论文部分内容阅读
随着日益增长的自由通信需求,无线通信技术得到了广泛的发展及应用。作为一种新型的移动计算机网络的类型,Ad Hoc网络由于其自身的独特优势具有巨大的发展前景,在研究领域得到了空前的关注,但其介质开放、动态拓扑、分布式协作、缺乏集中监控机制和明确的防护线等特征,使得.Ad Hoc网络的安全问题尤为突出。
MAC层主要负责节点公平的接入信道,MAC层的安全也是Ad Hoc网络安全的重要组成部分。经过长期广泛的研究,研究人员提出数十种Ad Hoc网络MAC层协议,其中IEEE802.11分布协调功能(DCF)是Ad Hoc网络应用最广泛的MAC层协议。
本文主要研究了IEEE802.11的主要技术,把修改协议参数的攻击行为按照IEEE802.11的主要技术了分成了三类:针对NAV值的攻击;修改帧间隔的攻击:修改碰撞窗口的攻击。这三类攻击的实现方式有很多种,但目的有两类,一类是自私行为,想通过不良手段优先接入信道,提高自己的吞吐量。另一类以破坏网络目的,这样的攻击节点一旦接入信道,对与其竞争信道的节点产生严重影响,甚至造成其他节点无法接入信道,导致网络瘫痪。本文针对攻击行为的特点,设计基于网络的分布式入侵检测系统,实现对上述攻击行为的快速发现与诊断,并设计了发现攻击后网络正常节点对恶意节点的处理方案。
通过NS网络模拟软件对检测系统进行了模拟,模拟结果表明检测系统能够快速发现攻击节点,提高网络安全性能。