首页 > 专利 > 金华市智甄通信设备有限公司 > 一种无线局域网中非法AP抑制方法及其系统、无线AP专利详情

一种无线局域网中非法AP抑制方法及其系统、无线AP   0    0

有效专利 查看PDF
专利申请流程有哪些步骤?
专利申请流程图
申请
申请号:指国家知识产权局受理一件专利申请时给予该专利申请的一个标示号码。唯一性原则。
申请日:提出专利申请之日。
2016-11-14
申请公布
申请公布指发明专利申请经初步审查合格后,自申请日(或优先权日)起18个月期满时的公布或根据申请人的请求提前进行的公布。
申请公布号:专利申请过程中,在尚未取得专利授权之前,国家专利局《专利公报》公开专利时的编号。
申请公布日:申请公开的日期,即在专利公报上予以公开的日期。
2017-05-24
授权
授权指对发明专利申请经实质审查没有发现驳回理由,授予发明专利权;或对实用新型或外观设计专利申请经初步审查没有发现驳回理由,授予实用新型专利权或外观设计专利权。
2020-12-22
预估到期
发明专利权的期限为二十年,实用新型专利权期限为十年,外观设计专利权期限为十五年,均自申请日起计算。专利届满后法律终止保护。
2036-11-14
基本信息
有效性 有效专利 专利类型 发明专利
申请号 CN201611024522.0 申请日 2016-11-14
公开/公告号 CN106454843B 公开/公告日 2020-12-22
授权日 2020-12-22 预估到期日 2036-11-14
申请年 2016年 公开/公告年 2020年
缴费截止日 2022-12-14
分类号 H04W12/08H04W12/12H04W84/12 主分类号 H04W12/08
是否联合申请 独立申请 文献类型号 B
独权数量 1 从权数量 6
权利要求数量 7 非专利引证数量 0
引用专利数量 5 被引证专利数量 0
非专利引证
引用专利 CN103067922A、CN105323764A、CN106102068A、CN103888949A、US2013040603A1 被引证专利
专利权维持 5 专利申请国编码 CN
专利事件 转让 事务标签 公开、实质审查、申请权转移、授权
申请人信息
申请人 第一申请人
专利权人 金华市智甄通信设备有限公司 当前专利权人 金华市智甄通信设备有限公司
发明人 乐毅 第一发明人 乐毅
地址 浙江省金华市金东区多湖街道万达广场4幢12B12-1 邮编 321015
申请人数量 1 发明人数量 1
申请人所在省 浙江省 申请人所在市 浙江省金华市
代理人信息
代理机构
专利代理机构是经省专利管理局审核,国家知识产权局批准设立,可以接受委托人的委托,在委托权限范围内以委托人的名义办理专利申请或其他专利事务的服务机构。
浙江千克知识产权代理有限公司 代理人
专利代理师是代理他人进行专利申请和办理其他专利事务,取得一定资格的人。
裴金华
摘要
本发明提供了一种无线局域网中非法AP抑制方法及其系统、无线AP,其中,该抑制方法中包括:S10无线AP接收非法AP发送的信标帧,得到接收非法AP信标帧的无线AP集合;S20在无线AP集合中任意选择一无线AP向非法AP发送关联请求;S30关联成功后,该无线AP向非法AP发送单播报文/管理报文;S40在无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20中选定的无线AP相异;S50若非法AP无法响应关联请求,则成功抑制非法AP,从而使得用户难以接入非法AP或接入后无法有效的正常工作,进而保护了用户个人信息泄漏,为网络管理员定位和排除非法AP赢得了时间。
  • 摘要附图
    一种无线局域网中非法AP抑制方法及其系统、无线AP
  • 说明书附图:图1
    一种无线局域网中非法AP抑制方法及其系统、无线AP
  • 说明书附图:图2
    一种无线局域网中非法AP抑制方法及其系统、无线AP
  • 说明书附图:图3
    一种无线局域网中非法AP抑制方法及其系统、无线AP
  • 说明书附图:图4
    一种无线局域网中非法AP抑制方法及其系统、无线AP
  • 说明书附图:图5
    一种无线局域网中非法AP抑制方法及其系统、无线AP
  • 说明书附图:图6
    一种无线局域网中非法AP抑制方法及其系统、无线AP
法律状态
序号 法律状态公告日 法律状态 法律状态信息
1 2020-12-22 授权
2 2020-12-18 专利申请权的转移 登记生效日: 2020.12.07 申请人由台州市吉吉知识产权运营有限公司变更为金华市智甄通信设备有限公司 地址由318015 浙江省台州市椒江区洪家街道东环大道2388号农港城A区2-3167号变更为321015 浙江省金华市金东区多湖街道万达广场4幢12B12-1
3 2017-05-24 实质审查的生效 IPC(主分类): H04W 12/08 专利申请号: 201611024522.0 申请日: 2016.11.14
4 2017-02-22 公开
权利要求
权利要求书是申请文件最核心的部分,是申请人向国家申请保护他的发明创造及划定保护范围的文件。
1.一种无线局域网中非法AP抑制方法,其特征在于,所述无线局域网中至少包括一个非法AP和至少一个无线AP,还包括与所述无线AP通信连接的云控制器,所述抑制方法中包括:
S10无线AP接收非法AP发送的信标帧,得到接收非法AP信标帧的无线AP集合;
S20在所述无线AP集合中任意选择一无线AP向非法AP发送关联请求;
S30关联成功后,该无线AP向非法AP发送单播报文/管理报文;
S40在所述无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20中选定的无线AP相异;
S50若非法AP无法响应关联请求,则成功抑制非法AP,重新在非法AP数据中,选定另一非法AP进行抑制操作,以此循环,直到非法AP数据库中所有非法AP得到有效抑制;
S60若非法AP响应关联请求,且步骤S40中选择的无线AP与非法AP关联成功;在所述无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20和步骤S40中选定的无线AP相异,直到非法AP无法响应关联请求。

2.如权利要求1所述的抑制方法,其特征在于,
在无线局域网中,每个无线AP中缓存有非法AP的BSSID信息;
在步骤S20和步骤S4中,无线AP集合中的无线AP使用该非法AP的BSSID进行关联;或,在无线局域网中,每个无线AP中缓存有非法AP的BSSID信息和接入密钥;
在步骤S20和步骤S4中,无线AP集合中的无线AP使用该非法AP的BSSID和接入密钥进行关联。

3.如权利要求2所述的抑制方法,其特征在于,在步骤S10之前还包括:
S01云控制器从内部存储的非法AP数据库中选择一非法AP;
S02将该非法AP的BSSID信息下发至与该非法AP处于同一无线局域网的各无线AP中进行存储;或,将该非法AP的BSSID信息和接入密钥下发至与该非法AP处于同一无线局域网的各无线AP中进行存储。

4.如权利要求1-3任意一项所述的抑制方法,其特征在于,在步骤S40之后还包括:
S70若非法AP响应关联请求,且步骤S40中选择的无线AP与非法AP关联成功;在所述无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20和步骤S40中选定的无线AP相异,直到所述无线AP集合中所有无线AP成功关联非法AP。

5.一种无线AP,应用于如权利要求1-4任一项所述的抑制方法,其特征在于,所述无线AP分别与非法AP和云控制器通信连接,所述无线AP中包括:
信息收发模块,用于接收非法AP发送的信标帧并将其上报至云控制器,及用于接收非法AP反馈的关联响应消息;
关联请求发送模块,用于向非法AP发送关联请求;
报文发送模块,根据信息接收模块接收到的关联响应消息向非法AP发送单播报文/管理报文。

6.如权利要求5所述的无线AP,其特征在于,所述信息接收模块还用于接收云控制器下发的非法AP的BSSID信息,或用于接收云控制器下发的非法AP的BSSID信息和接入密钥;
所述无线AP中还包括一第一存储模块,用于缓存信息接收模块接收到的非法AP的BSSID信息,或存储非法AP的BSSID信息和接入密钥。

7.一种无线局域网中非法AP的抑制系统,其特征在于,所述抑制系统中包括至少一个如权利要求5或6所示的无线AP,还包括云控制器,所述云控制器与无线AP通信连接,其中,所述云控制器中包括:
第二存储模块,用于存储各非法AP的BSSID信息,或存储各非法AP的BSSID信息及接入密钥;
信息接收模块,用于从无线AP中接收上报信息,形成接收非法AP信标帧的无线AP集合;
选择模块,用于从第二存储模块中存储的各非法AP中选择一非法AP,或从无线AP集合中选择一无线AP;
信息下发模块,用于将选择模块选择的非法AP的BSSID信息下发至与该非法AP处于同一无线局域网的各无线AP中;或,用于将选择模块选择的非法AP的BSSID信息和接入密钥下发至与该非法AP处于同一无线局域网的各无线AP中。
说明书

技术领域

[0001] 本发明涉及无线接入技术领域,尤其涉及一种无线局域网中非法AP抑制方法及其系统、及一种无线AP。

背景技术

[0002] 无线网络一般覆盖在用户需要的某一区域,并且是由多个无线AP(Access Point,接入点)组成的Mesh网络(无线网格网络)。通常来说,用户进入无线网络覆盖的区域后,使用移动终端选择某一个SSID(Service Set Identifier,服务集标识),接入某一个BSSID(本地管理的IEEE MAC地址)的无线AP,完成关联和无线认证后,即可使用无线服务。用户使用移动终端通过Wi-Fi(Wireless-Fidelity,无线保真)接入无线网络时,会面临一些安全方面的风险,尤其是当前越来越多的商家提供Wi-Fi给用户使用,虽然很大程度上方便了用户,同样也暴露了越来越多的风险。
[0003] 在所有无线接入风险中,危害性最大的一类是不法分子利用非法AP(Access Point,接入点)提供无线接入,然后通过钓鱼网站进一步获得用户大量私人信息。如,将一台非法AP设置与无线AP相同或相似的SSID和BSSID,提供免费的上网服务。用户一旦接入,非法AP通过重定向的方式实现Portal门户网页,但推送的Portal门户网页只是与正常的Portal页面相似的一种钓鱼网页或网站。用户输入自己账户信息进行认证,非法AP就能轻松的获得了用户的手机号等账户信息。再有,假装认证成功后,用户访问的任何网站都有可能转到指定的钓鱼网站,这包括网上银行、各种电子银行支付网站等,从而造成用户大量的钱财受到损失,威胁用户的财产安全。除此之外,用户接入一个无线AP以后,大多数移动终端会缓存所接入AP的BSSID和SSID名称,如果用户手持移动终端在这类非法AP附近,移动终端就会自动发起关联请求,自动接入到了非法AP,可见,通过无线AP对非法AP进行有效的抑制是当前面临的重大安全问题。

发明内容

[0004] 针对上述问题,本发明提供了一种无线局域网中非法AP抑制方法及其系统、及一种无线AP,有效解决了现有技术中对非法AP抑制效果差的问题。
[0005] 本发明提供的技术方案如下:
[0006] 一种无线局域网中非法AP抑制方法,所述无线局域网中至少包括一个非法AP和至少一个无线AP,还包括与所述无线AP通信连接的云控制器(Cloud Controller,以下简称云AC),所述抑制方法中包括:
[0007] S10无线AP接收非法AP发送的信标帧,得到接收非法AP信标帧的无线AP集合;
[0008] S20在所述无线AP集合中任意选择一无线AP向非法AP发送关联请求;
[0009] S30关联成功后,该无线AP向非法AP发送单播报文/管理报文;
[0010] S40在所述无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20中选定的无线AP相异;
[0011] S50若非法AP无法响应关联请求,则成功抑制非法AP。
[0012] 进一步优选地,在无线局域网中,每个无线AP中缓存有非法AP的BSSID信息;
[0013] 在步骤S20和步骤S4中,无线AP集合中的无线AP使用该非法AP的BSSID进行关联;或,
[0014] 在无线局域网中,每个无线AP中缓存有非法AP的BSSID信息和接入密钥;
[0015] 在步骤S20和步骤S4中,无线AP集合中的无线AP使用该非法AP的BSSID和接入密钥进行关联。
[0016] 进一步优选地,在步骤S10之前还包括:
[0017] S01云AC从内部存储的非法AP数据库中选择一非法AP;
[0018] S02将该非法AP的BSSID信息下发至与该非法AP处于同一无线局域网的各无线AP中进行存储;或,将该非法AP的BSSID信息和接入密钥下发至与该非法AP处于同一无线局域网的各无线AP中进行存储。
[0019] 进一步优选地,在步骤S40之后还包括:
[0020] S60若非法AP响应关联请求,且步骤S40中选择的无线AP与非法AP关联成功;在所述无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20和步骤S40中选定的无线AP相异,直到非法AP无法响应关联请求。
[0021] 进一步优选地,在步骤S40之后还包括:
[0022] S70若非法AP响应关联请求,且步骤S40中选择的无线AP与非法AP关联成功;在所述无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20和步骤S40中选定的无线AP相异,直到所述无线AP集合中所有无线AP成功关联非法AP。
[0023] 本发明还提供了一种无线AP,所述无线AP分别与非法AP和云AC通信连接,所述无线AP中包括:
[0024] 信息收发模块,用于接收非法AP发送的信标帧并将其上报至云AC,及用于接收非法AP反馈的关联响应消息;
[0025] 关联请求发送模块,用于向非法AP发送关联请求;
[0026] 报文发送模块,根据信息接收模块接收到的关联响应消息向非法AP发送单播报文/管理报文。
[0027] 进一步优选地,所述信息接收模块还用于接收云AC下发的非法AP的BSSID信息,或用于接收云AC下发的非法AP的BSSID信息和接入密钥;
[0028] 所述无线AP中还包括一第一存储模块,用于缓存信息接收模块接收到的非法AP的BSSID信息,或存储非法AP的BSSID信息和接入密钥。
[0029] 本发明还提供了一种无线局域网中非法AP的抑制系统,所述抑制系统中包括至少一个如权利要求6或7所示的无线AP,还包括云AC,所述云AC与无线AP通信连接,其中,[0030] 所述云AC中包括:
[0031] 第二存储模块,用于存储各非法AP的BSSID信息,或存储各非法AP的BSSID信息及接入密钥;
[0032] 信息接收模块,用于从无线AP中接收上报信息,形成接收非法AP信标帧的无线AP集合;
[0033] 选择模块,用于从第二存储模块中存储的各非法AP中选择一非法AP,或从无线AP集合中选择一无线AP;
[0034] 信息下发模块,用于将选择模块选择的非法AP的BSSID信息下发至与该非法AP处于同一无线局域网的各无线AP中;或,用于将选择模块选择的非法AP的BSSID信息和接入密钥下发至与该非法AP处于同一无线局域网的各无线AP中。
[0035] 在本发明提供的无线AP中,内置了一无线客户端模块(即上述信息收发模块和报文发送模块),以此实现对非法AP的关联请求、单播报文/管理报文等信息的发送,实现无线AP与非法AP之间的关联和报文的传送。
[0036] 在本发明提供的无线局域网中非法AP抑制方法及其系统中,当系统中的多个无线AP关联了某个非法AP后,随即控制向该非法AP发送大量的单播报文/管理报文,强占非法AP的信道和CPU资源,直到非法AP被抑制成功(无法响应无线AP发送的关联请求)或无线AP集合中的所有无线AP成功关联非法AP,从而使得用户难以接入非法AP或接入后无法有效的正常工作,进而保护了用户个人信息泄漏,为网络管理员定位和排除非法AP赢得了时间。

实施方案

[0046] 为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对照附图说明本发明的具体实施方式。显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图,并获得其他的实施方式。
[0047] 如图1所示为本发明提供的无线局域网中非法AP抑制方法一种实施方式流程示意图,具体,在无线局域网中至少包括一个非法AP和至少一个无线AP(这里说的无线AP与非法AP相对,即为合法AP),还包括与无线AP通信连接的云AC。从图中可以看出,在该抑制方法中包括:S10无线AP接收非法AP发送的信标帧(Beacon帧),得到接收非法AP信标帧的无线AP集合;S20在无线AP集合中任意选择一无线AP向非法AP发送关联请求;S30关联成功后,该无线AP向非法AP发送单播报文/管理报文;S40在无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20中选定的无线AP相异;S50若非法AP无法响应关联请求,则成功抑制非法AP,停止抑制操作。
[0048] 要说明的是,在本实施方式中,无线AP中内置一无线客户端模块,无线AP通过该无线客户端模块接入无线信号覆盖范围内其他AP设备,实现与非法AP之间的数据通信(包括向非法AP发送关联请求、向非法AP发送单播报文/管理报文等),但是默认禁用该无线客户端模块,以免对无线发射信号端产生干扰。在实际应用中,将客户端中实现该功能的芯片加入无线AP中,与无线AP中其他硬件模块独立。
[0049] 对上述实施方式进行改进得到本实施方式,在本实施方式中,无线局域网中每个无线AP中缓存有非法AP的BSSID信息;以此,非法AP根据IEEE 802.11协议发送信标帧,广播自身的BSSID和SSID名称。之后,该非法AP附近的无线AP接收到该信标帧,并将其上报至云AC,在云AC中生成接收该非法AP信标帧的无线AP集合(该无线AP集合内都为接收到该非法AP信标帧的无线AP);之后,云AC在该无线AP集合中选择一无线AP,通知该无线AP向非法AP发送关联请求,在成功接入非法AP的BSSID之后,无线AP向非法AP以关联速率发送IEEE 802.11的单播报文/管理报文。接着,云AC在无线AP集合中重新选择另一无线AP,同样通知该无线AP向非法AP发送关联请求,此时,若非法AP无法响应无线AP的关联请求,则表明该非法AP已被成功抑制,同样没有办法响应终端发送的关联请求,从而保护了用户个人信息泄漏,为网络管理员定位和排除非法AP赢得了时间。要说明的是,云AC在无线AP集合中选定无线AP的方式,可以是按照无线AP的排列顺序从上至下依次选择,也可以随机任意选定一个无线AP,根据实际情况进行选定。
[0050] 对上述实施方式进行改进得到本实施方式,在本实施方式中,无线局域网中每个无线AP中缓存有非法AP的BSSID信息和接入密钥(即非法AP采用加密方式);与上一实施方式类似的,非法AP根据IEEE 802.11协议发送信标帧,广播自身的BSSID和SSID名称。之后,该非法AP附近的无线AP接收到该信标帧,并将其上报至云AC,在云AC中生成接收该非法AP信标帧的无线AP集合;之后,云AC在该无线AP集合中选择一无线AP,通知该无线AP向非法AP发送关联请求,通过接入密钥成功接入非法AP的BSSID之后,无线AP向非法AP以关联速率发送IEEE 802.11的单播报文/管理报文。接着,云AC在无线AP集合中重新选择另一无线AP,同样通知该无线AP向非法AP发送关联请求,此时,若非法AP无法响应无线AP的关联请求,则表明该非法AP已被成功抑制,同样没有办法响应终端发送的关联请求。
[0051] 对上述实施方式进行改进得到本实施方式,在本实施方式中,该抑制方法中包括:S01云AC从内部存储的非法AP数据库中选择一非法AP;S02将该非法AP的BSSID信息下发至与该非法AP处于同一无线局域网的各无线AP中进行存储;或,将该非法AP的BSSID信息和接入密钥下发至与该非法AP处于同一无线局域网的各无线AP中进行存储;S10无线AP接收非法AP发送的信标帧(Beacon帧),得到接收非法AP信标帧的无线AP集合;S20在无线AP集合中任意选择一无线AP向非法AP发送关联请求;S30关联成功后,该无线AP向非法AP发送单播报文/管理报文;S40在无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20中选定的无线AP相异;S50若非法AP无法响应关联请求,则成功抑制非法AP。
[0052] 在本实施方式中,云AC中存储有非法AP数据库,包括非法AP的BSSID信息或各非法AP的BSSID信息及接入密钥。进入工作状态之后,云AC在该非法AP数据库中选定一非法AP,进入后续步骤S10~S50对其进行抑制。在成功抑制了该非法AP之后,重新在非法AP数据中选定另一非法AP进行抑制操作,以此循环,直到非法AP数据库中所有非法AP得到有效抑制,以减少非法AP附近用户被窃取用户资料的风险。
[0053] 对上述实施方式进行改进得到本实施方式,如图2所示,在本实施方式中,该抑制方法中包括:S10无线AP接收非法AP发送的信标帧(Beacon帧),得到接收非法AP信标帧的无线AP集合;S20在无线AP集合中任意选择一无线AP向非法AP发送关联请求;S30关联成功后,该无线AP向非法AP发送单播报文/管理报文;S40在无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20中选定的无线AP相异;S50若非法AP无法响应关联请求,则成功抑制非法AP;S60若非法AP响应关联请求,且步骤S40中选择的无线AP与非法AP关联成功;在无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20和步骤S40中选定的无线AP相异,直到非法AP无法响应关联请求。
[0054] 在本实施方式中,在步骤S40中云AC选定了另一无线AP,通知该无线AP向非法AP发送关联请求之后,该非法AP响应了该非法AP的关联请求,且关联成功,则表明该非法AP并没有完全得到抑制,则步骤S40中选定的无线AP同样向该非法AP以关联速率发送IEEE 802.11的单播报文/管理报文。之后,云AC再从无线AP集合中选定一无线AP,向该非法AP发送关联请求,以此循环,直到非法AP无法响应关联请求,即非法AP被成功抑制,停止抑制操作。
[0055] 对上述实施方式进行改进得到本实施方式,如图3所示,在本实施方式中,该抑制方法中包括:S10无线AP接收非法AP发送的信标帧(Beacon帧),得到接收非法AP信标帧的无线AP集合;S20在无线AP集合中任意选择一无线AP向非法AP发送关联请求;S30关联成功后,该无线AP向非法AP发送单播报文/管理报文;S40在无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20中选定的无线AP相异;S50若非法AP无法响应关联请求,则成功抑制非法AP;S70若非法AP响应关联请求,且步骤S40中选择的无线AP与非法AP关联成功;在无线AP集合中任意选择另一无线AP向非法AP发送关联请求,且该无线AP与步骤S20和步骤S40中选定的无线AP相异,直到无线AP集合中所有无线AP成功关联非法AP。
[0056] 在本实施方式中,在步骤S40中云AC选定了另一无线AP,通知该无线AP向非法AP发送关联请求之后,该非法AP响应了该非法AP的关联请求,且关联成功,则表明该非法AP并没有完全得到抑制,则步骤S40中选定的无线AP同样向该非法AP以关联速率发送IEEE 802.11的单播报文/管理报文。之后,云AC再从无线AP集合中选定一无线AP,向该非法AP发送关联请求,以此循环,直到无线AP集合中所有无线AP成功关联非法AP,即非法AP附近没有其他无线AP能够关联此非法AP,停止抑制操作。
[0057] 如图4所示为本发明提供的无线AP一种实施方式示意图,具体该无线AP110分别与非法AP和云AC120通信连接,从图中可以看出,在该无线AP110中包括:信息收发模块111、关联请求发送模块112以及报文发送模块113,其中,信息收发模块111与报文发送模块113连接。
[0058] 在工作过程中,非法AP附近的无线AP110通过信息收发模块111接收非法AP发送的信标帧并将其上报至云AC120,以此在云AC120中形成无线AP集合,云AC120在该无线AP110中选定一无线AP110之后,通知该无线AP110中的关联请求发送模块112向非法AP发送关联请求;且在通过信息收发模块111接收到非法AP反馈的关联响应消息之后,报文发送模块113向非法AP发送单播报文/管理报文。
[0059] 对上述实施方式进行改进,得到本实施方式,如图5所示,在本实施方式中,无线AP110中还包括一与信息收发模块111连接的第一存储模块114。具体,该信息收发模块111接收云AC120下发的非法AP的BSSID信息或接收到云AC120下发的非法AP的BSSID信息和接入密钥之后,将其缓存到第一存储模块114中,以此,在后续抑制操作中,无线AP110根据该第一存储模块114中存储的信息实现与非法AP的关联操作。
[0060] 如图6所示为本发明提供的无线局域网中非法AP的抑制系统示意图,从图中可以看出,在该抑制系统100中包括至少一个上述无线AP110(如图示中的无线AP1、…、无线APn),还包括云AC120,云AC120与无线AP110通信连接。
[0061] 具体,在该云AC120中包括:第二存储模块121、信息接收模块122、选择模块123以及信息下发模块124,其中,选择模块123分别与第二存储模块121、信息接收模块122以及信息下发模块124连接。
[0062] 云AC120内部的第二存储模块121中存储有各非法AP的BSSID信息或存储各非法AP的BSSID信息及接入密钥;在对非法AP进行抑制之前,选择模块123在该非法AP数据库中选定一非法AP,并通过信息下发模块124将选择的非法AP的BSSID信息下发至与该非法AP处于同一无线局域网的各无线AP110中或将选择模块123选择的非法AP的BSSID信息和接入密钥下发至与该非法AP处于同一无线局域网的各无线AP110中。在该非法AP得到抑制之后,选择模块在非法AP数据库重新选择一非法AP,执行抑制操作,直到所有非法AP得到抑制。
[0063] 在工作过程中,非法AP附近的无线AP110通过信息收发模块111接收非法AP发送的信标帧并将其上报至云AC120,云AC120中的信息接收模块122接收到各无线AP110的上报信息之后,形成无线AP集合。之后,云AC120中的选择模块123在该无线AP110中选定一无线AP110之后,通知该无线AP110中的关联请求发送模块112向非法AP发送关联请求;且在通过信息收发模块111接收到非法AP反馈的关联响应消息之后,报文发送模块113向非法AP发送单播报文/管理报文。接着,云AC120中的选择模块123在无线AP集合中重新选择另一无线AP110,同样通知该无线AP110向非法AP发送关联请求,此时,若非法AP无法响应无线AP110的关联请求,则表明该非法AP已被成功抑制。
[0064] 基于以上对无线局域网中非法AP抑制方法及其系统、及一种无线AP的描述,以下通过一实例对其进行进一步说明:
[0065] 云AC从非法AP数据库按顺序选取第一个非法AP,并该给非法AP的BSSID信息下发给同一无线局域网络中的所有无线AP。无线局域网内所有无线AP收到云AC下发的非法AP的BSSID信息,保存在本地缓存内。
[0066] 之后,非法AP根据IEEE 802.11协议定期发送信标帧,广播自己的BSSID和SSID名称;以此,非法AP附近的无线AP收到信标帧并上报至云AC,形成n个无线AP集合S={AP1,AP2,..,APn}。
[0067] 云AC从无线AP集合中选择AP1并通知其向非法AP发送关联请求,以此AP1内置的无线客户端模块根据IEEE 802.11协议向非法AP发起关联请求。非法AP响应AP1的关联请求,AP1的无线客户端模块成功接入非法AP的BSSID,关联速率为R1;之后,成功关联非法AP的AP1的无线客户端模块向非法AP以关联速率R1发送IEEE 802.11的单播报文。
[0068] 之后,云AC从无线AP集合中选择AP2并通知其向非法AP发送关联请求,以此AP2内置的无线客户端模块根据IEEE 802.11协议向非法AP发起关联请求。
[0069] 若非法AP无法响应关联请求,此时表明非法AP已经得到了抑制。若非法AP响应AP2的内置无线客户端模块的关联请求,则表明抑制还不够,成功关联上非法AP的AP2中的无线客户端模块向非法AP以关联速率R2发送IEEE802.11的单播报文,之后重复执行上述无线AP的选择、关联以及单播报文的发送操作,直到以下两个条件之一满足时,停止操作:1.非法AP无法响应关联请求;2.无线AP集合中的所有AP全部关联上非法AP。
[0070] 该非法AP抑制成功之后,云AC从非法AP数据库按顺序选取第二个非法AP,重复执行以上操作,直到完成所有非法AP得到抑制。
[0071] 应当说明的是,上述实施例均可根据需要自由组合。以上所述仅是本发明的优选实施方式,应当指出,对于本技术领域的普通技术人员来说,在不脱离本发明原理的前提下,还可以做出若干改进和润饰,这些改进和润饰也应视为本发明的保护范围。

附图说明

[0037] 下面将以明确易懂的方式,结合附图说明优选实施方式,对上述特性、技术特征、优点及其实现方式予以进一步说明。
[0038] 图1为本发明中无线局域网中非法AP抑制方法一种实施方式流程示意图;
[0039] 图2为本发明中无线局域网中非法AP抑制方法另一种实施方式流程示意图;
[0040] 图3为本发明中无线局域网中非法AP抑制方法另一种实施方式流程示意图;
[0041] 图4为本发明中无线AP一种实施方式示意图;
[0042] 图5为本发明中无线AP另一种实施方式示意图;
[0043] 图6为本发明中无线局域网中非法AP抑制系统示意图。
[0044] 附图标号说明:
[0045] 100-抑制系统,110-无线AP,111-信息收发模块,112-关联请求发送模块,113-报文发送模块,114-第一存储模块,120-云AC,121-第二存储模块,122-信息接收模块,123-选择模块,124-信息下发模块。
版权所有:盲专网 ©2023 zlpt.xyz  蜀ICP备2023003576号