够适用于更加复杂和恶劣的应用环境。然而,在利用固定基站收集数据的传感网络中,传感器节点的转发负载极不均衡。这种特性造成部分传感器节点的能耗过高,而较其他传感器更容易耗尽能量。但随着无线传感器的广泛应用,业界对传感网络的长期和稳定运行提出了更高的要求。因此,开展无线可充电传感网络的关键技术研究具有非
伊斯兰教在中国经历了本土化,其本土化的顺利完成,一方面依赖于其信仰主体中国穆斯林群体的努力;另一方面,也得益于中国穆斯林学者开展的学术活动。在明清时期,这具有推动影响力的特殊活动就是指“以儒释回”。“以儒释回”的学术活动之所以能够得以开展,一大前提正是基于两种不同文化之间存有的共通之处,当然,从其本质上来说,二者之间仍然是存在着差异的。王岱舆可以说成是全面化、系统化阐释中国伊斯兰教思想的第一人。他
随着计算机技术的发展,三维数据的应用越来越广泛。网格是三维数据的一种重要的表示方法,在网格表示的离散二维流形上,标架场是一种重要的工具。标架场引导的有限元剖分、对