论文部分内容阅读
Ad Hoc网络是一种新型的不依赖固定基础设施的自治无线多跳网络,通过移动节点间的相互协作、自我组织来实现网络连接和数据传递。与传统网络相比,它具有无需基础结构、易于搭建和任意移动等内在优势。也正是由于移动Ad Hoc网络与传统网络有着不同的特性,使得它自身更容易受到恶意节点的攻击,想要构建安全的网络体系结构也显得十分困难。所以安全性问题在研究移动Ad Hoc网络的过程中的地位逐渐上升,尤其是对网络安全要求较高的领域。作为防护体系的第二道屏障,入侵检测在任何重要体系网络架构中都显得十分重要。因此对移动Ad Hoc网络的进一步探究具有深远而实际的意义。本文在总结分析了传统分簇方法缺点的基础上,提出了一种基于移动Agent的入侵检测的分簇方法,详述了簇的计算、簇首的选择以及簇的维护,该算法具有灵活性好、能适应网络动态拓扑结构、耗能小等特点。又提出了一种能实现分布式响应目标的入侵响应机制,为入侵检测系统和响应模型结构的实现打下基础。然后,提出了一种适用于Ad Hoc网络的入侵检测系统,给出了该系统的设计原则、模型和Agent模型结构。同时提出了相对应的自动入侵响应模块框架,对其子模块进行了详细的设计。该框架的特点是将功能强大、类型繁多的移动Agent应用到分簇结构的MANET中,实现了移动Ad Hoc网络中对网络入侵攻击的实时、高效的响应目标。最后,通过仿真模拟实验分析验证了该设计的性能,结果表明,该入侵检测系统及响应模块框架能够有效地阻止入侵行为,提高了Ad Hoc网络的安全性能。