成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

基于無線網絡的入侵檢測技術及測試結果(2)
2007-07-28   通信專業門戶網

2、無線網絡攻擊的防御

當識別出假冒AP之后,應該立即采取的措施就是阻斷該AP的連接,有以下方式可以阻斷AP連接:(1)采用DoS攻擊的辦法,迫使其拒絕對所有客戶的無線服務;(2)網絡管理員利用網絡管理軟件,確定該非法AP的物理連接位置,從物理上斷開;(3)檢測出非法AP連接在交換機的端口,并禁止該端口??梢岳脽o線網絡管理軟件來完成該任務。一旦假冒AP被確認,管理軟件查找該AP的MAC地址,然后根據該MAC地址,找到其連接在交換機的哪個端口,從而斷開或阻斷所有通過該端口的網絡流量。這能自動阻止客戶連接到該假冒AP,而轉為向其他相鄰AP進行連接。這是一種最有效的方法。

對于Rogue客戶,當確認客戶為非法客戶時,網絡管理員可以斷開其網絡連接。通常的做法是把非法客戶的MAC地址從AP的訪問控制列表(ACL)中去除,ACL決定哪些MAC地址可以接入網絡,那些不能接入網絡。

2.1 IDS的應用

入侵檢測系統(IDS)通過分析網絡中的傳輸數據來判斷破壞系統和入侵事件。在一些情況下,簡單地使用防火墻或者認證系統也可以被攻破。入侵檢測就是以這種技術,對未經授權的連接企圖做出反應,甚至可以抵御部分可能的入侵。IETF的ID-WG將一個入侵檢測系統分為4個組件:事件產生器、事件分析器、響應單元、事件數據庫。傳統的有線網絡中IDS基本框架如圖1所示。

""498)this.style.width=498;">

圖1 入侵檢測系統通用框架

放置在網絡中的探測器檢測到異常,產生一個事件,報告給分析器,通過分析后產生一個告警信息報告給管理器。管理員決定如何操作,并對事件做出響應。我們把傳統網絡中的IDS技術應用于無線網絡,以期增強無線網絡抵御攻擊的能力。

我們在試驗環境下,搭建了基于Infrastructure結構的WLAN網絡,用于測試IDS的性能。

該檢測系統是基于網絡的入侵檢測系統(NIDS),如圖2所示。網絡管理員中心控制臺配置檢測代理和瀏覽檢測結果,并進行關聯分析。監測代理的作用是監聽數據包,利用檢測引擎進行檢測,記錄警告信息,并將警告信息發送至中心控制臺。Probe的作用是捕獲無線數據包,并發往監測代理。

""498)this.style.width=498;">

圖2 含AP模式的入侵檢測系統

熱詞搜索:

上一篇:好萊塢的幕后英雄博科SAN廣電行業應用案例
下一篇:基于無線網絡的入侵檢測技術及測試結果(3)

分享到: 收藏
主站蜘蛛池模板: 古天乐电影全部作品最新| 常乐镇| 抖音浏览器| 九九九九九九伊人| 赵汉善| cctv体育频道5| 山海经动画片全40集免费观看 | 2025最好运头像| 追龙演员表全部名单| 女友电影| 地震的现场急救原则包括| 老友记| 秀人网尤妮丝深夜福利视频| xxxxxxxxxxxxxxxxxxxxxxxxx| 俺去也电影网| 美娜个人资料简介| 守株待兔的老农夫音乐教案| 羞羞的视频| 奥特曼名字大全加图片| 老板娘2无间潜行| 漂亮孕妇突然肚子疼视频| 少年班演员表| 浙江旅游地图| 遥远的你我触不可及动漫| 袁隆平电影| 花样美男| 安息2| 演员李恩| 阿尔法变频器说明书| 赛虎| 火舞俪人 电影| 不死法医第一季在线观看免费完整版| 我等伊人来简谱| 快播电影网怡红院| 施华| 春娇与志明2| 视频污网站| 胸曝光| 干了一个月的家具导购| 格伦鲍威尔| 大器晚成第三季|