移动adhoc网络中DOS攻击及其防御机制

被引:17
作者
易平
钟亦平
张世永
机构
[1] 复旦大学计算机与信息技术系
[2] 复旦大学计算机与信息技术系 上海
[3] 上海
关键词
移动adhoc网络; 路由协议; 网络安全; 拒绝服务; ad hoc flooding攻击;
D O I
暂无
中图分类号
TN929.5 [移动通信];
学科分类号
080402 ; 080904 ; 0810 ; 081001 ;
摘要
移动adhoc网络由于其动态拓扑、无线信道以及各种资源有限的特点,特别容易遭受拒绝服务(DOS)攻击.提出了移动adhoc网络中一种新的DOS攻击模型———adhocflooding攻击及其防御策略.该攻击主要针对移动adhoc网络中的按需路由协议,如AODV,DSR等.adhocflooding攻击是通过在网络中泛洪发送超量路由查询报文及数据报文,大量地占用网络通信及节点资源,以至于阻塞节点正常的通信.分析adhocflooding攻击之后,提出了两种防御策略:其一是邻居阻止,即当入侵者发送大量路由查询报文时,邻居节点降低对其报文的处理优先级,直至不再接收其报文.其二是路径删除,即目标节点将入侵者发送攻击报文的路径删除,以阻止其继续发送攻击报文.模拟实验证实,通过这两种方法的结合,能够有效地阻止网络中的adhocflooding攻击行为.
引用
收藏
页码:697 / 704
页数:8
相关论文
共 3 条
[1]   移动自组网络分布式组密钥更新算法 [J].
况晓辉 ;
朱培栋 ;
卢锡城 .
软件学报, 2004, (05) :757-766
[2]   移动自组网中基于多跳步加密签名函数签名的分布式认证 [J].
熊焰 ;
苗付友 ;
张伟超 ;
王行甫 .
电子学报, 2003, (02) :161-165
[3]   Intrusion detection techniques for mobile wireless networks [J].
Zhang, YG ;
Lee, WK ;
Huang, YA .
WIRELESS NETWORKS, 2003, 9 (05) :545-556