[发明专利]具有入侵检测特征的无线局域网或城域网及相关方法无效
申请号: | 03820900.4 | 申请日: | 2003-08-11 |
公开(公告)号: | CN1679264A | 公开(公告)日: | 2005-10-05 |
发明(设计)人: | 汤玛斯·杰伊·比尔哈茨 | 申请(专利权)人: | 哈里公司 |
主分类号: | H04J3/14 | 分类号: | H04J3/14 |
代理公司: | 中国国际贸易促进委员会专利商标事务所 | 代理人: | 李德山 |
地址: | 美国佛*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种无线局域网或城域网(10),可以包括多个利用介质访问层(MAC)在其间发送数据的站(11,12),其中每个站都具有各自相关联的MAC地址。无线网络(10)还可以包括监管站(13),用于通过监视多个站之间的发送以检测来自MAC地址的帧检查序列(FCS)错误来检测对无线网络的入侵,并基于检测到MAC地址的FCS错误数超过阈值而产生入侵报警。监管站(13)还可以基于失败的MAC地址鉴权,非法网络分配向量(NAV)值和非预期竞争或无竞争运行中的一种或多种检测入侵。 | ||
搜索关键词: | 具有 入侵 检测 特征 无线 局域网 城域网 相关 方法 | ||
【主权项】:
1、一种无线局域网或城域网,包括:多个利用介质访问层(MAC)在其间发送数据的站,每个所述站都具有各自相关联的MAC地址;及监管站,用于通过监视所述多个站之间的发送以检测以下至少一种情况来检测对无线网络的入侵;(a)来自MAC地址的帧检查序列(FCS)错误;(b)对MAC地址失败的鉴权企图;(c)与该无线网络相关联的服务集ID;(d)非法的网络分配向量(NAV)值,该NAV值指示从所述多个站之间在发送数据形成之前发送的请求发送(RTS)和清除发送(CTS)分组产生的为发送数据所保留的持续时间;(e)无竞争时段(CFP)之外所述多个站的无竞争模式运行;及(f)CFP中的竞争模式运行;然后基于以下至少一种情况产生入侵报警:(a)检测到MAC地址的FCS错误数超过阈值;(b)检测到对MAC地址失败的鉴权企图数超过阈值;(c)检测到的一个服务集ID不同于该无线网络的服务集ID;(d)检测到的非法NAV值;(e)检测到CFP中的竞争模式运行;及(f)检测到CFP之外的无竞争模式运行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈里公司,未经哈里公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/03820900.4/,转载请声明来源钻瓜专利网。
- 上一篇:无线通信中基于队列长度的数据发送
- 下一篇:阳极支撑燃料电池