无线入侵检测系统解决方法

【导读】无线入侵检测系统相关系统问题,下面WiFi之家网小编为大家详细解答。现在随着黑客技术的提高,无线局域网 (WLANs)受到越来越多的威胁。配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻

亲,以下就是关于(无线入侵检测系统解决方法),由“WiFi之家网”整理!

无线入侵检测系统解决方法

【导读】无线入侵检测系统相关系统问题,下面WiFi之家网小编为大家详细解答。

  现在随着黑客技术的提高,无线局域网 (WLANs)受到越来越多的威胁。配置无线基站(WAPs)的失误导致会话劫持以及拒绝服务攻击(Dos)都象瘟疫一般影响着无线局域网的安全。无线网络不但因为基于传统有线网络TCP/IP架构而受到攻击,还有可能受到基于电气和电子工程师协会(IEEE)发行802.11标准本身的安全问题而受到威胁。为了更好的检测和防御这些潜在的威胁,无线局域网也使用了一种入侵检测系统(IDS)来解决这个问题。以至于没有配置入侵检测系统的组织机构也开始考虑配置IDS的解决方案。这篇文章将为你讲述,为什么需要无线入侵检测系统,无线入侵检测系统的优缺点等问题。

  来自无线局域网的安全

  无线局域网容易受到各种各样的威胁。象802.11标准的加密方法和有线对等保密(WiredEquivalentPrivacy)都很脆弱。在 “WeaknessesintheKeySchedulingAlgorithmofRC-4”文档里就说明了WEPkey能在传输中通过暴力破解攻击。即使WEP加密被用于无线局域网中,黑客也能通过解密得到关键数据。

  黑客通过欺骗(rogue)WAP得到关键数据。无线局域网的用户在不知情的情况下,以为自己通过很好的信号连入无线局域网,却不知已遭到黑客的监听了。随着低成本和易于配置造成了现在的无线局域网的流行,许多用户也可以在自己的传统局域网架设无线基站(WAPs),随之而来的一些用户在网络上安装的后门程序,也造成了对黑客开放的不利环境。这正是没有配置入侵检测系统的组织机构开始考虑配置IDS的解决方案的原因。或许架设无线基站的传统局域网用户也同样面临着遭到黑客的监听的威胁。

  基于802.11标准的网络还有可能遭到拒绝服务攻击(DoS)的威胁,从而使得无线局域网难于工作。无线通讯由于受到一些物理上的威胁会造成信号衰减,这些威胁包括:树,建筑物,雷雨和山峰等破坏无线通讯的物体。象微波炉,无线电话也可能威胁基于802.11标准的无线网络。黑客通过无线基站发起的恶意的拒绝服务攻击(DoS)会造成系统重起。另外,黑客还能通过上文提到的欺骗WAP发送非法请求来干扰正常用户使用无线局域网。

  另外一种威胁无线局域网的是ever-increasingpace。这种威胁确实存在,并可能导致大范围地破坏,这也正是让802.11标准越来越流行的原因。对于这种攻击,现在暂时还没有好的防御方法,但我们会在将来提出一个更好的解决方案。

  入侵检测

  入侵检测系统(IDS)通过分析网络中的传输数据来判断破坏系统和入侵事件。传统的入侵检测系统仅能检测和对破坏系统作出反应。如今,入侵检测系统已用于无线局域网,来监视分析用户的活动,判断入侵事件的类型,检测非法的网络行为,对异常的网络流量进行报警。

  无线入侵检测系统同传统的入侵检测系统类似。但无线入侵检测系统加入了一些无线局域网的检测和对破坏系统反应的特性。

  无线入侵检测系统可以通过提供商来购买,为了发挥无线入侵检测系统的优良的性能,他们同时还提供无线入侵检测系统的解决方案。如今,在市面上的流行的无线入侵检测系统是AirdefenseRogueWatch和AirdefenseGuard。象一些无线入侵检测系统也得到了Linux系统的支持。例如:自由软件开放源代码组织的Snort-Wireless和WIDZ。

  架构

  无线入侵检测系统用于集中式和分散式两种。集中式无线入侵检测系统通常用于连接单独的sensors,搜集数据并转发到存储和处理数据的中央系统中。分散式无线入侵检测系统通常包括多种设备来完成IDS的处理和报告功能。分散式无线入侵检测系统比较适合较小规模的无线局域网,因为它价格便宜和易于管理。当过多的sensors需要时有着数据处理sensors花费将被禁用。所以,多线程的处理和报告的sensors管理比集中式无线入侵检测系统花费更多的时间。

  无线局域网通常被配置在一个相对大的场所。象这种情况,为了更好的接收信号,需要配置多个无线基站(WAPs),在无线基站的位置上部署 sensors,这样会提高信号的覆盖范围。由于这种物理架构,大多数的黑客行为将被检测到。另外的好处就是加强了同无线基站(WAPs)的距离,从而,能更好地定位黑客的详细地理位置。

  物理回应

  物理定位是无线入侵检测系统的一个重要的部分。针对802.11的攻击经常在接近下很快地执行,因此对攻击的回应就是必然的了,象一些入侵检测系统的一些行为封锁非法的IP。就需要部署找出入侵者的IP,而且,一定要及时。不同于传统的局域网,黑客可以攻击的远程网络,无线局域网的入侵者就在本地。通过无线入侵检测系统就可以估算出入侵者的物理地址。通过802.11的sensor数据分析找出受害者的,就可以更容易定位入侵者的地址。一旦确定攻击者的目标缩小,特别反映小组就拿出Kismet或Airopeek根据入侵检测系统提供的线索来迅速找出入侵者

  策略执行

  无线入侵检测系统不但能找出入侵者,它还能加强策略。通过使用强有力的策略,会使无线局域网更安全。

  威胁检测

  无线入侵检测系统不但能检测出攻击者的行为,还能检测到rogueWAPS,识别出未加密的802.11标准的数据流量。

  为了更好的发现潜在的WAP目标,黑客通常使用扫描软件。Netstumbler和Kismet这样的软件来。使用全球卫星定位系统(GlobalPositioningSystem)来记录他们的地理位置。这些工具正因为许多网站对WAP的地理支持而变的流行起来。

  比探测扫描更严重的是,无线入侵检测系统检测到的DoS攻击,DoS攻击在网络上非常普遍。DoS攻击都是因为建筑物阻挡造成信号衰减而发生的。黑客也喜欢对无线局域网进行DoS攻击。无线入侵检测系统能检测黑客的这种行为。象伪造合法用户进行泛洪攻击等。

  除了上文的介绍,还有无线入侵检测系统还能检测到Mac地址欺骗。它是通过一种顺序分析,找出那些伪装WAP的无线上网用户。

  无线入侵检测系统的缺陷

  虽然无线入侵检测系统有很多优点,但缺陷也是同时存在的。因为无线入侵检测系统毕竟是一门新技术。每个新技术在刚应用时都有一些bug,无线入侵检测系统或许也存在着这样的问题。随着无线入侵检测系统的飞速发展,关于这个问题也会慢慢解决。

  结论

  无线入侵检测系统未来将会成为无线局域网中的一个重要的部分。虽然无线入侵检测系统存在着一些缺陷,但总体上优大于劣。无线入侵检测系统能检测到的扫描,DoS攻击和其他的802.11的攻击,再加上强有力的安全策略,可以基本满足一个无线局域网的安全问题。随着无线局域网的快速发展,对无线局域网的攻击也越来越多,需要一个这样的系统也是非常必要的。

总结:以上就是WiFi之家网整理的无线入侵检测系统相关教程内容,希望能帮助到大家。

以上就是关于-常见问题-(无线入侵检测系统解决方法)的教程!

原创文章,作者:常见问题,如若转载,请注明出处:https://www.224m.com/103003.html

(0)
常见问题常见问题
苹果Mac更改系统时间
上一篇 2021年7月24日 21:22
web服务器超过访问上限(图文)
下一篇 2021年7月24日 21:34

相关推荐

  • linksys路由器怎么样(linksys路由器发射功率多少)

    1、外形美观。 2、系统稳定。3、支持App远程控制。4、近距离WIFI信号速度快。 1、价格太贵。2、路由器设置页面不够简洁。3、使用说明书过于简单。4、App优化不到位。 f5…

    linksys 2023年1月4日
    2.7K
  • 家用路由器信号增强设置(tp路由器信号增强怎么设置)

    家用路由器信号增强设置(tp路由器信号增强怎么设置) 在家用网络中,信号不好常常是一个让人头疼的问题。特别是当网络覆盖面积较大,或者有障碍物遮挡时,路由器信号的覆盖范围就会受到很大…

    网络 2024年9月2日
    2.1K
  • 路由器名称一般设置什么(路由器怎样重新设置wifi名称)

    当您购买一个新的路由器时,重命名您的路由器是必要的步骤之一。路由器名称也称为WiFi名称或SSID,通常由制造商提供的默认名称可能很难记忆,甚至可能不安全。所以,您需要设置一个具有…

    网络 2024年10月20日
    274
  • 19216821登录入口-路由器19216821页面进不去.

    19216821登录入口本文目录路由器19216821页面进不去?http19216811路由器设置登录入口?oppo怎么登录路由器管理界面?手机怎么登陆192.168.2.1入口?全国党员系统登录方法?路由器19216821页面进不去?一般的路由器,进入路由器选项的网址都是192.168.1.1,这个是默认的,但是有些路由器不是,可能是192.168.0.1或其它。并

    2023年1月19日
    8.3K
  • 路由器怎么设置穿透力(路由器穿透力跟什么有关)

    路由器怎么设置穿透力 路由器的穿透力指的是它能够将外部网络穿透到家庭网络的能力。这种能力在游戏、视频会议等场合非常重要。那么路由器的穿透力跟什么有关呢? 路由器穿透力跟端口有关 路…

    网络 2024年9月27日
    2.9K
  • 魅族路由器极速版上网设置步骤教程

    原标题:"魅族路由器极速版上网设置教程"的相关路由器设置教程资料分享。- 来源:WiFi之家网。

    像这种宣称是智能路由器的路由器,往往都是配有app的,魅族当然也不例外,需要魅"

    路由器设置 2021年1月1日
    38.0K
  • 根据b2b网站构建主体的不同可以把b2b网站分为(图文)

    【导读】根据b2b网站构建主体的不同可以把b2b网站分为,下面就是WiFi之家网整理的网络知识百科,来看看吧!大家好,我是191路由器网小编,上述问题将由我为大家讲解。根据b2b网站构建主体的不同可以把

    2021年8月6日
    24.2K
  • 无线路由器设置的时候没网(无线路由器密码怎么设置)

    无线路由器设置的时候没网(无线路由器密码怎么设置) 无线路由器是家庭网络中不可或缺的设备之一,它通过将网络接入点无线传输,实现多个设备同时连接网络的功能。无线路由器的设置是非常重要…

    网络 2025年3月13日
    685
  • 192.168.0.101手机登录入口-路由器管理入口.

    192.168.0.101手机登录入口本文目录路由器管理入口?怎么查看自己家的WiFi账号和密码?手机怎么登录腾达路由器?手机怎么远程管理家里的路由器?wifi登录入口?路由器管理入口?不同品牌型号的路由器,它的登录页面(管理页面、登录入口)地址都是不一

    2023年8月16日
    8.0K
  • 无线路由器的频率设置(无线路由器联网设置)

    无线路由器的频率设置(无线路由器联网设置) 无线路由器是一种能够将有线网络转化成无线网络的设备。在使用无线路由器时,频率设置是非常重要的。因为无线路由器的频率设置可以影响到无线网络…

    网络 2024年9月29日
    548