[發明專利]一種基于危險多代理的WSNs聯合入侵檢測方法有效
| 申請號: | 201410161843.X | 申請日: | 2014-04-21 |
| 公開(公告)號: | CN103929738B | 公開(公告)日: | 2017-04-12 |
| 發明(設計)人: | 黃杰;張莎;王恩飛;陳磊;孫熊;陳葉榮;張麗 | 申請(專利權)人: | 東南大學 |
| 主分類號: | H04W12/00 | 分類號: | H04W12/00;H04L29/06 |
| 代理公司: | 南京蘇高專利商標事務所(普通合伙)32204 | 代理人: | 柏尚春 |
| 地址: | 210096 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 危險 代理 wsns 聯合 入侵 檢測 方法 | ||
1.一種基于危險多代理的WSNs聯合入侵檢測方法,其特征在于:在無線傳感器網絡中的每個節點上都植入一個IDS代理,且各IDS代理之間建立對等關系,將感知到危險的節點設為主IDS代理,將危險域中進行檢測的其它節點設為本地IDS代理,每個IDS代理包含了多個功能代理;所述本地IDS代理負責進行本地數據采集和異常數據檢測,所述主IDS代理負責集中處理檢測結果并最終確定惡意節點,其中,所述主IDS代理和本地IDS代理進行聯合入侵檢測的具體過程如下:
(1)主IDS代理實時檢測自身節點性能參數,檢測到危險后,將以主IDS代理為中心劃定一個危險域,該危險域的危險半徑以跳數為單位;
(2)劃定危險域后,主IDS代理將向危險域中的各節點發送一個危險信號,表明該區域內可能存在惡意攻擊;
(3)危險域中的本地IDS代理接收到危險信號后,其相應的檢測功能被激活,開始收集鄰近節點信息并進入檢測階段;
(4)本地IDS代理的檢測活動結束后,將檢測出的惡意節點信息傳遞至主IDS代理,主IDS代理記錄危險域中各本地IDS代理傳遞的異常數據檢測結果,采用“投票機制”確定最終的惡意節點;
(5)獲得惡意節點信息后,主IDS代理向整個危險域內的節點發出響應告警,危險域內節點接收到告警后存儲惡意節點信息,并避免與惡意節點發生數據通信,從而將惡意節點隔離出來。
2.根據權利要求1所述的基于危險多代理的WSNs聯合入侵檢測方法,其特征在于:所述IDS代理的內部工作流程如下:IDS內部的危險感知代理將檢測到的危險信息進行廣播,進而激活抗原提呈代理;然后所述抗原提呈代理將監聽獲得的抗原信息傳遞給決策代理;所述本地IDS代理的決策代理檢測本地抗原的異常數據,并將檢測結果遞交給主IDS代理,所述主IDS代理的決策代理運用“投票機制”對檢測結果進行集中處理進而確定惡意節點,并向響應警告代理傳遞最終檢測結果;最后,所述響應警告代理根據檢測結果確定惡意節點的具體信息,并將惡意節點信息通知整個危險域。
3.根據權利要求2所述的基于危險多代理的WSNs聯合入侵檢測方法,其特征在于:所述響應警告代理從決策代理處獲得惡意節點的信息后,向整個危險域內節點發布惡意節點的警告消息,危險域內的節點收到惡意節點的相關信息后,將修改自身的路由表,將惡意節點排除在自身可通信對象的列表之外,從而各節點不會轉發惡意節點發送的數據,也不會向該節點發送任何數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于東南大學,未經東南大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410161843.X/1.html,轉載請聲明來源鉆瓜專利網。





