基于FSM和SVM的Ad Hoc网络路由入侵检测模型研究

来源 :湖南科技大学 | 被引量 : 0次 | 上传用户:mbcz123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动ad hoe网络是一种具有实用价值的新兴研究领域,具有广阔发展前景,是目前无线移动网络研究的热点之一,由于它的独特性质,如具有开放式的传输媒介、动态的拓朴结构、无中心的管理、分布式的合作、受限的节点能力等特点,使其面临更多的安全威胁,容易受到网络攻击,它的路由协议是网络攻击的主要目标。其安全方面的弱点限制了它在商业领域的应用,因此安全问题的解决是adhoc网络发展的先决条件。本文提出了一个基于FSM和SVM的入侵检测模型,对针对ad hoc网络路由发起的攻击进行检测,以AODV协议为研究实例,探讨了基于入侵检测技术的安全路由。首先对ad hoc网络的AODV路由协议的工作过程进行分析,探讨了该协议存在的主要安全问题以及针对路由协议的各种攻击。我们对AODV路由协议的弱点进行了分析,把异常事件分为两类,一类是直接违反协议规格的事件,另一类是没有直接违反协议规格的事件。我们在对Ad Hoc网络的AODV协议分析的基础上,手动抽象它的正确行为,并把它做成安全协议规格,根据我们的检测目标,基于协议规格建立指定正确AODV路由行为的FSM。我们采用活动强度测量值来跟踪在不同时间间隔内所出现的路由行为,根据我们的检测目标,选择跟路由相关的网络统计向量作为特征参数。然后根据攻击的分类设计相应的检测算法,对于直接违反协议规格的攻击事件,我们根据FSM约束设计相应检测算法,对于没有直接违反协议规格的其它攻击,我们首先通过阀值比较进行异常判断,然后采用统计学习理论中具有高分类性能的SVM算法对它进行检测。我们把基于FSM和SVM的检测方法结合起来,设计了一个能对攻击进行全面检测的入侵检测模型来实现对针对AODV路由协议的攻击进行检测。最后我们在Linux9.03+ns-2.26环境下对这一模型进行实验仿真,对模拟结果进行了分析,实验结果表明,我们提出的基于FSM和SVM的Ad Hoc网络路由入侵检测模型能对针对AODV的攻击进行全面检测,并且具有较高的检测率、较低的虚警率和良好的网络性能。
其他文献
无线传感器网络应用中,QOS保证是一个关键问题。有效评估查询质量是查询优化的必要前提。大部分技术主要以能量有效性作为查询优化评价指标,导致用户的查询请求不能得到很好
随着多媒体技术和互联网技术的蓬勃发展,图像已成为日常生活中的一种重要信息载体。面对日益增长的大规模图像数据,用户很难在其中找到其真正需要的图像,从而各种各样的图像分类
主动网络是网络发展过程中出现的一门最新的技术,是下一代网络体系结构的理想解决方案。主动网络中传输的分组被称为主动分组,主动分组不仅带有数据信息和分组头部信息,而且
图像修复是图像复原研究中的一个重要内容,也是当前图像处理和计算机视觉领域中的一个研究热点。图像修复是对图像上信息缺损区域进行信息填充的过程,其目的是恢复有信息缺损
嵌入式系统在许多领域飞速发展,各种嵌入式产品已产生巨大的经济效益,引起了国内外研究的热潮。嵌入式微控制器是嵌入式系统的核心,8/16位微控制器在运行速度、寻址能力和功
说话人识别技术因其自身独特的方便性、经济性、准确性和可扩展性等优点,在生物特征识别领域中具有广阔的应用前景。尽管在实验室环境下,说话人识别系统已经取得了比较令人满
随着网络信息化技术的发展,互联网由于其快速和跨地域等特点,受到了人们的青睐,网络信息的有效传播与交流为企业的发展提供了种种机遇和广阔的发展空间。各行各业都在进行信息化
网络安全管理中心SOC,是面向大型企业的安全综合管理、协助用户实现安全组织管理、安全运作管理和安全技术框架的中心枢纽。基于SOC分层防护骨干网中的重要网络设备,重点保护
三维重建是计算机图形学的重要分支,有着广泛的应用。随着虚拟现实技术、计算机图形学和多媒体技术在各个领域的广泛应用,人们越来越多的关注对高度真实感三维模型建模与绘制
随着互联网技术的迅猛发展和网络用户相互交流的迫切需要,电子邮件日益成为人们办公和沟通的重要途径,它的数据规模也呈飞速膨胀的趋势。传统的文件系统很难满足海量数据存储