无线Mesh网络中DoS攻击的防护策略研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:tmgt2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线网状网是一种新兴的多跳无线网络技术,具有自配置、自治愈的特点,并且容量大,传输速率高,网络信号覆盖扩展能力强,目前已经在社区网络、交通运输、建筑自动化、医疗卫生等方面得到了广泛的应用。由于无线Mesh网络具有信道开放,动态拓扑及终端节点的双重身份等特点,容易遭到各种各样的网络攻击,并且恶意用户经常出现,严重阻碍了无线Mesh网络的健康发展。常见的网络攻击主要有:拒绝服务攻击(DoS攻击),虫洞攻击,重放攻击,黑洞攻击等,其中DoS攻击是威胁最大,也是最难防御的攻击。该攻击方式发起简单,攻击手段多样,危害严重,因此,对DoS攻击的防护研究具有很大的实际意义。由于DoS攻击大多发生在网络层,在网络层发起时与路由协议结合紧密,本文主要考虑了实时业务对时延要求高的特点,选择了OLSR协议作为网络层路由协议,对DoS攻击的防护分为对DoS攻击的检测和追踪两部分,研究的目的是提高无线Mesh中DoS攻击检测的准确率和效率,在追踪上精确定位攻击源,减少DoS攻击的危害。在DoS攻击的检测上主要做了两方面工作,一是针对目前网络行为特征检测都是建立在已知网络行为特征的基础上,而对网络行为特征库的建立与完善并未提出方便可行的方案,本文提出AP(吸引子传播算法)算法与k-means算法相结合的异常告警机制,结合人工判断来达到不断丰富和完善攻击特征数据库的目的,增强对未知行为特征攻击方式的网络防护能力。二是针对无线Mesh网络终端节点资源有限性的特点,减少实时检测的开销,以NSL_KDD数据库为例提出特征项优选方案,增加了无线Mesh网节点对DoS攻击的检测效率。在DoS攻击源的追踪上,现有的溯源技术能够将DoS攻击包追溯到攻击源接入的路由节点,并确定可疑链路。在无线Mesh网中,由于终端节点的双重身份,这种溯源技术无法准确判断攻击源节点。本文设计了父节点可控路由算法,该算法与包概率标记技术相结合,实现对攻击源的精确定位,进而达到对攻击源节点精确隔离的目的,降低DoS攻击对整个网络的危害,并且用仿真验证了该路由算法在大业务量下的网络性能。此外,本文对一种以OLSR路由协议拓扑生成为攻击对象的隔离拒绝服务(Isolation_DoS)攻击,提出用规则冲突检测和MPR临时增选相结合的方法来抵抗这种新的攻击方式,并仿真验证了该防御策略的成功率和造成的MPR增加量。最后本文对提出的防御策略利用Qt软件结合mysql数据库对DoS攻击的检测及攻击源追踪定位过程进行了软件模拟。
其他文献
近几年来随着计算机技术的不断发展,互联网汇集着大量的资源,但由于互联网资源具有成长、自治和多样的特性,传统的计算模式已经无法适应新的互联网环境,导致资源的利用率和共
基于无线信号的被动定位与行为识别是一项新兴的技术,它可以在被监测者不携带任何额外设备的情况下,估计被监测者的动作与位置。该技术在普适计算、智能家居、安防、救援等诸
目的:描述老年2型糖尿病患者的社会网络现状;探讨老年2型糖尿病患者社会网络的影响因素。方法:采用便利抽样的方法,于2019年4月至2019年9月在北京市北京中医药大学东直门医院、北京医院、中日友好医院内分泌科门诊及病房,以及北京市丰台区方庄社区卫生服务中心所辖5个社区内抽取老年2型糖尿病患者。采用Lubben社会网络量表简表(LSNS-6)调查老年2型糖尿病患者的社会网络水平,采用一般情况调查问卷
语音是人们交流信息常用的媒介之一,在实际环境中,其不可避免的会受到噪声或其它语音等的干扰,进而影响交流的质量,因此语音分离技术应运而生。语音分离就是指从混合语音信号
随着数据中心、云计算及物联网等技术的快速发展,传统网络架构僵化问题日益突出。运营商通过网络功能虚拟化(Network Function Virtualization,NFV)这种高性价比技术将物理网
移动通信在经历了从2G时代的语音业务到3G时代的数据业务再到如今4G以及未来5G的大规模数据业务的发展,移动通信网络的数据流量需求增长十分迅猛。要满足未来庞大的数据业务
TD-LTE是我国在TD-SCDMA的研究基础上主导研发的4G移动通信标准,目前在中国移动的推广下实现了大规模商用,TD-LTE的研究与应用也已经在全球范围内迅速展开。由于TD-LTE具有传
随着互联网技术及其应用的飞速发展,网络带宽需求迅速膨胀,提供超大容量传送与动态灵活配置能力成为未来网络的发展趋势。面对越来越高的传输容量需求,目前使用的密集波分复
随着社会的发展与进步,智能交通系统得到了迅速发展,其中智能车辆作为主要交通参与者,引起了研究者的广泛关注。环境感知是智能车辆实现无人驾驶的重要前提,前方车辆的行为识别作为其关键一环承接传感器信息,对周身车辆运动情况进行识别,帮助本车做出决策,在无人驾驶中起到承前启后的关键作用。本文针对复杂环境下智能车辆前方车辆的类别、状态及行为为具体研究对象,进行前方车辆行为识别,并通过自然环境下采集的数据对系统
随着多种多媒体服务和移动互联网终端的普及,被开发殆尽的传统射频无线通信频谱资源已经无法满足未来人们对高速率高质量数据通信的需求。为此,越来越多的研究人员开始考虑将