本项目基于无线Ad hoc 网的移动、易断接、能源受限、数据流不稳定等特点,研究无线Ad hoc网的异常检测问题。围绕无线Ad hoc网络的异常检测问题,本项目首先研究了Ad hoc网络异常检测体系结构,从节能的角度出发,提出了一种新的分布式异常检测体系结构,该结构在网络构成上提出了创新,即选择部分网络节点作为监视节点,共同进行网络异常入侵检测,并给出了一种监视节点基于事件触发机制的自适应选择算法ETBAS,该算法引入监视节点的监视状态机制,采用事件触发的方式,使非监视节点进入唤醒状态进行入侵检测,或使监视节点进入睡眠状态停止入侵检测,实现了有效节能。在此基础上,本项目还研究了基于分类关联的入侵检测算法。该算法相比以往检测算法,具有较高的准确度和检测效率。针对较常见的DoS攻击,提出了一种分布式的过滤机制来减轻网络性能的下降 ,防御这一类的 DoS攻击,针对恶意丢包行为,提出了一种信誉机制,为每个节点的信誉进行综合评价,从而达到将不良节点排除的目的。这些研究为建造有效、准确的AD HOC网络异常检测系统奠定了基础。
英文主题词ad hoc network; intrusion detection;data mining