中文

RIDS:面向 WPA3 企业网络的实时入侵检测系统

密码学与安全 2022-07-07 v1 网络与互联网体系结构

摘要

随着新型 IEEE 802.11ax(WiFi 6)设备的出现,安全性保障成为优先事项。由于先前版本被发现存在安全漏洞,为修复最常见的安全缺陷,引入了 WiFi 保护访问 3(WPA3)。尽管 WPA3 在安全性上优于其前身,但近期发现 WPA3 仍存在若干安全漏洞。本文中,我们提及了 WPA3 与 WPA2 中已知的漏洞。此外,我们基于 WPA3 攻击创建了自己的数据集(第三节)。我们提出了一种用于检测网络中入侵的两阶段解决方案。该两阶段方法将有助于减轻 AP 与 WLAN 控制器的计算处理负担。首先,AP 将在特定时间间隔执行轻量级简单操作一段时间(例如 500ms)。一旦发现流量异常,控制器上基于 ML 的解决方案将检测攻击类型。我们的方法是在 AP 与后端控制器上利用资源并达到一定程度的优化。我们使用基于 ML 的解决方案在攻击检测中达到了超过 99% 的准确率。我们也已公开提供代码与数据集给开源研究社区,以便其为未来研究工作做出贡献。

关键词

引用

@article{arxiv.2207.02489,
  title  = {RIDS : Real-time Intrusion Detection System for WPA3 enabled Enterprise Networks},
  author = {Rahul Saini and Debajyoti Halder and Anand M. Baswade},
  journal= {arXiv preprint arXiv:2207.02489},
  year   = {2022}
}