论文部分内容阅读
随着无线多跳网的快速发展,它的安全性问题日益受到人们的关注。无线多跳网安全的最大问题在于其传输媒介为空气,使其更容易遭受到攻击,而不像有线网络那样在一定的物理线缆上进行传输。由于黑客攻击无线多跳网络不像攻击有线网络那样必须获得有线网络的物理通路,或者要通过防火墙和网关保护的边界,攻击无线多跳网络可以从任何一个AP信号所能及的结点上,向整个网络或目标发起。
本文在分析无线多跳网安全接入与认证的必要协议之后,进一步对网络安全审计进行讨论,分别分析了无线多跳网外部Rogue无线设备的审计,以及无线多跳网内部的IDS审计解决方案,从而提出无线多跳网外部安全审计机制和内部审计机制的概念。
在外部审计中,提出一种改进的基于RSSI质心定位算法,收集RSSI值并结合路径损耗模型,经过运算确定节点位置,在实施有效防御措施后实现外部审计。在内部审计中实施有效的无线多跳网数据帧采集机制,经解析后采用的改进的BM算法进行规则模式匹配,从而确定是否为攻击行为,实现无线多跳网内部审计。