[发明专利]一种移动终端钓鱼WiFi的检测与抵御方法有效
申请号: | 201510902314.5 | 申请日: | 2015-12-08 |
公开(公告)号: | CN105681272B | 公开(公告)日: | 2019-07-30 |
发明(设计)人: | 张昭;何清刚;傅春乐;王佰玲 | 申请(专利权)人: | 哈尔滨工业大学(威海) |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W12/08;H04W12/12 |
代理公司: | 北京君恒知识产权代理事务所(普通合伙) 11466 | 代理人: | 林潮;黄启行 |
地址: | 264209*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 移动 终端 钓鱼 wifi 检测 抵御 方法 | ||
本发明属于无线局域网技术领域且公开了一种移动终端钓鱼WiFi的检测与抵御方法,包括基于C/S架构的检测和防御钓鱼WiFi方法的基本原理,各个模块之间的交互及数据流向、基于C/S架构的检测和防御钓鱼WiFi系统客户端的具体工作流程以及各个模块之间的调用关系和知识库的构建过程以及本地知识库与云端知识库的交互方式,该发明保证用户在周围网络环境安全的情况下接入公共WiFi,从而保障了用户的上网隐私。
技术领域
本发明具体涉及一种移动终端钓鱼WiFi的检测与抵御方法,属于无线局域网技术领域。
背景技术
随着城市无线局域网热点在公共场所大规模的部署,无线局域网安全变得尤为突出和重要,其中钓鱼WiFi攻击是无线网络中严重的安全威胁之一。
无线钓鱼接入点攻击使指攻击者在公共场合架设一个伪装的无线接入点,设置与真实AP完全相同的服务集标识符(SSID:Server Set Identifier),使得受害者误连上冒牌的无线接入点,可进一步开展窃取密码等攻击。
无线钓鱼AP通常采用被动等待客户连接的方式,和主动发送假冒的取消连接请求帧或取消认证帧以强制改变用户连接的方式。因此无线钓鱼AP攻击可以大致分为被动式攻击和主动式攻击。此外,还有一种不太常见的攻击方式,Karma攻击。当移动终端的主动扫描功能开启时,移动终端会自动向外广播Probe Request报文以探测曾经连接过的WiFi信号,Karma是一种通过伪造虚假响应包(Probe Response)来回应STA(Wireless station,手机、平板等客户端等)探测的攻击方式,让客户端误认为当前范围内存在曾经连接过的WiFi热点,从而骗取客户端的连接。
针对无线钓鱼攻击,目前主要有两种检测方式。第一种,是基于无线端的检测方法,监听无线电频率的电波然后与一个授权列表进行比对,传统的基于无线端嗅探的检测技术,是依靠无线嗅探器监控无线网络来检测可疑AP,这些嗅探器通过在2.4和5GHZ频谱上扫描未经授权的网络流量,嗅探器会探测出非法流量。第二种是基于有线端的检测方法,基于有线端嗅探的检测技术,是通过分析流经网关的网络流量从而检测无线钓鱼AP的存在。早期的检测方法主要是基于时空特征,如通过分析包间隔到达时间来检测无线钓鱼AP。后来的检测方法主要有,检测TCP流量中连续的ACK请求/应答到达时间和TCP流量中的往返时间,基于CSMA/CA机制和半双工信道的物理性质来检测无线钓鱼AP。近期研究的检测方法是,从网络通信流量中提取独一无二的无线网络流量特征。
常见的检测方式主要是针对普通主动攻击,针对这种攻击方式的检测手段需要合适的策略机制来区分合法和非法钓鱼AP。此外,由于Karma攻击是一种新的攻击方式,因而目前针对这种攻击方式的防御措施还较不完善。
发明内容
本发明要解决的技术问题克服现有的缺陷,提供一种移动终端钓鱼WiFi的检测与抵御方法,保证用户在周围网络环境安全的情况下接入公共WiFi,从而保障了用户的上网隐私,可以有效解决背景技术中的问题。
为了解决上述技术问题,本发明提供了如下的技术方案:
本发明提供一种移动终端钓鱼WiFi的检测与抵御方法,包括基于C/S架构的检测和防御钓鱼WiFi方法的基本原理,各个模块之间的交互及数据流向、基于C/S架构的检测和防御钓鱼WiFi系统客户端的具体工作流程以及各个模块之间的调用关系和知识库的构建过程以及本地知识库与云端知识库的交互方式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨工业大学(威海),未经哈尔滨工业大学(威海)许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510902314.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:手术切除物检测系统
- 下一篇:变压器油水分检测系统