基于FSM和SVM的Ad Hoc网络路由入侵检测模型研究

基于FSM和SVM的Ad Hoc网络路由入侵检测模型研究

论文摘要

移动ad hoe网络是一种具有实用价值的新兴研究领域,具有广阔发展前景,是目前无线移动网络研究的热点之一,由于它的独特性质,如具有开放式的传输媒介、动态的拓朴结构、无中心的管理、分布式的合作、受限的节点能力等特点,使其面临更多的安全威胁,容易受到网络攻击,它的路由协议是网络攻击的主要目标。其安全方面的弱点限制了它在商业领域的应用,因此安全问题的解决是adhoc网络发展的先决条件。本文提出了一个基于FSM和SVM的入侵检测模型,对针对ad hoc网络路由发起的攻击进行检测,以AODV协议为研究实例,探讨了基于入侵检测技术的安全路由。首先对ad hoc网络的AODV路由协议的工作过程进行分析,探讨了该协议存在的主要安全问题以及针对路由协议的各种攻击。我们对AODV路由协议的弱点进行了分析,把异常事件分为两类,一类是直接违反协议规格的事件,另一类是没有直接违反协议规格的事件。我们在对Ad Hoc网络的AODV协议分析的基础上,手动抽象它的正确行为,并把它做成安全协议规格,根据我们的检测目标,基于协议规格建立指定正确AODV路由行为的FSM。我们采用活动强度测量值来跟踪在不同时间间隔内所出现的路由行为,根据我们的检测目标,选择跟路由相关的网络统计向量作为特征参数。然后根据攻击的分类设计相应的检测算法,对于直接违反协议规格的攻击事件,我们根据FSM约束设计相应检测算法,对于没有直接违反协议规格的其它攻击,我们首先通过阀值比较进行异常判断,然后采用统计学习理论中具有高分类性能的SVM算法对它进行检测。我们把基于FSM和SVM的检测方法结合起来,设计了一个能对攻击进行全面检测的入侵检测模型来实现对针对AODV路由协议的攻击进行检测。最后我们在Linux9.03+ns-2.26环境下对这一模型进行实验仿真,对模拟结果进行了分析,实验结果表明,我们提出的基于FSM和SVM的Ad Hoc网络路由入侵检测模型能对针对AODV的攻击进行全面检测,并且具有较高的检测率、较低的虚警率和良好的网络性能。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 课题研究意义
  • 1.2 课题研究的挑战
  • 1.3 国内外研究情况
  • 1.4 主要研究内容
  • 1.5 论文内容安排
  • 第二章 无线 Ad hoc网络
  • 2.1 Ad hoc网络简介
  • 2.2 AODV路由协议
  • 2.2.1 报文的格式
  • 2.2.2 节点维护的数据结构
  • 2.2.3 路由的建立过程
  • 2.2.4 路由的维护
  • 2.3 本章小结
  • 第三章 AODV协议的攻击分析
  • 3.1 安全目标
  • 3.2 针对路由协议的攻击
  • 3.2.1 被动攻击
  • 3.2.2 主动攻击
  • 3.2.3 攻击分类
  • 3.3 本章小结
  • 第四章 入侵检测系统的设计与实现
  • 4.1 入侵检测系统模型
  • 4.2 网络包获取模块
  • 4.3 入侵检测模块
  • 4.3.1 基于 FSM的检测机制
  • 4.3.1.1 FSM介绍
  • 4.3.1.2 FSM检测机制
  • 4.3.2 基于 SVM的检测机制
  • 4.3.2.1 SVM介绍
  • 4.3.2.2 特征获取
  • 4.3.2.3 阈值比较
  • 4.3.2.4 SVM检测机制
  • 4.4 入侵响应模快
  • 4.5 通信模块
  • 4.6 本章小结
  • 第五章 系统性能评价
  • 5.1 实验模型
  • 5.2 实验结果
  • 5.3 本章小结
  • 第六章 总结与展望
  • 6.1 工作总结
  • 6.2 工作展望
  • 参考文献
  • 致谢
  • 附录A 攻读学位期间参加的研究项目
  • 附录B 攻读学位期间发表论文目录
  • 相关论文文献

    • [1].基于Ad hoc网络的煤矿应急井下救灾通信技术分析[J]. 信息通信 2020(04)
    • [2].适用于Ad Hoc网络的环境自适应服务总线研究[J]. 移动通信 2016(20)
    • [3].基于位置的Ad Hoc路由协议现状及发展[J]. 舰船电子对抗 2016(05)
    • [4].Ad Hoc网络基于信誉机制的自私节点检测[J]. 青岛大学学报(自然科学版) 2016(04)
    • [5].Ad Hoc无线移动网络路由技术及其发展[J]. 电子技术与软件工程 2013(21)
    • [6].采用分层蚁群算法的Ad Hoc网络优化部署[J]. 空军预警学院学报 2017(04)
    • [7].基于多参数加权分簇的Ad Hoc网络移动数据库[J]. 哈尔滨商业大学学报(自然科学版) 2016(05)
    • [8].一种分簇Ad Hoc网络场景下的路由发现方案[J]. 计算机技术与发展 2015(02)
    • [9].Ad hoc网络中信任模型的研究[J]. 电子设计工程 2013(20)
    • [10].Ad Hoc网络中的虫洞攻击与检测方法研究[J]. 计算机时代 2014(02)
    • [11].移动Ad hoc网络信任模型研究[J]. 数字通信 2012(02)
    • [12].Ad hoc网络中的选播技术[J]. 数据通信 2012(02)
    • [13].Ad Hoc网络中虫洞攻击的监测问题探讨[J]. 科技风 2012(07)
    • [14].退避算法在Ad hoc网络中的吞吐量性能评估[J]. 计算机应用研究 2011(02)
    • [15].Ad Hoc无线网络虫洞攻击安全策略研究[J]. 网络安全技术与应用 2011(03)
    • [16].一种用于移动Ad hoc网络的自适应分布式权值分簇算法[J]. 苏州科技学院学报(自然科学版) 2010(02)
    • [17].移动Ad Hoc网络中的多路径路由技术研究[J]. 计算机安全 2009(04)
    • [18].基于跨层设计的Ad hoc网络能量控制算法研究[J]. 计算机应用研究 2009(12)
    • [19].移动Ad hoc网络中多径路由的研究[J]. 电信快报 2009(12)
    • [20].移动Ad hoc网络多径路由协议[J]. 计算机应用研究 2008(02)
    • [21].Ad Hoc网络下虫洞攻击的检测方法[J]. 电脑知识与技术 2008(15)
    • [22].Ad Hoc网络安全路由协议形式化分析模型[J]. 解放军理工大学学报(自然科学版) 2008(03)
    • [23].Ad hoc中基于分簇的多路径路由协议[J]. 计算机工程与应用 2008(33)
    • [24].基于Ad Hoc的微震监测数据传输系统设计[J]. 现代电子技术 2016(24)
    • [25].Ad hoc网络中基于身份的组密钥管理方案[J]. 河南工程学院学报(自然科学版) 2013(02)
    • [26].基于声誉机制和可变门限秘密共享的Ad hoc网络信任模型[J]. 福建电脑 2012(04)
    • [27].高效率的小规模Ad Hoc组播路由协议[J]. 现代电子技术 2011(01)
    • [28].定向天线在Ad Hoc网络中的设计与应用[J]. 计算机测量与控制 2011(06)
    • [29].Ad hoc系统中基于中断概率边界的博弈功率控制算法[J]. 解放军理工大学学报(自然科学版) 2011(03)
    • [30].Ad Hoc网络带宽分配机制研究[J]. 计算机工程 2010(06)

    标签:;  ;  

    基于FSM和SVM的Ad Hoc网络路由入侵检测模型研究
    下载Doc文档

    猜你喜欢