CN107040930B - 一种防止sta关联非法ap的方法及系统 - Google Patents

一种防止sta关联非法ap的方法及系统 Download PDF

Info

Publication number
CN107040930B
CN107040930B CN201710182847.XA CN201710182847A CN107040930B CN 107040930 B CN107040930 B CN 107040930B CN 201710182847 A CN201710182847 A CN 201710182847A CN 107040930 B CN107040930 B CN 107040930B
Authority
CN
China
Prior art keywords
service set
trust list
wireless
trust
subnet
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201710182847.XA
Other languages
English (en)
Other versions
CN107040930A (zh
Inventor
王斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Taizhou Jiji Intellectual Property Operation Co.,Ltd.
Original Assignee
Taizhou Jiji Intellectual Property Operation Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Taizhou Jiji Intellectual Property Operation Co ltd filed Critical Taizhou Jiji Intellectual Property Operation Co ltd
Priority to CN201710182847.XA priority Critical patent/CN107040930B/zh
Publication of CN107040930A publication Critical patent/CN107040930A/zh
Application granted granted Critical
Publication of CN107040930B publication Critical patent/CN107040930B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/16Discovering, processing access restriction or access information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/10Small scale networks; Flat hierarchical networks
    • H04W84/12WLAN [Wireless Local Area Networks]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明涉及一种防止STA关联非法AP的方法及系统,所述方法包括:STA获取第一无线子网的第一业务SSID标识和第一信任SSID标识;STA通过第一信任SSID标识发现若干AP,获取若干AP对应的BSSID标识;STA通过第一BSSID标识关联第一无线子网下的第一AP,从第一AP上下载第一信任列表;STA通过第二BSSID标识关联第一无线子网下的第二AP,从所述第二AP上下载第二信任列表;当第一信任列表和第二信任列表相同,STA从第一或第二信任列表中的若干BSSID标识中,选择信号强度较好的BSSID标识对应的AP进行关联。通过本发明实施例提供的方法及系统可以有效防止STA关联非法AP。

Description

一种防止STA关联非法AP的方法及系统
技术领域
本发明属于无线网络(Wireless Local Area Networks,WLAN)领域,尤其涉及一种防止终端关联非法无线接入点(Wireless Access Point,AP)的方法及系统。
背景技术
目前,用户使用移动终端通过Wi-Fi接入无线网络时,会面临一些安全方面的风险,尤其是当前越来越多的商家提供了免费使用的Wi-Fi接入,在方便我们使用的同时,同样暴露了越来越多的风险。在所有无线网络接入风险中,危害性最大的一类应该是利用非法AP提供无线网络接入,然后通过钓鱼网站进一步获得用户大量私人信息。具体来说,通过一台非法AP,设置完全相同或相似的服务集标识(Service Set Identifier,SSID)提供免费的上网服务。用户一旦接入这种非法AP,很难查觉到。这种非法AP同样可以通过重定向的方式实现Portal门户网页,但他们只是相似的一种钓鱼网页或网站。用户接着继续输入自己账户信息完成认证,非法AP这时就轻松的获得了用户的手机号等账户信息。而危害最大的莫过于,假装认证成功后,用户访问的任何网站都有可能转到指定的钓鱼网站,这包括网上银行、各种电子银行支付网站等,结果造成用户大量的钱财受到损失。
一般情况下,对大多数普通用户来说,很难辨别自己是否接入了一台非法AP。而且用户在不知不觉接入和使用无线网络时,自己的个人信息和钱财就会被泄露。如何防止终端接入无线网络中的非法AP是当前面临的一个难题。
现有技术中,无线网络安全机制,针对非法AP钓鱼网站的安全威胁,通过第三方渠道显示动态密码进行验证。具体来说就是用户在接入无线网络时,在Portal页面会显示一串动态密码,并提示用户留意所在场所的媒体显示器也会显示动态密码(一般每一分钟刷新一次),通过用户比对两个动态密码是否一致,完成合法时可以接入。一般非法AP并不知晓动态密码的生成算法,所以很难生成完全一致的动态密码,从而达到了一定的效果。但这种解决方案也存在一定的漏洞,第三方渠道的媒体显示器也有可能被伪装或非法安装,这样就失去了安全的意义。另一方面,用户体验不太好,有时用户并不太注意也很繁琐,再去判断动态密码的一致性,更坏的情况是如果没有第三方的媒体显示器或由于设备故障等原因无法使用,这些情况会使这一方法失灵,安全威胁依然存在。
此外,现有技术中,有些方案会先建立合法AP的MAC地址数据库,利用发现者AP扫描周围的无线信号,抓取无线终端(Station,STA)与AP之间的数据报文,经过分析并且与数据库的合法AP的MAC地址进行比对,从而判断当前STA正在与非法AP交换数据。但这一方案仍然有一个重大的漏洞,当非法AP的MAC地址伪装成与某一个合法AP的MAC地址完全一样时,被发现者AP扫描到此非法AP的MAC地址后,按工作流程会到服务器中的数据库查询,而得到的结果是合法AP的MAC地址,这种方案在此时就失效了,如果何弥补这问题,也是本发明要解决的问题。
发明内容
综上所述,本发明实施例提供一种防止STA关联非法AP的方法及系统,可以有效识别无线网络中的非法AP,从而防止STA关联非法AP。
第一方面,本发明实施例提供一种防止STA关联非法AP的方法,包括:STA扫描无线网络,发现第一无线子网,获取对应第一无线子网的第一业务SSID标识和第一信任SSID标识;所述STA通过所述第一信任SSID标识,发现所述第一无线子网对应的若干AP,获取所述若干AP对应的BSSID标识;所述STA通过第一BSSID标识关联所述第一无线子网下的第一AP,从所述第一AP上下载第一信任列表,所述第一信任列表包括:第一业务SSID标识和若干BSSID标识;所述STA通过第二BSSID标识关联所述第一无线子网下的第二AP,从所述第二AP上下载第二信任列表,所述第二信任列表包括:第一业务SSID标识和若干BSSID标识;所述STA比较所述下载的第一信任列表和第二信任列表;当所述第一信任列表和所述第二信任列表相同,所述STA从第一或第二信任列表中的若干BSSID标识中,选择信号强度较好的BSSID标识对应的AP进行关联,从而通过所述第一业务SSID标识访问所述第一无线子网。
进一步的,所述方法还包括:当所述第一信任列表和所述第二信任列表不同,所述STA通过第三BSSID标识关联所述第一无线子网下的第三AP,从所述第三AP上下载第三信任列表,所述第三信任列表包括:第一业务SSID标识和若干BSSID标识。
进一步的,所述方法还包括:当所述第一信任列表和所述第三信任列表相同,所述STA从所述第一或第三信任列表中的若干BSSID标识中,选择信号强度较好的BSSID标识对应的AP进行关联,从而通过所述第一业务SSID标识访问所述第一无线子网。
进一步的,所述第一信任列表和所述第二信任列表相同,包括:所述第一信任列表中包含的所述若干BSSID标识与所述第二信任列表中包含的所述若干BSSID标识相同。
进一步的,所述第一信任列表和所述第二信任列表不同,包括:所述第一信任列表中包含的所述若干BSSID标识与所述第二信任列表中包含的所述若干BSSID标识不相同。
第二方面,本发明实施例提供一种防止STA关联非法AP的系统,包括:STA和若干归属于第一无线子网的具有相同第一业务SSID标识和第一信任SSID标识的AP,其中,所述STA,用于扫描无线网络,发现第一无线子网,获取对应第一无线子网的第一业务SSID标识和第一信任SSID标识;通过所述第一信任SSID标识,发现所述第一无线子网对应的若干AP,获取所述若干AP对应的BSSID标识;STA通过第一BSSID标识关联所述第一无线子网下的第一AP,从所述第一AP上下载第一信任列表,所述第一信任列表包括:第一业务SSID标识和若干BSSID标识;通过第二BSSID标识关联所述第一无线子网下的第二AP,从所述第二AP上下载第二信任列表,所述第二信任列表包括:第一业务SSID标识和若干BSSID标识;比较所述下载的第一信任列表和第二信任列表;当所述第一信任列表和所述第二信任列表相同,从第一或第二信任列表中的若干BSSID标识中,选择信号强度较好的BSSID标识对应的AP进行关联,从而通过所述第一业务SSID标识访问所述第一无线子网。
进一步的,所述STA还用于:当所述第一信任列表和所述第二信任列表不同,通过第三BSSID标识关联所述第一无线子网下的第三AP,从所述第三AP上下载第三信任列表,所述第三信任列表包括:第一业务SSID标识和若干BSSID标识。
进一步的,所述STA还用于:当所述第一信任列表和所述第三信任列表相同,从所述第一或第三信任列表中的若干BSSID标识中,选择信号强度较好的BSSID标识对应的AP进行关联,从而通过所述第一业务SSID标识访问所述第一无线子网。
进一步的,所述第一信任列表和所述第二信任列表相同,包括:所述第一信任列表中包含的所述若干BSSID标识与所述第二信任列表中包含的所述若干BSSID标识相同。
进一步的,所述第一信任列表和所述第二信任列表不同,包括:所述第一信任列表中包含的所述若干BSSID标识与所述第二信任列表中包含的所述若干BSSID标识不相同。
通过本发明实施例提供的一种防止STA关联非法AP的方法及系统,通过给同一无线子网中的若干AP同时配置两个SSID标识,一个业务SSID标识,一个信任SSID标识。通过信任SSID,STA可以从同一无线子网上的不同AP分别下载信任列表,通过比较两张或两张以上的信任列表,来鉴别哪些AP是合法的,从而通过关联合法的AP来访问无线网络。
附图说明
为了更清楚地说明本发明或现有技术中的方案,下面将对实施例或现有技术描述中所需要使用的附图作一个简单介绍,显而易见地,下面描述中的附图是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明实施例所提供的一种无线网络的网络拓扑示意图;
图2为本发明实施例所提供的一种防止STA关联非法AP的系统组成结构示意图;
图3为本发明实施例所提供的一种防止STA关联非法AP的方法流程示意图。
具体实施方式
为了使本技术领域的人员更好地理解本发明方案,下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述。显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例,附图中给出了本发明的较佳实施例。本发明可以以许多不同的形式来实现,并不限于本文所描述的实施例,相反地,提供这些实施例的目的是使对本发明的公开内容的理解更加透彻全面。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
除非另有定义,本文所使用的所有的技术和科学术语与属于本发明的技术领域的技术人员通常理解的含义相同。本文中在本发明的说明书中所使用的术语只是为了描述具体的实施例的目的,不是旨在于限制本发明。本发明的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别不同对象,而不是用于描述特定顺序。此外,术语“包括”和“具有”以及它们任何变形,意图在于覆盖不排他的包含。例如包含了一系列步骤或单元的过程、方法、系统、产品或设备没有限定于已列出的步骤或单元,而是可选地还包括没有列出的步骤或单元,或可选地还包括对于这些过程、方法、产品或设备固有的其他步骤或单元。
在本文中提及“实施例”意味着,结合实施例描述的特定特征、结构或特性可以包含在本发明的至少一个实施例中。在说明书中的各个位置出现该短语并不一定均是指相同的实施例,也不是与其它实施例互斥的独立的或备选的实施例。本领域技术人员显式地和隐式地理解的是,本文所描述的实施例可以与其它实施例相结合。
实施例一
本发明实施例一提供一种防止STA关联非法AP的系统。参阅图1,图示为本发明实施例提供的一种无线网络的网络拓扑示意图。所述无线网络中包括需要不同身份认证第一无线子网200和第二无线子网300,每一个无线子网都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。第一无线子网200和第二无线子网300分别对应不同的SSID标识,分别由若干AP组成整个网络。
在本发明的实施例中,需要给同一无线子网下的若干AP均分别配置两个SSID标识,其中一个为业务SSID标识,另一个为信任SSID标识。业务SSID标识用于STA访问无线子网,信任SSID标识用于STA鉴别业务SSID标识是否为非法AP提供的SSID标识。如图1所示,第一无线子网200中的AP202、AP204、AP206、AP208分别都部署了两个SSID标识,一个业务SSID标识和一个信任SSID标识。第二无线子网300中的AP302、AP304、AP306和AP308也分别都部署了两个SSID标识,一个业务SSID标识和一个信任SSID标识。
当STA希望访问第一无线子网200时,可以通过第一无线子网200的信任SSID标识,关联对应的AP,并且下载一张信任列表,所述信任列表包括<业务SSID标识,若干BSSID标识>,同一无线子网下的合法AP提供的信任列表均相同,均为可以访问无线子网的若干合法AP的BSSID标识,所述的信任列表为布置此公共WIFI的人员设定。非法AP为了伪装自己,通常会仿冒与合法AP相同或相似的业务SSID标识和信任SSID标识,此外,还会将自己的BSSID标识加入信任列表中,此时,从非法AP上下载的信任列表就和从合法AP上下载的信任列表不同。通常情况下,一般非法AP,由于布署困难,都是独立AP,无法组成与合法AP相同的廋AP网络。本发明实施例提供的防止STA关联非法AP的系统,正是通过从不同的AP上获取不同的信任列表,通过比对两张或两张以上的信任列表,从两张或两张以上相同的信任列表中,选取信号较好的BSSID标识对应的AP进行关联,从而实现安全的访问无线网络。当STA获取了两张不同个信任列表,则需要继续获取其他信任列表,通过比对识别出非法AP,有效防止了STA关联非法AP。
参阅图2,图示为本发明实施例提供的一种防止STA关联非法AP的系统组成结构示意图,如下将详细介绍如何防止STA800关联第一无线子网900中的非法AP。
本发明实施例提供的防止STA关联非法AP的系统包括:STA800和归属于第一无线子网900的具有相同第一业务SSID标识和第一信任SSID标识的第一AP802、第二AP804和第三AP806。
STA800扫描无线网络,发现第一无线子网900,获取对应第一无线子网900的第一业务SSID标识和第一信任SSID标识。STA800通过所述第一信任SSID标识,发现所述第一无线子网900对应的第一AP802、第二AP804和第三AP806,获取所述第一AP802、第二AP804和第三AP806对应的BSSID标识分别为“BSSID1”、“BSSID2”和“BSSID3”。
STA800通过第一BSSID标识“BSSID1”关联所述第一无线子网下的第一AP802,从所述第一AP802上下载第一信任列表,所述第一信任列表包括:第一业务SSID标识和若干BSSID标识。在本实施例中,第一信任列表具体为<“第一业务SSID”,“BSSID1”,“BSSID3”>。
STA800断开与第一AP802的连接,继续通过第二BSSID标识“BSSID2”关联所述第一无线子网下的第二AP804,从所述第二AP804上下载第二信任列表,所述第二信任列表包括:第一业务SSID标识和若干BSSID标识。在本实施例中,第二信任列表具体为<“第一业务SSID”,“BSSID1”,“BSSID2”>。
STA800比较所述下载的第一信任列表和第二信任列表;此时,发现第一信任列表和第二信任列表不完全相同,即所述第一信任列表中包含的所述若干BSSID标识与所述第二信任列表中包含的所述若干BSSID标识不相同。说明其中若干BSSSID标识对应的AP中包含非法AP,需要进一步去其他AP下载信任列表,从而识别非法AP。
STA800断开与第二AP804的连接,通过第三BSSID标识关联所述第一无线子网下的第三AP806,从所述第三AP806上下载第三信任列表,所述第三信任列表包括:第一业务SSID标识和若干BSSID标识。在本实施例中,第三信任列表具体为<“第一业务SSID”,“BSSID1”,“BSSID3”>。
此时,所述第一信任列表和所述第三信任列表相同,即所述第一信任列表中包含的所述若干BSSID标识与所述第三信任列表中包含的所述若干BSSID标识相同。STA800从所述第一或第三信任列表中的若干BSSID标识“BSSID1”和“BSSID3”中,选择信号强度较好的BSSID标识“BSSID3”对应的第三AP806进行关联,从而通过所述第一业务SSID标识访问所述第一无线子网900。
经过上述第一信任列表、第二信任列表和第三信任列表的比较,发现BSSID标识“BSSID2”对应的第二AP804为非法AP。因为只有其自身保存的第二信任列表中包含其对应的BSSID标识“BSSID2”,而在其他信任列表中没有包含。
通过本发明实施例提供的一种防止STA关联非法AP的系统,通过给同一无线子网中的若干AP同时配置两个SSID标识,一个业务SSID标识,一个信任SSID标识。通过信任SSID,STA可以从同一无线子网上的不同AP分别下载信任列表,通过比较两张或两张以上的信任列表,来鉴别哪些AP是合法的,从而通过关联合法的AP来访问无线网络。
实施例二
本发明实施例二提供一种防止STA关联非法AP的方法。参阅图3,图示为本发明实施例所提供的一种防止STA关联非法AP的方法流程示意图。所述方法可以应用于图2所示的防止STA关联非法AP的系统,如下将结合图1介绍本发明实施例提供的防止STA关联非法AP的方法。
为了实现本发明实施例所提供的方法,首先需要给归属于第一无线子网900的第一AP802、第二AP804和第三AP806,配置相同的第一业务SSID标识和第一信任SSID标识。第一业务SSID标识用于STA800访问无线子网,第一信任SSID标识用于STA800鉴别业务SSID标识是否为非法AP提供的SSID标识。
步骤S1001:STA800扫描无线网络,发现第一无线子网900,获取对应的第一无线子网的第一业务SSID标识和第一信任SSID标识。
步骤S1002:STA800通过所述第一信任SSID标识,发现所述第一无线子网900对应的第一AP802、第二AP804和第三AP806,获取所述第一AP802、第二AP804和第三AP806对应的BSSID标识分别为“BSSID1”、“BSSID2”和“BSSID3”。
步骤S1003:STA800通过第一BSSID标识“BSSID1”关联所述第一无线子网900下的第一AP802,从所述第一AP802上下载第一信任列表,所述第一信任列表包括:第一业务SSID标识和若干BSSID标识。
步骤S1004:STA800通过第二BSSID标识“BSSID2”关联所述第一无线子网900下的第二AP804,从所述第二AP804上下载第二信任列表,所述第二信任列表包括:第一业务SSID标识和若干BSSID标识。
步骤S1005:STA800比较所述下载的第一信任列表和第二信任列表。
步骤S1006:当所述第一信任列表和所述第二信任列表相同,例如:第一信任列表具体为<“第一业务SSID”,“BSSID1”,“BSSID2”>,第二信任列表具体为<“第一业务SSID”,“BSSID1”,“BSSID2”>,两张信任列表完全相同。STA800从第一或第二信任列表中的若干BSSID标识“BSSID1”和“BSSID2”中,选择信号强度较好的BSSID标识“BSSID1”对应的第一AP802进行关联,从而通过所述第一业务SSID标识访问所述第一无线子网900。
步骤S1007:当所述第一信任列表和所述第二信任列表不同,例如:第一信任列表具体为<“第一业务SSID”,“BSSID1”,“BSSID3”>,第二信任列表具体为<“第一业务SSID”,“BSSID1”,“BSSID2”>,,就需要继续从第三AP806上获信任列表。此时,STA800通过第三BSSID标识“BSSID3”关联所述第一无线子网下的第三AP806,从所述第三AP806上下载第三信任列表,所述第三信任列表包括:第一业务SSID标识和若干BSSID标识。此时,第三信任列表具体为<“第一业务SSID”,“BSSID1”,“BSSID3”>,所述第一信任列表和所述第三信任列表相同,
步骤S1008:当所述第一信任列表和所述第三信任列表相同,STA800从第一或第三信任列表中的若干BSSID标识“BSSID1”和“BSSID3”中,选择信号强度较好的BSSID标识“BSSID3”对应的第三AP806进行关联,从而通过所述第一业务SSID标识访问所述第一无线子网900。
经过上述第一信任列表、第二信任列表和第三信任列表的比较,从步骤S1007和步骤S1008的描述来看,发现BSSID标识“BSSID2”对应的第二AP804为非法AP。因为只有其自身保存的第二信任列表中包含其对应的BSSID标识“BSSID2”,而在其他信任列表中没有包含。
通过本发明实施例提供的一种防止STA关联非法AP的系方法,通过给同一无线子网中的若干AP同时配置两个SSID标识,一个业务SSID标识,一个信任SSID标识。通过信任SSID,STA可以从同一无线子网上的不同AP分别下载信任列表,通过比较两张或两张以上的信任列表,来鉴别哪些AP是合法的,从而通过关联合法的AP来访问无线网络。
以上仅为本发明的实施例,但并不限制本发明的专利范围,尽管参照前述实施例对本发明进行了详细的说明,对于本领域的技术人员来而言,其依然可以对前述各具体实施方式所记载的技术方案进行修改,或者对其中部分技术特征进行等效替换。凡是利用本发明说明书及附图内容所做的等效结构,直接或间接运用在其他相关的技术领域,均同理在本发明专利保护范围之内。

Claims (10)

1.一种防止无线终端关联非法无线接入点的方法,其特征在于,包括:
对同一无线子网的多个AP设置相同的第一业务服务集标识和第一信任服务集标识,并且第一业务服务集标识用于STA访问无线子网,第一信任服务集标识用于STA鉴别业务服务集标识是否为非法AP提供的服务集标识;
无线终端扫描无线网络,发现第一无线子网,获取对应第一无线子网的第一业务服务集标识和第一信任服务集标识;
所述无线终端通过所述第一信任服务集标识,发现所述第一无线子网对应的若干无线接入点,获取所述若干无线接入点对应的基础服务集标识;
所述无线终端通过第一基础服务集标识关联所述第一无线子网下的第一无线接入点,从所述第一无线接入点上下载第一信任列表,所述第一信任列表包括:第一业务服务集标识和若干基础服务集标识;
所述无线终端通过第二基础服务集标识关联所述第一无线子网下的第二无线接入点,从所述第二无线接入点上下载第二信任列表,所述第二信任列表包括:第一业务服务集标识和若干基础服务集标识;
所述无线终端比较所述下载的第一信任列表和第二信任列表;
当所述第一信任列表和所述第二信任列表相同,所述无线终端从第一或第二信任列表中的若干基础服务集标识中,选择信号强度较好的基础服务集标识对应的无线接入点进行关联,从而通过所述第一业务服务集标识访问所述第一无线子网。
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:当所述第一信任列表和所述第二信任列表不同,所述无线终端通过第三基础服务集标识关联所述第一无线子网下的第三无线接入点,从所述第三无线接入点上下载第三信任列表,所述第三信任列表包括:第一业务服务集标识和若干基础服务集标识。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:当所述第一信任列表和所述第三信任列表相同,所述无线终端从所述第一或第三信任列表中的若干基础服务集标识中,选择信号强度较好的基础服务集标识对应的无线接入点进行关联,从而通过所述第一业务服务集标识访问所述第一无线子网。
4.根据权利要求1所述的方法,其特征在于,所述第一信任列表和所述第二信任列表相同,包括:所述第一信任列表中包含的所述若干基础服务集标识与所述第二信任列表中包含的所述若干基础服务集标识相同。
5.根据权利要求2所述的方法,其特征在于,所述第一信任列表和所述第二信任列表不同,包括:所述第一信任列表中包含的所述若干基础服务集标识与所述第二信任列表中包含的所述若干基础服务集标识不相同。
6.一种防止无线终端关联非法无线接入点的系统,其特征在于,包括:无线终端和若干归属于第一无线子网的具有相同第一业务服务集标识和第一信任服务集标识的无线接入点,其中,
所述无线终端,用于扫描无线网络,发现第一无线子网,获取对应第一无线子网的第一业务服务集标识和第一信任服务集标识;通过所述第一信任服务集标识,发现所述第一无线子网对应的若干无线接入点,获取所述若干无线接入点对应的基础服务集标识;无线终端通过第一基础服务集标识关联所述第一无线子网下的第一无线接入点,从所述第一无线接入点上下载第一信任列表,所述第一信任列表包括:第一业务服务集标识和若干基础服务集标识;通过第二基础服务集标识关联所述第一无线子网下的第二无线接入点,从所述第二无线接入点上下载第二信任列表,所述第二信任列表包括:第一业务服务集标识和若干基础服务集标识;比较所述下载的第一信任列表和第二信任列表;当所述第一信任列表和所述第二信任列表相同,从第一或第二信任列表中的若干基础服务集标识中,选择信号强度较好的基础服务集标识对应的无线接入点进行关联,从而通过所述第一业务服务集标识访问所述第一无线子网,其中还用于对同一无线子网的多个AP设置相同的第一业务服务集标识和第一信任服务集标识,并且第一业务服务集标识用于STA访问无线子网,第一信任服务集标识用于STA鉴别业务服务集标识是否为非法AP提供的服务集标识。
7.根据权利要求6所述的系统,其特征在于,所述无线终端还用于:当所述第一信任列表和所述第二信任列表不同,通过第三基础服务集标识关联所述第一无线子网下的第三无线接入点,从所述第三无线接入点上下载第三信任列表,所述第三信任列表包括:第一业务服务集标识和若干基础服务集标识。
8.根据权利要求7所述的系统,其特征在于,所述无线终端还用于:当所述第一信任列表和所述第三信任列表相同,从所述第一或第三信任列表中的若干基础服务集标识中,选择信号强度较好的基础服务集标识对应的无线接入点进行关联,从而通过所述第一业务服务集标识访问所述第一无线子网。
9.根据权利要求6所述的系统,其特征在于,所述第一信任列表和所述第二信任列表相同,包括:所述第一信任列表中包含的所述若干基础服务集标识与所述第二信任列表中包含的所述若干基础服务集标识相同。
10.根据权利要求7所述的系统,其特征在于,所述第一信任列表和所述第二信任列表不同,包括:所述第一信任列表中包含的所述若干基础服务集标识与所述第二信任列表中包含的所述若干基础服务集标识不相同。
CN201710182847.XA 2017-03-24 2017-03-24 一种防止sta关联非法ap的方法及系统 Active CN107040930B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710182847.XA CN107040930B (zh) 2017-03-24 2017-03-24 一种防止sta关联非法ap的方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710182847.XA CN107040930B (zh) 2017-03-24 2017-03-24 一种防止sta关联非法ap的方法及系统

Publications (2)

Publication Number Publication Date
CN107040930A CN107040930A (zh) 2017-08-11
CN107040930B true CN107040930B (zh) 2020-12-15

Family

ID=59534262

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710182847.XA Active CN107040930B (zh) 2017-03-24 2017-03-24 一种防止sta关联非法ap的方法及系统

Country Status (1)

Country Link
CN (1) CN107040930B (zh)

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4229148B2 (ja) * 2006-07-03 2009-02-25 沖電気工業株式会社 不正アクセスポイント接続阻止方法、アクセスポイント装置及び無線lanシステム
CN101262670B (zh) * 2007-03-09 2012-01-25 鸿富锦精密工业(深圳)有限公司 移动装置、通信系统及连线建立方法
CN102438238A (zh) * 2011-12-28 2012-05-02 武汉虹旭信息技术有限责任公司 一种在集中式wlan环境中检测非法ap的方法
CN103856957B (zh) * 2012-12-04 2018-01-12 航天信息股份有限公司 探测无线局域网中仿冒ap的方法和装置
CN103634794B (zh) * 2013-10-30 2019-04-26 邦讯技术股份有限公司 通过集成Portal的WLAN终端身份识别方法
CN106102068A (zh) * 2016-08-23 2016-11-09 大连网月科技股份有限公司 一种非法无线接入点检测与攻击方法及装置

Also Published As

Publication number Publication date
CN107040930A (zh) 2017-08-11

Similar Documents

Publication Publication Date Title
US9420045B2 (en) Advanced network characterization
US7885639B1 (en) Method and apparatus for authenticating a wireless access point
US7565547B2 (en) Trust inheritance in network authentication
RU2546610C1 (ru) Способ определения небезопасной беспроводной точки доступа
US20060265737A1 (en) Methods, systems, and computer program products for providing trusted access to a communicaiton network based on location
Waliullah et al. Wireless LAN security threats & vulnerabilities
US20150040194A1 (en) Monitoring of smart mobile devices in the wireless access networks
US20060230279A1 (en) Methods, systems, and computer program products for establishing trusted access to a communication network
CN106961683B (zh) 一种检测非法ap的方法、系统及发现者ap
CN106572464B (zh) 无线局域网中非法ap监测方法及其抑制方法、监测ap
CA2647684A1 (en) Secure wireless guest access
WO2006107563A2 (en) Methods, systems, and computer program products for determining a trust indication associated with access to a communication network
Sobh Wi-Fi networks security and accessing control
AlQahtani et al. Bf2fa: Beacon frame two-factor authentication
CN108111516A (zh) 基于无线局域网的安全通信方法、装置和电子设备
CN106982434B (zh) 一种无线局域网安全接入方法及装置
Thomas et al. Evaluation of wireless access point security and best practices for mitigation
CN107040930B (zh) 一种防止sta关联非法ap的方法及系统
Kim et al. A technical survey on methods for detecting rogue access points
CN101610509B (zh) 一种保护通信安全的方法、装置及系统
Setiadji et al. Lightweight method for detecting fake authentication attack on Wi-Fi
Chatzisofroniou et al. Exploiting WiFi usability features for association attacks in IEEE 802.11: Attack analysis and mitigation controls
Liu et al. Attack behavioural analysis and secure access for wireless access point (AP) in open system authentication
Lee et al. Man-in-the-middle Attacks Detection Scheme on Smartphone using 3G network
CN110139277B (zh) 无线热点的检测方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20200414

Address after: No. 2-3167, zone a, Nonggang City, No. 2388, Donghuan Avenue, Hongjia street, Jiaojiang District, Taizhou City, Zhejiang Province

Applicant after: Taizhou Jiji Intellectual Property Operation Co., Ltd

Address before: 201616 Shanghai city Songjiang District Sixian Road No. 3666

Applicant before: Phicomm (Shanghai) Co.,Ltd.

TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20200716

Address after: 201616 Shanghai city Songjiang District Sixian Road No. 3666

Applicant after: Phicomm (Shanghai) Co.,Ltd.

Address before: No. 2-3167, zone a, Nonggang City, No. 2388, Donghuan Avenue, Hongjia street, Jiaojiang District, Taizhou City, Zhejiang Province

Applicant before: Taizhou Jiji Intellectual Property Operation Co.,Ltd.

TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20201027

Address after: 318015 no.2-3167, zone a, Nonggang City, no.2388, Donghuan Avenue, Hongjia street, Jiaojiang District, Taizhou City, Zhejiang Province

Applicant after: Taizhou Jiji Intellectual Property Operation Co.,Ltd.

Address before: 201616 Shanghai city Songjiang District Sixian Road No. 3666

Applicant before: Phicomm (Shanghai) Co.,Ltd.

GR01 Patent grant
GR01 Patent grant