移动Ad Hoc中基于分簇及有限自动机的入侵检测模型研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:a155327050
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Ad Hoc网络由一组带无线收发装置的移动节点组成,它不需要依靠固定基础设施,没有任何中心实体,是多跳、自组织的对等通讯网络。由于其组网灵活,使用方便,因此得到了国际军事界、学术界、工业界的普遍关注和越来越广泛的应用,成为移动通信技术发展的一个重要方向。与传统网络相比,移动Ad Hoc网络具有开放媒介、动态拓扑、分布式协作和能力受限等一些固有特性,因此在安全性上比较脆弱,更容易遭受各种攻击,设计安全防护方案更加困难。本文针对移动Ad Hoc网络的特性和存在的安全问题,从移动Ad Hoc网络安全体系的角度,对移动自组网的安全分簇和入侵检测进行研究。首先,通过分析Ad Hoc网络面临的安全威胁,总结目前已有的入侵检测方案,提出了本文的研究思路。其次,针对Ad Hoc网络分簇研究中存在的安全性问题,提出了一种基于信誉值和资源值的分簇算法。在原分簇算法的基础上加入了资源值的评价,同时改进了簇首选举方式,在保证分簇结构安全性的同时,提高了簇结构的稳定性,较好地平衡了分簇算法的有效性和可用性。第三,针对AODV协议所面临的安全攻击,提出了一种基于时间自动机的入侵检测算法,并在此基础上设计了一种Ad Hoc入侵检测模型CT_IDS。该算法采用基于规则的检测机制,能在有限的时间内发现网络中的入侵事件,具有较好的检测效率和较高的时效性;CT_IDS检测模型具有完整的管理、检测、以及响应机制。最后利用NS2网络仿真工具进行实验,实验结果表明,本文设计的分簇方法和入侵检测算法,增强了移动Ad Hoc网络的安全性,具有一定的理论意义和实用价值。
其他文献
自1989年万维网诞生以来,它得到了迅速的发展,现已成为人们获取信息的主要渠道之一,深刻影响到人类社会生活的各个方面,改变了人们彼此交流的方式和商业运作的方式,使社会发展正向
学位
近年来,互联网的飞速发展让人们在体验网络带来的便捷的同时,也给人们检索到有用的资源带来了前所未有的挑战。目前,人们在网络上搜索资源主要是靠搜索引擎,比较受欢迎的是Go
传统的企业专用网不仅租赁费用昂贵、成本高,而且效率低下、维护难度大,使很多企业都难以承受,已难以适应现代企业的需求。IPSec作为一种三层的VPN技术,替代了传统的网络,以
随着信息技术和计算机网络的飞速发展,数字多媒体信息的存储、复制与传播变得十分方便。人们可以毫无限制的拷贝、散布和编辑各种数字媒体信息,从而使原创者的版权和经济利益
时间属性是客观世界事物的内在属性,时态信息处理技术是信息处理技术发展的客观要求,是信息技术研究领域中的重要课题,开展时态信息处理技术的研究与应用是对数据库研究工作
随着计算机和网络技术的发展,在计算机视觉和数据库系统两大研究领域的推动下,图像的信息得到了广泛的应用,基于内容的图像检索技术也成为了现在的研究热点。在传统的图像的
近年来,数据挖掘(data mining)引起了信息产业界的极大关注,其主要原因是现实中存在大量数据,不能被充分使用,另一方面又存在着迫切需要将这些数据转化为有用的信息的需求。概念
学位
随着社会的飞速发展,越来越多的信息交互需要通过互联网来承载。当前,互联网承载的数据类型已从以前的纯文本数据发展为现在的语音、视频、文本等多类型数据了;同时,网络结构类型
近年来,基于人脸图像的生物特征识别研究取得了巨大的发展。同其它的生物特征识别相比,人脸特征具有自然性、方便性和非接触性等优点,使其在安全监控、身份验证、人机交互等