Skip to main content
QUICK REVIEW

[論文レビュー] A MAC Layer Based Defense Architecture for Reduction of Quality (RoQ) Attacks in Wireless LAN

Jatinder Singh, Savita Gupta|arXiv (Cornell University)|Feb 11, 2010
Network Security and Intrusion Detection参考文献 11被引用数 9
ひとこと要約

本稿では、Wireless LANにおけるReduction of Quality (RoQ) 攻撃を検出・緩和するためのMAC層ベースの防御アーキテクチャを提案する。このアーキテクチャは、RTS/CTSハンドシェイクパターンの分析に依存している。MAC層での監視により異常なトラフィックを特定し、悪意あるトラフィックフローをブロックすることで、攻撃のスループットを低減し、正当な帯域幅を増加させ、パケット損失を減少させる。シミュレーション結果により、その有効性が検証されている。

ABSTRACT

Recently an alternative of DDoS attacks called shrew attacks or Reduction of Quality (RoQ) has been identified which is very much difficult to detect. The RoQ attacks can use source and destination IP address spoofing, and they do not have distinct periodicity, and may not filter the attack packets precisely. In this paper, we propose to design the MAC layer based defense architecture for RoQ attacks in Wireless LAN which includes the detection and response stages. The attackers are detected by checking the RTS CTS packets from the MAC layer and the corresponding attack flows are blocked or rejected. By our simulation results, we show that our proposed technique achieves reduces the attack throughput there by increasing the received bandwidth and reducing the packet loss of legitimate users.

研究の動機と目的

  • IPスプーフィングや不規則なパターンにより検知が難しいため、DDoSの代替となるより隠れやすい攻撃であるRoQ攻撃の増加する脅威に対処する。
  • ネットワーク品質の低下が生じる前に、RoQ攻撃を早期に検出できるMAC層における防御メカニズムを設計する。
  • 異常なRTS/CTS交換行動に基づいて悪意あるトラフィックフローを特定・ブロックすることで、攻撃の効果を低減する。
  • 正当ユーザーのネットワークパフォーマンスを向上させるために、パケット損失を最小限に抑え、攻撃時における利用可能な帯域幅を増加させる。

提案手法

  • 防御アーキテクチャはMAC層で動作し、チャネルアクセスの際のRTS(Request to Send)およびCTS(Clear to Send)フレームの交換を監視することに焦点を当てる。
  • RTS/CTS交換の頻度およびパターンの異常を、潜在的なRoQ攻撃フローの検出に用いる。
  • RTS/CTS交換のレートと一貫性に基づいてトラフィックを分類し、通常の動作から逸脱するものを特定する。
  • 攻撃フローが検出されると、MAC層でその不審な送信元からのさらなるフレームをブロックまたは拒否する。
  • 検出と対応のメカニズムをMACプロトコルスタックに直接統合することで、リアルタイムでの緩和を可能にする。
  • さまざまな攻撃シナリオ下での検出およびブロッキングメカニズムの有効性を検証するために、シミュレーションを用いた評価を実施する。

実験結果

リサーチクエスチョン

  • RQ1送信元および宛先IPアドレスのスプーフィングが行われても、MAC層でRoQ攻撃をどのように検出できるか?
  • RQ2RTS/CTS交換において、正常なトラフィックとRoQ攻撃トラフィックを信頼性高く区別できる具体的なパターンは何か?
  • RQ3MAC層ベースの防御によって、攻撃スループットはどの程度低減され、正当ユーザーの帯域幅利用可能性はどの程度向上するか?
  • RQ4アクティブなRoQ攻撃時における、提案アーキテクチャのパケット損失低減効果はどの程度か?

主な発見

  • 提案されたMAC層防御は、RTS/CTS交換パターンの不規則性を分析することにより、RoQ攻撃フローを効果的に検出できた。
  • 攻撃スループットが顕著に低減され、正当ユーザーの利用可能な帯域幅が向上した。
  • MAC層での悪意あるフローの早期ブロッキングにより、正当トラフィックのパケット損失が減少した。
  • シミュレーション結果から、上位レイヤープrotocolの変更を要せず、スパイシーなRoQ攻撃に対してネットワークのレジリエンスが向上することが確認された。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。