- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
检测及接入系统设计与实现
王海峰舒明磊 吕家亮 陈 静
(山东省计算中心,山东济南,250014)
摘要:由于无线传输的固有特性及IEEE
802.11标准的安全漏洞,无线网络很容易受到攻击,
传统WLAN接入点(A_P)在无线网络安全性方面具有很大的局限性,相关研究却大多局限于算
法分析。本文针对无线攻击的特殊性,设计并实现了分布式的具有入侵检测和防御功能的无线
局域网安全探测系统。该系统工作在B/S模式,探测器硬件基于IntelPXA255处理器开发,软
台统一管理服务器和所有探测器。测试结果表明,该安全探测器的无线接入功能在传输速率和
传输距离方面达到甚至高于商业AP产品,并对无线网络入侵能进行有效的监控和防御.由探测
器组成的分布式系统可为无线局域网的接入和使用安全提供强有力的支持和保障,并为无线局
域网的入侵检测提供出新的解决方案.
关键词:无线局域网;安全探测器;B/S模式;入侵检测;Snort-wireless
1.引言
近年来,针对无线局域网的攻击时有报道,有些造成的经济损失高达几十亿美元。由
此可见,无线局域网安全问题成为制约WLAN向大众化发展的阻碍,无线局域网安全和
管理问题急待解决。
目前国外已有一些WLAN安全管理解决方案、AC控制器等产品,但价格比较昂贵,
国内对WLAN安全问题还主要集中在理论检测模型、加密算法的研究上,没有相关产品
要对安全检测模型框架进行搭建,实质性的无线安全检测分析很少,并没有给用户提供很
好的可操作性和对网络的安全管理。然而这些理论的研究和模型为我们提供了良好的基础
平台,进一步的完善将会在实际工作中得到应用。
从无线局域网安全检测方法来看,国内主要采用特征检测和异常检测两种方法。特征
检测方法基于入侵特征库,采用模式匹配的方法进行安全检测,要求特征库必须及时更新,
由此导致系统升级能力有限,难以扩展。异常检测是基于数据包的统计分析,可以不依赖
于攻击特征,立足于受检测的目标发现入侵行为。而本系统提出采用基于协议分析和异常
检测相结合的方法能够更详细分析网络的安全参刻1l。
分布式系统采用三层式架构(如下图1所示):即采用无线安全探测器及接入点(AP)、
管理服务器、管理控制台【3】。用户可通过合理放置多个安全探测器及接入点(AV),实现
WLAN接入并对整个建筑物无线网络安全的监测及实现无线与无线之间通信。
管理服务器集中管理探测器,收集整理安全探测器及接入点(AP)的警讯和数据,建立
专家系统信息库,分析网络的安全状况,提供警讯给上层。
联系作者:王海峰,邮箱:lffwan978723@mail.sdu.edu.en;wanghf@keylab.net
基于snomwifek%算法的Wlan入侵检铡及接入系统设计与实现
管理控制台整合所有探测器的网络信息、替讯内容,利用GIS显示网络分布囝、设各
定位、警报文字及图表、日志文件等。
国内网络安全产品大多数是基于有线网络.仅有的几个无线网络安全产品叉均基于网
络控制器.采用集中式的系统结构,不能全面的检测安全漏洞,难以进行系统的扩展。另
辨,目前无线接入产品不具备入侵检测功能,因此本安全探测系统两方面有机集成在一起
也是本文的创新点之一。
基于以上分析,本项目提出开技具有入侵检测防御功能的WLAN安全探测器,主要
实现无线与无线之间通信、以及无线与有线之间的桥接功能.同时检测无线阿络攻击、定
位攻击源、阻断网络中的非法设备,维护网络的安全,避免由此造成企业不必要的损失。
世 震菇_
一一;;:手i可
-≮弋量’≮飞量 蕊
…筑。漓~鼍,。≮熏
图1 具有入侵检测防御功能的WLAN接入系统架构
2.安全探测器设计
21硬件设计
Xscale
安全探测器硬件设计方案采用Intel
128MNOR
个;PCMCIA接口2个。安全探测器硬件结构图如图2所示,实物如图3所示。
围中主要模块功能如下:
(1)PCMCIA无线网卡模块:该模块支持两块可外接天线的无线网卡同时工作,利用
其中一
您可能关注的文档
- 姹紫嫣红的“回光返照”--1950年代“美化”运动初探.pdf
- 产学合作社会互动融汇一体的创意设计教育的探讨.pdf
- 长江江苏段危险品船舶引航风险防范的探讨.pdf
- 长沙县农村土地综合整治在现代农业发展中的探索研究.pdf
- 超超临界660MW汽轮机节能提效改造探索和实践.pdf
- 超高大跨结构扣件式模板支撑体系设计探讨.pdf
- 超柔软易染新型聚酯特征温度的探究.pdf
- 超深埋海底沉管隧道接头防水设计的探讨.pdf
- 超声引导下穿刺抽液治疗乳腺囊肿的临床探讨.pdf
- 巢湖水环境治理实践与探索.pdf
- 基于Xu-White模型的随机反演方法估算横波速度.pdf
- 基于保幅单程波延拓算法的叠前AVP成像方法.pdf
- 基于产业发展不确定性科技园区规划初探--以(紫金)高淳国际企业研发园城市设计为例.pdf
- 基于产业特征分析的汽车园规划方法探析--以郑州中牟汽车产业园控制性详细规划为例.pdf
- 基于城市总体规划的滨水区活力营造初探--以山东省东阿县城为例.pdf
- 基于低碳理念的新城规划研究与探索.pdf
- 基于对流参数的雷暴潜势预报探讨.pdf
- 基于多通道面阵CCD的ROI成像系统设计.pdf
- 基于发展%2c勤于探索%2c勇于改革--虹润公司近年改革发展之路.pdf
- 基于改进的最优孔径的共反射面元叠加.pdf
最近下载
- 《科学探究:欧姆定律》名师课件.ppt VIP
- 网络服务业网络安全保障与应急响应机制建设方案.doc VIP
- 2025年高中《通用技术》考试卷(含答案) .pdf VIP
- 堰水力计算水利工程.xls VIP
- 人教版(2024新版)七年级上册生物期末复习知识点背诵提纲.docx VIP
- 2025 全国青少年信息素养大赛 Python 编程挑战赛(个人赛)初中组决赛模拟试卷(一).docx VIP
- 一种推送滚轮.pdf VIP
- EPC项目:基于风险管控的质量体系构建与实施.docx VIP
- 4洗涤剂总活性物的测定.pdf VIP
- 沙库巴曲缬沙坦联合松龄血脉康胶囊治疗老年高血压病合并慢性心力衰竭的.pptx VIP
文档评论(0)