论文部分内容阅读
移动AdHoc网络固有的脆弱性使其更容易受到各种攻击,并且攻击可能从内部产生。因此,在移动AdHoc网络中应用入侵检测技术具有重要的意义。为了解决入侵检测应用于移动AdHoc网络的关键问题,本文主要对移动AdHoc网络的分簇算法和构架于其上的入侵检测系统结构进行研究。
⑴针对现有分簇算法在安全性和性能等方面存在的问题,提出了一种基于信任的按需加权分簇算法。在选举簇头时综合考虑节点的信任度等多种因素,通过计算节点的信任度对恶意节点进行评估,并且可以根据实际需要对各因素的权重进行折衷。利用该算法对AdHoc网络进行分簇,有利于改善网络的安全性,提高入侵检测系统的效率。
⑵针对移动AdHoc网络的固有特性,设计了一种基于簇的多层分布式入侵检测系统。它建立在分簇的网络结构之上,既具有分布式结构又具有分布式控制方式。在该系统中引入了移动代理和多层的概念。该系统充分考虑了移动AdHoc网络中入侵检测的分布式和协同工作的需求,具有较好的可扩展性。
⑶对论文提出的分簇算法和设计的入侵检测系统进行了仿真实验和实例分析,表明算法具有较好的性能,而且系统检测方案具有较明显的特点。论文对所做的工作进行了总结并对今后的研究方向进行了展望。