首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 46 毫秒
1.
在高校多出口的网络中,利用基于目的地址和基于源地址的策略路由,并通过动态路由和静态路由的有效结合,提出了一种改进型校园网多出口路由策略方案.该方案充分利用了路由器和防护墙的性能特性,使网络的出入速度都大幅提升,从一定程度上解决了目前高校面临的多网络出口的一些常见问题.目前该方案在高校校园网中已得以实际应用,是一种行之有效的校园网出口管理的解决方案.  相似文献   

2.
对Ad Hoc网络的路由安全性问题进行了研究,提出了一种分布式网络协作入侵检测模型,该模型建立在路由协议之上,针对不同的路由协议,分析其安全漏洞,总结攻击行为的判定规则,进行本地入侵检测;在此基础上,以多点协作的联合检测机制提高检测的正确率;并从节省网络资源的角度对入侵检测模型进行优化配置.以AODV路由协议为例介绍了该模型的工作机制,利用仿真软件NS2搭建网络仿真平台进行仿真实验,结果表明,该检测模型能更好地保障网络安全.  相似文献   

3.
移动Ad Hoc网络是由一组带有无线通信收发装置的移动终端节点组成的一个多跳、临时、无中心的网络,其介质开放、动态拓扑、分布式协作、缺乏集中监控机制和明确的防护线等特征,造成网络极易遭受攻击.提出了分布运行并集中控制的思想,在有线局域网上搭建Ad Hoc网络仿真平台,在各个分布式终端节点运行真正的路由协议,而在中心控制端通过虚拟移动和虚拟拓扑管理控制多个分布式终端节点来仿真复杂的Ad Hoc网络拓扑;并在Linux操作系统上实现了分布式入侵检测系统,以AODV路由协议为例,在仿真平台上对入侵检测系统进行实验测试.仿真结果证明,该系统使得移动Ad Hoc网络具有优良的抗攻击性能.  相似文献   

4.
对分布式拒绝服务攻击的防护,传统的方法是采用路由访问控制列表过滤的防护方法,无法识别虚假地址和针对应用层的攻击,而且容易造成服务器无法向外部提供正常的服务。为此,在探讨分布式拒绝服务攻击原理和特征的基础上,设计了分布式入侵检测系统的监视代理模块,提出和实现了用于多监视代理之间协同检测的数据融合算法。实验证明,该算法可在0.07~1 s之内检测出Syn洪水,Smurf,Land等多种分布式拒绝服务的攻击,并可及时地采取响应措施,阻断攻击者的网络连接。由于该算法建立在对多数据源的数据分析基础上,因此,大大提高了入侵检测的准确性,克服了路由访问控制列表过滤的局限性,基本实现了在不影响网络正常运行情况下的实时检测与报警功能。  相似文献   

5.
研究了移动Ad hoc网络(MANET)的安全路由问题,分析了现有MANET入侵检测和安全路由策略的优缺点.针对MANET安全和路由问题的特殊性,提出并实现了基于ECC的MANET安全路由算法.算法吸收了表驱动路由和按需路由策略的优点,具有能耗低、延迟小、递交率高等显著特点.并且算法在路由过程中引入了ECC签名认证机制,通过路由过程中的签名认证,使得有害节点不能参与到路由中,保证了路由的安全性、信息的完整性和不可抵赖性.最后利用NS-2仿真器对算法的性能进行仿真分析,结果显示所提出的安全路由算法是高效的.  相似文献   

6.
未来的战场将是网络化战场,网络进攻、网络防御等作战样式纷纷出现。而所有这些都是围绕着网络入侵和网络防护进行的,网络入侵和网络防护将成为决定战争和战役战斗胜负的根本,网络入侵及入侵检测技术将成为作战中的关键。  相似文献   

7.
梁骥 《广西科学院学报》2007,23(2):80-81,84
通过建立基于误用的入侵检测系统(IDS)的特征库,并采用VC 语言建立防火墙与入侵检测系统之间的开放接口,构建防火墙与入侵检测系统互动模型.通过互动模型,防火墙可以利用入侵检测系统及时地发现其策略之外的攻击行为,入侵检测系统也可以通过防火墙阻断来自外部网络的攻击行为,能有效互动地构成较为有效的安全防护体系,大大提高网络整体的防护性能.该模型能解决传统信息安全技术的弊端和原先防火墙的粗颗粒防御与检测系统只发现,难响应的问题.  相似文献   

8.
针对传感器网络路由在最优性评估过程中呈现的排序问题,提出了一种采用主成分策略的路由评估算法(OREPCA)。首先利用蚁群策略寻找传感器网络中的样品路由;接着再根据实际的布网环境构建出相应的路由评价指标集;然后对样品路由按指标集中各指标出现的顺序进行逐项打分获得评价指标向量;最后借助主成分策略构造一个传输路由综合评价指标函数,从而实现在不同的监测环境中对网络路由的多元化评价,规避了人为选取权重因子带来的主观随意性。仿真结果表明,与基于负载均衡策略的路由优化算法及基于多目标优化的交互式路由算法相比,OREPCA算法能将网络寿命提高14%,并能有效降低网络的通信延迟。  相似文献   

9.
为了防止黑客对内部网络的破坏,利用Honeyd构建一个具有迷惑性的蜜罐网络,包括虚拟出多入口路由的网络拓扑结构、网络延迟及网络丢包等网络特性,来干扰黑客攻击和收集攻击信息.构建的多入口路由的蜜罐网络对外界形成了两个入口,并可进入不同网络拓扑结构中,这种蜜罐网络不仅提供了二次防御能力,而且可以更有效地延长入侵时间,进而获得更全面的攻击信息.  相似文献   

10.
多点广播技术已日益广泛应用到多媒体通信网络之中,多点广播路由策略是该项技术的关键部分。文章针对现有的多点广播路由策略存在的问题,提出了改进方法并给出了一种基于树型结构的冗余路由信息剪裁算法。  相似文献   

11.
赵霞 《科技咨询导报》2010,(10):34-34,36
本文对病毒防护、防火墙、入侵检测、入侵防护几种网络安全防护技术及产品进行了介绍,并分析了这些技术在网络安全防护过程中存在的不足。  相似文献   

12.
Ad-hoc网络中基于智能主体的入侵检测问题研究   总被引:1,自引:0,他引:1  
本文对Ad-hoc网络的路由安全性问题进行了研究,设计了一种基于智能主体(Agent)的入侵检测系统。文中分析了Ad-hoe网络路由协议AODV(Ad-hoc On-demand Distance Vector)特点及其安全性问题,并引入了智能主体的概念,并将其应用于入侵检测系统之中,利用智能主体,检测到网络中节点的恶意行为,将恶意节点隔离在网络之外,达到路由安全。  相似文献   

13.
研究了网络社团结构对路由策略的影响,通过实验发现具有模糊社团结构网络的路由效率要比具有清晰社团结构网络的路由效率更高,由此提出了两种基于网络社团结构信息的局部路由策略,并与没有利用社团信息的路由策略进行了对比,发现为节点提供网络社团信息能够帮助节点更加有效地进行路由.  相似文献   

14.
文章针对多射频多信道ad hoc网络的特点,提出了一种信道分配方法和路由策略.新的信道分配方法在保持网络连通性的基础上能够简化信道分配,减少信道分配的冲突;新的路由策略综合考虑了带宽、信道差异、射频切换时延、信道间干扰等链路参数以及最小跳数等因素,更能准确地反映被选路由的链路质量.  相似文献   

15.
为了提高ZigBee网络的路由效率,降低节点能耗,提出一种基于节点移动性的路由选择策略.ZigBee网络同时支持基于地址分配的分层路由和基于路由请求的路由方法.该策略根据网络中节点移动性的变化,自适应选择路由方法.节点通过自身邻居参数改变识别位置变化,避免了网络中额外的数据传输流量.经仿真测试,相对于原有的单一方法路由方案,基于节点移动性的路由选择策略具有更高的路由效率,提升了ZigBee网络的路由性能.  相似文献   

16.
在无线传感器网络中,基于分簇的路由协议在节能、数据预处理等方面有突出表现.但是,由于其通信的可靠性和安全性在很大程度上依赖簇头,造成了严重的安全隐患.为了解决这一问题,提出了一种带有分布式入侵检测的分簇路由协议DID(distributed intrusion detection).该协议通过发动无线传感器网络中的普通节点,利用预置密钥识别入侵簇头.实验结果表明,DID的能量消耗与入侵节点容忍度呈线性关系,与经典的分簇路由协议相比,额外能耗很小.  相似文献   

17.
陆国丽 《科技信息》2010,(19):I0061-I0061,I0115
针对校园网中存在的多网络(不同校区)多出口的现象,采用策略路由的方式实现校园网的负载均衡,在实施过程中碰到DNS不能使用的问题,后经过分析,通过修改策略路由得以解决。  相似文献   

18.
给出基于核心交换机、出口路由器等设备,并采用静态路由、策略路由、地址转换、自动侦测、负载分担等技术的多互联网服务提供商网络出口接入方案,研究了如何避免网络瓶颈,优化网络服务质量.测试数据表明,服务器在做多出口发布后,数据包丢包率减小,平均延时减小,路由跳数减少,网络服务质量明显改善.园区网网络服务质量和健壮性也明显改善.  相似文献   

19.
针对高校多条专线出口的网络环境,以朝阳师范高等专科学校为例,提出基于多应用场景的校园网策略路由解决方案.分析朝阳师专校园网多应用场景的网络需求,并结合需求给出基于用户源地址、基于目的资源地址,以及基于用户源地址和目的资源地址相结合的3种策略路由方案.方案验证结果表明,各个方案实现过程与规划需求一致,均能达到预期目标.策略路由能提高高校各专线资源和网络带宽的利用率,同时也能提升用户体验,值得推广.  相似文献   

20.
在网络节点数量不断增加的情况下,JXTA基于洪泛的路由策略会使得网络中出现很多冗余的数据包,致使网络拥塞、路由效率低下,难以适应复杂的网络环境。结合蚁群算法和随机游走算法提出了一种动态路由算法,该算法对路由解析请求信息的转发规则做出改变,减少路由解析请求信息的转发数量,从而对JXTA的路由策略进行改进。利用Peersim网络模拟器进行了网络仿真实验,实验结果表明改进的路由算法可以明显减少冗余数据包的数量,有效提高了JXTA网络的路由效率。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号