JP4571971B2 - クライアント−サーバーベースのワイヤレス侵入検出システム及び方法 - Google Patents
クライアント−サーバーベースのワイヤレス侵入検出システム及び方法 Download PDFInfo
- Publication number
- JP4571971B2 JP4571971B2 JP2007503983A JP2007503983A JP4571971B2 JP 4571971 B2 JP4571971 B2 JP 4571971B2 JP 2007503983 A JP2007503983 A JP 2007503983A JP 2007503983 A JP2007503983 A JP 2007503983A JP 4571971 B2 JP4571971 B2 JP 4571971B2
- Authority
- JP
- Japan
- Prior art keywords
- traffic data
- network traffic
- mobile unit
- access point
- data includes
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 34
- 238000001514 detection method Methods 0.000 title 1
- 230000002596 correlated effect Effects 0.000 claims description 11
- 238000004891 communication Methods 0.000 claims description 10
- 230000000737 periodic effect Effects 0.000 claims description 3
- 230000004044 response Effects 0.000 claims description 2
- 230000011664 signaling Effects 0.000 claims 2
- 230000006870 function Effects 0.000 description 6
- 230000000875 corresponding effect Effects 0.000 description 5
- 238000010586 diagram Methods 0.000 description 3
- 239000000523 sample Substances 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 230000001276 controlling effect Effects 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/121—Wireless intrusion detection systems [WIDS]; Wireless intrusion prevention systems [WIPS]
- H04W12/122—Counter-measures against attacks; Protection against rogue devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
- H04W12/126—Anti-theft arrangements, e.g. protection against subscriber identity module [SIM] cloning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
Claims (19)
- 少なくとも1つのアクセスポイントと通信する少なくとも1つの移動ユニットを有するワイヤレスローカルエリアネットワークの無断使用を検出するための方法であって、
前記移動ユニットに対する受信メッセージの数を含む第1ネットワークトラフィックデータを移動ユニットで累積するステップと、
前記アクセスポイントに対する受信メッセージの数を含む第2ネットワークトラフィックデータをアクセスポイントで累積するステップと、
前記第1及び第2のネットワークトラフィックデータをコンピュータへ通信するステップと、
前記第1及び第2のネットワークトラフィックデータを前記コンピュータにおいて相関させ、相関していない第1及び第2のネットワークトラフィックデータを識別すると共に、前記相関していない第1及び第2のネットワークトラフィックデータがしきい値を越えたときにアラーム状態をシグナリングするステップと、を含むことを特徴とする方法。 - 前記第1ネットワークトラフィックデータは、前記移動ユニットに対する送信メッセージの数を含む、請求項1に記載の方法。
- 前記第1ネットワークトラフィックデータは、前記送信メッセージの行先アドレスを含む、請求項2に記載の方法。
- 前記第1ネットワークトラフィックデータは、前記受信メッセージのソースアドレスを含む、請求項1に記載の方法。
- 前記第1ネットワークトラフィックデータは、前記移動ユニットと前記アクセスポイントとの関連付け要求の記録を含む、請求項1に記載の方法。
- 前記第1ネットワークトラフィックデータは、関連付け解除トランザクションの記録を含む、請求項1に記載の方法。
- 前記第1ネットワークトラフィックデータは、前記移動ユニットにより受信されるブロードキャスト及びマルチキャストフレームの数を含む、請求項1に記載の方法。
- 前記第1ネットワークトラフィックデータは、認証要求の記録を含む、請求項1に記載の方法。
- 前記第2ネットワークトラフィックデータは、前記アクセスポイントに対する送信メッセージの数を含む、請求項1に記載の方法。
- 前記第2ネットワークトラフィックデータは、前記送信メッセージの行先アドレスを含む、請求項9に記載の方法。
- 前記第2ネットワークトラフィックデータは、前記受信メッセージのソースアドレスを含む、請求項1に記載の方法。
- 前記第2ネットワークトラフィックデータは、前記移動ユニットと前記アクセスポイントとの関連付け要求の記録を含む、請求項1に記載の方法。
- 前記第2ネットワークトラフィックデータは、関連付け解除トランザクションの記録を含む、請求項1に記載の方法。
- 前記第2ネットワークトラフィックデータは、前記アクセスポイントにより送信されたブロードキャスト及びマルチキャストフレームの数を含む、請求項1に記載の方法。
- 前記第2ネットワークトラフィックデータは、認証要求の記録を含む、請求項1に記載の方法。
- 前記コンピュータへの前記第1及び第2のネットワークトラフィックデータの前記通信は、周期的なベースで繰り返される、請求項1に記載の方法。
- 前記コンピュータへの前記第1及び第2のネットワークトラフィックデータの前記通信は、前記コンピュータからのコマンド信号に応答して行われる、請求項1に記載の方法。
- 少なくとも1つのアクセスポイントと通信する少なくとも2つの移動ユニットを有するワイヤレスローカルエリアネットワークの無断使用を検出する方法であって、
第1移動ユニットにおいて、該第1移動ユニットに対する受信メッセージの数を含む第1ネットワークトラフィックデータを累積するステップと、
第2移動ユニットにおいて、該第2移動ユニットに対する受信メッセージの数を含む第2ネットワークトラフィックデータを累積するステップと、
前記第1及び第2のネットワークトラフィックデータをコンピュータへ通信するステップと、
前記第1及び第2のネットワークトラフィックデータを前記コンピュータにおいて相関させ、相関していない第1及び第2のネットワークトラフィックデータを識別すると共に、前記相関していない第1及び第2のネットワークトラフィックデータがしきい値を越えたときにアラーム状態をシグナリングするステップと、を含むことを特徴とする方法。 - ワイヤレスローカルエリアネットワークの無断使用を検出するシステムであって、
少なくとも1つの移動ユニットと、
少なくとも1つのアクセスポイントと、
少なくとも1つのサーバーコンピュータと、
を具備し、
第1ネットワークトラフィックデータが前記少なくとも1つの移動ユニットにより累積され、前記第1ネットワークトラフィックデータが前記少なくとも1つの移動ユニットに対する受信メッセージの数を含み、
第2ネットワークトラフィックデータが前記少なくとも1つのアクセスポイントにより累積され、前記第2ネットワークトラフィックデータが前記少なくとも1つのアクセスポイントに対する受信メッセージの数を含み、
前記第1及び第2のネットワークトラフィックデータが前記少なくとも1つのサーバーコンピュータへ通信され、前記第1及び第2のネットワークトラフィックデータは、前記少なくとも1つのサーバーコンピュータにより相関させられ、相関していない第1及び第2のネットワークトラフィックデータを識別し、前記相関していない第1及び第2のネットワークトラフィックデータがしきい値を越えたときにアラーム状態がシグナリングされるようにした、ことを特徴とするシステム。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US10/800,556 US7248856B2 (en) | 2004-03-15 | 2004-03-15 | System and method for client-server-based wireless intrusion detection |
PCT/US2005/008292 WO2005089242A2 (en) | 2004-03-15 | 2005-03-11 | System and method for client-server-based wireless intrusion detection |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007529957A JP2007529957A (ja) | 2007-10-25 |
JP4571971B2 true JP4571971B2 (ja) | 2010-10-27 |
Family
ID=34920752
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007503983A Active JP4571971B2 (ja) | 2004-03-15 | 2005-03-11 | クライアント−サーバーベースのワイヤレス侵入検出システム及び方法 |
Country Status (5)
Country | Link |
---|---|
US (1) | US7248856B2 (ja) |
EP (1) | EP1726151B1 (ja) |
JP (1) | JP4571971B2 (ja) |
CN (1) | CN1930860B (ja) |
WO (1) | WO2005089242A2 (ja) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
ATE336125T1 (de) * | 2003-11-26 | 2006-09-15 | France Telecom | Authentifizierung zwischen einer zellularen mobilendgerät und einem kurzreichweitigen zugangspunkt |
US7724717B2 (en) * | 2005-07-22 | 2010-05-25 | Sri International | Method and apparatus for wireless network security |
US8249028B2 (en) * | 2005-07-22 | 2012-08-21 | Sri International | Method and apparatus for identifying wireless transmitters |
US7971251B2 (en) * | 2006-03-17 | 2011-06-28 | Airdefense, Inc. | Systems and methods for wireless security using distributed collaboration of wireless clients |
JP5025638B2 (ja) * | 2006-04-19 | 2012-09-12 | 株式会社アドバンテスト | 信号出力装置、試験装置、およびプログラム |
US8457594B2 (en) * | 2006-08-25 | 2013-06-04 | Qwest Communications International Inc. | Protection against unauthorized wireless access points |
US8782745B2 (en) * | 2006-08-25 | 2014-07-15 | Qwest Communications International Inc. | Detection of unauthorized wireless access points |
US8069483B1 (en) | 2006-10-19 | 2011-11-29 | The United States States of America as represented by the Director of the National Security Agency | Device for and method of wireless intrusion detection |
US8694624B2 (en) * | 2009-05-19 | 2014-04-08 | Symbol Technologies, Inc. | Systems and methods for concurrent wireless local area network access and sensing |
US9380462B1 (en) * | 2013-03-15 | 2016-06-28 | Sprint Spectrum L.P. | Detecting unauthorized tethering |
IT201700013903A1 (it) * | 2017-02-08 | 2018-08-08 | Fpt Ind Spa | Metodo e sistema per contrastare un attacco informatico ad una rete dati veicolare |
JP7284066B2 (ja) * | 2019-10-23 | 2023-05-30 | 日立Geニュークリア・エナジー株式会社 | 不正機器検出装置、無線通信システム、および、不正機器検出方法 |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6873617B1 (en) * | 1999-02-03 | 2005-03-29 | Tekno Industries, Inc. | Means for and methods of “in-progress” fraud, billing and maintenance in a SS#7 network of high speed data links |
ES2251347T3 (es) * | 2000-11-24 | 2006-05-01 | Telefonaktiebolaget Lm Ericsson (Publ) | Metodo de deteccion de fraude para redes de telecomunicaciones moviles. |
US7508799B2 (en) * | 2002-01-29 | 2009-03-24 | Arch Wireless Operating Company, Inc. | Managing wireless network data |
BR0215667A (pt) * | 2002-03-27 | 2006-06-06 | Ibm | método, aparelho e produtos de programas para pontos de acesso sem fio |
US7248858B2 (en) * | 2002-05-04 | 2007-07-24 | Broadcom Corporation | Visitor gateway in a wireless network |
JP2004015368A (ja) * | 2002-06-06 | 2004-01-15 | Tokyo Gas Co Ltd | 無線通信システム、無線親機、無線子機、通信環境監視方法、不正アクセス監視方法 |
US8539580B2 (en) * | 2002-06-19 | 2013-09-17 | International Business Machines Corporation | Method, system and program product for detecting intrusion of a wireless network |
US7965842B2 (en) * | 2002-06-28 | 2011-06-21 | Wavelink Corporation | System and method for detecting unauthorized wireless access points |
CN100409613C (zh) * | 2002-08-08 | 2008-08-06 | 中兴通讯股份有限公司 | 基于无线局域网与码分多址系统相结合的鉴权计费方法 |
US7327690B2 (en) * | 2002-08-12 | 2008-02-05 | Harris Corporation | Wireless local or metropolitan area network with intrusion detection features and related methods |
CN1685694B (zh) * | 2002-08-14 | 2010-05-05 | 汤姆森特许公司 | 支持多个虚拟操作员的公共无线局域网的会话密钥管理 |
US7313403B2 (en) * | 2003-08-06 | 2007-12-25 | Hong Kong Applied Science And Technology Research Institute Co., Ltd. | Location positioning in wireless networks |
US7426383B2 (en) * | 2003-12-22 | 2008-09-16 | Symbol Technologies, Inc. | Wireless LAN intrusion detection based on location |
-
2004
- 2004-03-15 US US10/800,556 patent/US7248856B2/en not_active Expired - Lifetime
-
2005
- 2005-03-11 WO PCT/US2005/008292 patent/WO2005089242A2/en not_active Application Discontinuation
- 2005-03-11 CN CN2005800079050A patent/CN1930860B/zh active Active
- 2005-03-11 EP EP05725456.7A patent/EP1726151B1/en active Active
- 2005-03-11 JP JP2007503983A patent/JP4571971B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
WO2005089242A2 (en) | 2005-09-29 |
CN1930860B (zh) | 2010-10-06 |
WO2005089242A3 (en) | 2006-01-26 |
EP1726151A4 (en) | 2012-02-22 |
CN1930860A (zh) | 2007-03-14 |
US20050202800A1 (en) | 2005-09-15 |
EP1726151B1 (en) | 2019-09-04 |
EP1726151A2 (en) | 2006-11-29 |
US7248856B2 (en) | 2007-07-24 |
JP2007529957A (ja) | 2007-10-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4571971B2 (ja) | クライアント−サーバーベースのワイヤレス侵入検出システム及び方法 | |
US8789191B2 (en) | Automated sniffer apparatus and method for monitoring computer systems for unauthorized access | |
US7764648B2 (en) | Method and system for allowing and preventing wireless devices to transmit wireless signals | |
CN1783810B (zh) | 用于确定无线设备位置的方法 | |
CN100550701C (zh) | 具有入侵检测特性的移动自组织网络以及相关的方法 | |
US7856656B1 (en) | Method and system for detecting masquerading wireless devices in local area computer networks | |
JP4639195B2 (ja) | コンピュータ機器のローカルエリアネットワークに付随する選択空域をモニターする方法とシステム | |
JP3464573B2 (ja) | セルラ/pcs通信におけるクローン詐欺を検出するシステム及び方法 | |
US20060165073A1 (en) | Method and a system for regulating, disrupting and preventing access to the wireless medium | |
CA2495142C (en) | Wireless local or metropolitan area network with intrusion detection features and related methods | |
CN108306893A (zh) | 一种自组网络的分布式入侵检测方法和系统 | |
US20070186276A1 (en) | Auto-detection and notification of access point identity theft | |
JP2008536340A (ja) | 送信レンジ変化を用いた安定無線ユーザ局在化方式 | |
EP1554837A2 (en) | System and method for remotely monitoring wirless networks | |
CN101013976A (zh) | 无线传感器网络的混合入侵检测方法 | |
KR102323712B1 (ko) | Wips 센서 및 wips 센서를 이용한 불법 무선 단말의 침입 차단 방법 | |
US7409715B2 (en) | Mechanism for detection of attacks based on impersonation in a wireless network | |
WO2017000683A1 (zh) | 无线终端管理的方法及装置 | |
JP2002164899A (ja) | ネットワーク監視方法および装置 | |
JP2007134748A (ja) | 隣接デバイスの共同作業による無線ネットワークにおけるパフォーマンスの問題の検出および診断 | |
Panos et al. | Securing the 802.11 MAC in MANETs: A specification-based intrusion detection engine | |
WO2015138971A1 (en) | Determining the precise geolocation of a wireless internet target | |
CN113630782B (zh) | 无线共享检测方法、装置、系统及计算机可读存储介质 | |
KR100678390B1 (ko) | 침입 탐지 특징을 갖는 무선 근거리 또는 도시권 네트워크및 이와 관한 방법 | |
EP1906594A1 (en) | Security monitoring device and method for security monitoring for wireless transmissions |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20080306 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100323 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100604 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20100802 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20100813 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130820 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4571971 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |