基于802.11无线局域网的可扩展入侵检测系统的研制

来源 :南开大学 | 被引量 : 0次 | 上传用户:water_please
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于IEEE 802.11标准的无线局域网接入技术已经成为市场和应用的热点。但无线局域网在带来方便的同时,也带来了很多新的安全隐患。为此,业界提出了一些安全增强机制,包括:802.1x、WPA、802.11i、WAPI 等。但是由于大量基于802.11协议的设备仍然会继续存在,采用入侵检测系统来加强无线局域网的安全性将是一种很好的选择。入侵检测系统在无线局域网中的应用尚属起步阶段,现有的无线入侵检测系统大都不太成熟,检测功能较少,缺乏主动响应机制,可扩展性差,而且需要额外的部署费用。 为此,本文提出了一种可扩展无线入侵检测系统。该系统整合了现有无线入侵检测系统的多种检测功能,可以检测到无线局域网中常见的攻击行为和安全隐患,加强了无线局域网的安全策略,并提供了多种主动响应机制。该系统大量应用插件技术,可以根据用户的需要灵活地选择检测功能和主动响应方式,并容易增加新的检测机制,可扩展性好。由于该系统部署于AP之上,不需要购买额外的硬件设备,只需对AP的固件进行升级即可加入,结构简洁并且经济实用,配置系统的花费不会随着无线局域网规模的扩大而相应增加,适合于大规模地部署。 本文对各种无线攻击方式和安全问题都有详细的分析,并给出了相应的检测和响应策略,在此基础上构建可扩展无线入侵检测系统,其中的特殊检测模块完成了大部分检测功能。本文详细介绍了系统的体系结构、模块设计和特殊检测插件,以及系统是如何实现对各种攻击行为和安全隐患的检测和响应。最后,文章详细介绍了系统的部署,并搭建了一个无线攻击模拟环境进行测试,给出了相应的测试步骤,并对结果进行分析。
其他文献
学位
随着人们对各种应用需求的增加,网络也朝着多样化发展。在某些网络中,节点是不断移动的,节点之间的消息传递依赖于节点的相遇机会且得不到可靠的保证。网络中的移动节点具有间歇
随着Internet网规模的急剧扩大,网络用户越来越多,给电子商务的发展和普及提供了广阔的发展空间。网络上的信息量爆炸性地激增,但是网络中信息组织是非结构化或半结构化的。如何
随着显示技术的进步以及人们对阅读舒适度要求的不断提高,电子阅读装置的显示屏越来越大,色彩越来越丰富,与此同时,人们对于电子读物版面描述能力的要求也在不断提高,电子读物的版
本文主要介绍了基于USB系统的DSP仿真器的开发与实现,在实现过程中既有硬件的设计与实现,又有软件的研究与开发,从而实现整个系统的运行。 论文首先介绍USB的体系结构和特点,
随着互联网络的不断发展,网络应用已深入到日常生活的方方面面。互联网上的各类服务,在为用户提供方便的同时也积累了大量的数据,如何有效的利用这些数据已成为一个重要课题。基
嵌入式技术的飞速发展以及电子纸显示技术的逐步成熟为手持阅读应用提供了良好的土壤。V2手持阅读器是专门针对用户静态阅读需求的嵌入式设备。它的电子纸屏幕印刷系统和文档
IP电话是当今Intemet增值业务研究的一个技术热点,具有广阔的应用前景。网守是基于H.323技术构建的IP电话系统的重要组成部件。本文分析了H.323协议,对网守系统做了详尽的需求
在智能多摄像机协作监控系统中,目标匹配是一个重要且研究难度较大的问题。对于大型的多摄像机网络,难以对摄像机进行标定,因而缺少可用的时空关联信息,在目标匹配的时候往往只能
网络与多媒体技术的高速发展带来了对信息的巨大需求。如何将文献信息输入计算机进行加工、处理已成为信息化建设的重要问题。目前主流OCR (Optical Characters Recognition,