亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 局域網 > 正文

無線局域網入侵檢測現狀和技術要點

2019-11-05 02:37:04
字體:
來源:轉載
供稿:網友

  隨著無線技術和網絡技術的發展,無線網絡正成為市場熱點,其中無線局域網(WLAN)正廣泛應用于大學校園、各類展覽會、公司內部乃至家用網絡等場合。但是,由于無線網絡的非凡性,攻擊者無須物理連線就可以對其進行攻擊,使WLAN的安全問題顯得尤為突出。對于大部分公司來說,WLAN通常置于防火墻后,黑客一旦攻破防火墻就能以此為跳板,攻擊其他內部網絡,使防火墻形同虛設。與此同時,由于WLAN國家標準WAPI的無限期推遲,IEEE 802.11網絡仍將為市場的主角,但因其安全認證機制存在極大安全隱患,無疑讓WLAN的安全狀況雪上加霜。因此,采用入侵檢測系統(IDS——intrusion detection system)來加強WLAN的安全性將是一種很好的選擇。盡管入侵檢測技術在有線網絡中已得到認可,但由于無線網絡的非凡性,將其應用于WLAN尚需進一步研究,本文通過分析WLAN的特點,提出可以分別用于有接入點模式WLAN和移動自組網模式WLAN的兩種入侵檢測模型架構。
  
  上面簡單描述了WLAN的技術發展及安全現狀。本文主要介紹入侵檢測技術及其應用于WLAN時的非凡要點,給出兩種應用于不同架構WLAN的入侵檢測模型及其實用價值。需要說明的是,本文研究的入侵檢測主要針對采用射頻傳輸的IEEE802.11a/b/g WLAN,對其他類型的WLAN同樣具有參考意義。
  
  1、WLAN概述
  1.1 WLAN的分類及其國內外發展現狀
  
  對于WLAN,可以用不同的標準進行分類。根據采用的傳播媒質,可分為光WLAN和射頻WLAN。光WLAN采用紅外線傳輸,不受其他通信信號的干擾,不會被穿透墻壁偷聽,而早發射器的功耗非常低;但其覆蓋范圍小,漫射方式覆蓋16m,僅適用于室內環境,最大傳輸速率只有4 Mbit/s,通常不能令用戶滿足。由于光WLAN傳送距離和傳送速率方面的局限,現在幾乎所有的WLAN都采用另一種傳輸信號——射頻載波。射頻載波使用無線電波進行數據傳輸,IEEE 802.11采用2.4GHz頻段發送數據,通常以兩種方式進行信號擴展,一種是跳頻擴頻(FHSS)方式,另一種是直接序列擴頻(DSSS)方式。最高帶寬前者為3 Mbit/s,后者為11Mbit/s,幾乎所有的WLAN廠商都采用DSSS作為網絡的傳輸技術。 根據WLAN的布局設計,通常分為基礎結構模式WLAN和移動自組網模式WLAN兩種。前者亦稱合接入點(AP)模式,后者可稱無接入點模式。分別如圖1和圖2所示。
  
 無線局域網入侵檢測現狀和技術要點(圖一)

  
圖1 基礎結構模式WLAN

  
 無線局域網入侵檢測現狀和技術要點(圖二)

  
圖2 移動自組網模式WLAN

  
  1.2 WLAN中的安全問題 WLAN的流行主要是由于它為使用者帶來方便,然而正是這種便利性引出了有線網絡中不存在的安全問題。比如,攻擊者無須物理連線就可以連接網絡,而且任何人都可以利用設備竊聽到射頻載波傳輸的廣播數據包。因此,著重考慮的安全問題主要有:
  
  a)針對IEEE 802.11網絡采用的有線等效保密協議(WEP)存在的漏洞,進行破解攻擊。
  
  b)惡意的媒體訪問控制(MAC)地址偽裝,這種攻擊在有線網中同樣存在。
  
  C)對于含AP模式,攻擊者只要接入非授權的假冒AP,就可登錄欺騙合法用戶。
  
  d)攻擊者可能對AP進行泛洪攻擊,使AP拒絕服務,這是一種后果嚴重的攻擊方式。此外,對移動自組網模式內的某個節點進行攻擊,讓它不停地提供服務或進行數據包轉發,使其能源耗盡而不能繼續工作,通常稱為能源消耗攻擊。
  
  e)在移動自組網模式的局域網內,可能存在惡意節點,惡意節點的存在對網絡性能的影響很大。
  
  2、入侵檢測技術及其在WLAN中的應用
  IDS可分為基于主機的入侵檢修系統(HIDS)和基于網絡的入侵檢測系統(NIDS)。HIDS采用主機上的文件(非凡是日志文件或主機收發的網絡數據包)作為數據源。HIDS最早出現于20世紀80年代初期,當時網絡拓撲簡單,入侵相當少見,因此側重于對攻擊的事后分析?,F在的HIDS仍然主要通過記錄驗證,只不過自動化程度提高,且能做到精確檢測和快速響應,并融入文件系統保護和監聽端口等技術。與HIDS不同,NIDS采用原始的網絡數據包作為數據源,從中發現入侵跡象。它能在不影響使用性能的情況下檢測入侵事件,并對入侵事件進行響應。分布式網絡IDS則把多個檢測探針分布至多個網段,最后通過對各探針發回的信息進行綜合分析來檢測入侵,這種結構的優點是治理起來簡單方便,單個探針失效不會導致整個系統失效,但配置過程復雜。基礎結構模式入侵檢測模型將采用這種分布式網絡檢測方法,而對于移動自組網模式內的入侵檢測模型將采用基于主機的入侵檢測模型。
  
  當前,對WLAN的入侵檢測大都處于試驗階段,比如開源入侵檢測系統Snort發布的Snort-wire-less測試版,增加了Wifi協議字段和選項要害字,采用規則匹配的方法進行入侵檢測,其AP由治理員手工配置,因此能很好地識別非授權的假冒AP,在擴展AP時亦需重新配置。但是,由于其規則文件無有效的規則定義,使檢測功能有限,而且不能很好地檢測MAC地址偽裝和泛洪拒絕服務攻擊。2003年下半年,IBM提出WLAN入侵檢測方案,采用無線感應器進行監測,該方案需要聯入有線網絡,應用范圍有限而且系統成本昂貴,要真正市場化、實用化尚需時日。此外,作為概念模型設計的WIDZ系統實現了AP監控和泛洪拒絕服務檢測,但它沒有一個較好的體系架構,存在局限性。
  
  在上述基礎上,我們提出一種基于分布式感應器的網絡檢測模型框架,對含AP模式的WLAN進行保護。對于移動自組網模式的WLAN,則由于網絡中主機既要收發本機的數據,又要轉發數據(這些都是加密數據),文獻提出了采用異常檢測法對路由表更新異常和其他層活動異常進行檢測,但只提供了模型,沒有實現。此外,我們分析了移動自組網模式中惡意節點對網絡性能的影響,并提出一種基于聲譽評價機制的安全協議,以檢測惡意節點并盡量避開惡意節點進行路由選擇,其中惡意節點的檢測思想值得借鑒。Snort-wireless可以作為基于主機的入侵檢測,我們以此為基礎提出一種應用于移動自組網入侵檢測的基于主機的入侵檢測模型架構。
  
  3、WLAN中的入侵檢測模型架構
  在含AP模式中,可以將多個WLAN基本服務集(BSS)擴展成擴展服務集(ESS),甚至可以組成一個大型的WLAN。這種網絡需要一種分布式的檢測框架,由中心控制臺和監測代理組成,如圖3所示。
  
 無線局域網入侵檢測現狀和技術要點(圖三)

  
圖3 含AP模式的分布式入侵檢測系統框架

  
  網絡治理員中心控制臺配置檢測代理和瀏覽檢測結果,并進行關聯分析。監測代理的作用是監聽無線數據包、利用檢測引擎進行檢測、記錄警告信息,并將警告信息發送至中心控制臺。
  
  由此可見,監測代理是整個系統的核心部分,根據網絡布線與否,監測代理可以采用兩種模式:一種是使用1張無線網卡再加1張以大網卡,無線網卡設置成“雜湊”模式,監聽所有無線數據包,以太網卡則用于與中心服務器通信;另一種模式是使用2張無線網卡,其中一張網卡設置成“雜湊”模式,另一張則與中心服務器通信。
  
  分組捕捉完成后,將信息送至檢測引擎進行檢測,目前最常用的IDS主要采用的檢測方法是特征匹配,即把網絡包數據進行匹配,看是否有預先寫在規則中的“攻擊內容”或特征。盡管多數IDS的匹配算法沒有公開,但通常都與聞名的開源入侵檢測系統Snort的多模檢測算法類似。另一些IDS還采用異常檢測方法(如Spade檢測引擎等),通常作為一種補充方式。無線網絡傳輸的是加密數據,因此,該系統需要重點實現的部分由非授權AP的檢測。通常發現入侵之后,監測代理會記錄攻擊特征,并通過安全通道(采用一定強度的加密算法加密,有線網絡通常采用安全套接層(SSL)協議,無線網絡通常采用無線加密協議(WEP))將告警信息發給中心控制臺進行顯示和關聯分析等,并由控制臺自動響應(告警和干擾等),或由網絡治理員采取相應措施。
  
  在移動自組網模式中,每個節點既要收發自身數據,又要轉發其他節點的數據,而且各個節點的傳輸范圍受到限制,假如在該網絡中存在或加入惡意節點,網絡性能將受到嚴重影響。惡意節點的攻擊方式可以分為主動性攻擊和自私性攻擊。主動性攻擊是指節點通過發送錯誤的路由信息、偽造或修改路由信息等方式,對網絡造成干擾;自私性攻擊是指網絡中的部分節點可能因資源能量和計算能量等緣故,不愿承擔其他節點的轉發任務所產生的干擾。因此,對惡意節點的檢測并在相應的路由選擇中避開惡意節點,也是該類型WLAN需要研究的問題。
  
  我們的檢測模型建立在HIDS上,甚至可以實現路由協議中的部分安全機制,如圖4所示。
  
無線局域網入侵檢測現狀和技術要點(圖四)

  
圖4 移動自組網模式中的入侵檢測架構

  
  當數據包到達主機后,假如屬于本機數據,數據包將被解密,在將它遞交給上層之前,先送至基于主機的誤用檢測引擎進行檢測,根據檢測結果,對正常數據包放行,對攻擊數據包則進行記錄,并根據響應策略進行響應。此外,還可以在誤用檢測模型的基礎上輔以異常檢測引擎,根據以往的研究成果,可以在網絡層或應用層上進行,也可以將其做入路由協議中,以便提高檢測速度和檢測效率。
  
  4、結束語
  傳統的入侵檢測系統已不能用于WLAN,而WLAN內入侵檢測系統的研究和實現才剛剛起步。本文分析了WLAN的特點及其存在的安全問題,提出了兩種入侵檢測系統架構,可以分別用于基礎結構模式WLAN和移動自組網模式WLAN,具有實用價值。基礎結構模式WLAN采用分布式網絡入侵檢測,可用于大型網絡;移動自組網中采用基于主機的入侵檢測系統,用于檢測異常的節點活動和發現惡


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
成人美女免费网站视频| 国产美女精彩久久| 亚洲一区二区三区视频| 欧美片一区二区三区| 日韩av在线免播放器| 欧美高清视频一区二区| 欧美乱大交做爰xxxⅹ性3| 欧美老妇交乱视频| 久久中文字幕视频| 97精品国产91久久久久久| 国产成人精品综合久久久| 在线国产精品播放| 日本久久久久久久| 国产91色在线免费| 国产精品精品视频| 国产精品第一第二| 精品亚洲国产视频| 91精品国产自产在线| 日韩大片免费观看视频播放| 成人激情免费在线| 欧美久久精品午夜青青大伊人| 亚洲аv电影天堂网| 韩国视频理论视频久久| 日本久久久久久久久久久| 成人a在线视频| 亚洲视频在线观看视频| 日本免费一区二区三区视频观看| 欧美激情一级精品国产| 97人洗澡人人免费公开视频碰碰碰| 欧美肥老太性生活视频| 91成人性视频| 成人网欧美在线视频| 国产91精品高潮白浆喷水| 亚洲一二三在线| 亚洲一级一级97网| 粉嫩av一区二区三区免费野| 欧美黄网免费在线观看| 亚洲欧美中文在线视频| 日韩激情av在线免费观看| 狠狠色噜噜狠狠狠狠97| 国精产品一区一区三区有限在线| 日韩av片电影专区| 国产精品视频地址| 黄色成人在线播放| 久久久国产精品免费| 午夜精品福利电影| 亚洲一区制服诱惑| 国外成人在线视频| 国产亚洲aⅴaaaaaa毛片| 久久免费少妇高潮久久精品99| 日韩有码在线视频| 亚洲欧美日韩中文在线| 欧美黄色www| 韩国精品久久久999| 国语自产偷拍精品视频偷| 久久亚洲欧美日韩精品专区| 亚洲一区二区久久久| 98视频在线噜噜噜国产| 92福利视频午夜1000合集在线观看| 亚洲电影免费观看| 精品一区电影国产| 57pao精品| 午夜精品国产精品大乳美女| 亚洲二区在线播放视频| 亚洲成人激情图| 欧美日韩国产一中文字不卡| 亚洲综合大片69999| 日韩欧美国产一区二区| 久久男人av资源网站| 色综合久久久久久中文网| 欧美专区第一页| 亚洲男人天堂网| 久久久久久久91| 国产精品69精品一区二区三区| 91久久久国产精品| 热草久综合在线| 国产精品久久不能| www.亚洲免费视频| 日韩网站免费观看高清| 精品精品国产国产自在线| 最新国产精品拍自在线播放| 久久亚洲精品国产亚洲老地址| 欧美性猛交xxxxx水多| 91精品国产高清久久久久久久久| 亚洲人高潮女人毛茸茸| 久久久视频精品| 97香蕉久久超级碰碰高清版| 欧美成人免费全部| 亚洲精品中文字幕有码专区| 欧美高清视频一区二区| 另类少妇人与禽zozz0性伦| 狠狠色噜噜狠狠狠狠97| 国产成人精品久久二区二区| 成人写真福利网| 国产精品久久久久久久久粉嫩av| 97国产成人精品视频| 亚洲精品在线看| 日韩中文字幕国产精品| 亚洲综合在线中文字幕| 欧美亚洲另类在线| 91老司机在线| 欧美日韩午夜激情| 在线观看国产精品91| 国产成人激情视频| 亚洲福利小视频| 亚洲18私人小影院| 成人网欧美在线视频| 亚洲а∨天堂久久精品9966| 国产亚洲精品久久久久久777| 欧美大片在线影院| 国产suv精品一区二区三区88区| 欧美最顶级丰满的aⅴ艳星| 日韩中文字幕在线看| 国产一区二区三区久久精品| 亚洲欧美国产精品久久久久久久| 亚洲国产精品久久久久久| 国产v综合v亚洲欧美久久| 疯狂欧美牲乱大交777| 国产亚洲视频中文字幕视频| 国产免费一区二区三区在线能观看| 日韩免费看的电影电视剧大全| 国产成+人+综合+亚洲欧美丁香花| 久久久午夜视频| 亚洲精品91美女久久久久久久| 日本成人在线视频网址| 久久视频这里只有精品| 97精品在线观看| 激情久久av一区av二区av三区| 萌白酱国产一区二区| 另类少妇人与禽zozz0性伦| 国产精品免费一区二区三区都可以| 国产精品v片在线观看不卡| 亚洲2020天天堂在线观看| 中文字幕av一区中文字幕天堂| 亚洲免费视频一区二区| 欧美日韩国产一区二区三区| 国产精品久久久久国产a级| 国产亚洲一区精品| 91探花福利精品国产自产在线| 亚洲999一在线观看www| 亚洲摸下面视频| 伊人成人开心激情综合网| 久久亚洲国产成人| 亚洲成人精品久久| 国产欧美一区二区| 久久精品视频在线观看| 日韩在线视频线视频免费网站| 国产激情综合五月久久| 国产精品一区=区| 日韩美女视频中文字幕| 中文字幕日韩精品有码视频| 97在线视频免费播放| 精品中文字幕在线| 日韩精品视频在线| 91精品久久久久久久久不口人| 精品国产一区久久久| 在线视频国产日韩| 午夜精品福利电影| 国产精品久久久久久久久久免费| 丝袜美腿亚洲一区二区| 日本午夜精品理论片a级appf发布| 久久av中文字幕| 日韩在线观看免费全| 精品亚洲va在线va天堂资源站|