新四季網

Mesh網絡中防攻擊的方法

2023-06-07 04:39:21 1

專利名稱:Mesh網絡中防攻擊的方法
技術領域:
本發明涉及無線網絡技術,特別涉及Mesh網絡短報文的技術。
背景技術:
眾所周知無線通信很容易受到流氓AP的被動攻擊(如竊聽)以及主動攻擊(如 信息篡改,DOS攻擊),而這些安全隱患在無線Mesh網中將被進一步放大,無線Mesh網絡 是一個多跳的無線網絡,與傳統的802. 11無線區域網相比,不僅需要考慮用戶接入網絡的 安全問題,還需要考慮無線路由設備之間的安全問題,在WMN網絡中,路由的準確性和穩定 性是至關重要的,無線路由流氓AP可以偽裝成網絡中的一個無線路由器,對其網絡進行攻 擊,對於無線Mesh路由機制,入侵者可以模仿無線路由器定時發送路由短報文,通過此短 報文達到改變整個無線網絡的路由,從而造成網絡中產生錯誤的路徑,或者是造成網絡的 不穩定,入侵者甚至可以通過這種方式使所有的數據幀經過自己再發送出去,從而進行信 息內容的分析,實現其它更為隱蔽的攻擊方式,因此,為了保證在無線Mesh網絡中,正確的 路由不會因為流氓AP而改變,就需要採取一種機制保證將流氓AP排除在網絡之外。目前 主要採用Ad Hoc網絡的ARAN協議進行節點身份鑑別,該協議通過可信認證伺服器,為所有 有效節點頒發證書,將節點地址與其公鑰及證書有效期綁定,該協議的主要問題如下算法 複雜,節點運算開銷大;增加了對節點存儲量的要求;對Mesh網絡中的時鐘同步要求較高。 在Mesh網絡中,無線路由器會定期發送路由公告包,在該路由公告包中包含該路由器的無 線路由表項,當其他路由器收到該路由公告包後,會進行路由更新,無線Mesh網絡就根據 該過程建立完整的路由信息,從而進行報文轉發。

發明內容
本發明的目的是克服目前Mesh網絡容易受到攻擊的缺點,提供一種Mesh網絡中 防攻擊的方法。本發明解決其技術問題,採用的技術方案是,Mesh網絡中防攻擊的方法,其特徵在 於,包括以下步驟a.各個無線路由器對需要定時發送的路由公告包進行加密後發送到Mesh網絡;b.各個無線路由器判斷從Mesh網絡中接收到的路由公告包是否加密,若是則進 入d步驟,若不是則進入c步驟;c.不處理接收到的路由公告包;d.對接收到的路由公告包進行解密,並判斷解密是否正確,若是則進入下一步,若 不是則進入c步驟;e.根據路由公告包中包含的發送方無線路由器的無線路由表項進行路由更新,可 以處理從該發送方無線路由器發送來的數據。具體的,步驟a所述對需要定時發送的路由公告包進行加密的方法為各個Mesh路 由器之間採用共享密鑰,使用AES(Advanced Encryption Standard)加密算法對路由公告包進行加密運算。進一步的,所述共享密鑰通過手動配置獲取或通過RADIUS(Remote Authentication DialIn User Service)月艮務器下發獲取。具體的,步驟a所述路由公告包中包含其各自發送方無線路由器的Mesh網絡號。本發明的有益效果是,通過上述Mesh網絡中防攻擊的方法,由於將路由公告包進 行了加密,則不屬於該Mesh網絡的其他各個路由器都無法進入該Mesh網絡進行攻擊,有效 防止了 Mesh網絡中的攻擊問題,且算法簡單,不增加系統負擔。
具體實施例方式下面結合實施例,詳細描述本發明的技術方案。本發明的Mesh網絡中防攻擊的方法為首先各個無線路由器對需要定時發送的 路由公告包進行加密後發送到Mesh網絡,然後各個無線路由器判斷從Mesh網絡中接收到 的路由公告包是否加密,若不是則不處理接收到的路由公告包,若是則對接收到的路由公 告包進行解密,並判斷解密是否正確,若不是則不處理接收到的路由公告包,若是則根據路 由公告包中包含的發送方無線路由器的無線路由表項進行路由更新,可以處理從該發送方 無線路由器發送來的數據。實施例本例對需要定時發送的路由公告包進行加密的方法為各個Mesh路由器之間採用 共享密鑰,使用AES(Advanced Encryption Standard)加密算法對路由公告包進行加密運
笪弁。首先採用短報文加密技術實現Mesh網節點之間的認證功能,即對Mesh網絡無線 路由方案中需要定時發送的路由公告包進行加密,其加密方法為在Mesh無線路由器之間 採用共享密鑰,使用AES加密算法對路由公告包進行加密運算,其共享密鑰可以通過手動 配置獲得,也可以有RADIUS伺服器下發獲得,只有當收到的路由公告包能夠被正確解密時 才會被處理,也才能改變其無線路由器。同時,在每個Mesh無線路由器發送加密的路由公 告包中包含著其自己的Mesh網絡號,該網絡號可以將不同的Mesh子網劃分開,使其兩個獨 立的Mesh網可以在相同的信道運行。
權利要求
Mesh網絡中防攻擊的方法,其特徵在於,包括以下步驟a.各個無線路由器對需要定時發送的路由公告包進行加密後發送到Mesh網絡;b.各個無線路由器判斷從Mesh網絡中接收到的路由公告包是否加密,若是則進入d步驟,若不是則進入c步驟;c.不處理接收到的路由公告包;d.對接收到的路由公告包進行解密,並判斷解密是否正確,若是則進入下一步,若不是則進入c步驟;e.根據路由公告包中包含的發送方無線路由器的無線路由表項進行路由更新,可以處理從該發送方無線路由器發送來的數據。
2.根據權利要求1所述Mesh網絡中防攻擊的方法,其特徵在於,步驟a所述對需要定 時發送的路由公告包進行加密的方法為各個Mesh路由器之間採用共享密鑰,使用AES加密 算法對路由公告包進行加密運算。
3.根據權利要求2所述Mesh網絡中防攻擊的方法,其特徵在於,所述共享密鑰通過手 動配置獲取或通過RADIUS伺服器下發獲取。
4.根據權利要求1或2或3所述Mesh網絡中防攻擊的方法,其特徵在於,步驟a所述 路由公告包中包含其各自發送方無線路由器的Mesh網絡號。
全文摘要
本發明涉及無線網絡技術。本發明解決了現有Mesh網絡容易受到攻擊的問題,提供了一種Mesh網絡中防攻擊的方法,其技術方案可概括為首先各個無線路由器對需要定時發送的路由公告包進行加密後發送到Mesh網絡,然後各個無線路由器判斷從Mesh網絡中接收到的路由公告包是否加密,若不是則不處理接收到的路由公告包,若是則對接收到的路由公告包進行解密,並判斷解密是否正確,若不是則不處理接收到的路由公告包,若是則根據路由公告包中包含的發送方無線路由器的無線路由表項進行路由更新,可以處理從該發送方無線路由器發送來的數據。本發明的有益效果是,不易被攻擊,適用於Mesh網絡。
文檔編號H04W12/02GK101867922SQ201010235169
公開日2010年10月20日 申請日期2010年7月23日 優先權日2010年7月23日
發明者列·東, 張泳, 李明, 邵兵, 齊永恆 申請人:四川平安都市通訊科技有限公司

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀