Ad Hoc分布式协作入侵检测系统(ADC-IDS)安全通信机制的研究

来源 :东华大学 | 被引量 : 1次 | 上传用户:eva37
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Ad Hoc网络是一种无中心控制、高度动态拓扑、多跳通信的自组织网络,依靠节点间的相互协作在移动、复杂多变的无线环境中自行成网。它的应用领域非常宽广,涉及到生活中的很多方面,如军事领域、抢险救灾场合、无线传感网络等。但由于Ad Hoc网络自身的这些特点,它更容易受到攻击,并且许多依赖于固定有线网络的安全技术(如防火墙等)在这种新的环境中并不适用。为了提高其安全性,许多研究人员将入侵检测技术应用到Ad Hoc网络中来。然而,传统的入侵检测方案主要是针对有线网络或者非对等的蜂窝网络而提出的,在Ad Hoc网络中并不适用,Ad Hoc网络的特点决定了其入侵检测方案必须与协作与通信等技术相关。目前针对Ad Hoc网络入侵检测系统(IDS)的研究还处于起步阶段,现有的一些研究方案并不成熟,不是存在着自身的不足,就是还停留在理论研究阶段,尤其是针对Ad Hoc网络协作入侵检测通信机制的研究更是很少,目前的研究工作主要还集中在体系结构和检测算法两个方面。本文在深入研究了现有Ad Hoc入侵检测方案的基础上,参照文献[4]中提出的IDS体系结构,设计了一种基于代理(Agent)的Ad Hoc分布式协作入侵检测系统(ADC IDS)方案,其中重点设计了各Agent之间的安全通信机制,且在Linux环境下,使用C语言对系统安全通信模块进行了编码实现。在该安全通信机制的设计过程中,应用了多种技术,(一)参照入侵检测消息交换格式(IDMEF),采用面向对象技术,设计了一种AdHoc入侵检测消息数据模型,用以描述入侵检测的消息数据,并利用了XML语言对其进行形式化描述;(二)基于块可扩展交换协议(BEEP)框架,结合XML加密技术,设计了一种端到端的应用层Ad Hoc入侵检测安全通信协议,并采用安全透明的隧道机制,基于TCP/IP协议来完成入侵检测消息的传输;(三)基于Ad Hoc组播路由协议,实现了Agent协作通信时“一到多”的数据传输。论文最后在实验环境下,对包含4台固定主机的ADC IDS系统进行了测试,测试结果表明,该安全通信机制是可行的。为了进一步验证在大规模Ad Hoc网络环境下组播技术的应用是否会带来新的网络负担,本文应用OPENT仿真软件对包含50个移动节点的Ad Hoc网络进行了仿真,从分组投递率、端到端平均延迟、协议开销三个方面对Agent通信时的网络性能进行了分析,结果表明,在大规模的Ad Hoc网络环境中,组播技术的应用并未带来新的网络负担,并且在整个通信过程中一直保持较好的网络性能。
其他文献
一、中国饮食文化地域分布的基本现状rn饮食文化的地域性不是以行政区划来划分的,而是从历史形成的饮食特点这一角度来讲的.人类在维持生命和举行节日庆典时,渗透进自然、社
随着通信技术飞速发展和直放站的广泛应用,直放站监控系统在实时监测直放站的工作状态和远程控制方面发挥了重大作用,然而当前的直放站监控系统多采用单片机作为主控制器,通
电力线载波通信在我国是一门既古老又年轻的学科,作为电力系统不可或缺的通信手段,传统的模拟设备已不能完全满足现有市场对通信质量的要求。本文论述了电力线载波通信的发展
随着无线通信技术的飞速发展,非授权频段的使用日趋饱和。目前的频谱资源大多数采用固定分配方式,授权频段的信道资源丰富,但大多利用率极低。这种矛盾严重制约着无线通信业
随着无线通信技术的发展,无线通信技术遍及人们生活的每一个角落。然而与此同时无线频谱资源却越来越紧张。所以,一直以来无线技术的核心问题就是如何提高频谱的利用效率。近
随着全球化趋势的加剧,国际间交流越来越密切,各国家和地区的人们因为经济、政治、文化、旅游的需要而频繁往来,使得人们迫切地需要能够突破语言的限制,自由地进行交往。因此自动
2007年5月24、25日下午,由中国国际贸易中心股份有限公司、中国旅游商贸服务总公司和中国食品杂志社主办、北京屈浩烹饪服务学校协办的“名厨料理传统菜新理念”活动在“2007
随着互联网的迅猛发展,推荐系统已经渗透到了互联网中的各方各面,包括电影、书籍、音乐、新闻、网上购物等等。并且在如今信息暴涨的背景下,推荐系统显得尤为重要,推荐技术也越来
MIMO技术能够在不增加带宽的情况下成倍地提高通信系统的容量和传输质量,因此被公认为第四代移动通信系统的核心技术之一。MIMO技术有集中式MIMO系统和分布式MIMO系统这两种应
DMR通信系统是国际ETSI组织正在完善的最新专业数字移动通信标准,相对于已经成熟的TETRA与APCO25两大数字标准,DMR具有产品成本低、技术先进,并且支持从模拟到数字的过渡等优