论文部分内容阅读
随着与无线局域网的普及,无线网络通信技术已经在日常生活中无处不在了。无线Mesh网络(Wireless Mesh Network)作为一种新型的无线网络,由于其自组织,自适应,成本低,多跳,与其它网络兼容好等特点逐渐成为下一代无线通信的核心技术。尽管现在的无线网络中有很多安全机制来保障网络安全,但由于无线Mesh网自身的特点,使得这些安全机制不能完全地应用到无线Mesh网中,这导致无线Mesh网络的安全问题十分突出,需要引入专门的安全机制,因此研究无线MESH网络的安全相关技术具有十分重要的理论和实践意义。本文主要从一个攻击者的角度出发,以Open802.11s无线Mesh网路为目标,研究并实现了针对802.11s无线Mesh网络的常用攻击方法,并对这些方法在网络中的攻击效果进行了检验,此外本文还对802.11s无线Mesh网络使用的HWMP协议的工作机制进行了深入分析,建立了一种基于有限状态机的模型,为攻击者能够快速准确的找到攻击发起点提供了便利。具体而言,论文所做的主要工作可归纳如下:1、通过对计算机网络攻防技术深入研究,本文实现了针对802.11s无线Mesh网络的黑洞攻击、虚假路径请求攻击、畸形数据攻击,并通过实验验证了其有效性。2、本文还提出了一种基于多节点的协同攻击方法。在对无线Mesh网络中HWMP协议的安全性分析的基础上,围绕现有黑洞攻击存在的不足,提出一种协同攻击方案。该方案利用多个节点间的合谋,破坏无线自组网中正在传输数据的路径,迫使源节点重新发送路由请求,以达到恶意节点进入其路由路径,从而实施主动攻击的目的,而不必像传统的路由攻击那样,需要等待节点发起路由请求才能实施攻击。3、针对无线Mesh网络中节点处理分组的不同行为,利用有限状态机(FSM)模型,对HWMP协议的实现过程加以描述,从而建立无线Mesh网络HWMP协议执行过程的有限状态机模型。利用此模型,为攻击者选取更好的攻击方法提供理论依据。