移动自组网与物联网系统安全攻击及防御机制解析
1. 水母攻击及防御方法
水母攻击是一种针对数据包的攻击方式,与其他数据包相关攻击不同,它主要是为网络带来延迟,而非进行数据包丢弃。攻击者在网络中表现得像正常节点,因此很难被识别。
为了防御水母攻击,有以下两种方法:
- ACO - CBRP :这是CBDS的增强版本,采用基于集群的方法。集群头会监控集群成员的活动,以及特定节点在随机时间出现的额外延迟,以此来识别水母攻击。
- JAM :主要针对与TCP协议相关的水母攻击。攻击者通常通过重新排序数据包或合法丢包来引发网络延迟,JAM方法专注于识别来自恶意受损节点的数据包丢弃情况。
2. 控制数据包的路由攻击及防御
控制数据包的路由攻击有多种方式,常见的包括 rushing 攻击、针对投票系统的攻击、虫洞攻击和洪泛攻击等。
2.1 Rushing 攻击
rushing 攻击的目标是快速将路由请求数据包发送到目标节点,即使攻击者与目标之间不存在最短路径。如果攻击成功,后续所有通信都将通过攻击者节点。
防御方法有:
- FAP :通过分析数据包接收速率来识别攻击。集中式权威机构会监控网络传输,当节点的接收速率高于阈值时,会对该节点进行短期密切监控以确认其恶意行为。
- 集成安全路由协议 :结合合法邻居检测和可信路由形成,以消除 rushing 攻击。该方法会根据攻击者出现的位置对 rushing 攻击进行分类,不同
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



