基于主动探测的无线Mesh网络入侵检测方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:sanhaijin123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络通信技术的发展,无线网络已经成为人们日常生活中不可或缺的一部分。无线Mesh网络(WMN)作为一种新兴的无线网络通信技术,由于其建设成本低、可扩展性强、应用范围广、部署快捷、可靠性高的优势,使其在军事通信、应急通信、灾后重建等应对突发事件的领域得到了广泛应用。但是由于无线Mesh网络存在多跳路由、无线广播的特性,使其更容易受到恶意攻击行为的入侵。然而,传统的中心式入侵检测方案不能很好地适应无线Mesh网络的动态拓扑结构,分布式入侵检测方案不能解决节点资源受限的问题。为此,本文提出了一种基于主动探测的无线Mesh网络入侵检测方法。本方案结合了主动探测思想和贝叶斯理论,首先对现有的主流攻击行为进行特征提取,采用二层贝叶斯网络对原子攻击特征和恶意攻击行为进行攻击模式建模,并针对每种原子攻击定义子探测规则,建立检测策略知识库;然后提出了基于信息增益的迭代探测选择策略,根据实际网络通信情况将各个子探测对攻击分类的能力通过信息增益进行量化,选取对被测节点状态最具区分度的子探测规则,利用所选规则检测目标节点;接着提出了基于可信度的节点状态判定策略,以可信度作为被测节点最终检测状态的评判标准;最后给出了基于主动探测的无线Mesh网络入侵检测系统框架设计方案并实现原型系统。经理论分析与攻击实测,该方法能够以较高的准确率完成对丢包类攻击行为的检测,验证了原型系统的可用性和稳定性。
其他文献
概念格理论是Wille在1982年提出的一种数学理论,也被称作形式概念分析(FCA)。概念格理论是一种可以从数据集中找出概念结构的数据分析工具,它的层次结构是信息表示的基础,如
在数字信息技术和网络技术高速发展的今天,嵌入式系统已经广泛地渗透到人们的日常生活等方方面面中。而在嵌入式系统开发流程中调试是一个相当重要的环节,调试器是衡量一个系
运动控制是伴随着电机相关控制技术的发展而产生的一种多学科交叉技术。一般是指在复杂情况下,把制定的控制流程、指令序列转变成希望的机械运动,用来达到对机械运动过程的精
随着计算机技术的发展,个人电脑、服务器、工作站的性能不断增强,高速网络系统快速发展。大型计算机系统从使用传统的大型机、巨型机向使用由多机组成的计算机集群系统方向发
由于应用性数据的爆炸式增长(如商业分析),及计算机的软硬件技术的发展日趋完备,近几年来数据挖掘已经成为应用最广泛的数据分析工具。数据挖掘需要配合许多其它领域的技术才能得
性能管理在整个网络管理系统中处于核心地位,它是保证网络资源有效运行的关键部分,维护网络服务质量,提高网络的可见性。其应用价值越来越明显地体现出来。本文通过对移动智
基于家庭网络的智能家居系统以其方便、高效、舒适、智能等特点将成为未来居住模式的发展趋势并逐渐成为一个新兴的研究领域。 本文讨论了家庭网络组网方案,通过对以太网、
企业信息化进程的各个时期,各企业建立了一个以上的专业网管理系统或资源管理系统对内部的各种资源分别进行管理,这就造成了资源信息散落在各个系统之中,无法对企业的总体资
中国邮路问题是图论经典问题之一,在软件测试、邮件投递等诸多领域中都被广泛应用。时间依赖中国邮路问题是对中国邮路问题的扩展,它考虑了时间因素,在实时软件测试等当前许
近年来,无线局域网正在被运营商大规模推广、布设,具有广泛的市场前景。然而,鉴别、鉴权、计费和网络的安全性问题对于电信运营商的网络运营是十分重要的,这就给无线局域网的