物联网应用中基于 非法接入点的无线 拒绝服务攻击研究

Slides:



Advertisements
Similar presentations
立誠電腦 資訊有限公 司. 公司名 稱 立誠電腦資訊有限公司 產業領 域 ■資訊業 主要產 品 電腦周邊設備、二類電信 負責人陳鴻國 總公司所在地:台中市大 雅區學府路 76 巷 3 號 成立年 度 民國 94 年實收資本額 ( 萬 ) : 500 營運情 況 2010 年 2011 年 2012.
Advertisements

NAT与ICMP交互.
现代公共文化服务体系建设的核心问题 上海社会科学院 巫志南研究员 2015年12月23日 国家公共文化服务体系建设专家委员会委员
2015中国索道年会交流材料 对“智慧索道”的理解与实践 —陕西华山三特索道有限公司—.
GOOWI 万物“无”连 --低功耗蓝牙在IoT中的应用    魏心伟 高为通信技术有限公司.
北京咱爸咱妈养老投资管理有限公司大庆分公司
计算机网络课程总结 一、计算机网络基础 计算机网络定义和功能、基本组成 OSI/RM参考模型(各层的功能,相关概念, 模型中数据传输 等)
计算机网络高级工 梁绍宇.
标题 主讲: 时间:.
长江大学电视台大会交流发言.
华为- B 产品类型:CPE 建议零售价格:799元 上市时间: 2014年2月21日 目标人群:家庭用户,提供LTE上网的业务
宝盛国际差异性营销沟通函
IWiFi广告营销指引 中国电信
UROVO—i6200 外观设计 建议零售价格:XX元 上市时间:2014年 月 12 日 目标人群:快递、物流、医院、零售、快销
在PHP和MYSQL中实现完美的中文显示
产品介绍:智联天地-N5 产品类型:数据终端 建议零售价1980元 上市时间:2016 年 6 月 目标人群:物流、快递及仓储等行业从业人员
100學年度土木工程系專題研究成果展 題目: 指導老師:3223 專題學生:2132、2313 前言: 成果: 圖1 圖2 方法與流程:
格物资讯开放ICON库 V1R1.
Computer Network Yunnan Agricultural University by Rao zhijian.
产品介绍 产品类型:数据终端 建议零售价2800元 上市时间:2017 年 2 月 目标人群:物流、快递及仓储等行业从业人员
瑞斯康达—MSG1500 产品类型:路由器 建议零售价格:198元 上市时间:2017 年 3月
第二讲 搭建Java Web开发环境 主讲人:孙娜
法國2.5萬年前斑馬壁畫 基因比對發現班點是寫實. 法國2.5萬年前斑馬壁畫 基因比對發現班點是寫實.
第五讲 计算机网络应用 谢华成 副教授.
中国科学技术大学 肖 明 军 《网络信息安全》 中国科学技术大学 肖 明 军
教育行业经典案例.
从现在做起 彻底改变你自己 Sanjay Mirchandani EMC公司高级副总裁、首席信息官.
存储系统.
大学计算机基础 典型案例之一 构建FPT服务器.
ARDUINO+BLUETOOTH Arduino实现蓝牙数据传输.
华为—E8372h- 155 外观设计 产品类型:数据卡 建议零售价格:299元 上市时间:2017年6月7日 目标人群:大众
实用组网技术 第一章 网络基础知识.
第11章:一些著名开源软件介绍 第12章:服务安装和配置 本章教学目标: 了解当前一些应用最广泛的开源软件项目 搭建一个网站服务器
IWLAN 基本概念 成功案例 方案配置 总结.
乐驾-车载无线终端-CARRO 产品类型:车载无线路由器 建议零售价格:¥599 江苏鸿信
Windows网络操作系统管理 ——Windows Server 2008 R2.
Windows网络操作系统管理 ——Windows Server 2008 R2.
第十章 IDL访问数据库 10.1 数据库与数据库访问 1、数据库 数据库中数据的组织由低到高分为四级:字段、记录、表、数据库四种。
神讯电脑—Z710-G1-T 建议零售价格: 元 上市时间:2012年 9月 4日 目标人群:巡检人员,公共安全人员,工厂盘点
格物资讯开放ICON库 V0R2.
VLanBasic 小型办公环境录音方案 ——将VLAN网络型录音系统接入办公室局域网/无线网络
森锐科技-SR235 外观设计 建议零售价格:2300元 上市时间:2016年 05 月 01 日
利用Arduino制作定向装置 核科学与技术系 崔伟毅 梁嘉祺
产品介绍 MF825C 产品类型:上网卡 建议零售价格:599元 上市时间: 2014年 2 月20日 目标人群:商务人士、白领、IT潮人
应用实例 识别Ps & Pt ADTS 压力通道并校验 CPD8000 New MENSOR‘s ADTS: CPA8001.
深圳万家星通信息科技有效公司—HLW-K521
SOA – Experiment 2: Query Classification Web Service
厂商—型号 荣耀-HiRouter-H1 外观设计 产品类型:无线路由器 建议零售价格:149元 上市时间:2017 年 5月
自強,方能永續發展 101學年度第一學期第一次校務會議.
人工智慧應用蟲體辨識 亞洲大學 資訊工程學系 學生:殷聖展、廖哲毅、吳京育 指導教授:蔡志仁 教授
实验讲评
DQMClientDim.cxx及双光子练习
國民大學 國民大學.
产品介绍 日修改版本: 去除:C+W统一认证功能:(是否支持) 小米3 外观设计 上市时间: 2014 年 2 月
主要内容: 无线局域网的定义 无线传输介质 无线传输的技术 WLAN的架构 无线网络搭建与配置 无线网络加密配置
产品介绍 TOPOLF-T198 产品类型:4G MIFI 建议零售价格:699元 上市时间: 2015年1月 目标人群:差旅人士
EC5373u-819 产品介绍 外观设计 产品类型:MIFI 建议零售价格:499元 上市时间:14 年 12 月12日
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
IT 安全 第 9节 通信和网络控制.
Thomson-252G 外观设计 上市时间:2011年1月 目标人群:普通消者,行业用户费 标准配置:一电一充\耳机\数据线\DC充电器
基于C#的.NETFramework 程序设计语言
无线网络特性展现 张琦.
TCL J929L(国际版) 建议零售价格:1290元 上市时间:2014年 4月 目标人群:都市白领 商务人士
格物资讯ICON发布 V0R3.
VoIP组工作汇报 黄权 李光华.
3.8 局域网应用实例 某省劳动和社会保障网络中心组网实例 会议中心的无线组网实例.
单路无线视频服务器 快速安装手册 1、接口说明 2、安装连接 3、软件下载 软件安装
培训课件 AB 变频器的接线、操作及参数的备份 设备动力科.
DSP技术与应用 电子与信息技术系.
四路视频编码器 快速安装手册 1、接口说明 2、安装连接 3、软件下载 4、注意事项 编码器软件下载地址
Presentation transcript:

物联网应用中基于 非法接入点的无线 拒绝服务攻击研究 —— 陶 方 舰

802.11网络 物联网应用中包括大量的WiFi设备:无线网络摄像头、手机、家用电器、电脑、工业自动化控制设备等。 各种WiFi节点需要将数据传输到WiFi网关,WiFi网关再进一步传输到数据中心。 按照传输速率,802.11无线局域网分为:802.11a、802.11b、802.11n、802.11g

DoS攻击方式 802.11无线拒绝服务攻击(DoS)将导致WiFi网关、无线接入点(AP)、WiFi节点之间无法正常通信。 1.取消认证洪水 (Deauthentication Flooding) 2.取消连接洪水 (Disassociation Flooding)

数据通信前的过程 1.设备认证过程 wifi节点首先会发送探测请求帧,当合法接入点(AP)收到后会回应探测响应帧,完成身份认证 2.无线连结过程 wifi设备和AP实现认证后,通过连结请求帧和连结响应帧完成无线连结

攻击原理 802.11有三种类型的帧: 1.管理帧 2.控制帧 3.数据帧 取消身份认证帧、取消连结帧都属于管理帧。

破坏认证过程 取消身份认证帧: 攻击者向wifi设备发送 “取消身份认证帧” 将wifi节点转为未认证状态,从而中断数据传输

破坏连结过程 取消连结帧: 与取消身份认证帧类似,wifi节点收到该帧将中断无线数据传输

无线DoS攻击 经实验得,每发一个取消身份认证帧或取消连结帧都会导致大约2秒的通信中断。 持续的发送将导致通信完全中断

应对方案 一般情况下,空间中只有数据帧。当出现大量的管理帧的时候,应该是出现了DoS攻击。此刻可通过wifi定位抓到攻击者,迫使其停止攻击。

题外话 伪AP的DoS攻击,可配合钓鱼。 先模拟真实AP的各项参数,再配置DHCP服务,(其中DHCP配置文件将DNS服务器设置为伪DNS服务器), 然后通过DoS攻击将用户踢下线,迫使连到伪AP,盗取信息。

题外话 无线DOS工具MDK3 强制断线命令: mdk3 mon0 d -s 120 -c 1,6,11 软件会向周围所有可见AP发起循环攻击 (有黑、白名单对攻击范围进行控制)

谢 谢