PROTECTION OF A WIRELESS ACCESS POINT (AP) FROM REPEATED ATTACKS

This disclosure provides methods, components, devices and systems for performing actions to protect a wireless access point (AP) from repeated incorrect security credential input attacks. For example, a combination of techniques are implemented to block a wireless station (STA) from submitting innum...

Ausführliche Beschreibung

Gespeichert in:
Bibliographische Detailangaben
Hauptverfasser: BANERJEE, Sourabh, PALURI, Ravi, HOMCHAUDHURI, Sandip, CHO, James Simon, KRALETI, Viswanath
Format: Patent
Sprache:eng ; fre
Schlagworte:
Online-Zugang:Volltext bestellen
Tags: Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
Beschreibung
Zusammenfassung:This disclosure provides methods, components, devices and systems for performing actions to protect a wireless access point (AP) from repeated incorrect security credential input attacks. For example, a combination of techniques are implemented to block a wireless station (STA) from submitting innumerable number of incorrect security credential inputs to connect to the wireless AP by using embargo lists to block the wireless STA media access control (MAC) address after N number of consecutive unsuccessful attempts to connect to the wireless AP, using telescopic delays to make it progressively harder for the wireless STA to attack (that is, repeatedly submit incorrect security credential inputs) at regular short intervals, and/or determining position of the wireless STA of the attacker and then block attacks from all wireless STAs at the determined location. La présente invention concerne des procédés, des composants, des dispositifs et des systèmes pour effectuer des actions de protection d'un point d'accès sans fil (AP) contre des attaques d'entrée de justificatif d'identité de sécurité incorrectes répétées. Par exemple, une combinaison de techniques est mise en œuvre pour empêcher une station sans fil (STA) à partir de la soumission d'un nombre immense d'entrées de justificatif d'identité de sécurité incorrectes de se connecter à l'AP sans fil en utilisant des listes d'embargo pour bloquer l'adresse de commande d'accès au support (MAC) de la STA sans fil après un nombre N de tentatives infructueuses consécutives de se connecter à l'AP sans fil, à l'aide de retards télescopiques pour rendre progressivement plus difficile d'attaquer la STA sans fil (c'est-à-dire, de soumettre de manière répétée des entrées de justificatif d'identité de sécurité incorrectes) à des intervalles courts réguliers, et/ou déterminer la position de la STA sans fil de l'attaquant puis bloquer des attaques de toutes les STA sans fil à l'emplacement déterminé.