智能建筑中最坏父节点攻击定位技术研究
1. RPL协议及攻击概述
RPL(IPv6 Routing Protocol for Low Power and Lossy Networks)是低功耗有损网络的IPv6路由协议,其主要消息类型包括:
- DIO(DODAG Information Object):用于其他节点发现DODAG。
- DAO(DODAG Destination Object):在路由更新过程中向上传播目的信息。
- DIS(DODAG Information Solicitation):新节点在加入网络前请求拓扑信息。
RPL容易受到多种攻击,如Rank、Neighbor、Version Number、Hello - Flooding、Selective - Forwarding、Sybil、Wormhole、Blackhole攻击等。其中,Rank攻击又可分为降低秩攻击、最坏父节点攻击和增加秩攻击。
- 降低秩攻击:恶意节点降低自身秩值,使相邻节点将其选为首选父节点。
- 增加秩攻击:恶意节点增加自身秩值,排斥相邻节点,导致相邻节点寻找新的首选父节点,消耗大量网络资源。
- 最坏父节点攻击:恶意节点违反选择最佳父节点(最小秩)的规则,选择最坏的父节点,导致数据包传输延迟,增加恶意节点所有后代的预期传输计数(ETX)路由度量,还会改变恶意节点周围的拓扑结构,产生更多DIO消息,增加控制开销和数据包冲突。
2. 入侵检测系统(IDS)类型
常见的物联网入侵检测系统(IDS)类型有:
- 基于签名的系统:搜索存储的已知模式来检测入侵,匹配时生成警报。
- 基于异
超级会员免费看
订阅专栏 解锁全文
5464

被折叠的 条评论
为什么被折叠?



