国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

基于無線網(wǎng)絡(luò)的入侵檢測(cè)技術(shù)及測(cè)試結(jié)果
2006-11-28   IT專家網(wǎng)

背景

  隨著無線技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,無線網(wǎng)絡(luò)正成為市場(chǎng)熱點(diǎn),然而隨著黑客技術(shù)的提高,無線局域網(wǎng)(WLAN)受到越來越多的威脅。無線網(wǎng)絡(luò)不但因?yàn)榛趥鹘y(tǒng)有線網(wǎng)絡(luò)TCP/IP架構(gòu)而受到攻擊,還有可能受到基于IEEE 802.11標(biāo)準(zhǔn)本身的安全問題而受到威脅。為了更好地檢測(cè)和防御這些潛在的威脅,本文中我們闡述了假冒設(shè)備(包括AP和Client)的檢測(cè)技術(shù),并給出了如何在基于Infrastructure架構(gòu)的WLAN中實(shí)施入侵檢測(cè)策略,防止黑客的攻擊。

  1、WLAN的安全問題

  來自WLAN的安全威脅很多,如刺探、拒絕服務(wù)攻擊、監(jiān)視攻擊、中間人(MITM)攻擊、從客戶機(jī)到客戶機(jī)的入侵、Rogue AP,flooding攻擊等,本文中僅研究了對(duì)Rogue AP的檢測(cè)。Rogue AP是現(xiàn)在WLAN中最大的安全威脅,黑客在WLAN中安放未經(jīng)授權(quán)的AP或客戶機(jī)提供對(duì)網(wǎng)絡(luò)的無限制訪問,通過欺騙得到關(guān)鍵數(shù)據(jù)。無線局域網(wǎng)的用戶在不知情的情況下,以為自己通過很好的信號(hào)連入無線局域網(wǎng),卻不知已遭到黑客的監(jiān)聽了。隨著低成本和易于配置造成了現(xiàn)在的無線局域網(wǎng)的流行,許多用戶也可以在自己的傳統(tǒng)局域網(wǎng)架設(shè)無線基站(WAPS),隨之而來的一些用戶在網(wǎng)絡(luò)上安裝的后門程序,也造成了對(duì)黑客開放的不利環(huán)境。

  1.1 Rogue設(shè)備的檢測(cè)

  通過偵聽無線電波中的數(shù)據(jù)包來檢測(cè)AP的存在,得到所有正在使用的AP,SSID和STA。要完成Rogue AP的檢測(cè),需要在網(wǎng)絡(luò)中放置如下部件:①探測(cè)器Sensor/Probe,用于隨時(shí)監(jiān)測(cè)無線數(shù)據(jù);②入侵檢測(cè)系統(tǒng)IDS,用于收集探測(cè)器傳來的數(shù)據(jù),并能判斷哪些是Rogue Device;③網(wǎng)絡(luò)管理軟件,用于與有線網(wǎng)絡(luò)交流,判斷出Rogue Device接入的交換機(jī)端口,并能斷開該端口。

  為了發(fā)現(xiàn)AP,分布于網(wǎng)絡(luò)各處的探測(cè)器能完成數(shù)據(jù)包的捕獲和解析的功能,它們能迅速地發(fā)現(xiàn)所有無線設(shè)備的操作,并報(bào)告給管理員或IDS系統(tǒng),這種方式稱為RF掃描。某些AP能夠發(fā)現(xiàn)相鄰區(qū)域的AP,我們只要查看各AP的相鄰AP。當(dāng)然通過網(wǎng)絡(luò)管理軟件,比如SNMP,也可以確定AP接入有線網(wǎng)絡(luò)的具體物理地址。

  發(fā)現(xiàn)AP后,可以根據(jù)合法AP認(rèn)證列表(ACL)判斷該AP是否合法,如果列表中沒有列出該新檢測(cè)到的AP的相關(guān)參數(shù),那么就是Rogue AP識(shí)別每個(gè)AP的MAC地址、SSID、Vendor(提供商)、無線媒介類型以及信道。判斷新檢測(cè)到AP的MAC地址、SSID、Vendor(提供商)、無線媒介類型或者信道異常,就可以認(rèn)為是非法AP。

  1.2 Rogue Client的檢測(cè)

  Rogue Client是一種試圖非法進(jìn)入WLAN或破壞正常無線通信的帶有惡意的無線客戶,管理員只要多注意他們的異常行為,就不難識(shí)別假冒客戶。其異常行為的特征主要有:①發(fā)送長(zhǎng)持續(xù)時(shí)間(Duration)幀;②持續(xù)時(shí)間攻擊;③探測(cè)“any SSID”設(shè)備;④非認(rèn)證客戶。

  如果客戶發(fā)送長(zhǎng)持續(xù)時(shí)間/ID的幀,其他的客戶必須要等到指定的持續(xù)時(shí)間(Duration)后才能使用無線媒介,如果客戶持續(xù)不斷地發(fā)送這樣的長(zhǎng)持續(xù)時(shí)間幀,這樣就會(huì)使其他用戶不能使用無線媒介而一直處于等待狀態(tài)。

  為了避免網(wǎng)絡(luò)沖突,無線節(jié)點(diǎn)在一幀的指定時(shí)間內(nèi)可以發(fā)送數(shù)據(jù),根據(jù)802.11幀格式,在幀頭的持續(xù)時(shí)間/ID域所指定的時(shí)間間隔內(nèi),為節(jié)點(diǎn)保留信道。網(wǎng)絡(luò)分配矢量(NAV)存儲(chǔ)該時(shí)間間隔值,并跟蹤每個(gè)節(jié)點(diǎn)。只有當(dāng)該持續(xù)時(shí)間值變?yōu)镺后,其他節(jié)點(diǎn)才可能擁有信道。這迫使其他節(jié)點(diǎn)在該持續(xù)時(shí)間內(nèi)不能擁有信道。如果攻擊者成功持續(xù)發(fā)送了長(zhǎng)持續(xù)時(shí)間的數(shù)據(jù)包,其他節(jié)點(diǎn)就必須等待很長(zhǎng)時(shí)間,不能接受服務(wù),從而造成對(duì)其他節(jié)點(diǎn)的拒絕服務(wù)。

  如果AP允許客戶以任意SSID接入網(wǎng)絡(luò),這將給攻擊者帶來很大的方便,如果發(fā)現(xiàn)有客戶以任意SSID方式連接,就很可能是攻擊者,管理員應(yīng)該更改AP的設(shè)置,禁止以任意SSID方式接入。如果假冒客戶在合法客戶認(rèn)證列表中出現(xiàn),可以根據(jù)客戶MAC地址和設(shè)備供應(yīng)商標(biāo)識(shí)進(jìn)行判斷,如果NIC的MAC地址或Vendor標(biāo)識(shí)未在訪問控制列表中,則可能是非法客戶。

  2、無線網(wǎng)絡(luò)攻擊的防御

  當(dāng)識(shí)別出假冒AP之后,應(yīng)該立即采取的措施就是阻斷該AP的連接,有以下方式可以阻斷AP連接:(1)采用DoS攻擊的辦法,迫使其拒絕對(duì)所有客戶的無線服務(wù);(2)網(wǎng)絡(luò)管理員利用網(wǎng)絡(luò)管理軟件,確定該非法AP的物理連接位置,從物理上斷開;(3)檢測(cè)出非法AP連接在交換機(jī)的端口,并禁止該端口。可以利用無線網(wǎng)絡(luò)管理軟件來完成該任務(wù)。一旦假冒AP被確認(rèn),管理軟件查找該AP的MAC地址,然后根據(jù)該MAC地址,找到其連接在交換機(jī)的哪個(gè)端口,從而斷開或阻斷所有通過該端口的網(wǎng)絡(luò)流量。這能自動(dòng)阻止客戶連接到該假冒AP,而轉(zhuǎn)為向其他相鄰AP進(jìn)行連接。這是一種最有效的方法。

  對(duì)于Rogue客戶,當(dāng)確認(rèn)客戶為非法客戶時(shí),網(wǎng)絡(luò)管理員可以斷開其網(wǎng)絡(luò)連接。通常的做法是把非法客戶的MAC地址從AP的訪問控制列表(ACL)中去除,ACL決定哪些MAC地址可以接入網(wǎng)絡(luò),那些不能接入網(wǎng)絡(luò)。

  2.1 IDS的應(yīng)用

  入侵檢測(cè)系統(tǒng)(IDS)通過分析網(wǎng)絡(luò)中的傳輸數(shù)據(jù)來判斷破壞系統(tǒng)和入侵事件。在一些情況下,簡(jiǎn)單地使用防火墻或者認(rèn)證系統(tǒng)也可以被攻破。入侵檢測(cè)就是以這種技術(shù),對(duì)未經(jīng)授權(quán)的連接企圖做出反應(yīng),甚至可以抵御部分可能的入侵。IETF的ID-WG將一個(gè)入侵檢測(cè)系統(tǒng)分為4個(gè)組件:事件產(chǎn)生器、事件分析器、響應(yīng)單元、事件數(shù)據(jù)庫(kù)。傳統(tǒng)的有線網(wǎng)絡(luò)中IDS基本框架如圖1所示。

 
圖1 入侵檢測(cè)系統(tǒng)通用框架

測(cè)試

  放置在網(wǎng)絡(luò)中的探測(cè)器檢測(cè)到異常,產(chǎn)生一個(gè)事件,報(bào)告給分析器,通過分析后產(chǎn)生一個(gè)告警信息報(bào)告給管理器。管理員決定如何操作,并對(duì)事件做出響應(yīng)。我們把傳統(tǒng)網(wǎng)絡(luò)中的IDS技術(shù)應(yīng)用于無線網(wǎng)絡(luò),以期增強(qiáng)無線網(wǎng)絡(luò)抵御攻擊的能力。

  我們?cè)谠囼?yàn)環(huán)境下,搭建了基于Infrastructure結(jié)構(gòu)的WLAN網(wǎng)絡(luò),用于測(cè)試IDS的性能。

  該檢測(cè)系統(tǒng)是基于網(wǎng)絡(luò)的入侵檢測(cè)系統(tǒng)(NIDS),如圖2所示。網(wǎng)絡(luò)管理員中心控制臺(tái)配置檢測(cè)代理和瀏覽檢測(cè)結(jié)果,并進(jìn)行關(guān)聯(lián)分析。監(jiān)測(cè)代理的作用是監(jiān)聽數(shù)據(jù)包,利用檢測(cè)引擎進(jìn)行檢測(cè),記錄警告信息,并將警告信息發(fā)送至中心控制臺(tái)。Probe的作用是捕獲無線數(shù)據(jù)包,并發(fā)往監(jiān)測(cè)代理。


圖2 含AP模式的入侵檢測(cè)系統(tǒng)

  2.2 測(cè)試結(jié)果

  我們用開源IDS系統(tǒng)WIDZ來進(jìn)行入侵檢測(cè),用非授權(quán)用戶對(duì)網(wǎng)絡(luò)進(jìn)行攻擊(偽造MAC地址),記錄的檢測(cè)告警信息如下:

  Alert NON whitelist mac essid Wireless_packet_type Beacon mac1 ffffffffffff

  mac2 0030ab1b9bcc mac3 0030ab1b9bcc mac4 OO0000000000

  Alert NON whitelist mac essid Wireless_packet_type Probe Request mac1

  ffffffffffff mac2 00904b063d74 mac3 ffffffffffff mac4 OOOOOOOOOOOO

  Alert NON whitelist mac essid Wireless_packet_type Probe Response mac1

  00904b063d74 mac2 0030ab1b9bcc mac3 0030ab1b9bcc mac4 OOOOOO000000

  A1ert NON whitelist mac essid packet_type Authentication mac1 0030ab1b9bcc

  mac2 00904b063d74 mac3 0030ab1b9bcc mac4 OOOOO0000000

  Alert NON whitelist mac essid Wireless_packet_type Association Request mac1

  0030ab1b9bcc mac2 00904b063d74 mac3 0030ab1b9bcc mac4 000000000000

  Alert NON whitelist mac essid packet_type NULL Function mac1 0030ab1b9bcc

  mac2 00904b063d74 mac3 0030ab1b9bcc mac4 000857697265

  可見,已經(jīng)識(shí)別出未在ACL表中列出的合法設(shè)備的MAC地址,即可能是假冒設(shè)備。剩下事情就是查找該設(shè)備并斷開它。

  3、結(jié)論

  無線網(wǎng)絡(luò)由于其傳輸媒介的特殊性以及802.11標(biāo)準(zhǔn)本身的缺陷,具有很多安全問題,本文中,我們從技術(shù)角度剖析了無線網(wǎng)絡(luò)中特有的假冒攻擊問題,提出了解決方法,并給出了一個(gè)保證無線網(wǎng)絡(luò)安全的入侵檢測(cè)方案。當(dāng)然,無線網(wǎng)絡(luò)中的安全威脅很多,這有待于我們更進(jìn)一步的研究。

熱詞搜索:

上一篇:圖解配置WLAN無線局域網(wǎng)全攻略
下一篇:Win XP無線網(wǎng)絡(luò)之802.1x無線網(wǎng)絡(luò)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩高清在线| 国产精品免费网站| 在线午夜精品| 亚洲综合日韩在线| 久久精品青青大伊人av| 久久视频在线视频| 欧美日韩三级电影在线| 国产精品美女黄网| 亚洲国产精品高清久久久| 亚洲精品中文字幕有码专区| 亚洲免费网站| 久久性天堂网| 国产欧美va欧美不卡在线| 亚洲国产经典视频| 久久国产一区二区| 国产精品色午夜在线观看| 亚洲激情视频网| 久久嫩草精品久久久精品一| 国产精品久久精品日日| 亚洲精品视频一区| 欧美1区2区3区| 在线观看欧美成人| 久久久久久久久久久成人| 国产欧美日韩视频在线观看| 亚洲视频一起| 国产精品久久久久免费a∨| 亚洲精品一区久久久久久| 久久一区二区视频| 亚洲国产精品视频一区| 久久久青草婷婷精品综合日韩| 国产亚洲成精品久久| 久久国产欧美精品| 影音先锋中文字幕一区二区| 久久视频在线看| 亚洲精品视频在线观看网站| 欧美日本精品一区二区三区| 亚洲精品一区二| 欧美日韩四区| 亚洲先锋成人| 国产欧美短视频| 久久全球大尺度高清视频| 国产手机视频精品| 午夜精品福利一区二区三区av | 亚洲女优在线| 国产日韩欧美中文| 欧美日韩第一区| 欧美综合第一页| 亚洲日本成人女熟在线观看| 欧美性天天影院| 欧美大片国产精品| 午夜宅男久久久| 99精品热视频只有精品10| 国产日韩欧美制服另类| 欧美日韩一区二区三区在线| 久久久久久久久久久久久女国产乱 | 久久夜色精品一区| 一本色道久久综合狠狠躁的推荐| 日韩视频免费观看高清完整版| 国产欧美日韩在线观看| 亚洲人精品午夜在线观看| 国产精品高清网站| 国产精品福利在线| 久久免费99精品久久久久久| 亚洲免费在线看| 亚洲婷婷在线| 亚洲综合精品四区| 亚洲永久网站| 欧美一区二区日韩| 亚洲在线1234| 亚洲欧美一区二区三区在线| 亚洲经典视频在线观看| 国产精品一区久久| 欧美日韩免费观看一区| 裸体一区二区三区| 老色批av在线精品| 欧美一级黄色录像| 欧美在线播放一区二区| 亚洲天堂av在线免费| 99视频一区| 亚洲欧美另类国产| 午夜在线观看欧美| 久久国产福利| 久久亚洲影音av资源网| 欧美成人一品| 欧美亚韩一区| 国外成人在线视频网站| 亚洲伦理在线观看| 亚洲天堂黄色| 欧美一区二区三区在线视频| 欧美一区二区在线免费观看 | 麻豆国产精品一区二区三区| 久久综合电影一区| 欧美激情视频在线免费观看 欧美视频免费一 | 亚洲精品一区二区在线观看| 亚洲亚洲精品三区日韩精品在线视频 | 亚洲午夜av| 免费欧美电影| 国产精品视频大全| 日韩视频免费在线观看| 香蕉久久一区二区不卡无毒影院 | 亚洲黄网站黄| 久久久久久久久久久久久久一区| 欧美91视频| 国产一区二区三区观看| 亚洲激情欧美激情| 性久久久久久| 国产乱码精品一区二区三区五月婷 | 在线视频亚洲| 久热精品在线视频| 欧美丝袜一区二区| 亚洲一级黄色片| 一区二区三区日韩精品| 欧美aa国产视频| 在线观看日韩| 欧美国产精品劲爆| 伊人成年综合电影网| 久久中文精品| 日韩视频中午一区| 欧美三级在线视频| 亚洲一区在线直播| 国产一区二区成人久久免费影院| 欧美亚洲视频在线观看| 国产一区观看| 欧美理论电影在线播放| 亚洲素人一区二区| 国内精品嫩模av私拍在线观看| 久久九九99| 中文网丁香综合网| 狠狠色伊人亚洲综合成人| 欧美人与性动交a欧美精品| 亚洲中字黄色| 亚洲国产成人在线| 国产精品日韩在线一区| 久久久综合网站| 中日韩美女免费视频网址在线观看 | 欧美日韩国产首页在线观看| 亚洲综合精品四区| 99国产精品国产精品久久| 狠狠色狠狠色综合日日91app| 欧美日韩在线一区二区| 久久综合一区二区三区| 亚洲欧美久久| 99re8这里有精品热视频免费 | 激情丁香综合| 国产精品久久二区| 欧美日韩爆操| 欧美国产日韩在线| 久久人体大胆视频| 久久精品91久久香蕉加勒比| 9i看片成人免费高清| 亚洲三级性片| 亚洲人成网站精品片在线观看 | 国产乱码精品一区二区三区五月婷 | 国产午夜精品全部视频播放| 欧美精品v日韩精品v韩国精品v | 国产精品乱码一区二三区小蝌蚪| 欧美高清日韩| 欧美视频在线观看免费网址| 蜜桃av一区二区在线观看| 久久久成人网| 久久综合九色九九| 欧美第十八页| 国产精品v欧美精品∨日韩| 国产精品99免费看| 国产专区欧美精品| 亚洲高清色综合| 亚洲另类在线一区| 亚洲一区二区视频| 美女精品一区| 亚洲综合精品四区| 久久成人精品无人区| 久久人人97超碰精品888 | 久久精品日产第一区二区三区| 欧美一区二区三区精品电影| 久久国产精品久久w女人spa| 噜噜噜在线观看免费视频日韩| 欧美日本在线视频| 韩国三级电影久久久久久| 亚洲精品美女久久久久| 久久激情视频久久| 欧美日韩另类字幕中文| 国产午夜久久久久| 亚洲最新合集| 欧美激情国产高清| 狠狠色综合网| 亚洲一区二区三区高清不卡| 久久亚洲国产精品日日av夜夜| 国产精品国产三级国产普通话99 | 国产精品一区二区你懂的| 尤物99国产成人精品视频| 性欧美8khd高清极品| 国产精品vip| 中文av字幕一区| 欧美日韩一区国产| 日韩一级在线| 国产精品精品视频| 欧美一区二区三区的| 国模套图日韩精品一区二区| 久久se精品一区二区| 韩国视频理论视频久久|