[發明專利]基于認證的無線釣魚接入點檢測方法有效
| 申請號: | 201610329754.0 | 申請日: | 2016-05-18 |
| 公開(公告)號: | CN105792216B | 公開(公告)日: | 2019-08-02 |
| 發明(設計)人: | 易平;陳鄭珊;吳越;鄒福泰 | 申請(專利權)人: | 上海交通大學 |
| 主分類號: | H04W12/12 | 分類號: | H04W12/12 |
| 代理公司: | 上海交達專利事務所 31201 | 代理人: | 王毓理;王錫麟 |
| 地址: | 200240 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 認證 無線 釣魚 接入 檢測 方法 | ||
1.一種基于認證的無線釣魚接入點檢測方法,其特征在于,首先在網絡中設立用于存儲所有合法無線接入點的路由節點信息數據庫的認證服務器,然后認證服務器根據客戶端的認證請求,將客戶端的路由節點信息與數據庫中的路由節點信息進行匹配認證,最后將匹配認證結果發送到客戶端;所述的路由節點信息包括報文到達認證服務器所經歷的節點的IP地址及其數量;
所述的認證服務器設置于無線接入點的同一級網絡結構層次或上一級網絡結構層次;
所述的客戶端的路由節點信息以商定格式傳送到認證服務器;
所述的客戶端和認證服務器之間通過HTTPS連接;
所述的商定格式為二維數組格式;
所述的檢測方法,具體包括以下步驟:
1)認證服務器接受各個客戶端的連接請求,并通過特定報文的交互使得客戶端有能力獲知自身所發報文到達認證服務器的路由節點信息;
所述的認證服務器的數據庫中按二維數組形式存儲記錄,具有確定性和唯一性;
2)認證服務器接受客戶端的認證請求,客戶端將上一步獲中知的路由節點信息以商定格式提交給認證服務器;
3)認證服務器將客戶端提交的路由節點信息與數據庫中的全部記錄進行匹配認證,如果匹配認證成功則認證客戶端當前連接的無線接入點為合法接入點,否則將其列為可疑接入點即釣魚接入點;認證服務器將認證結果反饋給客戶端,由用戶決定是否斷開當前連接的無線接入點;為防止釣魚接入點對客戶端與認證服務器交互消息的截獲與篡改,客戶端和認證服務器通過HTTPS連接傳輸信息;
當所述的客戶端接入合法接入點則按二維數組形式發送的路由節點信息與認證服務器的數據庫中的信息一致,經認證匹配后向該客戶端反饋信息即無線接入點為合法接入點;
當所述客戶端接入釣魚接入點則客戶端上的APP按二維數組形式發送的路由節點信息中路由跳數增多,并出現異常IP,不能與認證服務器中的路由節點信息相匹配,則向該客戶端反饋信息即該無線接入點為釣魚接入點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海交通大學,未經上海交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610329754.0/1.html,轉載請聲明來源鉆瓜專利網。





