[Abstract]:With the wide application of wireless network, its security has become one of the focus issues. Because of the openness of wireless network links and the limitation of computing resources, it is more vulnerable to various attacks than fixed networks. In particular, some existing security authentication mechanisms in wireless networks, because of the defects of their design mechanisms, are very vulnerable to the threat of denial of service (DoS) attacks, and this threat is the greatest threat to the network and difficult to defend. In this paper, the anti-DoS attack technology of two typical authentication mechanisms in wireless local area network (WLAN) is studied. One is a widely deployed wireless network with a central infrastructure. The IEEE802.11i security standard commonly used in this kind of network has defects in the access authentication link, which makes the wireless access point AP vulnerable to denial of service attacks. The other is the non-central vehicle Ad Hoc network, which has defects in the process of security authentication of broadcast messages based on digital signature, which will also lead to serious denial of service attacks. In view of the above two problems, the feasible solutions are put forward respectively. Firstly, aiming at the defects of IEEE802.11i access authentication mechanism, a wireless local area network access authentication anti-DoS attack scheme based on low cost RFID tag is proposed, which greatly reduces the influence of DoS attack on access point. In this scheme, a new Client puzzle construction method based on low cost RFID tag is designed, which is affixed to the mobile terminal device (STA) with reader function in deployment. STA completes the submission of the authentication request with the assistance of the secret calculation of the label. Compared with the traditional anti-DoS attack scheme, this scheme not only avoids the influence of different computing power of access devices against DoS attack, but also solves the problem that the traditional anti-DoS scheme will introduce new DoS attacks. At the same time, This scheme maximizes the balance of resources between STA and AP, and has less impact on wireless network access. Secondly, aiming at the problem of DoS attack in wireless vehicle network broadcast message, a broadcast authentication mechanism based on Client puzzle is proposed, which combines strong authentication with weak authentication to resist DoS attack against broadcast authentication message. The construction of, Client puzzle mechanism in the scheme is based on the difficulty of quadratic residue. RSU broadcast the parameters used to construct puzzle in beacon frame, so that the protocol can not be added. In addition, in order to improve the anti-DoS attack ability of the whole authentication protocol, the self-authenticated public key cryptosystem is used to realize the public key management, which can reduce the signaling and computing overhead caused by the certificate-based public key cryptosystem.
相关期刊论文 前10条
1 胡凤云,于春洪;浅谈网络的拒绝服务攻击与其防范[J];教育探索;2002年12期
2 李俊;拒绝服务攻击的分析和研究[J];电脑与信息技术;2002年06期
3 王宝光;拒绝服务攻击及防御对策[J];数据通信;2002年02期
4 李毅华;;阻断拒绝服务攻击[J];每周电脑报;2002年27期
5 张双,卿斯汉;拒绝服务攻击的分析和防范[J];计算机工程与应用;2002年12期
6 郭学理,王九菊,张凌海;反拒绝服务攻击的入侵检测系统模型[J];计算机工程;2002年01期
7 王新生,王旭伟;防御拒绝服务攻击的实时动态安全模型[J];计算机工程;2002年03期
8 濮青;基于网络拒绝服务攻击的技术分析与安全策略[J];计算机应用研究;2003年03期
9 蒋卫华,史兴键,杜君;一种拒绝服务攻击识别算法[J];西北工业大学学报;2003年04期
10 王桂娟,詹卫许;拒绝服务攻击与防范[J];现代计算机(专业版);2003年04期
相关会议论文 前9条
1 ;有效抵抗拒绝服务攻击的隐身屏障-“黑洞”[A];第十九次全国计算机安全学术交流会论文集[C];2004年
2 沈卫超;宋成久;;关于对抗拒绝服务攻击的几个方法[A];第十七次全国计算机安全学术交流会暨电子政务安全研讨会论文集[C];2002年
3 解万永;;IPv6过渡期拒绝服务攻击防护[A];全国计算机安全学术交流会论文集(第二十三卷)[C];2008年
4 徐八林;赵元茂;胡素玲;;拒绝服务攻击(DoS)的分析[A];网络安全技术的开发应用学术会议论文集[C];2002年
5 代红伟;魏更宇;黄玮;李忠献;杨义先;;VoIP网络拒绝服务攻击的分析与研究[A];2010通信理论与技术新发展——第十五届全国青年通信学术会议论文集(下册)[C];2010年
6 郑康锋;杨义先;钮心忻;邓伟平;王秀娟;;针对VoIP系统的拒绝服务攻击研究[A];2005通信理论与技术新进展——第十届全国青年通信学术会议论文集[C];2005年
7 孙向阳;邓胜兰;;一个基于NS2的拒绝服务攻击与防御模拟系统[A];全国计算机安全学术交流会论文集(第二十三卷)[C];2008年
8 徐俊;杨周生;陶洪强;黄纬;吴燎原;张仁斌;;一种简单高效的包标记方案[A];全国计算机安全学术交流会论文集(第二十四卷)[C];2009年
9 梁兴开;赵泽茂;黄亮;;Web应用中的ReDoS检测方法研究[A];浙江省电子学会2011学术年会论文集[C];2011年
相关重要报纸文章 前10条
1 余兰 阿环 枫叶 刘雪辉;挨骂时应该拒绝服务吗[N];中国改革报;2007年
2 杨蓓蓓;乘客携危险品,沪公交将“拒绝服务”[N];新华每日电讯;2010年
3 公安部情报信息中心 谢华;美国新型金融犯罪频发 如何应对“拒绝服务攻击”[N];人民公安报;2010年
4 中国人寿 王一飞邋北京工商大学 吕轶凡;通盘考虑解决泛拒绝服务攻击[N];中国计算机报;2007年
5 ;对拒绝服务攻击说不![N];中国电脑教育报;2002年
6 启明星辰 吴凡;修正配置错误 阻挡拒绝服务攻击[N];中国计算机报;2009年
7 世导科技提供;当前网络安全弱点小议[N];中国计算机报;2002年
8 一泓;填补网络安全市场空白[N];金融时报;2002年
9 黄发文 徐济仁 陈家松;阻断针对网络的拒绝服务攻击[N];网络世界;2001年
10 ;专心、专注、专业[N];中国计算机报;2007年
相关博士学位论文 前6条
1 董阔;慢速拒绝服务攻击防御方法研究[D];中国科学技术大学;2008年
2 李德全;拒绝服务攻击对策及网络追踪的研究[D];中国科学院研究生院(软件研究所);2004年
3 阎冬;IP网络溯源方法及协作模式相关技术研究[D];北京邮电大学;2012年
4 汤澹;基于TCP流量分布异常的慢速拒绝服务攻击检测方法[D];华中科技大学;2014年
5 王一川;云环境下DoS攻防理论与技术研究[D];西安电子科技大学;2014年
6 金光;基于数据包标记的拒绝服务攻击防御技术研究[D];浙江大学;2008年
相关硕士学位论文 前10条
1 滕杰;反弹式拒绝服务攻击的研究与对策[D];南京信息工程大学;2006年
2 郝双;对拒绝服务攻击的检测方法研究[D];清华大学;2005年
3 李建国;拒绝服务攻击及网络追踪的研究[D];国防科学技术大学;2006年
4 王海雷;拒绝服务攻击的防御与网络追踪技术研究[D];合肥工业大学;2009年
5 孙培业;交互式拒绝服务攻击和回溯的设计与实现[D];北京交通大学;2008年
6 曾卫;低速率拒绝服务攻击的一种检测方法[D];华中科技大学;2011年
7 张长旺;抗拒绝服务攻击的主动队列管理算法研究[D];国防科学技术大学;2009年
8 刘畅;低速拒绝服务攻击技术研究[D];上海交通大学;2009年
9 殷勤;防御拒绝服务攻击的网络安全机制研究[D];上海交通大学;2006年
10 张海锋;网络拒绝服务攻击检测系统的研究与实现[D];大连理工大学;2004年