[发明专利]一种基于HWMP协议的安全路由防御方法有效
申请号: | 201810749972.9 | 申请日: | 2018-07-10 |
公开(公告)号: | CN108900517B | 公开(公告)日: | 2020-09-25 |
发明(设计)人: | 石文孝;王策;欧阳敏;袁浩 | 申请(专利权)人: | 吉林大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 长春吉大专利代理有限责任公司 22201 | 代理人: | 李泉宏 |
地址: | 130012 吉*** | 国省代码: | 吉林;22 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于HWMP协议的安全路由防御方法,属于无线网络安全领域,主要目的是解决目前的HWMP协议在网络攻击防御方面存在漏洞,在路由攻击发生时网络性能会降低的问题,本发明通过HWMP先验树模式,设置混合无线Mesh网络根节点并建立全网路由表;划分比较范围,利用空时链路度量对节点进行分类;获取节点路由应答帧内的目的节点序列号,设置检测优先级;按照分配的优先级依次监听疑似恶意节点,若在回传时间内没有收到回传信息,则标记为恶意节点,同时更新路由。本发明在HWMP基础上设计防御网络攻击的安全路由协议,为网络提供安全保障。当混合无线Mesh网络遭遇恶意攻击时,本发明可以有效提升网络性能。 | ||
搜索关键词: | 一种 基于 hwmp 协议 安全 路由 防御 方法 | ||
【主权项】:
1.一种基于HWMP协议的安全路由防御方法,具体步骤如下:步骤1)初始化网络,通过HWMP协议先验树模式,设置网关节点为根节点,由根节点周期性广播路由请求,根据路由回复建立全网路由表;步骤2)设置比较时间阈值Tc,以根节点为中心,结合混合Mesh网络物理拓扑中各节点的邻接关系,划分初步检验范围,比较时间阈值Tc的单位为跳数;当节点位于比较时间阈值Tc划定的时间域内,则该节点属于初步检验范围,否则不属于初步检验范围;初步检验:计算时间域内各节点路由应答消息的空时链路度量值Ci和各节点的空时链路度量的平均值Cave,根据恶意节点会改小空时链路度量值Ci,导致该节点空时链路度量值Ci远小于Cave的特性,将范围内节点初步划分为疑似恶意节点和正常节点;步骤3)当某节点的邻居节点中存在疑似恶意节点时,由该节点获取疑似恶意节点路由应答帧内目的节点序列号,根据网络层攻击增大目的节点序列号的特点对疑似恶意节点的目的序列号降序排列,将序列号大的设定为高检测优先级,序列号小的设定为低检测优先级;步骤4)按照分配的优先级依次监听疑似恶意节点,再由该节点向疑似恶意节点发送探测帧,根据节点通信时的发包间隔设置回传时间;若在回传时间内疑似恶意节点的邻居节点没有收到回传消息,则将疑似恶意节点标记为恶意节点;同时由恶意节点的该邻居节点广播路由错误消息,通告网络包含恶意节点的路径不可达;恶意节点的邻居节点发出路由错误消息后由根节点再次对网络进行初始化,更新网络拓扑,建立新的路由表,更新后的网络将不再包含恶意节点。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于吉林大学,未经吉林大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810749972.9/,转载请声明来源钻瓜专利网。