物联网环境下恶意攻击检测与防御机制研究

来源 :河北科技大学 | 被引量 : 2次 | 上传用户:jiward
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网是一个大型的异构网络,能够将大量微型设备按照约定的协议与互联网连接起来,实现任何物体之间的智能化通信,几乎不需要人为干预就能完成日常任务。然而,由于大多数物联网设备的CPU、内存容量、电池寿命等资源是受限的,所以研究人员在设计之初很少考虑这些设备的安全性,而且传统网路中的安全机制往往不适用于物联网,使得物联网在安全方面面临着严峻挑战。因此,为物联网设计能够兼顾安全性和能耗,以及能够应对各种恶意攻击的安全防护机制已成为物联网研究领域最重要的任务之一。本文针对物联网中安全性与能耗之间的矛盾,路由过程中的丢包攻击(包括黑洞攻击和灰洞攻击),以及节点移动情况下的灰洞攻击问题进行了研究,具体研究工作如下。1)针对传统静态安全机制中存在的数据源认证开销浪费问题,首先提出了一种基于信任的自适应安全机制,在中继节点对接收到的消息进行数据源认证之前,全面地评估节点间的可信性,仅对不可信节点传来的消息进行数据源认证,从而降低中继节点的能量开销;同时为了防止On-off攻击节点骗取合法节点的信任,对网络进行恶意破坏,又提出了一种基于信任的自适应检测算法,实时地监控那些信任值超过信任阈值的节点,从而实现防御On-off攻击的目的。2)针对物联网中存在的丢包攻击问题,在RPL路由协议的基础上,提出了一种基于信任的安全路由机制。根据节点在数据转发中的行为表现,建立节点间的信任评估模型,并利用模糊集合理论对节点间的信任关系进行等级划分,为路由节点选取信任等级较高的邻居节点进行数据转发,而信任等级较低的邻居节点将被隔离出网络。此外,为了避免正常节点由于某些非入侵因素而被当作恶意节点隔离出网络,将为这类节点提供一定的恢复时间,从而进一步判断是否将其隔离出网络,以降低误检率。3)针对部分节点移动情况下的灰洞攻击问题,提出了一种检测方法。该方法采用预期传输次数计算节点丢包概率的动态阈值,从而筛选出可疑的灰洞节点,将其标记到隔离区。当路由节点被标记到隔离区的次数达到上限时,汇聚节点将对该节点进行序贯概率比检验,进一步确定该节点是否为灰洞节点。最后,通过RPL路由协议中的全局修复机制将灰洞节点剔除网络。
其他文献
贵阳八达铸造有限公司原名贵阳玛钢厂,于1997年11月改制,是一家已有40多年历史的综合铸造企业。公司于2001年“退二进三”整体搬迁到花溪区孟关乡,占地20亩,年生产能力5000吨
化学工业的迅猛发展,一方面给人类生活带来了巨大变化,促进了社会经济的发展,另一方面,大多数化学品具有危害性,也对人的生命、健康和生存环境构成了巨大威胁.世界各地接连不断地发
VxWorks是一种高性能的嵌入式实时操作系统.在高速数字电台组网的研究开发过程中,我们利用VxWorks操作系统提供的网络功能实现IP层以上的功能,充分发挥了VxWorks网络功能强大
介绍一种采用MAX250/251接口芯片设计完全电气隔离的RS-232串行通信接口的方法.通过一个实例,给出基于80C196KC单片机的光电隔离式RS-232接口的硬件电路和软件实现.
贵阳市城镇集体工业企业联社是于2002年6月在原贵阳市轻纺集体企业联社的基础上恢复组建的。联社重组以来,制定并实施了《贵阳市城镇集体工业企业资产处置暂行办法》、《关于
武鸣县是广西地质灾害的易发地区,存在以崩塌、滑坡、地面塌陷、泥石流、不稳定斜坡为主的多种地质灾害类,具有灾害种类多、发生频繁、危害性大等特点。在考虑地质灾害形成的
<正>十八大报告围绕高举中国特色社会主义伟大旗帜,为全面建成小康社会而奋斗这一主题提出了一系列新思想、新观点、新举措,是党团结带领全国人民夺取中国特色社会主义新胜利
会议
我国石熟粉生产和应用以β型石膏为主.石膏建筑制品主要有各种石膏板和石膏砌块,因具有质轻、隔音、隔热、防火等性能而被广泛应用于建筑业中.影响石膏建筑制品应用的主要原因是
<正>电缆制造高端化,向研发、设计、标准、营销网络、供应链管理以及品牌等高价值环节集中;电缆企业要走向国际化,挖掘欧洲、中东、东南亚等发达市场现有和潜在的市场;建立产
利用PIC单片机输入、输出引脚的输入阻抗高、输出驱动能力强的特性,讲述用2个I/O引脚实现电压测量;用I/O引脚实现电阻测量;用模拟比较器实现A/D转换的方法.给出它们的实现电