学位论文 > 优秀研究生学位论文题录展示
移动AdHoc网网的入侵检检:基于时时有限状状自动机方法
作 者: 黄迪首
导 师: 韩兰胜
学 校: 华中科技大学
专 业: 信息安全
关键词: Ad hoc网络 信息安全 入侵检测 时间有限状态自动机
分类号: TN929.5
类 型: 硕士论文
年 份: 2011年
下 载: 5次
引 用: 0次
阅 读: 论文下载
内容摘要
|
近年来无线通讯技术广泛使用,其性能也得以快速发展,先前很少应用的研究领域现在也已广泛应用,其中之一就是移动自组网络(MANETs)。在移动自组网络中,加入的节点不依赖于任何已有的网络基础设施。根据定义,移动自组网络本身特性是动态变化并且具有完全分散的拓扑结构。因此,由于参与节点间关系的动态变化的特性以及无线传输介质的缺陷和局限性,移动自组网络的安全很难保证。无线网络中现有的解决方案在一定程度上可起到安全的作用,不过,这些解决方案不是总是满足的。正如移动自组网络有自身的缺陷从而不能通过这些方案本身来解决。在这种情况下,为了设定一个可行的安全机制,传统安全解决方案中应该加上入侵检测机制。为此,论文提出了基于时间有限状态自动机的方法来检测移动自组网络中移动节点的入侵行为。这是一种新颖的架构,以知识为基础的入侵检测技术进行主动攻击检测,此外,系统设计中加入应对攻击的策略,使得系统在尽可能降低攻击的影响下还能保持网络可接受的性能。系统的创新点在于使用了基于时间有限状态自动机,它能够实时检测主动攻击。基于时间有限状态自动机的入侵检测系统并不改变任何底层的路由协议而是作为一个中间组件运行在网络通信和路由协议之间。最后,通过网络模拟器NS-2将系统运行在AODV协议的网络中,取得了较好的结果,验证了方案的有效性。
|
全文目录
摘要 4-5 ABSTRACT 5-6 TABLE OF CONTENTS 6-8 CHAPTER 1 INTRODUCTION 8-10 1.1 BACKGROUNDS 8 1.2 PROPOSED GOALS 8-9 1.3 DISSERTATION STRUCTURE 9-10 CHAPTER 2 MOBILE AD HOC NETWORKS 10-18 2.1 OVERVIEW 10-11 2.2 AD HOC NETWORKS ROUTING PROTOCOLS 11-14 2.3 SECURITY ISSUES IN AD HOC NETWORKS 14-17 2.4 SUMMARY 17-18 CHAPTER 3 INTRUSION DETECTION 18-24 3.1 OVERVIEW 18-19 3.2 INTRUSION DETECTION IN INFRASTRUCTURE NETWORKS 19-20 3.3 INTRUSION DETECTION IN AD HOC NETWORKS 20-22 3.4 PROPOSED INTRUSION DETECTION APPROACH IN AD HOC NETWORKS 22-23 3.5 SUMMARY 23-24 CHAPTER 4 DESIGN OF TFSM-BASED INTRUSION DETECTION IN MANETS 24-34 4.1 SYSTEM OVERVIEW 24-27 4.2 AODV ROUTING ATTACKS 27-29 4.3 MODELING OF THE TIMED FINITE STATE MACHINES APPROACH INTRUSION DETECTION COMPONENT 29-33 4.4 SUMMARY 33-34 CHAPTER 5 IMPLEMENTATION 34-43 5.1 OVERVIEW 34-35 5.2 THE NS-2 NETWORK SIMULATOR 35-36 5.3 IMPLEMENTATION OF THE SEQUENCE NUMBER ATTACK 36-38 5.4 IMPLEMENTATION OF THE DROPPING ROUTING PACKETS ATTACK 38-41 5.5 IMPLEMENTATION OF THE RESOURCE CONSUMPTION ATTACK 41-42 5.6 SUMMARY 42-43 CHAPTER 6 PERFORMANCE EVALUATION 43-49 6.1 OVERVIEW 43 6.2 EXPERIMENTS AND MEASUREMENTS 43-44 6.3 EVALUATION OF THE SEQUENCE NUMBER ATTACK DETECTION 44-45 6.4 EVALUATION OF THE DROPPING ROUTING PACKETS ATTACK DETECTION 45-47 6.5 EVALUATION OF THE RESOURCE CONSUMPTION ATTACK DETECTION 47-48 6.6 SUMMARY 48-49 CHAPTER 7 CONCLUSION AND FURTHER WORK 49-51 7.1 CONCLUSION 49-50 7.2 FURTHER WORK 50-51 ACKNOWLEDGEMENTS 51-52 REFERENCES 52-55 LIST OF TABLES 55-56 LIST OF FIGURES 56-57 LIST OF ABBREVIATIONS 57
|
相似论文
- 基于OLSR的Ad Hoc网络功率意识路由协议,TN929.5
- 矢量CAD电子图纸保护系统研究,TP391.72
- 基于Ad Hoc网络技术的野战通信网络关键技术研究,TN929.5
- 我国涉密电子政务网信息安全建设对策的研究,D630
- 基于行为可信的无线传感器网络入侵检测技术的研究,TP212.9
- 基于关联规则挖掘的入侵检测系统的研究与实现,TP393.08
- 基于忙音的Ad hoc网络MAC协议研究,TN929.5
- 一种FFTT非对称加解密算法的研究与实现,TP309.7
- C公司信息安全管理研究,F270.7
- 基于机器学习的入侵检测系统研究,TP393.08
- A供电公司信息管理安全与防范对策研究,F426.61
- 基于量子搜索的Ad Hoc网络路由协议研究,TN929.5
- 物联网安全技术的研究与应用,TN929.5
- 基于Linux平台的Ad hoc网络应用与设计实现,TN929.5
- 数字信息资源安全风险评估体系的构建,G353.1
- 基于Ad Hoc网络道路交通安全监控系统高速数据传输的研究,TN929.5
- Ad hoc网络中能量均衡和节点不相交多径路由协议的研究,TN929.5
- 在线招投标系统信息安全的设计与实现,TP393.08
- 电力企业信息安全策略研究与实现,TP393.08
- 高速网络环境下的入侵检测系统的研究,TP393.08
中图分类: > 工业技术 > 无线电电子学、电信技术 > 无线通信 > 移动通信
© 2012 www.xueweilunwen.com
|