无线网状网络中入侵者的处理策略
1. 无线网状网络入侵处理背景
无线网状网络(WMNs)是当下热门的研究领域,但作为无线网络,它存在一些与无线技术相关的弱点。由于采用无线通信,安全认证、访问控制和各类安全问题在这类网络中至关重要,以保障合法用户的正常服务并抵御各种攻击。多数安全威胁来自非法实体,即入侵者,有时合法节点也可能被攻破而执行攻击任务。
1.1 WMN架构及相关背景
无线网状网络的网状架构旨在满足构建高可扩展性和成本效益网络的市场需求。然而,它在各协议层缺乏有效的安全保障,原因如下:
- 所有通信通过共享无线节点进行,导致物理安全脆弱。
- 网状节点通常是移动的,会改变网络拓扑结构。
- 恶意节点可提供误导性的拓扑更新,影响整个网络拓扑。
因此,检测并巧妙处理入侵者对于防范攻击、确保网络正常运行至关重要。
1.2 处理WMN入侵的不同视角
WMN由网状路由器和网状客户端组成,网状路由器构成网络骨干,为客户端提供网络接入。恶意节点可发动黑洞攻击、灰洞攻击、女巫攻击等,干扰路由数据包的正常传输。传统方法是检测到入侵者后立即清除,而我们提出了“付费留存”(PaS)模型。该模型允许入侵者留在网络中,但需承担一定的流量转发任务。若未能完成任务,将被永久清除。
1.3 IDS和IPS在WMN中的现状
入侵检测系统(IDS)和入侵预防系统(IPS)在WMN中的研究尚不充分。虽然这些网络的骨干设备资源和能量充足,可应用常规检测和预防机制,但在终端用户层面(网状客户端)处理入侵仍存在问题。对于无线传感器网络(WSNs)等资源有限的设备,实施有效的入侵
超级会员免费看
订阅专栏 解锁全文
48

被折叠的 条评论
为什么被折叠?



