19、无线网状网络中的入侵检测

无线网状网络中的入侵检测

在无线网状网络中,保障网络安全至关重要,而入侵检测是其中的关键环节。下面将介绍几种常见的入侵检测方案。

1. 看门狗(Watchdog)

看门狗是一种简单的监控机制。节点评级初始值设为中立的 0.5,活跃使用的路径会定期增加评级,但疑似行为不端的节点评级会大幅降低。

不过,看门狗存在一些局限性:
- 该方案仅限于源路由,因为看门狗需要知道每个数据包的正确路由。
- 容易受到恶意节点干扰,恶意节点可能会虚假报告其他节点行为不端。
- 多个行为不端的节点可能会共同干扰看门狗进程。
- 行为不端的节点可以通过将丢包率控制在阈值以下来逃避检测。

2. TIARA

TIARA(抗入侵自组织路由算法技术)实际上是一套确保自组织网络在敌对条件下仍能继续运行的机制,而不仅仅是一种入侵检测方案。其流量监控机制旨在检测因行为不端节点导致的路径故障。

基本原理是源节点定期向目的节点发送特殊的“流量状态”消息,该消息包含自上一条流量状态消息以来从源节点发送到目的节点的数据包数量。为防止对流量状态消息的干扰,每条消息都进行顺序编号(用于检测丢失)并使用数字签名加密(用于认证)。

目的节点收到流量状态消息后,会将消息中携带的数据包数量与自上一条流量状态消息以来实际收到的数据包数量进行比较。如果出现以下情况,会向源节点通知路径故障:
- 流量状态消息丢失或在指定时间间隔内未收到。
- 实际收到的数据包数量少于源节点指示数量的阈值比例。
- 实际收到的数据包数量远多于源节点指示的数量。

TIARA 用于入侵检测存在

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值