论文部分内容阅读
抗毁性是指系统在出现故障或遭受攻击时,能够及时地完成其关键服务的能力。抗毁性不仅是网络的一个基本性质,也是衡量一个国家政治、军事、经济等抗毁能力的一个重要指标。因此,抗毁性研究也成为了网络与信息安全一个重要的研究方向。随着人们对移动自组网的研究不断深入,其应用领域也随之不断扩大。然而,由于移动自组网本身的特点,容易出现故障或遭受攻击,导致对其抗毁性的研究极具挑战性。如何对抗毁性进行定量分析,以及如何提高系统的抗毁性都是移动自组网抗毁性研究的关键问题。为了研究这些问题,本论文提出了抗毁性评估模型、抗毁机制、以及具有抗毁能力的路由协议。从不同的角度,采用多种方法和技术,探索解决上述问题的思路和方法。主要的创新性工作如下:(1)提出了一种面向节点故障的抗毁性定量评估模型。首先,针对影响移动自组网抗毁性的各种故障进行抗毁性建模,利用连续时间马尔可夫链来精确地刻画移动自组网的抗毁性;其次,在对移动自组网抗毁性建模的基础上,以分段式路由、基于簇的多路径动态源路由和基于多路径的分段式路由三种协议为例,引入可靠性理论对大规模移动自组网的抗毁性进行分析和量化评估。通过实验对抗毁性进行定量分析,结果表明了该方法的有效性。(2)提出了面向节点异常行为的抗毁性定量评估模型。通过对节点行为进行建模和对三维网络连通性进行分析,实现在节点遭受攻击时对三维移动自组网抗毁性进行定量评估。首先,采用了半马尔可夫过程来对节点异常行为进行建模,对三维移动自组网的节点最小度进行了推导;然后,在对孤立节点问题进行建模的基础上,给出了一种用来分析网络k-连通性的有效方法;通过对节点异常行为给三维网络连通性所造成的影响进行分析,得到了一种网络保持k-连通时的抗毁性数学描述。最后,通过实验对抗毁性进行定量分析,表明了该方法的有效性和合理性。(3)为保证节点间的安全通信,以提高网络的抗毁性,在抗毁性定量评估的基础上,提出了移动自组网中基于多约束和协同过滤的动态信任机制。该机制的主要思想是:首先,采用一个带多约束的信任更新算法来评估节点间的直接信任。其中时间衰减因子保证了信任度随时间进行衰减;奖励因子保证了善意节点应受到奖励;惩罚因子保证了恶意节点应受到惩罚。然后,通过采用协同过滤技术评估推荐信任,以此来阻止不诚实的推荐。性能分析结果表明,该方法比Bayesian模型更能精确地计算节点之间的信任度。(4)提出了基于动态信任机制的可信路由协议,其目的是进一步验证所提出的动态信任机制的有效性和提高系统的抗毁性。首先,结合动态信任机制将DSR协议扩展为DTM-DSR协议。该协议根据节点对其邻居的信任度做出路由决策,选择信任度高的邻居作为下一跳节点;然后,通过节点之间的信任度来建立一条可信路径,以阻止恶意节点参与数据转发。最后,通过模拟对所提出的协议进行性能分析,结果表明,与DSR协议和Bayesian-DSR协议相比,DTM-DSR路由协议能有效地提高网络性能。网络抗毁性及其评估的研究是该领域的一项基础研究。本论文的工作是针对移动自组网抗毁性及其评估中亟待解决的一些关键问题提出了解决方案,这对于推进网络抗毁性的理论研究具有一定的理论价值;同时,对于指导网络设计和提高网络抗毁性具有一定的实用价值。