文档介绍:华中科技大学
硕士学位论文
移动AdHoc网络的入侵检测:基于时间有限状态自动机方法
姓名:黄迪首
申请学位级别:硕士
专业:信息安全
指导教师:韩兰胜
2011-05-27
华中科技大学硕士学位论文
摘要
近年来无线通讯技术广泛使用,其性能也得以快速发展,先前很少应用的研究
领域现在也已广泛应用,其中之一就是移动自组网络(s)。在移动自组网络
中,加入的节点不依赖于任何已有的网络基础设施。根据定义,移动自组网络本身
特性是动态变化并且具有完全分散的拓扑结构。因此,由于参与节点间关系的动态
变化的特性以及无线传输介质的缺陷和局限性,移动自组网络的安全很难保证。
无线网络中现有的解决方案在一定程度上可起到安全的作用,不过,这些解决
方案不是总是满足的。正如移动自组网络有自身的缺陷从而不能通过这些方案本身
来解决。
在这种情况下,为了设定一个可行的安全机制,传统安全解决方案中应该加上
入侵检测机制。为此,论文提出了基于时间有限状态自动机的方法来检测移动自组
网络中移动节点的入侵行为。这是一种新颖的架构,以知识为基础的入侵检测技术
进行主动攻击检测,此外,系统设计中加入应对攻击的策略,使得系统在尽可能降
低攻击的影响下还能保持网络可接受的性能。系统的创新点在于使用了基于时间有
限状态自动机,它能够实时检测主动攻击。
基于时间有限状态自动机的入侵检测系统并不改变任何底层的路由协议而是作
为一个中间组件运行在网络通信和路由协议之间。最后,通过网络模拟器 NS-2 将系
统运行在 AODV 协议的网络中,取得了较好的结果,验证了方案的有效性。
关键字:Ad hoc 网络,信息安全,入侵检测,时间有限状态自动机。
I
华中科技大学硕士学位论文
Abstract
In the recent years, the performance and use of wireless technologies has increased
tremendously, opening up avenues for applying these in previously less explored areas.
One such field concerns mobile Ad works (s) where the participating
nodes do not rely on any work infrastructure. By definition the nature of Ad
works is dynamically changing and they have a fully decentralized topology.
Therefore security is hard to obtain due to the dynamic nature of the interconnection
between the participating nodes as well as the vulnerabilities and limitations of the
wireless transmissions medium.
Existing solutions for works can be used to get a certain level of such
security. However, these solutions may not always be sufficient, because Ad works
have their own vulnerabilities that cannot be solved by these security solutions.
To achieve a satisfactory level of security in such a context, traditional security
solutions should be associated with an intrusion detection mechanism. I propose using a
Timed Finite State Machines Approach to detect intrusion in s with mobile nodes.
My approach is a new architecture that uses knowledge-based intrusion detection
technique