[發(fā)明專利]基于懷疑度積累的黑洞攻擊檢測與追蹤方法有效
| 申請?zhí)枺?/td> | 201910154078.1 | 申請日: | 2019-03-01 |
| 公開(公告)號: | CN109756515B | 公開(公告)日: | 2020-12-25 |
| 發(fā)明(設計)人: | 李云;陳其榮;彭欽鵬;吳廣富;屈元遠;劉葉 | 申請(專利權)人: | 重慶郵電大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 重慶輝騰律師事務所 50215 | 代理人: | 盧勝斌 |
| 地址: | 400065 重*** | 國省代碼: | 重慶;50 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 懷疑 積累 黑洞 攻擊 檢測 追蹤 方法 | ||
1.一種基于懷疑度積累的黑洞攻擊檢測與追蹤方法,其特征在于,所述方法包括:
在檢測周期內,采用被動監(jiān)測方式,節(jié)點檢測當前拓撲更新是否滿足可疑條件,若拓撲更新的數(shù)據(jù)包滿足可疑條件,節(jié)點將在可疑節(jié)點對應的信譽登記表中增加Ⅳ型懷疑度;節(jié)點監(jiān)測各個路由路徑中的丟包率,若超過其閾值,則觸發(fā)主動檢測;采用主動檢測方式檢測出可疑行為,從而確定相對應增加的懷疑值,根據(jù)遺忘因子對不同時刻發(fā)生的信譽度變化進行加權計算從而求得最終懷疑值;根據(jù)可疑節(jié)點的最終懷疑值的大小,網(wǎng)絡控制站通過分析確定出可疑節(jié)點是否為惡意節(jié)點,一旦確認為惡意節(jié)點,網(wǎng)絡控制站將進行全網(wǎng)廣播,從而對該惡意節(jié)點進行全網(wǎng)隔離;所述主動檢測包括:
S1、當前節(jié)點向目的節(jié)點發(fā)送若干個需要進行端到端確認的測試數(shù)據(jù)包,并對每個測試數(shù)據(jù)包開啟端到端的計時器;
S2、若當前節(jié)點在最后一個等待計時器結束前的丟包率小于閾值進入步驟S3,否則進入步驟S201;
S201、判斷當前的目的節(jié)點是否為與當前節(jié)點直連的節(jié)點,若目的節(jié)點為當前節(jié)點的直連節(jié)點則進行步驟S203,否則進行步驟S202;
S202、當前節(jié)點在保持遠端目的節(jié)點不變的情況下更改目的節(jié)點,將新的目的節(jié)點更改為上一目的節(jié)點的上游節(jié)點,返回步驟S1;
S203、當前節(jié)點將目的節(jié)點設置為不可達;
S204、當前節(jié)點刪除與目的節(jié)點之間的拓撲關系,并在記錄目的節(jié)點的信譽記錄表中增加Ⅳ型懷疑度;
S3、判斷目的節(jié)點是否為遠端目的節(jié)點,如果遠端目的節(jié)點與目的節(jié)點是同一個節(jié)點則進入步驟S301,否則進入步驟S4;
S301、當前節(jié)點測量到與遠端節(jié)點之間的丟包率小于其閾值則判定本條路由路徑正常,當前節(jié)點判定本條路由路徑中不存在黑洞攻擊節(jié)點,當前節(jié)點將本條路由路徑上的所有節(jié)點增加Ⅰ型懷疑度;
S4、當前節(jié)點查看是否存在只避開目的節(jié)點到達目的節(jié)點下游節(jié)點的備份路由,如果存在備份路由則進入步驟S5,否則進入S401;
S401、對目的節(jié)點增加Ⅲ型懷疑度進行標記;
S402、當前節(jié)點將目的節(jié)點的下游節(jié)點設置為不可達;
S403、在新的鄰接表中求出當前節(jié)點到遠端目標、節(jié)點之間的最短路由路徑;更新最短路由路徑后,當前節(jié)點向周圍鄰居節(jié)點發(fā)送拓撲更新消息;
S5、當前節(jié)點通過備份路由測試當前節(jié)點避開目的節(jié)點后與目的節(jié)點的下游節(jié)點進行通信的丟包率,若測試通過則進入步驟S501,否則進入S502;
S501、當前節(jié)點將原本需要經(jīng)過目的節(jié)點的路由路徑替換為備份路由的路徑,進入步驟S204;
S502、當前節(jié)點將目的節(jié)點增加Ⅱ型懷疑度,進入步驟S402。
2.根據(jù)權利要求1所述的一種基于懷疑度積累的黑洞攻擊檢測與追蹤方法,其特征在于,丟包率的計算方式包括:
其中,表示在周期Td內源節(jié)點s到目的節(jié)點d的路由路徑中發(fā)生了丟包的概率;表示在周期Td內源節(jié)點s到目的節(jié)點d的路由路徑中發(fā)生了是否丟包行為,丟包時為0,未丟包時為1;表示在周期Td內源節(jié)點s到目的節(jié)點d的路由路徑中丟包數(shù)量比例;表示第一權值;表示第二權值。
3.根據(jù)權利要求1所述的一種基于懷疑度積累的黑洞攻擊檢測與追蹤方法,其特征在于,Ⅰ型,Ⅱ型,Ⅲ型,Ⅳ型懷疑度為依次遞增的值,且Ⅰ型懷疑度的值為負值。
4.根據(jù)權利要求1所述的一種基于懷疑度積累的黑洞攻擊檢測與追蹤方法,其特征在于,所述備份路由的獲取方式包括將鄰接表中當前節(jié)點與目的節(jié)點之間的鄰接關系設置為0;利用鄰接表,當前節(jié)點通過Dijkstra算法求得當前節(jié)點距離遠端目的節(jié)點之間的最短的路由路徑。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于重慶郵電大學,未經(jīng)重慶郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910154078.1/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。





