无线传感器网络中的DDoS攻击建模与检测
1. 引言
无线传感器网络(WSNs)由成百上千个被称为传感器或传感器节点的小型设备组成。这些节点的板载内存资源有限,限制了可存储的应用程序、代码和数据的大小,大多数为高性能计算设备设计的应用程序和程序无法直接在传感器节点的小内存空间中运行。
传感器节点的片上处理能力远低于标准桌面处理器。这类网络通常具有根拓扑结构,根节点是一个称为基站的计算设备。与标准传感器节点相比,基站功率更大、寿命更长,具有更大的存储容量和更高的通信带宽。基站的操作包括信息传播、网络初始化、节点激活和撤销任务,以及与其他WSN的接口。
传感器节点通常部署在恶劣且难以到达的环境中,用于监测和报告现实世界的事件,如丛林火灾监测、建筑结构监测、战场监测和监视等。每个传感器节点都容易受到来自网络内部或外部的各种攻击。
拒绝服务(DoS)攻击是指一组恶意实体针对受害者发起的攻击,旨在使其无法为合法客户端提供服务。攻击者通过利用系统/协议级漏洞或迫使受害者执行计算密集型任务(如Diffie - Hellman密钥交换中的大整数幂运算)来实现攻击目标。
分布式拒绝服务(DDoS)攻击则是一种洪水攻击,不依赖于特定的网络或系统级弱点,而是利用网络线路速率和受害者处理能力之间的不对称性。攻击者在破坏或控制网络中的客户端机器后,聚集大量主机同时向受害者发送无用数据包,导致受害者端请求泛滥,流量强度足以使受害者或其网络瘫痪。
由于传感器网络的无线特性和传感器节点的资源受限性质,攻击者很容易成功发动此类攻击。我们对无线传感器网络中的DDoS攻击进行建模,并提出一种基于集中式神经网络的检测方案。
超级会员免费看
订阅专栏 解锁全文
17

被折叠的 条评论
为什么被折叠?



