HI,欢迎来到学术之家,发表咨询:400-888-7501  订阅咨询:400-888-7502  股权代码  102064
0

基于状态机的802.1X协议攻击检测方法

作者:朱加伟 周颢 赵保华协议攻击状态转移检测方法

摘要:针对802.1X协议存在一定漏洞且易受重放、拒绝服务等攻击,结合802.1X协议的认证过程,抽象出802.1X协议认证的状态转移过程,同时针对802.1X协议的功能性攻击,构造出一套攻击状态转移机制:分析802.11报文和基于局域网的扩展认证协议(EAPOL)/扩展认证协议(EAP)报文的结构;剔除出重传的报文,逐个字段解析出关键字并存入链表中;将根据EAPOL/EAP报文格式取得检测所需的EAP报文存入缓存.据此,设计出基于状态机的802.1X的攻击检测方法.实验结果表明,在实际组网环境下的重放/DoS等802.1X功能性攻击能够得到准确的检测,并具有有效、统一的检测结果.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

西安交通大学学报

《西安交通大学学报》(CN:61-1069/T)是一本有较高学术价值的大型月刊,自创刊以来,选题新奇而不失报道广度,服务大众而不失理论高度。颇受业界和广大读者的关注和好评。 《西安交通大学学报》主要刊登机械、电气、能源、动力、材料、电子、信息与控制、计算机、物理、力学、化学工程、生物工程、建筑工程以及有关新兴、交叉学科方面的最新研究成果。

杂志详情