无中心无线/移动网络中分布式协作入侵检测系统的设计、优化与仿真实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:mi33123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无中心无线/移动网络是由一组带有无线收发装置的移动主机节点组成的多跳、没有固定基站和中心节点的临时性自治网络系统。与有中心网络相比,它不需要固定的基础设施,能够快速地自动组网,更加灵活,投资少,因此具有良好的应用前景。但由于节点具有充分的能动性,导致网络拓扑结构容易发生变化,安全性比较差,严重影响了该网络的发展。随着空间技术的快速发展,以中低轨道卫星网络为主体的空间无中心无线/移动网络逐渐成为互联网的一个重要组成部分,因为其覆盖面广、带宽高、链路延迟低、不依赖地面网络资源等优点引起了业界的广泛关注,成为研究的热点。目前国内外的科研人员对无中心无线/移动网络进行了大量的研究工作,并且已经提出了许多有创建性的算法和协议,但是针对空间无中心无线/移动网络的安全性问题的研究才刚刚起步。 本文借鉴当前无线Ad-hoc网络安全方面的研究成果,对空间无中心无线/移动网络的安全性问题进行了研究,提出了应用于空间无中心无线/移动网络的一种分布式网络协作入侵检测系统,并对系统在全网内进行了优化配置。本文首先分析了空间无中心无线/移动网络的特点,介绍了应用于空间无中心无线/移动网络的SODV路由协议和增强安全性的SODV-S路由协议。然后分析了路由安全面临的威胁,给出了对几种常见入侵行为的检测方案。在此之上,提出了一种网络协作入侵检测方案,以多点协作检测的方式降低了单点检测的误判率,提高检测的正确率;然后从节省网络计算资源的角度对网络入侵检测系统在全网的配置进行了优化,使得网络整体性能有了显著提高。 本文利用仿真软件NS-2搭建网络仿真平台,并且对网络协作入侵检测系统及优化配置方案进行了仿真实验。仿真结果证明,该系统比较准确的检测出对网络的攻击行为,优化配置方案能更好的保障运行网络入侵检测系统的网络的性能。
其他文献
无线Mesh网作为高速率、高容量、移动性良好的新一代无线网络,正以其特殊的军事应用价值和广泛的商业应用前景而引人瞩目。但要将其巨大的潜能变成现实,还必须解决很多极具挑战
自由、便捷的视频交流一直是人类的梦想,自从IP技术跃上通信舞台,极大推动了视频通信的飞速发展。Internet是一种尽力而为(best-effort)的网络,存在丢包、延迟和抖动问题。而经
随着软件技术和Internet的发展,软件的规模变得越来越大。软件构架对于系统的分析和重用起着至关重要的作用。软件构架技术是软件复用的一种重要方式,软件构架是研究如何快速、
WebGIS系统利用Internet技术在Web上发布空间数据提供给用户浏览和使用,在进行远程访问时常常会产生严重的响应延迟。针对这一问题,本文研究了当前Web文本响应延迟的解决方法
图像彩色化在图形图像处理这一领域具有重要的研究意义。彩色化的过程可以视作为灰度图像添加颜色信息的过程。由于颜色信息的添加可以使得图像包含更多的信息,因此目前彩色
机器学习是人工智能的基础理论之一。近年来,它越来越引起人们的重视,并成为人工智能研究的焦点,目前已有许多学习系统成功的应用到自动知识获取、模式识别、智能控制等领域。归
入侵检测系统(Intrusion Detection System,简称IDS)是近年来网络安全研究的热点,它是指用于对计算机和网络上的违反安全策略的行为进行识别和响应的系统。它把原来的消极被动
对模式的讨论现在已经比较深入了,业界在很多方面已经达成了共识。但在模式的分类体系方面还不是非常成熟,也没有一个一致的标准。本文在总结各家分类体系的基础上,提出模式分为
目前,低压电器正向大容量化、小型化和高性能化方向发展,同时对低压电器产品的性能和可靠性提出更高的要求。为了检测低压电器产品的性能,需要高精度的检测设备。在分析国内
嵌入式Web技术是嵌入式技术领域研究的热点,开发出低成本、高通用性的嵌入式Web服务器将会极大地促进低端控制设备的信息化。 本文对CGI在嵌入式Web服务器中的实现进行了