【技术实现步骤摘要】
一种抵御流量分析的发送、接收数据的方法、装置
本专利技术属于无线局域网领域,尤其涉及一种抵御流量分析的发送、接收数据的方法、装置。
技术介绍
目前,无线局域网广泛部署于住宅、公众热区、企业及校园环境中为电脑及移动终端提供网络接入服务。但由于无线链路的开放性和共享性,攻击者能够通过多种窃听软件轻易地截获特定用户的流量,并且通过流量分析来推测用户的行为特性及私密信息。另外,即使用户信息已通过现有通用的加密和认证方式保护,如加密技术(Wired Equivalent Privacy, WEP)、WPA/WPA2 (WPA是W1-Fi的Protected Access的简称),隐私信息的泄露仍然难以避免。
技术实现思路
本专利技术实施例提供了一种抵御流量分析的发送、接收数据的方法、装置,旨在解决现有技术在进行数据的传输时,用户隐私信息的泄露难以避免的问题。一方面,提供一种抵御流量分析的发送数据的方法,所述方法包括:发送端设备为报文分配一个虚拟MAC接口 ;由所述虚拟MAC接口将所述报文封装成MAC数据帧;由所述虚拟MAC接口根据所述虚拟MAC接口的属性信息调整所述 ...
【技术保护点】
一种抵御流量分析的发送数据的方法,其特征在于,所述方法包括:发送端设备为报文分配一个虚拟MAC接口;由所述虚拟MAC接口将所述报文封装成MAC数据帧;由所述虚拟MAC接口根据所述虚拟MAC接口的属性信息调整所述MAC数据帧的传输功率、数据速率,并发送所述MAC数据帧至接收端设备。
【技术特征摘要】
1.一种抵御流量分析的发送数据的方法,其特征在于,所述方法包括: 发送端设备为报文分配一个虚拟MAC接口 ; 由所述虚拟MAC接口将所述报文封装成MAC数据帧; 由所述虚拟MAC接口根据所述虚拟MAC接口的属性信息调整所述MAC数据帧的传输功率、数据速率,并发送所述MAC数据帧至接收端设备。2.如权利要求1所述的方法,其特征在于,当所述发送端设备是访问节点时,所述接收端设备是客户端设备; 当所述发送端设备是客户端设备时,所述接收端设备是访问节点; 在所述发送端设备为报文分配一个虚拟MAC接口之前,还包括: 客户端设备发送创建虚拟MAC接口的请求至访问节点; 访问节点根据所述请求创建至少两个虚拟MAC接口 ; 访问节点发送所述至少两个虚拟MAC接口的地址至客户端设备; 客户端设备根据所述至少两个虚拟MAC接口的地址创建相应的虚拟MAC接口。3.如权 利要求2所述的方法,其特征在于,在所述客户端设备发送创建虚拟MAC接口的请求至访问节点时,同时还发送一个随机数至访问节点; 访问节点发送所述至少两个虚拟MAC接口的地址至客户端设备时,同时还发送所述随机数至客户端设备; 客户端接收到所述随机数后,根据所述随机数来确定是否根据所述至少两个虚拟MAC接口的地址创建相应的虚拟MAC接口。4.如权利要求3所述的方法,其特征在于,客户端设备对所述创建虚拟MAC接口的请求、所述随机数进行加密后发送至访问节点; 访问节点对所述至少两个虚拟MAC接口的地址、所述随机数进行加密后发送至客户端设备。5.一种抵御流量分析的接收数据的方法,其特征在于,所述方法包括: 接收端设备接收发送端设备发送的MAC数据帧; 对所述MAC数据帧进行解析,提取出所述MAC数据帧中包括的虚拟MAC地址; 将所述虚拟MAC地址转换为所述接收端设备的真实网卡的物理MAC地址; 用所述物理MAC地址替换所述MAC数据帧中的虚拟MAC地址; 上传更新后的MAC数据帧至所述接收端设备的上层。6.一种抵御流量分析的发送数据的装置,其特征在于,所述发送数据的装置包括: 虚拟接口分配单元,用于为报文分配一个虚拟MAC接口 ; 报文封装单元,用于由...
【专利技术属性】
技术研发人员:张帆,刘进,须成忠,
申请(专利权)人:中国科学院深圳先进技术研究院,
类型:发明
国别省市:广东;44
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。