无线网状网络中的入侵检测
在无线网状网络中,保障网络安全至关重要,而入侵检测是其中的关键环节。下面将介绍几种常见的入侵检测方案。
1. 看门狗(Watchdog)
看门狗是一种简单的监控机制。节点评级初始值设为中立的 0.5,活跃使用的路径会定期增加评级,但疑似行为不端的节点评级会大幅降低。
不过,看门狗存在一些局限性:
- 该方案仅限于源路由,因为看门狗需要知道每个数据包的正确路由。
- 容易受到恶意节点干扰,恶意节点可能会虚假报告其他节点行为不端。
- 多个行为不端的节点可能会共同干扰看门狗进程。
- 行为不端的节点可以通过将丢包率控制在阈值以下来逃避检测。
2. TIARA
TIARA(抗入侵自组织路由算法技术)实际上是一套确保自组织网络在敌对条件下仍能继续运行的机制,而不仅仅是一种入侵检测方案。其流量监控机制旨在检测因行为不端节点导致的路径故障。
基本原理是源节点定期向目的节点发送特殊的“流量状态”消息,该消息包含自上一条流量状态消息以来从源节点发送到目的节点的数据包数量。为防止对流量状态消息的干扰,每条消息都进行顺序编号(用于检测丢失)并使用数字签名加密(用于认证)。
目的节点收到流量状态消息后,会将消息中携带的数据包数量与自上一条流量状态消息以来实际收到的数据包数量进行比较。如果出现以下情况,会向源节点通知路径故障:
- 流量状态消息丢失或在指定时间间隔内未收到。
- 实际收到的数据包数量少于源节点指示数量的阈值比例。
- 实际收到的数据包数量远多于源节点指示的数量。
TIARA 用于入侵检测存在
超级会员免费看
订阅专栏 解锁全文

1491

被折叠的 条评论
为什么被折叠?



