文档介绍:南京航空航天大学
硕士学位论文
移动Ad Hoc中基于分簇及有限自动机的入侵检测模型研究
姓名:高新
申请学位级别:硕士
专业:计算机科学与技术
指导教师:臧洌
2010-12
南京航空航天大学硕士学位论文
摘要
移动 Ad Hoc 网络由一组带无线收发装置的移动节点组成,它不需要依靠固定基础设施,
没有任何中心实体,是多跳、自组织的对等通讯网络。由于其组网灵活,使用方便,因此得
到了国际军事界、学术界、工业界的普遍关注和越来越广泛的应用,成为移动通信技术发展
的一个重要方向。与传统网络相比,移动 Ad Hoc 网络具有开放媒介、动态拓扑、分布式协
作和能力受限等一些固有特性,因此在安全性上比较脆弱,更容易遭受各种攻击,设计安全
防护方案更加困难。
本文针对移动 Ad Hoc 网络的特性和存在的安全问题,从移动 Ad Hoc 网络安全体系的角
度,对移动自组网的安全分簇和入侵检测进行研究。首先,通过分析 Ad Hoc 网络面临的安
全威胁,总结目前已有的入侵检测方案,提出了本文的研究思路。其次,针对 Ad Hoc 网络
分簇研究中存在的安全性问题,提出了一种基于信誉值和资源值的分簇算法。在原分簇算法
的基础上加入了资源值的评价,同时改进了簇首选举方式,在保证分簇结构安全性的同时,
提高了簇结构的稳定性,较好地平衡了分簇算法的有效性和可用性。第三,针对 AODV 协
议所面临的安全攻击,提出了一种基于时间自动机的入侵检测算法,并在此基础上设计了一
种 Ad Hoc 入侵检测模型 CT_IDS。该算法采用基于规则的检测机制,能在有限的时间内发
现网络中的入侵事件,具有较好的检测效率和较高的时效性;CT_IDS 检测模型具有完整的
管理、检测、以及响应机制。
最后利用 NS2 网络仿真工具进行实验,实验结果表明,本文设计的分簇方法和入侵检测
算法,增强了移动 Ad Hoc 网络的安全性,具有一定的理论意义和实用价值。
关键词:入侵检测,移动 Ad Hoc,时间自动机,分簇算法,CT_IDS 检测模型
I
移动 Ad Hoc 中基于分簇及有限自动机的入侵检测模型研究
Abstract
A mobile Ad works () is a decentralized, multi-hop, self-configuring,
peer-to-work that consists of several nodes with radio transceiver and
doesn't depend on work infrastructure. Owing to its flexible connection and convenient
applic ation, is attracking more and more attention from international military, academe
and munity. has been applied wid ly and the research on it has already
e an important field in munication technology. For having features such as open
media, dynamic topology, distributed collaboration, capacity-constrained, is more
frangible and pared to work, also the design of security scheme is
more difficult.
The thesis presents the characteristics of and its security issues, focuses on researches
of security and intrusion detection of . Firstly, through analysing the security threats of
, summarising the existing intrusion detection schemes are discussed, then proposing the
ideology of this research. Secondly, considering the limitation of safety of clustering method at
, then propo