999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種基于無線傳感器網絡的入侵檢測技術

2016-09-20 09:20:12穆瑞輝
新鄉(xiāng)學院學報 2016年3期
關鍵詞:檢測模型

穆瑞輝

(新鄉(xiāng)學院計算機與信息工程學院,河南 新鄉(xiāng)453003)

一種基于無線傳感器網絡的入侵檢測技術

穆瑞輝

(新鄉(xiāng)學院計算機與信息工程學院,河南新鄉(xiāng)453003)

描述了關于WSN(無線傳感器網絡)入侵檢測的基本方法,并依據該方法建立了對應的數學模型。詳細分析并歸納了基于WSN運行的網絡關鍵特性,同時設計了一個通用的入侵檢測模型,該模型具有耗能小、檢測速度快等優(yōu)點。

WSN;入侵檢測;網絡特性

WSN(Wireless Sensor Network)是構成物聯(lián)網的重要部分,是關于信息采集和信息感知的一場革命,它有著廣闊的應用前景,可用于工業(yè)生產控制、醫(yī)療診斷、環(huán)境檢測、智能家居、商業(yè)應用及軍事偵察等諸多方面[1]。WSN是一種分布式的網絡,常用于對節(jié)點部署區(qū)內的各種信息進行采集和檢測,比如噪聲、濕度、有害氣體、溫度和光強等,其規(guī)模較大,節(jié)點一般分布在環(huán)境條件惡劣并且無人維護的地方。它通常在信息采集完畢并分析處理后,將數據通過無線的方式發(fā)送給研究者。由于WSN的網絡節(jié)點工作環(huán)境惡劣,既要面對各種威脅,如數據偽造、拒絕服務、數據泄露和重復攻擊等,又要面對攻擊者為獲取機密信息,比如存儲在傳感器節(jié)點中的數據、共享密鑰等對節(jié)點的物理捕獲,甚至有些攻擊者通過重寫存儲器,把節(jié)點變成攻擊者的網絡“臥底”,因此WSN系統(tǒng)的安全性要求較高,要求它既能準確地對網絡中各種非法入侵進行識別、報警并進行主動防御,又能準確地對入侵節(jié)點進行身份識別或位置定位,從而隔離入侵節(jié)點,保證WSN系統(tǒng)的安全。

1 入侵檢測的原理和數學模型

WSN網絡節(jié)點自身攜帶的電池能源是有限的,并且節(jié)點大都分布在無人區(qū)等環(huán)境惡劣的地方,因此在構建入侵檢測模型時,要關注以下幾點:1)節(jié)點的檢測速度。如果節(jié)點檢測速度慢,不僅會造成節(jié)點能量的浪費,還會造成節(jié)點的壽命變短。2)節(jié)點的網絡分布拓撲結構。這要求入侵檢測模型的工作模式也是分布式的。3)入侵檢測的準確性。即使在網絡出錯的情況下也需保持高準確性。

為了滿足上述要求,需要在監(jiān)視區(qū)域部署監(jiān)視節(jié)點和普通節(jié)點兩種類型的節(jié)點。監(jiān)視節(jié)點因為具有超強的計算處理能力、大的存儲容量及遠距離的無線傳輸能力,且運行模式是混合模式,既可以對信道進行監(jiān)聽,又可以對數據進行傳輸,所以主要被用來監(jiān)聽大范圍的信道,以監(jiān)控是否產生了非法的節(jié)點。普通節(jié)點主要負責數據的采集、檢測,以及數據的匯集和路由轉發(fā)[2]。

假設有監(jiān)視節(jié)點M個,這M個節(jié)點組成的集合,記為M,運行模式為混合模式,可進行無線傳輸的最大距離是R;普通節(jié)點N個,節(jié)點集合記為N,每個節(jié)點都可以與鄰居節(jié)點通過一個安全的數據鏈路進行通信,可進行無線傳輸的最大距離是r,且r<<R;監(jiān)視節(jié)點和普通節(jié)點的網絡位置分布服從泊松分布,在面積為A的區(qū)域內被混合隨機部署,則普通節(jié)點的密度函數為

監(jiān)視節(jié)點的密度函數為

假設監(jiān)視節(jié)點m所能監(jiān)聽到的最大范圍(半徑為R的圓形)內普通節(jié)點的集合用SMBm來表示,那么監(jiān)視節(jié)點m能監(jiān)聽到數量為k的普通節(jié)點的概率就是普通節(jié)點在半徑為R的圓上分布的概率。因為各節(jié)點的分布服從泊松分布,所以有

同理,假設普通節(jié)點s所能監(jiān)聽到的最大范圍(半徑為r的圓形)內的普通節(jié)點的集合用SHBs來表示,則普通節(jié)點s有鄰居節(jié)點k1的概率為

由于普通節(jié)點和監(jiān)視節(jié)點都服從泊松分布,并且是隨機部署,因此,可以用(3)式計算出每個監(jiān)視節(jié)點至少可監(jiān)聽到數量為k的普通節(jié)點的概率為

同樣,可以用(4)式計算出每個普通節(jié)點s至少與數量為k1的鄰居節(jié)點保持安全數據通信的概率為

用(4)式計算出每個普通節(jié)點最多有k2個鄰居節(jié)點的概率為

2 WSN網絡的關鍵特征

WSN有自己固有的特性,如數據傳輸模式、網絡拓撲結構和節(jié)點特性等,本文中所設計的入侵檢測模型就是通過檢測這些特性來發(fā)現網絡中的異常節(jié)點,進而判斷出入侵節(jié)點。

為了把模型中WSN的網絡特性描述清楚,現做如下假設:

1)pmean是網絡節(jié)點每秒產生的數據包的概率。

2)nc是網絡節(jié)點平均每秒要傳輸的數據包數量。

3)k2是每個網絡節(jié)點的最多鄰居數目,k1是每個網絡節(jié)點的最少鄰居數目。

4)t是網絡節(jié)點處理每個數據包的平均時間。

5)s是網絡節(jié)點產生數據包的平均長度。

6)nu是網絡節(jié)點傳輸或者產生數據包的平均耗能。

7)pi是每個網絡節(jié)點可以與i個鄰居節(jié)點進行安全通信的概率。

2.1網絡節(jié)點的流量

設r是WSN中每個網絡節(jié)點的無線傳輸距離,則根據假設1)、7)和(4)、(6)、(7)式,可以計算出網絡節(jié)點傳輸數據和產生數據的平均流量Ta、最小流量Tmin和最大流量Tmax分別為。其中pi的值可以由(4)式算出。

在實際應用中,可能有些網絡節(jié)點由于出現硬件故障或者電池能源耗盡而退出網絡,故這些節(jié)點傳輸和產生的數據量是零。這種情況會在檢測節(jié)點數據的最小流量時產生影響,導致檢測結果出現偏差。因此,這里以每個網絡節(jié)點的最大流量和平均流量作為主要的入侵檢測特征[3]。

2.2鄰居節(jié)點的數量

在實際應用中,一般情況下不會增加新的網絡節(jié)點,而每個網絡節(jié)點都可能會因能源耗盡而停止工作,導致與之相鄰的網絡節(jié)點的鄰居節(jié)點數量減少,因此,如果發(fā)現某些節(jié)點的鄰居節(jié)點數目增加,就有可能是入侵網絡的非法節(jié)點。

2.3路由表變化頻率

依據2.2的描述,一旦WSN部署完畢,就不會增加新的節(jié)點,因此,路由表應該在一定的時間段是保持靜態(tài)的,不會發(fā)生太大、太快的變化。

2.4網絡節(jié)點數據包處理的最長時間

((k2-1)nc+Δn)t是每一個網絡節(jié)點轉發(fā)數據包和處理自己所產生的數據包的最長時間,其中Δn為固定參數。

2.5數據包存儲占用的最大空間

((k2-1)nc+Δn)s是每一個網絡節(jié)點進行存儲轉發(fā)數據包所需要的最大空間值。

2.6網絡節(jié)點的耗能

((k2-1)nc+Δn)nu是網絡節(jié)點每秒耗能的最大值。

使用以上定義的WSN網絡的特性,就可以檢測出網絡節(jié)點是否被入侵。

3 基于WSN網絡特性的入侵檢測模型

3.1入侵檢測模型的構建

假設場景為某戰(zhàn)場,一方使用飛機等飛行器將體積微小的傳感器節(jié)點拋灑到需要監(jiān)聽的另一方陣地。這些傳感器節(jié)點會把檢測到的敵方信息生成相應的數據報告,并通過安全的數據鏈路發(fā)送到隱蔽基站,由基站把數據報告通過衛(wèi)星或者大功率的無線電臺轉發(fā)到后方指揮中心。由于戰(zhàn)場形勢瞬息萬變,及時發(fā)來的數據信息是戰(zhàn)場勝負的關鍵因素之一,因此WSN網絡的快速傳輸和快速檢測能力就顯得極為重要。但是,部署在對方陣地的傳感器節(jié)點容易暴露并被捕獲,若對方在其中植入代碼,則可更改和竊取更多傳感器節(jié)點的數據信息,進而通過無線電信號干擾和破壞一定范圍內的傳感器節(jié)點的正常數據通信。此外,常見的傳感器節(jié)點攻擊還有耗盡能量的攻擊和不同步的攻擊等[5]。

本文構建的入侵檢測模型如圖1所示。

監(jiān)視節(jié)點先監(jiān)聽其監(jiān)視范圍內的網絡節(jié)點,再將檢測到的數據信息存儲、過濾和整理分類,最后對數據信息進行分析并轉發(fā),過程如圖2所示。

圖1 入侵檢測模型檢測流程圖

圖2 監(jiān)視節(jié)點進行數據信息分類和收集

窗函數決定了監(jiān)視節(jié)點能收集的數據信息量。在圖2中,監(jiān)視節(jié)點的檢測時間被分成若干時間片,每個窗函數所能用的時間片是動態(tài)的,大小由入侵檢測結果來決定。檢測過程可以用如下算法描述:

在算法中,監(jiān)視節(jié)點開始只在原始分配的時間片MT內監(jiān)聽其周圍的網絡節(jié)點,若檢測收集的數據信息量大,那么監(jiān)視節(jié)點就會調整窗函數來延長收集時間,從而可以監(jiān)聽到更多的數據信息。如果監(jiān)視節(jié)點延長的窗函數處理時間超出原始的監(jiān)聽時間片較多,則監(jiān)視節(jié)點就會減少監(jiān)聽時間[6-7]。

3.2入侵檢測模型的仿真實驗

通過仿真可檢測出該模型與常用模型相比所具有的優(yōu)勢。在發(fā)生攻擊時,數據信息包傳輸信道的報文重放率與相關系數之間的關系如圖3所示。

圖3 報文重放率與入侵檢測相關系數的關系

從圖3可以看出,在報文重放率較小的情況下,相關系數的值要大于傳統(tǒng)模型的檢測值,隨著報文重放率的增大,本文設計的檢測模型的相關系數急劇下降,符合相關系數受報文重放率影響的特征。

與傳統(tǒng)檢測模型相比,該模型具有明顯的入侵檢測優(yōu)勢:1)檢測速度更快;2)不需要額外的硬件支持,資源消耗少,增強了WSN網絡的健壯性;3)在采集數據的同時進行入侵檢測,并對數據包進行分析,不僅大大提高了入侵檢測的速度,而且大大減輕了通信負擔。

4 結束語

通過在WSN網絡中部署普通節(jié)點和監(jiān)視節(jié)點,并劃分相應節(jié)點的功能,構建了基于WSN網絡的入侵檢測模型,該模型具有耗能小、檢測速度快等優(yōu)點,可以應用于大部分WSN網絡的入侵檢測中。

[1]劉陽.基于免疫原理的無線傳感器網絡入侵檢測系統(tǒng)研究[D].北京:中國科學院計算技術研究所,2008.

[2]VAQUERO L,RODERO M L,CACERCE J,et al.A Break in the Clouds:Towards a Cloud Definition[J]. SIGCOMM Computer Communication Review,2009,39 (1):50-55.

[3]張建偉,王玲艷,姚云磊.一種基于OPTICS聚類的流量分類算法[J].鄭州輕工業(yè)學院學報(自然科學版),2013 (2):93-96.

[4]徐志紅,劉進軍,趙生慧.適應廣域網的虛擬機在線遷移模型[J].計算機應用,2012(7):1929-1931.

[5]任豐原,黃海寧,林闖.無線傳感器網絡[J].軟件學報,2013(7):1282-1291.

[6]王得發(fā),王麗芳,蔣澤軍.云計算環(huán)境中虛擬機智遷移關鍵技術研究[J].計算機測量與控制,2012(5):1389-1391.

[7]賴昨江,王漫,尹京苑.無線傳感器網絡安全研究綜述[J].電子測量技術,2010(12):72-78.

【責任編輯梅欣麗】

An Intrusion Detection Technology Based on Wireless Sensor Networks

MU Ruihui
(College of Computer and Information Engineering,Xinxiang University,Xinxiang 453003,China)

This paper described the basic methods on WSN(Wireless Sensor Networks)intrusion detection technology,and the corresponding mathematical model was established according to the method.The key features of network-based WSN run were detailedly analyzed and summarized;meanwhile a common intrusion detection model was designed,which had advantages of low energy consumption and fast testing speed.

WNS;intrusion detection;network features

TP393

A

2095-7726(2016)03-0033-04

2015-11-15

穆瑞輝(1980-),男,河南輝縣人,講師,碩士,研究方向:網絡軟件設計與開發(fā)。

猜你喜歡
檢測模型
一半模型
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
“幾何圖形”檢測題
“角”檢測題
重要模型『一線三等角』
重尾非線性自回歸模型自加權M-估計的漸近分布
3D打印中的模型分割與打包
小波變換在PCB缺陷檢測中的應用
主站蜘蛛池模板: 欧美怡红院视频一区二区三区| 国产精品男人的天堂| 国产欧美日韩视频怡春院| 免费av一区二区三区在线| 亚洲欧洲免费视频| 69国产精品视频免费| 草草线在成年免费视频2| 第一页亚洲| 亚洲精品成人片在线播放| 一级福利视频| 免费在线观看av| 久久久久国产精品嫩草影院| 狠狠v日韩v欧美v| 国产又爽又黄无遮挡免费观看 | 成人午夜亚洲影视在线观看| 伊人蕉久影院| 全部免费毛片免费播放| 亚洲中文制服丝袜欧美精品| 国产欧美日韩一区二区视频在线| 久久综合婷婷| 性色生活片在线观看| 国产成人免费手机在线观看视频| 四虎影视无码永久免费观看| 欧美性猛交一区二区三区| 成人福利在线视频免费观看| 成人精品视频一区二区在线| 国产无码制服丝袜| 久久综合AV免费观看| 萌白酱国产一区二区| 亚洲AⅤ综合在线欧美一区| 粉嫩国产白浆在线观看| 不卡无码网| 欧美成人免费午夜全| 久久久噜噜噜| 久久国产拍爱| 国产精品99久久久久久董美香| 暴力调教一区二区三区| 97青草最新免费精品视频| 中文字幕亚洲电影| 特级毛片免费视频| 国产成人久视频免费| 欧美精品xx| 免费人成在线观看成人片| 亚洲成人77777| 国产亚洲精品资源在线26u| 在线观看国产黄色| 日韩免费毛片视频| 亚洲成人在线免费| 日韩无码白| 亚洲精品无码抽插日韩| 国产日韩丝袜一二三区| 4虎影视国产在线观看精品| 免费高清自慰一区二区三区| 国产a网站| 国产人人射| 午夜日韩久久影院| 91香蕉视频下载网站| 欧美另类视频一区二区三区| 天天操天天噜| 欧美日韩成人在线观看| 国产成人精彩在线视频50| 色网站免费在线观看| 亚洲精品老司机| 麻豆国产在线观看一区二区 | 久久99精品国产麻豆宅宅| 日韩亚洲高清一区二区| 免费aa毛片| 黄色网在线| 国产成人一区在线播放| 亚欧成人无码AV在线播放| 青青热久麻豆精品视频在线观看| 亚洲AV色香蕉一区二区| 97成人在线视频| 欧美精品成人| 四虎免费视频网站| 91精品国产情侣高潮露脸| 四虎在线观看视频高清无码 | 日韩av手机在线| 国产成人a毛片在线| 一级一级一片免费| 亚洲啪啪网| www.亚洲一区|