首页> 中文期刊> 《西安交通大学学报》 >基于状态机的802.1X协议攻击检测方法

基于状态机的802.1X协议攻击检测方法

         

摘要

针对802.1X协议存在一定漏洞且易受重放、拒绝服务等攻击,结合802.1X协议的认证过程,抽象出802.1X协议认证的状态转移过程,同时针对802.1X协议的功能性攻击,构造出一套攻击状态转移机制:分析802.11报文和基于局域网的扩展认证协议(EAPOL)/扩展认证协议(EAP) 报文的结构;剔除出重传的报文,逐个字段解析出关键字并存入链表中;将根据EAPOL/EAP报文格式取得检测所需的EAP报文存入缓存.据此,设计出基于状态机的802.1X的攻击检测方法.实验结果表明,在实际组网环境下的重放/DoS等802.1X功能性攻击能够得到准确的检测,并具有有效、统一的检测结果.

著录项

  • 来源
    《西安交通大学学报》 |2010年第4期|52-56|共5页
  • 作者

    朱加伟; 周颢; 赵保华;

  • 作者单位

    中国科学技术大学计算机科学与技术系,230027,合肥;

    网络与交换技术国家重点实验室,100876,北京;

    安徽省计算与通讯软件重点实验室,230027,合肥;

    中国科学技术大学计算机科学与技术系,230027,合肥;

    网络与交换技术国家重点实验室,100876,北京;

    安徽省计算与通讯软件重点实验室,230027,合肥;

    中国科学技术大学计算机科学与技术系,230027,合肥;

    网络与交换技术国家重点实验室,100876,北京;

    安徽省计算与通讯软件重点实验室,230027,合肥;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.06;
  • 关键词

    协议攻击; 状态转移; 检测方法;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号