移动Ad Hoc网络入侵检测与安全路由关键技术研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:qzx1986
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Ad Hoc网络——MANET(Mobile Ad Hoc network)正逐渐成为无线网络研究领域的热点,移动Ad Hoc网络独有的特性,使其更容易受到攻击,构造网络安全体系也更为复杂,因此移动Ad Hoc网络的安全性是十分必要和急待解决的问题。本文深入研究了移动Ad Hoc网络入侵检测和安全路由技术上的关键问题,对移动Ad Hoc网络入侵检测模型、算法、与安全路由相关的机制等问题展开深入分析和探讨。本文的主要工作和取得的创新成果包括:(1)提出一种混合型自适应移动Ad Hoc网络入侵检测方案。将入侵检测系统分成本地检测和网络检测两个部分;针对主机入侵检测系统(IDS)负载的数据量大,很难及时对大量警报进行有效管理,同时造成网络IDS分析困难等问题,在本地检测模块中加入相关控制运算模块,其作用是根据攻击特征的相似程度对收集到的攻击事件进行有针对性的计算,以减少其发送至本地检测模块的冗余信息,减少无线节点的运算负荷与通信负荷,提高警报的准确度;针对网络IDS运行时,网络带宽和节点计算资源有限,以及由于移动Ad Hoc网络的动态拓扑特点,使得短时间内网络流量的变化加剧,以致这种情况被误认为异常现象等问题,在网络检测模块中应用自适应检测算法,该算法首先基于稳定性、安全性和合理性划分簇并选择最佳簇首节点,以节约整个网络的计算资源;其次,在滑动窗口内建立AR(2)模型,以滑动窗的形式检测异常,通过方差分析的方法,建立流量的正常行为模式,消除节点移动变化对网络流量的影响。(2)将离群数据挖掘技术应用于移动Ad Hoc网络异常入侵检测系统中,提出两阶段离群点检测算法,该算法针对大量系统日志和审计记录构成的高维的、稀疏的、非线性数据集难以处理问题,在现有的LLE流形算法基础上,通过引入核函数距离测度、修正权值矩阵W及在损失函数中引入一个线性变换矩阵等方法,在维数很高的空间里求解子空间,最终达到最佳降维效果;然后,利用基于规则的离群数据分类检测算法检测离群点,使用分类器来进一步降低误报率;对决策树算法进行应用上的改进来检测新类型攻击。最后通过实验对提出的方法进行验证,实验结果证实了本文提出并采用的方法的有效性。(3)针对如何防止路由消息的伪造和篡改问题,提出了一种有效的安全路由方案ESRS(Efficient and Secure Routing Scheme)。ESRS在现有的DSR协议中加入安全机制,在尽可能降低网络资源消耗的基础上,将SUCV(Statistically Unique andCryptographically Verifiable)的思想引入ESRS中,利用SUCV标识符避免密钥分发问题,并利用公钥PK与IP地址的绑定来完成密钥分发,使得没有密钥的节点不可能伪造报文,同时利用基于端到端的认证和基于对称密钥的认证检测出被篡改后的报文,从而保证路由消息的不可伪造性、并防止其它节点对消息的篡改。
其他文献
现有的MP3解码器大多基于DSP或RISC处理器,以软件方式实现,功耗和成本较高且不易作为IP,集成到各种SoC应用中。本文以低功耗、可重用为目标,研究了一款Hard-wired MP3解码器I
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
为了使两轮机器人在更加复杂和多变的环境中灵活快捷的执行任务,本文设计了一种两轮自平衡循迹机器人控制系统,系统基于 STM32F103C8T6 单片机开发与实现,采用MPU6050采集角
<正> 1.敦煌小叶杨(新变种)Populus simonii Carr.var.dunhuangensis H.L.Yang et C.F.Fang,var.nov.西北师范学院学报 1982,(2):128,nom.nud.A varietate typica differt fo
期刊
摘 要:在小学阶段,学生的安全教育相比其他教育来说更为重要,为此,本文基于对小学交通安全等方面内容的分析,总结了小学阶段,如何提高学生安全意识。为进一步开展有效教学,教师应该从实际入手,积极探索有效的管理模式,以更好地渗透交通安全知识,可以通过教学渗透,或者教学活动,以加强学生交通安全意识,希望本文分析,能够为相关教师提供有效借鉴,并能够保证学生能够学习到有效的交通安全常识。  关键词:小学生;交
总结以往国家城市化进程中农民市民化的转化过程,学界一般多强调地域迁徙、职业转变、户籍身份变更等领域的变动。毫无疑问,肇始于新旧世纪交替之际的当代中国城镇化以及由此发
会议
随着移动通信网络承载的业务日益多样化,对通信资源的需求量也不断增长。而无线信道的开放性和共享性,使无线接入可利用的无线资源非常有限。提高无线资源的利用率,实现对不同类
盘式永磁电机因其较高的转矩密度和良好的动态响应特性,在各种驱动、伺服和控制领域得到了迅速的推广和应用。本文针对盘式永磁同步电动机的设计展开研究,所做工作主要包括以下
移动自组网有别于现存的任何网络,它是由移动主机依靠无线连接而成的、临时的、独立的局域网。网络中没有控制中心,也没有专用路由器。每个节点既是终端又是路由器。网络中的数
启动司法救济程序的主要开关是立案程序。司法程序与制度是否合理,在维护合法权利和当事人利益和伸张正义方面起着决定性作用。随着2015年5月1日,立案登记制的实施尽管降低起诉的要件,同时保证了当事人提出申诉的权利,也为当事人经常滥用起诉权打开了滥诉的大门,从而在诉讼过程中进一步滥用了起诉权。如果起诉程序的监管记录不尽快得到纠正,法庭将面临严重问题;例如,浪费有限的司法资源,严重违反司法程序等,特别是由