10.3969/j.issn.1002-137X.2010.10.027
基于规范的移动Ad Hoc网络分布式入侵检测
移动ad hoc网络是移动节点自组织形成的网络,由于其动态拓扑、无线传输的特点,容易遭受各种网络攻击.传统的网络安全措施,如防火墙、加密、认证等技术,在移动ad hoc网络中难以应用,因此提出一种基于有限状态机分布式合作的入侵检测算法.首先,将整个网络分为子区域,每一区域随机选出簇头担任监视节点,负责本区域的入侵检测.其次,按照DSR路由协议构筑节点正常行为和入侵行为的有限状态机,监视节点收集其邻居节点的行为信息.利用有限状态机分析节点的行为,发现入侵者.本算法不需要事先进行数据训练并能够实时检测入侵行为.最后,通过模拟实验证实了算法的有效性.
移动ad hoc网络、路由协议、网络安全、入侵检测、有限状态机
37
TP393(计算技术、计算机技术)
国家自然科学基金重点项目60932003;国家高技术研究发展计划项目863计划2007AA01Z452;上海市自然科学基金资助项目09ZR1414900;国家大学生创新活动计划项目091024812
2011-01-27(万方平台首次上网日期,不代表论文的发表时间)
共5页
118-122