论文部分内容阅读
该文主要研究并设计基于IEEE802.11b的无线局域网安全监管技术系统。论文研究对ISM频段的监听,截获覆盖范围内无线局域网的通信数据,并进行MAC子层的分析,再通过上层协议的分析可以记录通信的内容,达到监视无线局域网的运行性能及安全性的目的。研究的重点在于数据的捕获、存储和分析,捕获部分在于硬件及相关驱动,存储、分析部分在于软件。
论文涉及无线局域网安全监管系统的整体设计,以及其中的捕获、存储和分析中的MAC子层分析。捕获部分研究Linux下的无线网卡驱动程序,通过驱动程序接口把网卡设成混杂模式。存储部分研究了Linux中网络数据的过滤技术,重点放在内核空间过滤中的Linux包过滤技术上;还有Linux网络编程技术,套接口编程(socketAPI);以及数据存储的libpcap库的方式和我们自己提出来的循环存储方式。在分析部分中本论文限于IEEE802.11的MAC子层分析,主要研究了IEEE802.11的帧类型、帧结构,帧的发送接收相关技术以及WEP的加解密技术。
论文没有覆盖到的还有数据的MAC层以上的分析,数据的重组,人机界面的设计。
通过论文的研究,可以监测无线局域网的用户数目、网络流量;非法的用户数目、非法流量;可以得出非法用户的物理地址及IP地址,产生非法流量的用户物理地址及IP地址;可以捕获电子邮件通信,查看其邮件内容;还可以捕获Web的浏览情况,查看其浏览的网页内容。
该论文所研究实现的系统还提供了每个数据帧的各层协议的详细解析结果,可以查看数据帧中各协议报头的原始二进制数据及其表示的意义。这对于开发网络通信协议、或者发现协议中的错误都是非常有帮助作用的。