无线网络安全模型研究

来源 :中国电子商情 | 被引量 : 0次 | 上传用户:XIAOXIAOFSF
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  引言:无线网络是一个开放的架构,是与有线网络的不同架构,开放式体系结构可以非常方便的进行交流,但在网络的安全问题上也带来了很大的风险,因此,本文设计了基于自我调节机制的新型无线网络安全模型。它由三个模块组成:检测模块、安全模型管理模块和备份模块,入侵检测实验中与传统模型PPDR相比,本文设计的安全模型可以有效地拦截危险的数据。
  一、概述
  随着无线网络和智能移动设备的高速发展,它将为人们的生活带来深刻的变革。与此同时对无线网络应用的飞速发展,网络安全是无线网络的瓶颈。无线网络的物理连接节点与有线网络不同,它是在完全开放的环境中传输数据,任何人都可以通过一些特定的工具获得通信数据,攻击者可以假装成一个有效的身份,访问无线网络,进行攻击和窃取信息,因此无线网络面临比有线网络更多的危险[1]。所以,无线网络的安全模型研究是非常重要和必要的。
  二、无线网络简介
  (一)无线网络概述
  无线网络是指不由任何种类的电缆连接的计算机网络,人们可以使用此方法来连接家庭、企业、酒店和电信网络的网络设备。这种方法可以减少各种设备位置之间的电缆连接。无线网络主要包括管理及实施使用无线电波。这种方法是在OSI七层网络模型的物理层级发生的。目前有很多无线网络标准,如802.11、802.11 b、802.11g、蓝牙、HomeRF、WiMax、3g(WCDMA、TD-SCDMA、CMDA2000)、4g(LTE,TD-LTE)等[2]。
  (二)当前无线网络安全模型
  传统的无线网络安全模型基于静态和开环控制系统。这种方法的缺点是:不能有效的反应动态网络安全和无线网络系统的鲁棒性低。随着无线网络技术的高速发展,由于动态响应速度快,闭环控制安全系统变得越来越流行 ;其工作流关系图如图1。
  目前有很多的闭环控制系统例如:PDR(保护、检测和响应)模型,PPDR(策略,保护,检测和响应)模型和APPDRR(分析,策略,保护,检测和响应)模式。
  三、无线网络安全模型研究
  (一)安全模型体系结构
  由于无线网络是动态的,所以安全模型也需要是动态的。模型不仅要保证在基本水平的无线网络安全,模型也可以根据网络系统的工作状态自我调整,当前分布式的安全模型不能动态调整自身网络工作状态。因此,本文设计了的安全模型添加自适应模块实现自我调节功能。本模块动态调整安全模型之间的移动设备和无线网络的连接节点,并保持安全模型及时更新,自我调节模块是本文设计的安全模型中的主要成分,它的体系结构显示图2。
  自我调节模块包含了以下功能:
  1.捕获网络包模块:无线网络不同于有线网络,在无线网络 中,有很多数据包副本,因此,捕获网络数据包,是自我调整安全模型的重要组成部分。
  2.安全检测:自我调节模块,可检查网络包功能与危险的数据包,如果数据包是非常危险的,它会进入下一步病毒检测处理包。
  3.基于分析的安全模型调整:自调整模块分析网络输入和输出数据,挖掘数据功能,然后生成一个新的安全模式,使它更加匹配当前网络状态。
  (二)安全模型管理
  安全管理框架如图3所示。
  安全模型管理模块由以下部分组成:
  1.安全模型管理工具:它是无线网络管理员的网络接口,这些工具可以添加和删除用户信息,添加,更新,同步,和删除整体的安全规则,搜索无线网络的状态和历史记录日志。
  2.安全控制器:它是一个安全的工作站或代理服务器,为了调度交换机和传递下去的安全模型。如图4所示,管理工具需要与生成的安全规则相结合,进入网络安全规则模型执行模块,然后执行联合的安全策略,因为动态无线网络和不同的子网络的安全要求不同,整体安全规则可能成为网络的瓶颈,所以,安全控制器就起到了重要作用。
  (三)工作流的安全模型
  为了提高无线网络安全模型的效果,首先,设置管理工具的参数,然后进入安全模式解释网络安全规则,并分配到指定模型控制器,模型控制器与本地安全规则相结合生成新的安全模型,这些新的安全模型实现模块组件发送的通信以保护无线网络安全。
  如果自我调节模块发现攻击无线网络安全模型的组件,或攻击整个安全系统的无线网络,将自动记录攻击行为、目标主机、攻击时间,然后在安全控制器记录它们,通知用户,危险攻击信号和相关安全响应,最后,发送信息到安全模型,更新安全规则实现组件。如果这次袭击来自内部网络,实现组件的安全模型也可以隔离袭击者,并向安全模型控制器通报,更新此网络拓扑发生变化。
  (四)群攻击实验
  群攻击软件是一个基于代理模型的网络攻击软件,我们用此软件测试本文所设计的无线网络安全模型自适应模块,并与传统的PPDR模型比较。群攻击软件模型框架如图5所示。
  本测试主要是针对网络入口处攻击,我们创建一个名为ObserverSwarm类、然后调用该类,它将创建一个名为ModelSwarm的实例,调用ModelSwarm类后,将创建图形用户界面和控制面板,最后我们可以得到相关数据。在此模型中,我们设置网络流从1到1000,并在每10个节点中选择网络样本。因此,我们得到100网络样本,攻击者和正常的网络节点相结合。攻击的第一次测试结果如表1。
  四、结论
  本文设计的新型无线网络安全模型与自适应模块可以对攻击者在动态网络中有效地响应,本测试结果对无线网络安全模型的研究提供了重要依据。
  参考文献
  [1]周治国.李陶深.无线传感器网络中数据可靠传输策略的研究.大众科技.2007.9.
  [2]Bouhafs F,Merabti M,Mokhtar H.A Semantic Clustering Routing Protocol for Wireless Sensor Networks[C]. IEEE Consumer Communications and Networking Conference.2006.
  (作者单位:徐州工业职业技术学院)
  基金项目
  本项目由江苏省教育厅社会科学基金【2011SJB880048】支持。
其他文献
引言:档案是信息的重要载体,是主要的信息源。管好用好档案,对资源开发起着重要的作用。当前档案的管理工作的要求是准确、快速、安全。档案管理工作是一项重要的政策性、机密性、指导性的专业工作。能否恰当的管理档案是现阶段档案管理部门所要重视的问题。档案管理工作的顺利进行关键在于如何将人力、物力、财力等资源进行优化运用。  对于当前档案的管理制度来说,最主要的是加强对档案的合理管理化。我们都知道档案是跟随我
期刊
引言:随着信息和网络化时代的到来,计算机成为了我们的工作和生活中的重要角色。越来越多的用户通过计算机来获取信息、处理信息,由此也引起了大量的信息以及非常重要的数据被黑客入侵的危险,这就会导致人们的正常的生产生活受到非常严重的经济损失。所以,在当今时代,计算机网络安全和加密技术问题成为了世界范围内众多国家和地区都正在面临的关键问题。  一、数据加密的历史起源与基本概念  1、数据加密的历史起源  香
期刊
引言:自动化技术新时期科学技术发展的产物,具有实时监控、集中管理、智能控制等多方面的特点,能够综合提高生产工作的效率。目前自动化技术应用于很多领域,输油生产工作中也逐渐引入了该技术。自动化技术能够让输油生产设备和系统实现自动化,提高了监控效果,系统还能够实现自动保护,从而使输油生产更加安全。虽然自动化技术应用优点众多,但也存在很多问题。本文就目前输油生产中存在的诸多问题,从多方面介绍自动化技术的应
期刊
引言:我国的煤炭交易在我国经济发展中一直起着重要作用,煤炭的交易也在我国能源经济中占据主导地位。人们除了关注煤炭的售价,还非常关注在销售时煤炭的物流管理,更好的对煤炭交易中物流管理进行统筹,完善的建立交易体系,收到大量煤炭企业的广泛关注。只有不管找到物流管理的合理方案,并参考相关管理意见,才能更好的管理煤炭运输的物流。  一﹑煤炭运输物流管理存在的问题  物流管理这个行业在我国的发展和兴起比较晚,
期刊
引言:随着科技的发展,机电一体化产品已经涉及到了机械、电气、控制等领域,单功能、独立领域的设计,已经无法满足日益增长的需求,所以将机电一体化产品基于虚拟原型进行设计,是时代发展的必然趋势。本文对于虚拟原型的机电一体化建模与仿真技术进行了研究。  机电一体化又被称做机械电子工程,是机械工程与自动化的结合产品。随着机电一体化技术的快速发展,机电一体化被人们广泛接受,并普遍应用于各个领域,尤其是随着计算
期刊
本文针对于我国网络保险的发展现状,结合保险法和电子合同相关立法研究了网络保险合同的实质及其法律效力,网络保险合同当事人及其身份资格确认,网络保险合同签订过程,网络保险合同中的要约及承诺,最终根据研究提出我国未来网络保险合同部分的立法的政策建议。  一、引言  2013年8月,保监会发布实施《关于专业网络保险公司开业验收有关问题的通知》,为专业网络保险公司的成立提供了法律保障,2013年9月29日,
期刊
引言:档案管理有利于医院的综合发展,加强医院档案管理对领导决策、医院发展具有重要意义。本文就医院档案管理中常见问题进行探讨,针对医院档案管理中存在的问题找出有行之效的解决方法,以提高档案管理水平及利用率,促进医院的发展  科学有效的档案管理有利于医院的综合发展,为医院长远发展提供准确的决策,为医院现代化管理打下坚实基础;有利于医疗技术与医疗质量的有效管理,对调整各项医疗指标、技术指标提供准确、真实
期刊
引言:我国的计划生育政策已经走过三十多个岁月,已经深入人心。而我国在控制人口数量,提高人口质量方面也取得了可喜的成绩。随着我国经济发展水平的提高和我国人口结构的变化,目前我国已经开始实行单独二孩的政策,事业单位的计生管理工作也成为了社会关注的焦点,本文从当前我国计生现状、计生管理工作的新途径以及影响等多个方面进行简述,希望为事业单位的计生管理工作提供理论意见。  一、我国计划生育工作的现状  自从
期刊
引言:本文在城市道路发生交通事故的实际背景下考虑其对交通通行能力的影响,通过建立非线性拟合模型考察事故对交通影响程度与具体因素的关系。找出事故路段车辆排队长度与事故横断面实际通行能力、事故持续时间、路段上游车流量的关系。  概述  我们选取一交通事故事发路段在事发前后二十分钟的视频为研究对象,分析研究事故发生后车辆排队长度与事故横断面实际通行能力、事故持续时间、路段上游车流量间的量化关系。我们建立
期刊
引言:现如今,档案的管理存在许多问题,档案管理的规范化在各项工作的发展与建设中有很重要的作用。本文将从档案管理工作中存在的问题着手,实现对档案管理的规划化进程的探索。  档案管理涉及的工作内容较为细致,工作中需要人力与物力的协调配合才能够顺利完成。在多年的档案管理工作经验中,逐渐总结出了档案管理中存在着的主要问题,根本症结都在档案管理体系与进程未能实现规范化。认真分析目前档案管理中存在的问题,推进
期刊