您所在位置: 网站首页 / 无线局域网怎么检测入侵呢.ppt / 文档详情
无线局域网怎么检测入侵呢.ppt 立即下载
2024-11-16
约3.5千字
约24页
0
433KB
举报 版权申诉
预览加载中,请您耐心等待几秒...

无线局域网怎么检测入侵呢.ppt

无线局域网怎么检测入侵呢.ppt

预览

免费试读已结束,剩余 19 页请下载文档后查看

10 金币

下载文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

无线局域网怎么检测入侵呢?随着无线技术和网络技术的发展,无线网络正成为市场热点,其中无线局域网正广泛应用于大学校园、各类展览会、公司内部乃至家用网络等场合。但是,由于无线网络的特殊性,攻击者无须物理连线就可以对其进行攻击,使的安全问题显得尤为突出。对于大部分公司来说,通常置于防火墙后,黑客一旦攻破防火墙就能以此为跳板,攻击其他内部网络,使防火墙形同虚设。与此同时,由于国家标准的无限期推迟,11网络仍将为市场的主角,但因其安全认证机制存在极大安全隐患,无疑让的安全状况雪上加霜。因此,采用入侵检测系统&;&;来加强的安全性将是一种很好的选择。尽管入侵检测技术在有线网络中已得到认可,但由于无线网络的特殊性,将其应用于尚需进一步研究,本文通过分析的特点,提出可以分别用于有接入点模式和移动自组网模式的两种入侵检测模型架构。
上面简单描述了的技术发展及安全现状。本文主要介绍入侵检测技术及其应用于时的特殊要点,给出两种应用于不同架构的入侵检测模型及其实用价值。需要说明的是,本文研究的入侵检测主要针对采用射频传输的11//,对其他类型的同样具有参考意义。
1、概述11的分类及其国内外发展现状对于,可以用不同的标准进行分类。根据采用的传播媒质,可分为光和射频。光采用红外线传输,不受其他通信信号的干扰,不会被穿透墙壁偷听,而早发射器的功耗非常低;但其覆盖范围小,漫射方式覆盖16,仅适用于室内环境,最大传输速率只有4/,通常不能令用户满意。由于光传送距离和传送速率方面的局限,现在几乎所有的都采用另一种传输信号&;&;射频载波。射频载波使用无线电波进行数据传输,11采用24频段发送数据,通常以两种方式进行信号扩展,一种是跳频扩频方式,另一种是直接序列扩频方式。最高带宽前者为3/,后者为11/,几乎所有的厂商都采用作为网络的传输技术。根据的布局设计,通常分为基础结构模式和移动自组网模式两种。前者亦称合接入点模式,后者可称无接入点模式。分别如图1和图2所示。
图1基础结构模式图2移动自组网模式12中的安全问题
的流行主要是由于它为使用者带来方便,然而正是这种便利性引出了有线网络中不存在的安全问题。比如,攻击者无须物理连线就可以连接网络,而且任何人都可以利用设备窃听到射频载波传输的广播数据包。因此,着重考虑的安全问题主要有:
针对11网络采用的有线等效保密协议存在的漏洞,进行破译攻击。
恶意的媒体访问控制地址伪装,这种攻击在有线网中同样存在。
对于含模式,攻击者只要接入非授权的假冒,就可登录欺骗合法用户。
攻击者可能对进行泛洪攻击,使拒绝服务,这是一种后果严重的攻击方式。此外,对移动自组网模式内的某个节点进行攻击,让它不停地提供服务或进行数据包转发,使其能源耗尽而不能继续工作,通常称为能源消耗攻击。
在移动自组网模式的局域网内,可能存在恶意节点,恶意节点的存在对网络性能的影响很大。
2、入侵检测技术及其在中的应用可分为基于主机的入侵检修系统和基于网络的入侵检测系统。采用主机上的文件(特别是日志文件或主机收发的网络数据包)作为数据源。最早出现于20世纪80年代初期,当时网络拓扑简单,入侵相当少见,因此侧重于对攻击的事后分析。现在的仍然主要通过记录验证,只不过自动化程度提高,且能做到精确检测和快速响应,并融入文件系统保护和监听端口等技术。与不同,采用原始的网络数据包作为数据源,从中发现入侵迹象。它能在不影响使用性能的情况下检测入侵事件,并对入侵事件进行响应。分布式网络则把多个检测探针分布至多个网段,最后通过对各探针发回的信息进行综合分析来检测入侵,这种结构的优点是管理起来简单方便,单个探针失效不会导致整个系统失效,但配置过程复杂。基础结构模式入侵检测模型将采用这种分布式网络检测技巧,而对于移动自组网模式内的入侵检测模型将采用基于主机的入侵检测模型。
当前,对的入侵检测大都处于试验阶段,比如开源入侵检测系统发布的--测试版,增加了协议字段和选项关键字,采用规则匹配的技巧进行入侵检测,其由管理员手工配置,因此能很好地识别非授权的假冒,在扩展时亦需重新配置。但是,由于其规则文件无有效的规则定义,使检测功能有限,而且不能很好地检测地址伪装和泛洪拒绝服务攻击。年下半年,提出入侵检测方案,采用无线感应器进行监测,该方案需要联入有线网络,应用范围有限而且系统成本昂贵,要真正市场化、实用化尚需时日。此外,作为概念模型设计的系统实现了监控和泛洪拒绝服务检测,但它没有一个较好的体系架构,存在局限性。
在上述基础上,我们提出一种基于分布式感应器的网络检测模型框架,对含模式的进行保护。对于移动自组网模式的,则由于网络中主机既要收发本机的数据,又要转发数据(这些都是加密数据),文献提出了采用异常检测法对路由表更新异常和其他层活动异常进行检测,但只提供了模型,没有实现。此外,我们分析了移
查看更多
单篇购买
VIP会员(1亿+VIP文档免费下)

扫码即表示接受《下载须知》

无线局域网怎么检测入侵呢

文档大小:433KB

限时特价:扫码查看

• 请登录后再进行扫码购买
• 使用微信/支付宝扫码注册及付费下载,详阅 用户协议 隐私政策
• 如已在其他页面进行付款,请刷新当前页面重试
• 付费购买成功后,此文档可永久免费下载
全场最划算
12个月
199.0
¥360.0
限时特惠
3个月
69.9
¥90.0
新人专享
1个月
19.9
¥30.0
24个月
398.0
¥720.0
6个月会员
139.9
¥180.0

6亿VIP文档任选,共次下载特权。

已优惠

微信/支付宝扫码完成支付,可开具发票

VIP尽享专属权益

VIP文档免费下载

赠送VIP文档免费下载次数

阅读免打扰

去除文档详情页间广告

专属身份标识

尊贵的VIP专属身份标识

高级客服

一对一高级客服服务

多端互通

电脑端/手机端权益通用