999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于分組特征捕獲機制的移動傳感網惡意節點搜尋算法

2023-09-06 01:00:48楊巧曼
系統仿真技術 2023年2期
關鍵詞:研究

楊巧曼

(陜西交通職業技術學院 通識教育學院,陜西 西安 710018)

隨著第五代通信技術與移動傳感網技術呈現日趨融合的發展態勢,移動傳感網的網絡規模及社會應用也日趨廣泛。當前,我國數字經濟呈現蓬勃發展態勢,日益成為國民經濟的重要增長極[1]。隨著移動傳感網技術在諸如外貿出口管理、新能源產業鏈制造及新型冠狀病毒肺炎疫情防控等方面的不斷應用,該項技術也面臨諸如節點篡改、數據劫持、網絡癱瘓式擾動等威脅[2]。因而,采取一定的算法將惡意節點及相關特征及時捕獲并登記在冊,成為當前移動傳感網技術研究的熱門領域之一[3]。

為及時對惡意節點及相關特征予以查證識別,業界提出了許多具有前瞻性的解決方案[4],如Tabassum等[5]提出了一種基于區域特征查證識別的移動傳感網惡意節點搜尋算法。該算法基于周期機制動態刷新區域節點網絡特征,從而能夠迅速實現對侵入行為的動態監測,具有部署簡單的特點。不過,由于該算法采取靜態策略查證攻擊行為,難以適應多態化攻擊監測場景。Kalyani 等[6]提出了一種基于分區隔離機制的移動傳感網惡意節點搜尋算法。該算法通過分區模型動態隔離嫌疑節點,能夠以較高的效率對惡意攻擊行為予以隔離,具有危害行為控制能力較強的特點。不過,由于該算法未對密集部署場景予以考慮,若處于隔離狀態的節點數目較多時將會使網絡出現嚴重抖動,降低了算法的適用性。Ashaj 等[7]提出了一種冗余報文指針機制的移動傳感網惡意節點搜尋算法。該算法通過廣播方式向節點定期插入冗余報文,使報文具有不可篡改特性,提高了惡意節點入侵成本,安全性能較強。不過,由于該算法需要對網絡中全部節點添加冗余報文,使得網絡冗余數據占比居高不下,降低了該算法對惡意節點的搜尋能力。

為此,本研究提出了基于分組特征捕獲機制的移動傳感網惡意節點搜尋算法。該算法首先基于惡意節點和正常節點聚類特征,采取周期采樣方式獲取各節點特征值,快速獲取聚類特征。隨后,按區域對候選節點予以整合,設計惡意節點搜尋規則。最后,通過NS2仿真實驗環境驗證本研究算法的性能。

1 本研究網絡模型概述

考慮到移動無線傳感網組成節點均為無線制式,存在游走性較強的特點[8],當網絡出現抖動或遭受入侵時,各節點及Sink 節點均需要通過無線傳感天線感知相關信息,見圖1。假定移動無線傳感網節點分布在N×N的矩形區域內,針對該矩形區域內任意節點i,其坐標為(xi,yi),當該節點有異常行為時,坐標為(x,y)的Sink 節點(不妨設標號為j)能夠通過如下規則對惡意節點i予以感知:

圖1 傳感網節點覆蓋示意圖Fig.1 Schematic diagram of sensor network node coverage

其中,P(i,j)為Sink節點的監測概率,|i,j|表示節點i和j之間的拓撲,R表示Sink節點的最大覆蓋半徑,則有

針對上述惡意節點及網絡節點覆蓋狀況,本研究對節點特征做出如下規定:

(1)按節點行為予以聚類,整個網絡中節點被分割為普通節點和外來節點2 個部分。前者為網絡初始狀態即存在的節點,后者為網絡運行過程中新加入的節點。其中,新加入的節點可分為更新節點和惡意節點,更新節點主要用來替代普通節點,惡意節點將會在網絡運行至關鍵時刻對網絡予以攻擊。

(2)沉默節點,見圖2。此類節點可通過定時攻擊、事件觸發、數據竊取對網絡進行攻擊。當前移動傳感網部署實踐中,沉默節點可以通過網絡初始化過程侵入網絡,當觸發時將啟動對網絡的攻擊過程。

圖2 節點聚類分類Fig.2 Node cluster classification

鑒于節點特征可以按照聚類方式進行分割[9],本研究采用周期抽樣方式獲取其采樣序列:不妨設節點i為網絡中的任意節點,Sink節點的抽樣周期為T,節點i的特征值it滿足如下規則:

式(3)中,{i1,i2,…,in}分別為節點的MD5 值、初始坐標、數據報文頭等參數。

這些參數均可以通過分組報文方式予以全網廣播,若不斷增加特征值的維度可提高采樣的精確特性[10]。

由于節點i需要與Sink 節點進行周期交互,Sink節點對應的采樣序列i′t滿足

據此可構造節點i和Sink節的聚類內積R(it,i′t),即

其中,‖ ‖表示對應的序列分量的運算,當且僅當it和i′t對應的序列分量在允許的偏差之內時的結果取1,反之取0。若積累的誤差較大時,說明節點i的行為特征也越加可疑,需要采取措施及時甄別。

2 本研究算法設計

針對上文提及的網絡模型,本研究算法由2 個部分構成:基于聚類內積機制的節點初始篩查方法和基于聚合機制的惡意節點搜尋方法。

2.1 基于聚類內積機制的節點初始篩查方法

由式(3)、(4)可知,網絡中任意節點均可以通過Sink節點抽樣獲取其采樣序列,相關采樣序列包含了節點的MD5值、初始坐標、數據報文頭等參數。首先,節點需要將自身MD5值、初始坐標、數據報文頭等參數予以解析,見圖3,隨后與Sink 節點進行交互。交互完畢Sink節點再次對節點進行抽樣,獲取抽樣序列副本。

圖3 節點特征值初始化Fig.3 Node feature value initialization

按式(3)獲取節點i的特征值為it,獲取的Sink 節點特征值為s′t,Sink 節點記錄到的抽樣聚類副本對應的特征值為s′t(i)。按如下規則構建聚類內積:

若節點i不屬于惡意節點,則必定滿足如下規則:

若節點i屬于惡意節點,則必定滿足如下規則:

考慮到抽樣誤差,某個節點對應的聚類內積可能不會嚴格等于0 或者等于1,因此構建聯合映射內積Ri,即

其中,a1和a2滿足

不妨設網絡中處于活動狀態的傳感網節點個數為m,則整個網絡的聯合矢量內積Rall滿足

若網絡聯合矢量內積取值接近于1,說明網絡中存在惡意節點,此時需要將對應的聯合映射內積Ri進行析構,取出接近于1 的相關內積,然后將對應的節點i設置為疑似惡意節點。

2.2 基于聚合機制的惡意節點搜尋方法

通過式(14)可以以較快的速度篩選出疑似節點,不過當網絡規模較大時可能會導致較多數量的節點被選定為疑似節點,進而使網絡傳輸性能出現下降現象[11]。為降低網絡癱瘓概率,本研究構建了基于聚合機制的惡意節點搜尋方法,考慮到傳感網在實際部署中往往采取分區的方式,不同分區內部的節點特征參數(MD5 值、初始坐標、數據報文頭等參數)區別很大,如圖4 所示,本研究算法以分區為單位,按如下步驟對全部節點進行聚類聚合。

圖4 聚類聚合機制Fig.4 Cluster aggregation mechanism

Step 1 :按式(14)構造疑似惡意節點集合為o;

Step 2 :按分區為單位,遞歸獲取各節點特征值密度T(α),即

其中,T為節點α與Sink 節點之間的拓撲距離,R為分區最大半徑。

Step 3:獲取集合o的平均密度ρ,即

Step 4 :根據式(16)并結合式(17)對集合o中各節點逐項計算密度,當某節點不滿足式(18)時,將被剔除出集合o。

通過聚類聚合機制能夠迅速計算獲取的節點特征值密度,結合平均密度比較,能夠迅速更新疑似節點集合,從而達到以較高的效率甄別惡意節點的目的,提高網絡對惡意節點的識別能力。

3 仿真實驗與分析

采用NS2 仿真實驗平臺驗證本研究算法相關性能,設置文獻[12]所述的雙因子探測算法和文獻[13]所述的塊探測算法作為對照組,進行比較。網絡部署區域為矩形區域,規格為5 120 m×5 120 m;節點布設方式采用隨機布撒模型,其中惡意節點個數不低于20個,網絡分區數量不高于128 個;單節點傳輸速率不低于1 Mbit/s,用以模擬超帶寬傳輸環境;節點制式為LTE 節點,信道制式采用萊斯信道,數據監測粒度為1 min。相關仿真參數如表1所示。

表1 基本仿真參數表Tab. 1 Basic simulation parameters table

實驗開始后,節點部署過程均采用分區方式:節點制式為LTE節點,節點特征值取MD5值、初始坐標、數據報文頭、數據路由鏈路、鏈路抖動率5 個參數。這5 個參數均通過NS2 相關函數進行周期提取,以模擬Sink節點采樣和采樣副本的初始化過程。惡意節點采用NS2 隨機函數動態生成,若Sink 節點檢測到相關函數出現異常,則判斷某節點為疑似惡意節點,再進一步分析。

3.1 惡意節點檢出率

圖5 為本研究算法和文獻[12]算法及文獻[13]算法在惡意節點檢出率方面的仿真測試結果。由圖5 可知,本研究算法具有惡意節點檢出率較高的特點,惡意節點捕獲性能卓越。這是由于本研究算法在精確設計節點聚類的基礎上,能夠進一步按照多種參數對惡意節點予以鑒權,因而能夠及時捕獲處于潛伏狀態的惡意節點,惡意節點檢出率較高。文獻[12]算法雖然能夠通過網絡編碼和數據編碼2 種因子對網絡節點予以簡單化,不過由于該算法未考慮到沉默節點相關特征,惡意節點沉默現象發生概率要高于本研究算法,因而惡意節點檢出率較低。文獻[13]主要按照分區方式對網絡節點予以塊挖掘處理,存在特征匹配不夠的情況,降低了惡意節點檢出概率,因此該算法還需要進一步改善以匹配惡意節點特征。

圖5 惡意節點檢出率Fig.5 Malicious node detection rate

3.2 惡意節點檢出頻次

圖6 為本研究算法和文獻[12]算法及文獻[13]算法在惡意節點檢出頻次方面的仿真測試結果。顯然,本研究算法具有惡意節點檢出頻次較高的特點,這是由于本研究算法考慮到沉默節點具有隱蔽性和流量突發特性,設計了基于多參數的聚類內積方式,能夠以較快的速度實現對惡意節點精確遞歸聚類,因而惡意節點檢出效果較好。文獻[12]算法在沉默節點處理問題上考慮不足,在查證過程中對存量沉默節點未予以精確識別,因而惡意節點檢出效果要劣于本研究算法。文獻[13]所采取的塊挖掘方式僅能按區域監測出惡意節點存在性,進一步挖掘惡意節點亦導致網絡出現嚴重抖動,降低了算法性能,進而使得惡意節點檢出效果較差。

圖6 惡意節點檢出頻次Fig.6 Malicious node detection frequency

4 結 語

為解決當前移動傳感網難以精確捕獲惡意節點,且對惡意攻擊行為評估能力較為薄弱等不足,本研究提出了一種基于分組特征捕獲機制的移動傳感網惡意節點搜尋算法。該算法主要通過基于聚類內積機制的節點初始篩查方法和基于聚合機制的惡意節點搜尋方法提高對惡意節點的感知能力,從而達到較好的網絡安全防御性能。

下一步,本研究算法擬引入區塊鏈加密算法,針對存量和增量節點均進行鑒權處理,以進一步提高算法部署效果,促進本研究算法在實踐中得到更為廣泛的部署應用。

猜你喜歡
研究
FMS與YBT相關性的實證研究
2020年國內翻譯研究述評
遼代千人邑研究述論
視錯覺在平面設計中的應用與研究
科技傳播(2019年22期)2020-01-14 03:06:54
關于遼朝“一國兩制”研究的回顧與思考
EMA伺服控制系統研究
基于聲、光、磁、觸摸多功能控制的研究
電子制作(2018年11期)2018-08-04 03:26:04
新版C-NCAP側面碰撞假人損傷研究
關于反傾銷會計研究的思考
焊接膜層脫落的攻關研究
電子制作(2017年23期)2017-02-02 07:17:19
主站蜘蛛池模板: 女人18毛片一级毛片在线| 午夜无码一区二区三区在线app| 亚洲天堂久久久| 午夜福利视频一区| 午夜日本永久乱码免费播放片| 天天躁夜夜躁狠狠躁躁88| 真人免费一级毛片一区二区| 69av免费视频| 日韩精品成人在线| 四虎永久在线精品国产免费| AV在线天堂进入| 国产精鲁鲁网在线视频| 丰满人妻久久中文字幕| 国产一区成人| 亚洲男人的天堂在线| 伊人五月丁香综合AⅤ| 中文字幕在线日韩91| 国产无码制服丝袜| 国产理论最新国产精品视频| 在线国产欧美| 国产成人亚洲精品色欲AV | 欧美日韩激情在线| 精品国产免费观看一区| 亚洲色图欧美| 亚洲区欧美区| 最新无码专区超级碰碰碰| 亚洲黄色激情网站| 毛片视频网址| 欧美a在线视频| 久久黄色免费电影| 日韩一级二级三级| 国产成人AV男人的天堂| 无码AV日韩一二三区| 伊人久综合| 亚洲一区二区成人| 午夜无码一区二区三区在线app| 又爽又大又光又色的午夜视频| 一级毛片无毒不卡直接观看| 欧美不卡视频一区发布| 亚洲乱强伦| 亚洲美女一区| 国产自产视频一区二区三区| 国产精品成人一区二区不卡| 老色鬼久久亚洲AV综合| 国产色爱av资源综合区| 91国内外精品自在线播放| 先锋资源久久| 91视频精品| 强乱中文字幕在线播放不卡| 国产高清免费午夜在线视频| 永久免费无码成人网站| 亚洲一区二区三区国产精华液| 91精品啪在线观看国产91九色| 国产丝袜91| 全部免费特黄特色大片视频| av手机版在线播放| 亚洲成人精品久久| 91伊人国产| 欧美黑人欧美精品刺激| 亚洲视频四区| 男女猛烈无遮挡午夜视频| 亚洲69视频| 97se亚洲综合| 色婷婷视频在线| 真实国产精品vr专区| 国产玖玖视频| 99热这里只有免费国产精品| 国产电话自拍伊人| 亚洲日韩第九十九页| 国产精品极品美女自在线网站| 人妻丰满熟妇av五码区| 乱人伦视频中文字幕在线| 国产高清在线观看| 欧美色综合网站| 一区二区日韩国产精久久| 九九视频免费在线观看| 91在线精品麻豆欧美在线| 亚洲成网站| 欧美精品在线看| 亚洲妓女综合网995久久 | 一级毛片视频免费| 午夜视频免费试看|