分级Ad Hoc网络安全组网关键技术研究

来源 :东北大学 | 被引量 : 2次 | 上传用户:syb9912032
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Ad Hoc网络作为一种无中心、自构建、自组织和自管理的新型网络,具有组网灵活、展开迅速、分布控制等诸多优点,广泛应用于军事、个人通信、抢险救灾等无法或不便铺设网络基础设施并需快速组网的场合。随着节点数量的不断增加,在组网中大多需要采用分级结构来实现网络规模的无缝扩展。在分级Ad Hoc网络中,由于节点随时移动且网络拓扑经常动态变化,路由过程中的安全问题变得尤为突出。另外,由于分级Ad Hoc网络具有相对复杂的组织结构,使其对节点在成簇和路由过程中的合作性要求更高。因此,成簇和分级路由成为分级Ad Hoc网络安全组网技术研究的热点和难点,同时也对分级Ad Hoc网络的安全问题研究提出了新的挑战。本论文在总结和分析国内外关于移动Ad Hoc网络安全方面工作的基础上,研究了分级Ad Hoc网络安全组网的关键技术,通过信息的保护、监测和恢复三个方面对网络安全实施动态保障。本论文的主要工作和取得的创新成果如下:(1)提出了一种基于信誉的安全成簇算法。该算法通过建立节点行为的信誉评估机制,实现对节点信誉的准确定义和精确量化。在簇首、网关选举时,该算法综合考虑节点的信誉、关联性和移动性,提高簇结构的可靠性。通过建立基于扩展有限状态机的入侵检测机制,该算法能实现对分级Ad Hoc网络特征攻击和统计攻击的双重安全防范,同时为信誉计算提供强有力的信息支撑。此外,该算法中的簇重组自愈机制使簇结构具有一定的抗攻击能力,保证网络的健壮性。仿真结果表明,基于信誉的安全成簇算法能提高成簇过程的安全性,使其具有对特定攻击的免疫性及对各种攻击的快速检测、诊断和反应能力。当受到攻击时,簇重组自愈机制能够迅速对簇结构进行调整,恢复网络性能。(2)提出了一种基于节点行为的入侵检测机制。在该机制中,簇首节点利用移动Agent收集、存储、分类处理簇中节点的相关报文信息,保证数据采集的高效和节能。同时,该机制依据各角色节点工作职责建立标准节点行为模型,为行为评判提供有力的依据。此外,通过行为匹配分析,该机制能判断节点的异常行为,并利用模糊方法定位攻击节点。仿真结果表明,基于节点行为的入侵检测机制能适应分级Ad Hoc网络的特点,迅速准确地发现入侵行为,定位恶意节点,减少入侵行为的误报、漏报。(3)提出了一种基于风险评估的入侵响应决策机制。该机制从当前入侵对网络产生的客观影响出发,结合节点的攻击强度、角色特点、环境参量等多方面因素来评估一个攻击节点对网络的威胁程度。通过提取分析被攻击节点的性能指标,该机制能预测攻击节点的潜在威胁,实时量化攻击节点给网络带来的风险程度,从而采取相应的处理措施。仿真结果表明,基于风险评估的入侵响应决策机制能实时、准确地评估攻击节点的风险程度,选择决策响应策略,有效地遏制或减轻攻击对网络的危害。(4)提出了一种适合于分级Ad Hoc网络的信誉评估安全路由策略。该策略考虑了分级Ad Hoc网络中不对等的节点关系,网络行为对节点之间的合作性要求较高。针对分级结构网络中的节点角色,基于节点行为以及路由过程中节点合作关系,该策略建立了信誉关系网络,使得安全性评估更加准确、合理。通过奖励簇成员对簇首良好的协作行为,该策略增强了簇成员参与网络活动的几率,适应分级Ad Hoc网络中节点关联性的要求。通过阈值的动态调整,该策略在满足路由可用性的前提下,能保证所选路由更加安全、稳定。此外,该策略还借助相关节点的信誉信息更新各角色节点的信誉,通过路由重构解决恶意节点在数据转发过程中的攻击问题。采用簇首管理机制,该策略能缓解复杂计算带来的信誉收敛慢的问题,适合网络扩展需求。仿真结果表明,信誉评估安全路由策略能更加实时地、快速地反映节点当前的安全状态,准确地检测到网络中节点的恶意行为并迅速作出反应,提高了路由协议的安全性。上述成果为分级Ad Hoc网络的安全组网提供了保障,使网络可以高效地、安全地互联互通。这些成果的取得,对于保证分级Ad Hoc网络的安全性、可靠性和健壮性具有重要的理论意义和实际应用价值。
其他文献
超低频(ELF)通信是指用频率为30~300Hz的电磁波作信号载体的通信。由于超低频电磁波在海水中具有传播衰减率较低的特性,因此超低频通信可以实现对全球范围、水下100米深潜艇的
目的培养一支政治上靠得住、工作上有本事、作风上过得硬的科主任队伍。方法对科主任的选配、培养、监督和激励等方面进行了深入的实践。结果有效地促进了医院的科主任教育管
从万有 D’Alembert 原理出发,得到了任意阶非完整约束系统准速度和准加速度联合表示的 Appell 方程.
目的应用掌侧钢板治疗背侧移位骨质疏松性桡骨远端骨折,评估重建后的桡腕关节的完整性、稳定性及功能的恢复。方法经掌侧入路治疗23例背侧移位骨质疏松性桡骨远端粉碎性骨折
<正> H_mX 为氢酸的通式,有关其酸碱性的定性描述比较常见,但定量计算却不多.周志华从成酸元素原子的共价半径和价电子出发提出的经验公式,其计算值与实验值偏差较大;蔡寿辉
随着科学技术的进步,互联网不断向其他领域扩张,引发了众多行业的改革。网络时代的到来,促进了互联网金融的需求,客户在办理存款、贷款与汇款时,商业银行不再是唯一选择。基
作为丝绸之路(敦煌)国际文化博览会系列活动之一的"交融与创新:莫高窟创建1650年纪念国际学术研讨会"在莫高窟举行。作者在这篇欢迎辞中阐述了敦煌文化的多元性、自发性和进
<正>近日,河南原阳县李堤村农民种植的20余亩冬瓜获得了大丰收,却因交通不便、市场需求等因素影响使村里的15万斤冬瓜陷入了严重的滞销困境,本网7日以《河南新乡农民15万斤冬
期刊
湖北麦冬为湖北的著名地道药材,原植物为百合科山麦冬属植物山麦冬的变种湖北麦冬[Liriope spicata(Thunb.)Lour.var.prolifera Y.T.Ma]。本品以山麦冬之名始载于《中国药典》1995年
公钥密码体制以其自身的特点在现代信息安全中起着越来越重要的作用。公钥密码体制中每个用户都有一对公私钥。公钥密码体制要想充分发挥作用,必须让用户的公钥以一种可验证的