基于车载自组网的入侵检测方法研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:tongxu1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
车载自组网旨在通过建立一个车辆间可以直接通信的平台,促进交通管理,增强道路安全,提高人们的出行质量。然而,它短暂的通信时间、动态变化的拓扑结构、广播发送的消息以及多跳传输的路由等特点使得它易受到虫洞攻击、黑洞攻击、Sybil攻击、伪造消息攻击、俘获RSU及窃听用户敏感信息等多种攻击行为的威胁。这些攻击行为直接或间接地威胁着其他驾乘者的生命财产安全,影响了网络的正常运作,给车载网的发展和普及带来了巨大的障碍。研究者针对上述攻击行为提出了多种检测方法,根据屏蔽对象(入侵行为或恶意节点)将这些方法分为针对入侵行为的检测方法和针对恶意节点的检测方法。  本文在综合分析现有入侵检测方法的基础上,提出了针对不同交通场景的入侵行为检测方法和针对发动Sybil攻击的恶意节点检测方法。文章的主要工作概括如下:  (1)将入侵检测方法分为针对入侵行为的检测方法和针对恶意节点的检测方法。介绍了车载网中的入侵行为及其检测方法,由于多种攻击行为可以借助Sybil攻击发动,因此重点介绍了Sybil攻击和针对Sybil攻击的恶意节点检测方法。  (2)提出了一种针对不同交通场景的车辆入侵行为检测方法。针对车载网中的入侵行为及现有入侵检测方法易受车辆密度影响等的局限性,当车辆在同一道路上行驶时,选择基于消息一致性的MIM方法,否则使用基于投票的VOTE方法,在网络条件允许的情况下,可以申请发送方发送相关的场景信息(图片或视频等)增强警告消息的可信度。实验分析表明该方法能够有效检测到多种入侵行为,从而减少其带来的危害。  (3)提出了一种针对发动Sybil攻击的恶意节点检测方法。由于当前多数检测方案只能检测到伪造身份的Sybil攻击,而对偷窃身份的Sybil攻击研究较少,并且它们都很难抵御合谋Sybil攻击,我们提出了一种能够抵御多种虚假身份来源Sybil攻击的检测方法。该方法通过为事件建立动态信誉值和可信值抑制虚假消息的传播,抵御合谋Sybil攻击;同时,在本地证书的生成和验证过程中可以检测到伪造身份和偷窃身份的Sybil攻击。实验表明该方法能够有效检测到发动多种虚假身份来源的Sybil攻击的恶意节点,并将其从网络中快速撤销。  (4)使用VanetMobisim交通流仿真模拟器和NS-2网络仿真平台验证了本文提出的检测方案,并与现有的方案进行了对比,进一步证明了本文方案的可行性和有效性。
其他文献
随着计算机网络的发展,对网络服务质量的需求越来越高,不但对网络有很高的带宽要求,而且要求信息传输的低延迟和低抖动等。网络拥塞是影响网络服务质量的重要因素,避免拥塞、
随着我国进入WTO,国外货运代理公司纷纷进入我国,我国的货运代理企业正面临着越来越激烈的竞争。企业信息化作为提高企业工作效率、降低企业成本的途径,目前正受到越来越多的
所谓信息栅格是指全球互连的端到端的信息能力、相关程序及人员的集合,它对用户所需的信息进行收集、处理、存储、分发和管理。信息栅格网络是把所有不同的信息系统部分连成一
运动目标检测是图像处理与计算机视觉领域中的一个非常活跃的分支,在视频监控和军事领域的许多方面有着广泛的应用。本文围绕压缩域中运动目标检测技术,对基于MPEG-4的单目标
随着互联网中的信息不断快速增长,在庞大的互联网中搜索自己所需要的信息,已经成为大部分用户经常性的操作。由于网络上的资源缺乏统一的规范,大量网页的结构性、组织性比较
统计软件包在社会发展中发挥着重要作用,中国在统计软件方面的发展相对较晚。目前流行的通用统计软件包一般都是国外产品。它们不支持中文操作界面,并且获取和分析数据需编写
超深亚微米工艺的发展使集成电路进入了高度集成时代,高效合理地利用单个芯片上不断增加的晶体管成为计算机体系结构研究的一个热点。CMP处理器结构由于线程级并行度高、控制
无线传感网广泛应用于环境监测等领域,由于传感器节点随机部署,导致监测范围重叠、感知数据冗余。为改善此类情况,考虑将移动代理与数据融合技术相结合解决数据冗余问题。本
信息时代给我们带来了数据在数量和复杂性上的爆炸性增长,也催生了富有挑战性的研究领域:数据挖掘。在很多情况下,数据由不同的组织持有,分布于不同的地理位置,而且持有者可
论文针对Web界面定制技术及应用展开的研究。随着Web技术的快速发展,Web系统进入了一个以用户定制为中心的时代,用户希望通过Web界面定制,形成自己的个性化界面。传统的Web界