19、移动自组网与物联网系统安全攻击及防御机制解析

移动自组网与物联网系统安全攻击及防御机制解析

1. 水母攻击及防御方法

水母攻击是一种针对数据包的攻击方式,与其他数据包相关攻击不同,它主要是为网络带来延迟,而非进行数据包丢弃。攻击者在网络中表现得像正常节点,因此很难被识别。

为了防御水母攻击,有以下两种方法:
- ACO - CBRP :这是CBDS的增强版本,采用基于集群的方法。集群头会监控集群成员的活动,以及特定节点在随机时间出现的额外延迟,以此来识别水母攻击。
- JAM :主要针对与TCP协议相关的水母攻击。攻击者通常通过重新排序数据包或合法丢包来引发网络延迟,JAM方法专注于识别来自恶意受损节点的数据包丢弃情况。

2. 控制数据包的路由攻击及防御

控制数据包的路由攻击有多种方式,常见的包括 rushing 攻击、针对投票系统的攻击、虫洞攻击和洪泛攻击等。

2.1 Rushing 攻击

rushing 攻击的目标是快速将路由请求数据包发送到目标节点,即使攻击者与目标之间不存在最短路径。如果攻击成功,后续所有通信都将通过攻击者节点。

防御方法有:
- FAP :通过分析数据包接收速率来识别攻击。集中式权威机构会监控网络传输,当节点的接收速率高于阈值时,会对该节点进行短期密切监控以确认其恶意行为。
- 集成安全路由协议 :结合合法邻居检测和可信路由形成,以消除 rushing 攻击。该方法会根据攻击者出现的位置对 rushing 攻击进行分类,不同

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值