首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 144 毫秒
1.
提出了一种基于邻居节点监听的虚假数据过滤策略(false reports filtering scheme based on neighbor watch,NWFFS).在NWFFS策略中,每个节点保存两跳邻居节点信息,每个数据包必须包含T个来自不同密钥分区节点的ID及其生成的MAC.除生成数据包的簇头节点外,每个中间节点向其下游节点转发数据包后,还需向自己的上游节点发送ACK包,通过对ACK包的监听,恶意节点利用其他区域俘获节点信息伪造的虚假数据包将被其一跳邻居识别出来,同时中间节点和Sink节点利用自身携带的密钥对少部分逃脱的虚假数据包进行进一步验证.理论分析和实验表明,该策略有效地避免了恶意节点利用任意区域已被其俘获的节点伪造虚假数据而不被识别出来,提高了途中过滤效率,从而降低了恶意节点对网络的影响,延长了网络生存期.  相似文献   

2.
物联网中选择性转发攻击的发现   总被引:1,自引:1,他引:0  
作为战略性新兴产业之一,物联网具有广阔的市场应用前景,其安全性正在成为普遍关注的焦点。物联网中传感器节点资源有限的特点和不理想的部署环境使其面临着安全脆弱性,容易受到不同类型的攻击,选择性转发攻击是其中危害最严重的攻击形式之一。提出了一种基于数据包ID检测机制的低成本轻量级选择性转发攻击发现算法,即节点每收到一个数据包后都要进行包ID更新,并比较存储包的ID与接收包的ID,根据比较结果确定是否存在可疑节点,并向基站发送报警包进行检举,基站根据节点被检举的次数来判定发起选择性转发攻击的恶意节点。仿真实验结果表明了该方案的有效性,且具有较高的恶意节点发现率和低的误警率。  相似文献   

3.
多径路由通过多条路径传输数据,可以提高网络的可靠性和安全性。在无线AdHoc无线网络环境下,提出了一种基于DSDV的节点独立多径路由协议(MDSDV——Multipath Destination Sequenced Distance—Vector)。文中将寻找独立多径过程和数据包传送过程密切配合起来,以一种新颖的方法实现MDSDV独立多径路由协议并采用类似组播分组转发方式获得多条路径。中间节点在转发数据包的时候,将转发的数据包记录下来,以后再想通过该节点转发相同的数据包时将被阻止,实现多条路径独立。通过仿真表明,在节点移动速度较快,网络负载不是很大的情况下,MDS-DV较大地提高了数据包的投递率,降低了丢包率,从而有效地改善了网络的性能。  相似文献   

4.
为减少冗余转发节点和降低传输延时,提出一种基于节点位置信息的空间覆盖算法,通过节点位置信息指定转发节点,优化转发节点的空间分布,在保证送达率的同时有效地降低了转发节点数目和转发次数.由于没有使用预定义的接收次数来决定是否转发,当节点收到数据包后,无需等待判断,降低了传输时延.仿真结果表明,该算法在不同节点数目下能够有效地减少冗余转发节点,提高效率,降低传输时延.  相似文献   

5.
基于累积信誉和路径递减的无线传感器网络可靠路由方法   总被引:1,自引:1,他引:0  
在无线传感器网络中,某些节点会在路由数据时选择性转发数据包以节约自身能量;或者恶意丢弃某些数据以对网络进行破坏。这些路由节点的不良行为会使网络中传递的数据缺乏安全性;也使得网络变得不可靠,易受到各种攻击。针对无线传感器网络节点数据路由时存在不良行为的问题,提出一种基于累积信誉和路径递减的可靠路由方法。首先是根据统计学中负二项分布原理,对参与数据路由的节点进行信誉评价;并选取满足一定信誉条件的节点作为路由节点。然后通过路径递减方法对数据进行路由,目的是避免过多的中间节点,最后将数据包以可靠的方式通过最短的路径路由到目的地。实验测试结果表明所提方法在网络中存在恶意路由节点情况下,能够较好地提高数据包投递率,以及减少数据包到达目的节点的平均跳转次数,提高了数据路由的可靠性。  相似文献   

6.
针对无线传感器网络中多汇聚节点同时向网络中广播不同查询信息所带来的多余能量损耗问题,提出了一种利用网络编码技术在部分传感器节点对数据包进行编码一转发的广播节能算法,节点是否参与编码转发依赖于本地邻居节点的信息,接收到编码包的节点对数据包解码即可恢复出原始信息.仿真结果表明,依网络规模和节点密度不同,该算法有效减少广播中...  相似文献   

7.
基于改进动态源路由协议的MANET灰洞攻击检测和缓解研究   总被引:1,自引:1,他引:0  
针对移动自组网络易遭受灰洞攻击的问题,提出一种改进动态源路由协议来检测和缓解灰洞攻击。首先,建立一种入侵检测系统(IDS),IDS节点仅当检测到灰洞节点时才设置为混杂模式;然后,通过检测节点转发数据包数目的异常差来检测恶意节点,当检测到异常时,附近的IDS节点广播阻塞消息,通知网络上的节点共同隔离恶意节点;最后,利用Glomosim工具进行的仿真实验验证了所提方法的有效性,该方法的平均丢包率仅为12.5%,端到端传输延时仅为0.116 s,比较表明,所提方法优于其他几种现有灰洞攻击检测方法。  相似文献   

8.
针对主动队列管理参数设置敏感、消耗大量资源等问题,提出了N次随机丢包的被动队列管理算法.当队列满时,根据当前网络中与路由节点链接的发送端数目,决定丢弃数据包N的值,然后再采用改进的随机丢弃策略丢弃N个数据包.新的算法与其他被动随机丢弃策略相比,克服了弃尾队列管理的缺陷,能够更快地响应网络拥塞,提高了网络传输性能,同时也能够在一定程度上保证公平性,NS2仿真表明了算法的有效性.  相似文献   

9.
针对主动队列管理参数设置敏感、消耗大量资源等问题,提出了N次随机丢包的被动队列管理算法.当队列满时,根据当前网络中与路由节点链接的发送端数目,决定丢弃数据包N的值,然后再采用改进的随机丢弃策略丢弃N个数据包.新的算法与其他被动随机丢弃策略相比,克服了弃尾队列管理的缺陷,能够更快地响应网络拥塞,提高了网络传输性能,同时也能够在一定程度上保证公平性,NS2仿真表明了算法的有效性.  相似文献   

10.
针对目前移动自组网随机游走资源发现协议在请求转发过程中没有考虑Qos(Quality of Service),使得选取的资源发现路径常常无法达到用户的要求,提出了将Qos约束条件应用到随机游走资源发现协议中,节点在随机转发请求分组时搜集邻居节点的剩余带宽、连接延迟和丢包率等信息,通过Qos计算公式计算出节点的Qos值,根据Qos值决定转发节点的选择或者丢弃,最终找到一条能够很好满足用户Qos需求的资源发现路径。  相似文献   

11.
针对现有无线传感器网络恶意节点检测方法效率较低的不足,提出一种基于增强低功耗自适应集簇分层(enhanced low energy adaptive clustering hierarchy,enhanced LEACH)路由协议信誉机制的恶意节点检测(malicious node detection based on enhanced LEACH with reputation,MNDELR)模型.在无线传感器网络中使用增强LEACH路由协议选取簇首节点,其余节点选择对应簇首形成各簇集群并确定网络数据包传递路径.节点在数据包内添加节点编号、信誉评价等信息并按传递路径将数据包发送至汇聚节点;汇聚节点解析获取数据包内节点编号并与源节点编号比较判定,形成可疑节点列表;计算节点信誉值并与阈值比较判定网络中的恶意节点.实验结果表明,与其他方法相比,MNDELR模型在无线传感器网络中对恶意节点的检测效果较为显著.   相似文献   

12.
In P2P (Peer-to-Peer) networks,some malicious peers can impact on overall networks performance.One of the malicious behaviors of these peers is malicious packet dropping.In this paper,our focus is to detect and to exclude peers that misbehave by dropping some or all packets.Here,we propose a reputation-based mechanism for solving the problem efficiently.The proposed mechanism uses both direct reputation information and indirect reputation information to compute comprehensive reputation of a peer.At the same...  相似文献   

13.
In P2P (Peer-to-Peer) networks,some malicious peers can impact on overall networks performance.One of the malicious behaviors of these peers is malicious packet dropping.In this paper,our focus is to detect and to exclude peers that misbehave by dropping some or all packets.Here,we propose a reputation-based mechanism for solving the problem efficiently.The proposed mechanism uses both direct reputation information and indirect reputation information to compute comprehensive reputation of a peer.At the same time,history reputation information is also taken into account to provide faults tolerance capability and we regulate the imprecision based on the fact that the cause of packet dropping can be complex.Finally,the peers with bad comprehensive reputation can be detected easily and then will be excluded from the network.In this way,our proposed mechanism improves the performance of P2P networks without increasing computational overhead.  相似文献   

14.
Ad Hoc网络中一种基于救赎机制的信任模型   总被引:1,自引:0,他引:1  
在Ad Hoc网络中,节点由于自私等恶意原因以及链路错误导致拒绝转发数据,需要采用适当的机制来提高网络的转发性能.提出一种Ad Hoc网络中的信任模型来激励节点间的协作,在此信任模型中,每个节点通过直接监控和其它节点的推荐监控信息共同完成对邻居节点的信任评价,并维护所有邻居节点的信任值,同时在信任值更新和重建中引入信任值衰退和信任救赎机制来体现模型的健壮性.实验表明该信任模型中的信任救赎机制能提高网络可用性,且该模型有效抑制了恶意节点的行为.  相似文献   

15.
Focusing on dropping packets attacks in sensor networks, we propose a model of dropping packets attack-resistance as a repeated game based on such an assumption that sensor nodes are rational. The model prevents malicious nodes from attacking by establishing punishment mechanism, and impels sensor networks to reach a collaborative Nash equilibrium. Simulation results show that the devised model can effectively resist the dropping packets attacks(DPA) by choosing reasonable configuration parameters.  相似文献   

16.
引入移动汇聚节点解决无线传感器网络高效数据收集问题.网络中固定汇聚节点与移动汇聚节点共存,全部传感器节点都拥有维护到固定汇聚节点的路由,移动汇聚节点进入网络后定期向其附近小范围内的传感器节点扩散自己的声明信息,传感器节点向距自己跳数最小的汇聚节点发送或转发数据包.移动汇聚节点和距离其一跳的传感器节点之间通过有效的应答机制来保证数据的可靠传输.通过仿真结果显示引入移动汇聚节点的数据收集在节省能耗方面明显优于传统网络.在延长网络生存时间的同时,可以获得较高的数据传输成功率和较短的数据传输延迟.  相似文献   

17.
提出了一种均衡评估算法,通过在区块链中消除无线传感器网络中的恶意节点来增强信标节点之间的信任关系。首先将传感器节点信息打包生成区块,按照节点编号顺序生成区块链;接着在区块链中对每个信标节点进行基于行为、基于反馈和基于数据的信任值计算,将3个信任值加权得到每个信标节点的均衡信任值,并将均衡信任值广播给基站;最后对均衡信任值排序,把信任值较小的信标节点视为恶意节点,并将其从区块链中剔除。仿真结果显示,均衡评估算法在平均定位误差、检测精度和平均能耗等方面都有了很好的提升,同时保证了信任评估管理过程的安全性和可追溯性。  相似文献   

18.
In this paper, we present a Micro-payment based Isolation of Misbehavior(MIM) secure routing protocol. The protocol contains three parts: micro-payment scheme, routing discovery and malicious nodes detection. The micro-payment scheme proposed in MIM is the first virtual currency system that can be suit for sensor network environment. Based on thc micro-payment scheme, we device an energy aware routing protocol, which forwards packets by auction. Furthermore, the base station can detect and isolate misbehave or non cooperate nodes according to the routing information.  相似文献   

19.
分布式机电仪器网络中容易发生移动节点微损坏现象,影响移动节点间的正常通信。传统的检测方法忽略了移动节点能量参数对检测结果的影响,使部分正常节点被错误滤除,降低检测精度。提出一种新的基于节点剩余能量等级的分布式机电仪器网络微损坏移动节点检测方法。建立分布式机电仪器网络模型,在此基础上构建移动节点能耗模型,计算分布式机电仪器网络安全阈值。同时计算剩余能量级别,获取分布式机电仪器网络微损坏移动节点标准值。当移动节点间出现报警信息时,基站会计算参与报警的移动节点标准值。将获取的数据和移动节点能级的临界值相比,判断出微损坏节点,完成网络微损坏移动节点的检测。实验结果表明,所提方法检测精度高。  相似文献   

20.
End hopping is one of the good methods to defend against network attack,but has problems with network address translation(NAT) because packets sent from an unknown endpoint would be dropped by NAT.To avoid the dropping of packets,we propose a punching scheme:a client sends a punching packet to create mapping rules in NAT,so that the packets from the server would be able to pass through effectively with such rules.In this paper,some preliminaries and definitions are provided for building the model of end hopping.Then we discuss the main reason of such packet dropping and specify all the failure situations based on the model.What’s more,we analyze how the punching scheme helps end hopping cross NAT.Finally,we validate the feasibility of this scheme with empirical results:if the client is behind a NAT and with punching scheme,the service rate increases to 100%.Therefore,our proposed scheme can greatly improve the performance of crossing NAT in end hopping with little security and computational overhead.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号