標題: 植基於SVM分類方法之非法無線網路存取點偵測
Rogue Access Point Detection Based on Support Vector Machines
作者: 李岳家 
Lee, Yueh-Chia 
關鍵字: Rogue AP detection;非法無線網路存取點偵測;Packet analysis;Wireless packet characteristics;Support vector machines;Wireless security;封包分析;無線封包特徵;支援向量機;無線網路安全
出版社: 資訊科學系所
隨著無線網路的迅速擴展,無線訊號將遍佈任何地方,帶來了無線上網的方便,也帶來了無線網路安全的顧慮。許多使用者在體驗到無線上網的好處之後,便開始希望在自己的工作場合中也能得到相同的方便,於是等不及網管人員對於無線網路的佈建(或根本沒有佈建的計畫),乾脆自行架設無線網路存取點(access point, AP)。這些私自架設的AP通常都沒有設定任何基本的安全措施,且其所在的Switch port也不受防火牆的限制,這就是所謂的Rogue AP問題,代表著在無線網路安全上一個很大的缺口,因此Rogue AP的偵測目的就是為了要防止無線網路曝露在風險之中。

本論文有別於傳統以手持式行動裝置搜尋AP訊號等耗時費力的方式,提出一個新的網路封包分析模型,以封包特徵分析方式,結合SVM分類法高準確率的優勢,將具有無線網路特徵的封包分辨出來,協助網路管理者判斷Rogue AP的存在。

