论文部分内容阅读
近些年来,无线网络技术产品愈加丰富,由于灵活和便捷的特性,这些产品在网络应用中发挥日益重要的作用,如家庭与学校、公共场所的无线网络覆盖、智能手机、电子书等智能设备的无线接入功能等,都反映了无线网络应用之广泛。但是无线网络在带来便捷的同时,也带来了许多安全隐患。由于无线网络通信起步较晚,安全隐患较多,可能被不法人员利用成为攻击或夺权的通道。因此,研究无线网络安全的工作极为重要,关系到个人生活、企业内网以及政府机构的安全。在多种无线网络攻击类型中,拒绝服务攻击(Denial of Service, DoS)是无线安全威胁最大和最常见的一种攻击方式。为了深入研究针对无线局域网的拒绝服务攻击等安全问题,实验人员往往需要采用无线网络仿真技术,对攻击行为进行分析检测,从而及时发现协议漏洞、研究防御方法,提高研究效率以及无线网络的安全性。本文首先分析了当前无线网络安全机制与协议,讨论无线局域网中常见的拒绝服务攻击类型,引入仿真技术在无线网络安全研究中的应用,研究了基于Emulab的网络模拟系统,并通过对传统的NS2、OPNET软件仿真技术进行分析比较,得出基于Emulab的模拟技术综合了软件与实物仿真技术,可以实现各层网络协议、多种网络服务以及应用程序的模拟,仿真度高,符合本文无线网络模拟技术研究的需求。最后,本文设计并实现了一个基于Emulab的网络模拟系统,并集成DETERlab SEER架构,并针对无线安全研究开发无线模块。文末通过网络拒绝服务攻击实验,测试系统在有线及无线网络模拟中的功能等表现。实验数据表明,本文实现的无线网络安全模拟系统由于集成Emulab开源系统,整合本地硬件资源,并集成了SEER等重要功能架构,比NS2等软件仿真有史全面的仿真范围、更真实的仿真效果,可以有效地模拟无线网络,系统成功地达到了设计目标。所以,本文阐述的无线网络模拟系统可以广泛应用在无线网络安全产品开发、安全问题分析、安全教育培训等领域,同时对仿真技术在无线网络安全研究中的应用起到促进作用。