论文部分内容阅读
移动ad hoe网络是一种具有实用价值的新兴研究领域,具有广阔发展前景,是目前无线移动网络研究的热点之一,由于它的独特性质,如具有开放式的传输媒介、动态的拓朴结构、无中心的管理、分布式的合作、受限的节点能力等特点,使其面临更多的安全威胁,容易受到网络攻击,它的路由协议是网络攻击的主要目标。其安全方面的弱点限制了它在商业领域的应用,因此安全问题的解决是adhoc网络发展的先决条件。本文提出了一个基于FSM和SVM的入侵检测模型,对针对ad hoc网络路由发起的攻击进行检测,以AODV协议为研究实例,探讨了基于入侵检测技术的安全路由。首先对ad hoc网络的AODV路由协议的工作过程进行分析,探讨了该协议存在的主要安全问题以及针对路由协议的各种攻击。我们对AODV路由协议的弱点进行了分析,把异常事件分为两类,一类是直接违反协议规格的事件,另一类是没有直接违反协议规格的事件。我们在对Ad Hoc网络的AODV协议分析的基础上,手动抽象它的正确行为,并把它做成安全协议规格,根据我们的检测目标,基于协议规格建立指定正确AODV路由行为的FSM。我们采用活动强度测量值来跟踪在不同时间间隔内所出现的路由行为,根据我们的检测目标,选择跟路由相关的网络统计向量作为特征参数。然后根据攻击的分类设计相应的检测算法,对于直接违反协议规格的攻击事件,我们根据FSM约束设计相应检测算法,对于没有直接违反协议规格的其它攻击,我们首先通过阀值比较进行异常判断,然后采用统计学习理论中具有高分类性能的SVM算法对它进行检测。我们把基于FSM和SVM的检测方法结合起来,设计了一个能对攻击进行全面检测的入侵检测模型来实现对针对AODV路由协议的攻击进行检测。最后我们在Linux9.03+ns-2.26环境下对这一模型进行实验仿真,对模拟结果进行了分析,实验结果表明,我们提出的基于FSM和SVM的Ad Hoc网络路由入侵检测模型能对针对AODV的攻击进行全面检测,并且具有较高的检测率、较低的虚警率和良好的网络性能。