论文部分内容阅读
无中心无线/移动网络是由一组带有无线收发装置的移动主机节点组成的多跳、没有固定基站和中心节点的临时性自治网络系统。与有中心网络相比,它不需要固定的基础设施,能够快速地自动组网,更加灵活,投资少,因此具有良好的应用前景。但由于节点具有充分的能动性,导致网络拓扑结构容易发生变化,安全性比较差,严重影响了该网络的发展。随着空间技术的快速发展,以中低轨道卫星网络为主体的空间无中心无线/移动网络逐渐成为互联网的一个重要组成部分,因为其覆盖面广、带宽高、链路延迟低、不依赖地面网络资源等优点引起了业界的广泛关注,成为研究的热点。目前国内外的科研人员对无中心无线/移动网络进行了大量的研究工作,并且已经提出了许多有创建性的算法和协议,但是针对空间无中心无线/移动网络的安全性问题的研究才刚刚起步。
本文借鉴当前无线Ad-hoc网络安全方面的研究成果,对空间无中心无线/移动网络的安全性问题进行了研究,提出了应用于空间无中心无线/移动网络的一种分布式网络协作入侵检测系统,并对系统在全网内进行了优化配置。本文首先分析了空间无中心无线/移动网络的特点,介绍了应用于空间无中心无线/移动网络的SODV路由协议和增强安全性的SODV-S路由协议。然后分析了路由安全面临的威胁,给出了对几种常见入侵行为的检测方案。在此之上,提出了一种网络协作入侵检测方案,以多点协作检测的方式降低了单点检测的误判率,提高检测的正确率;然后从节省网络计算资源的角度对网络入侵检测系统在全网的配置进行了优化,使得网络整体性能有了显著提高。
本文利用仿真软件NS-2搭建网络仿真平台,并且对网络协作入侵检测系统及优化配置方案进行了仿真实验。仿真结果证明,该系统比较准确的检测出对网络的攻击行为,优化配置方案能更好的保障运行网络入侵检测系统的网络的性能。