MANET - IoT系统的安全攻击与防御机制解析
1. 水母攻击及防御
在MANET - IoT系统中,水母攻击是一种针对数据包的攻击方式。与其他数据包相关攻击(如丢包攻击)不同,水母攻击主要是给网络带来延迟。攻击者在网络中表现得像正常节点,因此这种攻击很难被识别。
为了防御水母攻击,有以下两种方法:
- ACO - CBRP :这是CBDS的增强版本,采用基于集群的方法。集群头(CH)节点会监控集群成员的活动,以及特定节点在随机时间出现的额外延迟,以此来识别水母攻击。
- JAM(Jellyfish Attacks Mitigator) :主要针对与TCP协议相关的水母攻击。攻击者通常通过重新排序数据包或合法丢包(声称资源受限)来引发传输中的慢启动机制,从而增加网络延迟和性能下降。JAM专注于识别来自恶意受损节点的丢包。
2. 控制包路由攻击及防御
控制包路由攻击有多种形式,常见的包括急速攻击、对投票系统的攻击、虫洞攻击和洪泛攻击。
2.1 急速攻击(Rushing attack)
路由的目标是找到到达目的地的最佳路径,通常基于最先到达的路由请求来选择。攻击者节点会试图快速将路由请求数据包发送到目的地,即使它与目的地之间不存在最短路径。如果攻击成功,后续通信将通过攻击者节点。
防御急速攻击的方法有:
- FAP(Flooding attack prevention) :通过分析数据包接收速率来识别攻击。集中式权威机构会监控网络传输,当节点的接收速率
超级会员免费看
订阅专栏 解锁全文
35

被折叠的 条评论
为什么被折叠?



