資料介紹
對于入侵防御設備而言,有效的通訊阻斷方式作為抑制攻擊的有效方式,是不可或缺的。在有線網絡中,阻斷多數由串行接入網絡的網關設備來完成,阻斷的方法主要通過丟棄數據報文來實現。在具體實現上,可以分為基于MAC地址的阻斷、基于 IP 地址的阻斷、基于端口的阻斷以及基于連接/應用的阻斷,或者是基于這幾種阻斷方式的組合。
由于這幾種阻斷實現方式的區別,在阻斷效果上也會有所差異。大體來說前兩者,即基于MAC和IP的阻斷,通常會阻斷用戶的所有網絡流量,較為嚴格;而后兩者,只是阻斷某個用戶的特定連接,該方式較為精確,可以更加靈活的滿足客戶的意圖。
此外,某些旁路接入的有線網絡設備,會采取另外一些阻斷方法,例如通過發送TCP Reset 報文來結束 TCP 連接,通過發送 ARP 欺騙報文來將數據報文重定向到某個不可達的目的,以及通過其他應用層控制報文來拆除連接,等等。
綜上,在有線網絡中,串行阻斷方式相對于旁路阻斷是一種更為有效、可靠的方式,而旁路阻斷則需要更多的學習、偽造、管理等較為復雜的過程,來保證阻 斷的效果。但在另一方面,旁路阻斷相對于串行阻斷的優勢在于,旁路阻斷對于現有網絡影響較小,在部署時,基本不需要修改網絡拓撲;在工作時,由于通常不作 為業務轉發的樞紐,或不參與承載業務,所以造成單點故障的可能性大為降低,這點往往使其更受網絡管理人員的青睞。
延伸到無線網絡的阻斷方式,由于目前 WLAN 網絡通常為點對多點的架構,單純從無線鏈路上考慮,是很難串行進去額外的設備的,因此串行阻斷只能在有線網絡側考慮。但同時也面臨另一個問題,如果僅在有 線側阻斷,此時,被阻斷的無線設備實際已經接入了無線網絡,在被阻斷點之前的網絡資源,理論上是都可以訪問的,這存在較大的安全隱患。基于上述原因,啟明 星辰無線安全引擎采用自主研發的基于射頻的無線阻斷技術,滿足用戶精準識別、可靠阻斷的要求。
通過有線設備阻斷無線設備
通過射頻阻斷無線設備
射頻阻斷通常有兩種方式,一種是射頻干擾,通過長時間、大功率發送所在頻段的干擾信號,來干擾無線設備的接收。其工作原理,通俗的講,類似用高音喇叭對著人群播放,使得即使對面的人,也相互聽不清對方說的話。由于采用在物理層進行干擾,因此這種實現方式較簡單、可靠。
但同時信號干擾方式也有一個比較大的缺點,即干擾效果與干擾器發出信號的場強正相關,即干擾信號場強越大,干擾效果越好,反之,則達不到理想效果。
干擾器發出的信號場強需要遠大于被干擾設備的信號場強,才能達到較好的阻斷效果,但又不能違反國家電磁輻射相關規定,因此,通常干擾器的發射功率多≤1W,作用范圍從幾十平米至幾百平米不等。
另一種更為先進的阻斷方式,是利用無線鏈路層或更上層協議的實現機制,其優勢在于采用更智能的方式,以更小的代價(更少的發射時間、更小的發射功率),來達到精確阻斷的目的。
因為采用了與干擾器不同的工作原理,精確阻斷設備可以用更低的發射功率來抑制無線設備的發射,從而達到與干擾器相同的工作效果,起到四兩撥千斤的作 用。例如,阻斷同等面積區域內的無線設備,精確阻斷設備的發射功率只需干擾器的一半或更低,某些情況下,甚至只有干擾器發射功率的十分之一。
另一方面,即使采用了如此低的發射功率,精確阻斷設備也不總是處于發射狀態。當其所工作的區域內,并沒有出現需要阻斷的對象時,設備僅僅處于監聽狀 態,對外完全不發射任何射頻信號。而當需要被阻斷的對象一旦出現,阻斷設備及時開始有針對性的阻斷動作,由于抑制了被阻斷對象的發射功能,因此整個工作區 域內的信號場強不會有明顯上升,甚至信號的總體場強會低于無線設備滿負荷工作時的狀態。
此外,精確阻斷設備允許所工作的區域內某些特定的無線設備可以使用,而其他無線設備被阻斷,該策略可以有用戶自由定義,這種智能的阻斷方式,更是傳統的射頻干擾器所望塵莫及的。
目前在無線上,較為常見的無線阻斷手段包括去認證泛洪,去關聯泛洪、認證泛洪、關聯泛洪、早期 EAP 泛洪、EAPOL 啟動泛洪、EAPOL退出泛洪、CTS泛洪、NAV 攻擊、FakeAP、AirJack、FataJack 等等。這些方法各有優缺點,針對不同的無線設備,其表現也各有差異,因此需要靈活運用,并加以管理。
由于這幾種阻斷實現方式的區別,在阻斷效果上也會有所差異。大體來說前兩者,即基于MAC和IP的阻斷,通常會阻斷用戶的所有網絡流量,較為嚴格;而后兩者,只是阻斷某個用戶的特定連接,該方式較為精確,可以更加靈活的滿足客戶的意圖。
此外,某些旁路接入的有線網絡設備,會采取另外一些阻斷方法,例如通過發送TCP Reset 報文來結束 TCP 連接,通過發送 ARP 欺騙報文來將數據報文重定向到某個不可達的目的,以及通過其他應用層控制報文來拆除連接,等等。
綜上,在有線網絡中,串行阻斷方式相對于旁路阻斷是一種更為有效、可靠的方式,而旁路阻斷則需要更多的學習、偽造、管理等較為復雜的過程,來保證阻 斷的效果。但在另一方面,旁路阻斷相對于串行阻斷的優勢在于,旁路阻斷對于現有網絡影響較小,在部署時,基本不需要修改網絡拓撲;在工作時,由于通常不作 為業務轉發的樞紐,或不參與承載業務,所以造成單點故障的可能性大為降低,這點往往使其更受網絡管理人員的青睞。
延伸到無線網絡的阻斷方式,由于目前 WLAN 網絡通常為點對多點的架構,單純從無線鏈路上考慮,是很難串行進去額外的設備的,因此串行阻斷只能在有線網絡側考慮。但同時也面臨另一個問題,如果僅在有 線側阻斷,此時,被阻斷的無線設備實際已經接入了無線網絡,在被阻斷點之前的網絡資源,理論上是都可以訪問的,這存在較大的安全隱患。基于上述原因,啟明 星辰無線安全引擎采用自主研發的基于射頻的無線阻斷技術,滿足用戶精準識別、可靠阻斷的要求。
通過有線設備阻斷無線設備
通過射頻阻斷無線設備
射頻阻斷通常有兩種方式,一種是射頻干擾,通過長時間、大功率發送所在頻段的干擾信號,來干擾無線設備的接收。其工作原理,通俗的講,類似用高音喇叭對著人群播放,使得即使對面的人,也相互聽不清對方說的話。由于采用在物理層進行干擾,因此這種實現方式較簡單、可靠。
但同時信號干擾方式也有一個比較大的缺點,即干擾效果與干擾器發出信號的場強正相關,即干擾信號場強越大,干擾效果越好,反之,則達不到理想效果。
干擾器發出的信號場強需要遠大于被干擾設備的信號場強,才能達到較好的阻斷效果,但又不能違反國家電磁輻射相關規定,因此,通常干擾器的發射功率多≤1W,作用范圍從幾十平米至幾百平米不等。
另一種更為先進的阻斷方式,是利用無線鏈路層或更上層協議的實現機制,其優勢在于采用更智能的方式,以更小的代價(更少的發射時間、更小的發射功率),來達到精確阻斷的目的。
因為采用了與干擾器不同的工作原理,精確阻斷設備可以用更低的發射功率來抑制無線設備的發射,從而達到與干擾器相同的工作效果,起到四兩撥千斤的作 用。例如,阻斷同等面積區域內的無線設備,精確阻斷設備的發射功率只需干擾器的一半或更低,某些情況下,甚至只有干擾器發射功率的十分之一。
另一方面,即使采用了如此低的發射功率,精確阻斷設備也不總是處于發射狀態。當其所工作的區域內,并沒有出現需要阻斷的對象時,設備僅僅處于監聽狀 態,對外完全不發射任何射頻信號。而當需要被阻斷的對象一旦出現,阻斷設備及時開始有針對性的阻斷動作,由于抑制了被阻斷對象的發射功能,因此整個工作區 域內的信號場強不會有明顯上升,甚至信號的總體場強會低于無線設備滿負荷工作時的狀態。
此外,精確阻斷設備允許所工作的區域內某些特定的無線設備可以使用,而其他無線設備被阻斷,該策略可以有用戶自由定義,這種智能的阻斷方式,更是傳統的射頻干擾器所望塵莫及的。
目前在無線上,較為常見的無線阻斷手段包括去認證泛洪,去關聯泛洪、認證泛洪、關聯泛洪、早期 EAP 泛洪、EAPOL 啟動泛洪、EAPOL退出泛洪、CTS泛洪、NAV 攻擊、FakeAP、AirJack、FataJack 等等。這些方法各有優缺點,針對不同的無線設備,其表現也各有差異,因此需要靈活運用,并加以管理。
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 2023可穿戴設備行業技術與市場分析 21次下載
- 射頻識別技術在室內定位中的應用綜述 45次下載
- MTK平臺手機射頻電路的工作原理及分析 57次下載
- 一種基于最小點對成本改進輪廓精確匹配與分析方法 21次下載
- APC1278射頻前端技術的使用說明書 9次下載
- 如何實現模組射頻PCB的設計 0次下載
- 如何使用射頻識別技術進行門禁系統設計 16次下載
- 物聯網無線連接技術是什么?物聯網產品的射頻測試資料概述 26次下載
- 射頻識別技術RFID資料下載 65次下載
- FPIR系統多通道射頻干擾信號檢測技術的優化 9次下載
- MMC-HVDC混合阻斷拓撲直流故障抑制 1次下載
- 射頻電路分析與設計知識
- 手機射頻部分經典電路分析
- 射頻通信電路分析
- GPS射頻干擾分析
- 射頻微波測量儀器的種類和用途 529次閱讀
- 射頻分析儀和頻譜分析儀的區別 560次閱讀
- 射頻分析儀的使用說明 326次閱讀
- 射頻分析儀的工作原理和基本結構 422次閱讀
- 矢量網絡分析儀在射頻電路調試中的應用 358次閱讀
- 射頻開關的主要作用 1068次閱讀
- 關于5G通信的射頻功放技術分析 3391次閱讀
- 基于Boonton功率表的脈沖射頻部件及系統的詳細分析 972次閱讀
- UltraSoC嵌入式監測和分析基礎架構再推新技術 可精確追蹤架構性能優化能力 686次閱讀
- 射頻技術的研究進展分析和射頻核心技術的原理及研究與工程實踐 8319次閱讀
- 手機精確射頻測試校準解決方案 1w次閱讀
- 基于射頻電路中各典型功能模塊的詳細分析 1.7w次閱讀
- 美軍射頻自動識別系統的技術特點及前景 1283次閱讀
- 基于新型儀器精確測量EVM的射頻放大器性能詳細分析 2764次閱讀
- 了解射頻技術原理,看這篇文章就夠了 7.9w次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關電源設計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關電源設計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多