中文

基于位置的流氓接入点检测

密码学与安全 2025-05-05 v2

摘要

流氓Wi-Fi接入点(AP)攻击可导致数据泄露和未授权访问。现有的流氓AP检测方法和工具通常依赖于信道状态信息(CSI)或接收信号强度指示(RSSI),但它们需要特定硬件或检测精度低。另一方面,AP位置通常是固定的,Wi-Fi可以支持用户设备的室内定位。基于此位置信息,移动平台可以检查范围内的一个(或多个)AP是否为流氓AP。包含流氓AP原则上会导致错误估计的位置。因此,想法是使用不同的AP子集:基于包含流氓AP的子集计算的位置将与不包含的显著不同。我们的方案包含两个组件:子集生成和位置验证。首先,我们生成来自AP的RSSI子集,然后用于定位,类似于接收机自主完整性监测(RAIM)。其次,位置估计及其不确定性被组合成高斯混合,通过评估高斯分量的重叠来检查不一致性。我们在一个包含三种攻击类型和合成RSSI的真实世界数据集上进行的比较分析表明,流氓AP检测精度有显著提高。

关键词

引用

@article{arxiv.2406.01927,
  title  = {Position-based Rogue Access Point Detection},
  author = {Wenjie Liu and Panos Papadimitratos},
  journal= {arXiv preprint arXiv:2406.01927},
  year   = {2025}
}