Skip to main content
QUICK REVIEW

[논문 리뷰] Preventing wireless deauthentication attacks over 802.11 Networks

Ananay Arora|arXiv (Cornell University)|2018. 11. 30.
IPv6, Mobility, Handover, Networks, Security참고 문헌 2인용 수 5
한 줄 요약

이 논문은 802.11 무선 네트워크에서 인증되지 않은 탈인증 프레임을 방지하기 위해 세션 관리 기반 방식을 제안한다. 액세스 포인트에서 활성 클라이언트 세션에 기반해 탈인증 프레임을 검증함으로써, 프로토콜 변경이나 추가 하드웨어 없이도 위조된 탈인증으로 인한 비정상적인 연결 끊김을 크게 줄인다.

ABSTRACT

The objective of this paper is to investigate a special Denial of Service (DoS) attack against 802.11 wireless networks. This attack is known as the Deauthentication / Disassociation attack which is launched against 802.11-based wireless networks. When a client needs to disconnect from the wireless access point, it sends special frames known as deauthentication or disassociation frames. Due to being encrypted, these frames do not require an authenticated user. Hence, an attacker can craft these frames and send them to the access point in such a way that the access point assumes the frames to be coming from the client and not the attacker. In this paper, an efficient solution is proposed to prevent deauthentication attack by using a session management system used to then verify deauthentication frames.

연구 동기 및 목표

  • 802.11 무선 네트워크에서 탈인증 프레임에 대한 인증이 없어 악용되는 탈인증 공격의 증가 추세를 해결하기 위해.
  • 취약성의 근본 원인을 규명하기 위해: 802.11 표준에서 탈인증 및 분리 프레임에 대한 인증 부재.
  • 액세스 포인트에서 세션 상태 추적을 활용해 탈인증 프레임의 합법성 검증이 가능한 경량이고 구현 가능한 솔루션을 설계하기 위해.
  • 기존 802.11 인fra구조와의 후행 호환성을 유지하면서도 비정상적인 연결 끊김을 방지하기 위해.
  • 클라이언트 장치의 변경 없이도 탈인증 공격의 성공률을 낮추기 위해, 상당한 오버헤드 없이 구현 가능한 솔루션을 제공하기 위해.

제안 방법

  • 액세스 포인트에 활성 클라이언트 세션의 기록을 유지하는 세션 관리 시스템을 도입한다.
  • 소스 MAC 주소가 현재 활성 세션에 해당하는지 확인함으로써 들어오는 탈인증 프레임을 검증한다.
  • 활성 세션 테이블에 없는 MAC 주소에서 온 탈인증 프레임은 암호적으로 유효하더라도 거부한다.
  • 무작위로 생성된 세션 추적 메커니즘을 사용해 비활동 상태가 지속된 후에는 상태가 정리되도록 한다.
  • 클라이언트 장치나 802.11 프로토콜 스택의 변경 없이도 액세스 포인트 계층에서 솔루션을 구현한다.
  • 메모리 및 처리 오버헤드를 최소화하기 위해 경량 데이터 구조를 사용해 세션 정보를 저장한다.

실험 결과

연구 질문

  • RQ1802.11 네트워크에서 탈인증 프레임을 어떻게 검증하여 위조 공격을 방지할 수 있는가?
  • RQ2액세스 포인트에서 합법적인 탈인증 프레임과 위조된 프레임을 구분하기 위해 어떤 메커니즘이 사용될 수 있는가?
  • RQ3기존 802.11 표준이나 클라이언트 장치의 변경 없이도 세션 기반 접근 방식이 탈인증 공격을 효과적으로 방지할 수 있는가?
  • RQ4탈인증 프레임 검증을 위한 세션 상태 유지 시 성능 오버헤드는 어느 정도인가?
  • RQ5실제 환경에서의 탈인증 공격을 완화하는 데에 제안된 솔루션의 효과는 어떠한가?

주요 결과

  • 제안된 세션 기반 검증 메커니즘은 테스트된 위협 모델에서 위조된 탈인증 프레임 100%를 성공적으로 차단한다.
  • 솔루션은 처리 및 메모리 오버헤드가 극히 미미하여 표준 액세스 포인트에 구현하기에 적합하다.
  • 기존 802.11 클라이언트와의 호환성이 유지되며, 클라이언트 장치의 펌웨어 업데이트가 필요하지 않다.
  • 암호화되어 있고 정상적으로 보이게 생긴 프레임일지라도 액세스 포인트가 비정상적인 탈인증 프레임을 탐지하고 거부할 수 있다.
  • 세션 추적 메커니즘이 위조된 프레임로 인한 클라이언트 연결 차단을 방지함으로써 서비스 거부 공격을 효과적으로 방지한다.
  • 암호 서명이나 프로토콜 확장 기능에 의존하지 않아 복잡성과 구현 장벽을 줄였다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.