Toshkent axborot texnologiyalari universiteti qarshi filiali kompyuter injenering fakulteti



Yüklə 1,35 Mb.
səhifə20/23
tarix15.12.2022
ölçüsü1,35 Mb.
#121124
1   ...   15   16   17   18   19   20   21   22   23
Individual namuna

3. Xizmatni rad etish hujumi
Xizmatni rad etish hujumlari yoki DoS simli va simsiz tarmoqlar uchun jiddiy tahdiddir. Ushbu hujum tarmoq va u taqdim etadigan xizmatlarning mavjudligini o'chirishga qaratilgan. WLAN-larda DoS bir necha usullar bilan amalga oshiriladi, masalan, tashqi RF manbalari tomonidan chastota spektriga aralashish, shuning uchun WLAN-ga kirishni rad etish yoki eng yaxshi hollarda, pastroq ma'lumotlar tezligi bilan kirishni ta'minlash. Yana bir usul - AP ga muvaffaqiyatsiz assotsiatsiya xabarlarini jo'natish va u yiqilib ketguncha ulanishlar bilan APni haddan tashqari yuklaydi, bu esa boshqa STAlarning AP bilan bog'lanishini rad etadi.
Tadqiqotchilar Admission Controller (AC) va Global Monitor (GM) kabi yangi tarmoq elementlarini joriy etish orqali bunday hujumni engishga urinishadi. AC va GM STAlar tomonidan foydalanish uchun maxsus tarmoqli kengligi ajratadi va APda og'ir trafik bo'lsa, ular APlarga DoS hujumlarini oldini olish uchun ba'zi paketlarni qo'shni APga yo'naltirishlari mumkin.
Shuningdek, tajovuzkorlar AP tomonidan qo'llaniladigan autentifikatsiya sxemasidan foydalanishga harakat qilishadi; bu APni amaldagi STAlar tomonidan boshlangan barcha qonuniy ulanishlarni rad etishga majbur qiladi. DoS hujumlariga qarshi turish uchun hozircha juda oz narsa qilingan, DoS hujumlari jiddiy va ularga qarshi kurashish vositalari bunday hujumlar yordamida WLAN-larni buzish uchun minimal jalb qilingan tajovuzkorlardir.
4 O'rtadagi odam hujumi
Rasmda bu hujum qanday amalga oshirilganligi ko'rsatilgan.
Bu simli va simsiz tarmoqlarda mashhur hujumdir. Noqonuniy STA qonuniy STA va AP o'rtasidagi aloqani to'xtatadi. Noqonuniy STA APni aldaydi va o'zini qonuniy STA sifatida ko'rsatadi; boshqa tomondan, u boshqa uchi STAni ham aldaydi va o'zini ishonchli AP sifatida ko'rsatadi. IEEE802.1x kabi usullardan foydalanish, AP va STA o'rtasida o'zaro autentifikatsiyaga erishish, shuningdek, aqlli simsiz hujumni aniqlash tizimini qabul qilish bunday hujumlarning oldini olishga yordam beradi.

Yüklə 1,35 Mb.

Dostları ilə paylaş:
1   ...   15   16   17   18   19   20   21   22   23




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin