无线局域网怎么检测入侵呢课件.pptVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

无局域网怎么入侵呢?随着无技和网技的展,无网正成市点,其中无局域网正广泛用于大学校园、各展会、公司内部乃至家用网等合。但是,由于无网的特殊性,攻者无物理就可以其行攻,使的安全得尤突出。于大部分公司来,通常置于防火后,黑客一旦攻破防火就能以此跳板,攻其他内部网,使防火形同虚。与此同,由于国家准的无限期推,11网仍将市的主角,但因其安全机制存在极大安全患,无疑的安全状况雪上加霜。因此,采用入侵系;;来加的安全性将是一种很好的。尽管入侵技在有网中已得到可,但由于无网的特殊性,将其用于尚需一步研究,本文通分析的特点,提出可以分用于有接入点模式和移自网模式的两种入侵模型架构。

上面描述了的技展及安全状。本文主要介入侵技及其用于的特殊要点,出两种用于不同架构的入侵模型及其用价。需要明的是,本文研究的入侵主要采用射的11//,其他型的同具有参考意。

1、概述11的分及其国内外展状于,可以用不同的准行分。根据采用的播媒,可分光和射。光采用外,不受其他通信信号的干,不会被穿透壁听,而早射器的功耗非常低;但其覆盖范小,漫射方式覆盖16,适用于室内境,最大速率只有4/,通常不能令用意。由于光送距离和送速率方面的局限,在几乎所有的都采用另一种信号;;射波。射波使用无波行数据,11采用24段送数据,通常以两种方式行信号展,一种是跳方式,另一种是直接序列方式。最高前者3/,后者11/,几乎所有的厂商都采用作网的技。根据的布局,通常分基构模式和移自网模式两种。前者亦称合接入点模式,后者可称无接入点模式。分如1和2所示。

1基构模式2移自网模式12中的安全

的流行主要是由于它使用者来方便,然而正是种便利性引出了有网中不存在的安全。比如,攻者无物理就可以接网,而且任何人都可以利用窃听到射波的广播数据包。因此,着重考的安全主要有:

11网采用的有等效保密存在的漏洞,行破攻。

意的媒体控制地址装,种攻在有网中同存在。

于含模式,攻者只要接入非授的假冒,就可登欺合法用。

攻者可能行泛洪攻,使拒服,是一种后果重的攻方式。此外,移自网模式内的某个点行攻,它不停地提供服或行数据包,使其能源耗尽而不能工作,通常称能源消耗攻。

在移自网模式的局域网内,可能存在意点,意点的存在网性能的影响很大。

2、入侵技及其在中的用可分基于主机的入侵修系和基于网的入侵系采用主机上的文件(特是日志文件或主机收的网数据包)作数据源。最早出于20世80年代初期,当网拓扑,入侵相当少,因此重于攻的事后分析。在的仍然主要通,只不自化程度提高,且能做到精确和快速响,并融入文件系保和听端口等技。与不同,采用原始的网数据包作数据源,从中入侵迹象。它能在不影响使用性能的情况下入侵事件,并入侵事件行响。分布式网把多个探分布至多个网段,最后通各探回的信息行合分析来入侵,种构的点是管理起来方便,个探失效不会致整个系失效,但配置程复。基构模式入侵模型将采用种分布式网技巧,而于移自网模式内的入侵模型将采用基于主机的入侵模型。

当前,的入侵大都于段,比如开源入侵系布的--版,增加了字段和关字,采用匹配的技巧行入侵,其由管理手工配置,因此能很好地非授的假冒,在展亦需重新配置。但是,由于其文件无有效的定,使功能有限,而且不能很好地地址装和泛洪拒服攻。年下半年,提出入侵方案,采用无感器行,方案需要入有网,用范有限而且系成本昂,要真正市化、用化尚需日。此外,作概念模型的系了控和泛洪拒服,但它没有一个好的体系架构,存在局限性。

在上述基上,我提出一种基于分布式感器的网模型框架,含模式的行保。于移自网模式的,由于网中主机既要收本机的数据,又要数据(些都是加密数据),文献提出了采用异常法路由表更新异常和其他活异常行,但只提供了模型,没有。此外,我分析了移自网模式中意点网性能的影响,并提出一种基于声誉价机制的安全,以意点并尽量避开意点行路由,其中意点的思想得借。-可以作基于主机的入侵,我以此基提出一种用于移自网入侵的基于主机的入侵模型架构。

3、中的入侵模型架构在含模式中,可以将多个基本服成一个大型的。种网需要一种分布式的框架,由中心控制台和代理成,集展成展服集,甚至可以如3所示。

3含模式的分布式入侵系框架

网管理中心控制台配置代理和果,并行关分析。代理的作用是听无数据包、利用引擎行、警告信息,并将警告信息送至中心控制台。

由此可,代理是整个系的核心部分,根据网布与否,代理可以采用两种模式:一种是使用1无网卡再加1以大网卡,无网卡置成;凑;模式,听所有无数据包,以太网卡用于与中心服器通信;另一种模式是使用2无网卡,其中一网卡置成;凑;模式,另一与中心服器通信。

分捕完成后,将信息送至引擎行,目前最常用的主要采用的技巧是特征匹配,即把网包数据行匹配,看是否有先写在中的;攻内容;或特征。尽管多

文档评论(0)

美鑫可研报告 + 关注
官方认证
服务提供商

我们是专业写作机构,多年写作经验,专业代写撰写文章、演讲稿、文稿、文案、申请书、简历、协议、ppt、汇报、报告、方案、策划、征文、心得、工作总结代写代改写作服务。可行性研究报告,实施方案,商业计划书,社会稳定风险评估报告,社会稳定风险分析报告,成果鉴定,项目建议书,申请报告,技术报告,初步设计评估报告,可行性研究评估报告,资金申请报告,实施方案评估报告

认证主体成都慧辰星信息科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510104MA69XDD04C

1亿VIP精品文档

相关文档