学位论文 > 优秀研究生学位论文题录展示

移动AdHoc网网的入侵检检:基于时时有限状状自动机方法

作 者: 黄迪首
导 师: 韩兰胜
学 校: 华中科技大学
专 业: 信息安全
关键词: Ad hoc网络 信息安全 入侵检测 时间有限状态自动机
分类号: TN929.5
类 型: 硕士论文
年 份: 2011年
下 载: 5次
引 用: 0次
阅 读: 论文下载
 

内容摘要


近年来无线通讯技术广泛使用,其性能也得以快速发展,先前很少应用的研究领域现在也已广泛应用,其中之一就是移动自组网络(MANETs)。在移动自组网络中,加入的节点不依赖于任何已有的网络基础设施。根据定义,移动自组网络本身特性是动态变化并且具有完全分散的拓扑结构。因此,由于参与节点间关系的动态变化的特性以及无线传输介质的缺陷和局限性,移动自组网络的安全很难保证。无线网络中现有的解决方案在一定程度上可起到安全的作用,不过,这些解决方案不是总是满足的。正如移动自组网络有自身的缺陷从而不能通过这些方案本身来解决。在这种情况下,为了设定一个可行的安全机制,传统安全解决方案中应该加上入侵检测机制。为此,论文提出了基于时间有限状态自动机的方法来检测移动自组网络中移动节点的入侵行为。这是一种新颖的架构,以知识为基础的入侵检测技术进行主动攻击检测,此外,系统设计中加入应对攻击的策略,使得系统在尽可能降低攻击的影响下还能保持网络可接受的性能。系统的创新点在于使用了基于时间有限状态自动机,它能够实时检测主动攻击。基于时间有限状态自动机的入侵检测系统并不改变任何底层的路由协议而是作为一个中间组件运行在网络通信和路由协议之间。最后,通过网络模拟器NS-2将系统运行在AODV协议的网络中,取得了较好的结果,验证了方案的有效性。

全文目录


摘要  4-5
ABSTRACT  5-6
TABLE OF CONTENTS  6-8
CHAPTER 1 INTRODUCTION  8-10
  1.1 BACKGROUNDS  8
  1.2 PROPOSED GOALS  8-9
  1.3 DISSERTATION STRUCTURE  9-10
CHAPTER 2 MOBILE AD HOC NETWORKS  10-18
  2.1 OVERVIEW  10-11
  2.2 AD HOC NETWORKS ROUTING PROTOCOLS  11-14
  2.3 SECURITY ISSUES IN AD HOC NETWORKS  14-17
  2.4 SUMMARY  17-18
CHAPTER 3 INTRUSION DETECTION  18-24
  3.1 OVERVIEW  18-19
  3.2 INTRUSION DETECTION IN INFRASTRUCTURE NETWORKS  19-20
  3.3 INTRUSION DETECTION IN AD HOC NETWORKS  20-22
  3.4 PROPOSED INTRUSION DETECTION APPROACH IN AD HOC NETWORKS  22-23
  3.5 SUMMARY  23-24
CHAPTER 4 DESIGN OF TFSM-BASED INTRUSION DETECTION IN MANETS  24-34
  4.1 SYSTEM OVERVIEW  24-27
  4.2 AODV ROUTING ATTACKS  27-29
  4.3 MODELING OF THE TIMED FINITE STATE MACHINES APPROACH INTRUSION DETECTION COMPONENT  29-33
  4.4 SUMMARY  33-34
CHAPTER 5 IMPLEMENTATION  34-43
  5.1 OVERVIEW  34-35
  5.2 THE NS-2 NETWORK SIMULATOR  35-36
  5.3 IMPLEMENTATION OF THE SEQUENCE NUMBER ATTACK  36-38
  5.4 IMPLEMENTATION OF THE DROPPING ROUTING PACKETS ATTACK  38-41
  5.5 IMPLEMENTATION OF THE RESOURCE CONSUMPTION ATTACK  41-42
  5.6 SUMMARY  42-43
CHAPTER 6 PERFORMANCE EVALUATION  43-49
  6.1 OVERVIEW  43
  6.2 EXPERIMENTS AND MEASUREMENTS  43-44
  6.3 EVALUATION OF THE SEQUENCE NUMBER ATTACK DETECTION  44-45
  6.4 EVALUATION OF THE DROPPING ROUTING PACKETS ATTACK DETECTION  45-47
  6.5 EVALUATION OF THE RESOURCE CONSUMPTION ATTACK DETECTION  47-48
  6.6 SUMMARY  48-49
CHAPTER 7 CONCLUSION AND FURTHER WORK  49-51
  7.1 CONCLUSION  49-50
  7.2 FURTHER WORK  50-51
ACKNOWLEDGEMENTS  51-52
REFERENCES  52-55
LIST OF TABLES  55-56
LIST OF FIGURES  56-57
LIST OF ABBREVIATIONS  57

相似论文

  1. 基于OLSR的Ad Hoc网络功率意识路由协议,TN929.5
  2. 矢量CAD电子图纸保护系统研究,TP391.72
  3. 基于Ad Hoc网络技术的野战通信网络关键技术研究,TN929.5
  4. 我国涉密电子政务网信息安全建设对策的研究,D630
  5. 基于行为可信的无线传感器网络入侵检测技术的研究,TP212.9
  6. 基于关联规则挖掘的入侵检测系统的研究与实现,TP393.08
  7. 基于忙音的Ad hoc网络MAC协议研究,TN929.5
  8. 一种FFTT非对称加解密算法的研究与实现,TP309.7
  9. C公司信息安全管理研究,F270.7
  10. 基于机器学习的入侵检测系统研究,TP393.08
  11. A供电公司信息管理安全与防范对策研究,F426.61
  12. 基于量子搜索的Ad Hoc网络路由协议研究,TN929.5
  13. 物联网安全技术的研究与应用,TN929.5
  14. 基于Linux平台的Ad hoc网络应用与设计实现,TN929.5
  15. 数字信息资源安全风险评估体系的构建,G353.1
  16. 基于Ad Hoc网络道路交通安全监控系统高速数据传输的研究,TN929.5
  17. Ad hoc网络中能量均衡和节点不相交多径路由协议的研究,TN929.5
  18. 在线招投标系统信息安全的设计与实现,TP393.08
  19. 电力企业信息安全策略研究与实现,TP393.08
  20. 高速网络环境下的入侵检测系统的研究,TP393.08

中图分类: > 工业技术 > 无线电电子学、电信技术 > 无线通信 > 移动通信
© 2012 www.xueweilunwen.com