论文部分内容阅读
车载自组织网(VANET,Vehicular Ad-hoc NETwork)是车辆间直接通信的一个有力的平台,该平台可用于交通管理,增强道路安全,服务驾乘人员。随着车载网的不断研究与发展,驾乘人员的车内体验不断提高,行车效率也有了长足的进步。但是无线网络的加入,不可避免的使很多存在于传统无线网络中的安全问题对车载网络安全有着相同甚至更为可怕的威胁。其中女巫攻击就是一个得到广泛关注的网络安全攻击行为,女巫攻击体现在一个物理存在的攻击主体拥有多个身份标识,在网络中由于多个身份的参与减弱了诚实节点所能发挥的作用,并最终实现攻击的目的。女巫攻击一般通过产生多个虚假的伪身份并利用不同伪身份发送多条虚假信息,扰乱和欺骗网络中其他节点,进而发起直接攻击或者为其他攻击作准备。女巫攻击多重虚假身份的属性特征之间具有一定的相关性,例如其标识的地理位置信息、运动轨迹、接收外界消息的时间、接收其他节点消息时检测到的信号强度等。但是为了发起攻击多重身份可能会被分配不同的参数信息,比如为不同身份的车辆分配不同的地理位置信息,使得其他诚实车辆得到的对应信息与实际的是不相同的,从而一定程度上达到欺骗其他车辆的目的。针对女巫攻击的多重虚假身份的属性特征之间具相关性特点,提出了一个最弱关联度和最弱冗余度的证人选取策略WCMR(Weakest correlation,minimum redundancy),该策略利用证人节点与女巫节点的关联性以及候选证人与已选证人集合之间的冗余度选择出与被验证者关联度最小,并与其他节点信息冗余度最小的节点作为证人,最大可能的将女巫节点和恶意节点从待选证人集合中排除,获取更为可信的证人集合。在获取证人集合后,由于每个证人的可信程度有一定的差别,通过使用相关方法获取节点可信程度的度量值,度量值与节点的可信程度成正比。根据该度量值为每个车辆节点提供的证词信息设置对应的权值,证人节点的可信度越大,则对应的权值就越大。以这种方法使不同证人节点在检测过程中发挥不同重要程度的作用,降低了证人集合中隐藏的女巫节点或恶意节点对检测过程的干扰,同时提高了诚实节点在检测过程中发挥的积极影响。当证人集合中存在女巫节点或者恶意节点时,通过设定权值的方法,可以减小对检测结果的不利影响,更大可能的提高了车载网络中女巫攻击的检测率。在提出方案的基础上,本文使用无线通信仿真软件ns-3和道路仿真软件sumo,以检测观察时间、检测偏差等作为变量做了大量的实验。通过实验结果总结得出该方案能够以较高的检测率检测出女巫节点或者恶意节点,一定程度上将女巫节点和恶意节点排除在正常的车载通信环境之外。