|
隨著無線技術(shù)和網(wǎng)絡(luò)技術(shù)的發(fā)展,無線網(wǎng)絡(luò)正成為市場熱點,其中無線局域網(wǎng)(WLAN)正廣泛應(yīng)用于大學(xué)校園、各類展覽會、公司內(nèi)部乃至家用網(wǎng)絡(luò)等場合。但是,由于無線網(wǎng)絡(luò)的特殊性,攻擊者無須物理連線就可以對其進行攻擊,使 WLAN的安全問題顯得尤為突出。對于大部分公司來說,WLAN通常置于防火墻后,黑客一旦攻破防火墻就能以此為跳板,攻擊其他內(nèi)部網(wǎng)絡(luò),使防火墻形同虛設(shè)。與此同時,由于WLAN國家標(biāo)準(zhǔn)WAPI的無限期推遲,IEEE 802.11網(wǎng)絡(luò)仍將為市場的主角,但因其安全認證機制存在極大安全隱患,無疑讓W(xué)LAN的安全狀況雪上加霜。因此,采用入侵檢測系統(tǒng)(IDS—— intrusion detection system)來加強WLAN的安全性將是一種很好的選擇。盡管入侵檢測技術(shù)在有線網(wǎng)絡(luò)中已得到認可,但由于無線網(wǎng)絡(luò)的特殊性,將其應(yīng)用于WLAN尚需進一步研究,本文通過分析WLAN的特點,提出可以分別用于有接入點模式WLAN和移動自組網(wǎng)模式WLAN的兩種入侵檢測模型架構(gòu)。
上面簡單描述了WLAN的技術(shù)發(fā)展及安全現(xiàn)狀。本文主要介紹入侵檢測技術(shù)及其應(yīng)用于WLAN時的特殊要點,給出兩種應(yīng)用于不同架構(gòu) WLAN的入侵檢測模型及其實用價值。需要說明的是,本文研究的入侵檢測主要針對采用射頻傳輸?shù)腎EEE802.11a/b/g WLAN,對其他類型的WLAN同樣具有參考意義。
1、WLAN概述
1.1 WLAN的分類及其國內(nèi)外發(fā)展現(xiàn)狀
對于WLAN,可以用不同的標(biāo)準(zhǔn)進行分類。根據(jù)采用的傳播媒質(zhì),可分為光WLAN和射頻WLAN。光WLAN采用紅外線傳輸,不受其他通信信號的干擾,不會被穿透墻壁偷聽,而早發(fā)射器的功耗非常低;但其覆蓋范圍小,漫射方式覆蓋16m,僅適用于室內(nèi)環(huán)境,最大傳輸速率只有4 Mbit/s,通常不能令用戶滿意。由于光WLAN傳送距離和傳送速率方面的局限,現(xiàn)在幾乎所有的WLAN都采用另一種傳輸信號——射頻載波。射頻載波使用無線電波進行數(shù)據(jù)傳輸,IEEE 802.11采用2.4GHz頻段發(fā)送數(shù)據(jù),通常以兩種方式進行信號擴展,一種是跳頻擴頻(FHSS)方式,另一種是直接序列擴頻(DSSS)方式。最高帶寬前者為3 Mbit/s,后者為11Mbit/s,幾乎所有的WLAN廠商都采用DSSS作為網(wǎng)絡(luò)的傳輸技術(shù)。根據(jù)WLAN的布局設(shè)計,通常分為基礎(chǔ)結(jié)構(gòu)模式WLAN和移動自組網(wǎng)模式WLAN兩種。前者亦稱合接入點(AP)模式,后者可稱無接入點模式。分別如圖1 和圖2所示。

圖1 基礎(chǔ)結(jié)構(gòu)模式WLAN

圖2 移動自組網(wǎng)模式WLAN本新聞共 3頁,當(dāng)前在第 1頁 1 2 3 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|