发明名称 无线个域网信标广播的低速率拒绝休眠攻击的防御方法
摘要 本发明为无线个域网信标广播的低速率拒绝休眠攻击的防御方法,无线个域网中协调器以“超帧”结构周期性地发送信标帧来规范和同步网内节点间的通信,网内节点根据信标帧的信息安排本节点“超帧”结构。本法以每个“超帧”中活跃时段长度与整个“超帧”时段长度的比值为占空比,按网络运行过程中正常信标中可能出现的最大占空比设置阈值,网内节点计算当前所接收到的信标帧中活跃时段长度与整个“超帧”时段长度的比值,当该比值小于阈值时判断其为攻击信标,作丢弃处理。根据最大业务量、时延等确定在网络在运行中正常信标帧的最大占空比,由此确定阈值。本法通过简单的计算和比较,有效避免拒绝休眠攻击,基本不增加额外能量开销。
申请公布号 CN102883314B 申请公布日期 2015.04.29
申请号 CN201210351906.9 申请日期 2012.09.20
申请人 桂林电子科技大学 发明人 叶进;首照宇;张向利;李晓欢;聂东举;王正飞
分类号 H04W12/00(2009.01)I;H04W52/02(2009.01)I;H04W84/12(2009.01)I 主分类号 H04W12/00(2009.01)I
代理机构 桂林市持衡专利商标事务所有限公司 45107 代理人 欧阳波
主权项 无线个域网信标广播的低速率拒绝休眠攻击的防御方法,无线个域网中协调器连接各节点设备,协调器周期性发送信标帧规范和同步网内节点之间的通信,信标帧以“超帧”结构发送,网内节点设备在接收到来自协调器的信标帧后,根据协调器的信标帧的信息安排本节点的“超帧”结构,其特征在于:以每个“超帧”中活跃时段长度与整个“超帧”时段长度的比值为占空比,按网络在运行过程中正常信标中可能出现的最大占空比设置阈值,网内节点计算当前所接收到的信标帧中活跃时段的长度与整个“超帧”时段长度的比值,与阈值比较,当上述计算所得比值小于阈值时判断其为攻击信标,作丢弃处理;所述信标帧中活跃时段的长度为SO、整个“超帧”时段长度为BO,BO和SO的取值范围均为0~14,SO≤BO,节点安排的整个“超帧”时段的长度为BI、“超帧”中活跃时段的长度SD,相互关系如下:BI=aBaseSuperframeDuration*2<sup>BO</sup>SD=aBaseSuperframeDuration*2<sup>SO</sup>其中aBaseSuperframeDuration为960个符号,每个符号占4比特;参数IO的定义为:IO=BO‑SO,SD与BI的比值为占空比DC,<maths num="0001" id="cmaths0001"><math><![CDATA[<mrow><mi>DC</mi><mo>=</mo><mfrac><mi>SD</mi><mi>BI</mi></mfrac><mo>=</mo><mfrac><mrow><mi>aBaseSuperframeDuration</mi><mo>*</mo><msup><mn>2</mn><mi>SO</mi></msup></mrow><mrow><mi>aBaseSuperframeDuration</mi><mo>*</mo><msup><mn>2</mn><mi>BO</mi></msup></mrow></mfrac><mo>=</mo><msup><mn>2</mn><mrow><mi>SO</mi><mo>-</mo><mi>BO</mi></mrow></msup><mtext>,</mtext></mrow>]]></math><img file="FDA0000560746690000011.GIF" wi="1119" he="147" /></maths>则有<maths num="0002" id="cmaths0002"><math><![CDATA[<mrow><mi>IO</mi><mo>=</mo><mi>log</mi><mfrac><mn>1</mn><mi>DC</mi></mfrac></mrow>]]></math><img file="FDA0000560746690000012.GIF" wi="273" he="128" /></maths>根据可能的最大业务量b<sub>max</sub>、可容忍的最大时延D<sub>min</sub>、数据在GTS时隙内的传输时间以及数据传输速率确定在网络在运行过程中正常信标帧中可能出现的最大占空比DC<sub>max</sub>,由此确定网络在运行过程中正常信标帧中可能出现的最小的IO<sub>min</sub>,并将其作为本防御方法进行过滤时的阈值,即:<maths num="0003" id="cmaths0003"><math><![CDATA[<mrow><msub><mi>IO</mi><mi>min</mi></msub><mo>=</mo><mi>log</mi><mfrac><mn>1</mn><msub><mi>DC</mi><mi>max</mi></msub></mfrac></mrow>]]></math><img file="FDA0000560746690000021.GIF" wi="398" he="142" /></maths>网内节点在收到信标帧后,根据当前接收到的信标帧中BO<sub>now</sub>和SO<sub>now</sub>的值计算IO<sub>now</sub>=BO<sub>now</sub>‑SO<sub>now</sub>,并将其与阈值进行对比,如果发现IO<sub>now</sub>&lt;IO<sub>min</sub>,则判别为攻击信标,作丢弃处理。
地址 541004 广西壮族自治区桂林市金鸡路1号