论文部分内容阅读
近年来,移动AdHoc网络以其无需任何基础设施支持即可快速组网实现便捷通信的优异特性,已经获得各个领域的广泛关注。然而,由于其本身固有的介质开放、拓扑结构高速动态、缺乏集中监控机制、资源受限等特性,使得传统的用防火墙和加密软件来保护网络的做法已经不足以解决其安全问题,而在固定网络已经获得良好应用的入侵检测系统也很难适用于移动AdHoc网络。
本文在参考大量关于移动AdHoc网络、入侵检测技术和移动代理技术的基础上,提出了一种应用移动代理及临时分簇算法的移动AdHoc网络入侵检测系统MA-IDS,该系统在每个节点上设置入侵检测系统,实现本地检测。当某个节点发现入侵迹象而不能判定是否入侵时,就启用临时分簇算法对移动AdHoc网络进行分簇,然后由簇头完成多节点之间的协作检测。分簇使得MA-IDS系统抛弃了集中控制模式,实现了分布式检测和分布式控制,从而避免了单点失效现象,同时使该系统具有良好的扩展性。MA-IDS系统还引入了移动代理的概念,移动代理不仅能够减轻网络负载、缩短网络时延,而且具有异步自治执行以及动态自适应能力,使MA-IDS系统具有良好的性能。
最后针对MA-IDS系统,本文提出了一种新的分簇算法NWCA,该算法采用了组合加权的思想,更加全面地考虑了多种因素的影响,尤其考虑了安全因素的影响,以适应MA-IDS系统的需要。在MA-IDS中,NWCA是根据需要临时分簇,任务完成后,NWCA算法即结束。