[发明专利]一种无线攻击检测及防御装置及其方法有效
申请号: | 201310296963.6 | 申请日: | 2013-07-12 |
公开(公告)号: | CN103391546B | 公开(公告)日: | 2017-03-15 |
发明(设计)人: | 傅嘉嘉;余波 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04L29/12 | 分类号: | H04L29/12;H04L29/06;H04W12/08 |
代理公司: | 北京博思佳知识产权代理有限公司11415 | 代理人: | 林祥 |
地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供一种无线攻击检测及防御装置,应用于无线控制器AC上,所述无线控制器AC用于管理无线接入点AP。包括报告接收单元,用于接收各个无线接入点AP上报的攻击报告并确定攻击报告中作为攻击者的源MAC地址。来源判断单元,用于判断所述攻击者的源MAC地址所对应的无线接入点AP是否是合法客户端关联的无线接入点AP。动态操作单元,用于在所述攻击者的源MAC地址所对应的无线接入点AP并非合法客户端关联的无线接入点AP时,将该攻击者所使用的源MAC地址下发到发送攻击报告的无线接入点AP的动态黑名单中。其可以识别发出攻击的是合法客户端还是仿冒者,并采取对应的防御措施,避免合法客户端被误伤。 | ||
搜索关键词: | 一种 无线 攻击 检测 防御 装置 及其 方法 | ||
【主权项】:
一种无线攻击检测及防御装置,应用于无线控制器AC上,所述无线控制器AC用于管理无线接入点AP,其特征在于,包括:报告接收单元,用于接收各个无线接入点AP上报的攻击报告并确定攻击报告中作为攻击者的源MAC地址;来源判断单元,用于判断所述攻击者的源MAC地址所对应的无线接入点AP是否是合法客户端关联的无线接入点AP;动态操作单元,用于在所述攻击者的源MAC地址所对应的无线接入点AP并非合法客户端关联的无线接入点AP时,将该攻击者所使用的源MAC地址下发到发送攻击报告的无线接入点AP的动态黑名单中;仿冒日志单元,用于在所述动态操作单元完成动态黑名单操作后,如在第一预定时长内并未接收到合法客户端关联的无线接入点AP上报的攻击报告,则确定该攻击者为仿冒者并更新仿冒者日志。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310296963.6/,转载请声明来源钻瓜专利网。