无线局域网怎么检测入侵呢

上传人:嘀****l 文档编号:253040903 上传时间:2024-11-27 格式:PPTX 页数:25 大小:1.10MB
返回 下载 相关 举报
无线局域网怎么检测入侵呢_第1页
第1页 / 共25页
无线局域网怎么检测入侵呢_第2页
第2页 / 共25页
无线局域网怎么检测入侵呢_第3页
第3页 / 共25页
点击查看更多>>
资源描述
Click to edit Master title style,Click to edit Master text styles,Second level,Third level,Fourth level,Fifth level,11/7/2009,#,单击此处编辑母版标题样式,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,无线局域网怎么检测入侵呢?随着无线技术和网络技术的发展,无线网络正成为市场热点,其中无线局域网正广泛应用于大学校园、各类展览会、公司内部乃至家用网络等场合。但是,由于无线网络的特殊性,攻击者无须物理连线就可以对其进行攻击,使的安全问题显得尤为突出。对于大部分公司来说,通常置于防火墙后,黑客一旦攻破防火墙就能以此为跳板,攻击其他内部网络,使防火墙形同虚设。与此同时,由于国家标准的无限期推迟,11网络仍将为市场的主角,但因其安全认证机制存在极大安全隐患,无疑让的安全状况雪上加霜。因此,采用入侵检测系统来加强的安全性将是一种很好的选择。尽管入侵检测技术在有线网络中已得到认可,但由于无线网络的特殊性,将其应用于尚需进一步研究,本文通过分析的特点,提出可以分别用于有接入点模式和移动自组网模式的两种入侵检测模型架构。,电脑培训,xy329,上面简单描述了的技术发展及安全现状。本文主要介绍入侵检测技术及其应用于时的特殊要点,给出两种应用于不同架构的入侵检测模型及其实用价值。需要说明的是,本文研究的入侵检测主要针对采用射频传输的11/,对其他类型的同样具有参考意义。,1、概述11的分类及其国内外发展现状对于,可以用不同的标准进行分类。根据采用的传播媒质,可分为光和射频。光采用红外线传输,不受其他通信信号的干扰,不会被穿透墙壁偷听,而早发射器的功耗非常低;但其覆盖范围小,漫射方式覆盖16,仅适用于室内环境,最大传输速率只有4/,通常不能令用户满意。由于光传送距离和传送速率方面的局限,现在几乎所有的都采用另一种传输信号射频载波。射频载波使用无线电波进行数据传输,11采用24频段发送数据,通常以两种方式进行信号扩展,一种是跳频扩频方式,另一种是直接序列扩频方式。最高带宽前者为3/,后者为11/,几乎所有的厂商都采用作为网络的传输技术。根据的布局设计,通常分为基础结构模式和移动自组网模式两种。前者亦称合接入点模式,后者可称无接入点模式。分别如图1和图2所示。,图1基础结构模式图2移动自组网模式12中的安全问题,的流行主要是由于它为使用者带来方便,然而正是这种便利性引出了有线网络中不存在的安全问题。比如,攻击者无须物理连线就可以连接网络,而且任何人都可以利用设备窃听到射频载波传输的广播数据包。因此,着重考虑的安全问题主要有:,针对11网络采用的有线等效保密协议存在的漏洞,进行破译攻击。,恶意的媒体访问控制地址伪装,这种攻击在有线网中同样存在。,对于含模式,攻击者只要接入非授权的假冒,就可登录欺骗合法用户。,攻击者可能对进行泛洪攻击,使拒绝服务,这是一种后果严重的攻击方式。此外,对移动自组网模式内的某个节点进行攻击,让它不停地提供服务或进行数据包转发,使其能源耗尽而不能继续工作,通常称为能源消耗攻击。,在移动自组网模式的局域网内,可能存在恶意节点,恶意节点的存在对网络性能的影响很大。,2、入侵检测技术及其在中的应用可分为基于主机的入侵检修系统和基于网络的入侵检测系统。采用主机上的文件(特别是日志文件或主机收发的网络数据包)作为数据源。最早出现于20世纪80年代初期,当时网络拓扑简单,入侵相当少见,因此侧重于对攻击的事后分析。现在的仍然主要通过记录验证,只不过自动化程度提高,且能做到精确检测和快速响应,并融入文件系统保护和监听端口等技术。与不同,采用原始的网络数据包作为数据源,从中发现入侵迹象。它能在不影响使用性能的情况下检测入侵事件,并对入侵事件进行响应。分布式网络则把多个检测探针分布至多个网段,最后通过对各探针发回的信息进行综合分析来检测入侵,这种结构的优点是管理起来简单方便,单个探针失效不会导致整个系统失效,但配置过程复杂。基础结构模式入侵检测模型将采用这种分布式网络检测技巧,而对于移动自组网模式内的入侵检测模型将采用基于主机的入侵检测模型。,当前,对的入侵检测大都处于试验阶段,比如开源入侵检测系统发布的-测试版,增加了协议字段和选项关键字,采用规则匹配的技巧进行入侵检测,其由管理员手工配置,因此能很好地识别非授权的假冒,在扩展时亦需重新配置。但是,由于其规则文件无有效的规则定义,使检测功能有限,而且不能很好地检测地址伪装和泛洪拒绝服务攻击。年下半年,提出入侵检测方案,采用无线感应器进行监测,该方案需要联入有线网络,应用范围有限而且系统成本昂贵,要真正市场化、实用化尚需时日。此外,作为概念模型设计的系统实现了监控和泛洪拒绝服务检测,但它没有一个较好的体系架构,存在局限性。,在上述基础上,我们提出一种基于分布式感应器的网络检测模型框架,对含模式的进行保护。对于移动自组网模式的,则由于网络中主机既要收发本机的数据,又要转发数据(这些都是加密数据),文献提出了采用异常检测法对路由表更新异常和其他层活动异常进行检测,但只提供了模型,没有实现。此外,我们分析了移动自组网模式中恶意节点对网络性能的影响,并提出一种基于声誉评价机制的安全协议,以检测恶意节点并尽量避开恶意节点进行路由选择,其中恶意节点的检测思想值得借鉴。-可以作为基于主机的入侵检测,我们以此为基础提出一种应用于移动自组网入侵检测的基于主机的入侵检测模型架构。,3、中的入侵检测模型架构在含模式中,可以将多个基本服务集扩展成扩展服务集,甚至可以组成一个大型的。这种网络需要一种分布式的检测框架,由中心控制台和监测代理组成,如图3所示。,图3含模式的分布式入侵检测系统框架,网络管理员中心控制台配置检测代理和浏览检测结果,并进行关联分析。监测代理的作用是监听无线数据包、利用检测引擎进行检测、记录警告信息,并将警告信息发送至中心控制台。,由此可见,监测代理是整个系统的核心部分,根据网络布线与否,监测代理可以采用两种模式:一种是使用1张无线网卡再加1张以大网卡,无线网卡设置成模式,另一张则与中心服务器通信。,分组捕获完成后,将信息送至检测引擎进行检测,目前最常用的主要采用的检测技巧是特征匹配,即把网络包数据进行匹配,看是否有预先写在规则中的或特征。尽管多数的匹配算法没有公开,但通常都与著名的开源入侵检测系统的多模检测算法类似。另一些还采用异常检测技巧(如检测引擎等),通常作为一种补充方式。无线网络传输的是加密数据,因此,该系统需要重点实现的部分由非授权的检测。通常发现入侵之后,监测代理会记录攻击特征,并通过安全通道(采用一定强度的加密算法加密,有线网络通常采用安全套接层协议,无线网络通常采用无线加密协议将告警信息发给中心控制台进行显示和关联分析等,并由控制台自动响应(告警和干扰等),或由网络管理员采取相应措施。,在移动自组网模式中,每个节点既要收发自身数据,又要转发其他节点的数据,而且各个节点的传输范围受到限制,如果在该网络中存在或加入恶意节点,网络性能将受到严重影响。恶意节点的攻击方式可以分为主动性攻击和自私性攻击。主动性攻击是指节点通过发送错误的路由信息、伪造或修改路由信息等方式,对网络造成干扰;自私性攻击是指网络中的部分节点可能因资源能量和计算能量等缘故,不愿承担其他节点的转发任务所产生的干扰。因此,对恶意节点的检测并在相应的路由选择中避开恶意节点,也是该类型需要研究的问题。,我们的检测模型建立在上,甚至可以实现路由协议中的部分安全机制,如图4所示。,图4移动自组网模式中的入侵检测架构当数据包到达主机后,如果属于本机数据,数据包将被解密,在将它递交给上层之前,先送至基于主机的误用检测引擎进行检测,根据检测结果,对正常数据包放行,对攻击数据包则进行记录,并根据响应策略进行响应。此外,还可以在误用检测模型的基础上辅以异常检测引擎,根据以往的研究成果,可以在网络层或应用层上进行,也可以将其做入路由协议中,以便提高检测速度和检测效率。,精品课件,!,精品课件,!,4、结束语传统的入侵检测系统已不能用于,而内入侵检测系统的研究和实现才刚刚起步。本文分析了的特点及其存在的安全问题,提出了两种入侵检测系统架构,可以分别用于基础结构模式和移动自组网模式,具有实用价值。基础结构模式采用分布式网络入侵检测,可用于大型网络;移动自组网中采用基于主机的入侵检测系统,用于检测异常的节点活动和发现恶意节点。需要进一步研究的问题有:在框架上实现原型系统来验证其有效性;在加密的网络环境中更加有效地进行入侵检测。,内容总结,无线局域网怎么检测入侵呢。根据的布局设计,通常分为基础结构模式和移动自组网模式两种。前者亦称合接入点模式,后者可称无接入点模式。它能在不影响使用性能的情况下检测入侵事件,并对入侵事件进行响应。基础结构模式入侵检测模型将采用这种分布式网络检测技巧,而对于移动自组网模式内的入侵检测模型将采用基于主机的入侵检测模型。网络管理员中心控制台配置检测代理和浏览检测结果,并进行关联分析。监测代理的作用是监听无线数据包、利用检测引擎进行检测、记录警告信息,并将警告信息发送至中心控制台。另一些还采用异常检测技巧(如检测引擎等),通常作为一种补充方式。主动性攻击是指节点通过发送错误的路由信息、伪造或修改路由信息等方式,对网络造成干扰。基础结构模式采用分布式网络入侵检测,可用于大型网络,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > PPT模板库


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!