[发明专利]一种对恶意无线接入点进行反制的方法及装置在审
申请号: | 201310507529.8 | 申请日: | 2013-10-23 |
公开(公告)号: | CN103561405A | 公开(公告)日: | 2014-02-05 |
发明(设计)人: | 汪昊;傅嘉嘉 | 申请(专利权)人: | 杭州华三通信技术有限公司 |
主分类号: | H04W12/08 | 分类号: | H04W12/08;H04W12/12 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 李杰 |
地址: | 310053 浙江省杭州市高新技术产业*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 恶意 无线 接入 进行 反制 方法 装置 | ||
1.一种对恶意无线接入点进行反制的方法,应用于无线控制器AC,其特征在于,所述方法包括:
当发现存在恶意无线接入点Rogue AP,在所述AC管理的无线接入点AP中查找得到可侦测到所述Rogue AP的合法AP的列表以及所述合法AP关联的无线客户端列表;
将所述Rogue AP的MAC地址通知所述无线客户端列表中的所有无线客户端;
令所述无线客户端列表中的所有无线客户端向所述Rogue AP发起攻击。
2.如权利要求1所述的方法,其特征在于,所述发现存在恶意无线接入点Rogue AP包括:
接收公司网络的合法无线接入点AP捕获到的周围邻居AP的列表;
检查每个AP上报的邻居列表,如存在并非所述AC管理的无线接入点AP,则所述AP为Rogue AP。
3.如权利要求1或2所述的方法,其特征在于,所述将所述Rogue AP的MAC地址通知所述无线客户端列表中的所有无线客户端是通过私有扩展字段将所述Rogue AP的MAC地址通知所述无线客户端列表中的所有无线客户端。
4.如权利要求1所述的方法,其特征在于,所述无线客户端列表中的所有无线客户端向所述Rogue AP发起攻击是在所述无线客户端空闲的时候,向所述Rogue AP发起攻击。
5.如权利要求1所述的方法,其特征在于,还包括:
在检测到所述Rogue AP不存在后,通知所述无线客户端停止攻击。
6.一种对恶意无线接入点进行反制的装置,应用于无线控制器AC,其特征在于,所述方法包括:
列表获取单元,用于当发现存在恶意无线接入点Rogue AP,在所述AC管理的无线接入点AP中查找得到可侦测到所述Rogue AP的合法AP的列表以及所述合法AP关联的无线客户端列表;
地址通知单元,用于将所述Rogue AP的MAC地址通知所述无线客户端列表中的所有无线客户端;
攻击发起单元,用于令所述无线客户端列表中的所有无线客户端向所述Rogue AP发起攻击。
7.如权利要求1所述的装置,其特征在于,所述列表获取单元发现存在恶意无线接入点Rogue AP包括:
接收公司网络的合法无线接入点AP捕获到的周围邻居AP的列表;
检查每个AP上报的邻居列表,如存在并非所述AC管理的无线接入点AP,则所述AP为Rogue AP。
8.如权利要求6或7所述的装置,其特征在于,所述地址通知单元是通过私有扩展字段将所述Rogue AP的MAC地址通知所述无线客户端列表中的所有无线客户端。
9.如权利要求6所述的装置,其特征在于,所述攻击发起单元是在所述无线客户端空闲的时候,向所述Rogue AP发起攻击。
10.如权利要求6所述的装置,其特征在于,还包括:
攻击停止单元,用于在检测到所述Rogue AP不存在后,通知所述无线客户端停止攻击。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州华三通信技术有限公司,未经杭州华三通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310507529.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种生产聚羧酸减水剂的单通道管式反应装置
- 下一篇:电絮凝膜生物反应器