论文部分内容阅读
移动Ad Hoc网络因具有可移动自组织等特性而被广泛应用于军事、民用等场合中,但是目前移动Ad Hoc网络的各项协议和标准都将其假设为一个完全干净即无攻击存在的网络,这给实际应用带来了一定的隐患,提高移动Ad Hoc网络的安全性能势在必行,因此移动Ad Hoc网络的安全性成为研究的必要。本文研究了国内外有关移动Ad hoc网络安全性方面的研究进展,特别是对安全路由协议、增加信誉机制以提高网络安全的方案和入侵检测方案进行了深入的研究,目前各学者提出的这些方案都对有攻击者存在的网络的性能有一定的改善,但是也存在着一些不足,不足主要在于在原有的协议中增加新的机制会增加网络负担、或者引入了新的安全漏洞等。本文带着这些问题,围绕移动Ad Hoc网络的网络层的安全架构、入侵检测机制进行了深入的研究。移动Ad Hoc网络中网络层的主要职责是产生路由报文和转发路由分组、数据分组,在产生路由报文和转发路由、数据分组的过程中,攻击者对分组报文的任意一种恶意修改都会造成通信的错误甚至失败,所以为了保证通信的成功就要对攻击者进行有效的防御,目前的防御方式可分为主动防御和被动防御两种,但是只采取某种单一的防御方式不能有效的保证网络层安全。本文将这两种防御方式结合起来提出了一种网络层的安全框架体系,即将安全路由协议、相邻节点监测、入侵检测和入侵响应结合起来,四部分相互协作抵御网络层的入侵。并用实例分析了整个框架体系的运行过程。移动Ad Hoc网络中各个节点完全独立自组织,在这样的网络中实现入侵检测需要各个节点建立信任机制并相互协作。但是对一个节点的信任评判需要参考多个因素,对这些因素进行简单的加减法或者加权平均不符合实际的网络环境。所以本文提出将模糊综合评判的方法应用于信任机制中,将每个节点的表现细分为几个信任因子,通过邻居节点的相互监听修改并记录下对方信任因子的值,对多个信任因子进行综合评判得到更为适当的节点信任状态,在通信中用节点的信任状态来衡量某个节点是否可靠。并对这种方法进行了仿真实验,实验结果从网络性能等方面证实了这种方法对改善网络性能有较大提高,对攻击的检测有明显的效果。