论文部分内容阅读
无线Ad Hoc网络组网灵活、快捷,不受有线网络的影响,可以应用在军事操作、紧急搜索营救任务、数据搜集或传感器网、以及即时课堂或会议等场合,具有广泛的应用。随着无线Ad Hoc网络的应用越来越广泛,针对无线Ad Hoc网的安全问题也日渐突出,针对无线Ad Hoc网络的新类型的攻击和入侵也越来越多。尽管在无线Ad Hoc网中可以采用加密和认证等入侵预防措施来减少入侵,但并不能消除入侵,入侵检测是一种主动安全防护技术,是继防火墙、数据加密等传统安全保护措施之后的又一道安全闸门。目前Ad Hoc网络安全的研究大多集中在安全路由方面,旨在通过认证、完整性确认等手段排除攻击的干扰,建立正确的路由,但是攻击手段层出不穷,再安全的协议也有被突破的可能,所以保证Ad Hoc网络的安全不能单纯依靠这种被动防御的方法。入侵检测技术作为一种主动的安全保障措施,有效地弥补了传统网络安全防护技术的缺陷,已经成为网络信息安全的一个重要研究领域。
本文介绍和分析了无线Ad Hoc网络以及目前存在的安全问题,对现有入侵检测系统分析和总结,提出了一种分布检测集中决策的IDS体系结构-ADL IDS和与之适应分簇算法。在ADL IDS中簇首节点统一调度和决策权,解决了相邻IDS节点检测冲突的问题,采用这种结构也减少了网络开销;研究并设计了一种可节省资源的分簇算法-资源阈值簇首选择算法,设置最大节点度阈值Vk有效解决了负载平衡的问题,采用全网节点资源均衡机制,设置分簇阈值Wk(Wk=∑Wi/N),很好的解决了节点资源消耗不均衡而形成瓶颈的问题。