无线局域网入侵检测技术研究

无线局域网入侵检测技术研究

论文摘要

无线局域网因其灵活性与经济性得到了广泛的应用,但由于无线信道的开放性和协议自身的漏洞,无线局域网的安全性一直受到各种入侵方式的威胁。入侵检测技术能够在不影响网络性能的情况下,对网络数据进行检测,从而提供对内部攻击、外部攻击和失误操作的实时保护。但由于无线局域网的特殊性,传统的工作在上层的有线网络入侵检测系统的某些应用在无线局域网中已经不再适用,无法有效检测针对无线局域网链路层和IEEE 802.11协议的攻击。针对无线局域网的安全问题,在研究入侵检测技术的基础上,给出一种基于数据链路层的无线局域网入侵检测方案。通过研究以IEEE 802.11协议为主的无线局域网及安全机制,详细分析无线局域网的安全性和各种攻击原理,提取分析各种攻击方式的特征与异常。针对无线局域网的特性,将协议分析的入侵检测方法和传统的模式匹配技术结合起来进行检测。首先,对IEEE 802.11协议进行协议分析;然后,针对攻击方式的特征码,利用协议分析得到的协议变量和改进的单模式匹配算法进行特征匹配检测;最后,综合利用统计分析的检测方法和异常行为分析的检测方法,分析所捕获的链路层报文中可能存在的各种异常,进行全面的入侵检测。测试结果表明,根据该方案设计实现的无线局域网入侵检测系统可有效检测针对无线局域网的大部分已知威胁和部分未知威胁,如拒绝服务攻击、伪造类型的攻击等,在一定程度上提高无线局域网的安全性。

论文目录

  • 摘要
  • ABSTRACT
  • 1 绪论
  • 1.1 研究背景
  • 1.2 国内外研究概况
  • 1.2.1 无线局域网发展状况
  • 1.2.2 无线局域网安全措施研究概况
  • 1.2.3 无线局域网入侵检测技术研究概况
  • 1.3 论文的组织结构
  • 2 背景知识与理论基础
  • 2.1 无线局域网概述
  • 2.1.1 IEEE 802.11 协议标准
  • 2.1.2 无线局域网拓扑结构
  • 2.1.3 IEEE 802.11 协议帧格式
  • 2.2 无线局域网安全技术
  • 2.2.1 无线局域网安全需求与安全机制概述
  • 2.2.2 服务集标示符访问控制
  • 2.2.3 MAC 地址过滤机制
  • 2.2.4 无线局域网加密技术
  • 2.2.5 无线局域网认证技术
  • 2.3 入侵检测技术概述
  • 2.3.1 入侵检测系统结构
  • 2.3.2 入侵检测技术
  • 2.3.3 协议分析与模式匹配
  • 2.4 入侵检测框架
  • 2.4.1 Denning 模型
  • 2.4.2 CIDF 模型
  • 2.5 本章小结
  • 3 无线局域网攻击原理与入侵检测原理
  • 3.1 无线局域网安全性分析
  • 3.1.1 SSID 访问控制与MAC 过滤机制安全性分析
  • 3.1.2 有线等价保密协议WEP 的安全缺陷
  • 3.1.3 认证机制的安全性分析
  • 3.1.4 无线局域网安全缺陷小结
  • 3.2 无线局域网常见攻击原理研究
  • 3.2.1 嗅探与窃听
  • 3.2.2 密钥破解
  • 3.2.3 拒绝服务攻击
  • 3.2.4 伪装AP
  • 3.2.5 SSID 猜解与诱骗
  • 3.2.6 Wardriving 攻击
  • 3.2.7 中间人攻击
  • 3.2.8 异常报文攻击
  • 3.2.9 重放攻击
  • 3.3 无线局域网入侵检测原理
  • 3.3.1 无线局域网报文捕获与链路层入侵检测
  • 3.3.2 模式匹配与协议分析结合的入侵检测方法
  • 3.4 本章小结
  • 4 无线局域网入侵检测关键技术研究
  • 4.1 报文捕获技术
  • 4.2 IEEE 802.11 协议分析
  • 4.2.1 无线局域网协议分析原理
  • 4.2.2 IEEE 802.11 协议分析研究
  • 4.3 一种单模式匹配算法
  • 4.3.1 BM 匹配算法
  • 4.3.2 BM 匹配算法的一种改进算法的研究
  • 4.3.3 加密数据包的匹配处理
  • 4.4 攻击特征提取与入侵检测方法
  • 4.4.1 MAC 地址与SSID 过滤
  • 4.4.2 特征码提取与特征码匹配检测
  • 4.4.3 报文流量异常与统计分析检测
  • 4.4.4 异常行为检测
  • 4.5 本章小结
  • 5 入侵检测系统设计与实现
  • 5.1 系统设计
  • 5.1.1 系统结构与框架设计
  • 5.1.2 模块功能设计
  • 5.2 系统实现
  • 5.2.1 开发环境与模块实现
  • 5.2.2 检测引擎实现
  • 5.2.3 检测算法实现示例
  • 5.3 测试结果与分析
  • 5.3.1 测试环境
  • 5.3.2 功能测试
  • 5.3.3 性能测试
  • 5.4 本章小结
  • 6 总结与展望
  • 6.1 工作总结
  • 6.2 未来展望
  • 致谢
  • 参考文献
  • 附录1 捕获的数据包
  • 附录2 英文缩写词
  • 相关论文文献

    • [1].高校无线局域网升级改造[J]. 网络安全和信息化 2016(07)
    • [2].高职院校无线局域网的安全性研究[J]. 潍坊高等职业教育 2008(03)
    • [3].温州市人民政府办公室关于印发温州市加快推进无线局域网建设和免费开放三年行动计划(2015-2017年)的通知[J]. 温州市人民政府公报 2015(11)
    • [4].浅议无线网络整体安全设计[J]. 科技经济导刊 2020(17)
    • [5].无线局域网技术发展现状及未来趋势[J]. 电子技术与软件工程 2019(01)
    • [6].探究医院实施计算机无线局域网应注意的若干问题[J]. 信息系统工程 2018(12)
    • [7].无线局域网在校园网络中的应用探究[J]. 科技经济导刊 2019(09)
    • [8].无线局域网远程应用的策略分析[J]. 通讯世界 2019(04)
    • [9].无线局域网研究综述[J]. 现代信息科技 2019(09)
    • [10].在部分饱和的异构无线局域网中实现服务质量保证[J]. 郑州大学学报(理学版) 2019(04)
    • [11].浅析无线局域网在战术组网中的应用[J]. 电子质量 2019(11)
    • [12].试论医院无线局域网的规划[J]. 电脑编程技巧与维护 2018(01)
    • [13].无线局域网的攻击工具的比较与分析[J]. 电子技术与软件工程 2018(08)
    • [14].无线局域网技术[J]. 电子技术与软件工程 2018(09)
    • [15].无线局域网环境下信息安全技术浅议[J]. 信息系统工程 2016(11)
    • [16].无线局域网攻击技术分析[J]. 信息与电脑(理论版) 2016(20)
    • [17].公共场所无线局域网安全性研究[J]. 电子世界 2016(22)
    • [18].技术[J]. 保密科学技术 2017(03)
    • [19].无线局域网在校园建设及改造中的应用[J]. 电子技术与软件工程 2017(08)
    • [20].优化无线局域网管理的几点思考[J]. 电脑知识与技术 2015(30)
    • [21].入侵检测系统在校园无线局域网中的应用[J]. 电子制作 2016(17)
    • [22].企业无线局域网建设方式研究[J]. 中国新通信 2016(14)
    • [23].企业办公环境无线局域网搭建策略研究[J]. 电脑编程技巧与维护 2015(02)
    • [24].论校园无线局域网通信安全策略[J]. 电脑知识与技术 2015(01)
    • [25].无线局域网的安全防护[J]. 黑龙江科技信息 2015(10)
    • [26].关于计算机无线局域网网络的安全建设研究[J]. 黑龙江科技信息 2015(20)
    • [27].无线局域网安全技术及标准发展探究[J]. 电脑迷 2016(04)
    • [28].家庭无线局域网的组建与安全设置探究[J]. 电脑迷 2018(11)
    • [29].校园无线局域网的建设思考[J]. 报刊荟萃 2018(05)
    • [30].无线局域网安全问题研究[J]. 数码世界 2017(05)

    标签:;  ;  ;  ;  ;  

    无线局域网入侵检测技术研究
    下载Doc文档

    猜你喜欢