基于Petri网的无线Mesh网虫洞攻击检测及形式化验证

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:wlszzj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线Mesh网(Wireless Mesh Networks,WMNs)是一种具有动态网络拓扑、自组织、自配置的新型无线网络,能够提供大容量、网络覆盖范围广、易接入、高速率的网络服务,已经应用到许多领域。但是由于WMN的分布式网络结构、共享无线信道等特点,很容易受到各种安全攻击,影响网络性能与正常工作。其中路由攻击是威胁WMN网络安全的重要方面,路由安全是网络安全的前提,是解决网络安全问题关键之一。本文研究了WMN路由协议的工作机制与存在的路由安全攻击,主要分析研究了混合无线Mesh协议(Hybrid Wireless Mesh Protocol,HWMP)存在的虫洞攻击及现有抵抗虫洞攻击的安全路由方案,提出并设计了基于单程时间检测机制(Single-trip Time Detection Mechanism,STDM)的安全路由方案。在该方案中,中间节点与目的节点都参与检测,并且中间节点能够在检测到攻击之后隔离假邻居。与基于往返时间方案相比,STDM在目的节点发送路径响应之前就能够检测出是否存在虫洞攻击,缩短了检测时间。安全协议形式化验证技术,可以用来消除无线网络安全协议的缺陷,为协议的安全性提供了理论依据。Petri网是其中一类重要的形式化验证方法,兼具严密的数学理论基础与可自动化验证的优点。本文采用时间着色Petri网(Timed Colored Petri Net,TCPN)分别对WMN虫洞攻击与基于STDM的虫洞攻击检测机制进行形式化建模与验证,通过运行模拟实验得到上述Petri网模型的状态空间,然后分析Petri网有界性、计算状态空间生成树、搜索攻击状态是否可达等,验证了STDM机制的有效性。
其他文献
学位
MVC(Model-View-Controller,模型-视图-控制器)是目前广泛流行的软件设计模式。最初,MVC只是应用在软件界面设计中,随着网络Web应用的快速增加,MVC在系统框架设计中大量采用,
检测引擎作为入侵检测系统(IDS)的核心模块,基本上采用基于模式匹配的检测方法,所以选择设计一个好的模式匹配算法对入侵检测系统的性能至关重要。Snort是一个强大的轻量级的网
随着计算机体系结构的发展,集群以其可扩展性和较低的成本等优势被广泛的研究和应用。很多公司、企业以及政府,越来越多地使用集群来满足其高可用性、高性能计算的需求。随着
入侵检测是信息安全保护体系结构中的一个重要组成部分,主要从网络中多个关键点收集信息并进行分析评判,实现对网络实时监控,确保计算机网络资源的安全性。针对当前入侵检测系统
网络技术迅猛发展,各种新型网络应用越来越丰富,而由此导致的网络拥塞,网络安全和服务质量等问题也不断涌现。因此,通过网络行为分析,了解网络应用分布对网络资源的合理规划和分配
学位
论文研究和设计了基于组件技术的楼宇建筑中异构数据集成与管理系统,对楼宇建筑中异构数据源的数据进行集成和管理,为实现楼宇建筑的仿真管理提供给管理者一个统一的数据管理平
随着网络的广泛应用,给人们的工作、学习和生活提供了巨大的舞台和空间。但也随之产生了一些问题,比如网上信息是海量的,如何快速搜索和挖掘人们希望得到的信息?能否将智能机器
随着信息产业的快速发展,企业应用程序和商业服务的开发越来越注重客户端的快速反应及操作界面的多样性。在电力系统中,传统C/S或B/S模型的电气操作票系统已经不能满足实际应用需