在无线特设网络中检测和隔离虫洞节点,基于虫洞后的行动
David Samuel Bhatti1, Shahzad Saleem2,3, Azhar Imran4
1Faculty of Information Technology, University of Central Punjab, Lahore, Pakistan.
Scientific reports
|February 10, 2024
概括
本研究引入了一种启发式方法,用于检测在特设网络中的虫洞攻击后的恶意行为. 该方法在不需要新硬件的情况下实现了98-99%的检测率,为后虫洞攻击行为提供了有效的防御.
科学领域:
- 计算机科学 计算机科学
- 网络安全 网络安全
- 网络安全 网络安全
背景情况:
- 虫洞攻击对通信网络中的路由层安全性构成重大威胁,绕过加密措施.
- 现有的对策通常是昂贵的,需要专门的硬件,如UWB或安全的GPS,或对对抗行动施加严格的约束.
- 检测虫洞攻击及其随后的恶意活动,如数据包丢弃和TTL改,仍然是一个挑战.
研究的目的:
- 提出一种新的启发式方法,用于检测特设网络中的虫洞后攻击行为.
- 开发一种不需要额外的硬件或对现有网络堆进行修改的解决方案.
- 为了解决攻击者在虫洞攻击场景中较少探索的"淘汰"能力.
主要方法:
- 采用一种启发式方法,专注于检测暗示虫洞后活动的非法行为.
- 使用 ns-2.30 模拟拟拟的解决方案,以评估其性能.
- 使用统计参数验证解决方案,包括准确度,精度,F1-Score和马修斯相关系数.
主要成果:
- 在虫洞后的攻击行为中实现了98-99%的平均检测率.
- 发现平均检测和隔离时间为0.67秒.
- 该解决方案在内存,处理,带宽和能源成本方面表现出有效性,数据包损失开销约为22%.
结论:
- 建议的启发式方法有效地检测到特设网络中的虫洞后攻击行为,而不需要新的硬件.
- 该解决方案与现有网络堆兼容,并提供了具有成本效益的防御机制.
- 该方法通过模拟和统计分析进行验证,证明其在静态和移动场景中的效率.


