[发明专利]防范非法无线网络接入的模块、无线网络接入设备及方法在审
申请号: | 201710330655.9 | 申请日: | 2017-05-11 |
公开(公告)号: | CN107094298A | 公开(公告)日: | 2017-08-25 |
发明(设计)人: | 张兆龙 | 申请(专利权)人: | 北京囡宝科技有限公司 |
主分类号: | H04W12/12 | 分类号: | H04W12/12;H04W12/08 |
代理公司: | 北京律和信知识产权代理事务所(普通合伙)11446 | 代理人: | 武玉琴,项荣 |
地址: | 100041 北京市石景山*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 防范 非法 无线网络 接入 模块 设备 方法 | ||
技术领域
本发明涉及无线通信领域,具体涉及无线局域网领域,特别地,涉及一种防范非法无线网络接入的模块、防范非法无线网络接入的无线网络接入设备及方法。
背景技术
非法无线网络接入点,又称恶意无线网络接入点,俗称非法AP设备或流氓AP设备(AP,Access Point,无线接入点),流氓AP设备是指在无线局域网中的所有未知、未被信任的无线设备。这种无线设备冒充和用户自己的设备一样的服务集标识(SSID)名字,欺骗用户与其进行连接,企图盗取用户的机密信息,占用带宽,给别人发送垃圾信息,攻击其他网络设备,以及利用用户的网络攻击别人。
传统的流氓AP防范方法都是按照AC+AP(AC,Access Controller,无线控制器,AP,Access Point,无线接入点)架构来设计的,AC+AP架构用无线AC来管理大量的AP,当AP增加时,就可以接入无线AC而形成一个大型的集中管理系统,其部署和设计相当复杂。且传统的流氓AP的识别探测都是在用户不知道的情况下进行的,用户并不知道自己的周围存在着这样的对用户的信息构成威胁的设备,甚至对流氓AP一无所知,更谈不上防范。传统的流氓AP的防范基本都是企业级,对单个普通用户周围的流氓AP并没有足够的重视。
发明内容
本发明旨在提供一种仅用单个无线网络接入设备即可探测到非法无线网络接入点进行探测和反攻击的模块和方法,具体提供一种防范非法无线网络接入的模块、防范非法无线网络接入的无线网络接入设备及方法。
本发明提供了一种防范非法无线网络接入的模块,该模块包括探测单元、处理单元和通信单元,其中,
所述探测单元用于探测无线网络接入点,并将无线网络接入点信息发送给所述处理单元;
所述处理单元用于接收所述无线网络接入点信息,甄别无线网络接入点是否为非法无线网络接入点,如果是,则发送通信指令至所述通信单元;
所述通信单元用于接收所述通信指令,并与用户进行通信。
进一步地,该模块还包括连接请求单元,所述连接请求单元用于接收所述处理单元发送的连接请求指令,向所述非法无线网络接入点发送虚拟的连接请求。
此外,本发明还提供了一种防范非法无线网络接入的无线网络接入设备,该设备包括上述的任一模块。
本发明还提供了一种用上述无线网络接入设备对非法无线网络接入点进行防范的方法,该方法包括以下步骤:
利用所述探测单元探测无线网络接入点,并将无线网络接入点信息发送给所述处理单元;
通过所述处理单元接收所述无线网络接入点信息,甄别无线网络接入点是否为非法无线网络接入点,如果是,则发送通信指令至所述通信单元;
使用所述通信单元接收所述通信指令,进行通信。
具体地,该方法包括:设定所述探测单元的探测范围为所述无线网络接入设备的无线信号覆盖范围。
具体地,该方法包括:在甄别无线网络接入点是否为非法无线网络接入点时,判断无线网络接入点的服务集标识(SSID)是否与所述无线网络接入设备的SSID相同,如果相同,则对应的无线网络接入点是非法无线网络接入点。
进一步地,该方法还包括以下步骤:
如果甄别无线网络接入点为安全无线网络接入点,则通过所述处理单元生成可接入指令。
优选地,该方法还包括以下步骤:使用所述通信单元将所述可接入指令发送给用户。
特别地,该方法还包括以下步骤:
经由所述处理单元向所述连接请求单元发送连接请求指令;
通过所述连接请求单元接收所述连接请求指令,向所述非法无线网络接入点发送虚拟的连接请求。
更特别地,该方法还包括以下步骤:
通过所述连接请求单元向所述非法无线网络接入点发送虚拟的连接请求,至所述非法无线网络接入点的可连接设备上限。
本发明能够实现仅用单个AP或路由器实现对AP或路由器信号覆盖范围内或指定有效范围内的恶意无线网络接入点进行探测和反制。不仅可以针对企业,而且可以符合个体用户,抛弃了传统的AC+AP架构设计,使得本发明部署更加方便快捷,无需配置,适用范围更加广泛。比传统探测恶意无线接入点的方式更加有效,能够为用户提供更加有力的安全上网保障。
附图说明
图1是本发明所述防范非法无线网络接入的模块的结构示意图。
图2是本发明所述防范非法无线网络接入的方法的流程示意图。
具体实施方式
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京囡宝科技有限公司,未经北京囡宝科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710330655.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种电力配电柜装置
- 下一篇:一种可位移电力抢修用撑线结构