无线传感器网络的入侵检测技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zyf115
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线传感器网络是一个分布式的感知探测系统,它由分布在一个广泛区域内的许多传感器节点组成,传感器节点监测部署区域的信息,并通过多跳路由将其传送到汇聚节点,最后通过汇聚节点到达管理节点,实现数据的采集和任务的监测。与传统无线网络相比较而言,无线传感器网络具有节点成本低廉、无需基础设施、对高动态网络拓扑适应能力强等特点,受到了越来越多的关注。   目前,无线传感器网络在移动通信中正逐渐成为一个重要的研究领域。其应用越来越普及,应用领域越来越宽广。无线传感器网络一般部署在无人值守的环境中,网络部署区域的开放特性和无线电通信的广播特性给网络安全带来了极大的隐患,因此其安全性问题显得尤为重要。为了避免网络攻击,必须采取必要的安全措施。由于目前的预防措施,比如加密、认证等,都比较脆弱。因此,作为保护网络安全第二道防线的入侵检测就显得尤为必要,特别是那些对网络生存期要求比较高的应用场合。本文针对无线传感器网络的安全研究了无线传感器网络入侵检测的体系结构,检测算法以及入侵检测模块的控制。主要研究内容包括如下几个方面:   虽然静态传感器节点计算能力和通信能力较差,但是它们具有自己独特的特征,可以获取比较稳定的邻居节点信息,利用这个特征可以检测网络异常情况以及邻居节点的通信行为,为传感器网络提供安全保障。为了使传感器节点能够检测出入侵者,需要先建立一种简单的基于邻居节点的统计模型,然后用一种低复杂度的检测算法监测已接收到的数据包的接收功率、到达率和节点能量。首先提出了一种基于正态分布的统计模型,根据这个统计模型,提出了基于特征属性的入侵检测算法。分别基于数据包的接受功率、到达率和节点流量等三种特征属性,对入侵检测算法进行了性能仿真和分析。仿真表明,基于正态分布统计模型的入侵检测算法,能够检测邻居节点的异常,但存在一定的误差,并对影响检测的因素进行了定性分析。   特征检测是传感器网络中一种常用的入侵检测手段。入侵检测是否有效,在很大程度上取决于IDS(Intrusion Detection Systems, IDS)模块的布置。借助图论中最小割集和最小支配集的概念,把入侵检测模块布置在特定的传感器节点上,提出了一种能够提高检测率的IDS布置算法,算法采用了分布式的实现方式。最后通过仿真论证了基于特征检测的IDS布置算法的性能。仿真表明,与随机布置算法相比,这种优化布置算法不仅能大大提高检测率,而且还具有良好的收敛性。   提出了无线传感器网络中一种防御攻击的分布式入侵检测系统,包括以数据采集、处理和传输为目的的三层分层的体系结构和基于异常的分布式入侵检测算法。本地入侵检测系统(IDS)依附于WSN的每一个节点,其作用是采集网络运行的原始数据,以及计算本地异常指数,以此衡量当前节点的运行与正常运行情况之间的差别。在簇头和管理节点两个层次中进行异常指数的融合,分别形成簇级和网络级的异常指数。对融合算法进行了详细的数学描述和理论推导,通过仿真并借助ROC曲线,对节点、簇头、和管理节点的运行情况进行了性能评估,总体结果证实了体系结构和算法的有效性。研究表明,这种融合算法能大大提高系统的检测率。   识别异常行为是无线传感器网络进行入侵检测的一项重要任务,当识别异常时应使网络的通信开销和能量消耗达到最小。提出了一种基于分簇的分布式异常检测算法-3N算法。算法的实现过程是:首先对传感器的测量值进行分簇,在向其它节点传送分簇信息之前对簇进行融合。为了对分布式方式进行评估,对分布式算法与集中式算法进行了仿真与对比。仿真结果表明,这种方法与集中式方式的检测率相当,但通信开销大大减少。
其他文献
随着对空间探索的深入,建立空天地一体化网络成为趋势。空间通信环境具有高误码率、长延迟、频繁中断等特性,使得传统地面TCP/IP协议体系不再适用。针对空间恶劣的通信环境,
舰船辐射噪声的特征提取是水声信号处理的一个重要课题。由于舰船辐射噪声及海洋环境干扰的复杂多变及非平稳特性,使得传统的基于平稳随机信号假设的特征提取方法难以取得理想
X波段导航雷达海面回波数据的采集过程中存在着很多实际问题,包括数据中存在噪声,沿某一扫描方向的数据丢失等。这些问题对后期利用数据来反演各种海态参数存在很大影响,直接
变压器是电力系统的关键设备,其运行状态直接关系到电网的安全和经济运行。早期诊断和识别变压器故障具有重要意义,由于变压器故障的复杂性,现有方法在诊断中各有优势和不足,探索新的方法目前仍是具有挑战性的工作。关联规则是数据挖掘的一种重要方法,主要用于获取各个数据项间有价值的联系。而变压器油中气体与变压器故障类型关系密切,论文研究将关联规则用于挖掘变压器的油中气体与已知变压器故障(状态)之间的联系,并进一
由于人脸识别技术在安全、金融、法律实施和军事上有广阔的潜在应用前景,近二十年来,人脸识别已经成为计算机视觉领域的研究热门之一并且促进了多门相关学科的发展。随着人脸
说话人识别在干净语音条件下已取得不错的识别率,但由于噪声的存在,语音信号会发生畸变,造成训练环境与测试环境的不匹配,严重影响了系统的识别率。如何从复杂的噪声背景中提
VxWorks是WRS(Wind River System Inc)公司开发的一套具有微内核、高性能、可裁剪的嵌入式实时操作系统。在目前全世界多达200多种的实时操作系统中,VxWorks是应用最广泛、最
“无人机(UAV)”是无人驾驶的飞机的简称,是一种利用无线遥控设备或机载自动控制系统来完成自主飞行控制的不载人飞机,由于它是无人驾驶,因此,UAV可以在一些极端环境下执行高
多播技术和多协议标签交换技术是如今两种非常重要的网络技术。其中,多播技术能够通过特定的路由机制对数据包进行复制转发,在具有多目的主机的数据传输网络环境中有效的减少