中文

拒绝攻击:利用 CSI 信息进行 Wi-Fi 管理帧的源认证

网络与互联网体系结构 2015-03-20 v2 密码学与安全

摘要

与受到良好保护的数据帧相比,Wi-Fi 管理帧(MFs)极易受到各种攻击。由于 MFs 在传输时未加密,攻击者可以轻易伪造它们。此类攻击可以在协作环境(如无线入侵检测系统 WIDS)中被检测到。然而,在非协作环境中,单个站点很难利用基于接收信号强度(RSS)的检测来识别这些欺骗攻击,因为 RSS 与发射功率(Txpower)和发送者位置均存在强相关性。通过利用信道状态信息(CSI,802.11n 规范中的标准特性)的一些独特特征(即快速空间去相关性、独立于 Txpower 以及更丰富的维度),我们设计了一个名为 CSITE 的原型,能够在无需外部支持的情况下由单个站点对 Wi-Fi 管理帧进行认证。我们的设计 CSITE 构建于现成硬件之上,无需协作和预先指纹即可实现精确的欺骗检测。我们设计了多种新技术来解决由用户移动性和信道动态引起的挑战。为了验证我们解决方案的性能,我们实现了该设计的原型并在各种场景中进行了广泛评估。测试结果表明,我们的设计在准确性、鲁棒性和效率方面显著优于基于 RSS 的方法:我们观察到 CSITE 在错误接受的攻击帧方面比基于 RSS 的方法提高了约 8 倍。

关键词

引用

@article{arxiv.1208.0412,
  title  = {Rejecting the Attack: Source Authentication for Wi-Fi Management Frames using CSI Information},
  author = {Zhiping Jiang and Jizhong Zhao and Xiang-Yang Li and JinSong Han and Wei Xi},
  journal= {arXiv preprint arXiv:1208.0412},
  year   = {2015}
}