《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 無線安全之基于射頻的精確阻斷技術
無線安全之基于射頻的精確阻斷技術
51CTO.com
曉憶
摘要: 對于入侵防御設備而言,有效的通訊阻斷方式作為抑制攻擊的有效方式,是不可或缺的。在有線網絡中,阻斷多數由串行接入網絡的網關設備來完成,阻斷的方法主要通過丟棄數據報文來實現。
Abstract:
Key words :

對于入侵防御設備而言,有效的通訊阻斷方式作為抑制攻擊的有效方式,是不可或缺的。在有線網絡中,阻斷多數由串行接入網絡的網關設備來完成,阻斷的方法主要通過丟棄數據報文來實現。

在具體實現上,可以分為基于MAC地址的阻斷、基于 IP 地址的阻斷、基于端口的阻斷以及基于連接/應用的阻斷,或者是基于這幾種阻斷方式的組合。

由于這幾種阻斷實現方式的區別,在阻斷效果上也會有所差異。大體來說前兩者,即基于MAC和IP的阻斷,通常會阻斷用戶的所有網絡流量,較為嚴格;而后兩者,只是阻斷某個用戶的特定連接,該方式較為精確,可以更加靈活的滿足客戶的意圖。

此外,某些旁路接入的有線網絡設備,會采取另外一些阻斷方法,例如通過發送TCP Reset 報文來結束 TCP 連接,通過發送 ARP 欺騙報文來將數據報文重定向到某個不可達的目的,以及通過其他應用層控制報文來拆除連接,等等。

綜上,在有線網絡中,串行阻斷方式相對于旁路阻斷是一種更為有效、可靠的方式,而旁路阻斷則需要更多的學習、偽造、管理等較為復雜的過程,來保證阻斷的效果。但在另一方面,旁路阻斷相對于串行阻斷的優勢在于,旁路阻斷對于現有網絡影響較小,在部署時,基本不需要修改網絡拓撲;在工作時,由于通常不作為業務轉發的樞紐,或不參與承載業務,所以造成單點故障的可能性大為降低,這點往往使其更受網絡管理人員的青睞。

延伸到無線網絡的阻斷方式,由于目前 WLAN 網絡通常為點對多點的架構,單純從無線鏈路上考慮,是很難串行進去額外的設備的,因此串行阻斷只能在有線網絡側考慮。但同時也面臨另一個問題,如果僅在有線側阻斷,此時,被阻斷的無線設備實際已經接入了無線網絡,在被阻斷點之前的網絡資源,理論上是都可以訪問的,這存在較大的安全隱患。基于上述原因,啟明星辰無線安全引擎采用自主研發的基于射頻的無線阻斷技術,滿足用戶精準識別、可靠阻斷的要求。

無線安全之基于射頻的精確阻斷技術

通過有線設備阻斷無線設備

無線安全之基于射頻的精確阻斷技術

通過射頻阻斷無線設備

射頻阻斷通常有兩種方式,一種是射頻干擾,通過長時間、大功率發送所在頻段的干擾信號,來干擾無線設備的接收。其工作原理,通俗的講,類似用高音喇叭對著人群播放,使得即使對面的人,也相互聽不清對方說的話。由于采用在物理層進行干擾,因此這種實現方式較簡單、可靠。

但同時信號干擾方式也有一個比較大的缺點,即干擾效果與干擾器發出信號的場強正相關,即干擾信號場強越大,干擾效果越好,反之,則達不到理想效果。

干擾器發出的信號場強需要遠大于被干擾設備的信號場強,才能達到較好的阻斷效果,但又不能違反國家電磁輻射相關規定,因此,通常干擾器的發射功率多≤1W,作用范圍從幾十平米至幾百平米不等。

另一種更為先進的阻斷方式,是利用無線鏈路層或更上層協議的實現機制,其優勢在于采用更智能的方式,以更小的代價(更少的發射時間、更小的發射功率),來達到精確阻斷的目的。

因為采用了與干擾器不同的工作原理,精確阻斷設備可以用更低的發射功率來抑制無線設備的發射,從而達到與干擾器相同的工作效果,起到四兩撥千斤的作用。例如,阻斷同等面積區域內的無線設備,精確阻斷設備的發射功率只需干擾器的一半或更低,某些情況下,甚至只有干擾器發射功率的十分之一。

另一方面,即使采用了如此低的發射功率,精確阻斷設備也不總是處于發射狀態。當其所工作的區域內,并沒有出現需要阻斷的對象時,設備僅僅處于監聽狀態,對外完全不發射任何射頻信號。而當需要被阻斷的對象一旦出現,阻斷設備及時開始有針對性的阻斷動作,由于抑制了被阻斷對象的發射功能,因此整個工作區域內的信號場強不會有明顯上升,甚至信號的總體場強會低于無線設備滿負荷工作時的狀態。

此外,精確阻斷設備允許所工作的區域內某些特定的無線設備可以使用,而其他無線設備被阻斷,該策略可以有用戶自由定義,這種智能的阻斷方式,更是傳統的射頻干擾器所望塵莫及的。

目前在無線上,較為常見的無線阻斷手段包括去認證泛洪,去關聯泛洪、認證泛洪、關聯泛洪、早期 EAP 泛洪、EAPOL 啟動泛洪、EAPOL退出泛洪、CTS泛洪、NAV 攻擊、FakeAP、AirJack、FataJack 等等。這些方法各有優缺點,針對不同的無線設備,其表現也各有差異,因此需要靈活運用,并加以管理。

在認證/去認證阻斷過程中,阻斷設備通過有針對性的發送認證、關聯、去認證、去關聯等報文,干擾無線終端與 AP 之間的控制過程,從而使無線終端無法關聯成功,最終達到阻斷的目的。

無線安全之基于射頻的精確阻斷技術

認證關聯阻斷過程

在 AirJack 阻斷過程中,阻斷設備通過影響 AP 的時隙分配,使得某些終端始終無法獲得可用的時隙與 AP 通信,從而被阻斷。盡管此時無線終端表現為與AP 已經建立了連接,但卻無法進行通信。

無線安全之基于射頻的精確阻斷技術

 AirJack 阻斷過程

在 FakeAP 阻斷過程中,阻斷設備會扮演假冒 AP 的角色,將目標無線終端主動牽引至自己假冒的 AP 上,并同時起到無線蜜罐的作用。被阻斷的無線終端與阻斷設備假冒的 AP 成功的進行了無線連接,并開始發送數據,阻斷設備并不中轉這些數據,而是將其丟棄,從而達到阻斷的效果。

無線安全之基于射頻的精確阻斷技術

FakeAP 阻斷過程

綜合上述多種方法,啟明星辰無線安全引擎在充分研究的基礎上,經過長期實踐、積累,逐步形成一套阻斷知識庫,采用了靈活的阻斷管理策略,針對不同的無線設備,迅速的找到更為有效的阻斷方法,同時結合發現、學習、反饋等過程,動態調整該方法,從而達到可靠的阻斷效果。

無線安全之基于射頻的精確阻斷技術

阻斷知識庫及管理

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区二区三区久久悠悠色av | 免费看黄裸体一级大秀欧美| 亚洲欧美国产三级| 亚洲美女av黄| 亚洲免费激情| 亚洲精品国产精品乱码不99按摩 | 亚洲视频一区二区在线观看| 日韩亚洲成人av在线| 91久久精品国产91久久性色tv| 韩国成人精品a∨在线观看| 国产亚洲欧美一级| 国产亚洲一级高清| 韩曰欧美视频免费观看| 国内激情久久| 黑丝一区二区| 在线精品国产欧美| 91久久久在线| 亚洲精品国久久99热| 亚洲精品影院| 一区二区三欧美| 亚洲在线观看免费| 欧美一级黄色网| 久久av一区| 亚洲欧洲在线看| 日韩午夜精品| 亚洲欧美日韩在线高清直播| 亚洲欧美一级二级三级| 欧美亚洲视频一区二区| 久久不射中文字幕| 卡一卡二国产精品| 欧美女同在线视频| 国产精品久久国产愉拍| 国产女主播视频一区二区| 国产一区二区三区精品欧美日韩一区二区三区 | 夜夜嗨av一区二区三区| 国产精品99久久久久久宅男| 亚洲一区二三| 欧美一区二区三区在线观看视频| 亚洲国产精品久久久久婷婷老年| 亚洲精品永久免费| 亚洲欧美国产毛片在线| 久久久久久久999精品视频| 欧美jizz19hd性欧美| 欧美网站在线观看| 国际精品欧美精品| 亚洲日韩中文字幕在线播放| 亚洲视频欧美视频| 亚洲成人自拍视频| 一区二区三区精品视频在线观看| 欧美一区二区日韩一区二区| 麻豆久久久9性大片| 欧美视频日韩视频| 国产资源精品在线观看| 亚洲精品免费在线播放| 亚洲欧美国产视频| 亚洲日本电影在线| 欧美一区二区视频97| 欧美国产一区二区在线观看 | 国产精品系列在线播放| 一区二区三区在线免费播放| 日韩视频不卡| 久久国产精品久久国产精品 | 麻豆av一区二区三区| 欧美性大战久久久久久久| 国模套图日韩精品一区二区| 日韩亚洲欧美中文三级| 欧美有码在线视频| 一区二区三区你懂的| 久久久99爱| 国产精品久久久久久久久动漫| 激情久久久久久久| 中文有码久久| 99国产一区二区三精品乱码| 久久精品国产成人| 国产精品theporn| 亚洲国产人成综合网站| 亚洲欧美综合精品久久成人| 99精品免费| 美国成人直播| 国产人妖伪娘一区91| 亚洲美女精品成人在线视频| 久久精品网址| 性做久久久久久| 欧美日韩日本国产亚洲在线| 国产一区二区三区在线观看精品| 夜夜嗨av色一区二区不卡| 亚洲精品1区2区| 久久成人一区二区| 国产精品久久久久永久免费观看| 亚洲欧洲另类| 亚洲激情图片小说视频| 久久国产精品毛片| 国产精品美女久久久久aⅴ国产馆| 最新国产精品拍自在线播放| 亚洲电影视频在线| 久久精品国产亚洲a| 国产精品日韩欧美综合| 99国产精品99久久久久久| 亚洲精品视频一区| 免费亚洲一区| 136国产福利精品导航网址应用 | 久久成人免费网| 欧美在线视频日韩| 国产精品久久久久影院亚瑟| 99国内精品久久久久久久软件| 亚洲高清视频中文字幕| 久久久久久穴| 国产日韩1区| 午夜视频在线观看一区二区| 亚洲欧美日韩中文视频| 国产精品久久久久久久久久三级 | 欧美午夜精品| 亚洲作爱视频| 亚洲一区二区不卡免费| 欧美日韩亚洲一区二| 亚洲精品一品区二品区三品区| 亚洲精品午夜| 欧美激情片在线观看| 亚洲黄色影片| 亚洲免费观看| 欧美日韩三级视频| 一本一本a久久| 亚洲自拍偷拍一区| 国产精品区免费视频| 亚洲欧美日韩区 | 久久久91精品| 一区二区三区在线视频观看| 久久精品视频免费播放| 另类天堂视频在线观看| 在线观看视频亚洲| 日韩亚洲欧美一区二区三区| 欧美理论电影网| 99视频精品免费观看| 亚洲欧美日韩第一区| 国产情人节一区| 久久国产日韩| 免费永久网站黄欧美| 亚洲黄色大片| 一本色道精品久久一区二区三区 | 美女露胸一区二区三区| 亚洲电影中文字幕| 夜夜嗨av一区二区三区| 国产精品久久久久久av福利软件| 亚洲欧美另类久久久精品2019| 欧美一区在线视频| 精品1区2区3区4区| 99精品国产在热久久下载| 欧美私人啪啪vps| 亚洲欧美日韩成人| 久久人人爽人人| 亚洲国产高清一区| 国产精品99久久久久久久vr | 日韩亚洲成人av在线| 午夜精品区一区二区三| 国内揄拍国内精品少妇国语| 亚洲片区在线| 国产精品国产自产拍高清av| 香蕉成人啪国产精品视频综合网| 女仆av观看一区| 一区二区三区.www| 久久黄色影院| 最新日韩av| 欧美在线一二三四区| 亚洲二区免费| 欧美亚洲在线视频| 在线日本成人| 午夜天堂精品久久久久| 激情欧美一区| 亚洲一级影院| 在线观看国产成人av片| 亚洲一区二区在线视频| 黄色成人精品网站| 亚洲影院色在线观看免费| 国产中文一区| 亚洲一区中文| 亚洲电影一级黄| 久久gogo国模啪啪人体图| 亚洲欧洲精品一区二区三区不卡| 欧美夜福利tv在线| 亚洲国产高清aⅴ视频| 欧美一区二区视频在线观看2020| 亚洲国产经典视频| 欧美一区二区三区喷汁尤物| 亚洲国产欧美一区二区三区丁香婷| 亚洲欧美在线观看| 亚洲黄一区二区| 久久久国产精品一区二区中文| 日韩一级精品视频在线观看| 久久久中精品2020中文| 一区二区三区产品免费精品久久75| 久久午夜精品| 亚洲综合社区| 欧美日韩一区二区三区视频| 久久av最新网址| 国产精品久久久久久久免费软件| 亚洲国产另类 国产精品国产免费| 国产精品国产亚洲精品看不卡15 | 国产主播一区二区三区四区| 亚洲调教视频在线观看| 在线观看欧美日韩|