论文部分内容阅读
无线自组织网络是无线设备不依赖于任何固定基础设施,通过无线互联形成的临时多跳网络。它具有快速部署、无中心、多跳路由的特点,具有很好的发展前景,但同时相比传统有线网络也更容易遭受恶意节点的入侵。侵入网络的恶意节点通过故意丢弃需要转发的数据包等方式对网络进行攻击,严重影响网络性能。因此,检测和隔离恶意节点对维持网络性能至关重要。基于信任的检测策略是识别网络中恶意节点的常用方法,然而,传统的基于信任的检测策略通常将节点转发数据包的成功率作为恶意节点检测的重要证据,未考虑无线自组织网络中因网络拥塞和无线信道时变特性等因素导致的正常节点数据包转发能力下降的问题,从而增大了正常节点被误判为恶意节点的概率。针对传统检测策略容易造成误检的问题,且考虑到无线自组织网络的资源有限性和信道时变性,本文提出一种改进的基于信任评估的恶意节点检测策略。首先,对网络拥塞导致的丢包概率进行了理论分析,分析结果为检测策略的设计提供了理论依据;然后,在传统信任模型的基础上进行改进,给出了检测策略的完整设计流程。在所提策略中,通过网络中节点分布式自主监测和交互协作,在节点间建立动态的信任关系;设计了对行为异常节点的二次评估机制,通过综合考虑行为异常节点的业务量和转发率信息,对其进行了进一步的行为认知和信任度修正,从而减小了正常节点因网络拥塞等客观因素而被误判为恶意节点的概率;设计了对恶意行为的惩罚增长机制,以提高检测策略抵御on-off攻击的能力;设计了自适应门限更新机制,使得判决门限能够根据网络环境的变化进行动态调整,从而提高了检测的准确性。在OPNET平台中对本文提出的检测策略进行了建模仿真,对检测策略的有效性进行了验证,并与其它两种检测算法进行了对比分析。结果表明本文提出的策略具有较高的检测率和较低的误检率,与传统检测算法相比有一定的性能提升,更适用于在无线自组织网络中恶意节点的检测。