移动自组网协同异常检测研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:glc12123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动自组网络作为一种新型的移动多跳无线网络,与传统的无线网络有着许多不同的特点。它既不依赖于任何固定的基站也不需要集中的管理,而是通过移动结点间的相互协作、自我组织,来实现网络连接和数据传递。近年来随着无线网络使用范围迅速扩展,移动自组网相关技术也越来越引人关注。与传统的有线网络相比,因为移动自组网本身的一些特性,如:开放的媒介性、网络拓扑的动态更新、协作的机制、缺乏中心监控和管理结点、防御底线不够清晰等,所以它在攻击面前是十分脆弱的。传统的入侵防御措施,如身份认证和通信加密等是移动自组网对抗入侵的第一道防线。但是尽管完善的部署了这些防御措施,它们仍然不能够防御所有的入侵,尤其是来自网络内部的入侵。举例说,一旦某个结点被入侵者俘获,它就可以得到网络通信的密钥,以合法用户的身份加入网络进行入侵活动。入侵检测及其响应机制则是网络的第二道防线。根据移动自组网的网络特性,需要在如何建立更加有效的检测模型,鉴别攻击源结点以及入侵响应机制等方面做深入的研究。本文重点研究了MANET的协同入侵检测机制。由于移动自组网的实时资源受限问题,将网络分簇和移动Agent的引入结合起来实施入侵检测,在簇内周期性的选择一个结点做为入侵检测Agent的驻扎结点。与每个结点上都驻扎入侵检测Agent的方案相比,这种机制在同等情况下会更加有效。这种方法的主要优点是:1.为了优化MANET的安全性问题,将分簇机制应用到MANET的入侵检测中,设计了基于组合加权的分簇算法和基于移动Agent移动性的动态分簇算法。并设计了相关的簇头选举算法、簇间通信规则机制和协同检测机制。簇头结点是动态选举的,这样可以使得整个网络的安全并不完全依赖任何特定的结点。2.将移动Agents预定义四种功能,分别为决策Agent、入侵检测Agent、分析Agent、传输Agent。按照职能不同有效分布到移动自组网入侵检测系统架构中。按照需求把整个网络的安全状态限制到了某些关键结点上,通过在这些结点主机上的收集相关信息并进行深度计算分析相应数据返回结果来进行入侵检测的工作。最后在ns2和aglets平台中对所述理论进行了验证。实验表明,分簇机制以及移动Agent的引入在入侵检测的开销和精确度方面较传统的方法更具优势。
其他文献
信息网络技术的迅速发展,使信息成为重要的战略资源,也确立了信息安全在信息技术中的核心地位。密码安全与密码盗窃的斗争更加激烈。另一方面,社会信息化对密码保护提出了新的更
IPSec(IP Security)为IPv4和IPv6提供可互操作的、高性能的、基于密码学的通信安全。Internet密钥交换协议(IKE Internet Key Exchange)是IPSec协议族的重要组成部分,其主要功
语义Web服务是语义Web和Web服务相结合的产物,通过赋予Web服务以语义信息来实现服务的自动发现、调用和组合。语义Web服务搜索是语义Web服务研究领域的一个重要的内容,在语义We
词性标注是机器翻译过程中的关键环节,其主要作用是确定句子中各单词的词性并加以标注。词性标注研究的重点是如何确定句子中兼类词的词性。词性标注技术同样在文本自动检索、
随着信息科学的进步和互联网络的发展,网络信息资源越来越丰富,信息量呈爆炸式地增长。目前大多数网络信息检索的主体是文本信息。随着网络多媒体信息量的极速增长和多媒体检索
信息化工程可以实现农业中水资源优化配置和调度、信息共享、电子监控、闸门自动化、水泵自动化和优化等各个方面,实现灌区中信息交互和共享。运用计算机技术对灌区、水库、水
近两年来,移动智能设备特别是智能手机在中国迎来了爆炸式的增长,有望超越美国成为全球最大的市场,同时微信、QQ、微博等应用大量使用,这些都涉及到大量的文字信息处理,所以人们对
随着计算机技术的发展,嵌入式系统己成为计算机领域的一个重要组成部分。而采用ARM微处理器作为硬件基础和μC/OS-Ⅱ作为嵌入式操作系统被广泛的应在各种嵌入式应用系统中。而
近年来,伴随着视频编解码技术的突飞猛进,特别是MPEG-4和H.264的出现,使得视频编码效率得到了很大的提升。另一方面,随着Internet和无线网运载能力的增强,基于Internet和无线网的视
如今,随着虚拟现实技术的迅速发展,为了更好的处理计算机图像,图像分割技术作为图像预处理的步骤,其地位变得尤为重要。对于如何更好的提高图像预处理质量、提高图像分割质量