Mobile Malicious AP Detection and Cut-off Mechanism based in Authentication Network

인증 네트워크 상의 비 인가된 모바일 AP 탐지 및 차단 기법

  • 임재완 (광운대학교 컴퓨터과학과) ;
  • 장종덕 (광운대학교 임베디드소프트웨어학과) ;
  • 윤창표 (광운대학교 컴퓨터과학과) ;
  • 유황빈 (광운대학교 컴퓨터과학과)
  • Received : 2012.02.29
  • Accepted : 2012.03.19
  • Published : 2012.03.30

Abstract

Owing to the development of wireless infrastructure and mobile communication technology, There is growing interest in smart phone using it. The resulting popularity of smart phone has increased the Mobile Malicious AP-related security threat and the access to the wireless AP(Access Point) using Wi-Fi. mobile AP mechanism is the use of a mobile device with Internet access such as 3G cellular service to serve as an Internet gateway or access point for other devices. Within the enterprise, the use of mobile AP mechanism made corporate information management difficult owing to use wireless system that is impossible to wire packet monitoring. In this thesis, we propose mobile AP mechanism-based mobile malicious AP detection and prevention mechanism in radius authentication server network. Detection approach detects mobile AP mechanism-based mobile malicious AP by sniffing the beacon frame and analyzing the difference between an authorized AP and a mobile AP mechanism-based mobile malicious AP detection.

현재 무선 이동 통신 기술은 빠른 속도로 발전되고 있으며 새로운 기술의 출현과 함께 빠르게 진화되고 있다. 이러한 발전을 기반으로 스마트폰의 이용자는 빠르게 늘어나고 있고 스마트 폰의 대중화에 따라 무선 네트워크의 사용은 쉽고 편리해졌다. 그러나 보안적인 관점에서 무선은 유선 네트워크에 비해 취약한 상태이며 본 논문에서 스마트폰을 활용한 모바일 AP 기술의 보안 취약점을 지적하였다. 즉, 사내 보안 기능을 갖춘 기업 망을 우회하여 기업 내의 정보를 외부로 유출하는 등의 기술로 악용 될 수 있다는 것이다. 이에 본 논문에서는 인증 네트워크 내에서 스마트 폰을 이용한 비인가 AP(Access Point)의 탐지 및 차단하는 기법에 대해 제안한다. 비 인가된 모바일 AP의 탐지는 리눅스 환경에서 개발한 탐지 프로그램을 사용하였으며 무선 센서를 통해 비 인가된 모바일 AP의 무선 패킷을 분석하였다. 또한 무선 센서를 통해 탐지된 비인가 모바일 AP는 무선 패킷에 정보를 분석하여 본 논문에서 제안하는 차단 기법을 통해 차단하였다.

Keywords

References

  1. Joshua Burke, Brad Hartselle, Brad Kneuven and BradleyMorgan, "Wireless Security Attacks and Defense", WindowSecurity, 2006.
  2. Raheem Beyah, Shantanu Kangude, George Yu, Brian Strickland, and john Copeland, "Rogue Access Point Detection using Temporal Traffic Characteristics", IEEE Communications Society Globecom, 2004.
  3. Sachin Shetty, Min Song and Liran Ma "Rogue Access Point Detection by Analyzing Network Traffic Characteristics", IEEE Communications Society Globecom, 2007.
  4. Beyah R, Venkataraman A, "Rogue-Access-Point Detection", IEEE Security and Privacy Magazine, 2011.
  5. Namedurali E, Qaddour J, Doss D, "Wireless LAN: Security Problems, Solutions & Challenges", World Wireless Congress, 2004.
  6. Shital V Jagtap and K N Honwadkar, "Rogue Access Point Detection in WLAN by Analyzing Network Traffic and Behavior", International Journal of Computer Applications Volume 1 - No. 22, 2010.