论文部分内容阅读
移动自组织网(Mobile Ad Hoc Network, MANET)是一组带有无线通信收发装置的移动节点组成的一个临时多跳的网络,网络中的节点既是主机又是路由器。MANET网络这种无中心、自组织的特点,可以应用于诸多极端的通讯环境,是近几年研究的热点。但是由于MANET网络中节点和网络资源都很有限且节点不可信,所以特别容易受到分布式拒绝服务攻击(Distributed Denial-of-Service,DDoS)。为了抵御DDoS攻击,攻击源追踪技术成为现在主动防御体系的重要组成部分,同时也是国内外研究者广泛关注的一个热点。MANET网络拓扑的动态变化为追踪带来很大的困难。即使追踪速度很快,一旦网络拓扑发生变化,追踪的结果也可能失效,这将直接影响到后续防御措施的有效性。因此,拓扑的稳定性是解决问题的关键。本课题主要从MANET动态变化拓扑的特点入手研究,围绕稳定拓扑的构建进行了一些研究工作。论文的主要研究工作和创新性涵盖以下几个方面:1、阐述了MANET网络作为本课题研究的背景、目的和意义。重点分析了MANET网络的特点和关键技术等。针对MANET网络的这些特点,比较MANET中典型的路由协议,分析了MANET网络中节点的资源有限和节点不可信,导致MANET网络易受DDoS攻击等特点,深入研究国内外MANET网络中DDoS攻击源追踪。2、针对MANET网络拓扑的动态变化的特点,本文提出并设计和实现了一种基于身份替换的AODV (Ad-hoc On-Demand Distance Vector)路由协议,即IR-AODV (Identity Replace of AODV)协议。IR-AODV协议从稳定拓扑的角度出发,提出了一个新的概念——逻辑拓扑。即在路由层建立一个临时与物理拓扑相对应的逻辑拓扑,通过身份替换机制来实现逻辑拓扑的相对稳定性,进而达到攻击源追踪的目的。3、本课题提出了稳定时间窗的概念,目的是为了验证在IR-AODV协议的基础上展开攻击源追踪的可行性。以便后续做出相应的防御措施。4、在对仿真工具Glomosim和AODV协议源代码的研究分析的基础上,对IR-AODV进行编码实现。采用分组投递率、链路替换率、同一节点成功替换率和稳定时间窗作为性能参数,对AODV协议和IR-AODV协议的稳定性进行比较。实验结果表明,在IR-AODV协议展开攻击源追踪中是可行的。