论文部分内容阅读
移动Ad hoc网络——MANET(Mobile Ad hoc network)正逐渐成为无线网络研究领域的热点。移动Ad hoc网络独有的特性,使其更容易受到攻击,构造网络安全体系也更为复杂。因此安全性问题成为移动Ad hoc网络研究的重要内容,尤其针对安全敏感的服务。入侵检测是安全防范的第二道设施,在任何高抗毁性网络中都是必须的。因而研究移动Ad hoc网络中入侵检测的相关技术具有重要的意义。
本文以移动Ad hoc网络中通用的入侵检测系统(Intrusion Detection System.IDS)结构及分群算法为研究重点,在详细分析移动Ad hoc网络的安全需求和总结当前该领域的研究现状的基础上,综合考虑节点的可信度、通信链路稳定性以及群首竞争的公平性等方面因素,提出了一种加权的IDS分群算法,该算法可以克服当前分群算法的一些不足。通过该分群算法,整个移动Ad hoc网络将被分成多个IDS子群,实行全局分散检测、局部集中决策的高效入侵检测系统结构,能够减少网络中节点的计算量,还能避免移动Ad hoc网络的带宽不足和网络通信速度有限给检测带来的局限性。
本文通过在模拟器上仿真实现了该IDS分群算法;接着,通过对几种典型的分群算法的模拟研究,对比分析了这些算法的优缺点;通过模拟仿真验证了该算法对动态的移动自组网具有较强的适应性,更适合移动Ad hoc网络的入侵检测系统。