基于信道指纹的无线设备身份异常检测技术研究
2021-08-23宋宇波朱珍超郑天宇陈宏远吴天琦
信息安全研究 2021年9期
陈 冰 宋宇波 施 麟 朱珍超 郑天宇 陈宏远 吴天琦
1(东南大学网络空间安全学院 南京 211189)2(东南大学信息科学与工程学院 南京 211189)3(江苏省计算机网络技术重点实验室 南京 210096)4(紫金山实验室 南京 211111)5(江苏省财政厅信息管理中心 南京 210024)(chenbing9961@163.com)
无线通信技术的发展为社会生产和人们的生活带来了极大的便利.相比于有线网络,无线网络凭借其低成本和便利性有效地解决了互联网中的“最后一百米”问题,在公共服务、商业活动、金融交易、军事、医疗等重要领域得到了充分的应用.但是,恶意攻击者的存在使得无线网络的安全受到威胁.典型的无线网络攻击者利用窃听、拦截等手段获取无线流量,进而破解和获取用户通信内容和隐私[1].在WiFi网络中,攻击者可以利用从通信内容中获得的用户身份信息将自身伪装成合法设备,进而发起假冒攻击欺骗无线接入点(access point, AP),从而接入网络[2],并开展进一步的攻击(如DDoS、漏洞扫描).
假冒攻击的第1步通常为窃听流量并获取合法用户的身份认证凭据,这种凭据通常为IP地址、MAC地址、通信参数(如通信频率)等[3].与使用有线传输的以太网不同的是,无线传输媒介具有共享特性,因此无线流量难以避免被攻击者所窃听,因此无线网络普遍将通信内容加密来确保攻击者无法获取传输的信息[4].用于无线局域网安全的802.11i为用户提供了增强的数据加密和设备认证服务[5],但是也增大了系统生产成本和计算复杂度.同时,不断升级的破解手……
登录APP查看全文
