JP2023517107A - 無線侵入防止システム、これを含む無線ネットワークシステム、及び無線ネットワークシステムの作動方法 - Google Patents
無線侵入防止システム、これを含む無線ネットワークシステム、及び無線ネットワークシステムの作動方法 Download PDFInfo
- Publication number
- JP2023517107A JP2023517107A JP2022554777A JP2022554777A JP2023517107A JP 2023517107 A JP2023517107 A JP 2023517107A JP 2022554777 A JP2022554777 A JP 2022554777A JP 2022554777 A JP2022554777 A JP 2022554777A JP 2023517107 A JP2023517107 A JP 2023517107A
- Authority
- JP
- Japan
- Prior art keywords
- access point
- specific terminal
- wireless
- terminal
- frame
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 55
- 230000002265 prevention Effects 0.000 title claims abstract description 51
- 230000000903 blocking effect Effects 0.000 claims description 47
- 230000004044 response Effects 0.000 claims description 18
- 238000005516 engineering process Methods 0.000 claims description 9
- 238000012544 monitoring process Methods 0.000 claims description 9
- 230000008569 process Effects 0.000 claims description 5
- 230000002452 interceptive effect Effects 0.000 claims description 3
- 238000010586 diagram Methods 0.000 description 26
- 230000005540 biological transmission Effects 0.000 description 20
- 238000004891 communication Methods 0.000 description 14
- 238000004458 analytical method Methods 0.000 description 5
- 230000004048 modification Effects 0.000 description 4
- 238000012986 modification Methods 0.000 description 4
- VYLDEYYOISNGST-UHFFFAOYSA-N bissulfosuccinimidyl suberate Chemical compound O=C1C(S(=O)(=O)O)CC(=O)N1OC(=O)CCCCCCC(=O)ON1C(=O)C(S(O)(=O)=O)CC1=O VYLDEYYOISNGST-UHFFFAOYSA-N 0.000 description 3
- 230000007123 defense Effects 0.000 description 3
- 230000000694 effects Effects 0.000 description 2
- 230000014509 gene expression Effects 0.000 description 2
- 230000001939 inductive effect Effects 0.000 description 2
- JEIPFZHSYJVQDO-UHFFFAOYSA-N iron(III) oxide Inorganic materials O=[Fe]O[Fe]=O JEIPFZHSYJVQDO-UHFFFAOYSA-N 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 238000000060 site-specific infrared dichroism spectroscopy Methods 0.000 description 2
- 241000700605 Viruses Species 0.000 description 1
- 230000002159 abnormal effect Effects 0.000 description 1
- 230000002155 anti-virotic effect Effects 0.000 description 1
- 230000003247 decreasing effect Effects 0.000 description 1
- 230000001934 delay Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04K—SECRET COMMUNICATION; JAMMING OF COMMUNICATION
- H04K3/00—Jamming of communication; Counter-measures
- H04K3/80—Jamming or countermeasure characterized by its function
- H04K3/86—Jamming or countermeasure characterized by its function related to preventing deceptive jamming or unauthorized interrogation or access, e.g. WLAN access or RFID reading
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1483—Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/02—Access restriction performed under specific conditions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04K—SECRET COMMUNICATION; JAMMING OF COMMUNICATION
- H04K2203/00—Jamming of communication; Countermeasures
- H04K2203/10—Jamming or countermeasure used for a particular application
- H04K2203/18—Jamming or countermeasure used for a particular application for wireless local area networks or WLAN
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Physics & Mathematics (AREA)
- Electromagnetism (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (20)
- アクセスポイント(Access Point)と、
上記アクセスポイントに無線ネットワークを介して無線フレームを送受信する複数の端末(Station)と、
上記無線フレームをモニタリングする無線侵入防止システム(wireless intrusion prevention system)と、を含み、
上記無線侵入防止システムは複数の端末のうち特定端末に連結解除要求を伝送し、上記アクセスポイントが上記特定端末に応答することを遮断することを特徴とする無線ネットワークシステム。 - 上記無線侵入防止システムは、上記アクセスポイントに上記アクセスポイントが上記特定端末に応答することを遮断するために妨害信号を伝送することを特徴とする請求項1に記載の無線ネットワークシステム。
- 上記妨害信号はCTS(Clear to Send)フレームまたはRTS(Request to Send)フレームを含むことを特徴とする請求項2に記載の無線ネットワークシステム。
- 上記妨害信号は上記アクセスポイントの混雑度を増加させるための信号を含むことを特徴とする請求項2に記載の無線ネットワークシステム。
- 上記妨害信号は偽装されたパケットを含むことを特徴とする請求項4に記載の無線ネットワークシステム。
- 上記偽装されたパケットは、新たな連結を要求するフレーム(Association frame)、再連結を要求するフレーム(Re-Association frame)、または現在の連結状態に対する連結解除を要求するフレーム(Dis-Association frame)を含むことを特徴とする請求項5に記載の無線ネットワークシステム。
- 上記特定端末は上記連結解除要求に応答して上記アクセスポイントに保護された質問を伝送することを特徴とする請求項1に記載の無線ネットワークシステム。
- 上記特定端末は上記アクセスポイントに所定の第1時間内に上記保護された質問に対して応答することを指示し、
上記特定端末は上記第1時間内に上記応答がない場合、上記アクセスポイントとの連結を終了することを特徴とする請求項7に記載の無線ネットワークシステム。 - 上記特定端末は上記アクセスポイントとの連結が終了した後、上記アクセスポイントに認証要求フレーム(authentication request frame)を伝送することを特徴とする請求項8に記載の無線ネットワークシステム。
- 上記無線侵入防止システムは上記認証要求フレームが伝送された後、上記アクセスポイントまたは上記特定端末に認証解除フレーム(deauthentication frame)を伝送することを特徴とする請求項9に記載の無線ネットワークシステム。
- 上記特定端末は非認可の端末、または非認可の攻撃者とネットワークを通して連結された端末であることを特徴とする請求項1に記載の無線ネットワークシステム。
- 上記無線ネットワークはIEEE 802.11w技術を含むことを特徴とする請求項1に記載の無線ネットワークシステム。
- アクセスポイントが上記アクセスポイントに無線ネットワークを介して無線フレームを送受信する複数の端末のうち特定端末と連結を保持する段階と、
上記無線フレームをモニタリングする無線侵入防止システムが上記アクセスポイントが上記特定端末に応答することを遮断するか、または上記アクセスポイントが上記特定端末に保護された質問を伝送することを遮断するために妨害信号を伝送する段階と、を含むことを特徴とする無線ネットワークシステムの作動方法。 - 上記無線フレームをモニタリングする無線侵入防止システムが上記特定端末に連結解除要求を伝送する段階と、
上記特定端末が上記アクセスポイントに保護された質問を伝送する段階と、
上記特定端末が上記アクセスポイントに所定の第1時間内に上記保護された質問に対して応答することを指示する段階と、
上記第1時間内に上記応答がない場合、上記特定端末が上記アクセスポイントと連結を終了する段階と、をさらに含むことを特徴とする請求項13に記載の無線ネットワークシステムの作動方法。 - 上記特定端末は上記アクセスポイントと連結を終了した後、上記アクセスポイントに認証要求フレームを伝送する段階と、
上記無線侵入防止システムが上記認証要求フレームが伝送された後、上記アクセスポイントまたは上記特定端末に認証解除フレームを伝送する段階と、をさらに含むことを特徴とする請求項14に記載の無線ネットワークシステムの作動方法。 - 上記特定端末が上記アクセスポイントに接続要求を伝送する段階をさらに含み、
上記妨害信号は上記アクセスポイントが上記特定端末に接続要求拒絶を伝送すること、または上記アクセスポイントが上記特定端末に上記保護された質問を伝送することを遮断する信号を含むことを特徴とする請求項13に記載の無線ネットワークシステムの作動方法。 - 上記無線侵入防止システムが上記アクセスポイントに接続要求を伝送する段階をさらに含み、
上記妨害信号は上記アクセスポイントが上記特定端末に上記保護された質問を伝送することを遮断する信号を含むことを特徴とする請求項13に記載の無線ネットワークシステムの作動方法。 - アクセスポイント及び複数の端末が無線ネットワークを介して送受信する無線フレームをモニタリングし、上記無線フレームに基づいて情報を加工するセンシング装置と、
上記加工された情報を上記アクセスポイント及び上記複数の端末の非認可有無及び異常動作有無を判断するサーバと、を含み、
上記複数の端末のうち特定端末に対して上記アクセスポイントと連結を終了させるための妨害信号を提供する機能を含むことを特徴とする無線侵入防止システム。 - 上記特定端末が上記アクセスポイントに接続を要求するために認証要求フレームを伝送すると、上記アクセスポイントまたは上記特定端末に認証解除フレームを伝送する機能をさらに含むことを特徴とする請求項18に記載の無線侵入防止システム。
- 上記妨害信号は上記アクセスポイントが上記特定端末に応答することを遮断するか、または保護された質問を伝送することを遮断する信号を含むことを特徴とする請求項18に記載の無線侵入防止システム。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200030422A KR102157661B1 (ko) | 2020-03-11 | 2020-03-11 | 무선 침입 방지 시스템, 이를 포함하는 무선 네트워크 시스템 및 무선 네트워크 시스템의 작동 방법 |
KR10-2020-0030422 | 2020-03-11 | ||
PCT/KR2020/004571 WO2021182667A1 (ko) | 2020-03-11 | 2020-04-03 | 무선 침입 방지 시스템, 이를 포함하는 무선 네트워크 시스템 및 무선 네트워크 시스템의 작동 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2023517107A true JP2023517107A (ja) | 2023-04-21 |
JP7455220B2 JP7455220B2 (ja) | 2024-03-25 |
Family
ID=72670398
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022554777A Active JP7455220B2 (ja) | 2020-03-11 | 2020-04-03 | 無線侵入防止システム、これを含む無線ネットワークシステム、及び無線ネットワークシステムの作動方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US20230099706A1 (ja) |
JP (1) | JP7455220B2 (ja) |
KR (1) | KR102157661B1 (ja) |
CN (1) | CN115176488A (ja) |
WO (1) | WO2021182667A1 (ja) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20210315042A1 (en) * | 2020-06-16 | 2021-10-07 | Ido Ouzieli | Fast reassociation with an access point |
KR102359801B1 (ko) * | 2021-06-02 | 2022-02-09 | 주식회사 시큐아이 | 무선 침입 방지 시스템 및 그 동작 방법 |
KR102521985B1 (ko) * | 2021-07-13 | 2023-04-17 | (주)넷비젼텔레콤 | 모바일 단말의 oui 자동 수집 컴퓨터 장치 및 그 방법 |
KR102359805B1 (ko) * | 2021-08-10 | 2022-02-09 | 주식회사 시큐아이 | 센싱 장치, 센싱 장치를 포함하는 무선 침입 방지 시스템 및 그것의 동작 방법 |
KR20230056963A (ko) * | 2021-10-21 | 2023-04-28 | 삼성전자주식회사 | 무선랜 시스템에서 sa 쿼리를 수행하기 위한 전자 장치 및 그의 동작 방법 |
KR102366574B1 (ko) | 2021-11-29 | 2022-02-23 | 주식회사 심플솔루션 | 무선 침입 방지 방법 |
KR102366562B1 (ko) | 2021-11-29 | 2022-02-23 | 주식회사 심플솔루션 | 무선 침입 방지 시스템 및 방법 |
US20230422037A1 (en) * | 2022-06-28 | 2023-12-28 | Fortinet, Inc. | Identifying hidden service set identifiers (ssids) of unauthorized access points on a wireless network |
KR20240040431A (ko) * | 2022-09-21 | 2024-03-28 | 삼성전자주식회사 | 전자 장치, 시스템 및 그 통신 연결 방법 |
KR102671718B1 (ko) | 2022-12-26 | 2024-06-03 | 주식회사 한백코리아 | 머신러닝을 통한 새로운 침입을 예측하는 웹로그 신규 위협 탐지 보안 시스템 |
KR102679732B1 (ko) | 2023-05-09 | 2024-06-28 | 주식회사 한백코리아 | 웹로그 데이터 분석을 통한 신규 위협 탐지용 머신러닝 분석 방법 |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007174287A (ja) * | 2005-12-22 | 2007-07-05 | Nec Corp | 無線パケット通信システム、無線パケット基地局、無線パケット端末及び不正通信の排除方法 |
JP2010532106A (ja) * | 2007-04-05 | 2010-09-30 | インフィネオン テクノロジーズ アクチエンゲゼルシャフト | 照合を提供する、通信端末機器、通信機器、電子カード、通信端末機器のための方法、および、通信機器のための方法 |
WO2011030466A1 (ja) * | 2009-09-14 | 2011-03-17 | 株式会社 東芝 | 無線局 |
JP2013157969A (ja) * | 2012-02-01 | 2013-08-15 | Hitachi Consumer Electronics Co Ltd | 携帯端末装置及びデータ送受信システム |
KR20140058306A (ko) * | 2012-11-05 | 2014-05-14 | 우석대학교 산학협력단 | 배터리 에너지 저장장치, 그리고 이를 제어하는 무선통신단말 |
JP2016541158A (ja) * | 2013-10-29 | 2016-12-28 | クゥアルコム・インコーポレイテッドQualcomm Incorporated | 高効率ワイヤレスネットワークにおける通信効率の改善のためのシステムおよび方法 |
JP2018511282A (ja) * | 2015-03-27 | 2018-04-19 | ユーネット セキュア インコーポレイテッド | Wipsセンサー及びこれを用いた端末遮断方法 |
US20180324200A1 (en) * | 2015-11-27 | 2018-11-08 | Samsung Electronics Co., Ltd. | Method for blocking connection in wireless intrusion prevention system and device therefor |
KR20190018354A (ko) * | 2017-08-14 | 2019-02-22 | 주식회사 케이티 | 와이파이 액세스 포인트를 이용한 무선 침입감지 시스템 검출 장치 및 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100628325B1 (ko) * | 2004-12-20 | 2006-09-27 | 한국전자통신연구원 | 무선 네트워크에 대한 공격을 탐지하기 위한 침입 탐지센서 및 무선 네트워크 침입 탐지 시스템 및 방법 |
US20130007848A1 (en) * | 2011-07-01 | 2013-01-03 | Airtight Networks, Inc. | Monitoring of smart mobile devices in the wireless access networks |
KR20140058336A (ko) * | 2012-10-26 | 2014-05-14 | 주식회사 케이티 | 무선랜 시스템에서 채널 액세스 방법 |
-
2020
- 2020-03-11 KR KR1020200030422A patent/KR102157661B1/ko active IP Right Grant
- 2020-04-03 CN CN202080097599.9A patent/CN115176488A/zh active Pending
- 2020-04-03 US US17/908,958 patent/US20230099706A1/en active Pending
- 2020-04-03 WO PCT/KR2020/004571 patent/WO2021182667A1/ko active Application Filing
- 2020-04-03 JP JP2022554777A patent/JP7455220B2/ja active Active
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2007174287A (ja) * | 2005-12-22 | 2007-07-05 | Nec Corp | 無線パケット通信システム、無線パケット基地局、無線パケット端末及び不正通信の排除方法 |
JP2010532106A (ja) * | 2007-04-05 | 2010-09-30 | インフィネオン テクノロジーズ アクチエンゲゼルシャフト | 照合を提供する、通信端末機器、通信機器、電子カード、通信端末機器のための方法、および、通信機器のための方法 |
WO2011030466A1 (ja) * | 2009-09-14 | 2011-03-17 | 株式会社 東芝 | 無線局 |
JP2013157969A (ja) * | 2012-02-01 | 2013-08-15 | Hitachi Consumer Electronics Co Ltd | 携帯端末装置及びデータ送受信システム |
KR20140058306A (ko) * | 2012-11-05 | 2014-05-14 | 우석대학교 산학협력단 | 배터리 에너지 저장장치, 그리고 이를 제어하는 무선통신단말 |
JP2016541158A (ja) * | 2013-10-29 | 2016-12-28 | クゥアルコム・インコーポレイテッドQualcomm Incorporated | 高効率ワイヤレスネットワークにおける通信効率の改善のためのシステムおよび方法 |
JP2018511282A (ja) * | 2015-03-27 | 2018-04-19 | ユーネット セキュア インコーポレイテッド | Wipsセンサー及びこれを用いた端末遮断方法 |
US20180324200A1 (en) * | 2015-11-27 | 2018-11-08 | Samsung Electronics Co., Ltd. | Method for blocking connection in wireless intrusion prevention system and device therefor |
KR20190018354A (ko) * | 2017-08-14 | 2019-02-22 | 주식회사 케이티 | 와이파이 액세스 포인트를 이용한 무선 침입감지 시스템 검출 장치 및 방법 |
Also Published As
Publication number | Publication date |
---|---|
JP7455220B2 (ja) | 2024-03-25 |
KR102157661B1 (ko) | 2020-09-18 |
CN115176488A (zh) | 2022-10-11 |
WO2021182667A1 (ko) | 2021-09-16 |
US20230099706A1 (en) | 2023-03-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7455220B2 (ja) | 無線侵入防止システム、これを含む無線ネットワークシステム、及び無線ネットワークシステムの作動方法 | |
US7783300B2 (en) | Systems and methods for proactively enforcing a wireless free zone | |
Agarwal et al. | An efficient scheme to detect evil twin rogue access point attack in 802.11 Wi-Fi networks | |
US8433894B2 (en) | Support of physical layer security in wireless local area networks | |
Bian | Security vulnerabilities in IEEE 802.22 | |
CA2495142C (en) | Wireless local or metropolitan area network with intrusion detection features and related methods | |
US20070291945A1 (en) | Distributed wireless security system | |
Takahashi et al. | IEEE 802.11 user fingerprinting and its applications for intrusion detection | |
US20060165073A1 (en) | Method and a system for regulating, disrupting and preventing access to the wireless medium | |
WO2004023730A2 (en) | System and method for remotely monitoring wirless networks | |
WO2014114099A1 (zh) | 无线局域网防范非法接入点的方法及系统 | |
Vanhoef et al. | Protecting wi-fi beacons from outsider forgeries | |
JP7079994B1 (ja) | Wipsセンサ及びwipsセンサを用いた不正無線端末の侵入遮断方法 | |
KR101382525B1 (ko) | 무선 네트워크 보안 시스템 | |
CN101540667A (zh) | 无线局域网中的通信干扰方法和设备 | |
US8145131B2 (en) | Wireless ad hoc network security | |
KR20140035600A (ko) | 무선 침입방지 동글 장치 | |
CN106878992B (zh) | 无线网络安全检测方法和系统 | |
JP2024520585A (ja) | 無線侵入防止システムおよびその動作方法 | |
Yin et al. | FASUS: A fast association mechanism for 802.11 ah networks | |
KR101192446B1 (ko) | 클라우드 센서 네트워크를 이용한 지능형 무선침입방지 시스템 및 센서 | |
US9100429B2 (en) | Apparatus for analyzing vulnerability of wireless local area network | |
KR102366574B1 (ko) | 무선 침입 방지 방법 | |
Rizvi et al. | Analysis of security vulnerabilities and threat assessment in Cognitive Radio (CR) networks | |
KR102596544B1 (ko) | 무선 침입 차단 방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220909 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230804 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230822 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20231121 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20240213 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20240312 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7455220 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |