发明名称 一种分簇自组织网络中黑洞攻击检测方法
摘要 本发明涉及一种分簇自组织网络中黑洞攻击检测方法,该方法包括以下步骤:步骤1:在基站处安放一台监控装置;步骤2:对该基站覆盖范围内的自组织网络中所有簇头区域进行实时监测;步骤3:判断所监控的区域是否存在异常簇头区域,如果存在进入步骤4,否则返回步骤2;步骤4:对异常簇头区域中的终端节点的信用等级进行检测,找到可疑节点组成可疑节点集合S1;步骤5:对S1中节点的流量差值进行检测,找出黑洞攻击节点组成黑洞攻击节点集合S2;步骤6:监控装置发出预警提示。该方法不仅能解决单个恶意节点的攻击,还能有效解决了多个恶意节点之间相互协作配合进行攻击的问题,且能发出报警,利于及时对黑洞攻击进行防御和处理。
申请公布号 CN102932794A 申请公布日期 2013.02.13
申请号 CN201210431937.5 申请日期 2012.11.01
申请人 中国科学院信息工程研究所 发明人 翟立东;张方娇;朱宇佳;任云龙
分类号 H04W12/12(2009.01)I;H04W84/18(2009.01)I 主分类号 H04W12/12(2009.01)I
代理机构 北京轻创知识产权代理有限公司 11212 代理人 杨立
主权项 一种分簇自组织网络中黑洞攻击检测方法,其特征在于,该方法包括以下步骤:步骤1:在基站处安放一台监控装置;步骤2:对该基站覆盖范围内的自组织网络中所有簇头区域进行实时监测;步骤3:根据各簇头区域中簇头节点数据流量的变化判断所监控的区域是否存在异常簇头区域,如果存在则进入步骤4,否则返回步骤2;步骤4:对异常簇头区域中的终端节点的信用等级进行检测,找到可疑节点组成可疑节点集合S1;步骤5:对可疑节点集合S1中的可疑节点的流量差值进行检测,找出黑洞攻击节点组成黑洞攻击节点集合S2;步骤6:监控装置的报警系统发出报警提示。
地址 100093 北京市海淀区闵庄路甲89号