欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2018109826710
申请人: 重庆邮电大学
专利类型:发明专利
专利状态:无效专利
专利领域: 电通信技术
更新日期:2024-06-21
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.战术移动自组网中防止联合网络攻击的方法,其特征在于,包括以下步骤:源电台采用主动检测机制,周期性的对其邻居电台进行认证,若认证不通过,则该源电台进入警告状态,否则邻居电台向该源电台发送认证数据;

在采用主动检测的同时,源电台还采用被动监测机制,对其历史备份路由上的电台进行分析认证,若分析认证不通过,源电台则进入警告状态;否则源电台根据当前使用的历史备份路由传输数据;

进入警告状态后,源电台向中控电台发出异常报告,中控电台分析后,向恶意电台区域发送警告指令,恶意电台区域的电台以加密认证的方式进行数据传输;

其中,采用主动检测机制的过程包括:S101、源电台以周期C_CYC向其邻居电台发送认证请求;

S102、若在C_CYC时间内源电台未收到邻居电台的回复,或者收到邻居电台不合法的回复,则该源电台进入警告状态;否则邻居电台向源电台发送其自身的认证数据;

其中,C_CYC表示源电台向其邻居电台发出认证的周期,C_CYC的值为源电台到邻居电台的最大传输时间的两倍;

采用被动监测机制的过程包括:

S201、源电台在传输和接收数据的过程中,记录其余电台的恶意类型;并以周期BR_cyc历史备份路由表,判断某一种恶意类型的次数是否达到其恶意阈值;若未达到,则记录该恶意类型;若达到,则判断恶意类型是否为第一恶意类型,若为第一恶意类型,源电台直接进入警告状态;若不为第一恶意类型,源电台进入步骤S202;

S202、源电台停止路由拓扑更新,使用当前历史备份路由表向第二恶意类型的电台发送认证请求;若在C_cyc时间内仅接收到了一个合法的认证回复,则进入步骤S203;若在C_cyc时间内没有接收到任何认证回复消息,源电台将使用前一个历史备份路由,若源电台连续使用了前m‑1个历史备份路由后收到了一个合法的认证回复,则进入步骤S203;若源电台连续使用了前m个历史备份路由仍无接收到任何认证回复,或者源电台在使用历史备份路由的过程中源电台接收到了多个认证回复,则源电台进入警告状态;

S203、接收到一个合法的认证回复,则登记为异常,若当前MD_cyc周期内的异常次数超过异常阈值,则源电台进入警告状态;否则,源电台根据当前使用的历史备份路由传输数据;

其中,C_cyc表示源电台向其目的电台发出认证的周期;BR_cyc表示备份路由的周期;

MD_cyc表示恶意类型检测周期;m表示设定的历史备份路由个数阈值;恶意类型包括第一恶意类型和第二恶意类型,第一恶意类型包括内存溢出、远端电台异常、认证未通过、长时间处于DoS状态、多次消除较低优先级的缓存;第二恶意类型包括单点重复数据包、拓扑更新请求频率过快、单点无回复、多次消除较低优先级的缓存以及其他恶意。

2.根据权利要求1所述的战术移动自组网中防止联合网络攻击的方法,其特征在于,所述认证请求包括加密形式的认证码、地理位置以及时间戳;所述合法性包括认证码是否合法以及地理位置和当前时间是否合理。

3.根据权利要求1所述的战术移动自组网中防止联合网络攻击的方法,其特征在于,所述源电台向其目的电台发出认证的周期C_cyc=2×(TP+FP),TP为源电台到目的电台根据跳数确定的最大传输时间;FP为每个中继电台处理转发数据的最大时间。

4.根据权利要求1所述的战术移动自组网中防止联合网络攻击的方法,其特征在于,所述源电台向中控电台发出异常报告,中控电台分析后,向恶意电台区域发送警告指令,恶意电台区域的电台以加密认证的方式进行数据传输具体步骤如下:S301、源电台向中控电台发送当前的地理位置信息与时间戳并且报告异常,电台执行步骤S302,中控电台执行步骤S304;

S302、源电台向周围的邻居电台发送警告消息,邻居电台执行步骤S303;

S303、接收到警告消息的邻居电台将自身记录的恶意类型的恶意阈值降低;

S304、中控电台根据当前从各电台收到的异常报告判定某一区域是否正遭受恶意电台的攻击,如果某一区域被判定为正遭受攻击,中控电台将采用定位的方式估计恶意电台的位置,并将该位置发送给更高层的电台,请求消除该恶意电台;

S305、中控电台向被判定为受到攻击的区域的电台发送攻击警告指令;

S306、采用加密和认证方式的通信方式,与所述受到攻击的区域的电台进行通信;直到中控电台向该攻击区域的电台发送危险解除指令。

5.根据权利要求4所述的战术移动自组网中防止联合网络攻击的方法,其特征在于,所述步骤S303接收到警告消息的邻居电台将自身记录的恶意类型的恶意阈值降低包括邻居电台收到警告消息后,这些邻居电台的恶意类型的恶意阈值会随之降低,但不低于原本恶意类型的恶意阈值的64%。

6.根据权利要求4所述的战术移动自组网中防止联合网络攻击的方法,其特征在于,步骤S304中控电台根据当前从各电台收到的异常记录判定某一区域是否正遭受恶意电台的攻击具体包括中控电台分析收集到的异常报告,如果这一区域出现的异常为集中或区域化,则判定该区域正遭受恶意电台的攻击。