[发明专利]分布式无线入侵检测系统及其检测方法无效
申请号: | 201010548145.7 | 申请日: | 2010-11-18 |
公开(公告)号: | CN101977375A | 公开(公告)日: | 2011-02-16 |
发明(设计)人: | 牛洋;欧阳棣;姜定勇 | 申请(专利权)人: | 太仓市同维电子有限公司 |
主分类号: | H04W12/00 | 分类号: | H04W12/00 |
代理公司: | 苏州创元专利商标事务所有限公司 32103 | 代理人: | 范晴 |
地址: | 215412 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分布式 无线 入侵 检测 系统 及其 方法 | ||
1.一种分布式无线入侵检测系统,其特征在于所述系统至少包括:
入侵检测管理服务器,用于指定无线数据传输的合法信道,以及无线数据使用的合法BSSID和SSID,且能及时更新无线局域网络拓扑图;
无线感应器,通过有线网络与入侵检测管理服务器相连,负责扫描无线感应器周围一定范围内的无线信号,解析无线信号中的无线数据,并将无线数据的帧头信息上报给入侵检测管理服务器;
入侵检测管理服务器接收到无线感应器上报的信息后,根据服务器配置的检测策略对无线数据的合法性进行检测。
2.根据权利要求1所述的分布式无线入侵检测系统,其特征在于所述无线感应器选自支持无线扫描的无线接入点或专用无线感应器。
3.一种分布式无线入侵检测方法,其特征在于所述方法包括以下步骤:
(1)入侵检测管理服务器启动后,进行配置入侵检测管理服务器并更新无线局域网网络;
(2)配置结束后入侵检测管理服务器监听无线感应器上报的无线数据帧头信息;
(3)入侵检测管理服务器根据无线数据帧头信息与已配置的信息进行合法性匹配;根据合法性匹配的结果入侵检测管理服务器作出决策并记录检测结果,然后开始下次循环,继续监听无线感应器上报的无线数据帧头信息。
4.根据权利要求3所述的方法,其特征在于所述步骤(2)中当入侵检测管理服务器未收到无线感应器上报的无线数据帧头信息时,入侵检测管理服务器继续监听无线感应器上报的无线数据帧头信息。
5.根据权利要求3所述的方法,其特征在于所述步骤(3)中当入侵检测管理服务器收到的无线数据帧头信息与已配置的信息不匹配时,入侵检测管理服务器继续循环监听无线感应器上报的无线数据帧头信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于太仓市同维电子有限公司,未经太仓市同维电子有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010548145.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:移动终端的鉴权方法及装置
- 下一篇:DCT量化的并行装置及其方法