• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看

      ?

      基于WIFI探針的預警系統(tǒng)設計與研究

      2017-01-11 02:30:08袁得崳
      關鍵詞:采集器預警系統(tǒng)路由器

      高 見, 袁得崳

      (中國人民公安大學信息技術(shù)與網(wǎng)絡安全學院, 北京 100038)

      基于WIFI探針的預警系統(tǒng)設計與研究

      高 見, 袁得崳

      (中國人民公安大學信息技術(shù)與網(wǎng)絡安全學院, 北京 100038)

      進入21世紀后,各類社會犯罪大量出現(xiàn),并且呈現(xiàn)出遠程化、高智能化、高科技化等特點。WIFI技術(shù)的使用逐漸普及,如何通過WIFI技術(shù)發(fā)現(xiàn)潛在犯罪,并能對可能出現(xiàn)的犯罪事件進行預警引起了警方的重點關注,是目前研究的熱點問題。通過分布式采集WIFI網(wǎng)絡中終端主動發(fā)送探針的數(shù)據(jù)包的MAC地址信息和SSID信息,對數(shù)據(jù)進行匯總分析,達到對大人流的預警和指定終端的行為軌跡分析,并搭建了預警系統(tǒng),通過實驗數(shù)據(jù)驗證了預警系統(tǒng)的可行性和前瞻性。

      WIFI; MAC; SSID; 探針; 預警

      0 引言

      目前,大量的互聯(lián)網(wǎng)設備支持WIFI接入的功能,比如手機,PAD,筆記本等。移動設備接入互聯(lián)網(wǎng)的方式一種是通過3G、4G網(wǎng)絡,另一種是通過WIFI功能,由于WIFI高速、穩(wěn)定、免費、便利的特點,很多用戶喜歡通過WIFI的方式接入互聯(lián)網(wǎng),并且手機的WIFI功能經(jīng)常處于開放狀態(tài)。通過對WIFI認證協(xié)議的研究,一些學者發(fā)現(xiàn),在WIFI通信過程的Probe request中包含了終端的MAC地址信息和SSID重要信息。

      在移動終端接入WIFI網(wǎng)絡的時候,需要發(fā)送Probe request探針數(shù)據(jù)包,而這些數(shù)據(jù)包中包含了該終端之前接入過的SSID名稱以及終端的MAC地址信息,這種探測模式一般稱為主動發(fā)現(xiàn)模式。WIFI通信過程經(jīng)常會使用WPA和WPA2的加密方式,以保證終端和AP之間的數(shù)據(jù)包傳輸?shù)臋C密性,防止被第三方竊聽。然而在終端接入AP之前,終端需要去發(fā)現(xiàn)AP的存在,兩者需要發(fā)送一些數(shù)據(jù)包來標識自身的存在,而前期的交互信息是明文,而且包含了終端的MAC地址信息和之前接入過的SSID信息。MAC地址信息可以唯一的標識一臺終端設備,不同的廠商擁有自己的MAC地址段,可以通過MAC地址直接查詢該MAC地址對應的終端設備廠商信息。因此,在手機識別的過程中,MAC地址可以作為其唯一性的標識,不同的兩個手機MAC地址是不同的。

      表1描述了部分廠商的MAC地址段信息,通過MAC地址的前6位,可以查詢到該MAC地址屬于哪個廠商生產(chǎn)。每個廠商對應的MAC地址段可能有很多,表1中只列出了常用手機廠商的某個MAC地址段。

      表1 常見的MAC廠商表

      由于WIFI具有免費、高速的特點,越來越多的人更傾向于使用WIFI接入網(wǎng)絡。因此,相對于傳統(tǒng)的運營商基站信息分布圖,WIFI分布圖更能反映出當?shù)氐娜丝诿芏?。普通的WIFI接入點的覆蓋范圍比較小,從幾十米到幾百米不等,而對于基站,覆蓋范圍小至幾百米,大至幾公里,WIFI接入點更能說明手機終端的地理位置。圖1顯示了法國里昂最新的數(shù)據(jù)統(tǒng)計[1],圖1左圖中包含了大約3000個基站,其中覆蓋了2G、3G和LTE,在圖1右圖中包含了50000個WIFI接入點。

      圖1 基站與AP的分布圖

      1 IEEE802.11工作機制與認證過程

      (1)客戶端連接方式

      IEEE802.11協(xié)議鏈接過程的一個重要部分是主動發(fā)現(xiàn)熱點并接入WLAN網(wǎng)絡。在這個過程中,首先是WLAN網(wǎng)絡的AP通過發(fā)送廣播包向外界公布該SSID,并發(fā)送Beacons幀數(shù)據(jù)包。WLAN網(wǎng)絡中的客戶端通過對收到的SSID進行鑒別和對比,選擇最優(yōu)的,并發(fā)送請求連接的數(shù)據(jù)包,最后是認證并連接到AP。

      (2) Beacons探針

      WLAN網(wǎng)絡中的客戶端通過Beacon探針來發(fā)現(xiàn)指定地區(qū)開放AP的SSID信息。WLAN中的路由器會周期性地廣播beacons數(shù)據(jù)包,在beacons中包含了AP的SSID信息和MAC地址信息[2-3]。

      (3)IEEE 802.11 探針

      客戶端掃描可用AP的方法可以分為兩種:主動掃描和被動掃描[4],如圖2所示。

      圖2 協(xié)議認證過程

      ①主動掃描:WLAN中的客戶端會主動地在掃描的頻道中發(fā)送探針,并等待AP的回應,不同的路由器回應時間不等,大約在10ms左右。請求探針有兩種類型,直接探針和廣播探針。

      直接探針:客戶端定期發(fā)送曾經(jīng)接入過的SSID的探針請求,如果擁有該SSID的AP收到請求,便會回應,其它AP不予回應。直接探針中包含了終端的MAC地址信息和曾經(jīng)接入過的SSID信息。

      圖3 主動掃描直接探針

      廣播探針:在廣播探針中,客戶端會發(fā)送一個沒有SSID信息的探針請求,客戶端附近的所有路由器在收到該探針后,返回自己的SSID信息數(shù)據(jù)包。在廣播探針中只包含了終端的MAC地址信息。

      圖4 主動掃描廣播探針

      ②被動掃描:在被動掃描模式,客戶端只是被動的在某個頻段監(jiān)聽附近AP廣播的beacon探針,通過對beacon探針中SSID的識別來決定是否接入,如圖5所示。

      圖5 被動掃描

      2 預警系統(tǒng)設計與實現(xiàn)

      根據(jù)802.11協(xié)議本身的特點,在移動終端打開WIFI功能的前提下,終端會發(fā)送Probe Request數(shù)據(jù)包,數(shù)據(jù)包中包含了終端的MAC地址信息和曾經(jīng)接入過的AP的SSID。因此本文設計了分布式WIFI探測系統(tǒng),以便獲取終端的MAC地址信息、時間信息、位置信息和SSID信息,并最終對所獲得數(shù)據(jù)進行檢索和分析,從而達到預警的目的。

      該系統(tǒng)包括終端采集器、后臺數(shù)據(jù)庫和數(shù)據(jù)分析系統(tǒng)3個部分,如圖6所示。

      圖6 分布式WIFI主動探測系統(tǒng)

      2.1 終端采集器

      在實驗過程中,我們選擇OPENWRT路由器,該路由器可以將自己定制的操作系統(tǒng)刷入該設備,并作為終端采集器。這個設備用來獲取無線通訊過程中的數(shù)據(jù)包,并且收集經(jīng)過過濾篩選的信息。配置無線路由器最關鍵的就是要將配置好的無線路由器設置成監(jiān)聽模式,在該模式下路由器可以獲取所有嗅探到的數(shù)據(jù)包,并重點分析Probe Request探針,從這些探針請求中,獲取移動終端的MAC地址,同時生成一份SSID的列表。如表2所示,獲取的列表中有一些MAC地址是重復信息,比如16:A7:C6:FC:11:B3發(fā)送的Probe Request信息中包含SSID為“29EC”的信息。有些信息表明一個MAC地址接入過多臺路由器,比如58:44:98:B0:29:5D曾經(jīng)接入過SSID為“蘇寧易購許鎮(zhèn)店1”和“TH_XSSS_5G”兩個路由器。

      表2 主動探針中包含的SSID信息

      2.2 數(shù)據(jù)庫設計

      采集端的數(shù)據(jù)傳輸?shù)胶笈_服務器上,需要將數(shù)據(jù)存儲在數(shù)據(jù)庫中,對于區(qū)域小、數(shù)據(jù)量少的WIFI數(shù)據(jù)可以使用MySQL,如果數(shù)據(jù)量大,可以使用Oracle和SQL Server。在數(shù)據(jù)庫中設計的主要表有4個,其中MAC信息表、SSID信息表和終端采集信息表為靜態(tài)表,存儲基礎信息;采集信息表為動態(tài)表,存儲采集信息。表格設計如表3所示。

      表3 MAC信息表

      MAC信息表中MACID是主鍵,為每個不同的MAC地址提供唯一標識,MAC字段為MAC地址信息,MACMAN是MAC地址對應的廠商信息。

      表4 SSID信息表

      如表4所示的SSID信息表中,SSIDID是主鍵,為采集到的每個SSID提供唯一標識,SSIDNAME字段為路由器的SSID名字,可以重復,GPSLAT和GPSLNG分別為對應SSID的經(jīng)緯度。

      表5 采集終端信息表

      表5所示的采集終端信息表,記錄了所有采集終端的基本信息,CJNAME字段為采集終端的名字,GPSLAT和GPSLNG分別為采集終端的經(jīng)緯度。

      表6 采集信息表

      表6所示的采集信息表,動態(tài)記錄了所有采集終端采集的MAC地址信息,分別與MAC信息表和采集終端表的CJID和MACID外鍵關聯(lián),TIME為采集終端第一次采集到該MAC的時間。

      3 預警系統(tǒng)應用

      3.1 大人流預警

      2014年12月31日23時35分,很多游客市民聚集在上海外灘迎接新年,上海市黃浦區(qū)外灘陳毅廣場東南角通往黃浦江觀景平臺的人行通道階梯處有人跌倒,繼而引發(fā)多人摔倒、疊壓,致使擁擠踩踏事件發(fā)生,造成36人死亡,49人受傷。通過本文設計的預警系統(tǒng),可以統(tǒng)計平時每個終端采集器附近手機終端數(shù)量的均值,同時可以統(tǒng)計多個終端采集器所代表的某個區(qū)域的手機終端數(shù)量的均值。

      在系統(tǒng)中,對人員聚集區(qū)設置閾值M,當該區(qū)域中的所有采集器的采集終端數(shù)量大于M時,立即向當?shù)嘏沙鏊A警,需增派警力維持秩序,預防踩踏事件。

      如圖7所示,某區(qū)域由3個終端采集器覆蓋,S1,S2,S3采集的人數(shù)分別為N1,N2,N3,閾值為M,那么預警條件為:

      圖7 大人流數(shù)據(jù)統(tǒng)計圖

      因為每個采集器的覆蓋范圍有重疊,所以在計算區(qū)域人數(shù)的時候取各個采集器的并集。

      3.2 案件預警

      通過該預警系統(tǒng)可以預測同一作案人,某類案件的發(fā)生。假設某商場發(fā)生偷竊案件,該商場在終端采集器S1的覆蓋范圍,根據(jù)偷盜時間,可以獲得在該時間段內(nèi)出現(xiàn)的MAC地址集合為

      US1={M1,M2,……,Mn}

      其中Mn代表不同手機的MAC地址。

      同類盜竊案件發(fā)生分別發(fā)生在S2,S3的覆蓋范圍,其對應的MAC地址集合分別為

      US2={M1,M2,……,Mn}
      US3={M1,M2,……,Mn}

      計算

      KM=US1∩US2∩US3={Mi,Mj,…,Mk}

      KM集合中的MAC地址代表這些MAC地址對應的手機在多個盜竊案發(fā)生地均出現(xiàn)過,因此這些MAC地址手機的用戶為重點嫌疑對象。如圖8所示,3個偷竊案件所在采集終端范圍的交集是重點嫌疑對象,即圖8中深色的點。

      圖8 案件發(fā)生地數(shù)據(jù)統(tǒng)計圖

      當該MAC再出現(xiàn)在某個采集終端區(qū)域內(nèi)時,系統(tǒng)給出預警,民警應根據(jù)預測范圍重點防范可能出現(xiàn)的盜竊案件。

      3.3 軌跡分析

      通過預警系統(tǒng),可以對某個手機接入過的SSID進行統(tǒng)計分析,并結(jié)合War Driving技術(shù)來確定該手機的軌跡。在實驗過程中,我們先在手機安裝War Driving APP在校園內(nèi)行走,獲取所有開放WIFI的SSID和它們的GPS信息,采集的SSID和GPS信息可以在Google Earth上直接導入。

      對于指定的MAC地址,進入某個采集終端的范圍后,可以獲得該手機曾經(jīng)接入過的SSID信息集合,通過該集合,結(jié)合之前的War Driving信息,就可以在地圖上標注該手機經(jīng)常的活動軌跡,如圖9所示。

      圖9 校園內(nèi)WIFI軌跡圖

      除此之外,通過預警系統(tǒng),可以以采集終端的GPS信息作為參照點,以某個手機進入采集終端的時間為時間序列,進而標注特定手機的行為軌跡。這對于刑事案件在某一區(qū)域抓捕嫌疑人,以及鎖定犯罪嫌疑人的逃跑路線、逃跑范圍有重要意義。

      4 結(jié)語

      通過對802.11協(xié)議族的分析,發(fā)現(xiàn)在建立連接初期,移動終端會暴露一些隱私信息,比如MAC地址和曾經(jīng)接入過的SSID名稱。在本文中提出了一種分布式的采集系統(tǒng),可以將部署在各區(qū)域的采集終端采集的數(shù)據(jù)最終匯總到中心數(shù)據(jù)庫服務器上。對數(shù)據(jù)庫中的數(shù)據(jù)進行分析,并通過預警算法對不同類型的事件給出預警。此外,還提出了分布式預警系統(tǒng)的3種應用場景:大人流預警、案件預警和軌跡分析。在下一步的工作過程中,將對互聯(lián)網(wǎng)的公共數(shù)據(jù)和公安的特定案件數(shù)據(jù)進行關聯(lián)分析,研究預警模型,對社會上的潛在犯罪行為進行預測。

      [1] RAVENEAU P,STANICA R,F(xiàn)IORE M,et al. Urban-scale cellular offloading through Wi-Fi access points:A measurement-based case study[C]∥Research and Technologies for Society and Industry Leveraging a better tomorrow (RTSI),2015 IEEE 1st International Forum on. IEEE, 2015:132-137.

      [2] CUNCHE M,KAAFAR M A,BORELI R. Linking wireless devices using information contained in Wi-Fi probe requests[J]. Pervasive & Mobile Computing,2014,11(4):56-69.

      [3] MUSA A B M,ERIKSSON J. Tracking unmodified smartphones using wi-fi monitors[C]∥ACM Conference on Embedded Network Sensor Systems. 2012:281-294.

      [4] CUNCHE M. I know your MAC Address: Targeted tracking of individual using Wi-Fi[J]. Journal of Computer Virology and Hacking Techniques,2014,10(4):219-227.

      (責任編輯 于瑞華)

      高 見(1982—), 男, 山東菏澤人, 博士, 講師。 主要研究方向為網(wǎng)絡安全、僵尸網(wǎng)絡。

      D035.39

      猜你喜歡
      采集器預警系統(tǒng)路由器
      買千兆路由器看接口參數(shù)
      科教新報(2022年24期)2022-07-08 02:54:21
      COVID-19大便標本采集器的設計及應用
      民用飛機機載跑道入侵預警系統(tǒng)仿真驗證
      一種基于CNN遷移學習的井下煙、火智能感知預警系統(tǒng)
      河南科學(2020年3期)2020-06-02 08:30:14
      基于ZigBee與GPRS的輸電桿塔傾斜監(jiān)測預警系統(tǒng)
      電子制作(2019年11期)2019-07-04 00:34:36
      基于ZigBee的大型公共建筑能耗采集器設計
      基于LabVIEW的多數(shù)據(jù)采集器自動監(jiān)控軟件設計與開發(fā)
      橋、隧安全防范聲光預警系統(tǒng)
      你所不知道的WIFI路由器使用方法?
      多接口溫濕度數(shù)據(jù)采集器的設計
      香格里拉县| 方正县| 专栏| 娱乐| 建始县| 潼关县| 湘潭县| 武平县| 苍南县| 湘潭县| 武汉市| 阆中市| 榆树市| 德安县| 池州市| 乃东县| 石景山区| 繁峙县| 辽源市| 九台市| 克山县| 福建省| 深州市| 屏边| 溧阳市| 清流县| 延边| 眉山市| 黄平县| 精河县| 德江县| 榆社县| 台东县| 绍兴县| 徐闻县| 荆门市| 丹凤县| 积石山| 永仁县| 斗六市| 囊谦县|