《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 無線802.11蜜罐研究綜述
無線802.11蜜罐研究綜述
來源:電子技術應用2011年第4期
劉永磊1,2, 唐國峰1, 李志圣1, 郝琨1,2
1. 天津城市建設學院 電子與信息工程系,天津 300384; 2. 天津大學 計算機科學與技術學院,天津 300072
摘要: 介紹了典型的無線802.11蜜罐,并對其進行了比較和評估。分析了目前無線802.11蜜罐的主要應用領域,對無線802.11蜜罐面臨的主要挑戰和發展方向進行了討論。
中圖分類號: TP393
文獻標識碼: A
文章編號: 0258-7998(2011)04-0142-03
Survey of wireless 802.11 honeypot
Liu Yonglei1,2, Tang Guofeng1, Li Zhisheng1, Hao Kun1,2
1. Department of Electronic and Information Engineering, Tianjin Institute of Urban Construction, Tianjin 300384,China; 2. School of Computer Science and Technology, Tianjin University, Tianjin 300072, China
Abstract: This paper introduces some typical wireless 802.11 honeypots, and then comparison and assessment of these honeypots are processed. Analyze the current main application fields of wireless 802.11 honeypot. Discuss the challenges and research trends of wireless 802.11 honeypot.
Key words : wireless honeypot; IEEE 802.11; network security


    隨著無線網絡技術的普及發展,基于IEEE 802.11標準的無線局域網(WLAN)應用日趨廣泛。然而由于無線信號的空中廣播本質以及協議設計的缺陷,WLAN的安全性受到了極大威脅[1]?,F有的安全策略,如MAC地址過濾、關閉SSID廣播、IEEE802.11i的安全防護問題日益突出。而作為彌補手段之一的無線802.11蜜罐近年來越來越多地受到關注。
    無線802.11蜜罐[2]是等待攻擊者或惡意用戶訪問的無線資源,它通過搭建具有無線服務資源平臺的蜜罐,誘使攻擊者入侵,將攻擊者拖延在該蜜罐上,使得攻擊者花費大量精力對付偽造的目標,達到消耗攻擊者的資源、降低攻擊造成的破壞程度,從而間接保護真實的無線系統,同時記錄攻擊頻率、攻擊手段、攻擊成功的次數、攻擊者的技術水平及最容易被攻擊的目標等真實統計數據。
1 典型的無線802.11蜜罐
    蜜罐蜜網技術已經被廣泛應用于各種網絡環境上,用于監視攻擊者的各種入侵行為,其大量的研究工作也已卓有成效地展開。無線802.11蜜罐作為蜜罐技術的一種,由于多應用于WALN,使得近年來研究工作也,愈來愈受到關注[3]。
1.1 WISE
    WISE(Wireless Information Secuity Experiment)于2002年在華盛頓完成,項目旨在監視未授權的接入、使用和竊聽,并收集WALN黑客工具和技術的信息。采用802.11b,使用高增益天線增加信號覆蓋范圍,任何進入WISE的企圖都被認為是可疑的。
1.2 簡易無線802.11蜜罐
    參考文獻[2]分別介紹了兩種基于Honeyd和FakeAp的簡易無線802.11蜜罐,通過 Honeyd模擬接入點后的內部網絡,以及模擬TCP/IP協議棧構建偽裝的AP,可同時監視攻擊者的探測攻擊行為?;贔akeAP實現的無線802.11蜜罐中,通過FakeAP發送大量的802.11b信標數據幀,進而偽裝成大量的AP來迷惑攻擊者。
    Mark Osborne通過搭建接入點以及利用筆記本上的無線網卡監視無線流量,建立了一個簡易的無線802.11蜜罐系統,同時開發了一套如圖1所示的無線入侵檢測系統(WIDZ)。

1.3 縱深欺騙型無線802.11蜜罐
    參考文獻[4]提出了一種三層環系的縱深欺騙無線802.11蜜罐。最核心層為最深的欺騙,由內向外欺騙強度逐漸減弱。外層采用FakeAP模擬一個或多個參數可調的接入點;中層使用Honeyed偽造一個包括網絡服務器,客戶工作站;無線服務的有線網絡,同時整合了Snort IDS;內層為蜜罐集邏輯結構,蜜罐被設計為一臺Linux Mandrake 9.0機器管理所有欺騙性資源,并提供蜜罐內所有活動的logging功能。從內到外形成金字塔結構,同時內層對緩沖區溢出,中層對Nmap OS掃描和Nessus弱點掃描,外層對Kismet和Netstumbler嗅探均可作出欺騙性響應,三層環系以及金字塔結構如圖2所示。

1.4 Hive
    Hive基于Linux Live CD環境, 提供了搭建獨立無線蜜罐的工具包括FakeAp、Honeyed等。
1.5 HoneySpot
    HoneySpot[5]旨在建立一個提供Wi-Fi接入服務的場所,同時該場所的價值在于被探測、攻擊和入侵。HoneySpot分為公共和私有兩種,公共HoneySpot提供接入開放WLAN;私有HoneySpot則分為基于WEP、WPA、WPA2的三種無線網絡。同時HoneySpot具有五個模塊:無線接入點(WAP)模塊提供無線網絡基礎架構;無線客戶端(WC)模塊模擬連接到HoneySpot的合法終端用戶;無線監視(WMON)模塊收集整個HoneySpot內網絡流量的設備;無線數據分析(WDA)模塊分析WMON模塊收集的所有網絡數據;有線基礎設施(WI)模塊(可選)為HoneySpot模擬真實的有線網絡環境。HoneySpot的詳細結構如圖3所示。

1.6 典型的無線802.11蜜罐的比較與評估
    無線802.11蜜罐比較的指標主要包括:安全級別是公有還是私有;是否支持802.11a/b/g;欺騙手段是否支持偽造AP信標幀、偽造有線網絡結構、偽造緩沖區溢出;AP是真實還是偽造;AP的數量;是否支持802.1X/EAP;是否支持MAC地址過濾、日志、嗅探;是否開源等。參考文獻[3]根據這些指標對大部分典型的無線802.11蜜罐進行了詳細的比較,并得出評估結論,即HoneySpot在眾多蜜罐中最為有效。
2 無線802.11蜜罐的應用
    隨著無線802.11蜜罐研究的深入,應用領域和研究范圍從開始的部署和架構研究轉向入侵檢測系統(IDS)和入侵防御系統(IPS),應用范圍也不僅是WLAN,已擴展到基于IEEE802.11的其他無線網絡如Adhoc網絡、無線Mesh網絡等。
2.1 入侵檢測
    入侵檢測是通過收集計算機網絡或計算機系統中的若干關鍵點的信息并對其進行分析,從中發現網絡或系統中是否有違反安全策略的行為和被攻擊的跡象?,F有的無線802.11蜜罐應用于入侵檢測的兩種方式:(1)與現有的IDS軟件聯動(如Snort、WIDZ)。此時的無線802.11蜜罐其實充當的是IDS的信息收集器,如縱深欺騙型蜜罐、WHIP[6]、HoneySpot。(2)利用無線802.11蜜罐檢測特定的攻擊。如參考文獻[7]提出的一種用于檢測黑洞攻擊的無線Mesh網絡蜜罐,該蜜罐通過發送偽造的RREQ報文,引誘黑洞攻擊節點發送聲稱自己具有最佳路由的偽造RREP,蜜罐可記錄下這些信息從而檢測到黑洞節點。
2.2 入侵防御
    入侵防御是在入侵檢測的基礎上,具備阻止/阻塞檢測到的攻擊的能力。參考文獻[8]提出了一種基于規劃識別和蜜罐的無線入侵防御系統,可識別攻擊者的攻擊規劃并作出預先決策,通過管理控制臺發送警告信息或斷開網絡,該系統的結構如圖4所示。

3 無線802.11蜜罐的主要挑戰和發展方向
3.1 拒絕服務攻擊防御

     目前應用蜜罐防御拒絕服務的研究均在有線網絡環境下進行,目的是引入蜜罐使得真實主機受到攻擊的概率和強度降低,同時將攻擊定向在蜜網內,以減少危害。研究包括將固定配置的蜜罐改進為可漫游的蜜罐,即服務器池中的機器可以動態地在服務態和蜜罐態之間切換;研究利用蜜罐回溯到拒絕服務攻擊的源,并使其停止。然而這需要網絡硬件設備的支持(如路由器的支持)。而如何在上述研究基礎上,利用無線蜜罐抵御無線網絡的拒絕服務攻擊還有待研究。
3.2 偽裝技術
    采用真實的計算機系統構建蜜罐系統,其交互程度高,但部署和管理困難;采用虛擬仿真技術,其部署容易,風險較低,但是交互程度低,較容易識別。雖然檢測和攻擊蜜罐的技術也在發展,但如何通過增強系統偽裝智能性,感知和學習實時的無線網絡環境,自動地進行系統配置,并確保無線802.11蜜罐的高度真實性和迷惑性,仍有待進一步研究。
3.3 無線802.11邪惡蜜罐
    大多數蜜罐都是正義的,檢測到入侵后往往采用被動的防護措施,并不會主動還擊。然而邪惡蜜罐的提出顛覆了這一特點,蜜罐在遭到入侵后可以還擊,如還擊掃描、木馬、蠕蟲,甚至給攻擊者設置文件陷阱等。顯然今后專門用來反擊無線802.11攻擊的無線802.11邪惡蜜罐也將成為研究熱點。
3.4 WLAN風險評估問題
    已有一些研究通過在有線網絡中部署蜜罐蜜網,從而對網絡進行風險評估。而WLAN作為一種應用越來越廣泛的網絡,其安全性也至關重要,因此如何通過部署無線802.11蜜罐對WLAN進行風險評估也有待研究。
3.5 法律問題
    蜜罐技術涉及的法律問題主要有:可能侵犯黑客的隱私權;誘捕行為的程度及合法性;蜜罐被利用攻擊他人的責任。隨著邪惡蜜罐的提出,法律問題更加不可回避。
    目前,無線802.11蜜罐的研究還不能令人滿意,應該借鑒一些成熟的理論、方法和技術,如機器學習、人工智能及數據挖掘等,從而更快地推動無線802.11蜜罐的技術進步, 更大地發揮無線802.11蜜罐的價值。
    蜜罐和蜜網技術是一種應用欺騙思想的主動防御技術,是現有安全機制的有力補充。無線802.11蜜罐作為新興研究領域,必然為無線802.11網絡安全的研究做出巨大貢獻。
參考文獻
[1] BECKM, TEWS E. Practical attacks against WEP and WPA[C]. Proceedings of the 2nd ACM Conference on Wireless Network Security, 2009.
[2] OUDOT L. Wireless honeypot countermeasures. http://www.securityfocus.com/infocus/1761, 2004.
[3] HARABALLY N A G, SAYED N E, MULLA S A, et al. Wireless honeypots: survey and assessment[C]. Proceedings of the 2009 Conference on Information Science,Technology and Applications, ISTA ′09, 2009:45-52.
[4] YEK S. Measuring the effectiveness of deception in a wireless honeypot[R].proceedings of the 1st australian computer, Network & Information Forensics Conference, 2003:1-10.
[5] SILES R. Honey spot: The wireless honeypot, the spanish  honeynet project(SHP)[EB/OL]. http://honeynet.org.es/papers/honeyspot/HoneySpot_20071217.2007.
[6] BEEK J V, NAN T, VISSER R, et al. Wireless honeypot intrusion project[EB/OL]. https://alumni.os3.nl/~wezeman/phh-02-06-2004.pdf. 2004.
[7]  PRATHAPANI A, SANTHANAM L, AGRAWAL D P.  Intelligent honeypot agent for blackhole attack detection in  wireless mesh networks[C]. 2009 IEEE 6th International  Conference on Mobile Adhoc and Sensor Systems, MASS  2009.
[8]  Chen Guanlin, Yao Hui, Wang Zebing. Research of wireless intrusion prevention systems based on plan recognition and honeypot[C]. 2009 International Conference on Wireless Communications and Signal Processing, WCSP 2009.

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          99这里只有精品| 国产在线观看一区| 国产精品九九| 欧美a级片网站| 欧美日韩裸体免费视频| 在线播放中文一区| 久久视频国产精品免费视频在线| 亚洲午夜影视影院在线观看| 国产香蕉97碰碰久久人人| 久久天天躁夜夜躁狠狠躁2022| 国产精品视频自拍| 亚洲精品乱码久久久久久蜜桃91| 欧美理论片在线观看| 亚洲免费在线播放| 最新国产拍偷乱拍精品| 性视频1819p久久| 欧美日本免费一区二区三区| 日韩一级视频免费观看在线| 国产精品一区二区在线观看网站| 久久夜色精品亚洲噜噜国产mv| 欧美极品色图| 久久av一区二区| 牛夜精品久久久久久久99黑人| 亚洲女ⅴideoshd黑人| 99视频在线精品国自产拍免费观看| 免费亚洲电影| 久久国产主播精品| 免费在线观看精品| 国产一区二区高清不卡| 午夜影院日韩| 久久久久久亚洲综合影院红桃| 久久国产乱子精品免费女| 国产一区视频在线看| 香蕉成人啪国产精品视频综合网| 久久午夜精品一区二区| 久久久精品tv| 国产精品日产欧美久久久久| 亚洲一本视频| 精品69视频一区二区三区| 日韩视频在线播放| 久久国产乱子精品免费女| 久久蜜桃香蕉精品一区二区三区| 亚洲欧美韩国| 欧美日韩国产美女| 日韩视频在线免费观看| 在线成人国产| 韩国三级电影久久久久久| 国产一区二区久久| 亚洲美女啪啪| 亚洲精品一区二区三区婷婷月| 欧美丝袜一区二区三区| 欧美精品高清视频| 欧美激情在线免费观看| 久久精品国产91精品亚洲| 国产精品日本欧美一区二区三区| 欧美午夜一区二区三区免费大片| 国产精品久久久久婷婷| 国产精品v日韩精品v欧美精品网站| 久久久精品国产一区二区三区| 亚洲国产人成综合网站| 激情国产一区二区| 女生裸体视频一区二区三区| 欧美一区二区三区四区视频| 国产精品伦理| 国产网站欧美日韩免费精品在线观看| 亚洲视频自拍偷拍| 国产精品久久久久久久免费软件| 在线看片成人| 欧美一区二区三区的| 麻豆国产va免费精品高清在线| 国产精品外国| 国产精品系列在线| 小黄鸭精品aⅴ导航网站入口| 国产精品视频yy9299一区| 久久免费的精品国产v∧| 美日韩免费视频| 亚洲精品日韩一| 99精品视频免费全部在线| 国产一区二区电影在线观看| 欧美精品一区二区三区久久久竹菊| 欧美精品久久久久久久| 麻豆国产精品一区二区三区| 在线免费精品视频| 亚洲精品在线看| 欧美在线视频免费播放| avtt综合网| 亚洲国产精品黑人久久久| 欧美日本三级| 国产精品色午夜在线观看| 国产精品magnet| 欧美视频三区在线播放| 欧美性猛片xxxx免费看久爱| 亚洲资源在线观看| 欧美高清视频在线播放| 国产精品久久久久久久久婷婷| 极品尤物一区二区三区| 亚洲三级电影在线观看| 宅男66日本亚洲欧美视频| 一区二区三区在线免费观看| 9i看片成人免费高清| 国产日韩欧美自拍| 亚洲天堂成人| 国产精品色在线| 亚洲天堂免费在线观看视频| 亚洲精品一区二区网址| 亚洲免费精彩视频| 亚洲欧洲精品一区二区精品久久久| 中文精品在线| 伊人久久亚洲热| 午夜精品影院| 欧美在线播放视频| 国产亚洲一区二区三区在线观看| 性久久久久久| 99re6这里只有精品| 国产女主播一区二区| 亚洲激情视频在线播放| 欧美在线观看你懂的| 麻豆久久久9性大片| 国产精品入口日韩视频大尺度| 久热精品视频在线观看一区| 国产精品高潮呻吟视频| 国语自产精品视频在线看抢先版结局| 激情久久一区| 久久久噜噜噜久久狠狠50岁| 老司机免费视频久久| 欧美啪啪一区| av成人激情| 欧美日韩一区二区免费视频| 欧美在线亚洲| 美日韩精品视频免费看| 欧美体内谢she精2性欧美| 久久久精品欧美丰满| 欧美电影专区| 欧美日韩精品高清| 性色一区二区| 中文久久精品| 国产偷自视频区视频一区二区| 国产精品扒开腿爽爽爽视频| 国产精品亚洲欧美| 国产伦精品一区二区三区视频黑人| 欧美三级视频在线播放| 欧美日韩国产成人在线免费| 久久精品中文字幕一区| 99精品视频一区二区三区| 欧美日韩国产一区二区三区地区| 欧美精品激情在线观看| 国产视频一区在线观看| 亚洲一区二区三区在线看| 国产欧美一区二区精品性| 亚洲国产精品综合| 欧美日韩一区在线播放| 一区二区三区福利| 99国产精品视频免费观看| 欧美黄污视频| 亚洲一区二区精品| 国产精品久久久久影院亚瑟| 久久久久久一区二区三区| 亚洲国产精品成人一区二区| 国产欧美日韩在线观看| 亚洲乱码精品一二三四区日韩在线| 午夜一区二区三区在线观看| 欧美无乱码久久久免费午夜一区| 亚洲韩国精品一区| 国产精品日韩在线| 亚洲精品视频中文字幕| 国产日韩欧美日韩| 亚洲性视频网站| 亚洲伦理在线免费看| 欧美三级网址| 国产精品视频久久久| 国产欧美二区| 午夜精品久久一牛影视| 国产精品初高中精品久久| 国产精品一区一区三区| 欧美欧美全黄| 亚洲欧美日韩高清| 亚洲黄一区二区| 欧美激情91| 欧美日韩视频一区二区三区| 美女免费视频一区| 亚洲永久免费| 国产精品视频网址| 亚洲精品亚洲人成人网| 久久久国产精彩视频美女艺术照福利| 欧美午夜精品一区二区三区| 久久久精品日韩欧美| 国产综合18久久久久久| 欧美国产先锋| 国产亚洲视频在线观看| 国产精品任我爽爆在线播放| 国产精品国产三级国产普通话蜜臀| 国产视频综合在线| 久久女同互慰一区二区三区| 亚洲国产精品福利| 在线中文字幕不卡| 正在播放欧美一区| 国产精品一区二区在线观看网站| 午夜精品久久久久久99热| 亚洲欧美999| 国产精品久久久一区二区| 欧美日韩免费在线| 亚洲小视频在线| 久久激情五月丁香伊人| 日韩亚洲成人av在线| 久久精品一区二区三区不卡| 一区二区三区导航| 日韩一级免费| 亚洲午夜久久久久久久久电影网| 性色av一区二区三区红粉影视| 久久精品一区二区国产| 亚洲乱码国产乱码精品精98午夜| 国产亚洲精品v| 亚洲午夜伦理| 国产精品女同互慰在线看| 久久噜噜噜精品国产亚洲综合| 亚洲激情不卡| 欧美成人日本| 国语自产精品视频在线看一大j8| 亚洲精选视频在线| 另类综合日韩欧美亚洲| 欧美大片国产精品| 国产精品一区二区三区久久| 91久久精品一区二区别| 欧美一区二区精品在线| 国产精品网站在线| 国产精品另类一区| 亚洲精品免费电影| 久久久亚洲精品一区二区三区| 欧美高清视频www夜色资源网| 国内精品久久久久国产盗摄免费观看完整版| 国产日韩精品在线观看| 韩国欧美一区| 麻豆精品精华液| 亚洲精品国产精品国产自| 国产精品永久免费视频| 国内精品视频在线播放| 亚洲欧美日韩国产中文在线| 亚洲靠逼com| 国产精品一区=区| 国产啪精品视频| 国产精品初高中精品久久| 欧美二区视频| 韩国欧美一区| 欧美凹凸一区二区三区视频| 亚洲人成网站999久久久综合| 亚洲香蕉伊综合在人在线视看| 久久综合伊人77777麻豆| 欧美成人官网二区| 久久综合一区二区| 久久精品99无色码中文字幕| 国产一区二区三区久久久久久久久| 亚洲精品美女在线| 亚洲人成人99网站| 亚洲高清不卡在线| 亚洲黄色视屏| 亚洲高清123| 黑人巨大精品欧美一区二区| 欧美激情中文字幕乱码免费| 国产亚洲观看| 亚洲视频第一页| 模特精品在线| 欧美日韩美女一区二区| 精品福利免费观看| 久久综合色影院| 久久久999精品视频| 国产精品亚洲人在线观看| 亚洲精品123区| 欧美一区二区大片| 国产一区二区三区久久久| 久久久女女女女999久久| 国内精品嫩模av私拍在线观看| 国产精品一二| 久久精品伊人| 国产亚洲一二三区| 麻豆乱码国产一区二区三区| 欧美日韩高清在线一区| 欧美日本韩国一区二区三区| 欧美aa在线视频| 免费观看在线综合| 亚洲精品免费在线| 亚洲丶国产丶欧美一区二区三区| 亚洲影视在线| 欧美一区二区视频在线观看2020| 在线视频日韩| av不卡在线观看| 欧美一区二区在线视频| 亚洲黄色成人久久久| 欧美三级网址| 久久久久久久久久看片| 亚洲网站啪啪| 久久av最新网址| 国产亚洲一区二区精品| 老司机午夜精品| 亚洲伊人伊色伊影伊综合网| 亚洲性av在线| 亚洲国产高清在线观看视频| 一区电影在线观看| 欧美有码在线观看视频| 欧美一级在线视频| 午夜精品视频在线观看一区二区| 欧美日韩理论| 欧美黄色一区二区| 国产精品亚洲一区二区三区在线| 日韩亚洲国产精品| 欧美一区二区免费视频| 国产亚洲a∨片在线观看| 欧美日韩一区二区免费在线观看| 欧美日韩国产一级片| 国内外成人免费视频| 亚洲激情综合| 欧美福利一区二区三区| 欧美福利小视频| 午夜欧美精品| 在线视频日韩| 欧美精品日韩三级| 亚洲国产成人porn| 麻豆精品在线视频| 欧美aa国产视频| 久久黄金**| 影音国产精品| 一本色道久久综合狠狠躁篇怎么玩| 欧美激情视频在线播放| 亚洲精品综合久久中文字幕| 亚洲国产精品女人久久久| 99国产一区二区三精品乱码| 亚洲精品乱码久久久久久日本蜜臀| 久久久久9999亚洲精品| 久久夜色精品|