论文部分内容阅读
伴随着互联网和通信技术的飞速发展以及智能终端的普及,无线局域网技术也得到了飞速发展。无线局域网的出现给人们的日常工作和娱乐消费带来了很多便捷,与此同时,无线局域网的安全问题也日益突出,特别是公共场所的免费WIFI,很容易被黑客利用,移动设备也成为了钓鱼攻击者窃取个人信息的重要源泉。然而,现有的无线局域网安全检测方案主要基于服务端来实现的,成本高昂且面向网络服务商和网络管理员,公共场合需要一种面向大众的、基于客户端来实现的有效检测方案。本文设计并实现了一个用以检测无线网络安全的工具。从攻击、防御和检测等方面展开研究。首先,根据无线攻击关键技术设计了无线攻击系统的四个功能模块,搭建了无线攻击平台,形成可视化操作界面,实现了无线网络嗅探攻击和密码破译的功能,为后续的检测方案提供了实验依据。然后,通过分析传统检测方法的不足,探索出了一个面向大众的、基于用户端的轻量级钓鱼攻击检测方案,该方案在基于无线设备特征指纹的基础上运用了 TMM算法和HDT算法,根据钓鱼AP和合法AP无线链路的区别对其进行深度检测。最后,依据此方案设计并实现了一个针对运营商网络的钓鱼攻击检测工具。该检测工具能够为用户提供所连接的无线局域网的基本信息,并且对该网络进行有效的检测,提示用户该网络的安全性,避免用户的信息被不法分子窃取。测试结果表明,本文所设计的检测工具各模块功能均能正常执行,满足了当前网络环境中对无线钓鱼接入点的检测需求,达到了预期的目的。一方面,WLAN用户通过使用该检测方案可以有效的减少和预防信息窃取事件的发生,达到安全上网的目的;另一方面,通过实现该检测方案,为公共环境中恶意WIFI检测提供相应的技术支持,具有广阔的市场价值和良好的科研意义。