相关文章  
  • Windows 登录安全日志解析
  • 加密概念和 PKI 基础知识
  • 如何检测出你电脑上的间谍软件?
  • 教你如何检测出你电脑上的间谍软件
  • 中国黑客常用的八种工具及防御方法
  • WEB 专用服务器的安全设置总结
  • 提高 IIS 的安全性
  • Windows 2000 日志的描述及删除
  • 谈终端方式登录的日志记录
  • 如何关闭 Windows 系统中不安全的端口
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    基于无线网络的入侵检测技术及测试结果2

    的检测。Rogue AP是现在WLAN中最大的安全威胁,黑客在WLAN中安放未经授权的AP或客户机提供对网络的无限制访问,通过欺骗得到关键数据。无线局域网的用户在不知情的情况下,以为自己通过很好的信号连入无线局域网,却不知已遭到黑客的监听了。随着低成本和易于配置造成了现在的无线局域网的流行,许多用户也可以在自己的传统局域网架设无线基站(WAPS),随之而来的一些用户在网络上安装的后门程序,也造成了对黑客开放的不利环境。

      1.1 Rogue设备的检测

      通过侦听无线电波中的数据包来检测AP的存在,得到所有正在使用的AP,SSID和STA。要完成Rogue AP的检测,需要在网络中放置如下部件:①探测器Sensor/Probe,用于随时监测无线数据;②入侵检测系统IDS,用于收集探测器传来的数据,并能判断哪些是Rogue Device;③网络管理软件,用于与有线网络交流,判断出Rogue Device接入的交换机端口,并能断开该端口。

      为了发现AP,分布于网络各处的探测器能完

    页码:[1] [2] [3] [4] [5] [6]2页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved