亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        無線Mesh網(wǎng)絡(luò)安全性研究

        2016-11-18 09:48:25陳鈞張展翔鐘成琦
        科教導(dǎo)刊·電子版 2016年27期
        關(guān)鍵詞:異常檢測RBF神經(jīng)網(wǎng)絡(luò)協(xié)作

        陳鈞 張展翔 鐘成琦

        摘 要 WMN作為一種適合在開放區(qū)域部署的具有大面積信號覆蓋特點(diǎn)的新型無線網(wǎng)絡(luò),目前還沒有專門用于保護(hù)它的IDS。傳統(tǒng)無線網(wǎng)絡(luò)雖然已有一些高效的無線網(wǎng)絡(luò)IDS,但這些系統(tǒng)的工作原理一般都是通過連續(xù)不斷地監(jiān)視終端用戶、系統(tǒng)和網(wǎng)絡(luò)的行為來收集檢測數(shù)據(jù),并由一個中心實(shí)體專門分析檢測數(shù)據(jù),本文對無線Mesh網(wǎng)絡(luò)的安全性進(jìn)行了研究。

        關(guān)鍵詞 無線Mesh網(wǎng)絡(luò) 異常檢測 協(xié)作 RBF神經(jīng)網(wǎng)絡(luò) 危險(xiǎn)理論

        中圖分類號:TP3O9 文獻(xiàn)標(biāo)識碼:A

        1無線Mesh網(wǎng)絡(luò)安全面臨的主要威脅

        從美國人NikolaTesla于1893年首次公開展示無線電通信至今,針對不同的用途和使用環(huán)境,無線電通信已經(jīng)發(fā)展出多種類型。特別是從20世紀(jì)80年代以來,伴隨著全球移動通信系統(tǒng)的發(fā)展,不同類型的無線網(wǎng)絡(luò)如WLAN、CDMA、Bluetooth和Wi-Fi(本文將些網(wǎng)絡(luò)統(tǒng)稱為傳統(tǒng)無線網(wǎng)絡(luò))等也相應(yīng)迅猛發(fā)展起來。雖然WMN優(yōu)勢明顯,應(yīng)用廣泛,但其在安全方面仍然受到多種威脅,主要有以下五個方面。

        (1)無線鏈路方面。WMN中各節(jié)點(diǎn)通過無線鏈路以廣播方式相互傳輸數(shù)據(jù),通信范圍內(nèi)的所有節(jié)點(diǎn)都可以接收這條數(shù)據(jù),因此易被監(jiān)聽。并且由于缺乏像有線網(wǎng)絡(luò)中的物理通道及防火墻等明確的防御線,WMN不能通過網(wǎng)絡(luò)邊界防護(hù)設(shè)備來控制客戶端和其它設(shè)備的接入,對主動攻擊的防御能力不足。

        (2)動態(tài)拓?fù)浞矫妗9?jié)點(diǎn)進(jìn)入或退出網(wǎng)絡(luò)都會引起WMN拓?fù)浣Y(jié)構(gòu)的動態(tài)變化。若WMN接入認(rèn)證方案存在漏洞,惡意節(jié)點(diǎn)就能輕易合法化接入網(wǎng)絡(luò),并發(fā)動攻擊。此外,成功接入WMN的節(jié)點(diǎn)如果缺乏充分的物理保護(hù)易被破壞、捕獲和劫持,并用于網(wǎng)絡(luò)攻擊,而追捕它卻很困難。

        (3)協(xié)作運(yùn)算方面。WMN的分布式結(jié)構(gòu)導(dǎo)致其一般采用分散的數(shù)據(jù)處理策略,即絕大多數(shù)WMN算法都依賴于與其他節(jié)點(diǎn)的合作。攻擊者利用沒有中心節(jié)點(diǎn)這一弱點(diǎn)對WMN協(xié)作運(yùn)算方面實(shí)施各種破壞。

        (4)路由方面。WMN中所有節(jié)點(diǎn)共同參與完成路由發(fā)現(xiàn)過程。因此惡意節(jié)點(diǎn)很可能會抓住網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)變化的時機(jī)發(fā)動攻擊。它冒充為AP并廣播虛假路由信息,從而吸引大量網(wǎng)絡(luò)流量經(jīng)過它,并隨意竊聽、篡改甚至中斷WMN的通信。

        (5)設(shè)備資源方面。WMN中的客戶端移動性強(qiáng),設(shè)備體積小,處理能力低,多數(shù)為電池供電。而增強(qiáng)型客戶端由于具備路由和數(shù)據(jù)轉(zhuǎn)發(fā)功能,對電池電量、資源占用、通信帶寬等因素非常敏感。因此,客戶端不能使用復(fù)雜的路由或加密算法。

        2無線Mesh網(wǎng)絡(luò)主要安全防護(hù)技術(shù)

        (1)安全認(rèn)證。它能阻止未授權(quán)的節(jié)點(diǎn)接入并利用WMN發(fā)送和接收數(shù)據(jù),避免網(wǎng)絡(luò)規(guī)模被異常擴(kuò)大。另外,WMN中各節(jié)點(diǎn)間互相通信和漫游時都需要身份認(rèn)證。認(rèn)證方式分為集中式和分布式兩種。集中式利用AAA服務(wù)器實(shí)現(xiàn),節(jié)點(diǎn)認(rèn)證成功后才能參與后面的密鑰協(xié)商、密鑰交換和路由更新等活動。分布式認(rèn)證主要采用數(shù)字證書或預(yù)分配共享密鑰模式(即PSK)。

        (2)安全路由。它的目標(biāo)是確保路由信息的完整性、真實(shí)性、可用性和不可抵賴性,而利用加密和數(shù)字簽名技術(shù)就可以實(shí)現(xiàn)這些目標(biāo)。雖然各節(jié)點(diǎn)相互通信前都會進(jìn)行認(rèn)證并協(xié)商密鑰,但被俘獲節(jié)點(diǎn)通過產(chǎn)生錯誤或虛假路由可以繞過這層安全防護(hù)。利用安全路由協(xié)議定期更新路由表或利用選舉方式確定安全路由,可以避開被俘獲節(jié)點(diǎn)引入的危險(xiǎn)。典型的安全路由協(xié)議有Ad hoc網(wǎng)絡(luò)的SAODV、ARAN、SAR、SEAD和SRP等。

        (3)入侵檢測。認(rèn)證、加密等技術(shù)作為WMN的第一道安全防護(hù)墻可以抵御外部攻擊,但主動防御內(nèi)部入侵的能力不足。入侵檢測對內(nèi)部入侵非常敏感,因此可以作為WMN的第二道安全防線?,F(xiàn)有的WMN入侵檢測方式有四種:

        ①獨(dú)立入侵檢測。每個節(jié)點(diǎn)都運(yùn)行檢測實(shí)例,并獨(dú)立對事件進(jìn)行響應(yīng)。

        ②分布式合作入侵檢測。入侵檢測被部署在部分節(jié)點(diǎn)上,各節(jié)點(diǎn)互相協(xié)作完成入侵檢測,并產(chǎn)生相應(yīng)的響應(yīng)。

        ③層次式入侵檢測。由一個主控節(jié)點(diǎn)管理多個子節(jié)點(diǎn),子節(jié)點(diǎn)負(fù)責(zé)收集和上傳檢測信息給主控節(jié)點(diǎn),主控節(jié)點(diǎn)對其分析并做出決策。

        ④基于移動代理的入侵檢測。每個Agent被指定檢測任務(wù),之后每個節(jié)點(diǎn)會被分配到一個或多個Agent,由Agent具體分布處理入侵檢測任務(wù)。

        3神經(jīng)網(wǎng)絡(luò)和危險(xiǎn)理論在入侵檢測中的應(yīng)用

        3.1神經(jīng)網(wǎng)絡(luò)在入侵檢測中的應(yīng)用

        神經(jīng)網(wǎng)絡(luò)(Neural Networks,簡寫為NN)也稱為人工神經(jīng)網(wǎng)絡(luò)(Artificial Neural Networks,ANN)連接模型,是一種利用機(jī)器模仿人腦進(jìn)行思維活動,進(jìn)行分布式并行信息處理的數(shù)學(xué)算法模型。作為研究復(fù)雜問題的有力工具,神經(jīng)網(wǎng)絡(luò)技術(shù)近年來在模式識別與分類、自動控制、非線性濾波、預(yù)測等方面已顯示出其非凡的優(yōu)勢。

        3.2危險(xiǎn)理論在入侵檢測技術(shù)中的應(yīng)用

        計(jì)算機(jī)安全問題與生物免疫系統(tǒng)(Biological Immune System ,BIS)遇到的問題非常相似,即如何在不斷變化的環(huán)境中保持自身穩(wěn)定。近年來由BIS啟發(fā)設(shè)計(jì)的人工免疫系統(tǒng)(Artificial Immune System,AIS)在工作原理上與IDS非常相似,因此得到了網(wǎng)絡(luò)安全界的廣泛關(guān)注。AIS的基本特征包括自適應(yīng)、分布式、高頑健性、輕量級、多層次和多樣性等,與IDS相結(jié)合,被認(rèn)為是一條非常重要且有意義的研究方向,現(xiàn)已取得了一定研究成果 。

        盡管該理論在生物免疫學(xué)領(lǐng)域尚未成熟,但用作模擬仿真,它比SNS模型更加適用于入侵檢測領(lǐng)域?;谖kU(xiǎn)理論的入侵檢測模型不再對“自體/非自體”進(jìn)行區(qū)分,而只識別“危險(xiǎn)”信號,以此解決SNS檢測模型因“自體”空間巨大而使檢測效率低下的問題。

        參考文獻(xiàn)

        [1] YI P,WU Y,CHEN J L.Towards an artificial immune system for detecting anomalies in wireless meshnetworks[J].China Communications,2011,8(3): 107-117.

        [2] 周彥偉,楊波,張文政.安全高效的異構(gòu)無線網(wǎng)絡(luò)可控匿名漫游認(rèn)證協(xié)議[J].軟件學(xué)報(bào),2016,27(2):451-465.

        [3] 黃毅杰,林暉,許力,黃川,周趙斌.認(rèn)知無線網(wǎng)絡(luò)中一種基于VCG的分布式安全頻譜感知策略[J].小型微型計(jì)算機(jī)系統(tǒng),2016,37(6):1228-1233

        猜你喜歡
        異常檢測RBF神經(jīng)網(wǎng)絡(luò)協(xié)作
        團(tuán)結(jié)協(xié)作成功易
        協(xié)作
        讀者(2017年14期)2017-06-27 12:27:06
        基于度分布的流量異常在線檢測方法研究
        無線Mesh網(wǎng)絡(luò)發(fā)展
        無線Mesh網(wǎng)絡(luò)基礎(chǔ)知識
        基于RBF神經(jīng)網(wǎng)絡(luò)的PID自校正控制研究
        基于RBF神經(jīng)網(wǎng)絡(luò)的一回路核動力裝置典型故障診斷
        科技視界(2016年18期)2016-11-03 23:59:24
        淺談燃?xì)廨啓C(jī)排氣溫度異常檢測及診斷
        RBF神經(jīng)網(wǎng)絡(luò)在創(chuàng)業(yè)板新股定價(jià)問題上的研究
        基于鼠標(biāo)行為的電子商務(wù)中用戶異常行為檢測
        成人免费自拍视频在线观看 | 99久久精品一区二区三区蜜臀 | 在线日本国产成人免费精品| 亚洲国产精品无码久久一线 | 内射精品无码中文字幕| 久久国产成人免费网站| 亚洲人成电影在线无码| 开心激情站开心激情网六月婷婷| 色婷婷精品午夜在线播放| 亚洲av无码国产综合专区| 亚洲精品国产第一区二区尤物| 国产一区二区欧美丝袜| 亚洲成熟中老妇女视频| 国产亚洲精品久久久久久国模美| 国产成人亚洲日韩欧美| 日韩av一区二区毛片| 亚洲一区二区av天堂| 99无码精品二区在线视频| 又硬又粗又大一区二区三区视频| 国产精品女同久久免费观看 | 日本久久精品视频免费| 婷婷色香五月综合激激情| 在线观看免费午夜大片| 日本少妇爽的大叫高潮了| 亚洲va视频一区二区三区| 日韩人妻一区二区三区蜜桃视频| 最新国产一区二区精品久久| 日本熟女人妻一区二区三区| 开心五月婷婷激情综合网| 久久精品国产亚洲av久| 蜜臀av性久久久久蜜臀aⅴ| 欧美成人www免费全部网站| 五月综合丁香婷婷久久| 精品久久久久久无码中文野结衣 | 99久久综合精品五月天| 白白色青青草视频免费观看| 成人国产精品三上悠亚久久| 久久精品国产免费观看| 久久青草伊人精品| 久久精品国产福利亚洲av| 夜夜夜夜曰天天天天拍国产|