一种防伪造wifi接入点的验证方法及系统
技术领域
本发明涉及信息安全技术领域,尤其涉及一种防伪造wifi接入点的验证方法及系统。
背景技术
如今,wifi的安全加密技术比较完善,其中较为常见的有:WEP、WPA、WPA2。WEP(有线等效加密)使用一个静态的密钥来加密所有的通信,用户与无线网络的AP(Access-Point)拥有相同的密钥才能够解读互相传递的数据。WPA采用动态密钥,从而不断的转换密钥,较WEP更为安全且可以实现跨越不同厂商的无线网卡实现应用,因而如果对数据安全性有很高要求,那就必须选用WPA加密方式。WPA2是WPA的加强版,它使用更安全的AES加密。
由于加密技术比较完善,且wifi靠无线电传播,攻击者截取无线电信号并破译的时间较长,信息不再具有实时性,截取用户信息并破译的可能性比较小。所以,攻击者往往绕过加密,采用简单却有效的方式来窃取用户信息,比如伪造SSID或篡改mac地址来诱骗用户接入伪造接入点。即:攻击者创建一个和正常wifi名称完全一样,甚至mac地址也一样的接入点,该接入点和使用者在同一个无线范围区域且比正常wifi信号强,而且不需要验证。由于无线路由器信号覆盖不够稳定,用户的设备再次连接时会自动连接到攻击者创建的wifi接入点,一旦接入并产生通信,用户信息就会被窃取。
发明内容
针对上述现有技术中存在的问题,本发明提出一种防伪造wifi接入点的验证方法及系统,路由器感知有用户设备连接wifi时,生成标识符;路由器按规定将自身MAC地址与标识符的组合信息作为接入点验证信息发送给用户设备;当用户设备通过wifi访问互联网数据时,路由器按规定将相应互联网数据与标识符的组合信息作为访问传输数据发送给用户设备;用户设备根据接入点验证信息判断接收到的访问传输数据是否满足规定标准,若是则认为wifi网络环境安全,否则断开网络连接。
具体发明内容包括:
一种防伪造wifi接入点的验证方法,包括:
路由器感知有用户设备连接wifi时,生成标识符;
路由器按规定将自身MAC地址与标识符的组合信息作为接入点验证信息发送给用户设备;所述按规定将自身MAC地址与标识符进行组合,其组合方式包括:字符串组合、文本组合;
当用户设备通过wifi访问互联网数据时,路由器按规定将相应互联网数据与标识符的组合信息作为访问传输数据发送给用户设备;所述按规定将相应互联网数据与标识符进行组合,其组合方式包括:字符串组合、文本组合;
用户设备根据接入点验证信息判断接收到的访问传输数据是否满足规定标准,即规定组合方式,若是则认为wifi网络环境安全,否则断开网络连接。
进一步地,所述生成标识符,具体为:生成一对身份判定标识符,以及一对信息组合方式标识符;其中,所述身份判定标识符根据所述用户设备以及路由器的信息生成,用于路由器和所述用户设备进行身份识别和验证,所述信息组合方式标识符用于封装接入点验证信息以及访问传输信息的组合方式。
进一步地,还包括:当用户设备重新连接wifi时,路由器向用户设备发送身份判定标识符,用户设备将接收到的身份判定标识符与原始存储的身份判定标识符进行匹配,若匹配成功则认为wifi网络环境安全,否则断开网络连接。
进一步地,还包括:当认为wifi网络安全后,用户设备通过wifi访问互联网数据时,根据信息组合方式标识符判断路由器返回的数据是否满足访问传输信息的组合方式,若是则认为wifi网络环境安全,否则断开网络连接。
进一步地,还包括:当所述路由器更改了MAC地址时,路由器将原MAC地址、新MAC地址以及身份判定标识符按规定进行组合,并发送给用户设备,用户设备根据原始存储的身份判定标识符判断接收到的组合数据中的身份判定标识符是否正确,若是则将原MAC地址更改为新MAC地址,否则认为wifi网络环境异常,并断开网络连接。
一种防伪造wifi接入点的验证系统,包括:
标识符生成模块,用于路由器感知有用户设备连接wifi时,生成标识符;
接入点验证信息生成模块,用于路由器按规定将自身MAC地址与标识符的组合信息作为接入点验证信息发送给用户设备;
访问传输数据生成模块,用于当用户设备通过wifi访问互联网数据时,路由器按规定将相应互联网数据与标识符的组合信息作为访问传输数据发送给用户设备;
数据验证模块,用于用户设备根据接入点验证信息判断接收到的访问传输数据是否满足规定标准,若是则认为wifi网络环境安全,否则断开网络连接。
进一步地,所述生成标识符,具体为:生成一对身份判定标识符,以及一对信息组合方式标识符;其中,所述身份判定标识符根据所述用户设备以及路由器的信息生成,用于路由器和所述用户设备进行身份识别和验证,所述信息组合方式标识符用于封装接入点验证信息以及访问传输信息的组合方式。
进一步地,还包括连接重验证模块,具体用于:当用户设备重新连接wifi时,路由器向用户设备发送身份判定标识符,用户设备将接收到的身份判定标识符与原始存储的身份判定标识符进行匹配,若匹配成功则认为wifi网络环境安全,否则断开网络连接。
进一步地,还包括传输重验证模块,具体用于:当认为wifi网络安全后,用户设备通过wifi访问互联网数据时,根据信息组合方式标识符判断路由器返回的数据是否满足访问传输信息的组合方式,若是则认为wifi网络环境安全,否则断开网络连接。
进一步地,还包括MAC地址重验证模块,具体用于:当所述路由器更改了MAC地址时,路由器将原MAC地址、新MAC地址以及身份判定标识符按规定进行组合,并发送给用户设备,用户设备根据原始存储的身份判定标识符判断接收到的组合数据中的身份判定标识符是否正确,若是则将原MAC地址更改为新MAC地址,否则认为wifi网络环境异常,并断开网络连接。
本发明的有益效果是:
本发明并没有采用较复杂的加密方式,主要是靠标识符来进行识别,所以并不会使用户和路由在信息传递时产生较大的延时情况;
本发明可以较为有效地防止用户连入伪造wifi接入点并泄露自身信息,同时对路由正常修改MAC地址有较好地识别效果。
附图说明
为了更清楚地说明本发明或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明一种防伪造wifi接入点的验证方法流程图;
图2为本发明一种防伪造wifi接入点的验证系统结构图。
具体实施方式
为了使本技术领域的人员更好地理解本发明实施例中的技术方案,并使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明中技术方案作进一步详细的说明。
本发明给出了一种防伪造wifi接入点的验证方法实施例,如图1所示,包括:
S101:路由器感知有用户设备连接wifi时,生成标识符;
S102:路由器按规定将自身MAC地址与标识符的组合信息作为接入点验证信息发送给用户设备;所述按规定将自身MAC地址与标识符进行组合,其组合方式包括:字符串组合、文本组合;
S103:当用户设备通过wifi访问互联网数据时,路由器按规定将相应互联网数据与标识符的组合信息作为访问传输数据发送给用户设备;所述按规定将相应互联网数据与标识符进行组合,其组合方式包括:字符串组合、文本组合;
S104:用户设备根据接入点验证信息判断接收到的访问传输数据是否满足规定标准,若是则认为wifi网络环境安全,否则断开网络连接。
优选地,所述生成标识符,具体为:生成一对身份判定标识符,以及一对信息组合方式标识符;其中,所述身份判定标识符根据所述用户设备以及路由器的信息生成,用于路由器和所述用户设备进行身份识别和验证,所述信息组合方式标识符用于封装接入点验证信息以及访问传输信息的组合方式。
优选地,还包括:当用户设备重新连接wifi时,路由器向用户设备发送身份判定标识符,用户设备将接收到的身份判定标识符与原始存储的身份判定标识符进行匹配,若匹配成功则认为wifi网络环境安全,否则断开网络连接。
优选地,还包括:当认为wifi网络安全后,用户设备通过wifi访问互联网数据时,根据信息组合方式标识符判断路由器返回的数据是否满足访问传输信息的组合方式,若是则认为wifi网络环境安全,否则断开网络连接。
优选地,还包括:当所述路由器更改了MAC地址时,路由器将原MAC地址、新MAC地址以及身份判定标识符按规定进行组合,并发送给用户设备,用户设备根据原始存储的身份判定标识符判断接收到的组合数据中的身份判定标识符是否正确,若是则将原MAC地址更改为新MAC地址,否则认为wifi网络环境异常,并断开网络连接。
本发明还给出了一种防伪造wifi接入点的验证系统的实施例,如图2所示,包括:
标识符生成模块201,用于路由器感知有用户设备连接wifi时,生成标识符;
接入点验证信息生成模块202,用于路由器按规定将自身MAC地址与标识符的组合信息作为接入点验证信息发送给用户设备;
访问传输数据生成模块203,用于当用户设备通过wifi访问互联网数据时,路由器按规定将相应互联网数据与标识符的组合信息作为访问传输数据发送给用户设备;
数据验证模块204,用于用户设备根据接入点验证信息判断接收到的访问传输数据是否满足规定标准,若是则认为wifi网络环境安全,否则断开网络连接。
优选地,所述生成标识符,具体为:生成一对身份判定标识符,以及一对信息组合方式标识符;其中,所述身份判定标识符根据所述用户设备以及路由器的信息生成,用于路由器和所述用户设备进行身份识别和验证,所述信息组合方式标识符用于封装接入点验证信息以及访问传输信息的组合方式。
优选地,还包括连接重验证模块,具体用于:当用户设备重新连接wifi时,路由器向用户设备发送身份判定标识符,用户设备将接收到的身份判定标识符与原始存储的身份判定标识符进行匹配,若匹配成功则认为wifi网络环境安全,否则断开网络连接。
优选地,还包括传输重验证模块,具体用于:当认为wifi网络安全后,用户设备通过wifi访问互联网数据时,根据信息组合方式标识符判断路由器返回的数据是否满足访问传输信息的组合方式,若是则认为wifi网络环境安全,否则断开网络连接。
优选地,还包括MAC地址重验证模块,具体用于:当所述路由器更改了MAC地址时,路由器将原MAC地址、新MAC地址以及身份判定标识符按规定进行组合,并发送给用户设备,用户设备根据原始存储的身份判定标识符判断接收到的组合数据中的身份判定标识符是否正确,若是则将原MAC地址更改为新MAC地址,否则认为wifi网络环境异常,并断开网络连接。
本说明书中方法的实施例采用递进的方式描述,对于系统的实施例而言,由于其基本相似于方法实施例,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。本发明提出一种防伪造wifi接入点的验证方法及系统,路由器感知有用户设备连接wifi时,生成标识符;路由器按规定将自身MAC地址与标识符的组合信息作为接入点验证信息发送给用户设备;当用户设备通过wifi访问互联网数据时,路由器按规定将相应互联网数据与标识符的组合信息作为访问传输数据发送给用户设备;用户设备根据接入点验证信息判断接收到的访问传输数据是否满足规定标准,若是则认为wifi网络环境安全,否则断开网络连接。本发明并没有采用较复杂的加密方式,主要是靠标识符来进行识别,所以并不会使用户和路由在信息传递时产生较大的延时情况;本发明可以较为有效地防止用户连入伪造wifi接入点并泄露自身信息,同时对路由正常修改MAC地址有较好地识别效果。
虽然通过实施例描绘了本发明,本领域普通技术人员知道,本发明有许多变形和变化而不脱离本发明的精神,希望所附的权利要求包括这些变形和变化而不脱离本发明的精神。