分级MANET的安全防护体系研究

分级MANET的安全防护体系研究

论文摘要

移动自组织网络是一种新型无线网络,网络中的节点不依赖任何预先搭建的基础设施进行通信。移动自组网快速部署的特性使其在军事、会议、紧急服务等各方面具有广泛的应用价值。但是,移动自组网的介质开放,能源限制,动态拓扑等新的网络特性使其极易遭受攻击,安全已经成为移动自组网部署面临的关键问题之一。设计安全防护方案是希望获得尽可能广泛的安全,并取得防护与性能之间的平衡。目前,关于移动自组网安全问题的研究大部分基于小规模平面结构的移动自组网,集中于安全框架的某个特定方面的研究。移动自组网的分级网络结构具有较好的可扩展性,具有更好的网络管理能力和协调性。从实际应用的角度来看,移动自组网规模较大时,分级网络结构具有更高的安全性和实用性。目前针对大规模分级移动自组网安全防护的研究非常少,本文针对大规模分级移动自组网防护体系开展研究,主要工作有:1、深入了解安全防护体系国内外研究现状。详细讨论了多跳路由网络防护面临的基本安全问题,定义了分级自组网安全防护的特殊性。探讨了层次安全设计面临的挑战,决定了分级移动自组网安全防护体系的设计原则。2、通过讨论分级移动自组网主要的安全功能模块,面临的安全威胁,设计了由分布式认证、入侵检测和安全管理三种主要安全机制构成的分级移动自组网纵深安全防护体系,从接入安全,网络运行保障和网络容错能力三个方面构建层次防护体系。在此基础上提出了一种权值密钥管理框架。3、本文的重点研究工作是通过分析分布式协作入侵检测框架,设计了适用于分级移动自组网的基于Agent的分布式入侵检测系统。以AODV路由协议为例,详细设计针对AODV路由协议漏洞的检测模型,并对检测系统和检测模型进行了实例分析和NS-2实验仿真,说明了入侵检测系统的工作过程,分析其对网络性能的影响。上述工作是某重要项目的组成部分,为项目的后续研究奠定了良好的基础。同时,研究内容对平面网络结构的移动自组网的安全防护研究也具有重要借鉴价值。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 课题研究背景与意义
  • 1.2 课题研究的主要内容
  • 1.3 论文结构
  • 第二章 分级 MANET安全防护体系研究现状
  • 2.1 国内外研究现状
  • 2.2 安全防护体系
  • 2.2.1 有线网安全防护研究
  • 2.2.2 无线网安全防护研究
  • 2.2.3 分级MANET安全防护的特殊性
  • 2.3 分级MANET的安全目标
  • 2.4 安全防护体系设计原则
  • 第三章 分级 MANET安全分析
  • 3.1 安全分析方法与思想
  • 3.1.1 I-ADD无线网络安全分析过程
  • 3.1.2 IATF信息保障技术框架
  • 3.2 功能模块识别
  • 3.2.1 系统组织结构
  • 3.2.2 功能模块划分
  • 3.3 安全威胁分析
  • 3.3.1 攻击模型分析
  • 3.3.2 脆弱性分析
  • 3.4 安全防护机制
  • 3.4.1 被动型攻击的安全防护机制
  • 3.4.2 主动型攻击的安全防护机制
  • 3.4.3 脆弱性的安全防护机制
  • 3.4.4 分级 MANET的安全防护机制
  • 第四章 分级 MANET安全防护体系设计方案
  • 4.1 总体结构
  • 4.2 分布式安全认证
  • 4.3 入侵检测系统
  • 4.4 安全管理平台
  • 4.5 设计方案分析
  • 第五章 基于代理的分级 MANET入侵检测系统
  • 5.1 研究现状
  • 5.2 基于代理的分级 MANET入侵检测系统
  • 5.2.1 研究的几点假设
  • 5.2.2 系统结构设计
  • 5.2.3 Agent结构设计
  • 5.3 基于AODV路由协议的检测模型
  • 5.3.1 AODV路由协议概述
  • 5.3.2 AODV路由协议安全分析
  • 5.3.4 以网络监测模块为中心的检测模型
  • 5.4 实例分析
  • 5.5 实验仿真
  • 5.5.1 NS-2工具介绍
  • 5.5.2 实验设置
  • 5.5.3 实验结果分析
  • 第六章 结束语
  • 致谢
  • 参考文献
  • 攻读硕士期间发表的论文
  • 相关论文文献

    标签:;  ;  ;  ;  ;  

    分级MANET的安全防护体系研究
    下载Doc文档

    猜你喜欢