国家自然科学基金(60873199) 作品数:11 被引量:56 H指数:5 相关作者: 董晓梅 于戈 胡蓉华 王大玲 于晓聪 更多>> 相关机构: 东北大学 中国刑事警察学院 长江大学 更多>> 发文基金: 国家自然科学基金 国家高技术研究发展计划 国家重点基础研究发展计划 更多>> 相关领域: 自动化与计算机技术 更多>>
SenLeash:一种无线传感器网络虫洞攻击约束防御机制 被引量:10 2013年 针对邻居发现或路由发现阶段可能受到虫洞攻击的问题,提出了一种约束防御机制SenLeash,通过限制消息传输的距离来防御虫洞攻击。SenLeash依赖2个因子:每个节点到初始基站的距离和一个精选的接收距离阈值。基于接收信号强度RSSI,提出了一种nRSSI测量方法,在网络初始化阶段用来测量每个节点到初始基站的距离。基于每个节点的接收概率和MAC层的最大重传次数,对接收距离阈值的选择方法进行了研究。实验结果表明,SenLeash可有效减少由虫洞攻击导致的虚假邻居节点个数和无效回复消息个数。 胡蓉华 董晓梅 王大玲关键词:无线传感器网络 虫洞攻击 邻居发现 路由发现 RSSI 基于主机行为异常的P2P僵尸网络在线检测方法 被引量:4 2012年 僵尸网络已经成为当前最为严重的网络威胁之一,其中P2P僵尸网络得到迅速发展,其自身的通信特征给检测带来巨大的挑战.针对P2P僵尸网络检测技术的研究已经引起研究人员的广泛关注.提出一种P2P僵尸网络在线检测方法,首先采用信息熵技术发现网络流量中的异常点,然后通过分析P2P僵尸网络中主机的行为异常,利用统计学中的假设检验技术,从正常的网络流量数据中识别出可疑P2P僵尸主机,同时根据僵尸主机通信模式的相似性进行最终确认.实验结果表明该方法能够有效实现P2P僵尸网络的在线检测. 于晓聪 董晓梅 于戈关键词:P2P僵尸网络 信息熵 聚类 无线传感器网络节点复制攻击和女巫攻击防御机制研究 被引量:12 2015年 在无线传感器网络(WSNs)中,节点复制攻击和女巫攻击可扰乱数据融合和阈值选举等网络操作.发起这两种攻击需先通过邻居发现认证过程.考虑到在WSNs中发起邻居认证是不频繁的,提出了一种基于单向密钥链的ID认证防御机制(OKCIDA),降低攻击者在任何时间段发起这两种攻击的可能性.然后基于椭圆曲线离散对数问题,构造对称参数,并组合OKCIDA和利用节点邻居关系,提出了一种无需位置的邻居认证协议(LFNA),以阻止复制节点和女巫节点成功加入网络.最后给出了安全性证明和分析,并在安全和开销方面将LFNA与已有典型防御方案进行了比较,结果表明该方案具有一定的优势. 胡蓉华 董晓梅 王大玲关键词:无线传感器网络 僵尸网络在线检测技术研究 被引量:10 2010年 僵尸网络为平台的攻击发展迅速,当前大多数的检测方法是通过分析历史网络流量信息来发现特定协议的僵尸网络,难以满足实时需要,且不能通用。针对这种情况,提出了一种独立于控制协议与结构的僵尸网络在线检测技术,能够从网络流量数据中快速检测出可疑僵尸主机。模拟实验结果表明,该技术能够高效地实现僵尸网络在线检测。 于晓聪 董晓梅 于戈 秦玉海关键词:僵尸网络 在线检测 动态聚类 一种信任和能量意识的WSN补救路由算法 被引量:2 2016年 在ARRIVE算法的基础上,提出一种信任和能量意识的补救路由算法(Tea RR).在选择下一跳节点时,Tea RR综合考虑候选节点的信任值和剩余能量,选择信任值和剩余能量最优的节点转发数据.为了防御链路不稳定和On-Off攻击造成的丢包问题,Tea RR采用发送节点主动推荐和邻居节点被动参与相结合的补救策略,快速恢复对可能丢失包的转发.实验结果表明,Tea RR更加适用于延时敏感的应用,可在接收率与能耗间平衡. 胡蓉华 董晓梅 王大玲关键词:无线传感器网络 路由 信任 基于免疫原理的数据库入侵检测方法研究 被引量:3 2009年 基于免疫原理,提出一种数据库入侵检测方法,利用SQL Server 2000的事件探查器完成了对历史审计数据和测试数据的采集,实现了基于免疫的数据库异常检测方法.为了验证提出算法的有效性,在相同测试集上,同基于关联规则的数据库异常检测和基于序列模式的数据库异常检测的方法进行了实验数据比较,结果表明基于免疫的数据库入侵检测在降低漏报率和假报率,提高检测率和正确率方面优于其他两种方法,具有较好的性能. 李晓华 董晓梅 于戈关键词:数据库入侵检测 异常检测 关联规则挖掘 序列模式挖掘 免疫原理 P2P僵尸网络的快速检测技术 被引量:3 2010年 以僵尸网络为平台的攻击发展迅速,其控制协议与结构不断演变,基于P2P协议的分布式结构僵尸网络得到快速发展.现有的P2P僵尸网络检测技术大都通过分析历史网络流量信息来进行离线检测,很难保证检测结果的准确性,也较难满足实时性需求.针对这种情况,提出P2P僵尸网络快速检测技术,首先采用一种改进的增量式分类技术,在线分离出满足P2P协议的网络流量;然后利用P2P僵尸主机的通信模式具有行为相似性和周期性的特点,通过动态聚类技术和布尔自相关技术,快速检测出可疑僵尸主机.实验结果表明该技术能够高效实现P2P僵尸网络的快速检测. 于戈 于晓聪 董晓梅 秦玉海关键词:P2P僵尸网络 动态聚类 一种基于数字水印的无线传感器网络数据识别传输方案 被引量:5 2010年 针对无线传感器网络中数据的真实性识别问题,提出了一种基于数字水印技术的无线传感器网络数据识别传输方案.为了区分正常数据包与异常数据包,定义了数字基因构造方法.利用待发送数据自身特征构造数字基因,设计了水印嵌入和检测算法,将数字基因作为数字水印嵌入到待发送数据中,实现无线传感器网络中传输数据的真实性识别.仿真实验表明,该方案能够有效地识别出注入、重放和随意修改的数据包,实现无线传感器网络中数据的有效传输. 董晓梅 胡蓉华 李晓华关键词:无线传感器网络 数字水印 一种无线传感器网络中的虫洞攻击检测算法 被引量:5 2012年 分析了无线传感器网络中的虫洞攻击的特点,根据某些路径变短和某些节点的邻居数增加的特点,提出了一种无线传感器网络中虫洞攻击的检测算法.首先在边界部署一些源、目的节点对,然后利用路由发现过程来发现跳数异常少的可疑路由.通过检查邻居节点数来检测可疑路径上的每个节点,如果节点的邻居数增加,则该节点为被感染节点,网络中存在虫洞攻击.被感染节点被从网络中隔离,以避免更大的破坏.实验结果表明该算法具有较低的漏报率和较高的准确性. 董晓梅 杨洁关键词:无线传感器网络 虫洞攻击 路由 适用于无线传感器网络的数字水印技术 被引量:7 2009年 针对无线传感器网络的数据安全问题,提出了一种适用于无线传感器网络的数字水印技术,并设计了水印的生成、嵌入和检测算法.该算法通过水印信息标识发送方节点的身份,将水印信息嵌入到节点采集的数据中进行发送,并在数据融合的过程中保留这种信息.接收方节点通过验证水印信息来判断数据的可靠性,一旦检测到了水印信息则进行存储和转发,使水印信息的数据不被丢弃.通过分析和实验验证,结果表明:该算法可以有效地验证数据的可靠性,水印信息在数据抽样和汇总中不被破坏,具有较好的可行性和实用性. 董晓梅 赵枋 李晓华 于戈 申德荣关键词:无线传感器网络 数字水印 数据安全