《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 無線802.11蜜罐研究綜述
無線802.11蜜罐研究綜述
來源:電子技術應用2011年第4期
劉永磊1,2, 唐國峰1, 李志圣1, 郝琨1,2
1. 天津城市建設學院 電子與信息工程系,天津 300384; 2. 天津大學 計算機科學與技術學院,天津 300072
摘要: 介紹了典型的無線802.11蜜罐,并對其進行了比較和評估。分析了目前無線802.11蜜罐的主要應用領域,對無線802.11蜜罐面臨的主要挑戰和發展方向進行了討論。
中圖分類號: TP393
文獻標識碼: A
文章編號: 0258-7998(2011)04-0142-03
Survey of wireless 802.11 honeypot
Liu Yonglei1,2, Tang Guofeng1, Li Zhisheng1, Hao Kun1,2
1. Department of Electronic and Information Engineering, Tianjin Institute of Urban Construction, Tianjin 300384,China; 2. School of Computer Science and Technology, Tianjin University, Tianjin 300072, China
Abstract: This paper introduces some typical wireless 802.11 honeypots, and then comparison and assessment of these honeypots are processed. Analyze the current main application fields of wireless 802.11 honeypot. Discuss the challenges and research trends of wireless 802.11 honeypot.
Key words : wireless honeypot; IEEE 802.11; network security


    隨著無線網絡技術的普及發展,基于IEEE 802.11標準的無線局域網(WLAN)應用日趨廣泛。然而由于無線信號的空中廣播本質以及協議設計的缺陷,WLAN的安全性受到了極大威脅[1]。現有的安全策略,如MAC地址過濾、關閉SSID廣播、IEEE802.11i的安全防護問題日益突出。而作為彌補手段之一的無線802.11蜜罐近年來越來越多地受到關注。
    無線802.11蜜罐[2]是等待攻擊者或惡意用戶訪問的無線資源,它通過搭建具有無線服務資源平臺的蜜罐,誘使攻擊者入侵,將攻擊者拖延在該蜜罐上,使得攻擊者花費大量精力對付偽造的目標,達到消耗攻擊者的資源、降低攻擊造成的破壞程度,從而間接保護真實的無線系統,同時記錄攻擊頻率、攻擊手段、攻擊成功的次數、攻擊者的技術水平及最容易被攻擊的目標等真實統計數據。
1 典型的無線802.11蜜罐
    蜜罐蜜網技術已經被廣泛應用于各種網絡環境上,用于監視攻擊者的各種入侵行為,其大量的研究工作也已卓有成效地展開。無線802.11蜜罐作為蜜罐技術的一種,由于多應用于WALN,使得近年來研究工作也,愈來愈受到關注[3]。
1.1 WISE
    WISE(Wireless Information Secuity Experiment)于2002年在華盛頓完成,項目旨在監視未授權的接入、使用和竊聽,并收集WALN黑客工具和技術的信息。采用802.11b,使用高增益天線增加信號覆蓋范圍,任何進入WISE的企圖都被認為是可疑的。
1.2 簡易無線802.11蜜罐
    參考文獻[2]分別介紹了兩種基于Honeyd和FakeAp的簡易無線802.11蜜罐,通過 Honeyd模擬接入點后的內部網絡,以及模擬TCP/IP協議棧構建偽裝的AP,可同時監視攻擊者的探測攻擊行為。基于FakeAP實現的無線802.11蜜罐中,通過FakeAP發送大量的802.11b信標數據幀,進而偽裝成大量的AP來迷惑攻擊者。
    Mark Osborne通過搭建接入點以及利用筆記本上的無線網卡監視無線流量,建立了一個簡易的無線802.11蜜罐系統,同時開發了一套如圖1所示的無線入侵檢測系統(WIDZ)。

1.3 縱深欺騙型無線802.11蜜罐
    參考文獻[4]提出了一種三層環系的縱深欺騙無線802.11蜜罐。最核心層為最深的欺騙,由內向外欺騙強度逐漸減弱。外層采用FakeAP模擬一個或多個參數可調的接入點;中層使用Honeyed偽造一個包括網絡服務器,客戶工作站;無線服務的有線網絡,同時整合了Snort IDS;內層為蜜罐集邏輯結構,蜜罐被設計為一臺Linux Mandrake 9.0機器管理所有欺騙性資源,并提供蜜罐內所有活動的logging功能。從內到外形成金字塔結構,同時內層對緩沖區溢出,中層對Nmap OS掃描和Nessus弱點掃描,外層對Kismet和Netstumbler嗅探均可作出欺騙性響應,三層環系以及金字塔結構如圖2所示。

1.4 Hive
    Hive基于Linux Live CD環境, 提供了搭建獨立無線蜜罐的工具包括FakeAp、Honeyed等。
1.5 HoneySpot
    HoneySpot[5]旨在建立一個提供Wi-Fi接入服務的場所,同時該場所的價值在于被探測、攻擊和入侵。HoneySpot分為公共和私有兩種,公共HoneySpot提供接入開放WLAN;私有HoneySpot則分為基于WEP、WPA、WPA2的三種無線網絡。同時HoneySpot具有五個模塊:無線接入點(WAP)模塊提供無線網絡基礎架構;無線客戶端(WC)模塊模擬連接到HoneySpot的合法終端用戶;無線監視(WMON)模塊收集整個HoneySpot內網絡流量的設備;無線數據分析(WDA)模塊分析WMON模塊收集的所有網絡數據;有線基礎設施(WI)模塊(可選)為HoneySpot模擬真實的有線網絡環境。HoneySpot的詳細結構如圖3所示。

1.6 典型的無線802.11蜜罐的比較與評估
    無線802.11蜜罐比較的指標主要包括:安全級別是公有還是私有;是否支持802.11a/b/g;欺騙手段是否支持偽造AP信標幀、偽造有線網絡結構、偽造緩沖區溢出;AP是真實還是偽造;AP的數量;是否支持802.1X/EAP;是否支持MAC地址過濾、日志、嗅探;是否開源等。參考文獻[3]根據這些指標對大部分典型的無線802.11蜜罐進行了詳細的比較,并得出評估結論,即HoneySpot在眾多蜜罐中最為有效。
2 無線802.11蜜罐的應用
    隨著無線802.11蜜罐研究的深入,應用領域和研究范圍從開始的部署和架構研究轉向入侵檢測系統(IDS)和入侵防御系統(IPS),應用范圍也不僅是WLAN,已擴展到基于IEEE802.11的其他無線網絡如Adhoc網絡、無線Mesh網絡等。
2.1 入侵檢測
    入侵檢測是通過收集計算機網絡或計算機系統中的若干關鍵點的信息并對其進行分析,從中發現網絡或系統中是否有違反安全策略的行為和被攻擊的跡象。現有的無線802.11蜜罐應用于入侵檢測的兩種方式:(1)與現有的IDS軟件聯動(如Snort、WIDZ)。此時的無線802.11蜜罐其實充當的是IDS的信息收集器,如縱深欺騙型蜜罐、WHIP[6]、HoneySpot。(2)利用無線802.11蜜罐檢測特定的攻擊。如參考文獻[7]提出的一種用于檢測黑洞攻擊的無線Mesh網絡蜜罐,該蜜罐通過發送偽造的RREQ報文,引誘黑洞攻擊節點發送聲稱自己具有最佳路由的偽造RREP,蜜罐可記錄下這些信息從而檢測到黑洞節點。
2.2 入侵防御
    入侵防御是在入侵檢測的基礎上,具備阻止/阻塞檢測到的攻擊的能力。參考文獻[8]提出了一種基于規劃識別和蜜罐的無線入侵防御系統,可識別攻擊者的攻擊規劃并作出預先決策,通過管理控制臺發送警告信息或斷開網絡,該系統的結構如圖4所示。

3 無線802.11蜜罐的主要挑戰和發展方向
3.1 拒絕服務攻擊防御

     目前應用蜜罐防御拒絕服務的研究均在有線網絡環境下進行,目的是引入蜜罐使得真實主機受到攻擊的概率和強度降低,同時將攻擊定向在蜜網內,以減少危害。研究包括將固定配置的蜜罐改進為可漫游的蜜罐,即服務器池中的機器可以動態地在服務態和蜜罐態之間切換;研究利用蜜罐回溯到拒絕服務攻擊的源,并使其停止。然而這需要網絡硬件設備的支持(如路由器的支持)。而如何在上述研究基礎上,利用無線蜜罐抵御無線網絡的拒絕服務攻擊還有待研究。
3.2 偽裝技術
    采用真實的計算機系統構建蜜罐系統,其交互程度高,但部署和管理困難;采用虛擬仿真技術,其部署容易,風險較低,但是交互程度低,較容易識別。雖然檢測和攻擊蜜罐的技術也在發展,但如何通過增強系統偽裝智能性,感知和學習實時的無線網絡環境,自動地進行系統配置,并確保無線802.11蜜罐的高度真實性和迷惑性,仍有待進一步研究。
3.3 無線802.11邪惡蜜罐
    大多數蜜罐都是正義的,檢測到入侵后往往采用被動的防護措施,并不會主動還擊。然而邪惡蜜罐的提出顛覆了這一特點,蜜罐在遭到入侵后可以還擊,如還擊掃描、木馬、蠕蟲,甚至給攻擊者設置文件陷阱等。顯然今后專門用來反擊無線802.11攻擊的無線802.11邪惡蜜罐也將成為研究熱點。
3.4 WLAN風險評估問題
    已有一些研究通過在有線網絡中部署蜜罐蜜網,從而對網絡進行風險評估。而WLAN作為一種應用越來越廣泛的網絡,其安全性也至關重要,因此如何通過部署無線802.11蜜罐對WLAN進行風險評估也有待研究。
3.5 法律問題
    蜜罐技術涉及的法律問題主要有:可能侵犯黑客的隱私權;誘捕行為的程度及合法性;蜜罐被利用攻擊他人的責任。隨著邪惡蜜罐的提出,法律問題更加不可回避。
    目前,無線802.11蜜罐的研究還不能令人滿意,應該借鑒一些成熟的理論、方法和技術,如機器學習、人工智能及數據挖掘等,從而更快地推動無線802.11蜜罐的技術進步, 更大地發揮無線802.11蜜罐的價值。
    蜜罐和蜜網技術是一種應用欺騙思想的主動防御技術,是現有安全機制的有力補充。無線802.11蜜罐作為新興研究領域,必然為無線802.11網絡安全的研究做出巨大貢獻。
參考文獻
[1] BECKM, TEWS E. Practical attacks against WEP and WPA[C]. Proceedings of the 2nd ACM Conference on Wireless Network Security, 2009.
[2] OUDOT L. Wireless honeypot countermeasures. http://www.securityfocus.com/infocus/1761, 2004.
[3] HARABALLY N A G, SAYED N E, MULLA S A, et al. Wireless honeypots: survey and assessment[C]. Proceedings of the 2009 Conference on Information Science,Technology and Applications, ISTA ′09, 2009:45-52.
[4] YEK S. Measuring the effectiveness of deception in a wireless honeypot[R].proceedings of the 1st australian computer, Network & Information Forensics Conference, 2003:1-10.
[5] SILES R. Honey spot: The wireless honeypot, the spanish  honeynet project(SHP)[EB/OL]. http://honeynet.org.es/papers/honeyspot/HoneySpot_20071217.2007.
[6] BEEK J V, NAN T, VISSER R, et al. Wireless honeypot intrusion project[EB/OL]. https://alumni.os3.nl/~wezeman/phh-02-06-2004.pdf. 2004.
[7]  PRATHAPANI A, SANTHANAM L, AGRAWAL D P.  Intelligent honeypot agent for blackhole attack detection in  wireless mesh networks[C]. 2009 IEEE 6th International  Conference on Mobile Adhoc and Sensor Systems, MASS  2009.
[8]  Chen Guanlin, Yao Hui, Wang Zebing. Research of wireless intrusion prevention systems based on plan recognition and honeypot[C]. 2009 International Conference on Wireless Communications and Signal Processing, WCSP 2009.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产欧美一区二区三区久久 | 亚洲精品欧美极品| 国产一区自拍视频| 国产精品xxxxx| 欧美粗暴jizz性欧美20| 在线一区欧美| 亚洲欧洲视频| 亚洲电影下载| 久久不射中文字幕| 亚洲欧美卡通另类91av| 一本大道久久精品懂色aⅴ| 亚洲第一精品电影| 一区二区在线观看视频| 国产精品久久久久久久第一福利| 欧美日韩不卡合集视频| 女女同性精品视频| 久久综合导航| 亚洲一区二区三区在线看| 99国产精品久久| 亚洲精品一级| 亚洲乱码国产乱码精品精天堂| 91久久久久久久久久久久久| 欧美在线3区| 欧美一区二区高清在线观看| aa国产精品| 99视频在线精品国自产拍免费观看| 在线日韩中文字幕| 亚洲国产精品成人| 亚洲国产精品久久久久| 伊人久久婷婷色综合98网| 韩国精品一区二区三区| 国产一区二区三区成人欧美日韩在线观看 | 制服丝袜亚洲播放| 国产精品99久久久久久www| 99re这里只有精品6| 99精品久久久| 一区二区三区久久久| 亚洲国产精品999| 亚洲激情一区二区三区| 亚洲精品视频在线播放| 99成人在线| 亚洲视频视频在线| 亚洲欧美国产精品va在线观看| 亚洲综合第一| 亚洲一区成人| 欧美专区在线观看| 免费黄网站欧美| 久久久久国产精品一区| 久久香蕉国产线看观看av| 久久资源av| 欧美屁股在线| 国产精品免费在线| 韩国av一区二区三区在线观看| 亚洲激情国产| 亚洲欧美日韩中文视频| 亚洲日本成人| 小处雏高清一区二区三区| 免费在线观看一区二区| 欧美天天综合网| 激情懂色av一区av二区av| 亚洲免费高清视频| 久久国产精品久久久久久电车| 99国产精品99久久久久久| 欧美亚洲免费在线| 欧美剧在线免费观看网站| 国产视频在线一区二区| 99xxxx成人网| 亚洲国产精品一区| 午夜视频在线观看一区二区| 欧美不卡一区| 国产日韩综合一区二区性色av| 亚洲精品午夜| 亚洲丁香婷深爱综合| 亚洲欧美在线高清| 欧美剧在线观看| 一区久久精品| 亚洲综合色视频| 99精品欧美| 久久深夜福利免费观看| 国产精品久久久久久久电影 | 欧美视频观看一区| 亚洲国产经典视频| 欧美在线视频观看免费网站| 中文在线一区| 欧美freesex8一10精品| 国产日产欧美精品| av成人老司机| 亚洲精品一线二线三线无人区| 久久er99精品| 国产精品久久国产精麻豆99网站| 亚洲国产精品va在线看黑人| 午夜久久资源| 午夜精品成人在线| 欧美日韩日日骚| 亚洲国产高清aⅴ视频| 久久精品99国产精品日本 | 久久国产精品99国产| 欧美亚男人的天堂| 亚洲毛片在线看| 亚洲精品人人| 免费成人在线观看视频| 国产色综合网| 亚洲欧美在线看| 午夜精品电影| 国产精品久久久久aaaa| 亚洲精品日韩综合观看成人91| 久久精品国产欧美激情| 久久av二区| 国产精品一级| 亚洲欧美伊人| 欧美在线一区二区| 国产精品一区二区视频| 亚洲尤物在线| 午夜欧美不卡精品aaaaa| 国产精品a久久久久| 一本大道久久a久久精二百| 一区二区三区欧美亚洲| 欧美日韩aaaaa| 日韩视频免费看| 亚洲香蕉网站| 国产精品久久久久免费a∨| 一本色道久久综合| 亚洲午夜激情网站| 国产精品理论片在线观看| 亚洲午夜久久久久久久久电影院 | 亚洲先锋成人| 午夜精品久久| 国产欧美91| 午夜亚洲福利| 久久看片网站| 亚洲第一精品夜夜躁人人躁| 亚洲片国产一区一级在线观看| 欧美高清你懂得| 亚洲精品影院| 亚洲欧美日韩视频一区| 国产精品入口麻豆原神| 性久久久久久久| 久久午夜精品| 亚洲高清三级视频| 一区二区三区久久网| 国产精品国产精品| 午夜精品在线视频| 久久最新视频| 亚洲精品乱码视频| 亚洲欧美怡红院| 国模套图日韩精品一区二区| 91久久极品少妇xxxxⅹ软件| 欧美丰满少妇xxxbbb| 日韩亚洲国产欧美| 欧美一区久久| 亚洲国产成人精品视频| 亚洲一区二区精品在线| 国产日韩一区欧美| 亚洲理论电影网| 国产精品捆绑调教| 久久精品五月| 欧美日韩亚洲视频| 先锋影音久久久| 久久夜色精品| 夜夜嗨av色一区二区不卡| 欧美中文在线观看| 亚洲国产欧美一区二区三区同亚洲 | 久久精品在线视频| 亚洲激情在线视频| 午夜视频久久久久久| 在线观看日韩专区| 亚洲综合999| 亚洲电影在线看| 欧美一进一出视频| 亚洲激情午夜| 久久国产精品高清| 日韩亚洲欧美精品| 久久亚洲影院| 亚洲一区二区三区高清不卡| 米奇777超碰欧美日韩亚洲| 一卡二卡3卡四卡高清精品视频| 久久精品国产一区二区电影 | 亚洲国产日本| 欧美一二三区精品| 亚洲人被黑人高潮完整版| 欧美一区二区三区啪啪| 亚洲精选在线| 玖玖玖国产精品| 亚洲一区视频在线| 欧美激情在线狂野欧美精品| 亚洲欧美一区二区精品久久久| 欧美成在线观看| 亚洲欧美日韩精品久久| 欧美激情一区二区三区不卡| 亚洲欧美日韩直播| 欧美色精品在线视频| 久久精品国产99| 国产精品美女| 一区二区三区视频在线观看| 有坂深雪在线一区| 久久激情五月激情| 亚洲手机在线| 欧美区视频在线观看| 亚洲丰满少妇videoshd| 国产精品视频一|