基于选择性非零和博弈的无线传感器网络入侵检测方法技术

技术编号:9869308 阅读:105 留言:0更新日期:2014-04-03 14:33
本发明专利技术针对现有的无线传感器网络在入侵检测上存在的不足,提供一种基于选择性非零和博弈的无线传感器网络入侵检测方法。该方法将无线传感器网络划分为分簇结构,入侵检测系统以簇为单位对无线传感器网络进行防守,通过在无线传感器网络攻击和防守非零和博弈的过程,让入侵者得到一定的得益,实现网络节点的平衡,从而减少网络开销资源,达到网络安全。

【技术实现步骤摘要】

本专利技术涉及无线传感器网络安全
,具体地说,涉及一种。
技术介绍
在无线传感器网络中,完全依靠密码体制,不能抵御所有攻击。特别对于内部攻击,密码体制往往无能为力。基于无线传感器网络自身安全的入侵检测和将无线传感器网络应用于安全环境的检测任务不同,其主要任务是检测和发现针对无线传感器网络本身的攻击行为。入侵检测是一种检测网络中违反安全策略行为,并及时发现并报告系统中未授权或异常现象的技术,是信息安全的第二道防线。对于无线传感器网络而言,入侵检测也非常重要,几乎出现在所有无线传感器网络安全相关研究中。例如,许多安全路由策略都试图识别网络入侵者;在密钥管理技术中,通常也需要确定被俘获的节点,以便将其携带的密钥撤销。在传统计算机网络中,从部署位置看,可分为基于主机的和基于网络的入侵检测系统(IDS)。基于主机的IDS在一个或更多主机上运行,通过分析操作系统的审计信息,以期发现在那些主机上的不良行为。基于网络的IDS作用于网络整体,通过不停地监视网络中的各种数据包,对每一个数据包或可疑的数据包进行特征分析,以检测对网络的攻击行为。从技术层面看,基于行为检测的IDS可分为特征检测(Signature-based intrusiondetection)与异常检测(Anomaly based intrusion detection)两种,它们都基于入侵者行为异常于正常主体行为这一假设前提。特征检测又称Misuse intrusion detection,这一检测假设所有已知入侵者行为可以用模式来表示,系统的目标是检测主体行为是否匹配这些模式。它可以将已有的入侵方法检查出来,但对新的入侵方法无能为力。其难点在于如何设计模式既能够表达“入侵”现象又不会误将正常行为包含进来。异常检测则是针对正常的主体行为进行建模,得到所有合法行为的模式,然后检测当前主体的行为是否匹配这些模式。它可以检测新的入侵方法。异常检测的难题在于如何建立所有合法行为模式以及如何设计模式匹配算法,从而不把正常的操作作为“入侵”或忽略真正的“入侵”行为。总之,入侵检测是一种基于行为检测的技术。它期望能对系统中所有活动和行为进行建模,以便进行识别和分类,并针对任何不希望有的活动,采取相关措施限制这些活动,以保护系统的安全。入侵检测系统的应用,能在入侵攻击对系统发生危害前,检测到入侵攻击,并利用报警与防护系统驱逐入侵攻击。在入侵攻击过程中,能减少入侵攻击所造成的损失。在被入侵攻击后,收集入侵攻击的相关信息,作为防范系统的知识,添加入知识库内,以增强系统的防范能力。无线传感器网络易于受到多种攻击,对入侵者行为建模将非常困难,而且,未知的新的攻击方法无从预料。另外,鉴于极强的应用特点会简化任务相关的正常行为建模,似乎于基于异常检测的IDS更适合于无线传感器网络。但是,相对于特征检测方法,异常检测容易产生误报。为降低误报率,异常检测的匹配算法会很复杂,消耗大量无线传感器网络的能量,进而可能严重影响网络寿命。在无线自组织网中实现IDS的各种挑战,同时提出基于看门狗、控制消息、邻居监测以及异常监测等方法对抗动态路由源攻击。如果将这些技术在无线传感器网络中实现,不能回避的问题是:由于资源受限,不可能在每个节点上都运行一个全功能IDS代理;而且,无线传感器网络通常是高密度冗余部署,让每个节点都参与分析邻居传来的所有数据包明显多余和浪费资源;那么如何在无线传感器网络中合理地分布IDS代理,进而合理分配IDS任务。因此,鉴于IDS在无线传感器网络中的实现难度,研究者们还在寻找能量高效IDS实现技术。回避入侵监测的办法即入侵容忍也有相应研究成果出现。入侵容忍是基于冗余的,冗余提高了网络的可用性,但也容易带来资源浪费。因此入侵容忍不是抵御内部攻击的根本解决之道,入侵 检测问题仍然是一个开放的研究问题。
技术实现思路
本专利技术针对现有的无线传感器网络在入侵检测上存在的不足,提供一种基于选择性非零和博弈的无线 传感器网络入侵检测方法。本专利技术所需要解决的技术问题,可以通过以下技术方案来实现: 一种,其特征在于,包括如下步骤: 1)将无线传感器网络划分为分簇结构,入侵检测系统以簇为单位对无线传感器网络进行防守; 2)将某个簇当前利益设定为Uk,每个簇采用入侵检测系统进行防守的防守成本设定为Ck,无线传感器网络入侵者入侵每个簇的入侵成本设定为Cl,入侵者入侵获益Π满足:本文档来自技高网
...

【技术保护点】
基于选择性非零和博弈的无线传感器网络入侵检测方法,其特征在于,包括如下步骤:1)将无线传感器网络划分为分簇结构,入侵检测系统以簇为单位对无线传感器网络进行防守;2)将某个簇当前利益设定为Uk,每个簇采用入侵检测系统进行防守的防守成本设定为Ck,无线传感器网络入侵者入侵每个簇的入侵成本设定为CI,入侵者入侵获益UI满足:;3)将全部的簇划分为入侵防守概率为零的簇集合和入侵防守概率不为零的簇集合。2012103423403100001dest_path_image002.jpg

【技术特征摘要】
1.基于选择性非零和博弈的无线传感器网络入侵检测方法,其特征在于,包括如下步骤: 1)将无线传感器网络划分为分簇结构,入侵检测系统以簇为单位对无线传感器网络进行防守; 2)将某个簇当前利益设定为Uk,每个簇采用入侵检测系统进行防守的防守成本设定为Ck,无线传感器网络入侵者入侵每个簇的入侵成本设定为Cl,入侵者入侵获益Π满足: 2.根据权利要求1所述的基于选择性非零和博弈的无线传感器网络入侵检测方法,其特征在于:步骤3)中,设定入侵检测系统...

【专利技术属性】
技术研发人员:陈国良潘利勇
申请(专利权)人:浙江商业技师学院
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1