无线局域网中的入侵检测研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:ash0
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网(WLAN)是一种融合了局域网(LAN)技术和蜂窝网(GSM/GPRS)技术的无线宽带接入方法,由于其具有灵活性和经济性的特点而得到了非常广泛的应用。但是,由于无线信道的开放性和802.11协议本身的缺陷导致WLAN一直受到各种入侵方式的安全威胁,包括假冒攻击、网络欺骗、信息窃取等。为此,需要采取一系列安全措施,以防止由以上因素引起的信息丢失。   为了较好地解决上述问题,入侵检测技术应运而生。这种技术能在不影响网络性能的情况下对网络数据进行检测,提供了对内部攻击、外部攻击和失误操作的实时保护,但由于WLAN固有的特殊性,传统的工作在高层的有线网络的入侵检测系统的某些应用WLAN以不再适用,无法有效地对基于WLAN链路层和IEEE802.11协议的攻击进行检测。所以对WLAN的入侵检测的研究是非常必要的并越来越受到重视。   于此,本文针对WLAN的安全问题,在深入研究了入侵检测技术的基础上,最终实现了一个简单基于数据链路层协议分析的WLAN入侵检测系统,该系统能有效的对非授权访问、DoS攻击等进行检测。   论文首先对WLAN的基本概念和原理进行了探讨,然后通过研究IEEE802.11协议为主的WLAN及安全机制,详细分析WLAN的安全性和各种攻击原理,提取一些常见攻击的特征。根据WLAN的特性,实现了将协议分析的入侵检测方法和传统的模式匹配技术结合起来进行检测。在系统实现上,首先利用Libpcap捕包方法直接从无线网卡驱动程序中捕获无线MAC数据,提取相应的包含安全信息的相关字段,然后通过对IEEE802.11进行协议分析来提取针对攻击方式的特征码,将协议分析得到的协议变量、提取的特征码和获取的包含安全信息MAC数据利用改进的模式匹配算法进行特征匹配检测,根据匹配结果得出最终的检测结果。   最后通过搭建一个简易的实验环境对该系统进行测试,测试结果表明该系统能对WLAN的一些特定攻击(比如假冒攻击、DoS攻击等等)进行检测并报警,利用Libpcap捕获无线数据是可行的,把入侵检测技术应用于WLAN是可行的,改进算法对于检测效率的提高有一定作用。
其他文献
近年来,随着一些实际应用领域中大规模稀疏矩阵求解问题的推动,代数多重网格AMG(Algebraic Multigrid Algorithm)算法及其并行化的研究成为了数值计算领域的热点。   本文在
学位
随着社会信息化进程的飞速发展,信息技术已广泛应用于社会生活的各个领域,在更好地为人类提供服务的同时,也带来了一个极为严峻的信息安全问题。信息安全不仅关系到个人的切
在面向服务的体系架构中,Web服务是一种典型的技术手段,单个Web服务由于功能有限已不能满足用户复杂的应用请求,因此催生了通过组合现有Wcb服务来构建满足用户复杂需求的增值
如何解决标记多义性问题是机器学习领域的热门研究方向。目前机器学习研究领域应对标记多义性比较成熟的学习范式是多标记学习。多标记学习是对单标记学习的拓展,即允许同一
序列关联规则挖掘是数据挖掘的一个重要研究领域,它反映了大量数据中序列之间有趣的关联或相关联系[1]。但是我们通过传统算法产生的序列关联规则存在着非常多的冗余规则,用
视频取证已成为计算机视觉领域的一个热门分支。其中的视频分析在视频图像中的底层视觉特征与人类的语义概念之间的还存在鸿沟。在目前数字视频监控已经大规模应用的情况下,实
离群数据是数据挖掘的重要研究内容之一,是发现数据集中明显与其他数据行为不一致的对象,在许多邻域有着广泛的应用,例如:网络入侵检测、信用卡欺诈、天气预报监测等。但随着
随着网络在社会生活中占据越来越重要的地位,恶意蠕虫的危害影响越来越严重,其对社会造成的危害影响程度大大超越传统的病毒。但是传统的对抗恶意蠕虫的安全技术对之已经不适
面向对象软件开发范型中封装、继承、多态等新的高级特性,给面向对象的软件开发带来了重用性、灵活性、可扩展性等优点,但也给面向对象的软件测试尤其是面向对象软件的集成测
表面贴装器件(Surface Mounted Devices,缩写SMD)是表面黏着技术(Surface Mount Technology,缩写SMT)元器件中的一种。表面贴装元件在大约二十年前推出,并就此开创了一个应用领